CN103314635A - 控制移动设备上的数据传送 - Google Patents

控制移动设备上的数据传送 Download PDF

Info

Publication number
CN103314635A
CN103314635A CN2011800653445A CN201180065344A CN103314635A CN 103314635 A CN103314635 A CN 103314635A CN 2011800653445 A CN2011800653445 A CN 2011800653445A CN 201180065344 A CN201180065344 A CN 201180065344A CN 103314635 A CN103314635 A CN 103314635A
Authority
CN
China
Prior art keywords
data
service identifier
service
application
mobile device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN2011800653445A
Other languages
English (en)
Other versions
CN103314635B (zh
Inventor
凡秋·涂
尼尔·帕特里克·亚当斯
克里斯托夫·塔卡克斯
艾哈迈德·穆罕默德·法拉卡和
亚尼夫·哈拉玛提
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Maliki Innovation Co ltd
Original Assignee
Research in Motion Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Research in Motion Ltd filed Critical Research in Motion Ltd
Publication of CN103314635A publication Critical patent/CN103314635A/zh
Application granted granted Critical
Publication of CN103314635B publication Critical patent/CN103314635B/zh
Active legal-status Critical Current
Anticipated expiration legal-status Critical

Links

Images

Classifications

    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/606Protecting data by securing the transmission between two devices or processes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/101Access control lists [ACL]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • H04W12/086Access security using security domains
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/37Managing security policies for mobile devices or for controlling mobile applications
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/20Services signaling; Auxiliary data signalling, i.e. transmitting data via a non-traffic channel
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2113Multi-level security, e.g. mandatory access control
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/105Multiple levels of security

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Health & Medical Sciences (AREA)
  • Software Systems (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • General Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Information Transfer Between Computers (AREA)

Abstract

一种通信系统,所述通信系统可以提供用于控制移动设备上的数据传送的一个或更多个机制。基于这种机制的技术包括:接收向应用传送数据的请求;访问与数据相关联的第一服务标识符;访问与应用的服务模式相关联的第二服务标识符;以及基于第一服务标识符和第二服务标识符,确定是否允许向应用传送数据。

Description

控制移动设备上的数据传送
要求优先权
本申请要求2010年11月15日递交的美国专利申请No.61/413,931的优先权,其全部内容以引用方式并入本文中。
技术领域
本申请涉及无线通信系统中的无线通信。
背景技术
移动设备用于访问各种服务。例如,移动设备用户可以通过它们的移动设备访问因特网、公司电子邮件账户、社交网络以及其他类型的服务。移动设备可以通过各种类型的网络进行通信,所述网络包括无线电信网、无线数据网以及在某些情况下移动设备可以通过有线连接进行通信。
附图说明
图1示出了无线通信系统的示例。
图2示出了移动设备架构的示例。
图3示出了数据传送技术的示例。
图4示出了数据传送许可确定技术的示例。
图5示出了向移动设备提供一个或更多个数据传送设置的公司数据服务器系统的示例。
图6示出了数据传送管理架构的示例。
图7示出了基于数据传送管理架构的剪贴板工具的示例。
各种附图中的类似附图标记和命名指示类似的要素。
具体实施方式
移动设备用户通常使用单个移动设备用于多个不同目的,并用于管理来自多个不同源的各种类型的信息。例如,公司雇员有时使用个人拥有的移动设备访问其公司电子邮件帐户。类似地,一些雇员将公司拥有的移动设备用于个人用途(例如,访问一个或更多个个人电子邮件账户、社交网络网站或使用移动设备的摄像机拍摄照片)。因此,个人拥有的移动设备或公司拥有的移动设备一般存储个人数据以及敏感公司数据。在其他示例中,可以与一个或更多个企业(例如,商行、学校、团体或政府机构)相关联地使用单个移动设备,用于管理多个不同类型的信息。因此,尽管在公司和个人数据的上下文中讨论特定示例,可以在移动设备上管理各种附加种类的数据。
图1示出了无线通信系统的示例。无线通信系统100包括移动设备102,移动设备102被配置为与多个不同数据服务系统108a、108b、108c、108d(统称为“数据服务系统108”)进行通信。在所示示例中,移动设备102被配置为:与因特网服务系统108a、企业服务系统108b以及两个其他示例数据服务系统108c、108d进行通信。因特网服务系统108a可以包括例如黑莓
Figure BDA00003510922200021
因特网服务(BIS)系统;企业服务系统108b可以包括例如黑莓
Figure BDA00003510922200022
企业服务(BES)系统;其他示例数据服务系统108c、108d可以包括提供数据服务的一个或更多个服务器系统。通常,移动设备可以被配置为与附加的或更少的数据服务系统进行通信。与数据服务系统108中每一个相关联的数据可以存储在移动设备102的可擦除持久存储器中。
移动设备102可以通过一个或更多个无线网络104与数据服务系统108进行通信。无线通信系统100包括一个或更多个移动设备120。无线通信系统100中移动设备的各种示例包括:智能电话(例如,黑莓
Figure BDA00003510922200023
设备)、个人数字助理(PDA)、便携式媒体播放器、被配置具有无线接口的膝上型计算机、笔记本计算机以及平板计算机。
移动设备102经由一个或更多个射频信号与无线网络104进行通信。无线网络104可以包括无线电信网络、无线数据网络或其组合。无线网络104可以包括一个或更多个本地的、区域的、全国的或全球的网络。无线网络104可以包括一个或更多个蜂窝网络。例如,蜂窝网络可以包括一个或更多个基站。移动设备102可以使用一个或更多个不同无线技术(如基于正交频分复用(OFDM)或码分多址接入(CDMA)的技术)用于通信。无线网络104可以使用一个或更多个通信协议标准(例如,长期演进(LTE)、通用移动电信系统(UMTS)、CDMA2000 1x或全球微波互通接入(WiMAX))。
无线设施106在数据服务系统108和无线网络104之间提供链路。当给定移动设备在地理区域和/或网络之间漫游时,无线设施106可以确定用于定位该移动设备并跟踪该移动设备的最有可能的网络。可以经由从无线网络104中的基站到客户端移动设备102的无线传输(一般在射频(RF)),向客户端移动设备102传送消息和其他数据。移动设备102还可以通过其他手段(例如,通过与在移动设备102上提供的端口的直接连接(例如,通用串行总线(USB)链路))接收数据。
因特网服务系统108a包括域服务器110、网络112a、服务器114a、114b,并还包括各种实施方式中的其他特征。因特网服务系统108a的示例是BIS系统。可以使用附加和/或不同类型的因特网服务系统。域服务器110提供无线设施106和服务器114a、114b之间的接口。域服务器110可以从移动设备102接收数据,并将该数据通过网络112a路由到合适的位置。网络112a可以包括任意合适的数据网络(例如,因特网)。域服务器110可以包括与在服务器114a、114b上运行的计算机程序和/或数据服务进行通信的各种应用编程接口(API)。服务器114a、114b可以包括web服务器、电子邮件服务器、消息传送服务器、应用服务器、数据库和/或可以通过数据网络112a进行通信的其他类型的服务器。例如,服务器114a、114b可以包括一个或更多个web服务器,web服务器实现具有用于在移动设备上呈现的内容的网站。图1中示出了两个服务器114a、114b,但因特网服务系统一般可以包括任意数目的服务器和/或服务器簇(可以包括在多个位置分布的服务器)。
移动设备102的用户可以通过因特网服务系统访问个人数据和/或服务。一般来说,移动设备102可以访问多个不同因特网服务系统,并且每个因特网服务系统可以与不同服务提供商相关联。例如,基于因特网的电子邮件服务提供商可以通过因特网服务系统108a与移动设备进行通信。可以使用因特网服务系统108a的其他类型的服务提供商包括社交网络服务提供商、因特网搜索服务提供商(例如,搜索引擎)、因特网厂商和零售商、软件应用服务和/或向移动设备传送内容的任意其他类型的服务提供商。每个服务提供商可以具有其自己的因特网服务系统。可以基于载体配置由因特网服务系统108a所提供的服务。作为具体示例,当因特网服务系统108a向无线设备订户提供基于因特网的电子邮件服务时,服务器114a、114b中的一个或更多个可以通过无线网络104将电子邮件和/或与电子邮件相关的数据引导至移动设备102。在这种示例中,将电子邮件服务引导至移动设备102,使得订户可以无线地发送、接收、转发并回复消息。
企业服务系统108b包括网络112b、域服务器118、防火墙116后的服务器120a、120b,并还可以包括各种实施方式中的其他特征。企业服务系统的示例是BES系统。可以使用附加和/或不同类型的企业服务系统。在某些示例中,在公司企业的上下文中描述企业服务系统108b和/或由系统108b所提供的企业服务。通常,任意类型的实体可以使用企业服务系统,用于提供对该实体的安全数据的远程移动设备访问。例如,任意类型的商业、非营利性、教育、私有、公有、政府和/或其他实体可以使用企业服务系统。
通常,企业服务系统108b向移动设备102提供对防火墙116后的敏感数据和/或服务的安全访问。网络112b提供较低安全无线设施106和防火墙116后的安全区域之间的数据通信。网络112b可以包括任意合适的数据网络(例如,因特网)。至少可以从防火墙116一直到移动设备102对从企业服务系统108b传送的所有数据进行加密,并且可以从移动设备102一直到至少防火墙116对向企业服务系统108b传送的所有数据进行加密。
防火墙116通过将企业的内部网络与所有外部系统和数据业务进行隔离,来保护敏感企业数据和服务。服务器120a、120b、域服务器118和/或防火墙116后的其他系统可以以高信任等级(例如,假定从防火墙116后的任意其他设备所接收的数据是有效的并经过认证的)相互通信。防火墙116可以验证和/或认证网络112b(可以包括一个或更多个公共网络和/或低安全性网络)和防火墙116后的系统之间的所有数据通信业务。例如,防火墙116可以基于由防火墙116所实现的规则,接收、拒绝或隔离从网络112b所接收的数据。防火墙116可以包括多个防火墙。
域服务器118提供数据网络112b和服务器120a、120b之间的接口。域服务器118可以从移动设备102接收数据,并将该数据路由到防火墙116后的合适位置。域服务器118可以包括与在服务器120a、120b上运行的计算机程序和/或数据服务进行通信的各种应用编程接口(API)。服务器120a、120b可以包括web服务器、电子邮件服务器、消息传送服务器、应用服务器、数据库和/或可以通过数据网络112b与移动设备进行通信的其他类型的服务器。例如,服务器120a、120b可以包括一个或更多个web服务器,web服务器实现具有用于在移动设备上呈现的内容的网站。图1中示出了两个服务器120a、120b,但企业服务系统一般可以包括任意数目的服务器和/或服务器簇(可以包括在多个位置分布的服务器)。在一些实施方式中,企业服务系统硬件中的一些或所有处于安全企业服务器位置。
在一些实施方式中,服务器120a、120b中的一个或更多个包括公司电子邮件服务器和公司电子邮件授权数据库。公司电子邮件服务器可以为每个注册用户维护电子邮件帐户,包括从每个电子邮件帐户发送和在每个电子邮件帐户中接收的电子邮件消息。电子邮件服务器可以包括例如Microsoft Outlook Exchange服务器、Novell Groupwise服务器和/或其他类型的电子邮件服务器。授权数据库可以包括针对每个电子邮件帐户的授权记录。授权记录可以包括唯一个人标识号(PIN)条目(标识与每个电子邮件帐户相关联的移动设备)和加密密钥(电子邮件服务器使用该密钥用于电子邮件服务器和移动设备之间的电子邮件消息的加密传送)。服务器120a、120b中的一个或更多个可以提供附加或不同类型的公司数据服务。例如,企业服务系统108b中服务器120a、120b中的一个或更多个可以提供文档归档服务、软件应用服务和/或其他类型的公司服务。
在一个操作方案中,移动设备102被配置为访问多个数据服务系统108。例如,可以设置移动设备102以访问多个不同的BIS系统和公司BES系统。移动设备102通过无线网络104与每个数据服务系统108进行通信。例如,用户可以访问BIS系统上提供的个人电子邮件和日程服务,并且用户可以访问BES系统上提供的公司电子邮件和日程服务。下载到移动设备的数据可以包括与每个数据服务系统108相关联的数据。例如,移动设备102可以存储与BES系统相关联的公司电子邮件以及与BIS系统相关联的个人电子邮件。
图2示出了移动设备架构的示例。移动设备200可以是如黑莓
Figure BDA00003510922200061
移动设备的智能电话。在本示例中,移动设备200包括微处理器202、通信子系统204、随机存取存储器(RAM)206、非易失性存储器208、显示器210、一个或更多个辅助输入/输出(I/O)设备212、数据端口214、键盘216、扬声器218、麦克风220、短距离无线通信子系统222、其他设备子系统224、SIM/RUIM卡(即,订户身份模块或可移除用户身份模块)226、SIM/RUIM接口228、可再充电电池230、电池接口232以及可能的其他组件。在一些实施方式中,移动设备200是双模移动设备。移动设备200可以包括相同的、附加的和/或不同的特征,可以以所示方式或以不同方式布置和/或操作这些特征。
示例移动设备200是电池供电设备,包括从一个或更多个可再充电电池230接收直接电流电功率的电池接口232。电池230可以是具有嵌入式微处理器的智能电池或不同类型的电池。电池接口232可以与调节器(未示出)耦合,调节器可以帮助电池230向移动设备200提供功率V+。附加地或备选地,移动设备200可以从外部电源(例如,交流电源、适配器、转换器等)和/或不同类型的内部电源接收功率。
图2中所示的示例移动设备200是具有语音和数据通信能力的双向通信设备。因此,移动设备200可以通过语音网络(例如,模拟蜂窝网络或数字蜂窝网络中任意一个)进行通信,并可以通过数据网络进行通信。例如,移动设备200可以通过图1中所示的示例网络104和/或其他类型的网络进行通信。可以使用分离的设施(例如,基站、网络控制器等)将语音和数据网络实现为分离的通信网络,或者语音和数据网络可以集成到单个无线网络中。
在图2所示的示例移动设备200中,通信子系统204包括接收机250、发射机252、天线254和256、一个或更多个本地振荡器258、数字信号处理器(DSP)260以及可能的其他特征。天线254和256可以包括多元件天线、嵌入式天线、射频(RF)天线和/或其他类型天线的天线元件。通信子系统204用于与网络104进行通信。DSP 260用于分别通过接收机250和发射机252接收和发送信号,并且DSP 260向接收机250和发射机252提供控制信息。例如,可以通过在DSP 260中实现的自动增益控制算法自适应地控制在接收机250和发射机252中对通信信号应用的增益电平。可以在DSP 260中实现附加和/或不同类型的控制算法,以对通信子系统204提供更复杂的控制。
在一些实施方式中,本地振荡器258是向接收机412和发射机414提供参考信号的单个本地振荡器,例如,其中,语音和数据通信发生在单个频率或紧密间隔的频率集合中。备选地,例如,如果将不同频率用于语音通信和数据通信,本地振荡器258可以包括用于产生与语音和数据网络相对应的多个不同频率的多个本地振荡器。可以通过DSP260和微处理器202之间的链路或总线向通信子系统204传送并从通信子系统204传送移动设备200中的信息(包括数字语音和数字数据信息)。通信子系统204的设计和配置(例如,频带、组件选择、功率电平等)可以取决于移动设备200预期在其中操作的通信网络。
在任意所需要的网络注册或激活过程已经完成之后,移动设备200可以通过无线网络104发送和接收通信信号(包括语音信号和数据信号)。通过天线254从通信网络104接收的信号被路由到接收机250,接收机250提供信号放大、下变频转换、滤波和信道选择等,并且还可以提供模数信号转换。所接收的信号的模数转换允许DSP 260对得到的数字信号进行解码。将向网络104发送的信号由DSP 260进行处理(例如,调制和编码等),并然后提供给发射机252用于数模转换、上变频转换、滤波、放大以及经由天线256向通信网络104发送。
在一些实施方式中,在已经完成网络注册或激活过程之后,移动设备200可以通过无线网络104发送和接收通信信号。基于移动设备200操作的一个或多个网络104的类型,针对移动设备200的无线网络注册或激活过程可以变化。针对图2中所示的示例移动设备200的无线网络接入与移动设备200的订户或用户相关联。具体来说,SIM/RUIM接口128中的SIM/RUIM卡226标识移动设备200的订户或用户。利用SIM/RUIM接口128中的SIM/RUIM卡126,订户可以通过无线网络104访问所有预订的服务。例如,预订的服务可以包括web浏览、电子邮件、语音邮件、短消息服务(SMS)、多媒体消息传送服务(MMS)和/或其他服务。SIM/RUIM接口128中的SIM/RUIM卡126与移动设备200的微处理器202进行通信。为了标识订户,SIM/RUIM卡126可以包括用户参数(例如,国际移动订户身份(IMSI)和/或另一类型的订户标识符)。SIM/RUIM卡126可以存储附加的和/或不同的订户信息(包括,日程信息、呼叫日志信息、联系人信息和/或其他类型的信息)。附加地或备选地,用户标识信息还可以存储在非易失性存储器208中。
数据端口214可以包括串口、并口和/或另一类型的连接端口。在一些实施方式中,数据端口214是通用串行总线(USB)端口,USB端口包括用于数据传送的数据线以及可以提供充电电流用于对移动设备200的电池230进行充电的电源线。可以例如通过数据端口214(例如,在接口托架中和/或另一类型的有线连接中)连接移动设备200来手动地使移动设备200与主机系统进行同步,数据端口214将移动设备200与计算机系统或其他设备的数据端口耦合。数据端口214还可以用于使用户能够通过外部设备或软件应用来设置偏好,或能够下载其他程序用于安装。数据端口214的有线连接可以用于将加密密钥加载到设备上,与经由无线网络104交换加密信息相比,这是更加安全的方法。
短距离通信子系统222提供移动设备200和不同系统或设备之间的通信,而不需要使用无线网络104。例如,短距离通信子系统222可以包括用于短距离通信的红外或射频设备以及相关联电路和组件。短距离通信标准的示例包括由红外数据协会(IrDA)开发的标准、蓝牙
Figure BDA00003510922200081
由IEEE开发的802.11标准簇以及其他标准。
微处理器202管理和控制无线设备200的整体操作。可以使用许多类型的微处理器和微控制器。附加地或备选地,单个DSP 260可以用于执行微处理器202的一个或更多个功能。可以通过通信子系统204中的DSP 260执行低级通信功能(包括数据和语音通信)。高级的通信应用(例如,语音通信应用、数据通信应用和/或其他类型的软件应用)可以存储在非易失性存储器208中,用于供微处理器202执行。微处理器202还与其他设备子系统(例如,显示器210、RAM 206、辅助输入/输出(I/O)设备212、数据端口214、键盘216、扬声器218、麦克风220、SIM/RUIM接口228、电池接口232、短距离通信子系统220以及一般表示为224的任意其他设备子系统)进行交互。
非易失性存储器208包括可擦除持久存储器(例如,闪存、备用电池RAM和/或其他类型的存储器)。在图2所示的示例中,非易失性存储器208存储与操作系统234相关联的指令和数据、用于安全数据通信的传输密钥235、为移动设备200提供各种类型功能的程序236以及其他类型的信息。非易失性存储器208可以包括用于便于在设备上存储数据项目的文件系统。例如,操作系统234、程序236和/或在微处理器202上执行的其他模块可以通过访问(例如,读取、写入等)在非易失性存储器208上提供的文件系统,来对数据进行存储、检索、修改、删除和/或其他操作。
在非易失性存储器208和/或在移动设备200上的其他计算机可读介质中存储的数据可以包括用户应用数据、文本文件、图像文件、语音邮件数据以及由用户在移动设备200处产生的或由移动设备200所接收和存储的其他数据。用户应用数据可以包括:例如,电子邮件消息数据、地址簿数据、联系人信息数据、日程约会数据、即时消息数据、SMS消息数据、语音邮件数据、用户进入数据和/或其他类型的应用数据。语音邮件数据可以包括数字化音频记录和/或在消息传送应用中可查看的存根(stub)条目,该存根条目指示在另一位置所存储的语音邮件消息的可用性。用户输入的数据可以包括基于文本的、图形的或用户加载到移动设备200上的其他多媒体文件。
操作系统234控制移动设备200的低级功能并便于程序236的操作。例如,操作系统234可以提供一个或更多个程序236和移动设备200上一个或更多个硬件组件之间的接口。程序236包括可由微处理器202(和/或在一些情况下的DSP 260)执行的计算机程序模块。在一些实施方式中,一个或更多个程序236由微处理器202执行,并且提供用户和移动设备200之间的高级接口。由程序236提供的用户接口一般包括通过显示器210提供的图形组件,并可以附加地包括通过辅助I/O设备212、键盘216、扬声器218和/或麦克风220提供的输入/输出组件。操作系统、特定设备应用或程序236或其部分可以临时地被装载到易失性存储器(例如RAM 3226)中用于更快的操作。此外,在向非易失性存储器208中的文件系统中永久地写入所接收的通信信号之前,可以将所接收的通信信号临时地存储到RAM 206。
在图2中所示的示例移动设备200中,非易失性存储器208中存储的程序236包括消息应用238、日程应用240、一个或更多个第三方应用242以及可能的其他类型的应用。程序236可以包括附加的或不同的模块、程序或应用(例如,个人信息管理器(PIM)模块、连接模块、设备状态模块、IT策略模块、多服务平台管理器和/或其他模块)。程序236可以包括控制基本设备操作的程序,一般在移动设备200的制造和/或初始配置期间,将程序安装到移动设备200上。可以在移动设备100的制造和初始配置之后,添加其他类型的软件应用(例如,第三方应用242和/或其他类型的模块)。第三方应用242的示例包括游戏、工具、因特网应用等。通常,可以在任何时间更新和/或修改程序236中任意一个。可以通过无线网络104、辅助I/O设备212、数据端口214、短距离通信子系统222以及任意其他设备子系统224,将附加应用和/或应用的更新装载到移动设备200上。
通常,程序236中的每个可以存储与任意数目的不同数据服务相关联的数据。例如,每个程序可以存储从企业服务以及一个或更多个因特网服务接收的数据。为了清楚,图2中所示的每个程序236示作存储与两个不同示例数据服务(一个BES系统和一个BIS系统)相关联的数据。例如,图2中所示的第三方应用存储与BES系统相关联的BES应用数据243a以及与BIS系统相关联的BIS应用数据243b。BES系统可以包括图1中所示的企业服务系统108b,而BIS系统可以包括图1中所示的因特网服务系统108a。在其他示例中,每个应用可以存储与多个不同BES系统中一个或更多个相关联的数据和/或与多个BIS系统中一个或更多个相关联的数据。
消息应用238可以包括软件程序,软件程序允许移动设备200的用户发送和接收电子消息(例如,SMS消息和/或其他类型的消息)。一般在移动设备200的非易失性存储器208或移动设备200的一些其他合适存储元件中存储已经由用户发送或接收的消息。在一些实施方式中,可以相对于移动设备200远程地(例如,在相关联的主机系统的数据存储器中)存储所发送的和所接收的消息中的一些。消息应用238存储与BES系统相关联的BES消息数据239a以及与BIS系统相关联的BIS消息数据239b。例如,BES消息数据239a可以包括与用户的商务电子邮件帐户相关联的消息,而BIS消息数据239b可以包括与用户的个人电子邮件帐户相关联的消息。
日程应用240可以包括软件程序,软件程序允许移动设备200的用户存储和/或操作安排、约会、任务和/或其他类型的日程信息。日程应用240可以自动地同步和/或记录约会、发布提醒、跟踪期限和/或执行其他操作。日程应用240存储与BES系统相关联的BES日程数据241a以及与BIS系统相关联的BIS消息数据241b。例如,BES消息数据241a可以包括与用户的商务约会有关的数据,而BIS日程数据241b可以包括与用户的个人约会有关的数据。
移动设备200可以包括附加程序,每个附加程序可以存储与BES系统、BIS系统和/或移动设备200能够访问的其他数据服务相关联的数据。在一些实施方式中,移动设备包括设备状态模块,该设备状态模块提供持续性以确保重要设备数据存储在持久存储器中,使得当移动设备200关闭或掉电时,数据不会丢失。移动设备210可以包括用于组织和管理用户感兴趣的数据项目的PIM模块。例如,PIM模块可以用于管理电子邮件、联系人、日程事件、语音邮件、约会、任务项目和/或在移动设备200上存储的其他类型的数据。PIM应用可以具有经由无线网络发送和接收数据项目的能力。在一些实施方式中,移动设备200包括IT策略模块。IT策略可以包括预定规则集合,该预定规则集合定义访问特权、安全要求和/或与移动设备200的功能或使用有关的其他数据。
如图2所示,非易失性存储器208存储密钥235,密钥235可以包括加密密钥和解密密钥,以及用于移动设备200和服务器之间通信的寻址信息。在一些实施方式中,移动设备200包括连接模块,连接模块实现移动设备200与无线设施和/或远程数据服务进行通信所需的通信协议。例如,该连接模块可以实现数据加密和/或其他类型协议,以与企业服务、因特网服务和/或移动设备200被授权与其接口连接的其他类型的数据服务进行通信。该连接模块可以访问并使用用于加密和/或解密与各种数据服务(例如,BES系统、BIS系统和/或其他)的数据通信的传输密钥235。连接模块可以包括可以与移动设备200集成以允许移动设备200使用任意数目的数据服务的应用编程接口(API)的集合。连接模块可以允许移动设备200与主机系统建立安全、认证的通信。
移动设备可以用于管理来自多个源(每个具有不同目的)的数据。例如,一些数据可以来自经由公司数据服务的公司源(例如,工作电子邮件帐户),其目的是与工作有关。此外,一些数据可以来自经由公共数据服务(例如,公共可访问的电子邮件系统)的个人源(例如,个人电子邮件帐户),其目的是个人的。从最终用户的角度看,管理来自多个源的数据以及将该数据用于不同目的的能力可以增加移动设备的可用性。然而,从负责管理公司数据的公司管理员的角度看,该管理员可能需要移动设备上的增加的安全特征以防止向非公司数据服务泄露公司数据。例如,假定移动设备针对BES和多个BIS服务激活。BES的管理员可能想要确保向该设备发送的数据不会经由非BES信道从该设备转发出,同时最小化这种限制对非BES功能上的作用。
移动设备操作系统可以提供核心访问控制框架用于控制数据传送。使用该框架,移动设备可以确定是否允许应用访问由特定源数据服务提供的功能。负责管理对与各个源服务相关联的数据的访问的各种操作系统组件可以使用该框架来确定是否禁止进行请求的应用访问一个或更多个数据服务的数据。如果禁止访问,则可以滤除并且不向进行请求的应用返回与这些服务相关联的数据。
为了支持允许访问与多个服务相关联的数据的应用并支持其他操作,应用具有报告其当前服务模式的能力。在一些实施方式中,服务模式与向移动设备提供数据服务的服务器系统相关联。可以使用由给定应用报告返回的信息,以帮助标识与应用的当前服务模式兼容的服务的集合。例如,允许消息传送应用访问使用公司电子邮件帐户(例如,BES帐户)传递的电子邮件以及使用非公司电子邮件帐户(例如,BIS帐户)传递的电子邮件。如果应用处于仅用于管理使用公司电子邮件帐户传递的电子邮件的状态中,则该应用可以报告与公司数据服务相关联的服务模式。报告服务模式可以包括报告服务标识符(服务ID)。如果应用处于仅用于管理使用非公司电子邮件帐户传递的电子邮件的状态中,则该应用可以报告与非公司数据服务相关联的服务模式。在一些情况下,应用可以在相同阅读面中显示来自公司电子邮件帐户以及一个或更多个非公司电子邮件帐户的消息。在这些情况下,应用可以报告与组合数据服务模式相关联的服务模式。
在一些实施方式中,可以向消息应用238、日程应用240、第三方应用242分别分配一个或更多个服务标识符。可以向消息应用238分配多个服务标识符,并且消息应用238可以被配置为在与不同服务标识符相关联的多个服务模式中操作。例如,不同服务标识符可以包括第一公司服务标识符、第二公司服务标识符以及个人服务标识符。在本示例中,消息应用238可以在第一公司模式、第二公司模式以及个人模式中操作。在这些情况下,顾问可以具有多个公司帐户,每个帐户与不同企业相关联,并且向每个帐户分配不同服务标识符。这样做时,顾问可以保持与两个不同公司帐户相关联的数据机密。在一些实施方式中,管理员可以向消息应用238分配服务标识符,并标识消息应用238可以向其传送数据并从其传送数据的其他应用。例如,可以向消息应用238分配指示当在指定模式中操作时允许向日程应用240传送数据的设置。在一些实施方式中,向设备200提供多个服务的企业可以向从企业接收服务的每个应用分配相同的服务标识符。例如,如果设备200从企业接收日程服务和消息服务,则管理员可以向消息应用238和日程应用240分配相同的服务标识符。在一些实施方式中,可以针对向设备200提供服务的每个服务器,向应用分配不同的服务标识符。在这些情况下,管理员可以标识哪个服务标识符可以传送数据。
图3示出了数据传送技术的示例。移动设备可以包括基于服务标识符控制数据传送的访问控制框架层。在305,移动设备接收向应用传送数据的请求。例如,源应用可以发送向目标应用传送数据的请求。在另一示例中,目标应用可以发送从外部源向其自身传送数据的请求。
在310,设备访问与数据相关联的第一服务标识符。数据可以源于由第一服务标识符所标识的数据服务。在315,设备访问与应用的服务模式相关联的第二服务标识符。该服务模式可以与向移动设备提供数据服务的服务器系统相关联。服务模式可以与经由移动设备提供的数据服务(例如,由电子邮件服务器系统提供的数据服务、由消息传送服务器系统提供的数据服务、由日程服务器系统提供的数据服务或由在移动设备上运行的摄像机应用提供的数据服务)相关联。在一些实施方式中,服务器系统可以提供两个或更多个数据服务。在一些实施方式中,访问第二服务标识符包括向应用查询服务模式,并接收报告的服务模式。在一些实施方式中,移动设备访问与该应用相关联的许可信息,并确定该许可信息是否允许所报告的服务模式。
在320,设备基于第一服务标识符和第二服务标识符,确定是否允许向应用传送数据。在320,确定可以包括:响应于确定第二服务标识符与第一服务标识符相匹配,允许向该应用传送数据。在320,确定可以包括:响应于确定第二服务标识符与第一服务标识符不匹配,向第二服务标识符应用与第一服务标识符相关联的一个或更多个数据传送设置。
应用可以处理来自一个或更多个数据服务的数据。在一些情况下,应用可以被配置为在与第一服务标识符相关联的第一服务模式中操作,以及在与第二服务标识符相关联的第二服务模式中操作。这种应用可以提供用于在两个或更多个服务模式中进行选择的接口。传送数据的请求可以是在应用内传送数据的请求(例如,拷贝来自与公司电子邮件数据服务相关联的电子邮件的数据,并向与非公司电子邮件数据服务相关联的电子邮件粘贴该数据的请求)。应用可以包括两个或更多个线程或进程。请求可以从与应用相关联的一个线程或进程向与应用相关联的另一线程或进程传送数据。应用所报告的服务模式是当前服务模式(例如,与当前正向用户显示的顶层窗口相关联的模式)。
移动设备的访问控制框架可以接收例如从剪贴板数据区域向目的应用传送数据的请求。在一些实施方式中,剪贴板数据区域存储数据以及相关联的服务标识符。访问控制框架可以访问剪贴板数据区域以获得相关联的服务标识符,以确定是否允许向剪贴板数据区域外传送数据。例如,目的应用可以包括日程应用,并且请求包括将来自剪贴板的数据插入与日程应用相关联的日程条目中的请求。在另一示例中,目的应用可以包括电子邮件应用,并且请求包括将来自剪贴板的数据插入经由电子邮件应用编辑的消息中的请求。在另一示例中,目的应用可以包括文本消息传送应用,并且请求包括将来自剪贴板的数据插入文本消息的请求。其他类型的目的应用也是可能的。
图4示出了数据传送许可确定技术的示例。在移动设备上运行的访问控制框架层执行与是否允许应用经由数据传送接收数据有关的确定。在405,移动设备接收包括源服务ID和目的服务ID的信息。源服务ID可以与尝试向与目的服务ID相关联的目的应用传送数据的源应用相关联。
在410,移动设备确定源服务ID是否与目的服务ID相匹配。如果服务ID匹配,则在415,移动设备返回允许数据传送的通知。在一些情况下,返回通知可以包括向源应用发送通知状态,指示允许源应用向目的应用传送数据。在一些其他情况下,返回通知可以包括向传送管理器发送消息,以向目的应用传送数据。
如果源服务ID与目的服务ID不匹配,则在420,移动设备访问与源服务ID相关联的数据传送设置。在425,移动设备确定所访问的设置是否允许数据传送(例如,向不同服务ID的数据传送)。如果所访问的设置允许传送,则在415,移动设备返回允许数据传送的通知。如果所访问的设置不允许传送,则在430,移动设备返回不允许数据传送的通知。返回通知可以包括返回指示拒绝许可的状态。
图5示出了向移动设备提供一个或更多个数据传送设置的公司数据服务器系统的示例。公司数据服务系统530可以向移动设备505提供公司数据访问。IT管理员可以在数据库540上配置一个或更多个数据传送设置545。公司数据服务器系统530可以包括数据库540。数据传送设置545可以指示许可哪个/哪些类型的数据传送,以及不许可哪个/哪些类型的数据传送。在向移动设备505提供设置545中的一个或更多个之后,可以在位于移动设备505上的数据存储器520中存储所提供的设置,供数据传送管理器510使用,数据传送管理器510可以使用访问控制框架,如上文所述。在一些实施方式中,为了更新移动设备505上的数据存储器520,通过无线网络向移动设备505提供设置545。在一些实施方式中,可以利用初始设置对移动设备505进行预编程,IT管理员可以对初始设置进行更新。
IT管理员可以为一个或更多个设备505指定数据传送设置545。向设备推送数据传送设置的能力可以提供数据传送设置的定制等等。在一些情况下,IT管理员可以向公司的所有移动设备提供相同的设置,从而确保公司移动设备遵从一致的IT策略。公司的IT策略可以规定启用或禁用移动设备505所支持的哪些与数据传送有关的特征。数据传送设置545可以启用/禁用这些与数据传送相关联的与安全有关的方案。这些设置的示例包括:用于在不同数据服务之间进行数据转发的设置,用于在不同数据服务之间进行剪切和粘贴操作的设置,用于经由网络连接传送数据的设置,用于经由进程之间的进程间通信(IPC)传送数据的设置以及用于基于应用服务ID的检查的设置。其他设置是可能的。
图6示出了数据传送管理架构的示例。移动设备600可以经由无线网络访问数据服务服务器630、640。各种服务的示例包括公司电子邮件服务、用户个人电子邮件服务、即时消息传送服务、文本消息传送服务、端对端消息传送服务、社交网络消息传送服务以及语音邮件服务。移动设备600可以运行数据传送管理器615,以控制向应用605、610的数据传送。数据传送管理器615可以使用一个或更多个数据传送设置,以确定是否允许数据传送。数据传送控制机制可以允许公司禁用服务之间的一种或更多种类型的数据传送。例如,如果设备经由与服务A相关联的服务器630接收到电子邮件消息,并然后尝试转发该消息,则调用数据传送设置620,以过滤并防止设备使用另一电子邮件帐号作为源,经由与服务B相关联的服务器640来转发该电子邮件消息。在一些实施方式中,对于经由与服务A相关联的服务器630到达的消息,需要通过消息到达所来自的相同服务A来回复或返回转发该消息。
移动设备可以运行提供数据传送功能的剪贴板工具。该剪贴板工具可以提供对来自不同源(例如,不同服务ID)的数据的访问。当将数据拷贝或剪切到剪贴板时,可以连同数据一起跟踪关于该数据的发起数据服务的信息。可以从源应用的当前服务模式导出发起服务信息。当粘贴先前已经拷贝或剪切到剪贴板的信息时,可以使用核心访问控制框架,以确定是否允许将来自发起源的数据粘贴到目标应用中。此确定可以包括向目标应用查询其当前服务模式,并然后向访问控制框架查询是否允许数据从发起源数据服务流至目标数据服务。如果不存在防止粘贴数据的限制,则许可该操作。否则,限制该粘贴操作。如果许可该粘贴操作,则剪贴板工具向目标应用通知与所粘贴数据相关联的服务模式。在一些情况下,如果从与BES相关联的日程约会拷贝数据,并将该数据粘贴到新的草稿电子邮件,则电子邮件客户端可以要求设备仅使用BES电子邮件帐户发送此信息。
图7示出了基于数据传送管理架构的剪贴板工具的示例。移动设备用户操作可以引起在拷贝操作中向剪贴板管理器705拷贝数据。在一些情况下,应用可以自动地向剪贴板管理器705推送数据。剪贴板管理器705将数据与相关联的服务ID一起存储到剪贴板数据存储器707中。剪贴板管理器705可以查询负责引起拷贝操作的应用,以确定与该数据相关联的服务标识符。例如,用户可以拷贝从公司电子邮件服务器接收的电子邮件中的数据。与剪贴板数据存储器707中所拷贝的数据一起存储的服务ID将与公司电子邮件服务器相关联。
粘贴操作可以引起向应用710提供剪切板数据。例如,用户可以向目的应用710粘贴来自源应用的数据。在另一示例中,用户可以在相同应用中粘贴和拷贝数据。在一些情况下,应用可以自动地触发粘贴操作。在粘贴操作中,剪贴板管理器705可以与数据传送管理器715协商。剪贴板管理器705可以向数据传送管理器715提供与由粘贴操作所标识的剪切板数据相关联的服务ID。数据传送管理器715可以访问数据存储器720以获取与所提供的服务ID相关联的一个或更多个数据传送设置。在一些情况下,如果数据存储器720不包括针对所提供的服务ID的数据传送设置,则数据传送管理器715可以使用缺省数据传送设置。
剪贴板管理器705可以向数据传送管理器715提供与目的应用710相关联的服务ID。数据传送管理器715可以将剪贴板数据与应用710的服务ID进行比较,以确定是否允许进行粘贴操作。如果服务ID匹配,则可以进行粘贴操作。如果它们不匹配,则数据传送管理器715可以访问与服务ID相关联的一个或更多个数据传送设置,该服务ID与由粘贴操作所标识的剪贴板数据的服务ID相对应。数据传送设置可以指示是否允许不同服务ID之间的数据传送。
在一些实施方式中,由数据服务的管理员规定服务之间数据流的限制,并应用于各个服务以执行。可以经由IT策略或软件配置规定这些限制。移动设备的访问控制框架可以对这些限制进行处理和执行,设备上的其他组件可以查询这些限制。
在一些实施方式中,在移动设备上运行的应用可以通过访问存储应用的当前模式的数据字段,确定其服务模式。当当前服务模式改变时,该数据字段可以改变。在一些实施方式中,在移动设备上运行的应用可以通过使用关于在应用中正进行的当前活动的信息,确定其服务模式。获取此信息的一种途径是查看应用的UI组件(例如,最顶层屏幕),并查询UI组件以确定当前模式。可以向应用的各种UI组件传回对应用模式的更新。
在一些实施方式中,可以通过移动设备的访问控制框架来传送关于应用的当前模式的查询,以防止应用报告不正确的执行模式,可能获得对数据的非授权访问。此框架可以包括以下机制:关于应用的当前许可设置,验证由应用报告的模式是有效的。在所报告的模式被认为是无效的情况下,访问控制框架可以采取校正措施以将所报告的模式修改为在给定应用的当前许可前提下更合适的模式。
在一些实施方式中,通信系统包括用于向移动设备提供数据服务的第一服务器系统,以及用于向移动设备提供一个或更多个数据传送设置的第二服务器系统。数据传送设置可以与所提供的数据服务相关联,并控制移动设备上与从所提供的数据服务接收的数据有关的数据传送。在一些实施方式中,第一服务器系统包括第二服务器系统。服务器系统可以包括一个或更多个数据处理装置(例如,服务器)。
可以以数字电路或以计算机软件、固件或硬件(包括本申请中所公开的结构以及它们的结构等同物)或它们中一个或更多个的组合,实现所公开的和其他的实施方式以及本申请中所描述的功能性操作。所公开的和其他的实施方式可以实现为一个或更多个计算机程序产品(即,用于由数据处理装置执行的,或用于控制数据处理装置的操作的,在计算机存储设备上编码的计算机程序指令的一个或更多个模块)。计算机存储设备可以是非瞬时机器可读介质、机器可读存储设备、机器可读存储基板、存储设备或一个或更多个它们的组合。术语“数据处理装置”涵盖用于处理数据的所有装置、设备和机器(通过示例方式,包括可编程处理器、计算机或多个处理器或计算机)。除了硬件之外,该装置可以包括创建执行环境用于所考察的计算机程序的代码(例如,构成处理器固件、协议栈、数据库管理系统、操作系统或它们中一个或更多个的组合)。
可以以任意形式的编程语言(包括编译性或解释性语言)书写计算机程序(也被称为是程序、软件、软件应用、脚本或代码),并且可以以任意形式(包括,作为独立程序或作为模块、组件、子程序或适用于计算环境中的其他单元)对其进行部署。计算机程序不一定与文件系统中的文件相对应。程序可以存储在保存其他程序或数据的文件的一部分中(例如,存储在标记语言文档中的一个或更多个脚本),可以存储在专用于所考察程序的单个文件中,或可以存储在多个协调的文件(例如,存储一个或更多个模块、子程序或代码部分的文件)中。可以部署计算机程序,用于在位于一个站或分布在多个站并通过计算机网络相互连接的一个计算机或多个计算机上执行该计算机程序。
可以由执行一个或更多个计算机程序的一个或更多个可编程处理器执行在本申请中所描述的处理和逻辑流,以通过操作输入数据并产生输出来执行功能。还可以由专用集成电路(例如,FPGA(现场可编程门阵列)或ASIC(专用集成电路))执行处理和逻辑流,并且装置也可以实现为专用集成电路。
适用于执行计算机程序的处理器包括:例如,通用微处理器和专用微处理器,以及任意类型的数字计算机中的任意一个或更多个处理器。通常,处理器将从只读存储器或随机存取存储器或两者,接收指令和数据。计算机的核心元件是用于执行指令的处理器和用于存储指令和数据的一个或更多个存储设备。通常,计算机还将包括用于存储数据的一个或更多个大容量存储设备(例如,磁盘、磁光盘或光盘),或者计算机与大容量存储设备可操作耦合以从其接收数据或向其传送数据或两者。然而,计算机不需要具有这种设备。适用于存储计算机程序指令和数据的计算机存储设备包括:所有形式的非易失性存储器、介质、存储设备(包括,例如,半导体存储设备(例如,EPROM、EEPROM和闪存设备));磁盘(例如,内部硬盘或可移除磁盘);磁光盘;以及,CD ROM和DVD-ROM盘片。可以通过专用逻辑电路补充处理器和存储器,或者处理器和存储器可以集成在专用逻辑电路中。
尽管本文档包含很多细节,但这些细节不应被解释为对请求保护的或可以请求保护的本发明的范围的限制,而应作为针对特定实施方式的特征的描述。在本申请中所描述的在分离实施方式的上下文中的特定特征还可以以组合的方式在单个实施方式中实现。相反,在单个实施方式的上下文中所描述的各种特征还可以以多个实施方式分离地实现,或以任意合适的子组合实现。此外,尽管上文可能将特征描述为以特定组合实现,并且甚至一开始也是如此请求保护,在一些情况下,可以以组合方式实现所请求保护的组合的一个或更多个特征,并且该所请求保护的组合可以涉及子组合或子组合的变体。类似地,尽管在附图中以特定顺序描述操作,这不应当被理解为需要以所示特定顺序或以连续的顺序执行这种操作,或执行所有所述操作,以实现期望的结果。
仅公开了若干示例和实施方式。可以基于所公开的内容作出对所述示例和实施方式的变体、修改和增强以及其他实施方式。

Claims (28)

1.一种方法,包括:
接收向被配置为在移动设备上运行的应用传送数据的请求,其中,所述数据源自由服务标识符标识的数据服务,所述应用被配置为在与不同服务标识符相关联的不同服务模式中操作;以及
所述移动设备基于分配给所述数据的服务标识符,确定是否允许向所述应用传送所述数据。
2.根据权利要求1所述的方法,还包括:
确定所述应用未在当前服务模式中操作;以及
向所述应用分配向所述数据分配的相同服务模式。
3.根据权利要求1所述的方法,其中,所述服务标识符包括第一服务标识符,所述数据服务包括第一数据服务,所述方法还包括:
标识向所述应用的服务模式分配的第二服务标识符,其中,所述服务模式与经由所述移动设备提供的第二数据服务相关联;以及
其中,确定是否允许向所述应用传送所述数据是基于所述第一服务标识符和所述第二服务标识符。
4.根据权利要求3所述的方法,其中,确定是否允许传送包括:
响应于确定所述第二服务标识符与所述第一服务标识符相匹配,向所述应用传送所述数据,以及
响应于确定所述第二服务标识符与所述第一服务标识符不匹配,向所述第二服务标识符应用与所述第一服务标识符相关联的一个或更多个数据传送设置。
5.根据权利要求1所述的方法,其中,所述不同服务模式包括:与第一公司服务标识符相关联的第一公司模式,与所述第一公司模式不同并且与第二公司服务标识符相关联的第二公司模式,以及与个人服务标识符相关联的个人模式。
6.根据权利要求1所述的方法,还包括从服务器接收所述一个或更多个数据传送设置,其中,所述服务器与所述服务标识符相关联。
7.根据权利要求1所述的方法,其中,所述应用包括以下至少一项:剪贴板应用、日程应用、电子邮件应用、消息传送应用或通知应用。
8.一种利用计算机程序进行编码的计算机存储设备,所述程序包括指令,所述指令在由数据处理装置执行时,使所述数据处理装置执行操作,所述操作包括:
接收向被配置为在移动设备上运行的应用传送数据的请求,其中,所述数据源自由服务标识符标识的数据服务,所述应用被配置为在与不同服务标识符相关联的不同服务模式中操作;以及
所述移动设备基于分配给所述数据的服务标识符,确定是否允许向所述应用传送所述数据。
9.根据权利要求8所述的计算机存储设备,所述操作还包括:
确定所述应用未在当前服务模式中操作;以及
向所述应用分配向所述数据分配的相同服务模式。
10.根据权利要求8所述的计算机存储设备,其中,所述服务标识符包括第一服务标识符,所述数据服务包括第一数据服务,所述操作还包括:
标识向所述应用的服务模式分配的第二服务标识符,其中,所述服务模式与经由所述移动设备提供的第二数据服务相关联;以及
其中,确定是否允许向所述应用传送所述数据是基于所述第一服务标识符和所述第二服务标识符。
11.根据权利要求10所述的计算机存储设备,其中,包括确定是否允许传送的操作包括:
响应于确定所述第二服务标识符与所述第一服务标识符相匹配,向所述应用传送所述数据,以及
响应于确定所述第二服务标识符与所述第一服务标识符不匹配,向所述第二服务标识符应用与所述第一服务标识符相关联的一个或更多个数据传送设置。
12.根据权利要求8所述的计算机存储设备,其中,所述不同服务模式包括:与第一公司服务标识符相关联的第一公司模式,与所述第一公司模式不同并且与第二公司服务标识符相关联的第二公司模式,以及与个人服务标识符相关联的个人模式。
13.根据权利要求8所述的计算机存储设备,所述操作还包括从服务器接收所述一个或更多个数据传送设置,其中,所述服务器与所述服务标识符相关联。
14.根据权利要求8所述的计算机存储设备,其中,所述应用包括以下至少一项:剪贴板应用、日程应用、电子邮件应用、消息传送应用或通知应用。
15.一种设备,包括:
一个或更多个处理器,被配置为;
接收向被配置为在移动设备上运行的应用传送数据的请求,其中,所述数据源自由服务标识符标识的数据服务,所述应用被配置为在与不同服务标识符相关联的不同服务模式中操作;以及
所述移动设备基于分配给所述数据的服务标识符,确定是否允许向所述应用传送所述数据。
16.根据权利要求15所述的设备,所述处理器还被配置为:
确定所述应用未在当前服务模式中操作;以及
向所述应用分配向所述数据分配的相同服务模式。
17.根据权利要求15所述的设备,其中,所述服务标识符包括第一服务标识符,所述数据服务包括第一数据服务,所述处理器还被配置为:
标识向所述应用的服务模式分配的第二服务标识符,其中,所述服务模式与经由所述移动设备提供的第二数据服务相关联;以及
其中,确定是否允许向所述应用传送所述数据是基于所述第一服务标识符和所述第二服务标识符。
18.根据权利要求17所述的设备,其中,所述处理器被配置为确定是否允许传送包括所述处理器被配置为:
响应于确定所述第二服务标识符与所述第一服务标识符相匹配,向所述应用传送所述数据,以及
响应于确定所述第二服务标识符与所述第一服务标识符不匹配,向所述第二服务标识符应用与所述第一服务标识符相关联的一个或更多个数据传送设置。
19.根据权利要求15所述的设备,其中,所述不同服务模式包括:与第一公司服务标识符相关联的第一公司模式,与所述第一公司模式不同的并且与第二公司服务标识符相关联的第二公司模式,以及与个人服务标识符相关联的个人模式。
20.根据权利要求15所述的设备,所述处理器还被配置为从服务器接收所述一个或更多个数据传送设置,其中,所述服务器与所述服务标识符相关联。
21.根据权利要求15所述的设备,其中,所述应用包括以下至少一项:剪贴板应用、日程应用、电子邮件应用、消息传送应用或通知应用。
22.一种包括一个或更多个计算设备的系统,所述系统包括:
一个或更多个处理器,被配置为;
向移动设备提供数据服务,其中,所述数据服务由第一服务标识符标识;
向所述移动设备提供一个或更多个数据传送设置,其中,所述一个或更多个数据传送设置与所述第一服务标识符相关联,并且,所述移动设备被配置为接收向应用传送与所述第一服务标识符相关联的数据的请求。
标识与所述应用的服务模式相关联的第二服务标识符;以及
基于所述第一服务标识符和所述第二服务标识符,确定是否允许向所述应用传送所述数据,其中,所述移动设备被配置为:响应于确定所述第二服务标识符与所述第一服务标识符相匹配,允许向所述应用传送所述数据;所述移动设备被配置为:响应于确定所述第二服务标识符与所述第一服务标识符不匹配,向所述第二服务标识符应用与所述第一服务标识符相关联的一个或更多个数据传送设置。
23.根据权利要求22所述的系统,其中,所述移动设备被配置为:向所述应用查询所述服务模式,以及从所述应用接收报告的服务模式。
24.根据权利要求23所述的系统,其中,所述移动设备被配置为:访问与所述应用相关联的许可信息,以及确定所述许可信息是否允许所报告的服务模式。
25.根据权利要求22所述的系统,其中,所述服务模式是当前服务模式,其中,所述应用被配置为在与所述第一服务标识符相关联的第一服务模式中以及在与所述第二服务标识符相关联的第二服务模式中操作;其中,所述请求是请求在所述应用内传送数据。
26.根据权利要求22所述的系统,其中,所述请求包括向所述应用传送来自剪贴板数据区域的数据的请求,其中,所述剪贴板数据区域存储所述数据和所述第一服务标识符。
27.根据权利要求22所述的系统,其中,所述应用包括日程应用,其中,所述请求包括将所述数据插入与所述日程应用相关联的日程条目的请求。
28.根据权利要求22所述的系统,其中,所述应用包括电子邮件应用,其中,所述请求包括经由所述电子邮件应用发送所述数据的请求。
CN201180065344.5A 2010-11-15 2011-11-15 控制移动设备上的数据传送 Active CN103314635B (zh)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
US41393110P 2010-11-15 2010-11-15
US61/413,931 2010-11-15
PCT/CA2011/050707 WO2012065264A1 (en) 2010-11-15 2011-11-15 Controlling data transfer on mobile devices

Publications (2)

Publication Number Publication Date
CN103314635A true CN103314635A (zh) 2013-09-18
CN103314635B CN103314635B (zh) 2017-01-18

Family

ID=46065393

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201180065344.5A Active CN103314635B (zh) 2010-11-15 2011-11-15 控制移动设备上的数据传送

Country Status (4)

Country Link
US (1) US20120131116A1 (zh)
EP (1) EP2641449B1 (zh)
CN (1) CN103314635B (zh)
WO (1) WO2012065264A1 (zh)

Families Citing this family (32)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US9146936B2 (en) * 2011-01-24 2015-09-29 Cox Communications, Inc. Systems and methods for automatically synchronizing data using a mobile communications device
KR101344911B1 (ko) * 2011-07-05 2013-12-26 네이버 주식회사 클라우드 기반의 클립보드에 저장된 문서를 페이스트 가능한 서비스를 표시하는 문서 연결 시스템 및 방법
CN102883404B (zh) * 2011-07-14 2015-07-08 华为终端有限公司 实现机器对机器业务的方法、m2m终端、ap和系统
US9215225B2 (en) 2013-03-29 2015-12-15 Citrix Systems, Inc. Mobile device locking with context
US9378359B2 (en) 2011-10-11 2016-06-28 Citrix Systems, Inc. Gateway for controlling mobile device access to enterprise resources
US8881229B2 (en) 2011-10-11 2014-11-04 Citrix Systems, Inc. Policy-based application management
US20140032733A1 (en) 2011-10-11 2014-01-30 Citrix Systems, Inc. Policy-Based Application Management
US8799994B2 (en) 2011-10-11 2014-08-05 Citrix Systems, Inc. Policy-based application management
US9280377B2 (en) 2013-03-29 2016-03-08 Citrix Systems, Inc. Application with multiple operation modes
US8745755B2 (en) 2012-10-12 2014-06-03 Citrix Systems, Inc. Controlling device access to enterprise resources in an orchestration framework for connected devices
US9516022B2 (en) 2012-10-14 2016-12-06 Getgo, Inc. Automated meeting room
US20140109176A1 (en) 2012-10-15 2014-04-17 Citrix Systems, Inc. Configuring and providing profiles that manage execution of mobile applications
US8910239B2 (en) 2012-10-15 2014-12-09 Citrix Systems, Inc. Providing virtualized private network tunnels
US20140109171A1 (en) 2012-10-15 2014-04-17 Citrix Systems, Inc. Providing Virtualized Private Network tunnels
US9606774B2 (en) 2012-10-16 2017-03-28 Citrix Systems, Inc. Wrapping an application with field-programmable business logic
US9971585B2 (en) 2012-10-16 2018-05-15 Citrix Systems, Inc. Wrapping unmanaged applications on a mobile device
CN104854561B (zh) 2012-10-16 2018-05-11 思杰系统有限公司 用于应用程序管理框架的应用程序封装
US20140108793A1 (en) 2012-10-16 2014-04-17 Citrix Systems, Inc. Controlling mobile device access to secure data
FR2997259B1 (fr) * 2012-10-23 2015-11-20 Sagem Defense Securite Carte pcmcia pour le transfert de donnees de vol
EP2785123A1 (en) * 2013-03-26 2014-10-01 BRITISH TELECOMMUNICATIONS public limited company Communications system
US9355223B2 (en) 2013-03-29 2016-05-31 Citrix Systems, Inc. Providing a managed browser
US8910264B2 (en) 2013-03-29 2014-12-09 Citrix Systems, Inc. Providing mobile device management functionalities
US9985850B2 (en) 2013-03-29 2018-05-29 Citrix Systems, Inc. Providing mobile device management functionalities
US9369449B2 (en) 2013-03-29 2016-06-14 Citrix Systems, Inc. Providing an enterprise application store
US8849979B1 (en) 2013-03-29 2014-09-30 Citrix Systems, Inc. Providing mobile device management functionalities
US8813179B1 (en) 2013-03-29 2014-08-19 Citrix Systems, Inc. Providing mobile device management functionalities
US10284627B2 (en) 2013-03-29 2019-05-07 Citrix Systems, Inc. Data management for an application with multiple operation modes
US9367806B1 (en) 2013-08-08 2016-06-14 Jasmin Cosic Systems and methods of using an artificially intelligent database management system and interfaces for mobile, embedded, and other computing devices
JP6202999B2 (ja) * 2013-11-08 2017-09-27 株式会社東芝 情報処理装置、制御方法およびプログラム
US10255302B1 (en) 2015-02-27 2019-04-09 Jasmin Cosic Systems, methods, apparatuses, and/or interfaces for associative management of data and inference of electronic resources
CN106293959A (zh) * 2016-07-22 2017-01-04 乐视控股(北京)有限公司 一种待办任务的创建方法及装置
US11249889B2 (en) * 2019-01-22 2022-02-15 Salesforce.Com, Inc. Anomaly feedback monitoring and detection system

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1340785A (zh) * 2000-09-01 2002-03-20 国际商业机器公司 以一个平行坐标系可视地分析点击流数据的系统与方法
US7246374B1 (en) * 2000-03-13 2007-07-17 Microsoft Corporation Enhancing computer system security via multiple user desktops
CN101848239A (zh) * 2010-05-11 2010-09-29 中国电子科技集团公司第二十八研究所 一种高时效性的分布式服务集成调用系统

Family Cites Families (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI99071C (fi) * 1995-02-15 1997-09-25 Nokia Mobile Phones Ltd Menetelmä sovellusten käyttämiseksi matkaviestimessä ja matkaviestin
US6505200B1 (en) * 2000-07-06 2003-01-07 International Business Machines Corporation Application-independent data synchronization technique
CA2410118C (en) * 2001-10-26 2007-12-18 Research In Motion Limited System and method for controlling configuration settings for mobile communication devices and services
EP1466435B1 (en) * 2002-01-08 2019-05-22 Seven Networks, LLC Secure transport for mobile communication network
US20030061087A1 (en) * 2002-07-15 2003-03-27 Paul Srimuang Calendar scheduling of multiple persons resources and consumables with group access view restriction
US7233786B1 (en) * 2002-08-06 2007-06-19 Captaris, Inc. Providing access to information of multiple types via coordination of distinct information services
US20040083315A1 (en) * 2002-10-25 2004-04-29 Aaron Grassian Integrated circuit for a multi-function handheld device
CN1260642C (zh) * 2002-11-18 2006-06-21 深圳市朗科科技有限公司 一种向移动存储装置发送命令和数据的方法
US7353533B2 (en) * 2002-12-18 2008-04-01 Novell, Inc. Administration of protection of data accessible by a mobile device
US9197668B2 (en) * 2003-02-28 2015-11-24 Novell, Inc. Access control to files based on source information
CA2525535A1 (en) * 2003-05-14 2004-12-02 Jms Co., Ltd. Apparatus for transferring data via the internet
EP1596410A1 (en) * 2004-03-30 2005-11-16 LG Electronics Inc. Plasma display panel and manufacture method thereof
WO2005107144A1 (en) * 2004-04-30 2005-11-10 Research In Motion Limited System and method for handling data transfers
US7603466B2 (en) * 2004-07-19 2009-10-13 Sap (Ag) Mobile collaborative peer-to-peer business applications
US7689653B2 (en) * 2005-01-18 2010-03-30 International Business Machines Corporation Apparatus and method controlling use of individual segments of instant messaging content
US8495700B2 (en) * 2005-02-28 2013-07-23 Mcafee, Inc. Mobile data security system and methods
CA2524849A1 (en) * 2005-10-28 2007-04-28 Overcow Corporation Method of providing secure access to computer resources
US8656461B2 (en) * 2006-07-28 2014-02-18 Microsoft Corporation Copy-paste trust system
US7917963B2 (en) * 2006-08-09 2011-03-29 Antenna Vaultus, Inc. System for providing mobile data security
US9720569B2 (en) * 2006-08-14 2017-08-01 Soasta, Inc. Cloud-based custom metric/timer definitions and real-time analytics of mobile applications
US8145493B2 (en) * 2006-09-11 2012-03-27 Nuance Communications, Inc. Establishing a preferred mode of interaction between a user and a multimodal application
US20080141136A1 (en) * 2006-12-12 2008-06-12 Microsoft Corporation Clipping Synchronization and Sharing
US8187100B1 (en) * 2007-03-02 2012-05-29 Dp Technologies, Inc. Shared execution of hybrid states
AR066089A1 (es) * 2007-04-19 2009-07-22 Telefonica Sa Metodo dispositivo y programa para la gestion de informacion personal
US20080305832A1 (en) * 2007-06-07 2008-12-11 Microsoft Corporation Sharing profile mode
US8463253B2 (en) * 2007-06-21 2013-06-11 Verizon Patent And Licensing Inc. Flexible lifestyle portable communications device
ATE469499T1 (de) * 2007-07-27 2010-06-15 Research In Motion Ltd Vorrichtung und verfahren zum betrieb eines drahtlosen servers
US8249561B2 (en) * 2007-09-11 2012-08-21 Research In Motion Limited System and method for sharing a SIP communication service identifier
US8127237B2 (en) * 2007-09-24 2012-02-28 Sap Ag Active business client
CN101897165B (zh) * 2007-10-30 2013-06-12 意大利电信股份公司 数据处理系统中验证用户的方法
US8516095B2 (en) * 2008-05-23 2013-08-20 Research In Motion Limited Remote administration of mobile wireless devices
US8041346B2 (en) * 2008-05-29 2011-10-18 Research In Motion Limited Method and system for establishing a service relationship between a mobile communication device and a mobile data server for connecting to a wireless network
US9197417B2 (en) * 2009-04-24 2015-11-24 Microsoft Technology Licensing, Llc Hosted application sandbox model
US9201669B2 (en) * 2009-05-03 2015-12-01 Blackberry Limited Systems and methods for mobility server administration
US8439265B2 (en) * 2009-06-16 2013-05-14 Intel Corporation Camera applications in a handheld device
US9047458B2 (en) * 2009-06-19 2015-06-02 Deviceauthority, Inc. Network access protection
US8856349B2 (en) * 2010-02-05 2014-10-07 Sling Media Inc. Connection priority services for data communication between two devices
US8539561B2 (en) * 2010-08-24 2013-09-17 International Business Machines Corporation Systems and methods to control device endpoint behavior using personae and policies
CN103098068A (zh) * 2010-09-13 2013-05-08 汤姆逊许可公司 用于暂时受信任装置的方法和设备
US20120066691A1 (en) * 2010-09-14 2012-03-15 Paul Keith Branton Private application clipboard
US9147085B2 (en) * 2010-09-24 2015-09-29 Blackberry Limited Method for establishing a plurality of modes of operation on a mobile device
US9619417B2 (en) * 2011-06-17 2017-04-11 Alcatel Lucent Method and apparatus for remote delivery of managed USB services via a mobile computing device

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7246374B1 (en) * 2000-03-13 2007-07-17 Microsoft Corporation Enhancing computer system security via multiple user desktops
CN1340785A (zh) * 2000-09-01 2002-03-20 国际商业机器公司 以一个平行坐标系可视地分析点击流数据的系统与方法
CN101848239A (zh) * 2010-05-11 2010-09-29 中国电子科技集团公司第二十八研究所 一种高时效性的分布式服务集成调用系统

Also Published As

Publication number Publication date
US20120131116A1 (en) 2012-05-24
EP2641449A1 (en) 2013-09-25
EP2641449B1 (en) 2020-09-16
WO2012065264A1 (en) 2012-05-24
CN103314635B (zh) 2017-01-18
EP2641449A4 (en) 2017-05-10

Similar Documents

Publication Publication Date Title
CN103314635A (zh) 控制移动设备上的数据传送
CN103959857B (zh) 管理无线网络中的移动设备应用
CN1723674B (zh) 用于无线移动通信设备的连接控制的系统和方法
CN1689302B (zh) 用于无线移动通信设备的资源的安全控制的系统和方法
US9031541B2 (en) Method for transmitting information stored in a tamper-resistant module
US9198031B2 (en) Managing distribution of software updates in near field communication (NFC) mobile devices
US20190090124A1 (en) Method and apparatus for realizing a plurality of terminals sharing user identity identification card, and storage medium
KR102168922B1 (ko) 모바일 기기 간 월렛 전송 방법 및 장치
MX2007011926A (es) Sistema y metodo para mensajeria de numero de identificacion personal.
US10687205B1 (en) Remote operational management of E-SIM
CA2828258C (en) Smart plug or cradle
EP2629479B1 (en) Certificate management method based on connectivity and policy
CN103516717A (zh) 管理多个转发信息库
US8380185B1 (en) Controlling application modes on a mobile device
US9288666B2 (en) Storage of applications and associated digital goods for use in wireless communication devices and systems
KR20160073661A (ko) 메시지 전송 시스템, 방법 및 컴퓨터 프로그램
US10515068B2 (en) System and method for service advertising and discovery
CA2769646C (en) Controlling data transfer on mobile devices
KR20150101990A (ko) 머신-대-머신 프라이버시 및 보안 중개 트랜잭션을 위한 시스템 및 방법
CN117294699A (zh) 一种应用数据共享方法和相关装置
CN116962444A (zh) 基于状态通道的数据存储方法及装置
CN106161195A (zh) 信息的推送、获取方法及装置、通讯方法及装置

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
CB02 Change of applicant information

Address after: Voight, Ontario, Canada

Applicant after: BlackBerry Ltd.

Address before: Voight, Ontario, Canada

Applicant before: Research In Motion Ltd.

COR Change of bibliographic data
C14 Grant of patent or utility model
GR01 Patent grant
TR01 Transfer of patent right

Effective date of registration: 20240523

Address after: Ai Erlandubailin

Patentee after: Maliki Innovation Co.,Ltd.

Country or region after: Ireland

Address before: Voight, Ontario, Canada

Patentee before: BlackBerry Ltd.

Country or region before: Canada

TR01 Transfer of patent right