ES2278271T3 - Sistema que permite asegurar datos transmitidos por medio de telefonos moviles programables con intermedio de una red de telefonia movil. - Google Patents

Sistema que permite asegurar datos transmitidos por medio de telefonos moviles programables con intermedio de una red de telefonia movil. Download PDF

Info

Publication number
ES2278271T3
ES2278271T3 ES04076715T ES04076715T ES2278271T3 ES 2278271 T3 ES2278271 T3 ES 2278271T3 ES 04076715 T ES04076715 T ES 04076715T ES 04076715 T ES04076715 T ES 04076715T ES 2278271 T3 ES2278271 T3 ES 2278271T3
Authority
ES
Spain
Prior art keywords
programmable
information
cryptophony
application
confidential
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES04076715T
Other languages
English (en)
Inventor
Eric Laubacher
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Ercom Engineering Reseaux Communications SAS
Original Assignee
Ercom Engineering Reseaux Communications SAS
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=33396769&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2278271(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Ercom Engineering Reseaux Communications SAS filed Critical Ercom Engineering Reseaux Communications SAS
Application granted granted Critical
Publication of ES2278271T3 publication Critical patent/ES2278271T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00—Network architectures or network communication protocols for network security
    • H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03—Protecting confidentiality, e.g. by encryption
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06—Authentication
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02—Terminal devices
    • H—ELECTRICITY
    • H04—ELECTRIC COMMUNICATION TECHNIQUE
    • H04W—WIRELESS COMMUNICATION NETWORKS
    • H04W92/00—Interfaces specially adapted for wireless communication networks
    • H04W92/16—Interfaces between hierarchically similar devices
    • H04W92/18—Interfaces between hierarchically similar devices between terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephone Function (AREA)
  • Transceivers (AREA)

Abstract

Sistema destinado a la seguridad de datos confidenciales transmitidos por medio de teléfonos móviles (1) programables con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones de tipo voz o telecopia, comportando los teléfonos móviles programables: - una aplicación lógica (3) de criptofonía, - un módulo (4) de seguridad que comprende algoritmos de criptografía que presentan: - medios de almacenamiento de elementos secretos, - un módulo lógico específico (6). Comportando el módulo lógico: - medios para generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o, - medios para autentificar los teléfonos móviles programables y/o - medios para cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonía.

Description

Sistema que permite asegurar datos trasmitidos por medio de teléfonos móviles programables con intermedio de una red de telefonía móvil.
Sector técnico al que pertenece la invención
La presente invención se refiere a un sistema que permite asegurar datos transmitidos por medio de un terminal de tipo teléfono móvil programable con intermedio de una red de telefonía móvil en tiempo real, obteniéndose el aseguramiento de los datos a proteger gracias a la realización de un criptófono integrado en el terminal.
Estado de la técnica
El documento FR 2812419 describe una tarjeta de usuario con microprocesador, que contiene varias aplicaciones internas en un terminal. Un procedimiento asegura el acceso de una aplicación externa a dicha tarjeta. La realización de un criptófono integrado en el terminal portátil necesita tradicionalmente o bien la modificación del terminal portátil o bien la adición de un módulo material adicional.
En los dos casos ello hace la realización del terminal dotado de un criptáfono especialmente difícil, y en la práctica está reservado al fabricante del terminal portátil.
Por esta razón, la compatibilidad con otras terminales portátiles y la continuidad son difíciles de asegurar, teniendo en cuentas que el mercado de la criptofonía es insignificante con respecto al mercado de terminales portátiles.
Por otra parte, la añadidura de un módulo físico adicional aumenta notablemente el peso del terminal portátil, atrae la atención sobre el usuario y hace más difícil la utilización del terminal portátil.
Finalmente se debe observar que es conocido el codificar la comunicación entre un terminal y la red, pero, por una parte, esta codificación o encriptado no asegura la seguridad de la comunicación entre dos terminales y, por otra parte, la codificación utilizada puede ser insatisfactoria para el usuario del terminal.
En oposición, un criptófono es un dispositivo que permite el encriptado o codificación de una comunicación de "extremo a extremo" es decir, de un terminal a otro con intermedio de la red.
Objeto de la invención
La presente invención está destinada a solucionar por lo menos uno de los inconvenientes anteriormente mencionados. Resulta de la comprobación que la nueva generación de teléfonos programables da la oportunidad de realizar un criptófono lógico portátil en una gran variedad de terminales.
La invención resulta también de la comprobación de que un enfoque puramente lógico de la criptofonía no es satisfactorio desde el punto de vista de seguridad, en especial por la ausencia de generador aleatorio de buena calidad, de protección contra la descodificación y contra el acceso a los elementos secretos, y ello a pesar del reducido coste de producción de un criptófono lógico de este tipo.
Es por ello que la invención se refiere a un sistema que permite asegurar datos confidenciales transmitidos por medio de teléfonos móviles programables con intermedio de una red de telefonía móvil. Los datos confidenciales se presentan en especial en forma de informaciones multimedia, tales como tipo de voz, telecopia, imagen y/o video. Los teléfonos móviles programables de acuerdo con la invención se caracterizan porque comprenden:
-
una aplicación lógica de criptofonía,
-
un módulo de seguridad que comprende algoritmos de criptografía.
Este módulo de seguridad se caracteriza porque presenta:
-
informaciones secretas memorizadas,
-
un módulo lógico específico.
El módulo lógico específico está destinado en especial a:
-
generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o
-
autentificar los teléfonos móviles programables y/o
-
cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonía.
La invención permite por lo tanto realizar un criptófono integrado a un terminal portátil y programable, garantizando un alto nivel de seguridad, puesto que utiliza elementos físicos (hardware) dedicados a la seguridad y, además, con un coste reducido, puesto que utiliza elementos físicos (hardware) ya fabricados en gran cantidad para el mercado de la telefonía móvil.
La invención consiste en utilizar una aplicación a medida introducida en el módulo de seguridad del terminal portátil, utilizándose dicha aplicación a medida por una aplicación de criptofonía instalada en el terminal portátil programable.
De este modo, se obtiene un alto nivel de seguridad con ayuda de algoritmos tradicionales de criptografía facilitados por el módulo de seguridad y utilizables por la aplicación a medida, y por el almacenamiento de los elementos secretos necesarios para aplicación a medida en el módulo de seguridad.
Según casos particulares de realización, la aportación de la aplicación a medida a la seguridad global del sistema puede consistir en:
-
realizar la generación de claves de sesión para el cifrado y/o sellado de las informaciones, pudiendo ser facilitadas estas claves de sesión a la aplicación de criptofonía,
-
de manera complementaria asegurar la autentificación de los terminales, es decir, indirectamente la autentificación de los usuarios,
-
de forma complementaria realizar el cifrado del flujo de información, sin necesidad de comunicación de claves de sesión a la aplicación de criptofonía.
En una realización, el módulo de seguridad es una tarjeta inteligente.
Según una realización, la tarjeta inteligente está destinada a identificar el usuario y/o el terminal.
En una realización la tarjeta inteligente dispone de un aparato virtual Java.
Según una realización, el módulo lógico específico es un applet.
En una realización las informaciones secretas memorizadas comprenden claves privadas de autentificación.
La invención se refiere también a una tarjeta inteligente destinada al aseguramiento de los datos confidenciales transmitidos por medios de teléfonos móviles programables con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones multimedia, tales como voz, telecopia, imagen o video, comprendiendo dicha tarjeta inteligente algoritmos de criptografía que presentan:
-
informaciones secretas memorizadas
-
un módulo lógico específico
El módulo lógico específico está destinado especialmente a trabajar con una aplicación lógica de criptofonía comprendida en un terminal móvil programable para:
-
generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o
-
autentificar los teléfonos móviles programables y/o
-
cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonía.
La invención se refiere igualmente a un terminal móvil programable destinado a la transmisión segura de datos confidenciales con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones multimedia tales como voz, telecopia, imagen o video, comportando este terminal móvil programable:
-
una aplicación lógica de criptofonía,
-
una tarjeta inteligente de acuerdo con la reivindicación 8.
La invención se refiere además a un procedimiento destinado a asegurar tratos confidenciales transmitidos por medio de teléfonos móviles programables por medio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones multimedia, tales como voz, telecopia, imagen o video, comportando los teléfonos móviles programables:
-
una aplicación lógica de criptofonía,
-
un módulo de seguridad que comprende algoritmos de criptografía que presentan:
-
informaciones secretas memorizadas,
-
un módulo lógico específico
El módulo lógico específico está destinado especialmente a:
-
generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o
-
autentificar los teléfonos móviles programables y/
-
cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonia.
Finalmente la invención se refiere a datos confidenciales transmitidos por medio de teléfonos móviles programables con intermedio de una red de telefonía móvil, presentándose estos datos confidenciales, en especial, en forma de informaciones multimedia tales como voz, telecopia, imagen o video, transmitiendo los teléfonos móviles programables estos datos según un procedimiento de acuerdo con la invención.
Otras características y ventajas de la invención aparecerán de la descripción de una realización de la invención efectuada a continuación, a título ilustrativo y no limitativo, con ayuda de la figura 1 que se adjunta, que representa esquemáticamente una forma de puesta en práctica de la invención.
En la figura 1 el procedimiento utiliza un terminal programable de tipo teléfono portátil (1), que dispone de un entorno de programación (2) en el que se ejecuta la aplicación de criptofonía (3) y que contiene una tarjeta SIM (4) que por su parte está dotada de un entorno de programación (5), en el que se ejecuta una aplicación lógica a medida o "applet" (6).
Un teléfono de este tipo puede transmitir, por lo tanto, recepción o emisión, datos confidenciales del tipo de voz, telecopia, imagen o video, codificados en tiempo real por medio de su criptófono.
A este efecto el applet (6) utiliza los medios criptográficos del módulo de seguridad, es decir, de la tarjeta SIM (4) para utilizar por lo menos un algoritmo de criptografía e informaciones secretas memorizadas, tales como claves privadas de autentificación.
Según casos particulares de realización, la contribución de la aplicación a medida ("applet") a la seguridad global del sistema puede consistir en:
-
realizar la generación de las claves de sesión para el cifrado y/o sellado de las informaciones, pudiendo ser facilitadas estas claves de sesión a la aplicación de criptofonía,
-
de manera complementaria, asegurar la autentificación de los terminales, es decir, indirectamente a la autentificación de los usuarios,
-
de forma complementaria realizar el cifrado de flujo de información sin necesidad de comunicación de claves de sesión a la aplicación de criptofonía.
El procedimiento según la invención está por lo tanto destinado particularmente a la protección de conversaciones telefónicas gubernamentales y de altas personalidades con respecto al riesgo de interceptación por adversarios poderosos.
Es conveniente igualmente para la protección de trasmisiones de datos y de telecopias realizadas por medio de terminales programables portátiles, así como por redes de transmisión por paquetes.
Es conveniente observar que la presente invención es susceptible de numerosas variantes, debiéndose comprender que puede ser puesta en práctica ventajosamente en todo tipo de medio de comunicación dotado de una tarjeta inteligente del tipo de una tarjeta SIM.

Claims (13)

1. Sistema destinado a la seguridad de datos confidenciales transmitidos por medio de teléfonos móviles (1) programables con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones de tipo voz o telecopia, comportando los teléfonos móviles programables:
-
una aplicación lógica (3) de criptofonía,
-
un módulo (4) de seguridad que comprende algoritmos de criptografía que presentan:
-
medios de almacenamiento de elementos secretos,
-
un módulo lógico específico (6).
Comportando el módulo lógico:
-
medios para generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o,
-
medios para autentificar los teléfonos móviles programables y/o
-
medios para cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonía.
2.Sistema, según la reivindicación 1, en el que los datos confidenciales se presentan en forma de informaciones multimedia tales como imagen y/o video.
3. Sistema, según la reivindicación 1 ó 2, caracterizado porque el módulo de seguridad (4) es una tarjeta inteligente.
4. Sistema, según la reivindicación 3, caracterizado porque la tarjeta inteligente (4) está destinada a identificar al usuario del terminal y/o el terminal.
5. Sistema, según la reivindicación 4, caracterizado porque la tarjeta inteligente (4) dispone de un aparato virtual Java.
6. Sistema, según una de las reivindicaciones anteriores, caracterizado porque el módulo lógico (6) específico es un applet.
7. Sistema, según una de las reivindicaciones anteriores, caracterizado porque las informaciones secretas memorizadas comprenden claves privadas de autentificación.
8. Tarjeta inteligente (4) destinada a la seguridad de los datos confidenciales transmitidos por medio de teléfonos móviles programables (1) con intermedio de una red de telefonía móvil, presentándose los datos confidenciales especialmente en forma de informaciones de tipo voz o telecopia, imagen o video, comprendiendo esta tarjeta inteligente logaritmos de criptografía que presentan:
-
medios de almacenamiento de elementos secretos,
-
un módulo lógico específico (6),
estando destinado el módulo lógico específico (6) a trabajar con una aplicación lógica de criptofonía comprendida en un terminal móvil programable y que presenta medios para:
-
generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o al sellado de las informaciones confidenciales y/o
-
autentificar los teléfonos móviles programables y/o
-
cifrar las informaciones confidenciales sin comunicar las claves de sesión en la aplicación de criptofonía.
9. Tarjeta inteligente, según la reivindicación 8, en la que los datos confidenciales se presentan en forma de informaciones multimedia tales como imagen y/o video.
10. Terminal móvil programable (1) destinado a la transmisión segura de datos confidenciales con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones de voz o de telecopia, comportando este terminal móvil programable:
-
una aplicación lógica de criptofonía,
-
una tarjeta inteligente (4) según la reivindicación 8 ó 9.
11. Terminal móvil, según la reivindicación 10, en el que los datos confidenciales se presentan en forma de informaciones multimedia tales como imagen y/o video.
12. Procedimiento destinado a la seguridad de datos confidenciales transmitidos por medio de teléfonos móviles programables (1) con intermedio de una red de telefonía móvil, presentándose los datos confidenciales en especial en forma de informaciones de tipo voz o telecopia, comportando los teléfonos móviles programables:
-
una aplicación lógica de criptofonía,
-
un módulo de seguridad (4) que comprende algoritmos de criptografía que comprenden:
-
medios de almacenamiento de elementos secretos,
-
un módulo lógico específico (6),
estando destinado el módulo lógico específico (6) a:
-
generar y transmitir a la aplicación lógica de criptofonía claves de sesión destinadas al cifrado y/o sellado de las informaciones confidenciales y/o
-
autentificar los teléfonos móviles programables y/o
-
cifrar las informaciones confidenciales sin comunicar claves de sesión a la aplicación de criptofonía.
13. Procedimiento, según la reivindicación 12, en el que los datos confidenciales se presentan en forma de informaciones multimedia tales como imágenes y/o video.
ES04076715T 2003-06-11 2004-06-11 Sistema que permite asegurar datos transmitidos por medio de telefonos moviles programables con intermedio de una red de telefonia movil. Expired - Lifetime ES2278271T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FR0306985 2003-06-11
FR0306985A FR2856229B1 (fr) 2003-06-11 2003-06-11 Systeme permettant de securiser des donnees transmises au moyen de telephones mobiles programmables via un reseau de telephonie mobile, notamment de type gsm

Publications (1)

Publication Number Publication Date
ES2278271T3 true ES2278271T3 (es) 2007-08-01

Family

ID=33396769

Family Applications (1)

Application Number Title Priority Date Filing Date
ES04076715T Expired - Lifetime ES2278271T3 (es) 2003-06-11 2004-06-11 Sistema que permite asegurar datos transmitidos por medio de telefonos moviles programables con intermedio de una red de telefonia movil.

Country Status (5)

Country Link
EP (1) EP1492366B8 (es)
AT (1) ATE347782T1 (es)
DE (1) DE602004003523T8 (es)
ES (1) ES2278271T3 (es)
FR (1) FR2856229B1 (es)

Families Citing this family (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3845106B2 (ja) * 2005-03-14 2006-11-15 株式会社エヌ・ティ・ティ・ドコモ 携帯端末、及び、認証方法
DE102007012953A1 (de) 2007-03-14 2008-09-18 Bundesdruckerei Gmbh Telekommunikationsverfahren mit Teilnehmerauthentisierung

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2809555B1 (fr) * 2000-05-26 2002-07-12 Gemplus Card Int Securisation d'echanges de donnees entre des controleurs
FR2812419B1 (fr) * 2000-07-31 2003-01-17 Cit Alcatel Procede de securisation de l'acces a une carte utilisateur a microprocesseur
FR2817107A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Signature electronique sur le reseau gsm/gprs et umts
FR2822565B1 (fr) * 2001-03-23 2004-09-10 Schlumberger Systems & Service Composant electronique securise
US7120255B2 (en) * 2002-04-04 2006-10-10 International Business Machines Corporation Java applications for secured palm held cellular communications

Also Published As

Publication number Publication date
EP1492366B1 (fr) 2006-12-06
EP1492366A1 (fr) 2004-12-29
DE602004003523T2 (de) 2007-09-20
EP1492366B8 (fr) 2007-02-14
ATE347782T1 (de) 2006-12-15
FR2856229A1 (fr) 2004-12-17
DE602004003523D1 (de) 2007-01-18
DE602004003523T8 (de) 2008-02-21
FR2856229B1 (fr) 2005-09-16

Similar Documents

Publication Publication Date Title
KR101725847B1 (ko) 키 복원 공격들을 좌절시키기 위한 대책으로서 송신기-수신기 페어링을 위한 마스터 키 암호화 기능들
CN106130982B (zh) 基于pki体系的智能家电远程控制方法
ES2662071T3 (es) Procedimiento y aparato para la autenticación mutua
CN102412967B (zh) 数据传输系统和方法
CN103618607B (zh) 一种数据安全传输和密钥交换方法
US10477402B2 (en) One-way key fob and vehicle pairing
CN102394749B (zh) 数据传输的线路保护方法、系统、信息安全设备及应用设备
JPH10210535A (ja) 少なくとも1つの認証番号用の保護システムからなる移動無線電話局及び認証番号を保護する方法
CN113591109B (zh) 可信执行环境与云端通信的方法及系统
US11677546B2 (en) Methods and systems of securely transferring data
TW200733686A (en) Asynchronous encryption for secured electronic communications
CN103414564A (zh) 一种密钥卡、密钥设备及其保护私钥的方法
CN101626567A (zh) 短信发送、接收方法及发送、接收装置以及移动终端
CN108718233B (zh) 一种加密方法、计算机设备及存储介质
CN101677269A (zh) 密钥传输的方法及系统
CN104219044A (zh) 一种用于加密存储装置的密钥保密方法
CN110138795A (zh) 一种通信过程中的多步混合加解密方法
CN104239808A (zh) 数据加密传输方法及装置
CN103179514A (zh) 一种敏感信息的手机安全群分发方法和装置
CN105681023A (zh) 上位机与单片机动态加密通讯的方法
CN103164661A (zh) 用于对终端中的数据进行管理的装置及方法
CN102056156A (zh) 将计算机数据安全下载至移动终端的方法及系统
CN101488850B (zh) 一种加密多媒体广播内容的方法
CN105939193A (zh) 控制智能锁的黑名单设置授权及加密方法
CN102036194A (zh) 一种加密mms的方法及系统