Métodos y aparatos para evitar daños en ataques de red.

Un método en un terminal de cliente (100) para permitir una comunicación segura con un servidor web (106),

comprendiendo el método:

- la obtención (202) de una página web que comprende un formulario HTML y un JavaScript procedentes del servidor web en una sesión con el servidor web,

- la determinación (204) de un conjunto de parámetros de contexto, P1,...Pn que pertenecen a dicha sesión y/o página web,

- la derivación de una clave específica de aplicación, Ks_NAF, basándose en una Clave maestra, Ks,

- la creación (206) de una clave específica de contexto, Ks_NAF', basándose en dichos parámetros de contexto y en la clave específica de aplicación, Ks_NAF,

- el envío de la clave específica de contexto, Ks_NAF', al JavaScript utilizando una API de JavaScript, de manera que (208) la clave específica de contexto Ks_NAF' creada puede ser utilizada para la verificación por el cliente en el servidor web de si una clave específica de contexto determinada en el servidor web coincide con la clave específica de contexto creada por el terminal de cliente.

Tipo: Patente Internacional (Tratado de Cooperación de Patentes). Resumen de patente/invención. Número de Solicitud: PCT/SE2011/050916.

Solicitante: TELEFONAKTIEBOLAGET LM ERICSSON (PUBL).

Nacionalidad solicitante: Suecia.

Dirección: 164 83 STOCKHOLM SUECIA.

Inventor/es: LEHTOVIRTA,VESA, NORRMAN,Karl, MATTSSON,JOHN, OHLSSON,OSCAR.

Fecha de Publicación: .

Clasificación Internacional de Patentes:

  • H04L29/06 SECCION H — ELECTRICIDAD.H04 TECNICA DE LAS COMUNICACIONES ELECTRICAS.H04L TRANSMISION DE INFORMACION DIGITAL, p. ej. COMUNICACION TELEGRAFICA (disposiciones comunes a las comunicaciones telegráficas y telefónicas H04M; selección H04Q). › H04L 29/00 Disposiciones, aparatos, circuitos o sistemas no cubiertos por uno solo de los grupos H04L 1/00 - H04L 27/00. › caracterizadas por un protocolo.
  • H04L29/08 H04L 29/00 […] › Procedimiento de control de la transmisión, p. ej. procedimiento de control del nivel del enlace.
  • H04L9/32 H04L […] › H04L 9/00 Disposiciones para las comunicaciones secretas o protegidas. › comprendiendo medios para verificar la identidad o la autorización de un utilizador del sistema.
  • H04W12/04 H04 […] › H04W REDES DE COMUNICACION INALAMBRICAS.H04W 12/00 Disposiciones de seguridad, p. ej. seguridad de acceso o detección de fraude; Autenticación, p. ej. verificación de la identidad de usuario o autorización; Protección de la privacidad o el anonimato. › Gestión de claves.
  • H04W12/06 H04W 12/00 […] › Autenticación.

PDF original: ES-2631578_T3.pdf

 

Patentes similares o relacionadas:

Mediación en la entrega de contenidos mediante uno o más servicios, del 27 de Febrero de 2019, de QUALCOMM INCORPORATED: Un procedimiento para recibir datos de transmisión por flujo, comprendiendo el procedimiento: obtener, mediante un dispositivo cliente , un fichero […]

Operación de un módulo de identificación de abonado, del 27 de Febrero de 2019, de Giesecke+Devrient Mobile Security GmbH: Procedimiento para operar un módulo de identificación de abonado, tal que el módulo de identificación de abonado presenta al menos primeros datos (4a) […]

Método de extensión de un alcance de comunicación de intercomunicador y dispositivo para el mismo, del 27 de Febrero de 2019, de Cardo Systems, Ltd: Método de extensión de un alcance de comunicación de intercomunicador por Bluetooth, que comprende las etapas de: a. durante el proceso […]

Método de procesamiento de parámetros de red IPv6, dispositivo, sistema y servidor AAA, del 27 de Febrero de 2019, de ZTE CORPORATION: Un método para procesar un protocolo de Internet versión 6, IPv6, parámetro de red, que comprende: recibir un servicio de usuario de marcado de autenticación […]

Dispositivo y procedimiento para el control de una red de comunicación, del 27 de Febrero de 2019, de RHEINMETALL DEFENCE ELECTRONICS GMBH: Dispositivo para el control de una red de comunicación con una pluralidad de terminales (21 a 28) para la comunicación de datos con: […]

Sistema y servicio de cortafuegos basado en la nube, del 27 de Febrero de 2019, de AKAMAI TECHNOLOGIES, INC: Un método de distribución de contenido en una red de distribución de contenidos, CDN, operada por un proveedor de servicios de red de distribución de contenidos, CDNSP, […]

Edición colaborativa, del 27 de Febrero de 2019, de Writelatex Limited: Un método implementado por ordenador para la previsualización de un documento compilado, que comprende: transmitir contenido del documento de un dispositivo […]

Canal posterior de entrada de usuario para pantallas inalámbricas, del 27 de Febrero de 2019, de QUALCOMM INCORPORATED: Un procedimiento para transmitir datos de entrada de usuario desde un dispositivo colector inalámbrico a un dispositivo de origen inalámbrico […]

Otras patentes de TELEFONAKTIEBOLAGET LM ERICSSON (PUBL)