ES2244251T3 - Metodo y aparato para seleccionar una informacion de confirmacion de identificacion. - Google Patents
Metodo y aparato para seleccionar una informacion de confirmacion de identificacion.Info
- Publication number
- ES2244251T3 ES2244251T3 ES99974155T ES99974155T ES2244251T3 ES 2244251 T3 ES2244251 T3 ES 2244251T3 ES 99974155 T ES99974155 T ES 99974155T ES 99974155 T ES99974155 T ES 99974155T ES 2244251 T3 ES2244251 T3 ES 2244251T3
- Authority
- ES
- Spain
- Prior art keywords
- information
- identification
- confirmation
- vlr
- sim
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Circuits Of Receivers In General (AREA)
- Telephonic Communication Services (AREA)
Abstract
Método para seleccionar una información de confirmación de identificación usada para confirmar una identidad de usuario, que comprende las siguientes etapas: a) se solicita de un registro una información de confirmación de identificación; b) se decide, basándose en el tipo de información de confirmación de identificación obtenida de dicho registro, si usar dicha información de confirmación de identificación obtenida de dicho registro o una información de confirmación de identificación a partir de una base de datos (1) de usuario; y c) se recupera dicha información de confirmación de identificación a partir de dicha base de datos de usuario en respuesta al resultado de dicha etapa de decisión.
Description
Método y aparato para seleccionar una información
de confirmación de identificación.
La presente invención se refiere a un método y a
un aparato para seleccionar una información de confirmación de
identificación de entre por lo menos dos fuentes. La invención se
puede aplicar, por ejemplo, en un procedimiento de actualización de
ubicación de un equipo de usuario que entra en un área de ubicación
nueva desde un área de ubicación antigua de una red celular tal como
una red UMTS (Sistema de Telecomunicaciones Móviles Universales), en
el que se realiza una selección de parámetros de autenticación o
seguridad de entre un registro de posiciones de visitantes y un
registro de posiciones base.
Mientras un abonado se desplaza de forma
itinerante en una red móvil, el terminal móvil actualiza su
ubicación usando un procedimiento de actualización de ubicación. El
procedimiento se inicia cuando cambia el identificador del área de
ubicación actual, bien difundido de forma generalizada o bien
enviado como información especializada del sistema por la red de
acceso de radiocomunicaciones. En este proceso, para el tramo de
conexión nuevo también se requieren los parámetros de autenticación
o seguridad usados para posibilitar procedimientos de seguridad,
autenticación o cifrado, por ejemplo, en la interfaz aérea.
Cuando el área de ubicación cambia, el Registro
de Posiciones de Visitantes (VLR) de servicio también puede cambiar.
En dicha situación, el VLR nuevo recibe una información de
confirmación de identificación, tal como parámetros de seguridad o
autenticación y una Identidad Internacional de Abonado Móvil (IMSI)
del VLR anterior o antiguo. A continuación, en el VLR antiguo se
pierde la relación entre una Identidad Temporal de Abonado Móvil
(TMSI) antigua, asignada al terminal móvil, y la IMSI. Por otro
lado, como parte del procedimiento de actualización de ubicación, el
HLR realiza un envío de los parámetros de abonado que necesita
conocer el VLR nuevo con vistas a una gestión correcta de las
llamadas.
En particular, entre el HLR y el VLR se
intercambian datos relacionados con la ubicación del terminal móvil
y con la gestión del abonado. El servicio principal proporcionado al
abonado móvil es la capacidad de establecer o recibir llamadas
dentro de toda el área de servicio. Para soportar esta capacidad,
los registros de ubicación deben intercambiar datos. El HLR envía al
VLR todos los datos necesarios para soportar el servicio para el
abonado móvil. A continuación, el HLR ordena al VLR anterior que
cancele el registro de posiciones de este abonado. Se pueden
producir intercambios de datos cuando el abonado móvil recibe un
servicio específico, cuando desea cambiar algunos datos vinculados a
su suscripción o cuando se modifican algunos parámetros de la
suscripción por medios administrativos. Por consiguiente, el HLR es
una base de datos que se encuentra a cargo de la gestión de los
abonados móviles.
Una red móvil puede contener uno o varios
registros HLR dependiendo del número de abonados, de la capacidad
del equipo y de la organización de la red. En el HLR se almacenan
dos tipos de información: la información de suscripción y cierta
información de ubicación que posibilita el cobro y encaminamiento de
llamadas hacia el Centro de Conmutación Móvil (MSC) en el que está
ubicado el terminal móvil. Con cada suscripción móvil se vinculan
dos tipos de números y los mismos se almacenan en el HLR: la IMSI y
uno o más números de ISDN Internacional de Estación Móvil (MSISDN).
La IMSI o la MSISDN se pueden usar como clave para acceder a la
información de la base de datos correspondiente a una suscripción
móvil.
El VLR contiene una base de datos la cual incluye
la IMSI, el MSISDN, un Número Itinerante de la Estación Móvil para
terminales móviles que tienen una llamada en curso, la TMSI en el
caso de que sea aplicable, una Identidad Local de Estación Móvil en
el caso de que se use, el área de ubicación en la que se ha
registrado el terminal móvil y que se usa para llamar a la estación.
La información anterior se traslada entre el VLR y el HLR por medio
de los procedimientos descritos en la especificación GSM 03.12. La
organización de los datos de abonado se describe de forma genérica
en la especificación GSM 03.08.
Además, un Centro de Autenticación (AuC) está
asociado al HLR y almacena una identidad para cada abonado móvil
registrado con el HLR asociado. Esta clave se usa para generar datos
usados para autenticar la IMSI y una clave usada para cifrar la
comunicación a través del camino de radiocomunicaciones entre el
terminal móvil y la red móvil. Los procedimientos usados para la
autenticación y el cifrado se describen en la especificación
GSM
03.20.
03.20.
El desarrollo de la red UMTS de tercera
generación ha conducido a un sistema GSM/UMTS versión 99 en el que
como Módulo de Identidad de Abonado UMTS (USIM) se introduce un tipo
nuevo de Módulo de Identidad de Abonado (SIM), y parámetros de
seguridad nuevos asociados al mismo. La función de seguridad
asociada al SIM GSM utiliza Vectores de Autenticación (vectores AV)
GSM, es decir, tripletes GSM. Las nuevas funciones de seguridad
asociadas al USIM UMTS utilizan vectores AV UMTS que constan de
quintupletes UMTS que comprenden parámetros de autenticación
adicionales requeridos para la red UMTS.
No obstante, surge un problema cuando un terminal
móvil USIM se desplaza de forma itinerante desde un MSC/
VLR GSM no capacitado para el UMTS (MSC/VLR versión 98) a un MSC/VLR GSM capacitado para el UMTS (MSC/VLR versión 99), por las siguientes razones.
VLR GSM no capacitado para el UMTS (MSC/VLR versión 98) a un MSC/VLR GSM capacitado para el UMTS (MSC/VLR versión 99), por las siguientes razones.
Inicialmente, el MSC/VLR versión 98 contiene los
datos de abonado y los parámetros de seguridad correspondientes al
abonado. Debido a un movimiento del abonado, se plantea el siguiente
escenario. El UE observa el cambio del área de ubicación e inicia un
procedimiento de actualización de ubicación enviando un mensaje
SOLICITUD DE ACTUALIZACIÓN DE UBICACIÓN L3-MM a la
red móvil. El MSC/VLR nuevo identifica que el área de ubicación
antigua desde la que está viniendo el UE está controlada por otro
MSC/VLR. Inicia una negociación de la MAP (Parte de Aplicación
Móvil) versión 3 hacia el MSC/VLR antiguo, y se realiza un retroceso
a la MAP versión 2, ya que el MSC/VLR versión 98 antiguo soporta
únicamente la MAP versión 2. El MSC/VLR nuevo envía el identificador
de área de ubicación antiguo y la TMSI al MSC/VLR antiguo para
recuperar la IMSI y los parámetros de autenticación. En respuesta a
ello, el MSC/VLR versión 98 antiguo devuelve la IMSI y los tripletes
GSM (vectores AV GSM) del abonado. En este momento aparece el
problema mencionado ya que el MSC/VLR versión 99 nuevo no sabe si el
abonado tiene una USIM en el terminal móvil y si se deberían usar
vectores AV UMTS.
En las operaciones de la MAP versión 3 nueva, ya
se especifican un mensaje de ENVÍO DE IDENTIFICACIÓN usado entre
registros VLR y un mensaje ENVÍO DE INFO DE AUTENTICACIÓN usado
entre el VLR y el HLR en el GSM-UMTS versión 99 para
soportar la transmisión de vectores AV UMTS. No obstante, la forma
en la que se usan en la especificación no afronta el problema
anterior.
Además, se ha sugerido un mecanismo para
conseguir una operabilidad entre sistemas entre redes UMTS y GSM
para permitir el interfuncionamiento seguro entre ambas redes para
usuarios GSM (SIM). Según el mecanismo sugerido, el MSC/VLR puede
obtener un vector de autenticación UMTS a partir de un vector de
autenticación GSM recibido, por medio de funciones de conversión
normalizadas, para proporcionar los parámetros de seguridad UMTS a
la red de acceso por radiocomunicaciones UMTS. En el lado de los
móviles, el UE obtiene los parámetros de autenticación UMTS a partir
de los parámetros de autenticación GSM por medio de las funciones de
conversión normalizadas cuando el terminal móvil está ubicado en la
red de acceso por radiocomunicaciones UMTS.
El documento
WO-A-9859513 da a conocer un método
de funcionamiento de un teléfono móvil bimodal capaz de registrarse
bien con una red GSM o bien con una red UMTS.
No obstante, también en este caso, aparece el
problema mencionado en el caso de que un MSC/VLR nuevo no conozca el
tipo de SIM proporcionado en el terminal móvil.
Es un objetivo de la presente invención
proporcionar un método y un aparato para seleccionar una información
de confirmación de identificación por medio de la cual se pueda
mejorar la seguridad.
Este objetivo se alcanza mediante un método para
seleccionar una información de confirmación de identificación usada
para confirmar una identidad de usuario, que comprende las
siguientes etapas:
se solicita de un registro una información de
confirmación de identificación;
se decide, basándose en el tipo de información de
confirmación de identificación obtenida del registro, si usar la
información de confirmación de identificación obtenida del registro
o una información de confirmación de identificación de una base de
datos de usuario; y
se recupera la información de confirmación de
identificación de la base de datos de usuario en respuesta el
resultado de la etapa de decisión.
Adicionalmente, el objetivo anterior se alcanza
por medio de un aparato para realizar una selección de una
información de confirmación de identificación usada para confirmar
una identidad de usuario, comprendiendo dicho aparato:
medios de comunicación para realizar una
comunicación con un registro;
medios de decisión para tomar una decisión sobre
la fuente de la información de confirmación de identificación de un
equipo de usuario basándose en el tipo de información de
confirmación de identificación recibida del registro; y
medios de recuperación para recuperar la
información de confirmación de identificación bien del registro o
bien de una base de datos de usuario basándose en el resultado de la
decisión de los medios de decisión.
Por consiguiente, siempre que la comunicación con
el registro conduzca a un resultado consistente en que no se soporta
la transmisión de una información de confirmación de identificación
deseada, por ejemplo, si se determina un retroceso a una versión de
protocolo que no soporta la información de confirmación de
identificación o un tipo diferente de información de confirmación de
identificación, se recupera la información de confirmación de
identificación de la base de datos de usuario para garantizar de
este modo que se usa la información de confirmación de
identificación deseada.
El tipo de información de confirmación de
identificación se puede determinar basándose en un resultado de una
negociación, en el que la negociación puede ser una negociación de
la versión de la MAP. En este caso, los medios de decisión pueden
estar dispuestos para optar por la base datos de usuario como fuente
de la información de confirmación de identificación, si el resultado
de la negociación es una versión de la MAP que no soporta la
información de confirmación de identificación.
Además, el aparato y/o el registro pueden ser
registros de posiciones de visitantes y la base de datos de usuario
puede ser un registro de posiciones base, en los que la selección se
realiza durante un procedimiento de actualización de ubicación.
La información de confirmación de identificación
puede comprender datos relacionados con la seguridad y/o la
autenticación, tales como vectores de autenticación.
Preferentemente, la información de confirmación
de identificación puede comprender un parámetro que indica un tipo
de SIM del equipo de usuario, en el que la etapa de decisión se
puede basar en el parámetro. De este modo, se pueden proporcionar
unos medios de extracción para extraer la información de indicación
del tipo de SIM a partir de la información de confirmación de
identificación, en los que los medios de decisión están dispuestos
para tomar una decisión basándose en la información de indicación
del tipo de SIM. En este caso, para la autenticación se puede usar
un vector de autenticación UMTS, si es que dicho parámetro de tipo
de SIM indica que en el equipo de usuario se proporciona un USIM. En
particular, el parámetro de tipo de SIM puede estar incluido en un
mensaje de respuesta de ENVÍO DE IDENTIFICACIÓN MAP recibido desde
el registro de posiciones antiguo. Además, el parámetro de tipo de
SIM puede estar incluido en un mensaje de respuesta de ENVÍO DE INFO
DE AUTENTICACIÓN MAP recibido desde la base de datos de usuario. El
parámetro de tipo de SIM se puede fijar a un valor indefinido, si es
que no se soporta una negociación de la versión MAP requerida hacia
la base de datos de usuario.
De este modo, el registro de posiciones o la base
de datos de usuario pueden indicar explícitamente al aparato el tipo
de información de confirmación de identificación asociada al equipo
de usuario que puede ser identificada por la IMSI. Así, incluso en
el caso de que los vendedores implementen únicamente un subconjunto
de capacidades, se puede conseguir una indicación de tipo de SIM, en
la que el tipo de SIM se puede indicar por lo menos como
desconocida, de tal manera que el registro de posiciones nuevo puede
solicitar de la base de datos de usuario la correspondiente
información de confirmación de identificación.
Como alternativa, en la etapa de decisión se
puede usar una información de marca de clase de un equipo de usuario
para indicar el tipo de SIM del equipo de usuario.
Los medios de decisión pueden estar dispuestos
para fijar la información de indicación del tipo de SIM basándose en
una información de confirmación de identificación recibida desde la
base de datos de usuario, si es que la información de identificación
del tipo de SIM extraída es indefinida, o para fijar la información
de indicación del tipo de SIM a un valor indefinido, si es que no se
soporta una versión MAP requerida hacia la base de datos de
usuario.
A continuación, se describirá más detalladamente
la presente invención sobre la base de una forma de realización
preferida haciendo referencia a los dibujos adjuntos en los
cuales:
la Fig. 1 muestra un diagrama de flujo de un
procedimiento de actualización de ubicación según la forma de
realización preferida de la presente invención,
la Fig. 2 muestra un diagrama de bloques
principal de una red móvil que comprende registros de posiciones de
visitantes con diferentes capacidades de actualización de la
ubicación,
la Fig. 3 muestra un diagrama de transmisión de
mensajes referente a procedimientos de actualización de la ubicación
en la red móvil según la Fig. 2, y
la Fig. 4 muestra un diagrama de bloques básico
de un aparato para realizar una actualización de ubicación según la
forma de realización preferida de la presente invención.
A continuación se describirá la forma de
realización preferida basándose en un USIM que se desplaza de forma
itinerante en áreas de ubicación de una red móvil que comprende
diferentes tipos de registros de posiciones de visitantes con
diferentes capacidades, es decir, versiones.
Inicialmente, se describe el procedimiento de
actualización de la ubicación según la forma de realización
preferida de la presente invención haciendo referencia a la Fig. 1
la cual muestra un diagrama de flujo correspondiente. El
procedimiento de actualización de la ubicación descrito se puede
realizar en un registro de posiciones de visitantes, un Nodo de
Soporte de Servicio GPRS (SGSN) de una red de Servicios Generales de
Radiocomunicaciones por Paquetes (GPRS), o cualquier otro registro
usado por un elemento de conmutación de la red para recuperar
información con vistas a gestionar llamadas hacia o desde un equipo
de usuario itinerante ubicado en ese momento en su área.
El procedimiento comienza cuando en la etapa S101
se ha recibido una solicitud de actualización de ubicación desde un
equipo de usuario que se desplaza de forma itinerante en el área de
ubicación respectiva. Si se ha recibido una solicitud de
actualización de ubicación, se realiza una negociación de la
versión, por ejemplo, una negociación de la versión MAP, con el VLR
antiguo indicado en el mensaje de solicitud de actualización de la
ubicación (etapa S102). A continuación, se emite hacia el VLR
antiguo una solicitud de una información de confirmación de
identificación, por ejemplo, parámetros de seguridad y/o
autenticación (etapa S103).
Después de esto, en la etapa S104 se comprueba la
versión de la MAP usada para la comunicación. Si el VLR antiguo
soporta una versión de MAP requerida, por ejemplo, la versión 3 de
MAP la cual se requiere para transmitir la información de
confirmación de identificación completa, se extrae de la información
de confirmación de identificación recibida un parámetro de
indicación de tipo de SIM (etapa S105). A continuación, en la etapa
S106 se comprueba el tipo de SIM indicado por el parámetro de
indicación de tipo de SIM. Si se indica un SIM GSM, el procedimiento
se ramifica hacia la etapa S107 en la que el VLR nuevo usa vectores
de autenticación GSM del receptor para la autenticación. Si el tipo
de SIM determinado en la etapa S106 indica un USIM UMTS, el
procedimiento se ramifica hacia la etapa S111 en la que se comprueba
el tipo de la información de confirmación de identificación recibida
(por ejemplo, parámetros de seguridad o autenticación). Si los
parámetros recibidos son de un tipo UMTS (por ejemplo, quintupletes
UMTS), en el VLR nuevo se usan los parámetros o vectores de
autenticación UMTS recibidos para la autenticación (S112). En caso
contrario, si los parámetros recibidos son de un tipo GSM (por
ejemplo, tripletes GSM), en la etapa S113 se comprueba una
información de marca de clase del equipo de usuario. Si la marca de
clase indica que el equipo de usuario es de un tipo GSM, se usan los
parámetros GSM recibidos (S116). En caso contrario, si la marca de
clase indica que el equipo de usuario es de un tipo superior, en ese
caso se emite hacia el HLR una solicitud de una información de
autenticación nueva (vectores de autenticación) (S114). A
continuación, los vectores de autenticación nuevos recibidos desde
el HLR se usan para la autenticación (S115). De este modo, se abarca
el caso en el que se deben recuperar vectores de autenticación
nuevos a partir del HLR aunque el parámetro de indicación de tipo de
SIM indique "USIM". Como ejemplo para dicho caso, el propio VLR
antiguo puede haber recibido un parámetro de indicación de tipo de
SIM fijado a "USIM", puede haber usado la totalidad de los
vectores de autenticación UMTS recibidos, y puede que solo haya
podido recibir vectores de autenticación GSM nuevos, ya que
solamente soporta la versión 2 de la MAP hacia el HLR. A
continuación, el VLR nuevo solicita otra vez vectores de
autenticación nuevos del HLR.
En el caso de que el parámetro de indicación de
tipo de SIM se fije a un valor indefinido, por ejemplo,
"desconocido", el procedimiento se ramifica hacia la etapa S108
en la que se emite hacia el HLR una solicitud de una información de
autenticación nueva. A continuación, se fija un parámetro de
indicación de tipo de SIM usada en el VLR nuevo según la información
de confirmación de identificación nueva (vectores de autenticación)
recibida desde el HLR (etapa S109). A continuación, en la etapa S110
se usan los vectores de autenticación recibidos desde el HLR para la
autenticación del equipo de usuario que entra en el área de
ubicación nueva.
En el caso de que en la etapa S104 se determine
que el VLR antiguo no soporta la versión 3 de la MAP requerida, el
procedimiento se ramifica hacia la etapa S117 en la que se comprueba
la versión de MAP soportada por el VLR nuevo hacia el HLR. Si se
soporta una versión de la MAP insuficiente para transmitir toda la
información de confirmación de identificación (por ejemplo, vectores
AV UMTS), es decir, la versión 2 de la MAP, el procedimiento se
ramifica hacia la etapa S120 en la que el parámetro de indicación de
tipo de SIM usado en el VLR nuevo se fija a un valor indefinido
("desconocido"). Por otro lado, si se soporta la versión 3 de
la MAP hacia el HLR, el procedimiento se ramifica hacia la etapa
S118 en la que del HLR se solicita una información de confirmación
de identificación nueva (vector de autenticación). A continuación,
en la etapa S119 se fija el parámetro de indicación de tipo de SIM
según el tipo recibido de información de confirmación de
identificación (vector de autenticación).
De este modo, según la forma de realización
preferida de la presente invención, siempre que se realiza un
retroceso a una versión de la MAP insuficiente entre registros VLR,
un MSC/VLR versión 99 recupera los vectores de seguridad o
autenticación del HLR/AuC para garantizar que se usan los parámetros
de autenticación correctos.
No obstante, los vendedores habitualmente no
implementan de forma estricta registros VLR versión 98 y versión 99,
es decir, un VLR específico puede implementar únicamente un
subconjunto de operaciones MAP versión 99. De este modo, puede
surgir una situación en la que algunos registros VLR implementen la
versión 3 MAP del mensaje de ENVÍO DE IDENTIFICACIÓN MAP pero
únicamente la versión 2 MAP del mensaje de ENVÍO DE INFO DE
AUTENTICACIÓN DE LA MAP. Por esta razón, se proporciona el parámetro
de indicación de tipo de SIM y el mismo se puede fijar a tres
valores diferentes, es decir, "SIM", "USIM", o
"desconocido". El parámetro de indicación de tipo de SIM nuevo
se puede incorporar a la versión 3 del mensaje de respuesta de ENVÍO
DE IDENTIFICACIÓN DE LA MAP y opcionalmente también en el mensaje de
respuesta de ENVÍO DE INFO DE AUTENTICACIÓN DE LA MAP. De este modo,
el VLR y opcionalmente el HLR pueden indicar al VLR nuevo el tipo de
SIM asociado a la IMSI determinada del equipo de usuario que entra
en el área de ubicación nueva.
Como alternativa, el VLR nuevo puede fijar este
parámetro basándose en el tipo de los parámetros de seguridad o
autenticación o los datos de abonado recibidos desde el HLR sin
recibir ninguna indicación explícita desde el HLR. De este modo, se
garantiza que para el equipo de usuario en el VLR nuevo se usa la
información de confirmación de identificación correcta.
A continuación, se describe un escenario a título
de ejemplo que ilustra un USIM que se desplaza de forma itinerante
en diferentes tipos de registros VLR, basándose en el diagrama de
bloques mostrado en la Fig. 2, y un diagrama de flujo de mensajes
correspondiente mostrado en la Fig. 3.
Según la Fig. 2, una red móvil comprende un HLR
(o HLR/AuC) 1 conectado a los respectivos MSC/VLR A, B y C 21 a 23,
en los que los registros VLR son bases de datos de ubicación y
gestión para abonados móviles (Ues) que se desplazan de forma
itinerante en el área controlada por los MSC asociados. Siempre que
el MSC necesite datos relacionados con un UE 4 determinado ubicado
en ese momento en su área, dicho MSC interroga al VLR
correspondiente. Cuando el UE 4 inicia un procedimiento de
actualización de ubicación con uno de los MSC/VLR A, B y C 21 a 23,
el MSC correspondiente informa a su VLR el cual almacena la
información pertinente. Este procedimiento se produce siempre que el
UE 4 se desplaza de forma itinerante a otra de las áreas de
ubicación A, B y C a las que presta servicio un MSC/VLR respectivo
de entre los MSC/VLR A, B y C 21 a 23. La comunicación entre el UE 4
y los MSC/VLR A, B y C 21 a 23 se realiza a través de las
respectivas Redes de Acceso de Radiocomunicaciones (RAN) A, B y C 31
a 33 las cuales están conectadas por radiocomunicaciones al UE 4 en
el área respectiva de entre las áreas de ubicación A, B y C. Las
redes RAN A, B y C 31 a 33 pueden comprender un Subsistema de
Estaciones Base, una Red de Acceso de Radiocomunicaciones UMTS, o un
elemento similar.
Tal como se muestra en la Fig. 2, el MSC/VLR A 21
soporta la versión 2 de la MAP hacia el HLR 1 y hacia el MSC/VLR B
22. Además, el MSC/VLR B 22 soporta la versión 2 de la MAP hacia el
HLR 1 y la versión 3 de la MAP hacia el MSC/VLR A 21. Finalmente, el
MSC VLR C 23 soporta la versión 3 de la MAP hacia el HLR 1 y también
hacia el MSC/VLR B 22. De este modo, el MSC/VLR A 21 es un MSC/VLR
no capacitado para el UMTS (MSC/VLR GSM versión 98), el MSC/VLR B 22
es un MSC/VLR híbrido, y el MSC/VLR C 23 es un MSC/VLR capacitado
para el UMTS (MSC/VLR versión 99).
A continuación, en referencia a la Fig. 3 se
describe un caso en el que el UE 4 se desplaza de forma itinerante
desde el área de ubicación A al área de ubicación B, y
subsiguientemente al área de ubicación C.
Considerando que el UE 4 se activa en el área de
ubicación A, dicho UE 4 realiza un procedimiento de conexión IMSI
hacia el MSC/VLR A 21 al producirse la activación del primero. En
respuesta a ello, el MSC/VLR A 21 transmite la IMSI del UE 4 hacia
el HLR y recibe desde el HLR 1 vectores de autenticación GSM
(tripletes). Debe indicarse que hacia el MSC/VLR A 21 se transmiten
únicamente vectores de autenticación GSM, ya que el MSC/VLR A 21 es
un MSC/VLR versión 98.
Cuando el UE 4 abandona el área de ubicación A y
entra en el área de ubicación B, emite una solicitud de
actualización de ubicación que incluye una TMSI respectiva hacia el
MSC/VLR B híbrido 22. En respuesta a ello, el MSC/VLR B 22 realiza
una negociación de la versión de la MAP con el MSC/VLR A 21, lo cual
conduce al establecimiento de la versión 2 de la MAP. A
continuación, el MSC/VLR B 22 solicita la información de
confirmación de identificación del MSC/VLR A 21 y recibe los
vectores de autenticación GSM y la IMSI del UE 4. Como la
negociación de la versión de la MAP condujo a la versión 2 de la
MAP, el MSC/VLR B 22 solicita del HLR 1 parámetros nuevos de
seguridad o autenticación. No obstante, en el presente caso, esta
medida es opcional ya que el MSC/VLR B 22 puede decidir no solicitar
los parámetros del HLR 1 si la aplicación que inicia la solicitud
sabe que hacia el HLR 1 se soporta únicamente la versión 2 de la
MAP.
En respuesta a la solicitud de los parámetros, el
HLR 1 transmite vectores de autenticación GSM hacia el MSC/VLR B 22.
El MSC/VLR B 22 anterior usaba una versión 2 de la MAP hacia el MSC
VLR A 21 y hacia el HLR 1. Por lo tanto, fija el parámetro de
indicación SIM a "desconocido", ya que no conoce el tipo de SIM
proporcionado en el UE 4.
Cuando el UE 4 abandona el área de ubicación B y
entra en el área de ubicación C, transmite una solicitud de
actualización de ubicación que comprende la TMSI del MSC/VLR B 22
antiguo hacia el MSC/VLR C 23 nuevo. A continuación, el MSC/VLR C 23
inicia una negociación de la versión de la MAP hacia el MSC/VLR B
22, lo cual conduce al establecimiento de la versión 3 de la MAP, y
solicita la IMSI del abonado y los parámetros de autenticación de
seguridad del MSC/VLR B 22. En respuesta a ello, hacia el MSC/VLR C
23 nuevo se transmiten la IMSI y los parámetros de autenticación de
seguridad junto con el parámetro de indicación de tipo de SIM. Como
el MSC/VLR C 23, basándose en el parámetro de indicación de tipo de
SIM, observa que el tipo de SIM del UE 4 no es conocido o es
indefinido, recupera los vectores de autenticación UMTS requeridos
mediante una solicitud correspondiente emitida hacia el HLR 1. Tras
haber recibido los vectores de autenticación UMTS desde el HLR 1, el
MSC/VLR C 23 fija a "USIM" el parámetro de indicación de tipo
de SIM asociado al abonado del UE4. De este modo, en el MSC/VLR C
UMTS 23 se usa el vector de autenticación correcto.
La Fig. 4 muestra un diagrama de bloques básico
de un aparato para realizar el procedimiento de actualización de
ubicación descrito anteriormente, por ejemplo, una unidad VLR, un
GSGN o un elemento similar. Según la Fig. 4, se proporciona una
unidad transceptora (TRX) 201 para transmitir/recibir información y
mensajes hacia/desde el HLR 1 ó el MSC respectivo al cual está
asignado el aparato. Además, se proporciona una unidad 203 de
control de señalización la cual controla la señalización realizada
con el HLR 1 ó el MSC asignado para proporcionar al intercambio de
datos requerido una memoria 202 de datos de abonado en la que se
almacena la información de abonado para, por ejemplo, la gestión de
llamadas hacia o desde estaciones móviles itinerantes situadas en
ese momento en su área. Además, la unidad 203 de control de
señalización está dispuesta para realizar la negociación respectiva
de la versión (por ejemplo, la negociación de la versión de la MAP)
con otros aparatos correspondientes a través de los MSC
asignados.
Según la forma de realización preferida, se
proporciona un dispositivo 204 de extracción de tipos de SIM para
extraer un parámetro de tipo de SIM de la información de
confirmación de identificación suministrada desde la unidad 203 de
control de señalización en el transcurso de un procedimiento de
actualización de ubicación. Por otra parte, se proporciona una
unidad 205 de decisión de recuperación a la que desde la unidad 203
de control de señalización se le suministra una información que
indica la versión de la MAP establecida y a la que se le suministra
el parámetro de tipo de SIM extraído por el dispositivo 204 de
extracción de tipos de SIM. Basándose en la versión de la MAP y el
parámetro de tipo de SIM, la unidad 105 de decisión de recuperación
controla la unidad 203 de control de señalización para solicitar del
HLR 1 una información de confirmación de identificación nueva
(parámetros de seguridad o autenticación), tal como se ha descrito
basándose en el diagrama de flujo mostrado en la Fig. 1.
La selección de la información de confirmación de
identificación no se debe basar necesariamente en el resultado de la
negociación realizada con el registro de posiciones. El tipo de la
información de confirmación de identificación recibida también se
puede determinar sobre la base del formato o estructura de la
información, por ejemplo, tripletes, quintupletes u otros tipos de
vectores. Por otra parte, la información de marca de clase se puede
usar directamente para identificar el tipo o versión del equipo de
usuario requerido para tomar una decisión sobre la selección de la
base de datos de usuario como fuente de la información de
confirmación de identificación.
Debe indicarse que los diagramas de bloques
básicos mostrados en las Figs. 2 y 4 comprenden únicamente aquellos
componentes esenciales para realizar las funciones requeridas para
la presente invención. Por razones de simplicidad se ha omitido
cualquier otro componente de las entidades de red mostradas. Además,
se indica que las funciones de los bloques respectivos mostrados en
la Fig. 4 se pueden alcanzar por medio de subrutinas
correspondientes de un programa de control que controle una unidad
de procesado (por ejemplo, CPU) dispuesta en el aparato
respectivo.
La invención se puede aplicar a cualquier tipo de
información relacionada con la seguridad que deba ser recuperada.
Podría usarse para una selección de parámetros de cifrado usados
para encriptar o desencriptar mensajes, por ejemplo, en un método de
encripción de claves públicas PGP, en el que el registro podría ser
una base de datos que almacena datos relacionados con el receptor o
el transmisor.
Por otra parte, debe indicarse que la presente
invención no se limita a la obtención de parámetros de autenticación
en una red GSM/UMTS. La misma se puede aplicar a cualquier red de
telecomunicaciones en la que se use una información de confirmación
de identificación en entidades de red respectivas que presenten
diferentes versiones o capacidades, para garantizar el uso de una
información de confirmación de identificación deseada. De este modo,
la descripción anterior de la forma de realización preferida y los
dibujos adjuntos están destinados únicamente a ilustrar la presente
invención. La forma de realización preferida de la presente
invención puede variar dentro del alcance de las reivindicaciones
adjuntas.
Claims (21)
1. Método para seleccionar una información de
confirmación de identificación usada para confirmar una identidad de
usuario, que comprende las siguientes etapas:
a) se solicita de un registro una información de
confirmación de identificación;
b) se decide, basándose en el tipo de información
de confirmación de identificación obtenida de dicho registro, si
usar dicha información de confirmación de identificación obtenida de
dicho registro o una información de confirmación de identificación a
partir de una base de datos (1) de usuario; y
c) se recupera dicha información de confirmación
de identificación a partir de dicha base de datos de usuario en
respuesta al resultado de dicha etapa de decisión.
2. Método según la reivindicación 1, en el que
dicha información de confirmación de identificación comprende datos
relacionados con la seguridad y/o la autenticación.
3. Método según la reivindicación 1 ó 2, en el
que dicho registro es un registro (21 a 23) de posiciones de
visitantes y dicha base de datos de usuario es un registro (1) de
posiciones base, y en el que dicha selección se realiza durante un
procedimiento de actualización de ubicación.
4. Método según la reivindicación 1, en el que
dicha información de confirmación de identificación es una
información de cifrado usada en una encripción de claves
públicas.
5. Método según cualquiera de las
reivindicaciones 1 a 3, en el que el tipo de información de
confirmación de identificación se determina basándose en un
resultado de una negociación.
6. Método según la reivindicación 5, en el que
dicha negociación es una negociación de la versión de la MAP.
7. Método según la reivindicación 6, en el que
dicha información de confirmación de identificación se recupera a
partir de dicha base de datos de usuario si dicha negociación da
como resultado el uso de una versión de la MAP que no soporta la
información de confirmación de identificación.
8. Método según cualquiera de las
reivindicaciones anteriores, en el que a dicha información de
confirmación de identificación se le añade un parámetro que indica
un tipo de SIM de un equipo de usuario, y dicha etapa de decisión se
realiza basándose en dicho parámetro.
9. Método según la reivindicación 8, en el que
para la autenticación se usa un vector de autenticación UMTS si
dicho parámetro de tipo de SIM indica que en dicho equipo de usuario
se proporciona un USIM.
10. Método según la reivindicación 8 ó 9, en el
que dicho parámetro de tipo de SIM se incluye en un mensaje de
respuesta de ENVÍO DE IDENTIFICACIÓN DE MAP recibido desde dicho
registro.
11. Método según cualquiera de las
reivindicaciones 8 a 10, en el que dicho parámetro de tipo de SIM se
incluye en un mensaje de respuesta de ENVÍO DE INFO DE AUTENTICACIÓN
MAP recibido desde dicha base de datos de usuario.
12. Método según cualquiera de las
reivindicaciones 8 a 11, en el que dicho parámetro de tipo de SIM se
fija a un valor indefinido si no se soporta una versión de MAP
requerida hacia dicho registro y dicha base de datos
de
usuario.
usuario.
13. Aparato para realizar una selección de una
información de confirmación de identificación usada para confirmar
una identidad de usuario, comprendiendo dicho aparato:
a) medios (203) de comunicación para realizar una
comunicación con un registro;
b) medios (205) de decisión para optar por la
fuente de dicha información de confirmación de identificación de un
equipo de usuario basándose en el tipo de información de
confirmación de identificación recibida desde dicho registro; y
c) medios (203) de recuperación para recuperar
dicha información de confirmación de identificación bien de dicho
registro o bien de una base de datos (1) de usuario, basándose en el
resultado de la decisión de dichos medios (205) de decisión.
14. Aparato según la reivindicación 11, en el que
dicho aparato es un registro (21 a 23) de posiciones de
visitantes.
15. Aparato según la reivindicación 11 ó 12, en
el que dicho registro es un registro (21 a 23) de posiciones de
visitantes, y dicha base de datos de usuario es un registro (1) de
posiciones base.
16. Aparato según cualquiera de las
reivindicaciones 13 a 15, en el que dicho tipo información de
confirmación de identificación se determina basándose en una
negociación con dicho registro.
17. Aparato según la reivindicación 16, en el que
dicha negociación es una negociación de la versión de la MAP.
18. Aparato según la reivindicación 17, en el que
dichos medios (205) de decisión están dispuestos para optar por
dicha base de datos (4) de usuario como fuente de dicha información
de confirmación de identificación si el resultado de dicha
negociación es una versión de la MAP que no soporta la información
de confirmación de identificación.
19. Aparato según cualquiera de las
reivindicaciones 13 a 18, que comprende además medios (204) de
extracción para extraer una información de indicación de tipo de SIM
a partir de dicha información de confirmación de identificación, en
el que dichos medios (205) de decisión están dispuestos para tomar
una decisión basándose en dicha información de indicación de tipo de
SIM.
20. Aparato según la reivindicación 19, en el que
dichos medios (205) de decisión están dispuestos para fijar dicha
información de indicación de tipo de SIM a un valor indefinido si no
se soporta una versión de MAP requerida hacia dicho registro y dicha
base de datos (1) de usuario.
21. Aparato según la reivindicación 19 ó 20, en
el que dichos medios (205) de decisión están dispuestos para fijar
dicha información de indicación de tipo de SIM según una información
de confirmación de identificación recuperada de dicha base de datos
(4) de usuario si dicha información de indicación de tipo de SIM
extraída es indefinida.
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| PCT/EP1999/008422 WO2001033883A1 (en) | 1999-11-03 | 1999-11-03 | Method and apparatus for selecting an identification confirmation information |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2244251T3 true ES2244251T3 (es) | 2005-12-01 |
Family
ID=8167483
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES99974155T Expired - Lifetime ES2244251T3 (es) | 1999-11-03 | 1999-11-03 | Metodo y aparato para seleccionar una informacion de confirmacion de identificacion. |
Country Status (11)
| Country | Link |
|---|---|
| US (1) | US7136646B1 (es) |
| EP (1) | EP1226736B1 (es) |
| JP (1) | JP3854148B2 (es) |
| CN (1) | CN1155288C (es) |
| AT (1) | ATE301378T1 (es) |
| AU (1) | AU1159900A (es) |
| BR (1) | BRPI9917538B1 (es) |
| CA (1) | CA2387608C (es) |
| DE (1) | DE69926548T2 (es) |
| ES (1) | ES2244251T3 (es) |
| WO (1) | WO2001033883A1 (es) |
Families Citing this family (13)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| FI114953B (fi) * | 2001-09-28 | 2005-01-31 | Nokia Corp | Menetelmä käyttäjän tunnistamiseksi päätelaitteessa, tunnistusjärjestelmä, päätelaite ja käyttöoikeuksien varmistuslaite |
| US6785549B2 (en) * | 2002-06-26 | 2004-08-31 | Qualcomm, Incorporated | Method and apparatus for matching operating revisions of a mobile station and a base station in a wireless data communication system |
| US7787371B2 (en) * | 2003-05-29 | 2010-08-31 | Alcatel-Lucent Usa Inc. | Method and apparatus for providing distinctive levels of access to resources on a high-speed wireless packet data network |
| US8555344B1 (en) | 2003-06-05 | 2013-10-08 | Mcafee, Inc. | Methods and systems for fallback modes of operation within wireless computer networks |
| DE60318429T2 (de) | 2003-08-01 | 2008-12-24 | Research In Motion Ltd., Waterloo | Verfahren und Vorrichtungen zur Initialisierung eines Teilnehmeridentifizierungsmodul |
| CN1301034C (zh) * | 2004-02-11 | 2007-02-14 | 华为技术有限公司 | 一种用户设备发起位置信息请求的处理方法 |
| US7805128B2 (en) * | 2006-11-20 | 2010-09-28 | Avaya Inc. | Authentication based on future geo-location |
| US9014666B2 (en) * | 2006-12-15 | 2015-04-21 | Avaya Inc. | Authentication based on geo-location history |
| CN102014381B (zh) * | 2009-09-08 | 2012-12-12 | 华为技术有限公司 | 加密算法协商方法、网元及移动台 |
| PH12013500653B1 (en) * | 2010-10-05 | 2017-11-22 | Ericsson Telefon Ab L M | Technique for terminating call set up in a csfb situation |
| GB2493348A (en) * | 2011-07-29 | 2013-02-06 | Intellectual Ventures Holding 81 Llc | Mobile communications terminal with simplified handover |
| DE102017117079A1 (de) | 2017-07-28 | 2019-01-31 | GETRAG B.V. & Co. KG | Kraftfahrzeug-Immobilisierungsverfahren und Doppelkupplungsgetriebe |
| US10417401B2 (en) | 2017-07-30 | 2019-09-17 | Bank Of America Corporation | Dynamic digital consent |
Family Cites Families (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| FI90181C (fi) * | 1992-02-24 | 1993-12-27 | Nokia Telecommunications Oy | Telekommunikationssystem och ett abonnentautenticeringsfoerfarande |
| JP2836715B2 (ja) | 1992-10-27 | 1998-12-14 | エヌ・ティ・ティ移動通信網株式会社 | ロケーションレジスタのデータ転送方法 |
| US5649301A (en) * | 1992-10-19 | 1997-07-15 | Ntt Mobile Communications Network, Inc. | Mobile communication method for controlling origination or termination of a call in a desired network |
| JPH089239A (ja) | 1994-06-23 | 1996-01-12 | Canon Inc | 電子カメラシステム |
| US5862481A (en) * | 1996-04-08 | 1999-01-19 | Northern Telecom Limited | Inter-technology roaming proxy |
| US6081731A (en) * | 1996-12-18 | 2000-06-27 | Ericsson Inc. | Selective carrier denial for mobile subscribers |
| FI105309B (fi) | 1997-06-24 | 2000-07-14 | Nokia Mobile Phones Ltd | Matkaviestinjärjestelmät |
| US6353620B1 (en) * | 1998-04-09 | 2002-03-05 | Ericsson Inc. | System and method for facilitating inter-nodal protocol agreement in a telecommunications |
| US6591116B1 (en) * | 1999-06-07 | 2003-07-08 | Nokia Mobile Phones Limited | Mobile equipment and networks providing selection between USIM/SIM dependent features |
| US6615037B1 (en) * | 1999-06-18 | 2003-09-02 | Nortel Networks Limited | Method apparatus and system for call forwarding when roaming from a first type network to a second type network in a communication system |
-
1999
- 1999-11-03 BR BRPI9917538A patent/BRPI9917538B1/pt active IP Right Grant
- 1999-11-03 CN CNB998169706A patent/CN1155288C/zh not_active Expired - Lifetime
- 1999-11-03 US US10/129,056 patent/US7136646B1/en not_active Expired - Lifetime
- 1999-11-03 ES ES99974155T patent/ES2244251T3/es not_active Expired - Lifetime
- 1999-11-03 WO PCT/EP1999/008422 patent/WO2001033883A1/en not_active Ceased
- 1999-11-03 JP JP2001534904A patent/JP3854148B2/ja not_active Expired - Lifetime
- 1999-11-03 CA CA002387608A patent/CA2387608C/en not_active Expired - Lifetime
- 1999-11-03 AU AU11599/00A patent/AU1159900A/en not_active Abandoned
- 1999-11-03 EP EP99974155A patent/EP1226736B1/en not_active Expired - Lifetime
- 1999-11-03 AT AT99974155T patent/ATE301378T1/de active
- 1999-11-03 DE DE69926548T patent/DE69926548T2/de not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| CA2387608A1 (en) | 2001-05-10 |
| JP3854148B2 (ja) | 2006-12-06 |
| EP1226736B1 (en) | 2005-08-03 |
| US7136646B1 (en) | 2006-11-14 |
| DE69926548D1 (de) | 2005-09-08 |
| CA2387608C (en) | 2005-10-18 |
| EP1226736A1 (en) | 2002-07-31 |
| ATE301378T1 (de) | 2005-08-15 |
| JP2003513572A (ja) | 2003-04-08 |
| DE69926548T2 (de) | 2006-03-30 |
| CN1375176A (zh) | 2002-10-16 |
| BRPI9917538B1 (pt) | 2016-10-11 |
| AU1159900A (en) | 2001-05-14 |
| CN1155288C (zh) | 2004-06-23 |
| BR9917538A (pt) | 2002-06-25 |
| WO2001033883A1 (en) | 2001-05-10 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7200383B2 (en) | Subscriber authentication for unlicensed mobile access signaling | |
| ES2271601T3 (es) | Metodo y aparato para la deteccion de servicios de paquetes de informacion. | |
| US9794775B2 (en) | Methods and devices for performing a mobile network switch | |
| ES2313891T3 (es) | Dispositivo de autentificacion y de cifrado en un sistema de comunicaciones moviles. | |
| ES2252822T3 (es) | Servicios especiales localizados en un sistema de comunicaciones moviles. | |
| EP2835996B1 (en) | Methods and devices for performing a mobile network switch | |
| JP4729664B2 (ja) | 周辺装置によるユーザ機器識別モジュールからの識別データの再利用方法 | |
| US20090217038A1 (en) | Methods and Apparatus for Locating a Device Registration Server in a Wireless Network | |
| EP2731382A2 (en) | Method for setting terminal in mobile communication system | |
| ES2244251T3 (es) | Metodo y aparato para seleccionar una informacion de confirmacion de identificacion. | |
| BRPI0616762A2 (pt) | sistema e método para distribuir parámetros de acesso a rede sem fio | |
| CN111869182A (zh) | 无线通信网络认证 | |
| EP1257143A1 (en) | One-way roaming from ANS-41 to GSM systems | |
| ES2542766T3 (es) | Método y sistema para seleccionar una entidad de gestión de movilidad de un grupo de terminales | |
| WO2014029113A1 (zh) | 切换运营商网络的方法及终端 | |
| US10887754B2 (en) | Method of registering a mobile terminal in a mobile communication network | |
| ES2304492T3 (es) | Metodo, aparato y sistema para el tratamiento de un error de un usuario movil itinerante entre una red gsm y una red wlan. | |
| ES2821833T3 (es) | Método para establecer una conexión de un terminal móvil a una red móvil de comunicación por radio y componente de red de acceso por radio | |
| KR100964246B1 (ko) | 아웃 바운드 로밍 시의 이동 통신 단말기 분실 관리 시스템 및 그 관리 방법 | |
| KR100983653B1 (ko) | 이동 통신 단말기 인증 장치 및 방법 | |
| KR20140039674A (ko) | 이동 통신 시스템에서 단말의 보안 관리 방법 및 장치 | |
| EP1448000B1 (en) | Method and system for authenticating a subscriber | |
| KR20110136343A (ko) | 휴대 단말의 로밍 서비스 시스템 및 방법, 그 서비스 서버 | |
| ES2884138T3 (es) | Encaminamiento selectivo de datos de un dispositivo habilitado para M2M en una red de comunicación móvil | |
| KR20060115781A (ko) | 데이터 로밍을 이용한 분실여권 인증시스템 및 그 인증방법 |