TWI239745B - Communication device, program and recording medium - Google Patents

Communication device, program and recording medium Download PDF

Info

Publication number
TWI239745B
TWI239745B TW092113375A TW92113375A TWI239745B TW I239745 B TWI239745 B TW I239745B TW 092113375 A TW092113375 A TW 092113375A TW 92113375 A TW92113375 A TW 92113375A TW I239745 B TWI239745 B TW I239745B
Authority
TW
Taiwan
Prior art keywords
data
mentioned
communication device
information
program
Prior art date
Application number
TW092113375A
Other languages
English (en)
Other versions
TW200400742A (en
Inventor
Dai Kamiya
Kazuhiro Yamada
Yutaka Sumi
Original Assignee
Ntt Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ntt Docomo Inc filed Critical Ntt Docomo Inc
Publication of TW200400742A publication Critical patent/TW200400742A/zh
Application granted granted Critical
Publication of TWI239745B publication Critical patent/TWI239745B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/10Network architectures or network communication protocols for network security for controlling access to devices or network resources
    • H04L63/102Entity profiles
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/10Protecting distributed programs or content, e.g. vending or licensing of copyrighted material ; Digital rights management [DRM]
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/52Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow
    • G06F21/53Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems during program execution, e.g. stack integrity ; Preventing unwanted data erasure; Buffer overflow by executing in a restricted environment, e.g. sandbox or secure virtual machine
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/50Monitoring users, programs or devices to maintain the integrity of platforms, e.g. of processors, firmware or operating systems
    • G06F21/55Detecting local intrusion or implementing counter-measures
    • G06F21/556Detecting local intrusion or implementing counter-measures involving covert channels, i.e. data leakage between processes
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/6209Protecting access to data via a platform, e.g. using keys or access control rules to a single file or object, e.g. in a secure envelope, encrypted and accessed using a key, or with access control rules appended to the object itself
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/60Protecting data
    • G06F21/62Protecting access to data via a platform, e.g. using keys or access control rules
    • G06F21/629Protecting access to data via a platform, e.g. using keys or access control rules to features or functions of an application
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • H04M1/72403User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality
    • H04M1/72406User interfaces specially adapted for cordless or mobile telephones with means for local support of applications that increase the functionality by software upgrading or downloading
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2141Access rights, e.g. capability lists, access control lists, access tables, access matrices
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2143Clearing memory, e.g. to prevent the data from being stolen
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2149Restricted operating environment

Landscapes

  • Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Software Systems (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Physics & Mathematics (AREA)
  • General Physics & Mathematics (AREA)
  • General Health & Medical Sciences (AREA)
  • Signal Processing (AREA)
  • Health & Medical Sciences (AREA)
  • Bioethics (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Multimedia (AREA)
  • Computing Systems (AREA)
  • Human Computer Interaction (AREA)
  • Technology Law (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Storage Device Security (AREA)
  • Stored Programmes (AREA)
  • Telephone Function (AREA)
  • Information Transfer Between Computers (AREA)

Description

1239745 (1) 玫、發明說明 【發明所屬之技術領域】 本發明,係關於爲確保通訊裝置的安全性之技術及保 護內容之著作權用之技術。 【先前技術】 例如具有封包通訊機能之行動電話機或個人電腦等之 通訊裝置,可以由連接在網際網路之伺服器下載各種程式 〇 可是,在網際網路等之開放網路中,世界中的各種人 都可以自由進行資訊的公開或程式之提供。開放網路雖具 有此種優點,反之也有不當之處。例如,有惡意之個人或 團體會提供祕密盜出記憶在通訊裝置內之資料。或者會提 供雖無惡意,但是在通訊裝置中如使之動作時,會引起不 當之程式。 因此,對於透過網路所提供之程式,如都沒有任何限 制而可以存取通訊裝置的內部及外部的資源時,會有造成 問題之可能性。例如,會產生記憶在通訊裝置內之使用者 電話號碼或郵件位址、銀河戶頭號碼等被隨意讀出,而流 出通訊裝置外之狀況。 因此,在可以實行以Java(登錄商標)語言所寫之程式 的通訊裝置中,有以下之限制。即在實行透過網路所提供 的Java程式時,限制在此Java程式之實行過程中可以存 取之資源在極爲有限之資源而已。藉此還無法完全保證可 -5· 1239745 (2) 靠性之程式則例如禁止存取通訊裝置內之通訊錄資料或使 用者之個人資訊等。 【發明內容】 上述之存取限制的構造雖在確保通訊裝置的安全性上 有一定效果,但是,變成對於透過網路所提供之程式課以 種種之動作限制。即此種存取限制係損及透過網路所提供 之程式本來應有之可以自由進行通訊裝置的機能變更或追 加等之方便性的原因。 但是,在實行透過網路所提供之程式時,在不進行某 種存取限制時,會有以下之危險性。即上述之有惡意的個 人或團體所提供的程式,或者使之在通訊裝置中動作時, 會引起不當的程式等所導致之損害,不僅限於實行此程式 之通訊裝置,而會有波及與此通訊裝置進行通訊之其他電 子機器之虞。 本發明係有鑑於以上說明之情況而完成者,目的在於 提供不損及透過網路所提供之程式的方便性,而且,可以 確保對於此種程式之安全性的通訊裝置、程式及記錄媒體 〇 爲了解決上述課題,本發明係提供一種通訊裝置,該 通訊裝置具有:接收程式之接收手段;及在記憶於該通訊 裝置的資料中,界定使用於實行藉由接收手段所接收的程 式時之資料的界定手段;及產生一種由界定手段所界定而 具有封包化之資料的物件,且只具有由物件的外部操作封 -6- (3) 1239745 包化之資料用的方法,而且,不會將該資料交給操作元之 程式的方法之完全封包化物件的第1產生手段;及限制在 實行藉由接收手段所接收的程式時可以存取之資源,在記 億於該通訊裝置的資料中,禁止對於由界定手段所界定之 資料進行存取,另一方面,許可對於藉由產生手段所產生 的物件進行存取之存取控制手段。 另外’本發明也可以提供一種程式,該程式係使電腦 實行:使通訊部接收程式之接收步驟;及在記憶於記憶部 的資料中,界定使用於實行在接收步驟所接收的程式時之 資料的界定步驟;及產生一種由界定步驟所界定而具有封 包化之資料的物件,且只具有由物件的外部操作封包化之 資料用的方法,而且,不會將該資料交給操作元之程式的 方法之物件的產生步驟;及限制在實行藉由接收步驟所接 收的程式時可以存取之資源,在記憶於記憶部的資料中, 禁止對於由界定步驟所界定之資料進行存取,另一方面, 許可對於在產生步驟所產生的物件進行存取之存取控制步 如依據本發明,通訊裝置在實行基於接收之程式的處 理中,可以存取具有封包化在該處理中所使用之資料的物 件。另外,通訊裝置在實行基於接收之程式的處理中,雖 然無取取得被封包化於物件內之資料本身,但是可以利用 此物件所具備之方法,以進行對於物件內之資料的操作。 另外,本發明係提供一種通訊裝置,該通訊裝置具有 :接收程式之接收手段;及在記憶於該通訊裝置的資料中 (4) 1239745 ’界定使用於實行藉由接收手段所接收的程式時之資料的 界定手段;及產生一種由界定手段所界定而具有封包化之 資料的物件’且只具有由物件的外部操作封包化之資料用 的方法,而且,不會將該資料交給操作元之程式的方法之 完全封包化物件的第1產生手段;及產生一種由界定手段 所界定而具有封包化之資料的物件,且至少具有一種由物 件的外部操作封包化之資料用的方法,而且,將該資料交 給操作元之程式的方法之非完全封包化物件的第2產生手 段;及記憶顯示資料保護之要否的保護要否資訊的保護資 訊記憶手段;及基於記憶在保護資訊記憶手段之保護要否 資訊’決定具有封包化之資料和操作封包化之資料用的方 法之物件係由第1產生手段或者第2產生手段之何者產生 之決定手段;及限制在實行藉由接收手段所接收的程式時 可以存取之資源,在記憶於該通訊裝置的資料中,禁止對 於由上述界定手段所界定之資料進行存取,另一方面,許 可對於藉由上述產生手段所產生的物件進行存取之存取控 制手段。 另外’本發明也可以提供一種程式,該程式係使電腦 實行:使通訊部接收程式之接收步驟;及在記憶於記憶部 的資料中,界定使用於實行在接收步驟所接收的程式時之 資料的界定步驟;及基於顯示對於在界定步驟所界定之資 料所預先設定的該資料之保護要否的保護要否資訊,決定 具有封包化之上述資料和操作該封包化之資料用的方法之 物件是設爲具有將上述資料交給操作元之程式的方法之第 1239745 (5) 1物件,或者設爲不具有將上述資料交給操作元之程式的 方法之第2物件之產生步驟;及限制在實行由上述接收步 驟所接收的程式時可以存取之資源,在記憶於該通訊裝置 的資料中,禁止對於由上述界定步驟所界定之資料進行存 取,另一方面,許可對於在上述產生步驟所產生的物件進 行存取之存取控制手段。 如依據本發明,通訊裝置在基於接收之程式的處理中 ,可以存取具有封包化在該處理中所使用之資料的物件。 另外,通訊裝置,基於對於封包化之資料所設定的保護要 否資訊,決定產生之物件的種類。另外,在基於接收之程 式的處理中,決定是否可以取得被封包化於物件內之資料 本身。 本發明也可在透過電氣通訊線路而散佈以上所舉之程 式,或者將這些程式儲存在FD、CD、M0光碟等電腦可 讀取之記憶媒體而予以散佈之形態中實施。 【實施方式】 以下,參考圖面以說明本發明之實施形態。另外,對 於各圖中共通部份,賦予相同之圖號。 [A-1 ·實施形態之構造] < 1 ·通訊系統之構造> 第1圖係例示關於本發明之實施形態的通訊系統1之 構造方塊圖。如第1圖所示般,通訊系統1係具有:內容 -9- (6) 1239745 伺服器1 Ο,及網際網路2 Ο,及移動封包通訊網3 Ο,及行 動電話機4 0。另外,在此通訊系統1本來涵蓋多數的行 動電話機40,但是爲了避免圖面變得繁雜,在第1圖中 只圖示1台行動電話機4 0。另外,基於相同之理由,在 % 1圖中只分別圖不1台內容伺服器10、閘道伺服器31 及基地台3 2。 內容伺服器10係具有透過網際網路20及移動封包通 訊網3 0而與行動電話機40進行封包通訊之機能。在此內 容伺服器1 0儲存有提供給行動電話機40之程式或影像資 料、樂曲資料等之種種內容。在這些內容中,儲存有可在 行動電話機 40實行之Java應用程式(以下,略稱爲 JavaAP)。此 JavaAP 係 Java 小應用程式(Applet)或 Java應用程式等以Java程式語言所編寫之行動電話機40 用的應用程式。 移動封包通訊網3 0係對於涵蓋在該移動封包通訊網 3 0之行動電話機40,提供封包通訊服務之通訊網,具有 閘道伺服器3 1及基地台32。另外,通訊系統1在移動封 包通訊網30之外,也具有省略圖示之移動電話網。此移 動電話網係對於行動電話機40提供一般的移動電話之通 話服務。 閘道伺服器3 1係相互轉換移動封包通訊網3 0用之通 訊協定和網際網路20用之通訊協定等通訊協定不同之資 料,中繼移動封包通訊網3 0和網際網路20之資料的收授 。另外,基地台3 2係多數設置在移動封包通訊網3 0之通 -10- 1239745 (7) 訊服務區域內’與位於本身基地台3 2涵蓋之無線單元的 行動電話機40進行無線通訊。 行動電話機4 0係與涵蓋本機4 0所處之無線單元的基 地台3 2進行無線通訊。另外,此行動電話機4 0具有透過 移動封包通訊網30及網際網路20而與內容伺服器1〇進 行封包通訊之機能,可由內容伺服器1 0下載任意之內容 < 2 ·行動電話機之構造> 第2圖係例示行動電話機40之硬體構造方塊圖。如 第2圖所示般,行動電話機40係具有:無線通訊部401 ,及操作輸入部402 ’及通話處理部4〇3,及通訊介面 404,及CPU405,及液晶顯示部406,及記億部407,這 些各部係由匯流排4 1 1所連接。 無線通訊部4 0 1係具備天線4 0 1 a ’控制在與基地台 3 2之間所進行的無線通訊。此無線通訊部4 01係在 CPU405的控制下,例如將關於發話聲音之資料或封包通 訊用之資料等與載波重疊而產生發送訊號,將此訊號發送 給基地台3 2。另外’無線通訊部4 0 1係介由天線4 0 1 a以 接收由基地台32所送來之無線訊號’解調此訊號以獲得 關於給本機40之接聽聲音的資料·或封包通訊用之資料等 〇 操作輸入部402具:有*鞴ίΛ數字或文字' 操作指示等用 之多數的鍵,將因應這些鍵的操作之操作訊號輸出 -11 - 1239745 (8) CPU40 5。另外,通話處理部403例如具有麥克風或揚聲 器、聲音處理部等,在CPU4 05之控制下,進行含呼叫之 連接/切斷的通話處理。 通訊介面404係控制與介由通訊電纜所連接之電子機 器的有線通訊。另外,此通訊介面404也可以爲控制紅外 線通訊或 HomeRF(Home Radio Frequency:家用射頻)、 Bluetooth(藍芽,登錄商標)等之近距離無線通訊之介面。 另外,CPU405係藉由實行儲存在記憶部407之各種程式 ,以控制介由匯流排4 11所連接之裝置各部。另外,液晶 顯示部4 0 6係具有液晶顯示面板,及進行此液晶顯示面板 之顯示控制的驅動電路。 記憶部 407係具有 ROM408,及RAM409,及例如 SRAM(Static -RAM)或 E E P R Ο M (E 1 e c t r i c a 11 y Erasable Programmable-ROM)等之非揮發性記憶體 410。ROM408 例如記憶有行動電話機40用之作業系統(以下,略稱爲 OS)或Web(World Wide Web:全球資訊網)瀏覽器、構築 Java實行環境用之軟體等。另外,RAM409係當成 CPU405之工作區域使用,暫時記憶由CPU405所實行之 各種程式或資料。 於非揮發性記憶體4 1 0儲存由行動電話機40之產品 出貨時間點組裝在該行動電話機40之應用程式或由內容 伺服器10所下載之JavaAP等之內容。此外,於此非揮發 性記憶體4 1 0儲存記憶有電話號碼或郵件位址等之資訊的 通訊錄資料、接收或者發送之電子郵件資料、關於收信或 -12- 1239745 (9) 發信之履歷資料、進行電子結算用之使用者的銀行戶頭號 碼或信用卡號碼等之各種資料。 另外,以下在本說明書中,爲了將在行動電話機40 之產品出貨時間點已經儲存在ROM408或非揮發性記憶體 410之應用軟體與下載之Java AP區別開,將其記載爲固 有應用程式。對此固有應用程式賦予顯示本身爲固有應用 程式之辨識資訊。 另外,非揮發性記憶體410具有型式指定表格4l〇a ,及JAR儲存部410b,及個別高速暫時暫存器(scratch pad)410c,及共通高速暫時暫存器410d。首先,參考第 3圖說明型式指定表格410a。如第3圖所示,關於儲存在 非揮發性記憶體4 1 0之各種資料中’通訊錄資料、電子郵 件資料、收信、發信履歷資料、使用者資料等在實行所下 載之JavaAP時,該JavaAP有可能使用之資料,資料名和 型式指定資訊被賦予相關而登錄在型式指定表格4 1 0a。 型式指定資訊係指定將處理該資料之物件的型式當成「完 全封包化」型式,或者當成「非完全封包化」型式之資訊 。另外,上述之使用者資料係關於行動電話機4 0之使用 者的個人資訊,例如,使用者之姓名或年齡、生日、銀行 戶頭號碼或信用卡號碼等。 如第3圖所示,型式指定資訊係“ 1 “或者“ 〇 “之1 位元資料。在將型式指定資訊之値設定爲“ 1 “時’是將 物件之型式指定爲「完全封包化」型式,另一方面’在將 型式指定資訊之値設定爲“ “時,則指定物件之型式爲 -13- (10) 1239745 「非完全封包化」。 另外,所謂封包化物件係具有被封包化(資訊隱藏) 之1個以上的資料,及對於該被封包化之資料,可由物件 外部操作用之1種一上之方法的物件。而且,完全封包化 物件(tightly encapsulated object)係在上述封包化物件 中,一個也不具有將被封包化於物件內之資料本身交給對 於該物件之操作元的程式(例如,所下載之JavaAP )之 方法而構成的物件。另外,所謂非完全封包化物件係在上 述封包化物件中,至少具有1個將物件內之資料本身交給 對於該物件之操作元的程式之方法的物件。完全封包化物 件和非完全封包化之差異爲是否具有將物件內之封包化資 料本身交給操作元之程式的方法。 即在第3圖所示之型式指定表格410a中各資料地登 錄將該資料當成完全封包化物件處理,或者當成非完全封 包化物件處理。例如,在第3圖中,通訊錄、電子郵件資 料、收信、發信履歷資料、使用者資料在記憶於行動電話 機4 0之資料中,是安全性上之重要度特別高資料。另一 方面’下載於行動電話機40之JavaAP係無法完全保證可 靠性之程式。因此,即使萬一有惡意之第3種所製作而要 盜出資料的Java A P被下載於行動電話機40時,上述之安 全性的重要度高的資料介由此種javaAP而流出行動電話 機40之外部的情況必須極力防患。 因此’安全性上之重要度高的資料需要當成完全封包 化物件處理,資料本身不可交給下載之javaAP。由以上 1239745 (11) ,在型式指定表格4 1 Oa中,在通訊錄資料、電子郵件資 料、收信、發信履歷資料、使用者資料登錄型式指定資訊 之値“ 1 “(完全封包化型式)。 另外,在第3圖所示之型式指定表格410a中,內容 A及內容B係由內容伺服器1 〇所下載之影像資料或音樂 資料等內容。由內容之提供事業者(以下,記載爲內容提 供者)對於這些內容賦予著作權保護旗標。此處,著作權 保護旗標係“ 1 “或者“ 0 “之1位元資料。在著作權保護 旗標之値設定爲“ 1 “時,顯示必須保護被賦予此旗標之 內容的著作權。另一方面,在著作權保護旗標之値設定爲 “〇 “時,表示放棄被賦予此旗標之內容的著作權。 此處,在必須保護著作權之內容時,如將內容本身交 給下載之J a v a A P時,在未經內容提供者所許可之利用形 態中,內容會被JavaAP所利用之虞,或者內容資料透過 J a vaAP而不當被轉送於行動電話機40之外部之虞。因此 ,著作權保護旗標之値被賦予“ 1 “之內容資料當成完全 封包化物件處理,需要不將內容資料本身交給所下載之 JavaAP。由以上,在型式指定表格410a中,於內容A登 錄型式指定資訊之値“ 1 “(完全封包化型式)。 另一方面,著作權保護旗標値被賦予“ 0 “之內容資 料係放棄著作權之故,所以不需要當成完全封包化物件處 理。在此情形,即使將內容資料本身交給所下載之 JavaAP,也不會有何問題,另外,如將內容資料本身交給 JavaAP ’則其方便性提高。因此,在型式指定表格410a -15- 1239745 (12) 中,於內容B登錄型式指定資訊之値“ 0 “(非完全封包 化型式)。 另外,在型式指定表格410a中,於通訊錄、電子郵 件資料、收信、發信履歷資料、使用者資料預先設定型式 指定資訊之値“ 1 “。另外’關於所下載之內容,在內容 被下載於行動電話機4 0時,因應賦予此內容之著作權保 護旗標之値的型式指定資訊的値由CPU40 5所決定。而且 ,該型式指定資訊係與辨識內容之內容辨識資訊(資料名 )一起登錄在型式指定表格41 0a。 另外,對於在行動電話機40中所製作的資料,或者 使用者以個人電腦等所製作,透過通訊介面4〇4而取入行 動電話機40之影像資料或音樂資料等’將處理此資料之 物件的型式設爲「完全封包化」型式,或者設爲「非完全 封包化」型式,可以由使用者藉由操作輸入而設定。另外 ,也可以將型式指定表格410a之內容顯示於液晶畫面, 將除了被賦予著作權保護旗標之內容的各資料的型式指定 資訊由使用者本身藉由操作輸入而予以變更。 接著,回到第2圖,非揮發性記憶體4 1 0在上述型式 指定表格410a之外,還具有JAR儲存部410b,及個別高 速暫時暫存器(scratch pad) 410c,及共通高速暫時暫存 器410d。此處,在說明JAR儲存部41 Ob、個別高速暫時 暫存器410c及共通高速暫時暫存器41 0d之前,首先,說 明下載於行動電話機40之JavaAP。JavaAP係具有將 JavaAP之本體程式及因應該本體程式之實行所利用的影 -16- 1239745 (13) 像檔案或者聲音檔案彙整爲1個之JAR(Java Archive : Java檔案)檔案,及記載控制此JAR檔案之安裝或啓動、 網路存取等之各種控制資訊的 ADF(Applicati〇n Descriptor File:應用描述元檔案)。 在每一個所下載之JavaAP,於JAR儲存部410b及個 別高速暫時暫存器410c設置該JavaAP用之記憶區域。在 JAR儲存部410b內之各記憶區域儲存JavaAP之JAR檔 案。另外,在個別高速暫時暫存器410c內之各記憶區域 例如在JavaAP爲遊戲程式時,儲存至今之點數資料或保 留資料等因應JavaAP之利用所發生的該JavaAP用的資料 。另外,在共通高速暫時暫存器 410d係儲存多數的 JavaAP共同使用之資料。 另外,下載後,JavaAP在行動電話機40中實行時, 伴隨此JavaAP之實行,行動電話機40可以存取之資源, 只限制爲此JavaAP之下載源頭的內容伺服器10 (網站) ,及對於此JavaAP所分配之JAR儲存部410b及個別高 速暫時暫存器410c內之記憶區域,及共通高速暫時暫存 器41 0d,無法存取其以外之資源。 < 3 . Java實行環境〉 第4圖係說明行動電話機40之JavaAP的實行環境用 圖。如第4圖所示般,關於本實施形態之行動電話機40 係具備··作爲構築JavaAP之實行環境用的軟體之KVM(K Virtual Machine : K 虛擬機器),及作爲組態之 -17- (14) 1239745 CLDC(Connected Limited Device Configuration:連接限 制裝置組態)。另外,在行動電話機4 0中組裝當作特性資 料(profile)之通訊事業者獨自制定的原始Java擴充特 性資料的 J2ME(Jave 2 Micro Edition)。 KVM係設計變更爲小型電子機器用之JVM(Java Virtual Machine: Java 虛擬機器)。KVM 係將 JavaAP 之 實行檔案形式的位元組碼轉換爲C P U 4 0 5透過0 S可以解 釋/實行之命令碼。另外,CLDC類別庫(class library) 係CLDC用之類別庫。 原始Java擴充庫係提供以CLDC爲基礎而特化爲行 動電話機用之類別庫。在此原始Java擴充庫中例如含: 使用者介面 API(Application Program Interface :應用程 式介面)、連網API、高速暫時暫存器 API、完全封包化 API、非完全封包化API等。 此處,使用者介面API係支援行動電話機40之使用 者介面機能的API。連網API係支援對於由URL (Uni form Resource Locator:統一資源定位器)所指定之工作站資源進 行存取之API。另外,高速暫時暫存器API係支援對於個 別高速暫時暫存器410c或共通高速暫時暫存器41 0d之資 料的寫入或讀出的API。另外,完全封包化API係產生完 全封包化物件用之物件,非完全封包化API係產生非完全 封包化物件用之物件。 將這些程式安裝於行動電話機之形態有好多種。在某 形態中,這些程式係在工廠出貨前便被安裝在行動電話機 -18- 1239745 (15) 。另外,在別的形態中,這些程式係由工作站內之網站下 載於行動電話機而安裝。程式也有安裝在行動電話機以外 之PC等的情形。在此形態中,程式係儲存在FD、CD、 MO光碟等之電腦可讀取的記憶媒體而散佈給使用者,由 使用者安裝於PC中。 另外,行動電話機40在CLDC類別庫及原始Java擴 充庫之外,具有製造商獨自擴充庫。此製造商獨自擴充庫 係製造行動電話機40之各製造商分別提供獨自機能用的 類別庫。 接著,JAM(Java Application Manager: Java 應用管 理者)係具有在藉由OS之控制下,管理下載於行動電話機 40之JavaAP或完全封包化物件、非完全封包化物件等之 機能。例如,JAM具有:進行JavaAP之安裝或更新、刪 除之機能、淸單顯示儲存在非揮發性記憶體 41 0之 JavaAP的機能、進行JavaAP之實行管理(啓動或強制結 束等)之機能、限制行動電話機40伴隨JavaAP之實行而 可以存取之機能、進行完全封包化物件或非完全封包化物 件的產生、更新、刪除之機能等。 另外,如第4圖所示,提供電話簿機能或瀏覽器機能 、工作站通訊機能等之固有應用程式,係在藉由〇S控制 下而直接動作。 < 4 ·封包化物件之構造〉 接著,說明封包化物件。第5圖係說明封包化物件用 -19- 1239745 (16) 之模型圖。如第5圖所示,所謂封包化物件係具有被封包 化之1個以上的資料,及對於該被封包化之各資料,可由 物件外部進行操作用之1種以上之方法的物件。 在第5圖所示例子中,例示具有2個資料1、2,及2 種方法1、2之封包化物件。此封包化物件內之資料1、2 都被封包化之故,所以無法由物件之外部直接讀寫資料1 ' 2 °因此,例如在所下載之程式要存取封包化物件內之 資料1、2時,程式必須使用方法1、2對於封包化物件下 對於目的資料1或者資料2之操作的指令。 此處,第5圖所示之方法1例如如爲將所指定之資料 本身交給操作元之程式的方法時,操作元之程式便可以利 用方法1而取得封包化物件內之任意資料1、2。另外, 第5圖所不方法2例如如爲將所指定之資料顯示於液晶畫 面之方法時,操作元之程式便可以使用方法2而將封包化 物件內之任意資料1、2顯示於畫面。此處應注意處爲使 用方法2而將封包化物件內之任意資料]、2顯示於畫面 之程式雖係指定要顯示之資料或方法,而對於非封包化物 件送出指令,但是,並不取得要顯示之資料本身。 即如爲1個都不具有將資料本身交給操作元之程式的 方法的封包化物件(完全封包化物件)時,操作元之程式 雖無法取得物件內之資料本身,但是可以使用此物件所具 備之方法而進行對於物件內之資料的操作。
因此,如將通訊錄資料或電子郵件資料等當成完全封 包化物件處理’即使是下載自操作元之程式而如javaAP -20 - 1239745 (17) 般無法完全保證可靠性之程式,也不會將資料本身交給該 程式。因此,可以確保行動電話機40之安全性。另外, 同時即使爲此種程式,對於通訊錄資料或電子郵件資料等 以往由於確保安全性之觀點而不容忍一切的存取之資料, 也可以利用完全封包化物件所具有之方法而進行操作(存 取)。 由以上,在本實施形態中,將通訊錄資料、電子郵件 資料、收信、發信履歷資料、使用者資料等安全性上重要 度高的資料,或者必須保護著作權之內容等上述之型式指 定資訊値設定爲“ 1 “之資料當成完全封包化物件處理, 另一方面,將安全性重要度低的資料或者放棄著作權之內 容等型式指定資訊値設定爲“ “之資料當成非完全封包 化物件處理。另外,對於所下載之JavaAP,許可對於完 全封包化物件或非完全封包化物件進行存取。 第6圖係例示關於電話簿資料之非完全封包化物件的 模型圖。另外,在本實施形態中,電話簿資料在安全性上 重要度高,所以本來係被當成完全封包化物件處理,但是 ,此處爲了比較故,特意當成非完全封包化物件處理而做 說明。 在Java程式語言中,利用「private」之存取修飾元 ,將物件內之區域宣告爲private區域,以謀求儲存在該 private區域之資料的封包化。即物件內之區域全部爲 private時,變成無法由物件外部直接讀寫儲存在各 private區域之資料。在此種情形下,爲了由物件外部存 -21 - (18) 1239745 取儲存在各private區域之資料,必須利用此物件所具備 之方法,對該物件下對於資料進行操作之指令。 在第 6圖所示之非完全封包化物件設置有2個 private 區域,個別儲存 private char value [1]、private char value [2]之電話簿的文字列資料。另外,此非完全封 包化物件具有getBytes()、drawString()之2種方法。此處 ,getBytesO係將物件內之資料以位元組排列之形式交給 操作元之程式的方法。因此,所下載之 JavaAP利用此 getBytes()之方法,可以取得非完全封包化物件內之電話 簿的文字列資料(private char value [1]、private char value [2])。此外,JavaAP無法將所取得之電話簿的文 字列資料發送給該JavaAP之下載源頭之伺服器(內容伺 服器1 0 )。 另外,drawStringO係將物件內之資料顯示於行動電 話機40之液晶畫面的方法。JavaAP利用此drawString() 之方法,也可以將非完全封包化物件內的電話簿之文字列 資料(private char value [1]、private char value [2])顯 示於液晶畫面。 另一方面,第7圖係例示關於電話簿資料之完全封包 化物件之模型圖。第7圖所示之完全封包化物件與第6圖 所示之非完全封包化物件的差異爲:完全封包化物件係如 上述之getBytes()般,具有將物件內之資料本身交給操作 元之程式的方法。 即完全封包化物件在被封包化之外,一個也不具有將 -22- 1239745 (19) 物件內之資料本身交給操作元之程式的方法。因此,所下 載之JavaAP雖可以利用drawString()之方法,將物件內 之電目舌薄的文子列資料(private char value [1]、private char value [2])顯示在畫面,但是卻無法取得電話簿之文 字列資料本身。由以上,萬一有惡意的第3者所製作而要 盜出資料的JavaAP即使被下載於行動電話機40中,也不 會有電話簿資料被交給此種J a v a A P之情形。當然,電話 簿資料也不會被發送給伺服器等行動電話機40之外部。 可是,在利用 drawStringO之方法,而要將物件內之 電話簿的文字列資料顯示於畫面時,完全封包化物件或非 完全封包化物件係利用當作固有應用程式而儲存在 ROM408或者非揮發性記憶體410之顯示控制程式,而將 電話簿之文字列顯示於液晶畫面。JavaAP如可由此顯示 控制程式取得顯示資料時,則使用完全封包化物件或者非 完全封包化物件之意義變成消失不見。 可是在實行所下載之JavaAP時,如上述般,藉由 JAM之存取限制機能,在javaAP之實行中,得以限制行 動電話機40能夠存取之資源。此處,在JavaAP之實行中 ,於允許行動電話機40存取之資源中不含有顯示控制程 式,所以JavaAP完全無法由顯示控制程式取得顯示資料 〇 另外,封包化可考慮程式語言等級之封包化,和實行 碼(機器語言或者位元組碼)等級之封包化。即使是程式 語言等級之封包化,如實行碼等級之封包化不完全,也無 •23- 1239745 (20) 法說完全封包化資料。例如,即使利用程式語言之c + +程 式,也可以產生具有private區域之封包化物件。但是’ C + +不過是單純的程式語言,所以只能達成程式語目等級 之封包化。 如具體說明時,藉由利用C + +之程式,將物件內之全 部的區域宣告爲private區域,以產生封包化物件時,確 實直接讀寫儲存在此物件內之private區域的資料之根源 程式碼(source code)並未被編譯,當然也不會產生實行 碼。 但是,此封包化不過爲藉由編譯器所保證而已。因此 ,例如有惡意的第3者藉由改造編譯器,可不當取得物件 內之資料。另外,即使不改造編譯器,有惡意的第3者以 手工組合等手段,也不是不可能製作產生不當讀出物件內 之資料的實行碼的程式。此外,如利用指向器直接存取記 憶體,也可以取得物件內之資料。 對於此,在J a v a之情形,被宣告爲p r i v a t e之區域被 編譯在顯示具有private屬性之區域的Java的位元組碼。 KVM在將等級檔案展開於RAM4 09時,區域之private屬 性得以保持。因此,假如改造編譯器,即使產生不當讀出 儲存在物件內之private區域的資料的位元組碼時,KVM 或者JAM會檢測到此事之故,所以無法取得物件內之資 料。另外,Java不知元指向器,所以利用指向器直接存取 記憶體,也無法取得物件內之資料。 由以上,在Java中,不僅止於程式語言等級,也可 -24- 1239745 (21) 以達成位元組碼等級之完全的封包化。另外,在資料的封 包化時,於「private」之外,也可以利用「protected」或 ^ package」等之存取修飾元。 以上,係關於本實施形態之通訊系統1的構造。 [A-2 ·實施形態的動作] 接著,說明本實施形態之動作。另外,行動電話機 40係以進行以下所述之動作爲前提:行動電話機40介由 移動封包通訊網30即網際網路20而與內容伺服器1 0進 行封包通訊,由內容伺服器1 〇下載JavaAP,而儲存在非 揮發性記憶體410。另外,在所下載之JavaAP (內容)外 ,在非揮發性記憶體4 1 0也儲存通訊錄資料或電子郵件資 料、使用者資料等,在型式指定表格410a中’關於這些 各資料也登錄有型式指定資訊。 另外,在型式指定表格4 1 0 a中,對於通訊錄資料、 電子郵寄資料、收信、發信履歷資料、使用者資料,其型 式指定資訊値係設定爲“ 1 “。另外,對於所下載之內容 ,在內容被下載於行動電話機4 0時,因應賦予此內容之 著作權保護旗標値之型式指定資訊値係由CPU40 5所決定 ,該型式指定資訊以及內容名稱係登錄在型式指定表格 4 1 0 a ° < 1 ·物件產生處理> 首先,參考第8圖說明在行動電話機40中藉由 -25- 1239745 (22) CPU405所實行之物件產生處理。此物件產生處理係當作 J A Μ之機能而由C P U 4 0 5所實行之處理,例如,係在藉由 操作輸入而由顯示在畫面之程式的一覽表淸單中指定實行 之程式時而被實行。另外,指示程式之實行的形態,並不 限定於藉由操作輸入,例如,也有在每一預先決定之時間 指示程式之實行的情形,或者由已經在實行的其他程式指 示實行的情形、利用電子郵件等,由行動電話機40之外 部指示程式之實行等情形。 φ 如第8圖所示,首先,行動電話機40之CPU405界 定藉由操作輸入所指定之程式以當作實行之程式(步驟 5101 )。接著,CPU405判別界定之程式是否爲被下載之 JavaAP,或者是固有應用程式(步驟S102)。如上述般 ,對固有應用程式賦予顯示本身爲固有應用程式之辨識資 訊。因此,CPU405藉由判定程式是否被賦予上述辨識資 訊’可以判別此程式是否爲被下載之JavaAP,或者固有 應用程式。 φ CPU405在判別程式爲固有應用程式之結果時(步驟 5102 : No ),結束物件產生處理,同時,啓動當作實行 之程式而被指定的固有應用程式。而且,CPU4〇5進行基 於所啓動之固有應用程式之處理。 此處’在實行之程式爲固有應用程式時,可以完全保 證可靠性之故’所以可以利用完全封包化物件或者非完全 封包化物件’或者不需要伴隨固有應用程式之實行而使 JAM之存取限制機能動作。因此,在實行固有應用程式時 -26- (23) 1239745 ,一切不需要藉由JAM之存取限制,固有應用程式可以 存取行動電話機40內之任意的資源以及工作站上之任意 資源。 另一方面,CPU405在判別程式爲被下載之JavaAP時 (步驟 S102 : Yes),接著,解析此JavaAP之程式內容 等,由儲存在非揮發性記憶體4 1 0之各種資料中界定於實 行此JavaAP時所使用之資料(步驟S103 )。在此同時, 與該資料一齊而界定封包化方法。另外,在界定JavaAP 使用之資料時,在JAR儲存部410b內之儲存於此JavaAP 之 JAR檔案的資料係由界定對象被排除。此係儲存在 JAR檔案內之資料被當成實行此JavaAP上所必要之資料 ,爲由提供該JavaAP之內容提供者所準備之資料。 接著,CPU4 05參考型式指定表格410a (第3圖), 依據上述界定之資料的型式指定資訊値,決定處理此資料 之物件的型式爲「完全封包化」型式,或者「非完全封包 化」型式(步驟S1 04 )。例如,JavaAP使用之資料爲通 訊錄資料時,CPU405參考型式指定表格410a,將處理通 訊錄資料之物件型式決定爲「完全封包化」型式。另外, JavaAP使用之資料爲內容B(著作權保護旗標“0 “)時, CPU405將處理內容B之物件型式決定爲「非完全封包化 」型式。 此後,CPU405依據在上述步驟S103所界定之資料, 和在上述步驟S1 04所決定之物件型式,產生完全封包化 物件或者非完全封包化物件(步驟s 1 0 5 )。例如,在上 1239745 (24) 述步驟S 1 Ο 3所界定的資料爲通訊錄資料(型式指定資訊 1 ‘‘)時’ CPU405啓動原始java擴充庫內之完全封包 化API。完全封包化API由含於完全封包化API之方法中 ’選擇在界定該資料時同時被界定之方法。而且,封包化 該資料和方法,產生通訊錄資料用之完全封包化物件。另 外’在上述步驟S103中界定的資料爲內容b時,CPU405 啓動原始Java擴充庫內之非完全封包化API,產生內容B 用之非完全封包化物件。 接著,CPU405將產生之完全封包化物件或者非完全 封包化物件儲存在共通高速暫時暫存器41 Od (步驟S106 ),結束物件產生處理。另外,在上述步驟S 1 05中所產 生的完全封包化物件或非完全封包化物件也可以爲儲存在 個別高速暫時暫存器410c而非共通高速暫時暫存器41 Od 之形態。 另外,在上部步驟S1 03中,JavaAP使用之資料被界 定爲多數時,係對每一界定之各資料產生該資料用之完全 封包化物件或者非完全封包化物件而儲存在共通高速暫時 暫存器410d,所以每一資料重複進行上述步驟S104〜 S106之處理。而且’ CPU40 5在結束物件產生處理後’啓 動所指定之JavaAP以當作實行之程式’開始依據此程式 之處理。 < 2 ·存取管理處理> 接著,參考第9圖說明在行動電話機40中’藉由 -28- 1239745 (25) CPU4 0 5所實行的存取管理處理。此存取管理處理係當作 JAM之機能而藉由CPU405所實行之處理’在下載之 JavaAP的實行過程中,發生存取要求時’當作中斷處理 而被實行。 如第9圖所示般,首先,行動電話機40之CPU405 就在JavaAP之實行過程中所發生的存取要求’判別存取 之要求對方是否爲預先被許可之範圍內的資源’判定是否 許可存取要求(步驟S 2 0 1 )。此處,具體說明關於判定 存取要求之許可有無的構造。在實行所下載之JavaAP時 ,CPU405將伴隨JavaAP之實行所可以存取之資源只限制 爲··由描述在此 JavaAP之 ADF的 URL所指定的該 JavaAP的下載源頭之內容伺服器(網站),以及對於 此JavaAP所被分配之JAR儲存部410b以及個別高速暫 時暫存器410c內之記憶區域,以及共通高速暫時暫存器 4 1 0d ° 因此,CPU40 5在存取之要求對方爲上述之其中之一 的資源時,許可此存取要求,另一方面,在存取要求對方 爲上述資源以外時,不許可此存取要求。 接著,CPU405將顯示存取要求之許可有無的判定結 果通知要求源頭之JavaAP後(步驟S202 ),結束存取管 理處理。另外,實行中的JavaAP —接受藉由JAM之判定 結果時,依據此判定結果,在被許可存取要求時,實行基 於該存取要求之處理,另一方面,在不被許可存取要求時 ’淸除基於該存取要求之處理。 •29- 1239745 (26) 且說行動電話機40之CPU40 5在實行下載之JavaAP 時,於進行第8圖所示之物件產生處理後,啓動JavaAP 。另外,在下載之JavaAP的實行過程中,CPU40 5 —發生 存取要求時,便進行第9圖所示之存取管理處理。因此, 行動電話機40在下載之JavaAP的實行中,一定受到藉由 JAM之存取限制。JavaAP例如變成無法存取儲存在非揮 發性記憶體4 1 0之通訊錄資料、電子郵件資料、收信、發 信履歷資料、使用者資料、內容等之資料本身。 因此,行動電話機40之CPU405在上述之物件產生 處理中,界定啓動之JavaAP所使用的資料,產生該資料 用之完全封包化物件或者非完全封包化物件而儲存在共通 高速暫時暫存器41 0d。此共通高速暫時暫存器41 0d如上 述般,係即使在進行藉由J A Μ之存取限制時,也許可行 動電話機40之存取的資源。另外,下載於行動電話機40 之JavaAP存取儲存在共通高速暫時暫存器410d之完全封 包化物件或者非完全封包化物件,利用該物件所具備之方 法,下對於此物件內之資料的操作之指令。 例如,使用通訊錄資料之JavaAP被啓動時,藉由上 述之物件產生處理,產生通訊錄用之完全封包化物件,儲 存在共通高速暫時暫存器41 0d。另外,此javaAP對於上 述所產生之通訊錄用之完全封包化物件,利用該物件所具 備之方法,下對於此物件內之資料的操作之指令。因此, 可以使完全封包化物件所有之通訊錄資料的一部份顯示於 畫面,另一方面,完全封包化物件所有之資料本身不會被 -30- (27) 1239745 交給 J a v a A P。 以往爲了確保對於所下載之JavaAP的安全性,關於 此種JavaAP係一切都不可以存取通訊錄資料、電子郵件 資料、收信、發信履歷資料、使用者資料等。相對於此, 如依據本實施形態,藉由利用完全封包化物件,資料本身 不會被交給 JavaAP,所以可一面確保對於所下載之 JavaAP的安全性,同時關於以往一切都不能存取之資料 ,介由完全封包化物件可以使之進行畫面顯示。因此,可 以充實所下載之JavaAP能在行動電話機40予以實現之機 能。 另外,在使用著作權被放棄之內容,或者安全性上之 重要度低,型式指定資訊被設定爲“ 0 “之資料的JavaAP 被啓動時,則產生非完全封包化物件而儲存在共通高速暫 時暫存器4 1 0d。在此情形下,與完全封包化物件時不同 ,也可將非完全封包化物件所具有之資料本身交給 JavaAP0 即所下載之JavaAP雖係無法完全確保可靠性之程式 ,但是關於著作權被放棄之資料或者安全性上之重要度低 的資料,藉由將其當成非完全封包化物件處理,而將資料 本身交給JavaAP。將資料本身交給JavaAP,其方便性提 高,此係不用多做說明便可淸楚的。如此因應封包化資料 之安全性上的重要度或著作權保護之要否等,分開使用完 全封包化物件或者非完全封包化物件,與只使用完全封包 化物件之情形相比較,可以更提高方便性。 -31 - 1239745 (28) < 3 · JavaAP結束處理> 接著,參考第10圖說明在行動電話機40藉由 CPU405所實行之JavaAP結束處理。此JavaAP結束處理 係當成 JAM之機能而藉由 CPU405所實行,在發生 Jav a AP之實行結束要求時,當成中斷處理而被實行。 如第10圖所示般,行動電話機40之CPU405在發生 Jav a AP之實行結束要求時,則刪除儲存在共通高速暫時 暫存器41 0d之完全封包化物件或者非完全封包化物件( 步驟S 3 0 1 )。在此步驟s 3 0 1中被刪除之完全封包化物件 或者非完全封包化物件係在啓動JavaAP時,在上述之物 件產生處理(參考第8圖)中所產生而儲存在共通高速暫 時暫存器410d之物件。CPU405如由共通高速暫時暫存器 4 1 0 d刪除物件,則結束j a v a a P結束處理。 如此,在啓動所下載之JavaAP時,產生完全封包化 物件或者非完全封包化物件而儲存在共通高速暫時暫存器 4 1 〇d,另一方面,在此javaap之實行結束時,如由共通 高速暫時暫存器410d刪除完全封包化物件或者非完全封 包化物件時,便不需要經常將完全封包化物件或者非完全 封包化物件保存在共通高速暫時暫存器41 0d中。因此, 可以有效率活用行動電話機40之記憶體資源。 另外,行動電話機40雖然依據記憶在ROM408或者 非揮發性記憶體4 1 0之程式,以實行關於本發明之處理( 物件產生處理、存取管理處理、JavaAP結束處理),但 是實行此種處理用之程式,也可以爲介由通訊而提供給行 -32- 1239745 (29) 動電話機40之形態。另外,將實行此種處理用之程式例 如利用光記錄媒體或者磁性記錄媒體、半導體記憶體等之 記錄媒體而提供給行動電話機40亦可。但是,在藉由記 錄媒體而提供程式給行動電話機40時,需要具有由記錄 媒體讀出程式用之記錄媒體驅動器。 [B·變形例] 以上,雖就本發明之實施形態而做說明,但是本發明 在不脫離其主要特徵下,可以以其他種種形態予以實施之 。上述之實施形態也不過是例示本發明之一形態而已。另 外,變形例例如可考慮以下之例子。 <變形例1 > 在上述之實施形態中,雖就利用完全封包化物件或者 非完全封包化物件而做說明,但是也可以只利用完全封包 化物件。即也可以將所下載之JavaAP使用的資料全部當 成完全封包化物件處理。在此情形下’便不需要型式指定 資訊。另外,在上述之實施形態中’雖設爲利用型式指定 表格4 1 0 a之構造,但是如在通訊錄資料、電子郵件資料 、內容等之資料本身賦予行至指定資訊,也不必要使用型 式指定表格410a。 <變形例2 > 在上述之實施形態中,設爲在指示了所下載之 -33- (30) 1239745
JavaAP的實行時,才產生完全封包化物件或者非完全封 包化物件。但是,完全封包化物件或者非完全封包化物件 產生之時序,並不限定於指示了 JavaAP之實行時。 例如,在行動電話機4 0之電源投入時等,參考型式 指定表格410a (第3圖),產生各資料用之完全封包化 物件或者非完全封包化物件而儲存在共通高速暫時暫存器 4 1 0 d中亦可。但是,在此情形下,通訊錄資料、電子郵 件資料、收信、發信履歷資料、使用者資料等之原始資料 被更新時,因應該更新內容,需要更新儲存在共通高速暫 時暫存器4 1 0 d之完全封包化物件或者非完全封包化物件 內之資料。 因此,在進行此種控制時,使原始擴充庫具備因應原 始資料之更新,將更新被封包化於物件內之資料的API。 另外’在將完全封包化物件或者非完全封包化物件經常保 存在共通高速暫時暫存器410d時,當然,不需要因應 JavaAP之實行結束,而將完全封包化物件或者非完全封 包化物件由共通高速暫時暫存器410d删除。 <變形例3 > 在上述之實施形態中,也可以例如對於資料賦予顯示 “ 1 (重要度「高」)“〜“ 5 (重要度「低」)“之安全 1 生i:的重要度之安全性等級資訊,將此安全性等級資訊爲 “ 1 “〜“ 3 “之資料當成完全封包化物件處理,另一方面 ’將安全性等級資訊爲“ 4 “以及“ 5 “之資料當成非完全 -34- 1239745 (31) 封包化物件處理。 <變形例4 > 即使爲下載於行動電話機40之JavaAP,例如由經營. 移動封包通訊網 30之通訊事業者或 CA(Certificate Authority :憑證管理中心)之類的公正第3者機關來審查 JavaAP之內容,認定爲滿足一定的動作基準的javaAP時 ,則與固有應用程式一樣,可以視爲能夠完全保證可靠性 之程式。 因此,如係由第3者機關所認定之javaAP,即使爲 下載之JavaAP,也與固有應用程式一樣,可使由非揮發 性記億體4 1 〇直接取得使用的資料。另外,在由第3者機 關所認定之JavaAP賦予顯示該JavaAP係第3者機關認定 之程式的辨識資訊。因此,在行動電話機4 0中,於辨識 所下載之JavaAP是否爲藉由第3者機關所認定的程式時 ,如判別上述辨識資訊之有無即可。 <變形例5 > 在上述之實施形態中,係設內容伺服器1 〇爲連接於 網際網路2 0而構成。但是,內容伺服器1 〇也可以爲透過 專用線路而直接連接於移動封包通訊網3 0的閘道伺服器 3 1而構成。另外,閘道伺服器3 1也可以爲具有內容伺服 器1 〇之機能的構造。另外,內容伺服器1 0也可以設置在 移動封包通訊網30內。 -35- 1239745 (32) <變形例6 > 在上述之實施形態中,如在第1 1圖中以剖面線所示 般’就本發明適用於組裝有KVM,以及當成組態而具備 CLDC的同時,當成特性資料而具備原始java擴充特性資 料的ME的移動封包通訊網30而做說明。但是,Java 實行環境並不限定於上述之KVM和】2 ME之組合。另外 ’本發明可以適用之通訊裝置也不限定於行動電話機。 例如,如第1 1圖所示,當作J2ME之特性資料,可 爲具有 MIDP(Mobile Information Device Profile :行動資 訊裝置特性資料)以代替原始Java擴充特性資料之構造。 另外,具有JVM以代替KVM,當作J2ME之組態,具有 CDC(Connected Device Configuration:連接裝置組態)以 代替CLDC,另外,當作J2ME之特性資料,例如具有含 液晶電話機用特性資料、TV用特性資料、車用導航系統 用特性資料等亦可。另外,也可以爲具有 HotSpot和 J2SE(Java 2 Standard Edition: Java 2 標準版本)或者 J2EE(Java 2 Enterprise Edition : Java 2 企業版本)之構造 〇 另外,由以上說明之Java實行環境的變形例可以明 白,本發明例如可以適用於 PHS(Personal HandyPhone System (日本數字式無線電話系統):登錄商標)終端或 者 PDA(Personal Digital Assistant:個人數位助理)、車用 導航裝置、個人電腦等之具有通訊機能的各種電子機器。 另外,本發明並不限定於由移動封包通訊網3 0所涵蓋之 -36- 1239745 (33) 通訊裝置。例如,在第12圖所示之通訊系統2中,本發 明也可以適用於設置在LAN 50內之個人電腦70 A〜70 C。 另外,在上述之實施形態中,雖就利用由java程式 語言所編寫之JavaAP而做說明,但是程式語言並不限定 於 J a v a。 <變形例7 > 在上述之實施形態中,雖例示關於電話簿資料之完全 封包化物件,但是包含在完全封包化物件之方法以及資料 並不限定於此。資料可爲靜止影像、3 D影像、動畫、 Macromedia Flash(登錄商標)等之影像資料,或者動畫資 料’方法可以利用將該影像/動畫資料顯示在行動電話機 40之畫面的方法。另外,資料可爲聲音資料或者樂曲資 料’方法可利用將該聲音/樂曲資料使之在行動電話機 40的再生部予以再生之方法。 發明效果 如以上說明般,如依據本發明,可以一面確保通訊裝 置對接收之程式的安全性,一面與以往相比可以更充實此 種程式在通訊裝置中實現之機能。 【圖式簡單說明】 第1圖係例示關於本發明之實施形態的通訊系統構造 方塊圖。 -37- 1239745 (34) 第2圖係例示關於同一實施形態之行動電話機的硬體 構造方塊圖。 第3圖係例示在關於同〜實施形態之行動電話機中’ 儲存於非揮發性記億體之型式指定表格的資料構造圖。 第4圖係說明在關於同〜實施形態之行動電話機中’ JavaAP之實行環境用圖。 第5圖係說明在關於同一實施形態之行動電話機中’ 封包化物件用之模型圖。 第6圖係例示在關於同一實施形態之行動電話機中’ 非完全封包化物件之模型圖。 第7圖係例示在關於同一實施形態之行動電話機中’ 完全封包化物件之模型圖。 第8圖係說明在關於同一實施形態之行動電話機中’ 藉由CPU所實行之物件產生處理的動作流程圖。 第9圖係說明在關於同一實施形態之行動電話機中’ 藉由CPU所實行之存取管理處理的動作流程圖。 第1 0圖係說明在關於同一實施形態之行動電話機+ ,藉由CPU所實行之JavaAP結束處理的動作流程圖。 第1 1圖係關於本發明之變形例6,說明Java實行瓌 境之變形例。 第1 2圖係關於本發明之變形例6,例示通訊系統之 變形例的方塊圖。 主要元件對照表 -38- 1239745 (35) 1 通訊系統 10 內容伺服器 20 網際網路 30 移動封包通訊網 3 1 閘道伺服器 32 基地台 40 行動電話機
401 無線通訊部 401a 天線 402 操作輸入部 4 0 3 通§舌處理部 404 通訊介面 4 0 6 液晶顯不部 407 記憶部 410 非揮發性記憶體
410a 型式指定表格 410b JAR儲存部 410c 個別高速暫時暫存器 410d 共通高速暫時暫存器 -39-

Claims (1)

  1. 拾、申請專利範圍 第92 1 1 3 3 7 5號專利申請案 中文申請專利範圍修正本 民國93年1 1月2日修正 1 · 一種通訊裝置,其特徵爲具有: 接收程式之接收手段;及 在記憶於該通訊裝置的資料中,界定使用於實行藉由 上述接收手段所接收的程式時之資料的界定手段;及 產生種由上述界定手段所界定而具有封包化之資料 的物件’且只具有由該物件的外部操作該封包化之資料用 的方法’而且,不會將該資料交給操作元之程式的方法之 完全封包化物件的第〗產生手段;及 限制在實行藉由上述接收手段所接收的程式時可以存 取之資源,在記憶於該通訊裝置的資料中,禁止對於由上 述界定手段所界定之資料進行存取,另〜方面,許可對於 藉由上述產生手段所產生的物件進行存取之存取控制手段 2 ·如申請專利範圍第1項記載之通訊裝置,其中具 有·產生一種由上述界定手段所界定而具有封包化之資料 的物件,且至少具有一種由該物件的外部操作該封包化之 貝料用的方法’而且’將上述資料交給操作元之程式的方 法之非完全封包化物件的第2產生手段;及 纪憶顯示資料保護之要否的保護要否資訊的保護資訊 隱1239745: 記憶手段;及 基於記憶在上述保護資訊記憶手段之保護要否資訊, 決定具有上述封包化之資料和操作該封包化之資料用的方 法之物件係由上述第1產生手段或者上述第2產生手段之 何者產生之決定手段。
    3 .如申請專利範圍第2項記載之通訊裝置,其中, 上述決定手段在與藉由上述界定手段所界定的資料相關連 之保護要否資訊係顯示上述資料之保護爲必要時,決定藉 由上述第1產生手段以產生物件,另一方面,在保護要否 資訊顯示上述資料之保護爲不要時,決定藉由第2產生手 段以產生物件。 4 .如申請專利範圍第2項記載之通訊裝置,其中, 上述界定手段,在實行藉由上述接收手段所接收的程式時 ,於記憶在該通訊裝置的資料中,界定實行上述程式時所 使用的資料。
    5 .如申請專利範圍第4項記載之通訊裝置,其中, 另外具有因應上述程式之實行結束,而刪除藉由上述第1 產生手段或者上述第2產生手段所產生的物件之刪除手段 6 .如申請專利範圍第2項記載之通訊裝置,其中, 具有:記憶顯示在該通訊裝置所記憶的資料之重要度的重 要度記憶手段;及 對於記憶在上述重要度記憶手段之重要度高的資料, 將顯示該資料的保護爲必要之資訊記憶於上述保護資訊記 -2- 1239745 $ ;、 憶手段,另一方面,對於記億在上述重要度記憶手段之重 要度低的資料,將該資料的保護爲不需要之資訊記憶在上 述保護資訊記憶手段之控制手段。 7 .如申請專利範圍第2項記載之通訊裝置,其中, 另外具有:記憶對於記憶在該通訊裝置的資料,顯示該資 料爲著作權保護客體之資訊的著作權資訊記憶手段; 而且具有:在上述著作權資訊記憶手段記憶有該資料 爲著作權保護客體時,將顯示該資料之保護爲必要之資訊 記憶在上述保護資訊記憶手段,另一方面,在上述著作權 資訊記憶手段記憶有該資料並非著作權保護客體時,將顯 示該資料之保護爲不必要之資訊記憶在上述保護資訊記憶 手段之控制手段。 8 .如申請專利範圍第2項記載之通訊裝置,其中, 另外具有:因應使用者之操作輸入,而將上述保護要否資 訊記憶在上述保護資訊記憶手段之設定手段。 9 .如申請專利範圍第2項記載之通訊裝置,其中, 另外具有:在記憶於該通訊裝置的資料中,藉由上述界定 手段所界定的資料一被更新時,依據該資料之更新內容, 以更新被封包化於藉由上述產生手段所產生的物件內之資 料的更新手段。 ]0 .如申請專利範圍第2項記載之通訊裝置,其中, 上述程式係以a va程式語言所編寫的程式,該通訊裝置 具有實行上述程式用之:i a va實行環境。 1].如申請專利範圍第2項記載之通訊裝置,其中, -3 - 1239745 u,:' 含於上述完全封包化物件之方法,係將文字列資料顯示在 該通訊裝置的顯示部之方法。 1 2 .如申請專利範圍第2項記載之通訊裝置,其中, 含於上述完全封包化物件之方法,係將聲音資料於該通訊 裝置的再生部予以再生之方法。
    1 3 .如申請專利範圍第2項記載之通訊裝置,其中, 含於上述完全封包化物件之方法,係將影像資料顯示於該 通訊裝置的顯示部之方法。
    -4-
TW092113375A 2002-05-17 2003-05-16 Communication device, program and recording medium TWI239745B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2002143608A JP3950010B2 (ja) 2002-05-17 2002-05-17 データ処理装置、プログラムおよび記録媒体

Publications (2)

Publication Number Publication Date
TW200400742A TW200400742A (en) 2004-01-01
TWI239745B true TWI239745B (en) 2005-09-11

Family

ID=29545028

Family Applications (1)

Application Number Title Priority Date Filing Date
TW092113375A TWI239745B (en) 2002-05-17 2003-05-16 Communication device, program and recording medium

Country Status (7)

Country Link
US (2) US7818815B2 (zh)
EP (1) EP1507211A4 (zh)
JP (1) JP3950010B2 (zh)
CN (1) CN1308850C (zh)
AU (1) AU2003235331A1 (zh)
TW (1) TWI239745B (zh)
WO (1) WO2003098442A1 (zh)

Families Citing this family (17)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3950010B2 (ja) * 2002-05-17 2007-07-25 株式会社エヌ・ティ・ティ・ドコモ データ処理装置、プログラムおよび記録媒体
TWI231900B (en) 2002-08-19 2005-05-01 Ntt Docomo Inc Communication terminal providing function against connection with specific website and method thereof and memory media memorizing the program
JP4629304B2 (ja) * 2002-10-30 2011-02-09 株式会社エヌ・ティ・ティ・ドコモ 通信装置、プログラムおよび記録媒体
FI120638B (fi) * 2003-12-17 2009-12-31 Nokia Corp Java-sovellusten käyttämän datan suojausjärjestelmä
FR2864398A1 (fr) * 2003-12-23 2005-06-24 France Telecom Terminal de telecommunication a deux espaces d'execution
US8214799B2 (en) * 2004-07-08 2012-07-03 Microsoft Corporation Providing information to an isolated hosted object via system-created variable objects
JP4718151B2 (ja) * 2004-09-24 2011-07-06 三菱電機株式会社 情報処理装置、情報処理方法およびプログラム
ATE499658T1 (de) 2005-08-03 2011-03-15 St Ericsson Sa Sicheres endgerät, routine und verfahren zum schützen eines geheimen schlüssels
JP4651681B2 (ja) 2006-01-10 2011-03-16 富士通株式会社 端末装置およびコンピュータプログラム
KR100894055B1 (ko) * 2007-07-06 2009-04-20 드리머 디스크 매체 재생 장치 및 이를 이용한 멀티미디어 컨텐츠제공 방법
JP4879117B2 (ja) * 2007-08-14 2012-02-22 パナソニック株式会社 無線通信基地局装置、無線通信システム及び無線通信方法
US9256695B1 (en) 2009-09-30 2016-02-09 Saba Software, Inc. Method and system for sharing content
US8677506B2 (en) 2009-12-03 2014-03-18 Osocad Remote Limited Liability Company System and method for loading application classes
CN101977214B (zh) * 2010-10-18 2011-08-31 苏州阔地网络科技有限公司 一种网页上实现文件下载锁定同步的方法
US9665861B2 (en) * 2014-01-10 2017-05-30 Elo Touch Solutions, Inc. Multi-mode point-of-sale device
EP3671746B1 (en) * 2014-06-20 2023-08-30 Panasonic Intellectual Property Management Co., Ltd. Playback method and playback apparatus
DE102016204684A1 (de) * 2016-03-22 2017-09-28 Siemens Aktiengesellschaft Verfahren und Einrichtung zum Bereitstellen einer kryptographischen Sicherheitsfunktion für den Betrieb eines Geräts

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5420866A (en) * 1994-03-29 1995-05-30 Scientific-Atlanta, Inc. Methods for providing conditional access information to decoders in a packet-based multiplexed communications system
US5675782A (en) * 1995-06-06 1997-10-07 Microsoft Corporation Controlling access to objects on multiple operating systems
US5790423A (en) * 1995-06-14 1998-08-04 Audible, Inc. Interactive audio transmission receiving and playback system
FR2743235B1 (fr) * 1995-12-27 1998-01-23 Alsthom Cge Alcatel Methode pour securiser les collaborations entre objets d'un programme oriente objet
US6088708A (en) * 1997-01-31 2000-07-11 Microsoft Corporation System and method for creating an online table from a layout of objects
US6199046B1 (en) * 1997-07-29 2001-03-06 Adsura Pty Ltd. Method system and article of manufacture for performing real time currency conversion
US6219787B1 (en) * 1997-12-22 2001-04-17 Texas Instruments Incorporated Method and apparatus for extending security model to native code
US6173404B1 (en) * 1998-02-24 2001-01-09 Microsoft Corporation Software object security mechanism
JP3955378B2 (ja) * 1998-03-20 2007-08-08 株式会社野村総合研究所 データアクセス制御を行うデータ通信システム
AUPP660298A0 (en) * 1998-10-20 1998-11-12 Canon Kabushiki Kaisha Apparatus and method for preventing disclosure of protected information
KR20010034000A (ko) * 1998-11-10 2001-04-25 요트.게.아. 롤페즈 저작권 보호를 위해 소프트웨어 객체로서 제공된 콘텐트
US7017159B1 (en) 1999-06-15 2006-03-21 Sun Microsystems, Inc. Smart bookmarks for small footprint device applications
US6704873B1 (en) * 1999-07-30 2004-03-09 Accenture Llp Secure gateway interconnection in an e-commerce based environment
AU2001227857A1 (en) * 2000-01-14 2001-07-24 Saba Software, Inc. Method and apparatus for a business applications management system platform
US7200230B2 (en) * 2000-04-06 2007-04-03 Macrovision Corporation System and method for controlling and enforcing access rights to encrypted media
US20020103942A1 (en) * 2000-06-02 2002-08-01 Guillaume Comeau Wireless java device
JP3788201B2 (ja) * 2000-06-07 2006-06-21 日本電信電話株式会社 情報カプセル管理方法及び情報カプセル管理プログラムを格納した記憶媒体
US7093298B2 (en) * 2001-08-30 2006-08-15 International Business Machines Corporation Apparatus and method for security object enhancement and management
JP3950010B2 (ja) 2002-05-17 2007-07-25 株式会社エヌ・ティ・ティ・ドコモ データ処理装置、プログラムおよび記録媒体
JP4629304B2 (ja) * 2002-10-30 2011-02-09 株式会社エヌ・ティ・ティ・ドコモ 通信装置、プログラムおよび記録媒体

Also Published As

Publication number Publication date
EP1507211A1 (en) 2005-02-16
TW200400742A (en) 2004-01-01
US8087078B2 (en) 2011-12-27
CN1650273A (zh) 2005-08-03
JP3950010B2 (ja) 2007-07-25
CN1308850C (zh) 2007-04-04
WO2003098442A1 (en) 2003-11-27
US20090193515A1 (en) 2009-07-30
US20050235291A1 (en) 2005-10-20
AU2003235331A1 (en) 2003-12-02
EP1507211A4 (en) 2007-12-05
JP2003332978A (ja) 2003-11-21
US7818815B2 (en) 2010-10-19

Similar Documents

Publication Publication Date Title
TWI239745B (en) Communication device, program and recording medium
JP4629304B2 (ja) 通信装置、プログラムおよび記録媒体
CN101099385B (zh) 用于对本地和远程内容实行应用程序级限制的方法和设备
JP4597973B2 (ja) 移動通信フレームワークにおいてコンテンツ/セキュリティ分析機能にアクセスするためのapiシステム、方法、及びコンピュータプログラム製品
US8769305B2 (en) Secure execution of unsecured apps on a device
EP1465039B1 (en) Content delivery method and content delivery system
JP4597975B2 (ja) 移動通信フレームワークに使用するためのプラットホーム独立のスキャニングサブシステム
JP2002041170A (ja) プログラム実行制御装置
JP2004302973A (ja) 端末装置及びプログラム
JP2003337630A (ja) 通信端末、プログラム、記録媒体、通信端末のアクセス制御方法およびコンテンツの提供方法
JP2006330835A (ja) デバイス制御装置、デバイス制御方法およびプログラム
EP1462909B1 (en) A computer for managing data sharing among application programs
JP4612010B2 (ja) データ処理装置、プログラムおよび記録媒体
JP4358478B2 (ja) 通信端末のアクセス制御方法、コンテンツの提供方法、通信システムおよび中継装置
TWI244615B (en) Terminal device and computer readable medium
JP4680485B2 (ja) 端末装置、プログラムおよび記録媒体
EP2263362B1 (en) Method and arrangement relating to a communication device
CN113312629A (zh) 一种基于安卓操作系统的安全操作系统
KR20170094533A (ko) 전자통신기기를 보호하는 보호 시스템, 장치, 및 그 방법
JP2004157643A (ja) 端末装置、プログラムおよび記録媒体

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees