ES2288667T3 - Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. - Google Patents

Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. Download PDF

Info

Publication number
ES2288667T3
ES2288667T3 ES04257294T ES04257294T ES2288667T3 ES 2288667 T3 ES2288667 T3 ES 2288667T3 ES 04257294 T ES04257294 T ES 04257294T ES 04257294 T ES04257294 T ES 04257294T ES 2288667 T3 ES2288667 T3 ES 2288667T3
Authority
ES
Spain
Prior art keywords
network
mobile communications
communications device
registration
node
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES04257294T
Other languages
English (en)
Inventor
David Bajar
Allan David Lewis
Wen Gao
Herbert A Little
James Godfrey
Marc Plumb
Michael Kenneth Brown
Neil Patrick Adams
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
BlackBerry Ltd
Original Assignee
Research in Motion Ltd
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Research in Motion Ltd filed Critical Research in Motion Ltd
Application granted granted Critical
Publication of ES2288667T3 publication Critical patent/ES2288667T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • H04L63/0442Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0846Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W60/00Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

Un método para gestionar el registro seguro de un dispositivo móvil de comunicaciones (116), que comprende: registrarse (502) por dicho dispositivo móvil de comunicaciones (116) con un nodo de la red (216) usando un primer proceso de registro, requiriendo dicho primer proceso de registro una clave de autentificación generada por dicho dispositivo móvil de comunicaciones (116); enviar (504) una solicitud de registro a dicho nodo de la red (216) con una indicación de que dicho dispositivo móvil de comunicaciones (116) está cambiando a un segundo proceso de registro; registrarse (506) dentro de una ventana de tiempo, por dicho dispositivo móvil de comunicaciones (116) con dicho nodo (216) de la red usando dicho segundo proceso de registro; y a la expiración de dicha ventana de tiempo, permitir (508) que dicho dispositivo móvil de comunicaciones (116) seleccione entre dichos procesos de registro primero y segundo.

Description

Sistema y método para gestionar el registro seguro de un dispositivo móvil de comunicaciones.
Campo de la aplicación
La presente solicitud de patente se refiere generalmente a redes inalámbricas de servicios de datos por lotes. Más particularmente, y no a modo de limitación alguna, la actual solicitud de patente está dirigida a un sistema y método para gestionar el registro seguro de un dispositivo móvil de comunicaciones que es operable para ser dispuesto en una red inalámbrica de servicios de datos por lotes.
Antecedentes
Está llegando a ser muy normal usar redes inalámbricas de servicios de datos por lotes para realizar sesiones de datos con dispositivos móviles de comunicaciones. En algunas aplicaciones, los indicativos tales como los Números de Información Personal o PINs se asignan a los dispositivos con el fin de facilitar ciertos aspectos de la prestación del servicio, por ejemplo, autentificación de la seguridad, validación y del servicio, etc. En tales situaciones, se hace obligatorio que dos dispositivos no tengan el mismo indicativo (es decir, colisión). Además, tales indicativos de PIN están asignados a direcciones de Protocolo de Internet (IP) usadas en redes de conmutación por lotes, de forma que un dispositivo móvil de comunicaciones continúa enviando y recibiendo mensajes, incluso si su dirección IP se cambia por alguna razón. Por ejemplo, las portadoras inalámbricas pueden asignar dinámicamente una dirección IP a un dispositivo móvil capacitado para datos, y si tal dispositivo está fuera de cobertura, la dirección IP anteriormente asignada se restituye y se recicla para otro servicio de solicitud del dispositivo.
Además, debido a que se puede transmitir información sensible en cualquier dirección durante el registro de un dispositivo móvil de comunicaciones, es decir, desde la red al dispositivo y viceversa, están en marcha intentos de aplicar el registro seguro de los dispositivos proporcionando un soporte lógico mejorado capaz de encriptación. Mientras que la aplicación de la encriptación puede ser un asunto sencillo, los requerimientos de compatibilidad hacia atrás pueden dar lugar a ciertos defectos duraderos.
El documento US 2003/220107 A describe actualizaciones de clave en un sistema inalámbrico móvil. Este documento describe un método en el que un dispositivo de la red recibe una primera solicitud de registro desde un dispositivo móvil. La primera solicitud de registro es un intento del dispositivo móvil de acceder a la red. La primera solicitud de registro se forma usando una clave. El método incluye enviar una primera contestación al dispositivo móvil es respuesta a la primera solicitud de registro. La primera contestación indica que es necesaria una actualización de la clave para acceder a la red. A continuación el dispositivo móvil envía una segunda solicitud que incluye una nueva clave.
Resumen
En una realización, se proporciona un esquema para gestionar el registro seguro de un dispositivo móvil de comunicaciones. Al estar provisto de un nuevo proceso de registro que requiere encriptación, el dispositivo móvil de comunicaciones tiene la opción de continuar registrándose con un nodo de la red usando un proceso de registro degradado dentro de una ventana de tiempo especificada que incluye el registro de solicitudes y respuestas no encriptadas. Después de esto, el dispositivo móvil de comunicaciones es operable para seleccionar entre el proceso de registro mejorado y el degradado.
En otra realización, se expone un método para gestionar el registro seguro de un dispositivo móvil de comunicaciones, el cual comprende: registrarse por el dispositivo móvil de comunicaciones con un nodo de la red que usa un primer proceso de registro, requiriendo el primer proceso de registro una clave de autentificación generada por el dispositivo móvil de comunicaciones; enviar una solicitud de registro al nodo de red con una indicación de que el dispositivo móvil de comunicaciones está cambiando a un segundo proceso de registro; registrarse, dentro de una ventana de tiempo, por el dispositivo móvil de comunicaciones con el nodo de la red usando el segundo proceso de registro; y a la expiración de la ventana de tiempo, permitir que el dispositivo móvil de comunicaciones seleccione entre los procesos de registro primero y segundo.
En otra realización se expone un dispositivo móvil de comunicaciones que comprende: medios lógicos operables para registrarse con un nodo de la red usando un primer proceso de registro, requiriendo el primer proceso de registro una clave de autentificación generada por el dispositivo móvil de comunicaciones; medios lógicos operables para enviar una solicitud de registro al nodo de la red con una indicación de que el dispositivo móvil de comunicaciones está cambiando a un segundo proceso de registro; medios lógicos operables para registrarse, dentro de una ventana de tiempo, con el nodo de la red usando el segundo el segundo proceso de registro; y medios lógicos operables para seleccionar entre los procesos de registro primero y segundo a la expiración de la ventana de tiempo.
En otra realización más, se expone un sistema de red para gestionar el registro seguro de un dispositivo móvil de comunicaciones, que comprende: medios para registrarse por el dispositivo móvil de comunicaciones con un nodo de la red usando un primer proceso de registro, requiriendo el primer proceso de registro una clave de autentificación generada por el dispositivo móvil de comunicaciones; medios para enviar una solicitud de registro al nodo de la red con una indicación de que el dispositivo móvil de comunicaciones está cambiando a un segundo proceso de registro; medios para registrarse, dentro de una ventana de tiempo, por el dispositivo móvil de comunicaciones con el nodo de la red usando el segundo proceso de registro; y medios para permitir que el dispositivo móvil de comunicaciones seleccione entre los procesos de registro primero y segundo a la expiración de la ventana de tiempo.
Breve descripción de los dibujos
Se puede tener una comprensión más completa de las realizaciones de la presente solicitud de patente haciendo referencia a la siguiente Descripción Detallada cuando se toma en conjunción con los dibujos anejos, en los que:
la Figura 1 representa un entorno de red a modo de ejemplo que incluye una red inalámbrica de servicio de datos por lotes, en la que se puede aplicar una realización de la presente solicitud de patente;
la Figura 2 representa detalles adicionales de una red de retransmisión, a modo de ejemplo, operable con un dispositivo móvil de comunicaciones de acuerdo con una realización;
la Figura 3 representa una vista de una estructura del soporte lógico de un dispositivo móvil de comunicaciones (MCD) de acuerdo con una realización;
la Figura 4 representa un esquema de encriptación, a modo de ejemplo, operable con un proceso de registro mejorado de un MCD de acuerdo con una realización;
la Figura 5 es un diagrama de flujos de una realización para gestionar versiones múltiples del proceso de registro de un MCD; y
la Figura 6 representa un diagrama de bloques de un MCD de acuerdo con una realización.
Descripción detallada de los dibujos
A continuación se describe un sistema y un método de la presente solicitud de patente haciendo referencia a diversos ejemplos de cómo las realizaciones pueden ser hechas y usadas de la mejor manera. A lo largo de toda la descripción y de los diversos dibujos y vistas se usan números de referencia iguales para indicar partes iguales o correspondientes, en las que los diferentes elementos no están necesariamente dibujados a escala. Con referencia ahora a los dibujos, y más particularmente a la Figura 1, representada aquí en un entorno de red 100 a modo de ejemplo que incluye una red inalámbrica 112 de servicios de datos por lotes en la que se puede aplicar una realización de la presente solicitud de patente. Una red 102 de empresa, que puede ser una red de conmutación por lotes, puede incluir uno o más sitios geográficos y estar organizada como una red de área local (LAN), como una red de área extensa (WAN) o como una red de área metropolitana (MAN), etc, para servir a una pluralidad de usuarios colectivos. Un número de servidores de aplicación 104-1 a 104-N, dispuestos como parte de la red de empresa 102, son operables para proporcionar o efectuar un albergador de servicios internos y externos tales como correo electrónico, vídeo, acceso a Internet, acceso colectivo a datos, mensajería, establecimiento de calendario y planificación, gestión de información, y otros. En consecuencia, una serie diversa de dispositivos de información personal tales como ordenadores de sobremesa, ordenadores portátiles, ordenadores agenda, etcétera, a pesar de que no están mostrados específicamente en la Figura 1, pueden ser conectados por la red de forma operativa a una o más servidores de aplicaciones 104-i, i= 1,2,...N, con respecto a los servicios soportados en la red 102 de empresa.
Adicionalmente, un servidor 106 de servicios a distancia puede ser puesto como interfaz con la red 102 de empresa para permitir que un usuario colectivo acceda o efectúe cualquiera de los servicios desde un lugar alejado usando un dispositivo móvil de comunicaciones (MCD) 116 apropiado. Puede establecerse un enlace de comunicación seguro de encriptación extremo-a-extremo que con el que se comunica a través de una red externa IP, es decir, una red pública de conmutación por lotes tal como la Internet 108, así como la red inalámbrica de servicios de datos por lotes 112 operable con MCD 116 a través de la infraestructura de la red inalámbrica que incluye una estación base (BS) 114. En una realización, una red de retransmisión fiable 110 puede estar dispuesta entre la Internet 108 y la red inalámbrica 112 de servicios de datos por lotes. En otra realización, la infraestructura de la red de retransmisión fiable 110 puede estar integrada con la red inalámbrica 112 de servicios de datos por lotes, por la que la funcionalidad de la infraestructura de retransmisión, ciertos aspectos de la cual se describirán más adelante con más detalle, está consolidada como una capa independiente dentro de un entorno de "red-única". Adicionalmente, a modo de ejemplo, el MCD 116 puede ser un dispositivo móvil manual que puede manejar datos, capaz de recibir y enviar mensajes, navegar en la red, hacer de interfaz con servidores colectivos de aplicaciones, etcétera, independientemente de las relaciones entre las redes 110 y 112. En consecuencia, un "nodo de red" puede incluir una funcionalidad de retransmisión y una funcionalidad de infraestructura de red inalámbrica en algunas puestas en práctica a modo de ejemplo.
Para los fines de la presente solicitud de patente, la red inalámbrica 112 de servicios de datos por lotes puede ser puesta en práctica en cualesquiera tecnologías de comunicaciones móviles y protocolos de red conocidos o hasta ahora desconocidos, siempre que en ella esté disponible un servicio de datos conmutados por lotes para transmitir información en lotes. Por ejemplo, la red inalámbrica 112 de servicios de datos por lotes puede comprender una red de Servicio General de Radio por Lotes (GPRS) que proporcione un acceso a radio por lotes a los dispositivos móviles que usan la infraestructura celular de una red portadora con base en un Sistema Global de Comunicaciones Móviles (GSM). En otras puestas en práctica, la red inalámbrica 112 de servicios de datos por lotes puede comprender una red de Velocidad de Datos Mejorada de Evolución GSM (EDGE), una red de Sistema Universal de Telecomunicaciones Móviles (UMTS), o cualquier red de tercera Generación (3G). Como se verá más adelante, las realizaciones de la actual solicitud de patente de asegurar un indicativo personal como un PIN con respecto al MCD 116 se describirán independientemente de cualquier puesta en práctica particular de red inalámbrica.
La Figura 2 representa detalles adicionales de una infraestructura 200 de red de retransmisión, a modo de ejemplo, operable como parte de la red de retransmisión 110 que hace de interfaz con la red inalámbrica 112 de servicios de datos por lotes descrita anteriormente. Un nodo 202 de servicios de retransmisión es operable, al menos en parte, para proporcionar conectividad entre MCDs y diversos servicios de aplicación de datos (servicios de empresa, servicios de datos IP externos, etcétera), independientemente de la localización geográfica de los MCDs y de sus respectivas portadoras inalámbricas. También, como pueden coexistir nodos de servicios de retransmisiones múltiples en una estructura de red distribuida, se puede disponer un puente de retransmisión 208 en conexión operable con el nodo 202 de servicios de retransmisión para ser soporte de la conectividad de inter-retransmisión. En una puesta en práctica, el puente de retransmisión 208 conecta con sitios de nodos de retransmisión independientes, formando túneles entre retransmisiones por los que los mensajes MCD pueden fluir a y desde los servicios, independientemente de la zona en la que esté el MCD.
La comunicación entre el nodo 202 de servicios de retransmisión y las diversas pasarelas y servidores de aplicación se realiza usando cualquier protocolo apropiado, por ejemplo, el Protocolo de Retransmisión de Servidor (SRP), preferiblemente en enlaces IP. A modo de ilustración, el servidor 106 de servicios a distancia, asociado con la red 102 de empresa (mostrada en la Figura 1), comunica con la red de retransmisión usando el SRP para realizar servicios de datos internos con respecto a los abonados móviles de la empresa. Igualmente, los números de referencia 204 y 206 se refieren a pasarelas de aplicación externas, tales como a los servidores Proveedor de Servicios de Internet (ISP) o Proveedor de Acceso a Internet (IAP), y a otras pasarelas, respectivamente, que también tienen como interfaz el nodo 202 de retransmisión usando el SRP. También puede disponerse un servidor igual-a-igual 210 en conexión operable con el nodo de retransmisión 202 para tratar mensajería a igual nivel entre dos MCDs que usan sus respectivos indicativos de PIN.
Adicionalmente, una base de datos 211 puede ser dispuesta en conexión operable con el nodo de retransmisión 202 para tratar y gestionar información de situación del MCD. Preferiblemente, esta información de situación es almacenada por indicativos de PIN de los MCDs, que pueden ser programados en los dispositivos en el momento de su fabricación o ser asignados después de forma dinámica, en la que los registros mantienen una localización particular última conocida del dispositivo. Un servidor 216 de registros operable para proporcionar servicios de registro de los MCDs cuando son inicialmente activados o cuando el usuario se registra de nuevo debido a que se mueve a un área de cobertura diferente de la red inalámbrica. Dependiendo del tipo de soporte lógico ligado al MCD, el proceso de registro entre él y el servidor de registro pueden seguir su curso en una forma no encriptada (esto es, preguntas y respuestas de registro con texto claro) o en algún tipo de forma encriptada (es decir, registro seguro) al establecer una "clave de sesión" común que puede transferirse de acuerdo con metodología criptográfica conocida o desconocida hasta ahora. En una realización, en la que se pone en práctica un proceso de registro seguro, una base de datos 217, asociada con el servidor de registro 216, es operable para almacenar una clave de autentificación de PIN proporcionada por el MCD durante su registro con la red. La clave de autentificación de PIN facilita, entre otros, un mecanismo para asegurar un indicativo PIN asignado al MCD. Además, como la clave de autentificación del PIN puede ser requerida como parte del proceso de registro seguro, la lógica de la red es operable para gestionar la actualización de la clave de autentificación (es decir, borrando una clave de autentificación previa, almacenando una nueva clave de autentificación, etcétera) basado en si el MCD vuelve a un proceso de registro degradado (es decir, un proceso de registro no encriptado) después de estar provisto del proceso de registro seguro mejorado).
Una o más interfaces de transporte por cable (WT) están dispuestas como parte del nodo de servicios de retransmisión 202 para conectar con redes portadoras por cable que dan servicio a MCDs. A modo de ilustración, la WT 212A y la WT 212B se comunican con los respectivos encaminadores por lotes 214A y 214B usando enlaces TCP/IP, que encaminan datos por lotes a y desde las respectivas redes inalámbricas de servicios de datos por lotes, ejemplificadas en la Figura 2 como red portadora 220A y red portadora 220B. Para facilitar el encaminado preciso, los encaminadores por lotes 214A, 214B están provistos de las tablas de correspondencia PIN-IP 215A y 215B que se usan para encaminar lotes en las redes IP. Cuando una WT direcciona un lote por el PIN, el correspondiente encaminador del lote interroga a la tabla de correspondencia para buscar y recuperar la dirección actual IP del MCD. En una puesta en práctica, los encaminadores por lotes son operables para actualizar la dirección IP del MCD en las tablas de correspondencia cada vez que reciben un lote. En otra puesta en práctica, las tablas de correspondencia IP-PIN pueden ser actualizadas si es necesario, por ejemplo, cuando la dirección IP de un MCD se ha cambiado debido a que está asignada dinámicamente y puede ser reclamada después de que el MCD se ha desplazado fuera de un área de servicio.
Continuando con la referencia a la Figura 2, el servidor de registro 216, que maneja los servicios de administración y registro de MCDs, también puede estar provisto de WT y encaminadores de lotes independientes para hacer de interfaz con las redes portadoras 220A, 220B, a pesar de que no se muestran específicamente. Un sistema de prestación de servicio (PRV) 218 puede ser recolocado o de otro modo asociado con el nodo 202 de servicios de retransmisión para fijar y gestionar los diversos proveedores de servicios (es decir, redes portadoras), abonados, fabricantes de MCD, revendedores, y otras entidades con el fin de soportar cualesquiera requerimientos de diferenciación de servicios y mercados. Adicionalmente, el sistema de provisionamiento 218 puede incluir indicativos lógicos personalizados de provisionamiento (por ejemplo, asignación y gestión de PIN) con respecto a los MCDs. También, la lógica de validación del abonado puede ser provista como parte del sistema 218 de provisionamiento. Una base de datos 219 de prestación de servicios está por tanto asociada con el sistema de provisionamiento 218 para mantener perfiles abonado/usuario, libros de servicios, información contable, etcétera, con base en PINs, identificadores del dispositivo de código complejo, así como identificadores del abonado y otros indicativos.
Un experto en la materia apreciará que las diversas bases de datos y de procesamiento lógico de servicios expuestos anteriormente con respecto a la red de retransmisión pueden ser realizados en equipos físicos, soportes lógicos inalterables y/o bloques lógicos de soportes lógicos inalterables adecuados o una combinación de ellos. Además, como se ha referido a ellos antes, la funcionalidad de la red de retransmisión puede también estar integrada dentro de una red portadora por cable, por lo que un "nodo de red" puede generalmente comprender también la funcionalidad de capa de retransmisión.
La Figura 3 representa una vista estructural del soporte lógico de un dispositivo móvil de comunicaciones operable de acuerdo con una realización. Una pila de transporte (TS) multicapa 306 es operable para proporcionar un protocolo genérico de transporte de datos para cualquier tipo de datos colectivos, incluyendo correo electrónico, a través de una conexión continua segura y fiable sin líneas de unión con una red inalámbrica de servicios de datos por lotes. Como se ha ilustrado en la realización de la Figura 3, una capa de integración 304A es operable como una interfaz entre la capa de radio 302 del MCD y la pila de transporte 306. Igualmente, otra capa de integración 304B está dispuesta para interactuar entre la pila de transporte 306 y las aplicaciones de usuario 307 soportadas en el MCD, por ejemplo correo electrónico 308, calendario/programador 310, gestión de contactos 312 y navegador 314. Aunque no se ha mostrado específicamente, la pila de transporte 306 puede también tener un interfaz con el sistema operativo del MCD. En otra puesta en práctica, la pila de transporte 306 puede ser dispuesta como parte de un módulo de comunicaciones de datos del cliente operable como una máquina virtual independiente central en un dispositivo móvil.
La capa inferior (Capa 1) de la pila de transporte 306 es operable como una interfaz con la capa de lotes de la red inalámbrica. La capa 1 trata la coordinación de servicios básicos con el entorno 100 de la red a modo de ejemplo mostrado en la Figura 1. Por ejemplo, cuando un MCD se desplaza de una red portadora a otra, la Capa 1 verifica que los lotes son retransmitidos a la red previa y que cualesquiera lotes que dependen de la red previa son reencaminados a la red actual. La capa superior (Capa 4) expone diversas interfaces de aplicación con los servicios soportados en el MCD. Las dos capas restantes, Capa 2 y Capa 3, son responsables de la segmentación/reagrupación y seguridad, compresión y encaminamiento, respectivamente, de los datagramas.
Un módulo lógico 316 del PIN, provisto como parte del entorno de soporte lógico del MCD, está dispuesto en comunicación operativa con la pila de transporte 306 así como el entorno OS. En una realización, el módulo lógico 316 del PIN comprende lógica operable para solicitar un indicativo PIN de la red de provisionamiento en una asignación dinámica, en la que se puede generar un PIN temporal para efectuar la comunicación de prerregistro con la red. Alternativamente, la lógica del PIN puede incluir medios de almacenamiento para almacenar un PIN que ha sido codificado durante la fabricación. Independientemente del mecanismo de asignación del PIN, una vez que un PIN está permanentemente asociado con un MCD, está ligado a al menos un identificador del dispositivo del soporte físico del MCD y/o a un identificador del abonado (colectivamente, "identificador") tal como, por ejemplo, los parámetros Identidad del Equipo de la estación Móvil Internacional (IMEI), los parámetros Identidad del Abonado Móvil Internacional (IMSI), los parámetros Número de Serie Electrónico (ESN), los parámetros Número de Identificación Móvil (MIN), etcétera, que están asociados con los MCD dependiendo de las tecnologías y protocolos de la red inalámbrica.
Continuando con la referencia a la Figura 3, un módulo 317 lógico de registro y de autentificación de PIN provisto como parte del entorno de soporte lógico del MCD está dispuesto en comunicación operable con la pila de transporte 306 así como el entorno OS para efectuar procedimientos de registro y/o servicios de autentificación de PIN (por ejemplo, generación de una clave de autentificación de PIN para transmisión a través de una solicitud de registro a la red, generación de valores de autentificación, por ejemplo generación de firma digital, etcétera). Dependiendo de la OS proporcionada con el MCD, el MCD puede efectuar una o más versiones del proceso de registro, al menos temporalmente para una ventana de tiempo definida. Por ejemplo, cuando el MCD está inicialmente provisto de un OS que soporta solamente registro no encriptado, el módulo de registro 317 es operable para enviar solicitudes de registro de texto claro (que no requieren la clave de autentificación de PIN) al nodo de la red y para procesar respuestas de registro de texto claro proporcionadas por el nodo de la red. Por otra parte, si el MCD está provisto de un OS que soporta un registro seguro que requiere los servicios de clave de autentificación PIN, un módulo criptográfico 318 es operable para efectuar algoritmos criptográficos apropiados que se utilizan en encriptación/desencriptación de los mensajes de registro (es decir, encriptando las solicitudes al nodo de la red y desencriptando las respuestas del nodo de la red).
También se ha provisto, en asociación con el registro/módulo lógico 317 de autentificación de PIN, la lógica para seleccionar entre dos versiones del proceso de registro que el MCD puede obtener. Preferiblemente, cuando una versión degradada (es decir, una sin la capacidad de encriptación está inicialmente provista con el MCD, una versión mejorada (es decir, una capaz de soportar registro seguro) puede ser posteriormente descargada o, de otro modo, proporcionada al MCD con una ventana de tiempo asociada con ella. La lógica de registro del MCD es capaz de cambiar entre las dos versiones dentro de la ventana de tiempo enviando indicaciones apropiadas en sus solicitudes de registro. En una puesta en práctica, el MCD es operable para enviar una solicitud de registro mejorada que incluye un código de causa de registro, por ejemplo, [0x0000], para indicar que el dispositivo está cambiando a su proceso de registro previo, esto es, al proceso de registro degradado. Dentro de una ventana de tiempo definida después de esto, por ejemplo una semana, un mes, etc, el MCD puede degradarse al proceso de registro previo, en el que la lógica de la red es operable para borrar la clave de autentificación de PIN generada inicialmente por el MCD con respecto al proceso de registro mejorado. Después de haber pasado la ventana de tiempo para degradar, la clave de autentificación puede ser retirada por acción administrativa para así permitir que el MCD cree una nueva clave (para operación con el proceso de registro mejorado) o continuar usando el proceso de registro previo.
La Figura 4 representa un esquema de criptografía 400 a modo de ejemplo operable con un proceso de registro mejorado de un MCD de acuerdo con una realización. Como se verá más adelante, se puede utilizar una pluralidad de algoritmos de encriptación/desencriptación en la puesta en práctica de un proceso de registro seguro dentro del contexto de la presente solicitud. Sin embargo, se puede ver que, aunque el esquema de cartografía 400 utiliza una combinación particular de técnicas conocidas tales como el algoritmo Rivest-Shamir-Adelmen (RSA), el algoritmo Advanced Encrytion Standard (AES), y el Secure Hash Algorithm (SHA), también se pueden aplicar en posteriores realizaciones otros algoritmos de encriptación/desencriptación con volúmenes de cifras variables.
En una realización representada en la Figura 4, el esquema criptográfico 400 incluye la lógica y el procesamiento de la MCD 116 así como la lógica del nodo de la red como se ha ejemplificado por el servidor de registro 216. Preferiblemente, se aplica un sistema de encriptación multicapa entre el MCD 116 y el nodo 216 del servidor de registro, en el que se usa un esquema de clave pública / clave privada en conjunción con otras técnicas criptográficas. En consecuencia, una clave pública 402 asociada con el servidor de registro 216 está integrada en el MCD 116, estando una clave privada correspondiente 414 en el servidor de registro propiamente dicho. Para cada solicitud de registro, el MCD genera una clave de solicitud aleatoria según está previsto en el bloque 406. Sin embargo, si en el dispositivo no existe una clave de respuesta 408, la lógica proporcionada con el dispositivo es operable para generar aleatoriamente una nueva clave que es apropiadamente almacenada, de forma que el dispositivo puede desencriptar la respuesta al recibirla.
Una vez que se han generado los datos 410 de solicitud de registro, el MCD entonces encripta los datos 410 de la solicitud y la clave 408 de respuesta con la clave solicitada usando un procedimiento AES (bloque 412). Adicionalmente, el MCD encripta la clave de solicitud usando un procedimiento RSA (bloque 404). La clave de solicitud encriptada, los datos de solicitud de registro, y la clave de respuesta son transmitidos al nodo de la red, es decir, el servidor de registro 216. Al recibir el mensaje de registro encriptado, el servidor de registro desencripta la primera parte del mensaje con su clave privada 414 usando el RSA (bloque 416), el cual en consecuencia produce en texto claro la clave de solicitud. Después, el servidor de registro desencripta la parte restante del mensaje con la clave de solicitud usando el AES (bloque 418). Este proceso en consecuencia produce los datos de solicitud de registro y la clave de respuesta. Al procesar los datos de solicitud de registro (bloque 420), el servidor de registro 216 genera una respuesta de registro 424. Después, el servidor de registro firma los datos de respuesta de registro con la clave de solicitud usando el SHA y el Código Aleatorio Identificativo de Autentificación de Mensaje (HMAC) (bloque 422), mediante el que se autentifica la fuente del mensaje de respuesta. Los datos de respuesta de registro son entonces encriptados con la clave de respuesta usando AES (bloque 426), que es transmitido de vuelta al MCD.
Después de recibir el mensaje de respuesta de registro, el dispositivo desencripta el mensaje con su clave de respuesta 408 usando el AES (bloque 428), produciendo así los datos de respuesta de registro. También, la lógica de criptografía proporcionada con el dispositivo es operable para verificar un valor de autentificación (es decir, una firma) 430 frente a los datos 424 de respuesta de registro con la clave de solicitud usando SHA y HMAC (bloque 432). Si es válido, el MCD sigue su curso para procesar los datos de respuesta. De otro modo, los datos de respuesta pueden ser desincronizados, dando lugar a un error que puede ser archivado. No se puede transmitir después de esto más mensajes de respuesta al servidor de registro.
Con referencia de nuevo a la Figura 5, en ella se ha representado un diagrama de flujos de una realización para gestionar versiones múltiples del proceso de registro de un MCD en el que se ha minimizado la posibilidad de un "ataque de degradación". Como se ve en el bloque 502, el MCD es operable para registrarse con un nodo de red usando un proceso de registro mejorado (es decir, un primer proceso de registro) que es descargado o, de otro modo, proporcionado al MCD. En una realización a modo de ejemplo, el proceso de registro mejorado incluye transmitir y recibir mensajes de registro (es decir, solicitudes y respuestas) en un formato encriptado. Además, el proceso de registro mejorado requiere una clave de autentificación de PIN para efectuar la funcionalidad adecuadamente. El MCD genera una solicitud de registro (usando el proceso mejorado) con una indicación de que está cambiando (por ejemplo, degradándose) su proceso de registro (bloque 504). Dentro de una ventana de tiempo después de esto, el usuario puede cambiar a un proceso de registro previo (es decir, un segundo proceso de registro), que puede ser una versión degradada de él que permite la transmisión de mensajes de registro no encriptados (bloque 506). Como se ha referido a él anteriormente, la ventana de tiempo puede ser del orden de una semana, dos semanas, un mes, y similares. Al degradarse al proceso de registro previo, se puede transmitir una solicitud a la red que la clave de autentificación de PIN generó originalmente con respecto a que el proceso de registro mejorado puede ser borrado. El MCD está provisto de la capacidad de seleccionar, a la expiración de la ventana de tiempo, entre los procesos de registro primero y segundo. En consecuencia, después de haber pasado la ventana de tiempo, se puede eliminar la clave de autentificación de PIN previa asociada con el MCD mediante una acción administrativa para así permitir al dispositivo crear una nueva clave de autentificación de PIN para la reanudación del proceso de registro mejorado. De otro modo, el MCD puede continuar usando el proceso de registro degradado (bloque 508).
Se debería valorar que gestionando versiones múltiples del proceso de registro del MCD de acuerdo con los principios expuestos aquí permite a un usuario degradar dentro de un período de tiempo fijado si el usuario desea volver a la versión previa del soporte lógico anterior por alguna razón, a la vez que se evita un defecto de seguridad permanente cuando un asaltante pudiera usar la versión degradada. Además, el intervalo de tiempo predefinido también evita que se pueda llamar un "ataque de mejora" cuando un atacante pudiera suplantar una solicitud de registro mejorada para tratar y bloquear un MCD que está operando con la versión degradada, ya que el MCD no será capaz de volver a registrarse usando la versión degradada y tendrá borrada la clave de autentificación del PIN no válida.
La Figura 6 represente un diagrama de bloques de un dispositivo móvil de comunicaciones operable de acuerdo con una realización. Los expertos en la materia admitirán por referencia a esto que, aunque una realización del MCD 116 puede incluir una disposición similar a la mostrada en la Figura 6, puede haber diversas variaciones y modificaciones, en equipos físicos, soporte lógico o soporte lógico inalterable, con respecto a los diferentes módulos representados. En consecuencia, la disposición de la Figura 6 se debería tomar como ilustrativa más bien que como limitativa con respecto a las realizaciones de la presente solicitud de patente. Un microprocesador 602 que se encarga del control total de una realización del MCD 116 está acoplado operativamente con un subsistema de comunicación 604 que incluye un receptor 608 y un transmisor 614, así como los componentes asociados tales como uno o más módulos 610 de oscilador local (LO) y un módulo de procesamiento tal como un procesador de señal digital (DSP) 612. Como será evidente para los expertos en el campo de las comunicaciones, el diseño especial del módulo de comunicaciones 604 puede ser dependiente de la red de comunicaciones con la que se intenta que opere el dispositivo móvil. En una realización, el módulo de comunicación 604 es operable con comunicaciones de voz y de datos. Sin embargo, independientemente del diseño especial, las señales recibidas por la antena 606 a través de BS 114 son suministradas al receptor 608, que puede realizar tales funciones comunes de receptor como la amplificación de la señal, conversión de frecuencia descendente, filtrado, selección de canal, conversión analógica-a-digital (A/D), y similares. Igualmente, se procesan las señales para ser transmitidas, incluyendo la modulación y codificado, por ejemplo, por el DSP 612, y son suministradas al transmisor 614 para conversión digital-a-analógica (D/A), conversión de frecuencia ascendente, filtrado, amplificación y transmisión por la interfaz aire-radio a través de la antena 616.
El microprocesador 602 también hace de interfaz con subsistemas del dispositivo adicionales tales como la entrada/salida (I/O) auxiliar 618, el puerto en serie 620, el visualizador 622, el teclado 624, el altavoz 626, el micrófono 628, la memoria de acceso aleatorio (RAM) 630, un subsistema de comunicaciones corto alcance 632, y cualesquiera otros subsistemas del dispositivo generalmente etiquetados como número de referencia 633. Para controlar el acceso, también se dispone una interfaz Módulo de Identidad del Abonado (SIM) o Módulo Retirable de Identidad del Usuario (RUIM) 634 en comunicación con el microprocesador 602. En una puesta en práctica, la interfaz SIM/RUIM 634 es operable con una tarjeta SIM/RUIM que tiene varias configuraciones de clave 644 y otra información 646 tal como identificación y datos relacionados con el abonado.
El soporte lógico del sistema operativo y el soporte lógico de la pila de transporte pueden estar realizados en un módulo de almacenamiento permanente (es decir, un almacenamiento no volátil) tal como una memoria flash 635. En una puesta en práctica, la memoria flash 635 puede ser separada en áreas diferentes, por ejemplo, área de almacenamiento de programas de ordenador 636 así como zonas de almacenamiento de datos tales como el estado del dispositivo 637, el libro de direcciones 639, otros datos del gestor de información personal (PIM) 641, y otras zonas de almacenamiento de datos generalmente etiquetadas como número de referencia 643. Se dispone un módulo lógico 648 para almacenar un PIN asignado al MCD, dinámicamente o de otro modo, así como para generar una clave de autentificación de PIN para transmisión a través de registro. También asociado con él está la lógica apropiada para ser soporte de los diversos procesos y operaciones de registro seguro descritos anteriormente.
Se cree que la operación y estructura de las realizaciones de la presente solicitud de patente serán evidentes a partir de la Descripción Detallada expuesta anteriormente. Mientras que las realizaciones a modo de ejemplo mostradas y descritas pueden haber sido caracterizadas como siendo las preferidas, se deberían comprender rápidamente que se podrían realizar diferentes cambios y modificaciones en ellas sin apartarse del alcance del presente invento tal como se expone en las siguientes reivindicaciones.

Claims (20)

  1. \global\parskip0.930000\baselineskip
    1. Un método para gestionar el registro seguro de un dispositivo móvil de comunicaciones (116), que comprende:
    registrarse (502) por dicho dispositivo móvil de comunicaciones (116) con un nodo de la red (216) usando un primer proceso de registro, requiriendo dicho primer proceso de registro una clave de autentificación generada por dicho dispositivo móvil de comunicaciones (116);
    enviar (504) una solicitud de registro a dicho nodo de la red (216) con una indicación de que dicho dispositivo móvil de comunicaciones (116) está cambiando a un segundo proceso de registro;
    registrarse (506) dentro de una ventana de tiempo, por dicho dispositivo móvil de comunicaciones (116) con dicho nodo (216) de la red usando dicho segundo proceso de registro; y
    a la expiración de dicha ventana de tiempo, permitir (508) que dicho dispositivo móvil de comunicaciones (116) seleccione entre dichos procesos de registro primero y segundo.
  2. 2. El método para gestionar el registro seguro de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, en el que dicho nodo (216) de la red es operable con una red inalámbrica (112) de servicios de datos por lotes que comprende una red GPRS del Servicio General de Radio por Lotes, una red Evolución Mejorada de Envío de Datos del Sistema Global de Comunicaciones Móviles GSM EDGE, una red de 3ª Generación (3G), una Red Digital Integrada Mejorada IDEN, una red de Acceso Múltiple por División de Código CDMA y una red de Sistema Universal de Telecomunicaciones Móviles UMTS.
  3. 3. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1 o reivindicación 2, en el que dicho primer proceso de registro efectúa un esquema de encriptación que incluye una clave de petición con respecto a las peticiones de registro enviadas desde dicho dispositivo móvil de comunicaciones (116) a dicho nodo (216) de la red.
  4. 4. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, reivindicación 2 o reivindicación 3, en el que dicho primer proceso de registro efectúa un esquema de encriptación que incluye una clave de respuesta con respecto a las respuestas de registro enviadas desde dicho nodo de la red (216) a dicho dispositivo móvil de comunicaciones (116).
  5. 5. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, reivindicación 2, reivindicación 3, o reivindicación 4, en el que dicho segundo proceso de registro incluye enviar solicitudes de registro no encriptadas desde dicho dispositivo móvil de comunicaciones (116) a dicho nodo de la red (216).
  6. 6. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, reivindicación 2, reivindicación 3, reivindicación 4 o reivindicación 5, en el que dicho segundo proceso de registro incluye enviar respuestas de registro no encriptadas desde dicho nodo de la red (216) a dicho dispositivo móvil de comunicaciones (116).
  7. 7. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, reivindicación 2, reivindicación 3, reivindicación 4, reivindicación 5 o reivindicación 6, en el que dicha ventana de tiempo está predefinida.
  8. 8. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 1, reivindicación 2, reivindicación 3, reivindicación 4, reivindicación 5, reivindicación 6 o reivindicación 7, en el que dicha clave de autentificación está asignada a un indicativo personalizado correspondiente a dicho dispositivo móvil de comunicaciones (116).
  9. 9. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 8, en el que dicho indicador personalizado comprende un Número de Información Personal PIN que está ligado a un identificador asociado con dicho dispositivo móvil de comunicaciones (116).
  10. 10. El método para gestionar información segura de un dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 9, en el que dicho indicador personalizado comprende al menos uno de un parámetro de Identidad de Equipo de la Estación Móvil Internacional IMEI, un parámetro de Identidad de Abonado Móvil Internacional IMSI, un parámetro de Número de Serie Electrónico ESN y un parámetro de Número de Identificación Móvil MIN.
  11. 11. Un dispositivo móvil de comunicaciones (116), que comprende:
    medios lógicos (317) operables para registrarse con un nodo (216) de la red usando un primer proceso de registro, requiriendo dicho primer proceso de registro una clave de autentificación generada por dicho dispositivo móvil de comunicaciones (116);
    \global\parskip1.000000\baselineskip
    medios lógicos (317) operables para enviar una solicitud de registro a dicho nodo de la red con una indicación de que dicho dispositivo móvil de comunicaciones (116) está cambiando a un segundo proceso de registro;
    medios lógicos (317) operables para registrarse, dentro de una ventana de tiempo, con dicho nodo (216) de la red usando dicho segundo proceso de registro; y
    medios lógicos (317) operables para seleccionar entre dichos procesos de registro primero y segundo a la expiración de dicha ventana de tiempo.
  12. 12. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, en el que dicho nodo (216) de la red es operable con una red inalámbrica (112) de servicios de datos por lotes que comprende una de una red de un Servicio General de Radio por Lotes GPRS, de un Envío de Datos Mejorado del Sistema Global de Comunicaciones Móviles GSM, una red Evolución Mejorada de Envío de Datos del Sistema Global de Comunicaciones Móviles GSM EDGE, una red de 3ª Generación (3G), una Red Digital Integrada Mejorada IDEN, una red de Acceso Múltiple por División de Código CDMA y una red de Sistema Universal de Telecomunicaciones Móviles UMTS.
  13. 13. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, o reivindicación 12, en el que dichos medios lógicos (317) operables para registrarse con dicho nodo (216) de la red usando dicho primer proceso de registro comprenden lógica para encriptar solicitudes de registro transmitidas a dicho nodo (216) de la red usando una clave de solicitud.
  14. 14. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12 o reivindicación 13, en el que dichos medios lógicos (317), operables para registrarse con dicho nodo (216) de la red usando dicho primer proceso de registro, comprenden lógica para desencriptar respuestas de registro desde dicho nodo (216) de la red usando una clave de respuesta.
  15. 15. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12, reivindicación 13 o reivindicación 14, en el que dichos medios lógicos (317) operables para registrarse con dicho nodo (216) de la red usando dicho primer proceso de registro comprenden lógica para proporcionar solicitudes de registro no encriptadas desde dicho nodo (216) de la red a dicho nodo (216) de la red.
  16. 16. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12, reivindicación 13, reivindicación 14 o reivindicación 15, en el que dichos medios lógicos (317), operables para registrarse con dicho nodo (216) de la red usando dicho primer proceso de registro, comprenden lógica para procesar respuestas de registro no encriptadas desde dicho nodo (216) de la red a dicho dispositivo móvil de comunicaciones (116).
  17. 17. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12, reivindicación 13, reivindicación 14, reivindicación 15 o reivindicación 16, en el que dicha ventana de tiempo está predefinida.
  18. 18. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12, reivindicación 13, reivindicación 14, reivindicación 15, reivindicación 16 o reivindicación 17, en el que dicha clave de autentificación está asignada a un indicativo personalizado correspondiente a dicho dispositivo móvil de comunicaciones (116).
  19. 19. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 11, reivindicación 12, reivindicación 13, reivindicación 14, reivindicación 15, reivindicación 16, reivindicación 17 o reivindicación 18, en el que dicho indicativo personalizado comprende un Número de Información Personal PIN que está ligado a un identificador asociado con dicho dispositivo móvil de comunicaciones (116).
  20. 20. El dispositivo móvil de comunicaciones (116) como se ha citado en la reivindicación 19, en el que dicho indicativo comprende al menos uno de un parámetro de Identidad de Equipo de la Estación Móvil Internacional IMEI, un parámetro de Identidad de Abonado Móvil Internacional IMSI, un parámetro de Número de Serie Electrónico ESN y un parámetro de Número de Identificación Móvil MIN.
ES04257294T 2004-11-24 2004-11-24 Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. Expired - Lifetime ES2288667T3 (es)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
EP04257294A EP1662830B1 (en) 2004-11-24 2004-11-24 System and method for managing secure registration of a mobile communications device

Publications (1)

Publication Number Publication Date
ES2288667T3 true ES2288667T3 (es) 2008-01-16

Family

ID=34930832

Family Applications (2)

Application Number Title Priority Date Filing Date
ES04257294T Expired - Lifetime ES2288667T3 (es) 2004-11-24 2004-11-24 Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones.
ES07110705T Expired - Lifetime ES2329518T3 (es) 2004-11-24 2004-11-24 Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones.

Family Applications After (1)

Application Number Title Priority Date Filing Date
ES07110705T Expired - Lifetime ES2329518T3 (es) 2004-11-24 2004-11-24 Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones.

Country Status (5)

Country Link
EP (2) EP1662830B1 (es)
AT (2) ATE367070T1 (es)
CA (2) CA2700358C (es)
DE (2) DE602004021862D1 (es)
ES (2) ES2288667T3 (es)

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20240080666A1 (en) * 2022-09-01 2024-03-07 T-Mobile Innovations Llc Wireless communication network authentication for a wireless user device that has a circuitry identifier

Family Cites Families (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5953652A (en) * 1997-01-24 1999-09-14 At&T Wireless Services Inc. Detection of fraudulently registered mobile phones
US6463154B1 (en) * 1998-08-28 2002-10-08 Lucent Technologies Inc. Method for determining temporary mobile identifiers and managing use thereof
US8195940B2 (en) * 2002-04-05 2012-06-05 Qualcomm Incorporated Key updates in a mobile wireless system

Also Published As

Publication number Publication date
CA2527524A1 (en) 2006-05-24
EP1662830A1 (en) 2006-05-31
ATE367070T1 (de) 2007-08-15
CA2700358C (en) 2013-04-16
CA2700358A1 (en) 2006-05-24
DE602004007529T2 (de) 2008-03-13
ES2329518T3 (es) 2009-11-26
CA2527524C (en) 2010-07-13
EP1830599A1 (en) 2007-09-05
ATE435578T1 (de) 2009-07-15
DE602004021862D1 (de) 2009-08-13
EP1662830B1 (en) 2007-07-11
DE602004007529D1 (de) 2007-08-23
HK1091358A1 (en) 2007-01-12
EP1830599B1 (en) 2009-07-01

Similar Documents

Publication Publication Date Title
US7920865B2 (en) System and method for managing secure registration of a mobile communications device
US9768961B2 (en) Encrypted indentifiers in a wireless communication system
ES2816623T3 (es) Método y sistema para proporcionar comunicaciones seguras asistidas por celular de una pluralidad de dispositivos ad hoc
US7418596B1 (en) Secure, efficient, and mutually authenticated cryptographic key distribution
JP3742772B2 (ja) 通信システムにおける完全性のチェック
EP2122983B1 (en) Support of UICC-less calls
ES2662591T3 (es) Procedimiento y servidor para la facilitación de una clave de movilidad
US9467431B2 (en) Application specific master key selection in evolved networks
ES2268064T5 (es) Procedimiento y sistema para la autenticación de GSM durante una itinerancia WLAN
KR101097709B1 (ko) 셀룰러 시스템과 연관된 보안값(들)에 기초하여 무선근거리 네트워크에 대한 액세스를 인증하는 방법
US12471050B2 (en) Wireless communication method for registration procedure
CN113872755A (zh) 一种密钥交换方法及装置
ES2392968T3 (es) Procedimiento y sistema de datos para conectar una red local inalámbrica a una estación terminal UMTS
ES2331999T3 (es) Procedimiento y arquitectura de red para configurar un terminal de radio, un terminal de radio, un nodo de red y un producto de programa de ordenador para el mismo.
ES2358285T3 (es) Método y aparato para actualizar el perfil de un terminal.
US20100106971A1 (en) Method and communication system for protecting an authentication connection
ES2329518T3 (es) Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones.
ES2327672T3 (es) Sistema y metodo para asignar un numero de identificacion personal (pin) permanente a un dispositivo de comunicacion movil.
CN120238862A (zh) 一种通信方法及装置
US20260006440A1 (en) Establishing a non-access stratum communication link between a user equipment and one of a plurality of network functions or services of a telecommunications network
KR20030015790A (ko) 이동 통신 시스템에서 가입자 정보 확인 방법
ES2320390T3 (es) Sistema y metodo para transferir informacion de identificacion asignada a un dispositivo de comunicaciones movil.
HK1091358B (en) System and method for managing secure registration of a mobile communications device
CN116918300A (zh) 用于操作蜂窝网络的方法
Bluszcz UMTS Security UMTS Security