ES2329518T3 - Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. - Google Patents
Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. Download PDFInfo
- Publication number
- ES2329518T3 ES2329518T3 ES07110705T ES07110705T ES2329518T3 ES 2329518 T3 ES2329518 T3 ES 2329518T3 ES 07110705 T ES07110705 T ES 07110705T ES 07110705 T ES07110705 T ES 07110705T ES 2329518 T3 ES2329518 T3 ES 2329518T3
- Authority
- ES
- Spain
- Prior art keywords
- registration
- mobile communications
- mobile
- network
- communications device
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0442—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply asymmetric encryption, i.e. different keys for encryption and decryption
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/083—Network architectures or network communication protocols for network security for authentication of entities using passwords
- H04L63/0846—Network architectures or network communication protocols for network security for authentication of entities using passwords using time-dependent-passwords, e.g. periodically changing passwords
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Un método para gestionar el registro seguro de un dispositivo móvil de comunicaciones (116), que comprende: registrar, en un nodo de red (216), dicho dispositivo móvil de comunicaciones (116) utilizando un primer proceso de registro, requiriendo dicho primer proceso de registro una clave de autentificación asociada con dicho dispositivo móvil de comunicaciones (116); dentro de una ventana de tiempo, procesar una petición desde dicho dispositivo móvil de comunicaciones (116), incluyendo dicha petición una indicación de que dicho dispositivo móvil de comunicaciones (116) está cambiando a un segundo proceso de registro; y borrar dicha clave de autenticación asociada con dicho dispositivo móvil de comunicaciones (116) a la expiración de dicha ventana de tiempo.
Description
Sistema y método para gestionar el registro
seguro de un dispositivo móvil de comunicaciones.
La presente solicitud de patente se refiere
generalmente a redes inalámbricas de servicios de datos por
paquetes. Más particularmente, y no a modo de limitación alguna, la
actual solicitud de patente está dirigida a un sistema y método para
gestionar el registro seguro de un dispositivo móvil de
comunicaciones que es operable para ser dispuesto en una red
inalámbrica de servicios de datos por paquetes.
\vskip1.000000\baselineskip
Está llegando a ser muy normal usar redes
inalámbricas de servicios de datos por paquetes para realizar
sesiones de datos con dispositivos móviles de comunicaciones. En
algunas aplicaciones, los indicativos tales como los Números de
Información Personal o PINs se asignan a los dispositivos con el fin
de facilitar ciertos aspectos de la prestación del servicio, por
ejemplo, autentificación de la seguridad, validación y del servicio,
etc. En tales situaciones, se hace obligatorio que dos dispositivos
no tengan el mismo indicativo (es decir, colisión). Además, tales
indicativos de PIN están asignados a direcciones de Protocolo de
Internet (IP) usadas en redes de conmutación por paquetes, de forma
que un dispositivo móvil de comunicaciones continúa enviando y
recibiendo mensajes, incluso si su dirección IP se cambia por alguna
razón. Por ejemplo, las portadoras inalámbricas pueden asignar
dinámicamente una dirección IP a un dispositivo móvil capacitado
para datos, y si tal dispositivo está fuera de cobertura, la
dirección IP anteriormente asignada se restituye y se recicla para
otro servicio de petición o solicitud del dispositivo.
Además, debido a que se puede transmitir
información sensible en cualquier dirección durante el registro de
un dispositivo móvil de comunicaciones, es decir, desde la red al
dispositivo y viceversa, están en marcha intentos de aplicar el
registro seguro de los dispositivos proporcionando un soporte lógico
mejorado capaz de encriptación. Mientras que la aplicación de la
encriptación puede ser un asunto sencillo, los requerimientos de
compatibilidad hacia atrás pueden dar lugar a ciertos defectos
duraderos.
El documento US 2003/220107 A describe
actualizaciones de clave en un sistema inalámbrico móvil. Este
documento describe un método en el que un dispositivo de la red
recibe una primera petición o solicitud de registro desde un
dispositivo móvil. La primera petición o solicitud de registro es un
intento del dispositivo móvil de acceder a la red. La primera
petición o solicitud de registro se forma usando una clave. El
método incluye enviar una primera contestación al dispositivo móvil
es respuesta a la primera petición o solicitud de registro. La
primera contestación indica que es necesaria una actualización de la
clave para acceder a la red. A continuación el dispositivo móvil
envía una segunda petición o solicitud que incluye una nueva
clave.
\vskip1.000000\baselineskip
La presente solicitud se refiere a un método
para gestionar el registro seguro de un dispositivo móvil de
comunicaciones de acuerdo con la reivindicación 1, y a un nodo de
red de acuerdo con la reivindicación 11.
\vskip1.000000\baselineskip
Se puede tener una comprensión más completa de
las realizaciones de la presente solicitud de patente haciendo
referencia a la siguiente Descripción Detallada cuando se toma en
conjunción con los dibujos anejos, en los que:
la Figura 1 representa un entorno de red a modo
de ejemplo que incluye una red inalámbrica de servicio de datos por
paquetes, en la que se puede aplicar una realización de la presente
solicitud de patente;
la Figura 2 representa detalles adicionales de
una red de retransmisión, a modo de ejemplo, operable con un
dispositivo móvil de comunicaciones de acuerdo con una
realización;
la Figura 3 representa una vista de una
estructura del soporte lógico de un dispositivo móvil de
comunicaciones (MCD) de acuerdo con una realización;
la Figura 4 representa un esquema de
encriptación, a modo de ejemplo, operable con un proceso de registro
mejorado de un MCD de acuerdo con una realización;
la Figura 5 es un diagrama de flujos de una
realización para gestionar versiones múltiples del proceso de
registro de un MCD; y
la Figura 6 representa un diagrama de bloques de
un MCD de acuerdo con una realización.
A continuación se describe un sistema y un
método de la presente solicitud de patente haciendo referencia a
diversos ejemplos de cómo las realizaciones pueden ser hechas y
usadas de la mejor manera. A lo largo de toda la descripción y de
los diversos dibujos y vistas se usan números de referencia iguales
para indicar partes iguales o correspondientes, en las que los
diferentes elementos no están necesariamente dibujados a escala. Con
referencia ahora a los dibujos, y más particularmente a la Figura 1,
representada aquí en un entorno de red 100 a modo de ejemplo que
incluye una red inalámbrica 112 de servicios de datos por paquetes
en la que se puede aplicar una realización de la presente solicitud
de patente. Una red 102 de empresa, que puede ser una red de
conmutación por paquetes, puede incluir uno o más sitios geográficos
y estar organizada como una red de área local (LAN), como una red
de área extensa (WAN) o como una red de área metropolitana (MAN),
etc., para servir a una pluralidad de usuarios colectivos. Un número
de servidores de aplicación 104-1 a
104-N, dispuestos como parte de la red de empresa
102, son operables para proporcionar o efectuar un albergador de
servicios internos y externos tales como correo electrónico, vídeo,
acceso a Internet, acceso colectivo a datos, mensajería,
establecimiento de calendario y planificación, gestión de
información, y otros. En consecuencia, una serie diversa de
dispositivos de información personal tales como ordenadores de
sobremesa, ordenadores portátiles, ordenadores agenda, etcétera, a
pesar de que no están mostrados específicamente en la Figura 1,
pueden ser conectados por la red de forma operativa a una o más
servidores de aplicaciones 104-i, i= 1,2,...N, con
respecto a los servicios soportados en la red 102 de empresa.
Adicionalmente, un servidor 106 de servicios a
distancia puede ser puesto como interfaz con la red 102 de empresa
para permitir que un usuario colectivo acceda o efectúe cualquiera
de los servicios desde un lugar alejado usando un dispositivo móvil
de comunicaciones (MCD) 116 apropiado. Puede establecerse un enlace
de comunicación seguro de encriptación
extremo-a-extremo que con el que se
comunica a través de una red externa IP, es decir, una red pública
de conmutación por paquetes tal como la Internet 108, así como la
red inalámbrica de servicios de datos por paquetes 112 operable con
MCD 116 a través de la infraestructura de la red inalámbrica que
incluye una estación base (BS) 114. En una realización, una red de
retransmisión fiable 110 puede estar dispuesta entre la Internet 108
y la red inalámbrica 112 de servicios de datos por paquetes. En otra
realización, la infraestructura de la red de retransmisión fiable
110 puede estar integrada con la red inalámbrica 112 de servicios de
datos por paquetes, por la que la funcionalidad de la
infraestructura de retransmisión, ciertos aspectos de la cual se
describirán más adelante con más detalle, está consolidada como una
capa independiente dentro de un entorno de "red-única".
Adicionalmente, a modo de ejemplo, el MCD 116 puede ser un
dispositivo móvil manual que puede manejar datos, capaz de recibir y
enviar mensajes, navegar en la red, hacer de interfaz con servidores
colectivos de aplicaciones, etcétera, independientemente de las
relaciones entre las redes 110 y 112. En consecuencia, un "nodo de
red" puede incluir una funcionalidad de retransmisión y una
funcionalidad de infraestructura de red inalámbrica en algunas
puestas en práctica a modo de ejemplo.
Para los fines de la presente solicitud de
patente, la red inalámbrica 112 de servicios de datos por paquetes
puede ser puesta en práctica en cualesquiera tecnologías de
comunicaciones móviles y protocolos de red conocidos o hasta ahora
desconocidos, siempre que en ella esté disponible un servicio de
datos conmutados por paquetes para transmitir información en
paquetes. Por ejemplo, la red inalámbrica 112 de servicios de datos
por paquetes puede comprender una red de Servicio General de Radio
por Paquetes (GPRS) que proporcione un acceso a radio por paquetes a
los dispositivos móviles que usan la infraestructura celular de una
red portadora con base en un Sistema Global de Comunicaciones
Móviles (GSM). En otras puestas en práctica, la red inalámbrica 112
de servicios de datos por paquetes puede comprender una red de
Velocidad de Datos Mejorada de Evolución GSM (EDGE), una Red Digital
Integrada Mejorada (IDEN), una red de Acceso Múltiple por División
de Código (CDMA), una red de Sistema Universal de Telecomunicaciones
Móviles (UMTS), o cualquier red de tercera Generación (3G). Como se
verá más adelante, las realizaciones de la actual solicitud de
patente de asegurar un indicativo personal como un PIN con respecto
al MCD 116 se describirán independientemente de cualquier puesta en
práctica particular de red inalámbrica.
La Figura 2 representa detalles adicionales de
una infraestructura 200 de red de retransmisión, a modo de ejemplo,
operable como parte de la red de retransmisión 110 que hace de
interfaz con la red inalámbrica 112 de servicios de datos por
paquetes descrita anteriormente. Un nodo 202 de servicios de
retransmisión es operable, al menos en parte, para proporcionar
conectividad entre MCDs y diversos servicios de aplicación de datos
(servicios de empresa, servicios de datos IP externos, etcétera),
independientemente de la localización geográfica de los MCDs y de
sus respectivas portadoras inalámbricas. También, como pueden
coexistir nodos de servicios de retransmisiones múltiples en una
estructura de red distribuida, se puede disponer un puente de
retransmisión 208 en conexión operable con el nodo 202 de servicios
de retransmisión para ser soporte de la conectividad de
inter-retransmisión. En una puesta en práctica, el
puente de retransmisión 208 conecta con sitios de nodos de
retransmisión independientes, formando túneles entre retransmisiones
por los que los mensajes MCD pueden fluir a y desde los servicios,
independientemente de la zona en la que esté el MCD.
La comunicación entre el nodo 202 de servicios
de retransmisión y las diversas pasarelas y servidores de aplicación
se realiza usando cualquier protocolo apropiado, por ejemplo, el
Protocolo de Retransmisión de Servidor (SRP), preferiblemente en
enlaces IP. A modo de ilustración, el servidor 106 de servicios a
distancia, asociado con la red 102 de empresa (mostrada en la Figura
1), comunica con la red de retransmisión usando el SRP para realizar
servicios de datos internos con respecto a los abonados móviles de
la empresa. Igualmente, los números de referencia 204 y 206 se
refieren a pasarelas de aplicación externas, tales como a los
servidores Proveedor de Servicios de Internet (ISP) o Proveedor de
Acceso a Internet (IAP), y a otras pasarelas, respectivamente, que
también tienen como interfaz el nodo 202 de retransmisión usando el
SRP. También puede disponerse un servidor
igual-a-igual 210 en conexión
operable con el nodo de retransmisión 202 para tratar mensajería a
igual nivel entre dos MCDs que usan sus respectivos indicativos de
PIN.
Adicionalmente, una base de datos 211 puede ser
dispuesta en conexión operable con el nodo de retransmisión 202 para
tratar y gestionar información de situación del MCD.
Preferiblemente, esta información de situación es almacenada por
indicativos de PIN de los MCDs, que pueden ser programados en los
dispositivos en el momento de su fabricación o ser asignados después
de forma dinámica, en la que los registros mantienen una
localización particular última conocida del dispositivo. Un servidor
216 de registros operable para proporcionar servicios de registro de
los MCDs cuando son inicialmente activados o cuando el usuario se
registra de nuevo debido a que se mueve a un área de cobertura
diferente de la red inalámbrica. Dependiendo del tipo de soporte
lógico ligado al MCD, el proceso de registro entre él y el servidor
de registro pueden seguir su curso en una forma no encriptada (esto
es, preguntas y respuestas de registro con texto claro) o en algún
tipo de forma encriptada (es decir, registro seguro) al establecer
una "clave de sesión" común que puede transferirse de acuerdo
con metodología criptográfica conocida o desconocida hasta ahora. En
una realización, en la que se pone en práctica un proceso de
registro seguro, una base de datos 217, asociada con el servidor de
registro 216, es operable para almacenar una clave de
autentificación de PIN proporcionada por el MCD durante su registro
con la red. La clave de autentificación de PIN facilita, entre
otros, un mecanismo para asegurar un indicativo PIN asignado al MCD.
Además, como la clave de autentificación del PIN puede ser requerida
como parte del proceso de registro seguro, la lógica de la red es
operable para gestionar la actualización de la clave de
autentificación (es decir, borrando una clave de autentificación
previa, almacenando una nueva clave de autentificación, etcétera)
basado en si el MCD vuelve a un proceso de registro degradado (es
decir, un proceso de registro no encriptado) después de estar
provisto del proceso de registro seguro mejorado).
Una o más interfaces de transporte por cable
(WT) están dispuestas como parte del nodo de servicios de
retransmisión 202 para conectar con redes portadoras por cable que
dan servicio a MCDs. A modo de ilustración, la WT 212A y la WT 212B
se comunican con los respectivos encaminadores por paquetes 214A y
214B usando enlaces TCP/IP, que encaminan datos por paquetes a y
desde las respectivas redes inalámbricas de servicios de datos por
paquetes, ejemplificadas en la Figura 2 como red portadora 220A y
red portadora 220B. Para facilitar el encaminado preciso, los
encaminadores por paquetes 214A, 214B están provistos de las tablas
de correspondencia o correlación PIN-IP 215A y 215B
que se usan para encaminar paquetes en las redes IP. Cuando una WT
direcciona un paquete por el PIN, el correspondiente encaminador del
paquete interroga a la tabla de correspondencia o correlación para
buscar y recuperar la dirección actual IP del MCD. En una puesta en
práctica, los encaminadores por paquetes son operables para
actualizar la dirección IP del MCD en las tablas de correspondencia
o correlación cada vez que reciben un paquete. En otra puesta en
práctica, las tablas de correspondencia o correlación
IP-PIN pueden ser actualizadas si es necesario, por
ejemplo, cuando la dirección IP de un MCD se ha cambiado debido a
que está asignada dinámicamente y puede ser reclamada después de que
el MCD se ha desplazado fuera de un área de servicio.
Continuando con la referencia a la Figura 2, el
servidor de registro 216, que maneja los servicios de administración
y registro de MCDs, también puede estar provisto de WT y
encaminadores de paquetes independientes para hacer de interfaz con
las redes portadoras 220A, 220B, a pesar de que no se muestran
específicamente. Un sistema de prestación de servicio (PRV) 218
puede ser recolocado o de otro modo asociado con el nodo 202 de
servicios de retransmisión para fijar y gestionar los diversos
proveedores de servicios (es decir, redes portadoras), abonados,
fabricantes de MCD, revendedores, y otras entidades con el fin de
soportar cualesquiera requerimientos de diferenciación de servicios
y mercados. Adicionalmente, el sistema de aprovisionamiento 218
puede incluir indicativos lógicos personalizados de
aprovisionamiento (por ejemplo, asignación y gestión de PIN) con
respecto a los MCDs. También, la lógica de validación del abonado
puede ser provista como parte del sistema 218 de aprovisionamiento.
Una base de datos 219 de prestación de servicios está por tanto
asociada con el sistema de aprovisionamiento 218 para mantener
perfiles abonado/usuario, libros de servicios, información contable,
etcétera, con base en PINs, identificadores del dispositivo de
código complejo, así como identificadores del abonado y otros
indicativos.
Un experto en la materia apreciará que las
diversas bases de datos y de procesamiento lógico de servicios
expuestos anteriormente con respecto a la red de retransmisión
pueden ser realizados en equipos físicos, soportes lógicos
inalterables y/o bloques lógicos de soportes lógicos inalterables
adecuados o una combinación de ellos. Además, como se ha referido a
ellos antes, la funcionalidad de la red de retransmisión puede
también estar integrada dentro de una red portadora por cable, por
lo que un "nodo de red" puede generalmente comprender también
la funcionalidad de capa de retransmisión.
La Figura 3 representa una vista estructural del
soporte lógico de un dispositivo móvil de comunicaciones operable de
acuerdo con una realización. Una pila de transporte (TS) multicapa
306 es operable para proporcionar un protocolo genérico de
transporte de datos para cualquier tipo de datos colectivos,
incluyendo correo electrónico, a través de una conexión continua
segura y fiable sin líneas de unión con una red inalámbrica de
servicios de datos por paquetes. Como se ha ilustrado en la
realización de la Figura 3, una capa de integración 304A es operable
como una interfaz entre la capa de radio 302 del MCD y la pila de
transporte 306. Igualmente, otra capa de integración 304B está
dispuesta para interactuar entre la pila de transporte 306 y las
aplicaciones de usuario 307 soportadas en el MCD, por ejemplo correo
electrónico 308, calendario/programador 310, gestión de contactos
312 y navegador 314. Aunque no se ha mostrado específicamente, la
pila de transporte 306 puede también tener un interfaz con el
sistema operativo del MCD. En otra puesta en práctica, la pila de
transporte 306 puede ser dispuesta como parte de un módulo de
comunicaciones de datos del cliente operable como una máquina
virtual independiente central en un dispositivo móvil.
La capa inferior (Capa 1) de la pila de
transporte 306 es operable como una interfaz con la capa de paquetes
de la red inalámbrica. La capa 1 trata la coordinación de servicios
básicos con el entorno 100 de la red a modo de ejemplo mostrado en
la Figura 1. Por ejemplo, cuando un MCD se desplaza de una red
portadora a otra, la Capa 1 verifica que los paquetes son
retransmitidos a la red previa y que cualesquiera paquetes que
dependen de la red previa son reencaminados a la red actual. La capa
superior (Capa 4) expone diversas interfaces de aplicación con los
servicios soportados en el MCD. Las dos capas restantes, Capa 2 y
Capa 3, son responsables de la segmentación/reagrupación y
seguridad, compresión y encaminamiento, respectivamente, de los
datagramas.
Un módulo lógico 316 del PIN, provisto como
parte del entorno de soporte lógico del MCD, está dispuesto en
comunicación operativa con la pila de transporte 306 así como el
entorno OS. En una realización, el módulo lógico 316 del PIN
comprende lógica operable para solicitar un indicativo PIN de la red
de provisionamiento en una asignación dinámica, en la que se puede
generar un PIN temporal para efectuar la comunicación de
prerregistro con la red. Alternativamente, la lógica del PIN puede
incluir medios de almacenamiento para almacenar un PIN que ha sido
codificado durante la fabricación. Independientemente del mecanismo
de asignación del PIN, una vez que un PIN está permanentemente
asociado con un MCD, está ligado a al menos un identificador del
dispositivo del soporte físico del MCD y/o a un identificador del
abonado (colectivamente, "identificador") tal como, por
ejemplo, los parámetros Identidad del Equipo de la estación Móvil
Internacional (IMEI), los parámetros Identidad del Abonado Móvil
Internacional (IMSI), los parámetros Número de Serie Electrónico
(ESN), los parámetros Número de Identificación Móvil (MIN),
etcétera, que están asociados con los MCD dependiendo de las
tecnologías y protocolos de la red inalámbrica.
Continuando con la referencia a la Figura 3, un
módulo 317 lógico de registro y de autentificación de PIN provisto
como parte del entorno de soporte lógico del MCD está dispuesto en
comunicación operable con la pila de transporte 306 así como el
entorno OS para efectuar procesos de registro y/o servicios de
autentificación de PIN (por ejemplo, generación de una clave de
autentificación de PIN para transmisión a través de una petición o
solicitud de registro a la red, generación de valores de
autentificación, por ejemplo generación de firma digital, etcétera).
Dependiendo de la OS proporcionada con el MCD, el MCD puede efectuar
una o más versiones del proceso de registro, al menos temporalmente
para una ventana de tiempo definida. Por ejemplo, cuando el MCD está
inicialmente provisto de un OS que soporta solamente registro no
encriptado, el módulo de registro 317 es operable para enviar
peticiones o solicitudes de registro de texto claro (que no
requieren la clave de autentificación de PIN) al nodo de la red y
para procesar respuestas de registro de texto claro proporcionadas
por el nodo de la red. Por otra parte, si el MCD está provisto de un
OS que soporta un registro seguro que requiere los servicios de
clave de autentificación PIN, un módulo criptográfico 318 es
operable para efectuar algoritmos criptográficos apropiados que se
utilizan en encriptación/desencriptación de los mensajes de registro
(es decir, encriptando las peticiones o solicitudes al nodo de la
red y desencriptando las respuestas del nodo de la red).
También se ha provisto, en asociación con el
registro/módulo lógico 317 de autentificación de PIN, la lógica para
seleccionar entre dos versiones del proceso de registro que el MCD
puede obtener. Preferiblemente, cuando una versión degradada (es
decir, una sin la capacidad de encriptación está inicialmente
provista con el MCD, una versión mejorada (es decir, una capaz de
soportar registro seguro) puede ser posteriormente descargada o, de
otro modo, proporcionada al MCD con una ventana de tiempo asociada
con ella. La lógica de registro del MCD es capaz de cambiar entre
las dos versiones dentro de la ventana de tiempo enviando
indicaciones apropiadas en sus peticiones o solicitudes de registro.
En una puesta en práctica, el MCD es operable para enviar una
petición o solicitud de registro mejorada que incluye un código de
causa de registro, por ejemplo, [0x0000], para indicar que el
dispositivo está cambiando a su proceso de registro previo, esto es,
al proceso de registro degradado. Dentro de una ventana de tiempo
definida después de esto, por ejemplo una semana, un mes, etc, el
MCD puede degradarse al proceso de registro previo, en el que la
lógica de la red es operable para borrar la clave de autentificación
de PIN generada inicialmente por el MCD con respecto al proceso de
registro mejorado. Después de haber pasado la ventana de tiempo para
degradar, la clave de autentificación puede ser retirada por acción
administrativa para así permitir que el MCD cree una nueva clave
(para operación con el proceso de registro mejorado) o continuar
usando el proceso de registro previo.
La Figura 4 representa un esquema de
criptografía 400 a modo de ejemplo operable con un proceso de
registro mejorado de un MCD de acuerdo con una realización. Como se
verá más adelante, se puede utilizar una pluralidad de algoritmos de
encriptación/desencriptación en la puesta en práctica de un proceso
de registro seguro dentro del contexto de la presente solicitud. Sin
embargo, se puede ver que, aunque el esquema de cartografía 400
utiliza una combinación particular de técnicas conocidas tales como
el algoritmo Rivest-Shamir-Adelmen
(RSA), el algoritmo Advanced Encrytion Standard (AES), y el Secure
Hash Algorithm (SHA), también se pueden aplicar en posteriores
realizaciones otros algoritmos de encriptación/desencriptación con
volúmenes de cifras variables.
En una realización representada en la Figura 4,
el esquema criptográfico 400 incluye la lógica y el procesamiento de
la MCD 116 así como la lógica del nodo de la red como se ha
ejemplificado por el servidor de registro 216. Preferiblemente, se
aplica un sistema de encriptación multicapa entre el MCD 116 y el
nodo 216 del servidor de registro, en el que se usa un esquema de
clave pública/clave privada en conjunción con otras técnicas
criptográficas. En consecuencia, una clave pública 402 asociada con
el servidor de registro 216 está integrada en el MCD 116, estando
una clave privada correspondiente 414 en el servidor de registro
propiamente dicho. Para cada petición o solicitud de registro, el
MCD genera una clave de petición o solicitud aleatoria según está
previsto en el bloque 406. Sin embargo, si en el dispositivo no
existe una clave de respuesta 408, la lógica proporcionada con el
dispositivo es operable para generar aleatoriamente una nueva clave
que es apropiadamente almacenada, de forma que el dispositivo puede
desencriptar la respuesta al recibirla.
Una vez que se han generado los datos 410 de
petición o solicitud de registro, el MCD entonces encripta los datos
410 de la petición o solicitud y la clave 408 de respuesta con la
clave solicitada usando un proceso AES (bloque 412). Adicionalmente,
el MCD encripta la clave de petición o solicitud usando un proceso
RSA (bloque 404). La clave de petición o solicitud encriptada, los
datos de petición o solicitud de registro, y la clave de respuesta
son transmitidos al nodo de la red, es decir, el servidor de
registro 216. Al recibir el mensaje de registro encriptado, el
servidor de registro desencripta la primera parte del mensaje con su
clave privada 414 usando el RSA (bloque 416), el cual en
consecuencia produce en texto claro la clave de petición o
solicitud. Después, el servidor de registro desencripta la parte
restante del mensaje con la clave de petición o solicitud usando el
AES (bloque 418). Este proceso en consecuencia produce los datos de
petición o solicitud de registro y la clave de respuesta. Al
procesar los datos de petición o solicitud de registro (bloque 420),
el servidor de registro 216 genera una respuesta de registro 424.
Después, el servidor de registro firma los datos de respuesta de
registro con la clave de petición o solicitud usando el SHA y el
Código Aleatorio Identificativo de Autentificación de Mensaje (HMAC)
(bloque 422), mediante el que se autentifica la fuente del mensaje
de respuesta. Los datos de respuesta de registro son entonces
encriptados con la clave de respuesta usando AES (bloque 426), que
es transmitido de vuelta al MCD.
Después de recibir el mensaje de respuesta de
registro, el dispositivo desencripta el mensaje con su clave de
respuesta 408 usando el AES (bloque 428), produciendo así los datos
de respuesta de registro. También, la lógica de criptografía
proporcionada con el dispositivo es operable para verificar un valor
de autentificación (es decir, una firma) 430 frente a los datos 424
de respuesta de registro con la clave de petición o solicitud usando
SHA y HMAC (bloque 432). Si es válido, el MCD sigue su curso para
procesar los datos de respuesta. De otro modo, los datos de
respuesta pueden ser desincronizados, dando lugar a un error que
puede ser archivado. No se puede transmitir después de esto más
mensajes de respuesta al servidor de registro.
Con referencia de nuevo a la Figura 5, en ella
se ha representado un diagrama de flujos de una realización para
gestionar versiones múltiples del proceso de registro de un MCD en
el que se ha minimizado la posibilidad de un "ataque de
degradación". Como se ve en el bloque 502, el MCD es operable
para registrarse con un nodo de red usando un proceso de registro
mejorado (es decir, un primer proceso de registro) que es descargado
o, de otro modo, proporcionado al MCD. En una realización a modo de
ejemplo, el proceso de registro mejorado incluye transmitir y
recibir mensajes de registro (es decir, peticiones o solicitudes y
respuestas) en un formato encriptado. Además, el proceso de registro
mejorado requiere una clave de autentificación de PIN para efectuar
la funcionalidad adecuadamente. El MCD genera una petición o
solicitud de registro (usando el proceso mejorado) con una
indicación de que está cambiando (por ejemplo, degradándose) su
proceso de registro (bloque 504). Dentro de una ventana de tiempo
después de esto, el usuario puede cambiar a un proceso de registro
previo (es decir, un segundo proceso de registro), que puede ser una
versión degradada de él que permite la transmisión de mensajes de
registro no encriptados (bloque 506). Como se ha referido a él
anteriormente, la ventana de tiempo puede ser del orden de una
semana, dos semanas, un mes, y similares. Al degradarse al proceso
de registro previo, se puede transmitir una petición o solicitud a
la red que la clave de autentificación de PIN generó originalmente
con respecto a que el proceso de registro mejorado puede ser
borrado. El MCD está provisto de la capacidad de seleccionar, a la
expiración de la ventana de tiempo, entre los procesos de registro
primero y segundo. En consecuencia, después de haber pasado la
ventana de tiempo, se puede eliminar la clave de autentificación de
PIN previa asociada con el MCD mediante una acción administrativa
para así permitir al dispositivo crear una nueva clave de
autentificación de PIN para la reanudación del proceso de registro
mejorado. De otro modo, el MCD puede continuar usando el proceso de
registro degradado (bloque 508).
Se debería valorar que gestionando versiones
múltiples del proceso de registro del MCD de acuerdo con los
principios expuestos aquí permite a un usuario degradar dentro de un
período de tiempo fijado si el usuario desea volver a la versión
previa del soporte lógico anterior por alguna razón, a la vez que se
evita un defecto de seguridad permanente cuando un asaltante pudiera
usar la versión degradada. Además, el intervalo de tiempo
predefinido también evita que se pueda llamar un "ataque de
mejora" cuando un atacante pudiera suplantar una petición o
solicitud de registro mejorada para tratar y bloquear un MCD que
está operando con la versión degradada, ya que el MCD no será capaz
de volver a registrarse usando la versión degradada y tendrá borrada
la clave de autentificación del PIN no
válida.
válida.
La Figura 6 represente un diagrama de bloques de
un dispositivo móvil de comunicaciones operable de acuerdo con una
realización. Los expertos en la materia admitirán por referencia a
esto que, aunque una realización del MCD 116 puede incluir una
disposición similar a la mostrada en la Figura 6, puede haber
diversas variaciones y modificaciones, en equipos físicos, soporte
lógico o soporte lógico inalterable, con respecto a los diferentes
módulos representados. En consecuencia, la disposición de la Figura
6 se debería tomar como ilustrativa más bien que como limitativa con
respecto a las realizaciones de la presente solicitud de patente. Un
microprocesador 602 que se encarga del control total de una
realización del MCD 116 está acoplado operativamente con un
subsistema de comunicación 604 que incluye un receptor 608 y un
transmisor 614, así como los componentes asociados tales como uno o
más módulos 610 de oscilador local (LO) y un módulo de procesamiento
tal como un procesador de señal digital (DSP) 612. Como será
evidente para los expertos en el campo de las comunicaciones, el
diseño especial del módulo de comunicaciones 604 puede ser
dependiente de la red de comunicaciones con la que se intenta que
opere el dispositivo móvil. En una realización, el módulo de
comunicación 604 es operable con comunicaciones de voz y de datos.
Sin embargo, independientemente del diseño especial, las señales
recibidas por la antena 606 a través de BS 114 son suministradas al
receptor 608, que puede realizar tales funciones comunes de receptor
como la amplificación de la señal, conversión de frecuencia
descendente, filtrado, selección de canal, conversión
analógica-a-digital (A/D), y
similares. Igualmente, se procesan las señales para ser
transmitidas, incluyendo la modulación y codificado, por ejemplo,
por el DSP 612, y son suministradas al transmisor 614 para
conversión digital-a-analógica
(D/A), conversión de frecuencia ascendente, filtrado, amplificación
y transmisión por la interfaz aire-radio a través de
la antena 616.
El microprocesador 602 también hace de interfaz
con subsistemas del dispositivo adicionales tales como la
entrada/salida (I/O) auxiliar 618, el puerto en serie 620, el
visualizador 622, el teclado 624, el altavoz 626, el micrófono 628,
la memoria de acceso aleatorio (RAM) 630, un subsistema de
comunicaciones corto alcance 632, y cualesquiera otros subsistemas
del dispositivo generalmente etiquetados como número de referencia
633. Para controlar el acceso, también se dispone una interfaz
Módulo de Identidad del Abonado (SIM) o Módulo Retirable de
Identidad del Usuario (RUIM) 634 en comunicación con el
microprocesador 602. En una puesta en práctica, la interfaz SIM/RUIM
634 es operable con una tarjeta SIM/RUIM que tiene varias
configuraciones de clave 644 y otra información 646 tal como
identificación y datos relacionados con el abonado.
El soporte lógico del sistema operativo y el
soporte lógico de la pila de transporte pueden estar realizados en
un módulo de almacenamiento permanente (es decir, un almacenamiento
no volátil) tal como una memoria flash 635. En una puesta en
práctica, la memoria flash 635 puede ser separada en áreas
diferentes, por ejemplo, área de almacenamiento de programas de
ordenador 636 así como zonas de almacenamiento de datos tales como
el estado del dispositivo 637, el libro de direcciones 639, otros
datos del gestor de información personal (PIM) 641, y otras zonas de
almacenamiento de datos generalmente etiquetadas como número de
referencia 643. Se dispone un módulo lógico 648 para almacenar un
PIN asignado al MCD, dinámicamente o de otro modo, así como para
generar una clave de autentificación de PIN para transmisión a
través de registro. También asociado con él está la lógica apropiada
para ser soporte de los diversos procesos y operaciones de registro
seguro descritos anteriormente.
Se cree que la operación y estructura de las
realizaciones de la presente solicitud de patente serán evidentes a
partir de la Descripción Detallada expuesta anteriormente. Mientras
que las realizaciones a modo de ejemplo mostradas y descritas pueden
haber sido caracterizadas como siendo las preferidas, se deberían
comprender rápidamente que se podrían realizar diferentes cambios y
modificaciones en ellas sin apartarse del alcance del presente
invento tal como se expone en las siguientes reivindicaciones.
En un aspecto de la invención, un método para
gestionar el registro seguro de un dispositivo móvil de
comunicaciones, el método comprende: registrar por medio de dicho
móvil el dispositivo de comunicaciones con un nodo de red que usa un
primer proceso de registro, requiriendo dicho primer proceso de
registro una clave de autenticación generada por dicho dispositivo
móvil de comunicaciones móviles; enviando una petición de registro a
dicho nodo de red con una indicación de que dicho dispositivo móvil
de comunicaciones está cambiando a un segundo proceso de registro;
registrar, dentro de una ventana de tiempo, por medio de dicho
dispositivo móvil de comunicaciones con dicho nodo de red
utilizando dicho segundo proceso de registro; y a la expiración de
dicha ventana de tiempo, permitir a dicho dispositivo móvil de
comunicaciones seleccionar entre dichos primero y segundo procesos
de re-
gistro.
gistro.
El nodo de red puede ser operable con una red
inalámbrica de servicio de datos por paquetes o lotes que comprende
una de entre una red de Servicio General de Radio por Paquetes
(GPRS), una red de Velocidad de Datos Mejorada de Evolución de un
Sistema Global de Comunicaciones Móviles GSM (EDGE), una red de
tercera Generación (3G), una Red Digital Integrada Mejorada (IDEN),
una red de Acceso Múltiple por División de Código (CDMA) y una red
de Sistema Universal de Telecomunicaciones Móviles (UMTS).
El primer proceso de registro puede efectuar un
esquema de encriptación incluyendo una clave de petición con
respecto a las peticiones de registro enviadas desde dicho
dispositivo móvil de comunicaciones a dicho nodo de red.
Dicho primer proceso de registro puede efectuar
un esquema de encriptación incluyendo una clave de respuesta con
respecto a las respuestas de registro enviadas desde dicho nodo de
red al dispositivo móvil de comunicaciones.
Dicho segundo proceso de registro puede incluir
el enviar las peticiones de registro desencriptadas o no encriptadas
desde dicho dispositivo móvil de comunicaciones a dicho nodo de
red.
Dicho segundo proceso de registro puede incluir
el enviar las respuestas de registro desencriptadas o no encriptadas
desde dicho nodo de red a dicho dispositivo móvil de
comunicaciones.
Dicha ventana de tiempo puede predefinirse.
Dicha clave de autenticación puede ser asignada
a/o correlacionada con un indicativo personalizado que corresponde a
dicho dispositivo móvil de comunicaciones.
Dicho indicativo personalizado puede comprender
un Número de Información Personal (PIN) que está ligado a un
identificador asociado con dicho dispositivo móvil de
comunicaciones.
Dicho identificador puede comprender por lo
menos uno de entre un parámetro de Identidad de Equipo de Estación
Móvil Internacional (IMEI), un parámetro de Identidad de Abonado
Móvil Internacional (IMSI), un parámetro de Número de Serie
Electrónico (ESN) y un parámetro de Número de Identificación Móvil
(MIN).
Otro aspecto de la invención proporciona un
dispositivo móvil de comunicaciones, que comprende: medios lógico
operable para registrar con un nodo de red que utiliza un primer
proceso de registro, requiriendo dicho primer proceso de registro
una clave de autenticación generada por dicho dispositivo móvil de
comunicaciones; medio lógico operable para enviar una petición de
registro a dicho nodo de red con una indicación de que dicho
dispositivo móvil de comunicaciones está cambiando a un segundo
proceso de registro; medio lógico operable para registrar, dentro
de una ventana de tiempo, con un nodo de red que utiliza dicho
segundo proceso de registro; y medio lógico operable para
seleccionar entre dichos primero y segundo procesos de registro a la
expiración de dicha ventana de tiempo.
Dicho nodo de red puede ser operable con una red
inalámbrica de servicio de datos por paquetes que comprende uno de
entre una red de Servicio General de Radio por Paquetes (GPRS), una
red de Velocidad de Datos Mejorada de Evolución de un Sistema Global
de Comunicaciones Móviles GSM (EDGE), una red de tercera Generación
(3G), una Red Digital Integrada Mejorada (IDEN), una red de Acceso
Múltiple por División de Código (CDMA) y una red de Sistema
Universal de Telecomunicaciones Móviles (UMTS).
Dicho medio lógico operable para registrar con
dicho nodo de red utilizando dicho primer proceso de registro puede
comprender lógica para las peticiones de registro de encriptación
transmitidas a dicho nodo de red utilizando una clave de
petición.
Dicho medio lógico operable para registrar con
dicho nodo de red utilizando dicho primer proceso de registro puede
comprender lógica para desencriptar las respuestas de registro desde
dicho nodo de red utilizando una clave de respuesta.
Dicho medio lógico operable para registrar con
dicho nodo de red utilizando dicho segundo proceso de registro puede
comprender lógica para proporcionar peticiones de registro
desencriptadas o no encriptadas desde dicho dispositivo móvil de
comunicaciones a dicho nodo de red.
Dicho medio lógico operable para registrar con
dicho nodo de red utilizando dicho segundo proceso de registro puede
comprender lógica para procesar respuestas de registro
desencriptadas o no encriptadas desde dicho nodo de red a dicho
dispositivo móvil de comunicaciones.
Dicha ventana de tiempo puede predefinirse.
Dicha clave de autenticación puede ser asignada
a/o correlacionarse con un indicativo personalizado que corresponde
a dicho dispositivo móvil de comunicaciones.
Dicho indicativo personalizado puede comprender
un Número de Información Personal (PIN) que está ligado a un
identificador asociado con el dispositivo móvil de
comunicaciones.
Dicho identificador puede comprender por lo
menos uno de entre un parámetro de Identidad de Equipo de Estación
Móvil Internacional (IMEI), un parámetro de Identidad de Abonado
Móvil Internacional (IMSI), un parámetro de Número de Serie
Electrónico (ESN) y un parámetro de Número de Identificación Móvil
(MIN).
Claims (19)
1. Un método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116), que comprende:
registrar, en un nodo de red (216), dicho
dispositivo móvil de comunicaciones (116) utilizando un primer
proceso de registro, requiriendo dicho primer proceso de registro
una clave de autentificación asociada con dicho dispositivo móvil de
comunicaciones (116);
dentro de una ventana de tiempo, procesar una
petición desde dicho dispositivo móvil de comunicaciones (116),
incluyendo dicha petición una indicación de que dicho dispositivo
móvil de comunicaciones (116) está cambiando a un segundo proceso de
registro; y
borrar dicha clave de autenticación asociada con
dicho dispositivo móvil de comunicaciones (116) a la expiración de
dicha ventana de tiempo.
2. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1, en el que dicho nodo (216) de la red es
operable con una red inalámbrica (112) de servicios de datos por
paquetes que comprende una red del Servicio General de Radio por
Paquetes (GPRS), una red de Evolución Mejorada de Envío de Datos del
Sistema Global de Comunicaciones Móviles (GSM) [EDGE], una red de 3ª
Generación (3G), una Red Digital Integrada Mejorada (IDEN), una red
de Acceso Múltiple por División de Código (CDMA) y una red de
Sistema Universal de Telecomunicaciones Móviles (UMTS).
3. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1 o reivindicación 2, en el que dicho primer
proceso de registro efectúa un esquema de encriptación que incluye
una clave de petición con respecto a las peticiones de registro
recibidas desde dicho dispositivo móvil de comunicaciones (116).
4. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1 o reivindicación 2, en el que dicho primer
proceso de registro efectúa un esquema de encriptación que incluye
una clave de respuesta con respecto a las respuestas de registro
enviadas desde dicho nodo de la red (216) a dicho dispositivo móvil
de comunicaciones (116).
5. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1, reivindicación 2, reivindicación 3, o
reivindicación 4, en el que dicho segundo proceso de registro
incluye recibir peticiones o solicitudes de registro desencriptadas
o no encriptadas desde dicho dispositivo móvil de comunicaciones
(116).
6. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1, reivindicación 2, reivindicación 3,
reivindicación 4 o reivindicación 5, en el que dicho segundo proceso
de registro incluye enviar respuestas de registro desencriptadas o
no encriptadas desde dicho nodo de la red (216) a dicho dispositivo
móvil de comunicaciones (116).
7. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1, reivindicación 2, reivindicación 3,
reivindicación 4, reivindicación 5 o reivindicación 6, en el que
dicha ventana de tiempo está predefinida.
8. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 1, reivindicación 2, reivindicación 3,
reivindicación 4, reivindicación 5, reivindicación 6 o
reivindicación 7, en el que dicha clave de autentificación está
asignada a un indicativo personalizado correspondiente a dicho
dispositivo móvil de comunicaciones (116).
9. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 8, en el que dicho indicativo personalizado
comprende un Número de Información Personal (PIN) que está ligado a
un identificador asociado con dicho dispositivo móvil de
comunicaciones (116).
10. El método para gestionar el registro seguro
de un dispositivo móvil de comunicaciones (116) como se ha citado en
la reivindicación 9, en el que dicho indicativo personalizado
comprende al menos uno de un parámetro de Identidad de Equipo de la
Estación Móvil Internacional (IMEI), un parámetro de Identidad de
Abonado Móvil Internacional (IMSI), un parámetro de Número de Serie
Electrónico (ESN) y un parámetro de Número de Identificación Móvil
(MIN).
11. Un nodo de red (216), que comprende:
medios para registrar un dispositivo móvil de
comunicaciones (116) utilizando un primer proceso de registro,
requiriendo dicho primer proceso de registro una clave de
autenticación asociada con dicho dispositivo móvil de comunicaciones
(116); medios para procesar una petición desde dicho dispositivo
móvil de comunicaciones (116) dentro de una ventana de tiempo,
incluyendo dicha petición una indicación de que dicho dispositivo
móvil de comunicaciones (116) está cambiando a un segundo proceso de
registro; y medios para borrar la clave de autenticación asociada
con dicho dispositivo móvil de comunicaciones (116) a la expiración
de dicha ventana de tiempo.
12. El nodo de red (216) como se ha citado en la
reivindicación 11, en el que dicho primer proceso de registro
efectúa un esquema de encriptación que incluye una clave de petición
con respecto a las peticiones de registro recibidas desde dicho
dispositivo móvil de comunicaciones (116).
13. El nodo de red (216) como se ha citado en la
reivindicación 11, en el que dicho primer proceso de registro
efectúa un esquema de encriptación que incluye una clave de
respuesta con respecto a las respuestas de registro enviadas desde
dicho nodo de la red (216) a dicho dispositivo móvil de
comunicaciones (116).
14. El nodo de red (216) como se ha citado en la
reivindicación 11, reivindicación 12 o reivindicación 13, en el que
dicho segundo proceso de registro incluye recibir peticiones o
solicitudes de registro desencriptadas o no encriptadas desde dicho
dispositivo móvil de comunicaciones (116).
15. El nodo de red (216) como se ha citado en la
reivindicación 11, reivindicación 12, reivindicación 13 o
reivindicación 14, en el que dicho segundo proceso de registro
incluye enviar respuestas de registro desencriptadas o no
encriptadas desde dicho nodo de la red (216) a dicho dispositivo
móvil de comunicaciones (116).
16. El nodo de red (216) como se ha citado en la
reivindicación 11, reivindicación 12, reivindicación 13,
reivindicación 14 o reivindicación 15, en el que dicha ventana de
tiempo está predefinida.
17. El nodo de red (216) como se ha citado en la
reivindicación 11, reivindicación 12, reivindicación 13,
reivindicación 14 o reivindicación 15 o reivindicación 16 en el que
dicha clave de autentificación está asignada a/o correlacionada con
un indicativo personalizado correspondiente a dicho dispositivo
móvil de comunicaciones (116).
18. El nodo de red (216) como se ha citado en la
reivindicación 17, en el que dicho indicativo personalizado
comprende un Número de Información Personal (PIN) que está ligado a
un identificador asociado con dicho dispositivo móvil de
comunicaciones (116).
19. El nodo de red (216) como se ha citado en la
reivindicación 18, en el que dicho identificador comprende al menos
uno de un parámetro de Identidad de Equipo de Estación Móvil
Internacional (IMEI), un parámetro de Identidad de Abonado Móvil
Internacional (IMSI), un parámetro de Número de Serie Electrónico
(ESN) y un parámetro de Número de Identificación Móvil (MIN).
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| EP04257294A EP1662830B1 (en) | 2004-11-24 | 2004-11-24 | System and method for managing secure registration of a mobile communications device |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| ES2329518T3 true ES2329518T3 (es) | 2009-11-26 |
Family
ID=34930832
Family Applications (2)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES04257294T Expired - Lifetime ES2288667T3 (es) | 2004-11-24 | 2004-11-24 | Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. |
| ES07110705T Expired - Lifetime ES2329518T3 (es) | 2004-11-24 | 2004-11-24 | Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. |
Family Applications Before (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| ES04257294T Expired - Lifetime ES2288667T3 (es) | 2004-11-24 | 2004-11-24 | Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. |
Country Status (5)
| Country | Link |
|---|---|
| EP (2) | EP1662830B1 (es) |
| AT (2) | ATE435578T1 (es) |
| CA (2) | CA2527524C (es) |
| DE (2) | DE602004021862D1 (es) |
| ES (2) | ES2288667T3 (es) |
Families Citing this family (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20240080666A1 (en) * | 2022-09-01 | 2024-03-07 | T-Mobile Innovations Llc | Wireless communication network authentication for a wireless user device that has a circuitry identifier |
Family Cites Families (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US5953652A (en) * | 1997-01-24 | 1999-09-14 | At&T Wireless Services Inc. | Detection of fraudulently registered mobile phones |
| US6463154B1 (en) * | 1998-08-28 | 2002-10-08 | Lucent Technologies Inc. | Method for determining temporary mobile identifiers and managing use thereof |
| US8195940B2 (en) * | 2002-04-05 | 2012-06-05 | Qualcomm Incorporated | Key updates in a mobile wireless system |
-
2004
- 2004-11-24 ES ES04257294T patent/ES2288667T3/es not_active Expired - Lifetime
- 2004-11-24 ES ES07110705T patent/ES2329518T3/es not_active Expired - Lifetime
- 2004-11-24 AT AT07110705T patent/ATE435578T1/de not_active IP Right Cessation
- 2004-11-24 EP EP04257294A patent/EP1662830B1/en not_active Expired - Lifetime
- 2004-11-24 AT AT04257294T patent/ATE367070T1/de not_active IP Right Cessation
- 2004-11-24 DE DE602004021862T patent/DE602004021862D1/de not_active Expired - Lifetime
- 2004-11-24 DE DE602004007529T patent/DE602004007529T2/de not_active Expired - Lifetime
- 2004-11-24 EP EP07110705A patent/EP1830599B1/en not_active Expired - Lifetime
-
2005
- 2005-11-23 CA CA2527524A patent/CA2527524C/en not_active Expired - Lifetime
- 2005-11-23 CA CA2700358A patent/CA2700358C/en not_active Expired - Lifetime
Also Published As
| Publication number | Publication date |
|---|---|
| EP1830599B1 (en) | 2009-07-01 |
| CA2527524A1 (en) | 2006-05-24 |
| DE602004007529T2 (de) | 2008-03-13 |
| EP1662830A1 (en) | 2006-05-31 |
| CA2700358C (en) | 2013-04-16 |
| CA2527524C (en) | 2010-07-13 |
| HK1091358A1 (en) | 2007-01-12 |
| ATE435578T1 (de) | 2009-07-15 |
| EP1830599A1 (en) | 2007-09-05 |
| CA2700358A1 (en) | 2006-05-24 |
| EP1662830B1 (en) | 2007-07-11 |
| DE602004021862D1 (de) | 2009-08-13 |
| ES2288667T3 (es) | 2008-01-16 |
| ATE367070T1 (de) | 2007-08-15 |
| DE602004007529D1 (de) | 2007-08-23 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| US7920865B2 (en) | System and method for managing secure registration of a mobile communications device | |
| US9768961B2 (en) | Encrypted indentifiers in a wireless communication system | |
| US9467431B2 (en) | Application specific master key selection in evolved networks | |
| US7831237B2 (en) | Authenticating mobile network provider equipment | |
| CN101641976B (zh) | 认证方法 | |
| JP3742772B2 (ja) | 通信システムにおける完全性のチェック | |
| CN101606372B (zh) | 支持无uicc呼叫 | |
| CN1539106B (zh) | 互联网协议的模块化鉴权和授权方法和系统 | |
| US9166799B2 (en) | IMS security for femtocells | |
| CN101455025B (zh) | 用于安全分组传输的加密方法 | |
| CN100584116C (zh) | 在移动无线电系统中形成和分配加密密钥的方法和移动无线电系统 | |
| ES2662591T3 (es) | Procedimiento y servidor para la facilitación de una clave de movilidad | |
| EP1738560A1 (en) | Securing home agent to mobile node communication with ha-mn key | |
| US20100017601A1 (en) | Method and Server for Providing a Mobility Key | |
| US20100106971A1 (en) | Method and communication system for protecting an authentication connection | |
| ES2329518T3 (es) | Sistema y metodo para gestionar el registro seguro de un dispositivo movil de comunicaciones. | |
| Xenakis et al. | Alternative Schemes for Dynamic Secure VPN Deployment in UMTS | |
| ES2320390T3 (es) | Sistema y metodo para transferir informacion de identificacion asignada a un dispositivo de comunicaciones movil. | |
| CN116918300A (zh) | 用于操作蜂窝网络的方法 | |
| HK1091358B (en) | System and method for managing secure registration of a mobile communications device | |
| CN101341779A (zh) | 用于无线接入网的优先化网络接入 | |
| CN119342458A (zh) | 传输协议中应用元数据的保护 |