ES2244251T3 - Metodo y aparato para seleccionar una informacion de confirmacion de identificacion. - Google Patents

Metodo y aparato para seleccionar una informacion de confirmacion de identificacion.

Info

Publication number
ES2244251T3
ES2244251T3 ES99974155T ES99974155T ES2244251T3 ES 2244251 T3 ES2244251 T3 ES 2244251T3 ES 99974155 T ES99974155 T ES 99974155T ES 99974155 T ES99974155 T ES 99974155T ES 2244251 T3 ES2244251 T3 ES 2244251T3
Authority
ES
Spain
Prior art keywords
information
identification
confirmation
vlr
sim
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES99974155T
Other languages
English (en)
Inventor
Juha C/O Nokia Networks Oy Back
Tony c/o Nokia Networks Oy HULKKONEN
Teemu C/O Nokia Networks Oy Makinen
Hannu-Pekka c/o Nokia Networks Oy SALIN
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Nokia Inc
Original Assignee
Nokia Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Inc filed Critical Nokia Inc
Application granted granted Critical
Publication of ES2244251T3 publication Critical patent/ES2244251T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Circuits Of Receivers In General (AREA)
  • Telephonic Communication Services (AREA)

Abstract

Método para seleccionar una información de confirmación de identificación usada para confirmar una identidad de usuario, que comprende las siguientes etapas: a) se solicita de un registro una información de confirmación de identificación; b) se decide, basándose en el tipo de información de confirmación de identificación obtenida de dicho registro, si usar dicha información de confirmación de identificación obtenida de dicho registro o una información de confirmación de identificación a partir de una base de datos (1) de usuario; y c) se recupera dicha información de confirmación de identificación a partir de dicha base de datos de usuario en respuesta al resultado de dicha etapa de decisión.

Description

Método y aparato para seleccionar una información de confirmación de identificación.
Campo de la invención
La presente invención se refiere a un método y a un aparato para seleccionar una información de confirmación de identificación de entre por lo menos dos fuentes. La invención se puede aplicar, por ejemplo, en un procedimiento de actualización de ubicación de un equipo de usuario que entra en un área de ubicación nueva desde un área de ubicación antigua de una red celular tal como una red UMTS (Sistema de Telecomunicaciones Móviles Universales), en el que se realiza una selección de parámetros de autenticación o seguridad de entre un registro de posiciones de visitantes y un registro de posiciones base.
Antecedentes de la invención
Mientras un abonado se desplaza de forma itinerante en una red móvil, el terminal móvil actualiza su ubicación usando un procedimiento de actualización de ubicación. El procedimiento se inicia cuando cambia el identificador del área de ubicación actual, bien difundido de forma generalizada o bien enviado como información especializada del sistema por la red de acceso de radiocomunicaciones. En este proceso, para el tramo de conexión nuevo también se requieren los parámetros de autenticación o seguridad usados para posibilitar procedimientos de seguridad, autenticación o cifrado, por ejemplo, en la interfaz aérea.
Cuando el área de ubicación cambia, el Registro de Posiciones de Visitantes (VLR) de servicio también puede cambiar. En dicha situación, el VLR nuevo recibe una información de confirmación de identificación, tal como parámetros de seguridad o autenticación y una Identidad Internacional de Abonado Móvil (IMSI) del VLR anterior o antiguo. A continuación, en el VLR antiguo se pierde la relación entre una Identidad Temporal de Abonado Móvil (TMSI) antigua, asignada al terminal móvil, y la IMSI. Por otro lado, como parte del procedimiento de actualización de ubicación, el HLR realiza un envío de los parámetros de abonado que necesita conocer el VLR nuevo con vistas a una gestión correcta de las llamadas.
En particular, entre el HLR y el VLR se intercambian datos relacionados con la ubicación del terminal móvil y con la gestión del abonado. El servicio principal proporcionado al abonado móvil es la capacidad de establecer o recibir llamadas dentro de toda el área de servicio. Para soportar esta capacidad, los registros de ubicación deben intercambiar datos. El HLR envía al VLR todos los datos necesarios para soportar el servicio para el abonado móvil. A continuación, el HLR ordena al VLR anterior que cancele el registro de posiciones de este abonado. Se pueden producir intercambios de datos cuando el abonado móvil recibe un servicio específico, cuando desea cambiar algunos datos vinculados a su suscripción o cuando se modifican algunos parámetros de la suscripción por medios administrativos. Por consiguiente, el HLR es una base de datos que se encuentra a cargo de la gestión de los abonados móviles.
Una red móvil puede contener uno o varios registros HLR dependiendo del número de abonados, de la capacidad del equipo y de la organización de la red. En el HLR se almacenan dos tipos de información: la información de suscripción y cierta información de ubicación que posibilita el cobro y encaminamiento de llamadas hacia el Centro de Conmutación Móvil (MSC) en el que está ubicado el terminal móvil. Con cada suscripción móvil se vinculan dos tipos de números y los mismos se almacenan en el HLR: la IMSI y uno o más números de ISDN Internacional de Estación Móvil (MSISDN). La IMSI o la MSISDN se pueden usar como clave para acceder a la información de la base de datos correspondiente a una suscripción móvil.
El VLR contiene una base de datos la cual incluye la IMSI, el MSISDN, un Número Itinerante de la Estación Móvil para terminales móviles que tienen una llamada en curso, la TMSI en el caso de que sea aplicable, una Identidad Local de Estación Móvil en el caso de que se use, el área de ubicación en la que se ha registrado el terminal móvil y que se usa para llamar a la estación. La información anterior se traslada entre el VLR y el HLR por medio de los procedimientos descritos en la especificación GSM 03.12. La organización de los datos de abonado se describe de forma genérica en la especificación GSM 03.08.
Además, un Centro de Autenticación (AuC) está asociado al HLR y almacena una identidad para cada abonado móvil registrado con el HLR asociado. Esta clave se usa para generar datos usados para autenticar la IMSI y una clave usada para cifrar la comunicación a través del camino de radiocomunicaciones entre el terminal móvil y la red móvil. Los procedimientos usados para la autenticación y el cifrado se describen en la especificación GSM
03.20.
El desarrollo de la red UMTS de tercera generación ha conducido a un sistema GSM/UMTS versión 99 en el que como Módulo de Identidad de Abonado UMTS (USIM) se introduce un tipo nuevo de Módulo de Identidad de Abonado (SIM), y parámetros de seguridad nuevos asociados al mismo. La función de seguridad asociada al SIM GSM utiliza Vectores de Autenticación (vectores AV) GSM, es decir, tripletes GSM. Las nuevas funciones de seguridad asociadas al USIM UMTS utilizan vectores AV UMTS que constan de quintupletes UMTS que comprenden parámetros de autenticación adicionales requeridos para la red UMTS.
No obstante, surge un problema cuando un terminal móvil USIM se desplaza de forma itinerante desde un MSC/
VLR GSM no capacitado para el UMTS (MSC/VLR versión 98) a un MSC/VLR GSM capacitado para el UMTS (MSC/VLR versión 99), por las siguientes razones.
Inicialmente, el MSC/VLR versión 98 contiene los datos de abonado y los parámetros de seguridad correspondientes al abonado. Debido a un movimiento del abonado, se plantea el siguiente escenario. El UE observa el cambio del área de ubicación e inicia un procedimiento de actualización de ubicación enviando un mensaje SOLICITUD DE ACTUALIZACIÓN DE UBICACIÓN L3-MM a la red móvil. El MSC/VLR nuevo identifica que el área de ubicación antigua desde la que está viniendo el UE está controlada por otro MSC/VLR. Inicia una negociación de la MAP (Parte de Aplicación Móvil) versión 3 hacia el MSC/VLR antiguo, y se realiza un retroceso a la MAP versión 2, ya que el MSC/VLR versión 98 antiguo soporta únicamente la MAP versión 2. El MSC/VLR nuevo envía el identificador de área de ubicación antiguo y la TMSI al MSC/VLR antiguo para recuperar la IMSI y los parámetros de autenticación. En respuesta a ello, el MSC/VLR versión 98 antiguo devuelve la IMSI y los tripletes GSM (vectores AV GSM) del abonado. En este momento aparece el problema mencionado ya que el MSC/VLR versión 99 nuevo no sabe si el abonado tiene una USIM en el terminal móvil y si se deberían usar vectores AV UMTS.
En las operaciones de la MAP versión 3 nueva, ya se especifican un mensaje de ENVÍO DE IDENTIFICACIÓN usado entre registros VLR y un mensaje ENVÍO DE INFO DE AUTENTICACIÓN usado entre el VLR y el HLR en el GSM-UMTS versión 99 para soportar la transmisión de vectores AV UMTS. No obstante, la forma en la que se usan en la especificación no afronta el problema anterior.
Además, se ha sugerido un mecanismo para conseguir una operabilidad entre sistemas entre redes UMTS y GSM para permitir el interfuncionamiento seguro entre ambas redes para usuarios GSM (SIM). Según el mecanismo sugerido, el MSC/VLR puede obtener un vector de autenticación UMTS a partir de un vector de autenticación GSM recibido, por medio de funciones de conversión normalizadas, para proporcionar los parámetros de seguridad UMTS a la red de acceso por radiocomunicaciones UMTS. En el lado de los móviles, el UE obtiene los parámetros de autenticación UMTS a partir de los parámetros de autenticación GSM por medio de las funciones de conversión normalizadas cuando el terminal móvil está ubicado en la red de acceso por radiocomunicaciones UMTS.
El documento WO-A-9859513 da a conocer un método de funcionamiento de un teléfono móvil bimodal capaz de registrarse bien con una red GSM o bien con una red UMTS.
No obstante, también en este caso, aparece el problema mencionado en el caso de que un MSC/VLR nuevo no conozca el tipo de SIM proporcionado en el terminal móvil.
Sumario de la invención
Es un objetivo de la presente invención proporcionar un método y un aparato para seleccionar una información de confirmación de identificación por medio de la cual se pueda mejorar la seguridad.
Este objetivo se alcanza mediante un método para seleccionar una información de confirmación de identificación usada para confirmar una identidad de usuario, que comprende las siguientes etapas:
se solicita de un registro una información de confirmación de identificación;
se decide, basándose en el tipo de información de confirmación de identificación obtenida del registro, si usar la información de confirmación de identificación obtenida del registro o una información de confirmación de identificación de una base de datos de usuario; y
se recupera la información de confirmación de identificación de la base de datos de usuario en respuesta el resultado de la etapa de decisión.
Adicionalmente, el objetivo anterior se alcanza por medio de un aparato para realizar una selección de una información de confirmación de identificación usada para confirmar una identidad de usuario, comprendiendo dicho aparato:
medios de comunicación para realizar una comunicación con un registro;
medios de decisión para tomar una decisión sobre la fuente de la información de confirmación de identificación de un equipo de usuario basándose en el tipo de información de confirmación de identificación recibida del registro; y
medios de recuperación para recuperar la información de confirmación de identificación bien del registro o bien de una base de datos de usuario basándose en el resultado de la decisión de los medios de decisión.
Por consiguiente, siempre que la comunicación con el registro conduzca a un resultado consistente en que no se soporta la transmisión de una información de confirmación de identificación deseada, por ejemplo, si se determina un retroceso a una versión de protocolo que no soporta la información de confirmación de identificación o un tipo diferente de información de confirmación de identificación, se recupera la información de confirmación de identificación de la base de datos de usuario para garantizar de este modo que se usa la información de confirmación de identificación deseada.
El tipo de información de confirmación de identificación se puede determinar basándose en un resultado de una negociación, en el que la negociación puede ser una negociación de la versión de la MAP. En este caso, los medios de decisión pueden estar dispuestos para optar por la base datos de usuario como fuente de la información de confirmación de identificación, si el resultado de la negociación es una versión de la MAP que no soporta la información de confirmación de identificación.
Además, el aparato y/o el registro pueden ser registros de posiciones de visitantes y la base de datos de usuario puede ser un registro de posiciones base, en los que la selección se realiza durante un procedimiento de actualización de ubicación.
La información de confirmación de identificación puede comprender datos relacionados con la seguridad y/o la autenticación, tales como vectores de autenticación.
Preferentemente, la información de confirmación de identificación puede comprender un parámetro que indica un tipo de SIM del equipo de usuario, en el que la etapa de decisión se puede basar en el parámetro. De este modo, se pueden proporcionar unos medios de extracción para extraer la información de indicación del tipo de SIM a partir de la información de confirmación de identificación, en los que los medios de decisión están dispuestos para tomar una decisión basándose en la información de indicación del tipo de SIM. En este caso, para la autenticación se puede usar un vector de autenticación UMTS, si es que dicho parámetro de tipo de SIM indica que en el equipo de usuario se proporciona un USIM. En particular, el parámetro de tipo de SIM puede estar incluido en un mensaje de respuesta de ENVÍO DE IDENTIFICACIÓN MAP recibido desde el registro de posiciones antiguo. Además, el parámetro de tipo de SIM puede estar incluido en un mensaje de respuesta de ENVÍO DE INFO DE AUTENTICACIÓN MAP recibido desde la base de datos de usuario. El parámetro de tipo de SIM se puede fijar a un valor indefinido, si es que no se soporta una negociación de la versión MAP requerida hacia la base de datos de usuario.
De este modo, el registro de posiciones o la base de datos de usuario pueden indicar explícitamente al aparato el tipo de información de confirmación de identificación asociada al equipo de usuario que puede ser identificada por la IMSI. Así, incluso en el caso de que los vendedores implementen únicamente un subconjunto de capacidades, se puede conseguir una indicación de tipo de SIM, en la que el tipo de SIM se puede indicar por lo menos como desconocida, de tal manera que el registro de posiciones nuevo puede solicitar de la base de datos de usuario la correspondiente información de confirmación de identificación.
Como alternativa, en la etapa de decisión se puede usar una información de marca de clase de un equipo de usuario para indicar el tipo de SIM del equipo de usuario.
Los medios de decisión pueden estar dispuestos para fijar la información de indicación del tipo de SIM basándose en una información de confirmación de identificación recibida desde la base de datos de usuario, si es que la información de identificación del tipo de SIM extraída es indefinida, o para fijar la información de indicación del tipo de SIM a un valor indefinido, si es que no se soporta una versión MAP requerida hacia la base de datos de usuario.
Breve descripción de los dibujos
A continuación, se describirá más detalladamente la presente invención sobre la base de una forma de realización preferida haciendo referencia a los dibujos adjuntos en los cuales:
la Fig. 1 muestra un diagrama de flujo de un procedimiento de actualización de ubicación según la forma de realización preferida de la presente invención,
la Fig. 2 muestra un diagrama de bloques principal de una red móvil que comprende registros de posiciones de visitantes con diferentes capacidades de actualización de la ubicación,
la Fig. 3 muestra un diagrama de transmisión de mensajes referente a procedimientos de actualización de la ubicación en la red móvil según la Fig. 2, y
la Fig. 4 muestra un diagrama de bloques básico de un aparato para realizar una actualización de ubicación según la forma de realización preferida de la presente invención.
Descripción de la forma de realización preferida
A continuación se describirá la forma de realización preferida basándose en un USIM que se desplaza de forma itinerante en áreas de ubicación de una red móvil que comprende diferentes tipos de registros de posiciones de visitantes con diferentes capacidades, es decir, versiones.
Inicialmente, se describe el procedimiento de actualización de la ubicación según la forma de realización preferida de la presente invención haciendo referencia a la Fig. 1 la cual muestra un diagrama de flujo correspondiente. El procedimiento de actualización de la ubicación descrito se puede realizar en un registro de posiciones de visitantes, un Nodo de Soporte de Servicio GPRS (SGSN) de una red de Servicios Generales de Radiocomunicaciones por Paquetes (GPRS), o cualquier otro registro usado por un elemento de conmutación de la red para recuperar información con vistas a gestionar llamadas hacia o desde un equipo de usuario itinerante ubicado en ese momento en su área.
El procedimiento comienza cuando en la etapa S101 se ha recibido una solicitud de actualización de ubicación desde un equipo de usuario que se desplaza de forma itinerante en el área de ubicación respectiva. Si se ha recibido una solicitud de actualización de ubicación, se realiza una negociación de la versión, por ejemplo, una negociación de la versión MAP, con el VLR antiguo indicado en el mensaje de solicitud de actualización de la ubicación (etapa S102). A continuación, se emite hacia el VLR antiguo una solicitud de una información de confirmación de identificación, por ejemplo, parámetros de seguridad y/o autenticación (etapa S103).
Después de esto, en la etapa S104 se comprueba la versión de la MAP usada para la comunicación. Si el VLR antiguo soporta una versión de MAP requerida, por ejemplo, la versión 3 de MAP la cual se requiere para transmitir la información de confirmación de identificación completa, se extrae de la información de confirmación de identificación recibida un parámetro de indicación de tipo de SIM (etapa S105). A continuación, en la etapa S106 se comprueba el tipo de SIM indicado por el parámetro de indicación de tipo de SIM. Si se indica un SIM GSM, el procedimiento se ramifica hacia la etapa S107 en la que el VLR nuevo usa vectores de autenticación GSM del receptor para la autenticación. Si el tipo de SIM determinado en la etapa S106 indica un USIM UMTS, el procedimiento se ramifica hacia la etapa S111 en la que se comprueba el tipo de la información de confirmación de identificación recibida (por ejemplo, parámetros de seguridad o autenticación). Si los parámetros recibidos son de un tipo UMTS (por ejemplo, quintupletes UMTS), en el VLR nuevo se usan los parámetros o vectores de autenticación UMTS recibidos para la autenticación (S112). En caso contrario, si los parámetros recibidos son de un tipo GSM (por ejemplo, tripletes GSM), en la etapa S113 se comprueba una información de marca de clase del equipo de usuario. Si la marca de clase indica que el equipo de usuario es de un tipo GSM, se usan los parámetros GSM recibidos (S116). En caso contrario, si la marca de clase indica que el equipo de usuario es de un tipo superior, en ese caso se emite hacia el HLR una solicitud de una información de autenticación nueva (vectores de autenticación) (S114). A continuación, los vectores de autenticación nuevos recibidos desde el HLR se usan para la autenticación (S115). De este modo, se abarca el caso en el que se deben recuperar vectores de autenticación nuevos a partir del HLR aunque el parámetro de indicación de tipo de SIM indique "USIM". Como ejemplo para dicho caso, el propio VLR antiguo puede haber recibido un parámetro de indicación de tipo de SIM fijado a "USIM", puede haber usado la totalidad de los vectores de autenticación UMTS recibidos, y puede que solo haya podido recibir vectores de autenticación GSM nuevos, ya que solamente soporta la versión 2 de la MAP hacia el HLR. A continuación, el VLR nuevo solicita otra vez vectores de autenticación nuevos del HLR.
En el caso de que el parámetro de indicación de tipo de SIM se fije a un valor indefinido, por ejemplo, "desconocido", el procedimiento se ramifica hacia la etapa S108 en la que se emite hacia el HLR una solicitud de una información de autenticación nueva. A continuación, se fija un parámetro de indicación de tipo de SIM usada en el VLR nuevo según la información de confirmación de identificación nueva (vectores de autenticación) recibida desde el HLR (etapa S109). A continuación, en la etapa S110 se usan los vectores de autenticación recibidos desde el HLR para la autenticación del equipo de usuario que entra en el área de ubicación nueva.
En el caso de que en la etapa S104 se determine que el VLR antiguo no soporta la versión 3 de la MAP requerida, el procedimiento se ramifica hacia la etapa S117 en la que se comprueba la versión de MAP soportada por el VLR nuevo hacia el HLR. Si se soporta una versión de la MAP insuficiente para transmitir toda la información de confirmación de identificación (por ejemplo, vectores AV UMTS), es decir, la versión 2 de la MAP, el procedimiento se ramifica hacia la etapa S120 en la que el parámetro de indicación de tipo de SIM usado en el VLR nuevo se fija a un valor indefinido ("desconocido"). Por otro lado, si se soporta la versión 3 de la MAP hacia el HLR, el procedimiento se ramifica hacia la etapa S118 en la que del HLR se solicita una información de confirmación de identificación nueva (vector de autenticación). A continuación, en la etapa S119 se fija el parámetro de indicación de tipo de SIM según el tipo recibido de información de confirmación de identificación (vector de autenticación).
De este modo, según la forma de realización preferida de la presente invención, siempre que se realiza un retroceso a una versión de la MAP insuficiente entre registros VLR, un MSC/VLR versión 99 recupera los vectores de seguridad o autenticación del HLR/AuC para garantizar que se usan los parámetros de autenticación correctos.
No obstante, los vendedores habitualmente no implementan de forma estricta registros VLR versión 98 y versión 99, es decir, un VLR específico puede implementar únicamente un subconjunto de operaciones MAP versión 99. De este modo, puede surgir una situación en la que algunos registros VLR implementen la versión 3 MAP del mensaje de ENVÍO DE IDENTIFICACIÓN MAP pero únicamente la versión 2 MAP del mensaje de ENVÍO DE INFO DE AUTENTICACIÓN DE LA MAP. Por esta razón, se proporciona el parámetro de indicación de tipo de SIM y el mismo se puede fijar a tres valores diferentes, es decir, "SIM", "USIM", o "desconocido". El parámetro de indicación de tipo de SIM nuevo se puede incorporar a la versión 3 del mensaje de respuesta de ENVÍO DE IDENTIFICACIÓN DE LA MAP y opcionalmente también en el mensaje de respuesta de ENVÍO DE INFO DE AUTENTICACIÓN DE LA MAP. De este modo, el VLR y opcionalmente el HLR pueden indicar al VLR nuevo el tipo de SIM asociado a la IMSI determinada del equipo de usuario que entra en el área de ubicación nueva.
Como alternativa, el VLR nuevo puede fijar este parámetro basándose en el tipo de los parámetros de seguridad o autenticación o los datos de abonado recibidos desde el HLR sin recibir ninguna indicación explícita desde el HLR. De este modo, se garantiza que para el equipo de usuario en el VLR nuevo se usa la información de confirmación de identificación correcta.
A continuación, se describe un escenario a título de ejemplo que ilustra un USIM que se desplaza de forma itinerante en diferentes tipos de registros VLR, basándose en el diagrama de bloques mostrado en la Fig. 2, y un diagrama de flujo de mensajes correspondiente mostrado en la Fig. 3.
Según la Fig. 2, una red móvil comprende un HLR (o HLR/AuC) 1 conectado a los respectivos MSC/VLR A, B y C 21 a 23, en los que los registros VLR son bases de datos de ubicación y gestión para abonados móviles (Ues) que se desplazan de forma itinerante en el área controlada por los MSC asociados. Siempre que el MSC necesite datos relacionados con un UE 4 determinado ubicado en ese momento en su área, dicho MSC interroga al VLR correspondiente. Cuando el UE 4 inicia un procedimiento de actualización de ubicación con uno de los MSC/VLR A, B y C 21 a 23, el MSC correspondiente informa a su VLR el cual almacena la información pertinente. Este procedimiento se produce siempre que el UE 4 se desplaza de forma itinerante a otra de las áreas de ubicación A, B y C a las que presta servicio un MSC/VLR respectivo de entre los MSC/VLR A, B y C 21 a 23. La comunicación entre el UE 4 y los MSC/VLR A, B y C 21 a 23 se realiza a través de las respectivas Redes de Acceso de Radiocomunicaciones (RAN) A, B y C 31 a 33 las cuales están conectadas por radiocomunicaciones al UE 4 en el área respectiva de entre las áreas de ubicación A, B y C. Las redes RAN A, B y C 31 a 33 pueden comprender un Subsistema de Estaciones Base, una Red de Acceso de Radiocomunicaciones UMTS, o un elemento similar.
Tal como se muestra en la Fig. 2, el MSC/VLR A 21 soporta la versión 2 de la MAP hacia el HLR 1 y hacia el MSC/VLR B 22. Además, el MSC/VLR B 22 soporta la versión 2 de la MAP hacia el HLR 1 y la versión 3 de la MAP hacia el MSC/VLR A 21. Finalmente, el MSC VLR C 23 soporta la versión 3 de la MAP hacia el HLR 1 y también hacia el MSC/VLR B 22. De este modo, el MSC/VLR A 21 es un MSC/VLR no capacitado para el UMTS (MSC/VLR GSM versión 98), el MSC/VLR B 22 es un MSC/VLR híbrido, y el MSC/VLR C 23 es un MSC/VLR capacitado para el UMTS (MSC/VLR versión 99).
A continuación, en referencia a la Fig. 3 se describe un caso en el que el UE 4 se desplaza de forma itinerante desde el área de ubicación A al área de ubicación B, y subsiguientemente al área de ubicación C.
Considerando que el UE 4 se activa en el área de ubicación A, dicho UE 4 realiza un procedimiento de conexión IMSI hacia el MSC/VLR A 21 al producirse la activación del primero. En respuesta a ello, el MSC/VLR A 21 transmite la IMSI del UE 4 hacia el HLR y recibe desde el HLR 1 vectores de autenticación GSM (tripletes). Debe indicarse que hacia el MSC/VLR A 21 se transmiten únicamente vectores de autenticación GSM, ya que el MSC/VLR A 21 es un MSC/VLR versión 98.
Cuando el UE 4 abandona el área de ubicación A y entra en el área de ubicación B, emite una solicitud de actualización de ubicación que incluye una TMSI respectiva hacia el MSC/VLR B híbrido 22. En respuesta a ello, el MSC/VLR B 22 realiza una negociación de la versión de la MAP con el MSC/VLR A 21, lo cual conduce al establecimiento de la versión 2 de la MAP. A continuación, el MSC/VLR B 22 solicita la información de confirmación de identificación del MSC/VLR A 21 y recibe los vectores de autenticación GSM y la IMSI del UE 4. Como la negociación de la versión de la MAP condujo a la versión 2 de la MAP, el MSC/VLR B 22 solicita del HLR 1 parámetros nuevos de seguridad o autenticación. No obstante, en el presente caso, esta medida es opcional ya que el MSC/VLR B 22 puede decidir no solicitar los parámetros del HLR 1 si la aplicación que inicia la solicitud sabe que hacia el HLR 1 se soporta únicamente la versión 2 de la MAP.
En respuesta a la solicitud de los parámetros, el HLR 1 transmite vectores de autenticación GSM hacia el MSC/VLR B 22. El MSC/VLR B 22 anterior usaba una versión 2 de la MAP hacia el MSC VLR A 21 y hacia el HLR 1. Por lo tanto, fija el parámetro de indicación SIM a "desconocido", ya que no conoce el tipo de SIM proporcionado en el UE 4.
Cuando el UE 4 abandona el área de ubicación B y entra en el área de ubicación C, transmite una solicitud de actualización de ubicación que comprende la TMSI del MSC/VLR B 22 antiguo hacia el MSC/VLR C 23 nuevo. A continuación, el MSC/VLR C 23 inicia una negociación de la versión de la MAP hacia el MSC/VLR B 22, lo cual conduce al establecimiento de la versión 3 de la MAP, y solicita la IMSI del abonado y los parámetros de autenticación de seguridad del MSC/VLR B 22. En respuesta a ello, hacia el MSC/VLR C 23 nuevo se transmiten la IMSI y los parámetros de autenticación de seguridad junto con el parámetro de indicación de tipo de SIM. Como el MSC/VLR C 23, basándose en el parámetro de indicación de tipo de SIM, observa que el tipo de SIM del UE 4 no es conocido o es indefinido, recupera los vectores de autenticación UMTS requeridos mediante una solicitud correspondiente emitida hacia el HLR 1. Tras haber recibido los vectores de autenticación UMTS desde el HLR 1, el MSC/VLR C 23 fija a "USIM" el parámetro de indicación de tipo de SIM asociado al abonado del UE4. De este modo, en el MSC/VLR C UMTS 23 se usa el vector de autenticación correcto.
La Fig. 4 muestra un diagrama de bloques básico de un aparato para realizar el procedimiento de actualización de ubicación descrito anteriormente, por ejemplo, una unidad VLR, un GSGN o un elemento similar. Según la Fig. 4, se proporciona una unidad transceptora (TRX) 201 para transmitir/recibir información y mensajes hacia/desde el HLR 1 ó el MSC respectivo al cual está asignado el aparato. Además, se proporciona una unidad 203 de control de señalización la cual controla la señalización realizada con el HLR 1 ó el MSC asignado para proporcionar al intercambio de datos requerido una memoria 202 de datos de abonado en la que se almacena la información de abonado para, por ejemplo, la gestión de llamadas hacia o desde estaciones móviles itinerantes situadas en ese momento en su área. Además, la unidad 203 de control de señalización está dispuesta para realizar la negociación respectiva de la versión (por ejemplo, la negociación de la versión de la MAP) con otros aparatos correspondientes a través de los MSC asignados.
Según la forma de realización preferida, se proporciona un dispositivo 204 de extracción de tipos de SIM para extraer un parámetro de tipo de SIM de la información de confirmación de identificación suministrada desde la unidad 203 de control de señalización en el transcurso de un procedimiento de actualización de ubicación. Por otra parte, se proporciona una unidad 205 de decisión de recuperación a la que desde la unidad 203 de control de señalización se le suministra una información que indica la versión de la MAP establecida y a la que se le suministra el parámetro de tipo de SIM extraído por el dispositivo 204 de extracción de tipos de SIM. Basándose en la versión de la MAP y el parámetro de tipo de SIM, la unidad 105 de decisión de recuperación controla la unidad 203 de control de señalización para solicitar del HLR 1 una información de confirmación de identificación nueva (parámetros de seguridad o autenticación), tal como se ha descrito basándose en el diagrama de flujo mostrado en la Fig. 1.
La selección de la información de confirmación de identificación no se debe basar necesariamente en el resultado de la negociación realizada con el registro de posiciones. El tipo de la información de confirmación de identificación recibida también se puede determinar sobre la base del formato o estructura de la información, por ejemplo, tripletes, quintupletes u otros tipos de vectores. Por otra parte, la información de marca de clase se puede usar directamente para identificar el tipo o versión del equipo de usuario requerido para tomar una decisión sobre la selección de la base de datos de usuario como fuente de la información de confirmación de identificación.
Debe indicarse que los diagramas de bloques básicos mostrados en las Figs. 2 y 4 comprenden únicamente aquellos componentes esenciales para realizar las funciones requeridas para la presente invención. Por razones de simplicidad se ha omitido cualquier otro componente de las entidades de red mostradas. Además, se indica que las funciones de los bloques respectivos mostrados en la Fig. 4 se pueden alcanzar por medio de subrutinas correspondientes de un programa de control que controle una unidad de procesado (por ejemplo, CPU) dispuesta en el aparato respectivo.
La invención se puede aplicar a cualquier tipo de información relacionada con la seguridad que deba ser recuperada. Podría usarse para una selección de parámetros de cifrado usados para encriptar o desencriptar mensajes, por ejemplo, en un método de encripción de claves públicas PGP, en el que el registro podría ser una base de datos que almacena datos relacionados con el receptor o el transmisor.
Por otra parte, debe indicarse que la presente invención no se limita a la obtención de parámetros de autenticación en una red GSM/UMTS. La misma se puede aplicar a cualquier red de telecomunicaciones en la que se use una información de confirmación de identificación en entidades de red respectivas que presenten diferentes versiones o capacidades, para garantizar el uso de una información de confirmación de identificación deseada. De este modo, la descripción anterior de la forma de realización preferida y los dibujos adjuntos están destinados únicamente a ilustrar la presente invención. La forma de realización preferida de la presente invención puede variar dentro del alcance de las reivindicaciones adjuntas.

Claims (21)

1. Método para seleccionar una información de confirmación de identificación usada para confirmar una identidad de usuario, que comprende las siguientes etapas:
a) se solicita de un registro una información de confirmación de identificación;
b) se decide, basándose en el tipo de información de confirmación de identificación obtenida de dicho registro, si usar dicha información de confirmación de identificación obtenida de dicho registro o una información de confirmación de identificación a partir de una base de datos (1) de usuario; y
c) se recupera dicha información de confirmación de identificación a partir de dicha base de datos de usuario en respuesta al resultado de dicha etapa de decisión.
2. Método según la reivindicación 1, en el que dicha información de confirmación de identificación comprende datos relacionados con la seguridad y/o la autenticación.
3. Método según la reivindicación 1 ó 2, en el que dicho registro es un registro (21 a 23) de posiciones de visitantes y dicha base de datos de usuario es un registro (1) de posiciones base, y en el que dicha selección se realiza durante un procedimiento de actualización de ubicación.
4. Método según la reivindicación 1, en el que dicha información de confirmación de identificación es una información de cifrado usada en una encripción de claves públicas.
5. Método según cualquiera de las reivindicaciones 1 a 3, en el que el tipo de información de confirmación de identificación se determina basándose en un resultado de una negociación.
6. Método según la reivindicación 5, en el que dicha negociación es una negociación de la versión de la MAP.
7. Método según la reivindicación 6, en el que dicha información de confirmación de identificación se recupera a partir de dicha base de datos de usuario si dicha negociación da como resultado el uso de una versión de la MAP que no soporta la información de confirmación de identificación.
8. Método según cualquiera de las reivindicaciones anteriores, en el que a dicha información de confirmación de identificación se le añade un parámetro que indica un tipo de SIM de un equipo de usuario, y dicha etapa de decisión se realiza basándose en dicho parámetro.
9. Método según la reivindicación 8, en el que para la autenticación se usa un vector de autenticación UMTS si dicho parámetro de tipo de SIM indica que en dicho equipo de usuario se proporciona un USIM.
10. Método según la reivindicación 8 ó 9, en el que dicho parámetro de tipo de SIM se incluye en un mensaje de respuesta de ENVÍO DE IDENTIFICACIÓN DE MAP recibido desde dicho registro.
11. Método según cualquiera de las reivindicaciones 8 a 10, en el que dicho parámetro de tipo de SIM se incluye en un mensaje de respuesta de ENVÍO DE INFO DE AUTENTICACIÓN MAP recibido desde dicha base de datos de usuario.
12. Método según cualquiera de las reivindicaciones 8 a 11, en el que dicho parámetro de tipo de SIM se fija a un valor indefinido si no se soporta una versión de MAP requerida hacia dicho registro y dicha base de datos de
usuario.
13. Aparato para realizar una selección de una información de confirmación de identificación usada para confirmar una identidad de usuario, comprendiendo dicho aparato:
a) medios (203) de comunicación para realizar una comunicación con un registro;
b) medios (205) de decisión para optar por la fuente de dicha información de confirmación de identificación de un equipo de usuario basándose en el tipo de información de confirmación de identificación recibida desde dicho registro; y
c) medios (203) de recuperación para recuperar dicha información de confirmación de identificación bien de dicho registro o bien de una base de datos (1) de usuario, basándose en el resultado de la decisión de dichos medios (205) de decisión.
14. Aparato según la reivindicación 11, en el que dicho aparato es un registro (21 a 23) de posiciones de visitantes.
15. Aparato según la reivindicación 11 ó 12, en el que dicho registro es un registro (21 a 23) de posiciones de visitantes, y dicha base de datos de usuario es un registro (1) de posiciones base.
16. Aparato según cualquiera de las reivindicaciones 13 a 15, en el que dicho tipo información de confirmación de identificación se determina basándose en una negociación con dicho registro.
17. Aparato según la reivindicación 16, en el que dicha negociación es una negociación de la versión de la MAP.
18. Aparato según la reivindicación 17, en el que dichos medios (205) de decisión están dispuestos para optar por dicha base de datos (4) de usuario como fuente de dicha información de confirmación de identificación si el resultado de dicha negociación es una versión de la MAP que no soporta la información de confirmación de identificación.
19. Aparato según cualquiera de las reivindicaciones 13 a 18, que comprende además medios (204) de extracción para extraer una información de indicación de tipo de SIM a partir de dicha información de confirmación de identificación, en el que dichos medios (205) de decisión están dispuestos para tomar una decisión basándose en dicha información de indicación de tipo de SIM.
20. Aparato según la reivindicación 19, en el que dichos medios (205) de decisión están dispuestos para fijar dicha información de indicación de tipo de SIM a un valor indefinido si no se soporta una versión de MAP requerida hacia dicho registro y dicha base de datos (1) de usuario.
21. Aparato según la reivindicación 19 ó 20, en el que dichos medios (205) de decisión están dispuestos para fijar dicha información de indicación de tipo de SIM según una información de confirmación de identificación recuperada de dicha base de datos (4) de usuario si dicha información de indicación de tipo de SIM extraída es indefinida.
ES99974155T 1999-11-03 1999-11-03 Metodo y aparato para seleccionar una informacion de confirmacion de identificacion. Expired - Lifetime ES2244251T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/EP1999/008422 WO2001033883A1 (en) 1999-11-03 1999-11-03 Method and apparatus for selecting an identification confirmation information

Publications (1)

Publication Number Publication Date
ES2244251T3 true ES2244251T3 (es) 2005-12-01

Family

ID=8167483

Family Applications (1)

Application Number Title Priority Date Filing Date
ES99974155T Expired - Lifetime ES2244251T3 (es) 1999-11-03 1999-11-03 Metodo y aparato para seleccionar una informacion de confirmacion de identificacion.

Country Status (11)

Country Link
US (1) US7136646B1 (es)
EP (1) EP1226736B1 (es)
JP (1) JP3854148B2 (es)
CN (1) CN1155288C (es)
AT (1) ATE301378T1 (es)
AU (1) AU1159900A (es)
BR (1) BRPI9917538B1 (es)
CA (1) CA2387608C (es)
DE (1) DE69926548T2 (es)
ES (1) ES2244251T3 (es)
WO (1) WO2001033883A1 (es)

Families Citing this family (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI114953B (fi) * 2001-09-28 2005-01-31 Nokia Corp Menetelmä käyttäjän tunnistamiseksi päätelaitteessa, tunnistusjärjestelmä, päätelaite ja käyttöoikeuksien varmistuslaite
US6785549B2 (en) * 2002-06-26 2004-08-31 Qualcomm, Incorporated Method and apparatus for matching operating revisions of a mobile station and a base station in a wireless data communication system
US7787371B2 (en) * 2003-05-29 2010-08-31 Alcatel-Lucent Usa Inc. Method and apparatus for providing distinctive levels of access to resources on a high-speed wireless packet data network
US8555344B1 (en) 2003-06-05 2013-10-08 Mcafee, Inc. Methods and systems for fallback modes of operation within wireless computer networks
DE60318429T2 (de) 2003-08-01 2008-12-24 Research In Motion Ltd., Waterloo Verfahren und Vorrichtungen zur Initialisierung eines Teilnehmeridentifizierungsmodul
CN1301034C (zh) * 2004-02-11 2007-02-14 华为技术有限公司 一种用户设备发起位置信息请求的处理方法
US7805128B2 (en) * 2006-11-20 2010-09-28 Avaya Inc. Authentication based on future geo-location
US9014666B2 (en) * 2006-12-15 2015-04-21 Avaya Inc. Authentication based on geo-location history
CN102014381B (zh) * 2009-09-08 2012-12-12 华为技术有限公司 加密算法协商方法、网元及移动台
PH12013500653B1 (en) * 2010-10-05 2017-11-22 Ericsson Telefon Ab L M Technique for terminating call set up in a csfb situation
GB2493348A (en) * 2011-07-29 2013-02-06 Intellectual Ventures Holding 81 Llc Mobile communications terminal with simplified handover
DE102017117079A1 (de) 2017-07-28 2019-01-31 GETRAG B.V. & Co. KG Kraftfahrzeug-Immobilisierungsverfahren und Doppelkupplungsgetriebe
US10417401B2 (en) 2017-07-30 2019-09-17 Bank Of America Corporation Dynamic digital consent

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI90181C (fi) * 1992-02-24 1993-12-27 Nokia Telecommunications Oy Telekommunikationssystem och ett abonnentautenticeringsfoerfarande
JP2836715B2 (ja) 1992-10-27 1998-12-14 エヌ・ティ・ティ移動通信網株式会社 ロケーションレジスタのデータ転送方法
US5649301A (en) * 1992-10-19 1997-07-15 Ntt Mobile Communications Network, Inc. Mobile communication method for controlling origination or termination of a call in a desired network
JPH089239A (ja) 1994-06-23 1996-01-12 Canon Inc 電子カメラシステム
US5862481A (en) * 1996-04-08 1999-01-19 Northern Telecom Limited Inter-technology roaming proxy
US6081731A (en) * 1996-12-18 2000-06-27 Ericsson Inc. Selective carrier denial for mobile subscribers
FI105309B (fi) 1997-06-24 2000-07-14 Nokia Mobile Phones Ltd Matkaviestinjärjestelmät
US6353620B1 (en) * 1998-04-09 2002-03-05 Ericsson Inc. System and method for facilitating inter-nodal protocol agreement in a telecommunications
US6591116B1 (en) * 1999-06-07 2003-07-08 Nokia Mobile Phones Limited Mobile equipment and networks providing selection between USIM/SIM dependent features
US6615037B1 (en) * 1999-06-18 2003-09-02 Nortel Networks Limited Method apparatus and system for call forwarding when roaming from a first type network to a second type network in a communication system

Also Published As

Publication number Publication date
CA2387608A1 (en) 2001-05-10
JP3854148B2 (ja) 2006-12-06
EP1226736B1 (en) 2005-08-03
US7136646B1 (en) 2006-11-14
DE69926548D1 (de) 2005-09-08
CA2387608C (en) 2005-10-18
EP1226736A1 (en) 2002-07-31
ATE301378T1 (de) 2005-08-15
JP2003513572A (ja) 2003-04-08
DE69926548T2 (de) 2006-03-30
CN1375176A (zh) 2002-10-16
BRPI9917538B1 (pt) 2016-10-11
AU1159900A (en) 2001-05-14
CN1155288C (zh) 2004-06-23
BR9917538A (pt) 2002-06-25
WO2001033883A1 (en) 2001-05-10

Similar Documents

Publication Publication Date Title
US7200383B2 (en) Subscriber authentication for unlicensed mobile access signaling
ES2271601T3 (es) Metodo y aparato para la deteccion de servicios de paquetes de informacion.
US9794775B2 (en) Methods and devices for performing a mobile network switch
ES2313891T3 (es) Dispositivo de autentificacion y de cifrado en un sistema de comunicaciones moviles.
ES2252822T3 (es) Servicios especiales localizados en un sistema de comunicaciones moviles.
EP2835996B1 (en) Methods and devices for performing a mobile network switch
JP4729664B2 (ja) 周辺装置によるユーザ機器識別モジュールからの識別データの再利用方法
US20090217038A1 (en) Methods and Apparatus for Locating a Device Registration Server in a Wireless Network
EP2731382A2 (en) Method for setting terminal in mobile communication system
ES2244251T3 (es) Metodo y aparato para seleccionar una informacion de confirmacion de identificacion.
BRPI0616762A2 (pt) sistema e método para distribuir parámetros de acesso a rede sem fio
CN111869182A (zh) 无线通信网络认证
EP1257143A1 (en) One-way roaming from ANS-41 to GSM systems
ES2542766T3 (es) Método y sistema para seleccionar una entidad de gestión de movilidad de un grupo de terminales
WO2014029113A1 (zh) 切换运营商网络的方法及终端
US10887754B2 (en) Method of registering a mobile terminal in a mobile communication network
ES2304492T3 (es) Metodo, aparato y sistema para el tratamiento de un error de un usuario movil itinerante entre una red gsm y una red wlan.
ES2821833T3 (es) Método para establecer una conexión de un terminal móvil a una red móvil de comunicación por radio y componente de red de acceso por radio
KR100964246B1 (ko) 아웃 바운드 로밍 시의 이동 통신 단말기 분실 관리 시스템 및 그 관리 방법
KR100983653B1 (ko) 이동 통신 단말기 인증 장치 및 방법
KR20140039674A (ko) 이동 통신 시스템에서 단말의 보안 관리 방법 및 장치
EP1448000B1 (en) Method and system for authenticating a subscriber
KR20110136343A (ko) 휴대 단말의 로밍 서비스 시스템 및 방법, 그 서비스 서버
ES2884138T3 (es) Encaminamiento selectivo de datos de un dispositivo habilitado para M2M en una red de comunicación móvil
KR20060115781A (ko) 데이터 로밍을 이용한 분실여권 인증시스템 및 그 인증방법