JP2000504156A - 移動通信システムにおける認証キーの管理 - Google Patents
移動通信システムにおける認証キーの管理Info
- Publication number
- JP2000504156A JP2000504156A JP9526574A JP52657497A JP2000504156A JP 2000504156 A JP2000504156 A JP 2000504156A JP 9526574 A JP9526574 A JP 9526574A JP 52657497 A JP52657497 A JP 52657497A JP 2000504156 A JP2000504156 A JP 2000504156A
- Authority
- JP
- Japan
- Prior art keywords
- identifier
- subscriber
- authentication
- authentication key
- mobile communication
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Pending
Links
- 238000010295 mobile communication Methods 0.000 title claims abstract description 66
- 238000000034 method Methods 0.000 claims description 43
- 238000004891 communication Methods 0.000 claims description 5
- 230000008901 benefit Effects 0.000 description 6
- 238000012546 transfer Methods 0.000 description 6
- 238000007726 management method Methods 0.000 description 5
- 230000008569 process Effects 0.000 description 4
- 230000005540 biological transmission Effects 0.000 description 3
- 238000010586 diagram Methods 0.000 description 3
- 230000006870 function Effects 0.000 description 3
- 230000011664 signaling Effects 0.000 description 3
- 241000255925 Diptera Species 0.000 description 1
- SAZUGELZHZOXHB-UHFFFAOYSA-N acecarbromal Chemical compound CCC(Br)(CC)C(=O)NC(=O)NC(C)=O SAZUGELZHZOXHB-UHFFFAOYSA-N 0.000 description 1
- 238000013475 authorization Methods 0.000 description 1
- 238000004364 calculation method Methods 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000006243 chemical reaction Methods 0.000 description 1
- 239000004744 fabric Substances 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 230000009897 systematic effect Effects 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/08—Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
- H04L9/0816—Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
- H04L9/0819—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
- H04L9/083—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP]
- H04L9/0833—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key
- H04L9/0836—Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) involving central third party, e.g. key distribution center [KDC] or trusted third party [TTP] involving conference or group key using tree structure or hierarchical structure
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/321—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving a third party or a trusted authority
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/043—Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
- H04W12/0433—Key management protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
Abstract
(57)【要約】
認証キーを含む少なくとも1つの認証センター(102)と、基地局と、基地局と通信し、加入者識別モジュール(101、SIM)を接続することができる移動局とを備える移動通信システム。移動通信システムは、認証で必要とされる認証キーに対応する識別子を生成するための識別子生成手段を備え、その識別子に基づいて、認証を実施している時に、認証キーを認証センター(102)で見つけることができる。
Description
【発明の詳細な説明】
移動通信システムにおける認証キーの管理
本出願は、Nokia Telecommunications Oyが出願人で、1996年1月24日に出願
されたフィンランドの特許出願である出願番号960325の特許出願に基づく。ここ
にその出願内容を参照して組み入れる。
発明の背景
本発明は、少なくとも1つの認証センターと、基地局と、加入者識別モジュー
ルを接続することができて、前記基地局と通信するような移動局とを備える移動
通信システムにおいて、認証キーを管理するための方法に関する。
本発明は、移動局内にあるか、もしくは、移動局に接続できる加入者識別モジ
ュールによって加入者を識別できるような移動通信システムに適用されるように
意図されている。GSMシステム(Global System for Mobiles(移動体のため
のグローバルシステム))は、このような移動通信システムの一例を示す。この
ような移動通信システムの別の例は、TETRA無線電話システム(TETRA
=Trans European Trunked Radio(ヨーロッパ横断トランク形無線))である。
TETRA無線電話システムは、PMR(=Private Mobile Radio(プライベー
ト移動体無線))無線電話システムの一例である。
電話通信ネットワークは、認証プロシジャーを実行することによって加入者の
識別を照合し、移動局によって与えられた加入者識別が正しいことを確実にする
。加入者識別を照合することによって、ネットワークは確実に、ネットワークサ
ービスを使用する権利を有するような加入者のみがネットワークサービスを使用
できるようにする。同時に、確実に、権限のないユーザーが決して、権限を有す
るユーザーに特別な費用をかけないように、もしくは、別の加入者に扮すること
ができないようにする。
以下では、加入者の識別の照合方法をGSM関連の例でより詳細に説明する。
同様の方法はまた、GSMタイプのシステム及びTETRAシステムにも適用す
ることができる。移動通信システムは常に、登録、呼び確立段階、ある補足サー
ビスの作動時もしくは作動停止時に関して、加入者の識別を照合する。また、加
入者のローミング番号、すなわちMSRN(Mobile Station Roaming Number(
移動局ローミング番号))が変わる場合に、位置登録エリア(LA)更新で加入
者識別を照合する。他の位置登録エリア(LA)更新の例では、ネットワークオ
ペレータが加入者の識別を照合するかしないかを決定することができる。
加入者の識別は、以下のステップに従って照合される。加入者の識別の照合を
開始する上記の状況の情報を得て、移動通信システム、例えばその認証センター
(AUC)は、システムで生成されるランダムな番号RANDを移動局に伝送す
る。RANDを受信して、移動局は、受信したRAND及び移動局に先に記憶さ
れた認証キーK、承認パラメータSRESの値を特定のアルゴリズムで計算する
。従って、キーKは、少なくとも認証センター及び移動局に記憶されているので
、どちらも同一の参照番号を計算することができる。移動局は、承認パラメータ
SRESを移動通信ネットワーク、特に、その認証センターに送る。その認証セ
ンターは、移動局で計算されたパラメータSRES値を、その認証センターが計
算した値と照合、すなわち比較して、この比較の結果として、承認パラメータを
伝送した加入者は権限を有する加入者かどうかを推諭する。
移動通信システムで使用される移動局は、加入者識別モジュールに記憶された
加入者識別及び認証キーを有する。加入者識別モジュールは、移動局に取り外し
可能に取り付けられるか、もしくは、そこに統合されることができる。必要であ
れば、移動局に取り外し可能に接続されて、加入者の識別を含む加入者識別モジ
ュールを端末機器に接続して、移動局を形成するようにしても良い。通常、この
ような加入者識別モジュール、及び、加入者識別モジュールが統合された移動局
は加入者特定であり、それらは加入者のセキュリティの識別子(IMSI=Inte
rnational Mobile Subscriber Identity(インターナショナル移動体加入者識別
)もしくはITSI=Individual Tetra Subscriber Identity(個人のTETR
A加入者識別))で識別される。取り外し可能な加入者識別モジュールは、例え
ばSIMカード(SIM=Subscriber Identity Module(加入者識別モジュール
))
を含む。
SIMカードのような上記の加入者識別モジュールは加入者特定である。これ
は、加入者機器が特定の加入者に限定されないということを意味する。SIMカ
ードといったような加入者識別モジュールはスマートカードであり、そのスマー
トカードは、移動体機器に配置され、そして、加入者を識別して、無線トラフィ
ックを暗号化するために必要とされる例えば認証キーKといった情報を含む。本
出願におけるSIMカードといったような加入者識別モジュールは、移動体機器
から取り外すことができる機能的なカードのことを指し、それによって、加入者
はカード制御の移動体機器を使用することが可能となる。
もし、例えばSIMカードといった加入者識別モジュールを使用するならば、
ユーザーはユーザー自身の移動体機器を有する必要はなく、移動通信システムの
オペレーターによってユーザーに発行された、例えばSIMカードといった加入
者識別モジュールが、ユーザーが必要とする全てである。ある意味では、このよ
うな加入者識別モジュールは電話カードであり、それによって、加入者はシステ
ムの全ての移動体機器から電話をかける(受ける)ことができる。一方では、S
IMカードの機能は、良く保護された方法で、移動局にユーザーを示すデータを
提供することを含み、また、もう一方では、移動局にサービスを提供することを
含む。このようなサービスには、例えば、個人の識別番号(PIN)を保全し(
入力し、変更する)、データ保護キー、すなわち認証キーKを保全し、また、間
違ったPIN入力を何度も試し過ぎたことによってブロックされたSIMカード
を、例えば、個人のブロック解除キー、PUKコードによってブロックを解除す
ることを含む。
SIMカードを手で持つタイプの電話器に組み込むために、加入者識別モジュ
ールを実施する方法の代わりの方法として、いわゆるプラグ差し込み式のSIM
が導入されてきた。プラグ差し込み式のSIMは、クレジットカードの大きさの
SIMカードの中の電子部品を含むおおよそコイン程の大きさの部品であり、ユ
ーザーが容易にそれを取り替えられないように電話器に配置されている。電話器
はまた、組み込まれたプラグ差し込み式のSIM、及び、更にカードリーダーを
有しても良い。もし、カードリーダーにカードが入っているならば、外部のカー
ドに基づいて、さもなければ、組み込まれたプラグ差し込み式のSIMに基づい
て、電話器を識別する。文脈から何らかの他の解釈であると判断されない限りは
、SIMカードといったような本出願における加入者識別モジュールという用語
は、プラグ差し込み式のSIM、クレジットカードの大きさのスマートカードS
IM、及び、移動局に組み込まれ、加入者識別と認証キーKを含む加入者識別モ
ジュールを指す。
GSM移動通信システムに従う移動通信システムに加えて、本発明の方法は、
PMR(PrivateもしくはProfessional Mobile Radio(プライベートもしくはプ
ロフェッショナル移動体無線))ネットワーク、すなわち、一般的に、会社のネ
ットワーク、もしくは、公共安全保障ネットワークであるトランク形ネットワー
クでの使用も意図されている。トランク形ネットワークでは、全てのチャネルが
1もしくは1よりも多数の会社もしくは公共事業機関の団体によって使用される
。公共事業機関によって使用されるネットワークのセキュリティは、通常のGS
Mネットワークのセキュリティよりも、より厳密なセキュリティを要求される。
以下では、GSMシステムに従う通常の動作で、認証キーKの管理を説明する
。加入者が例えばSIMカード(SIM=Subscriber Identity Module(加入者
識別モジュール))といった加入者識別モジュールを取得する時、加入者のIM
SI、認証キーK、暗号化アルゴリズムがSIMカードに記憶される。IMSI
及び認証キーKは加入者のホームPLMN(Public Land Mobile Network(公有
地移動体ネットワーク))の認証センターAUCに更に記憶される。各々のPL
MNは、1もしくは1よりも多数の認証センターを備える。
GSMシステムでは、2つのキー管理方法を規定してきた。良く保護される方
法を使用する時、1つの場所から別の場所へキーを移す必要はない。悪く保護さ
れる方法を使用する時、キーはネットワーク内で移される。それは、暗号化され
た情報をPLMN間で移す必要がない時だけ、その方法を使用できるという結果
になる。他の時には、ネットワークは、どちらの方法を使用するかを決定するこ
とができる。
以下では、これらの方法の内、安全な方法、すなわち認証キーKを移すことな
く加入者識別を確認する方法を説明する。この方法では、例えば、各々の移動局
ごとの基地局(BS)もしくは移動交換センター(MSC)といった適切なネッ
トワーク要素は、移動局のホームPLMNのAUCからの秘密の加入者特定情報
を要求することができる。認証センターは別個のユニットもしくはHLR
(Home Location Register(ホームロケーションレジスタ))の一部のどちらか
である。この場合には、秘密の情報には、RAND/SRESの対の表が含まれ
、それらは、パラメータRANDと認証キーKの既知の値に関するアルゴリズム
を使用して得られる。通常、その対はビジターロケーションレジスタVLRに記
憶される。
TETRAシステムの加入者識別は、「prETS 300 392-7、1995年9月、無線
機器及びシステム(Radio Equipment and Systems(RES))、ヨーロッパ横断ト
ランク形無線(Trans-European Trunked Radio(TETRA))、音声+データ(Voi
ce plus Data(V+D))、第7巻:セキュリティ、ETSI、ページ8-10及びページ2
8-32」で説明されている。TETRAシステムでは、認証キーは、加入者のホー
ムネットワークの安全なデータベースの移動通信ネットワークに記憶される。端
末機器では、今度は、認証キーを、前記文書で説明されている3つの異なる方法
で生成することができる。端末機器で認証キーを生成するための方法の1つは、
認証において、加入者機器に記憶されているユーザー認証キー(UAK)を使用
する方法である。
移動加入者の認証を安全に実行することが重要になればなる程、より高度なレ
ベルのセキュリティが移動通信システム/ネットワークで実現されなければなら
ない。この問題はまたネットワークの他の解決策によっても影響される。例えば
、もし、GSMシステムにおける場合のように、ユーザーによって使用されるネ
ットワーク内部の加入者番号IMSIと加入者番号MSISDN(Mobile
Subscriber International ISDN number(移動加入者インターナショナルISD
N番号))が別個であるならば、実際の加入者番号MSISDN及びそれに対応
する加入者データを、割り当てられたIMSI及び認証キーKによって構成され
る対に対して後で定義するような柔軟な使用が可能である。これは、妨害及び盗
聴にさらされる無線経路上で同一の加入者識別子IMSI及び同一の認証キーK
を移す必要なく、事前にそれらを加入者識別モジュール及び移動通信システムの
認
証センターに記憶できるということを意味する。
当然、キーのプログラミングと共に、MSISDNもしくはITSI番号とい
ったような加入者番号を、例えばSIMカードといった加入者識別モジュールに
対して定義することもまた可能である。このような場合には、販売者は、加入者
番号が入っているカードを与えられ、新しい加入者が定義される時、他の加入者
データがシステムに与えられるのみである。ここでの問題は、ユーザーが覚える
のが容易であると思うような適切な加入者番号、或いは、例えば名前といった何
らかの他の方法でそのユーザーを識別するような適切な加入者番号を選定もしく
はつくる機会を、加入者が全く持っていないということである。更に、この解決
策は、これらの公共事業機関の会員の加入者番号によって、系統だった方法で、
異なるレベルもしくは異なるまとまりの公共事業機関を表すことができない。何
故ならば、何名の新しい会員がその公共事業機関に入るかを事前に知って、その
階層の識別子をその公共事業機関の各々の会員に後で与えることは不可能だから
である。
説明した問題を解決する方法は、生成、加入者定義、システム認証、すなわち
、例えばSIMカードといった加入者識別モジュールのキーデータベース(AU
C)を1箇所に集中化することである。しかしながら、一箇所への全てのキー及
び加入者管理のこのような集中化は、ユーザーの観点からは実際的な解決策では
ない。例えば、地方警察本署及び警報受信センターにおける公共安全保障ネット
ワークや販売代理店における商用ネットワークといった何箇所かで、新しい加入
者を定義して、SIMカードを配布できなければならない。
従って、上記のような実施は問題である。何故ならば、通常の移動通信システ
ムでは、例えばサービスプロバイダーと共に、オペレータ、移動局の小売り業者
といった多数の異なる団体が、それらの顧客に、移動局に組み込まれるか、もし
くは移動局に取り外し可能に接続された加入者識別モジュールを迅速に提供する
ことを望んでいるからである。
このような場合には、加入者番号をSIMカードに事前に記憶してしまってい
る方法は、柔軟でないので合理的でない。従って、例えば、警察の巡回に、限定
された範囲に関連して番号を発行することはできないが、流通の流れの中のどこ
かでSIMカード上に事前に記憶された番号を選定しなければならない。
この特徴は特に公共安全保障ネットワークで明らかである。何故ならば、例え
ば、TETRA標準は、加入者によって使用される別個のMSISDN番号(M
SISDN=mobile subscriber international ISDN number(移動加入者イン
ターナショナルISDN番号))及びネットワーク内部で使用されるIMSI
(international mobile subscriber identity(インターナショナル移動加入者
識別))番号を許さないからである。
加えて、例えば公共安全保障ネットワークでは、ネットワークは、警察、消防
隊、税関等々のような公共事業機関のユーザーのいくつかの団体を有するかもし
れず、それらの各々は、別個の加入者識別モジュールをその個々のユーザーに配
布して、定義し、認証キーがこれらの加入者識別モジュールに記憶されてしまっ
た後でさえも、これらの加入者識別モジュール内の加入者識別子を、例えば、ま
とまりごとに、階層的な順序に体系化できることを望んでいる。
認証キーは、どの段階においても人々が読み出せてはならない。また、それら
は、システムの加入者データに関して、SIMカード上にのみ記憶されるべきで
あり、ネットワークに移されるべきではない。これは、システム及びSIMカー
ドといったような加入者識別モジュールの両方について1箇所に集中化された方
法で、キーを生成しなければならないということを意味する。
発明の概要
本発明の目的は、従来技術の解決策の問題を解決することである。
その目的は、移動通信システムの認証をできる限り柔軟に、かつ安全にするこ
とが可能な方法及びシステムを提供することである。更なる目的は、必要な時に
、加入者に対して、先の定義と無関係な識別子を定義できて、必要な時に、各々
の加入者が、使用可能な加入者識別を制限なく選定できるようにすることである
。
本発明に従う方法によって、移動通信システムで認証キーを管理するための新
しい方法が得られ、それは、認証キー及びそれに対応する識別子を生成し、それ
によって、識別子に対応する認証キーを認証センターで見つけることができるよ
うなステップと、前記認証キーを前記認証センターに記憶し、前記認証キーを前
記識別子に基づいて前記認証センターで見つることができるようにするステップ
と、前記認証キー及びそれに対応する前記識別子を前記加入者識別モジュールに
記憶するステップとによって特徴づけられる。
本発明は更に移動通信システムにおいて認証キーを管理するための方法に関す
る。その移動通信システムは、各々の加入者の加入者データを記憶する少なくと
も1つの加入者データベースと共に、少なくとも1つの認証センターと、基地局
と、識別子を提供され、前記基地局と通信し、加入者識別モジュールを接続する
ことができる移動局とを備える。
本発明に従う方法は、認証キー及びそれらの各々に対応する識別子を生成し、
それによって、当識別子に対応する認証キーを見つけることができるようなステ
ップと、特定の識別子が対応する認証キーを各々の加入者識別モジュールに記憶
するステップと、前記認証キーを移動通信システムの認証センターに記憶して、
前記識別子に基づいて、前記認証キーを前記認証センターに見つけることができ
るようにするステップと、前記移動局の加入者データに関して前記の少なくとも
1つの加入者データベースに前記識別子を記憶するステップとによって特徴づけ
られる。
本発明は更に移動通信システムにおいて認証キーを管理するための方法に関す
る。その移動通信システムは、少なくとも1つの認証センターと、加入者識別モ
ジュールを接続することができる移動局と、移動局の加入者データを記憶するた
めの少なくとも1つの加入者データベースと、移動局と通信する基地局とを備え
る。
本発明の方法は、認証で必要とされる認証キー及び認証キーに対応する識別子
を、集中化された方法で、移動通信システムの1箇所に生成するステップと、前
記認証キーを前記認証センターに記憶して、前記識別子に基づいて、前記認証キ
ーを認証センターで見つけることができるようにするステップと、認証キーを加
入者識別モジュールに記憶するステップと、前記認証キー及び前記識別子の生成
及び記憶に続いて、移動局の識別を前記加入者識別モジュールに記憶するステッ
プとによって特徴づけられる。
本発明は更に、認証キーを含む少なくとも1つの認証センターと、基地局と、
加入者識別モジュールを接続することができ、前記基地局と通信する移動局とを
備えるような移動通信システムに関する。
本発明の移動通信システムは、識別子をつくるための識別子生成方法を備える
という点で特徴づけられ、その識別子は、認証で必要とされる認証キーに対応し
、それによって、認証を実施する時、前記認証キーを前記認証センターで見つけ
ることができる。
本発明は、本発明の解決策に従って、セルラー方式のネットワークが加入者の
秘密認証キーKへのポインターとしてインデックスもしくは識別子を使用すると
いう思想に基づいている。そのポインターは、SIMカード上に入れられた秘密
認証キーとネットワークに定義された秘密認証キーとの間の対応を得るために必
要とされる。本解決策に従って、認証のために使用される秘密キーは、ネットワ
ークデータベース、及び、統合もしくは例えばSIMカードといった取り外し可
能な加入者識別モジュールで同時にプログラムされ、誰かが秘密キーを見るのを
防ぐようにする。前記プログラミングに関して、各々のキーにインデックスもし
くは識別子を更に与え、それによって、移動通信システムは、例えばホームロケ
ーションレジスタ(HLR)に接続された認証データベースといったそのデータ
ベースの対応するキーの位置を知る。従って、識別子は、証キーに対して移動通
信システムのデータベースに生成される。結果として、移動局もしくは所望のネ
ットワーク要素がこれらの識別子を知る場合、移動局が、認証の中で、これらの
識別子を移動通信システムに伝送できることは十分である。また、移動通信シス
テムでは、例えば、認証過程で使用される番号の対を生成可能な別個のユニット
に、認証キーを記憶する。これは、移動局もしくは別のネットワーク要素によっ
て伝送されるポインターによって、認証センターは、各々の特定の加入者に対応
する認証キーを、そのデータベースから検索できるということを意味する。これ
は、認証キーを無線経路上で伝送することなく、認証を実施できるということを
意味する。本発明に従って与えられるインデックスもしくはポインターは、例え
ば、SIMカードといった加入者識別モジュールにあっても良く、あるいは、例
えば指示書もしくは紙といった他の方法で記憶された1情報であって、加入者を
定義する時に、加入者のデータに入れられても良い。
本発明の方法は、無線ネットワークの加入者を認証するために使用される秘密
キーの管理に関する。その方法では、集中化された方法で、システム、及び、例
えばSIMカードもしくは移動局に統合された加入者識別モジュールといった加
入者識別モジュールにキーを生成する。
本発明に従って、システムは、システム内で認証キーを指すためのインデック
スもしくはポインターを使用する。インデックスは、例えばSIMカードといっ
た加入者識別モジュールにあっても良く、もしくは、例えば加入者のHLRとい
った加入者データベースに記憶されても良い。
本発明は、本発明に従って動作する時、認証キーは、どの段階でもユーザーに
対して明らかにされず、また、それらは無線経路上で伝送されないという利点を
提供する。代わりに、それらは、例えば、対の認証番号を計算するために使用さ
れる。
本発明は更に、認証キーを秘密にかつ見えないように維持しつつ、同時に、加
入者へのSIMカードの円滑な配布を可能にするという利点を提供する。
その上、本発明は、加入者を集中化された方法で定義することができ、また、
加入者番号を加入者に対してシステムに自由に定義して、SIMカード上にプロ
グラムできるという利点を提供する。結果として、本発明は柔軟な有用性と高レ
ベルなセキュリティとを併せ持つ。
加えて、本発明は、システムもしくはSIMカードが、認証キーを読み出すた
めの機能を必要としないという利点を提供する。キーは、加入者識別モジュール
及び移動通信システムの認証センターの両方に一度だけ入れられるのみで、以降
は、認証センター及びSIMカードといったような加入者識別モジュールにおけ
る内部の計算で使用される。
本発明の移動通信システムにおけるインデックス番号は、システム内部のみに
あることが必要であり、従って、ナンバリング(numbering)もしくはエアイン
ターフェースシグナリング(air interface signalling)を実施する時に、それ
を考慮する必要はない。
本発明は、SIMカードといったような加入者識別モジュール中の本発明に従
うインデックス番号の漏洩がセキュリティへの脅威にならないという利点を提供
する。何故ならば、その漏洩は、移動通信システムに認証され、登録されるため
の権限のない試みにおいて、権限のないユーザーの利益に全くならないからであ
る。
本発明は更に、例えば、SIMカードといった加入者識別モジュール及びキー
を同一の場所にプログラムする必要はないという利点を提供する。例えば、カー
ドもしくはコンピュータといった中間装置を介して、両方向に、認証キーを伝送
することもできる。このような場合には、いくつかの認証キーを含む配布カード
を生成し、配布カードを使用して、加入者への実際の配布が行われる場所に、キ
ーを伝送することができる。当然、このような配布カードのデータは、システム
やSIMカードのデータと同様に良く保護されなければならない。配布カードに
、そこからプログラムされる全てのカードのインデックス番号を与える。
本方法をSIMカードに関して使用する必要はないということは更に考慮され
なければならない。何故ならば、類似の装置が、移動局の構成要素を成す加入者
識別モジュールを有するシステム、及び、加入者識別を有する加入者識別モジュ
ールが移動局もしくはそのメモリの構成部分を形成するようなシステムにおいて
も可能であるからである。
図面の簡単な説明
添付図を参照して、より詳細に、本発明を以下に説明する。
図1は、移動通信システムにおける本発明に従う認証キーの集中化された生成
を示す。
図2は、加入者を定義するための本発明に従う方法を示す。
図3は、本発明に従う識別子を無線経路上で伝送する本発明の実施例を示す。
図4は、本発明に従う移動通信システム及びその中の移動局のブロック図例で
ある。
本発明の詳細な説明
図1は、移動通信システムにおける1つの集中化された場所の認証キーの本発
明に従う生成を示す。本発明に従って、移動通信システム/ネットワークは、シ
ステムの認証センターのメモリ及びSIMカードに認証キーを生成してプログラ
ムする1つの集中化された場所−キージェネレータ100−を備える。実際、必
須ではないが、それは同時に多数の認証キーを生成する価値がある。インデック
ス番号といったような、システム内のキーの位置を示す識別子を各々のキーに与
える。加えて、図は、実際の認証が行われるマスタ認証センター102を示す。
更に、移動通信システムは、予備に別の認証センター、すなわちバックアップの
認証センター103を有しても良い。
本発明の第1の実施例に従って、移動局もしくはそのユーザーを登録する時、
本発明に従う加入者識別モジュール101に記憶された識別子を、当移動局から
移動通信システムの基地局BSへ伝送する。これに続いて、前記識別子に基づい
て、前記識別子202に対応する識別キーを識別センターAUC102から検索
する。識別子202に基づいて、検索された認証キーによって、所望の認証を実
行する。
本発明の第2の実施例に従って、移動局もしくはそのユーザーを登録する時、
認証過程の中で、加入者データベースDBに記憶された本発明に従う識別子を認
証センター102AUCに伝送する。これに続いて、前記識別子に基づいて検索
された認証キーによって、認証を実施する。
認証キーによって、移動局かそのユーザー、もしくは、移動通信システムを認
証できるということに注目されたい。移動局は、RAND及びポインターを含む
問い合わせをネットワークに伝送する。システムは、ポインターによって正しい
キーKを見つけ、RANDを使用して計算する。その結果は、移動局で計算され
た結果と同一にならなければならない。もし、そうでないならば、間違ったネッ
トワークであると疑われる。
図2は、移動通信システムにおいて加入者を定義するための本発明に従う方法
を示す。加入者はSIMカード101を受け取り、その加入者データは、システ
ム、例えばシステムの加入者データベース201に定義される。認証キーインデ
ックス、すなわちカードで与えられる識別子202は加入者データに定義される
。また、本解決策に従って、インデックス、すなわち識別子202に関する情報
は、SIMカード101の外、例えば、手紙203内の別個の紙片にある。
図3は、本発明の実施例に従う実施を示す。そこでは、本発明に従うインデッ
クスは、移動局301から基地局BSへ無線経路上で伝送される。本解決策に従
って、本発明のインデックス、すなわち識別子202はSIMカード101にあ
り、従って、それは、例えば登録もしくは認証に関して、基地局BSに、そして
更に、例えばその認証センター102(図1)といった移動通信システムの他の
部分に無線経路RP上で伝送される。メッセージの交換で認証を提供するように
、認証を実施することもできる。そのメッセージの交換では、前記識別子は、移
動通信システムが認知するように伝送されて、そのデータベースに恒久的に記憶
される。加入者が後でシステムに登録して、認証が実施される時、そのデータベ
ースから、その識別子を取得することができる。
加入者識別がつくられた後、システムは、加入者を認知し、そして、識別子に
基づいて正しい認証キーを使用することができる。システムの認証センターAU
C102を加入者のホームロケーションレジスタ(HLR)に関して配置するこ
とができる。加入者を認証する時、システムは、識別子に基づいて正しい認証セ
ンターを見つけることができる。更に、認証センター内で、システムは、識別子
に基づいて、前記加入者に対応する対の認証番号を要求することができ、それに
よって、当移動局、当加入者、もしくは当移動通信システムを認証することがで
きる。
図4は、本発明に従う無線ユニットのブロック図例である。図は、移動通信シ
ステムのネットワークのインフラストラクチャー(INFRA)600を示す。
ネットワークのインフラストラクチャーは、例えば、ホームロケーションレジス
タ(HLR)及びビジターロケーションレジスタ(VLR)のような加入者デー
タベース及び認証センター(AUC)と共に、基地局BS(図3)、交換局、他
の電気通信装置を備える。
本発明の移動通信システムは更に、識別子202を生成するための識別子生成
手段601を備える。その識別子は、認証過程で必要とされる認証キーに対応し
、認証を実施する時、その識別子に基づいて、前記認証キーを前記認証センター
102AUCに見つけることができる。
図4は、加入者操作の移動電話、移動局、もしくは加入者局のような、移動通
信システムにおいて通信している典型的な無線ユニット500を示す。トランシ
ーバーユニット(TX/RX)501の機能は、どれでも1つの場合に使用され
る無線チャネルに合わせることであり、それによって、移動局は、一般的に基地
局BS(図3)を介して、ネットワークのインフラストラクチャーと通信する。
アンテナ502はトランシーバー501に接続され、そのアンテナは、無線経路
RPへの接続を有する。他の周波数を使用することもできるけれども、通常、6
0−1000MHzの範囲(VHFとUHF帯域)の間の無線周波数を使用する
。無線経路RP上では、アナログもしくはデジタル変調を使用することができる
。
ユーザーインターフェース505は、一般的に、拡声器スピーカー506及び
マイクロホン507である電気音響変換手段と、多分、呼びの開始、終了、ダイ
ヤルに関するボタンを備える。トランク形システムでは、一般的に、加入者ユニ
ットは、話す順番の間、押され続けていなければならない話し用の押しボタン(
PTT)を含む。
コントローラ503の目的は、無線ユニットの動作を制御することである。コ
ントローラ503はユーザーインターフェース505に接続され、そこから、そ
のコントローラは、例えば呼びの開始及び終了に関するインパルスを得る。ユー
ザーインターフェース505を介して、コントローラ503はまた、声/音、も
しくは、移動電話もしくは移動無線システムの動作に関する可視のシンボルをユ
ーザーに提供することができる。
コントローラ503はトランシーバーTX/RX501に接続される。トラン
シーバーによって使用されるチャネルはコントローラ503によって定義される
。これは、トランシーバーが、コントローラ503によって決められたチャネル
、すなわち、無線周波数及び適切なタイムスロットに同調することを意味する。
トランシーバーもまた、コントローラ503によって制御されるようにされる。
コントローラ503は、トランシーバー501によってシグナリングメッセージ
を
受信して伝送する。例えば、少なくとも1つの基地局BS及び加入者局、そして
、多分、1もしくは1よりも多数の中継器局を有する無線ネットワークを備える
移動通信システム、すなわち無線システムにおいて、本発明に従う無線ユニット
500を使用することができる。前記無線ユニットは、他の無線ユニットによっ
て伝送された送信を受信し、その送信を、前記他の無線ユニット、無線ユニット
機能を制御するための制御ユニット503、ユーザーインターフェース504に
伝送するためのトランシーバーユニット501を含む。
本発明に従う移動局500は、加入者識別モジュールを提供され得る加入者機
器を備える。加入者機器は、トランシーバーユニット501、コントローラ50
3、ユーザーインターフェース505から成る。移動局は更に、例えばSIMカ
ードといった取り外し可能に加入者機器に接続する固有の加入者識別モジュール
509を備えて、移動局を形成する。
本発明に従う移動局は、移動局から移動通信システムヘ識別子を伝送するため
の伝送手段510を備える。その識別子に基づいて、認証過程で使用される認証
キーを認証センターAUC中で見つけることができる。
本出願の図及び図に関する説明は、本発明の思想を例示することのみを意図し
ている。本発明は、本発明の請求の範囲内で細部にわたって変更できる。上記に
主にGSM及びTETRA移動通信システムに関して、本発明を説明したけれど
も、本発明はまた他の種類の移動通信システム、特に、GSM及びTETRA移
動通信システムに基づく移動通信システムに適用することもできる。
移動局の構成要素であるか、もしくは、取り外し可能なSIMカードである加
入者識別モジュール(SIMカード509)に、インデックス、すなわち識別子
を挿入することによって、もしくは、加入者データに関するシステムのデータベ
ースの1つに識別子をプログラムすることによって、本発明を実施することがで
きる。前者の方法では、もし必要であれば、インデックスは、システムへの無線
インターフェース上で伝送されなければならない。後者の方法では、加入者識別
モジュールへの認証キーの記憶に関して、識別子の情報を、例えば紙片に書き止
めるといったように、何らかの方法で書き留めなければならず、それによって、
例えばSIMカードといった加入者識別モジュールの加入者をシステムに入れる
時、その情報を加入者データと関連付けることができるようにする。
開示された選択可能な方法の内、SIMカードを使用する方法がより有用であ
る。これは、様々な製造者及びオペレーター間の協力を必要とするので、加入者
識別モジュールを移動局に完全に取り付けることは非常に困難であるという事実
に因る。
─────────────────────────────────────────────────────
フロントページの続き
(81)指定国 EP(AT,BE,CH,DE,
DK,ES,FI,FR,GB,GR,IE,IT,L
U,MC,NL,PT,SE),OA(BF,BJ,CF
,CG,CI,CM,GA,GN,ML,MR,NE,
SN,TD,TG),AP(KE,LS,MW,SD,S
Z,UG),UA(AM,AZ,BY,KG,KZ,MD
,RU,TJ,TM),AL,AM,AT,AU,AZ
,BA,BB,BG,BR,BY,CA,CH,CN,
CU,CZ,DE,DK,EE,ES,FI,GB,G
E,HU,IL,IS,JP,KE,KG,KP,KR
,KZ,LC,LK,LR,LS,LT,LU,LV,
MD,MG,MK,MN,MW,MX,NO,NZ,P
L,PT,RO,RU,SD,SE,SG,SI,SK
,TJ,TM,TR,TT,UA,UG,US,UZ,
VN
Claims (1)
- 【特許請求の範囲】 1. 少なくとも1つの認証センター(102、AUC)と、基地局(BS)と 、加入者識別モジュール(101、509、SIM)を接続することができて 、 前記基地局と通信する移動局(301、500)とを備える移動通信システム において認証キーを管理する方法であり、 認証キー及び認証キーに対応する識別子(202)を生成し、それによって 、識別子に対応する認証キーを前記認証センター(102、AUC)中に見つ けることができるステップと、 前記認証キーを前記認証センター(102、AUC)に記憶して、前記識別 子(202)に基づいて、前記認証キーを前記認証センター中に見つけること ができるようにするステップと、 前記認証キー及びその認証キーに対応する前記識別子を前記加入者識別子モ ジュール(101、509、SIM)に記憶するステップとを備えることを特 徴とする方法。 2. 前記加入者識別モジュール(101、509、SIM)に記憶された前記 識別子(202)を移動通信システムの前記移動局(301)から基地局(B S)へ伝送するステップと、 前記識別子に基づいて、前記識別子(202)に対応する認証キーを前記認 証センター(102、AUC)から検索するステップと、 前記識別子(202)に基づいて検索された認証キーによって、認証を実施 するステップとを更に備えることを特徴とする請求項1に記載の方法。 3. 各々の加入者の加入者データを記憶する少なくとも1つの加入者データベ ース(DB)と共に、少なくとも1つの認証センター(102、AUC)と、 基地局(BS)と、識別子を与えられ、前記基地局と通信し、加入者識別モジ ュール(101、509、SIM)を接続することができる移動局(301、 500)とを備える移動通信システムにおいて認証キーを管理する方法であり 、 認証キー及び認証キーの各々に対応する識別子(202)を生成し、それに よって、当識別子(202)に対応する認証キーを前記認証センター(102 、 AUC)に見つけることができるステップと、 特定の識別子(202)が対応する認証キーを各々の加入者識別子モジュー ル(101、509、SIM)に記憶するステップと、 前記認証キーを移動通信システムの認証センター(102、AUC)に記憶 して、前記識別子(202)に基づいて、前記認証キーを前記認証センター (102、AUC)に見つけることができるようにするステップと、 前記識別子(202)を、前記加入者の加入者データに関連して、前記少な くとも1つの加入者データベース(DB)に記憶するステップとを備えること を特徴とする方法。 4. 認証を実施する時、前記加入者データベース(DB)に記憶された前記識 別子(202)を前記認証センター(102、AUC)に送るステップと、 前記識別子(202)に基づいて、その識別子に対応する認証キーを前記認 証センター(102、AUC)から検索するステップと、 前記識別子(202)に基づいて検索された認証キーによって、認証を実施 するステップとを更に備えることを特徴とする請求項3に記載の方法。 5. 前記認証キーによって、前記移動局(301、500)、もしくは、その 移動局を使用する加入者を認証することを特徴とする請求項2もしくは請求項 4に記載の方法。 6. 前記認証キーによって、前記移動通信システムを認証することを特徴とす る請求項2もしくは請求項4に記載の方法。 7. 少なくとも1つの認証センター(102、AUC)と、加入者識別モジュ ール(509、SIM)を接続できる移動局(301、500)と、移動局の 加入者データを記憶するための少なくとも1つの加入者データベース(DB) と、移動局(301、500)と通信する基地局(BS)とを備える移動通信 システムにおいて認証キーを管理する方法であり、 移動通信システムの1箇所に、集中化された方法で、認証において必要とさ れる認証キー及び認証キーに対応する識別子(202)を生成する(601) ステップと、 前記認証キーを前記認証センター(102、AUC)に記憶して、前記識別 子(202)に基づいて、前記認証キーを前記認証センター(102、AUC )に見つけることができるようにするステップと、 認証キーを加入者識別モジュール(101、509、SIM)に記憶するス テップと、 前記認証キー及び前記識別子(202)の生成、及び、記憶に続いて、移動 加入者識別を前記加入者識別モジュール(101、509、SIM)に記憶す るステップとを備えることを特徴とする方法。 8. 前記認証キーの生成に関して同時に生成された(601)前記識別子(2 02)もまた、前記識別子(202)に対応する認証キーと共に同一の加入者 識別モジュール(101、509、SIM)に記憶することを特徴とする請求 項7に記載の方法。 9. 移動通信システムの認証センター(102、AUC)に記憶された認証キ ーを指すために、前記加入者識別を前記加入者識別モジュール(101、50 9、SIM)に記憶すると同時に、加入者識別及び加入者識別と関連する前記 識別子(202)を移動通信システムの加入者データベース(DB)に記憶す ることを特徴とする請求項8に記載の方法。 10. 移動通信システムの認証センター(102、AUC)に記憶された認証キ ーを指すために、加入者識別モジュール(101、509、SIM)に記憶さ れた加入者識別及び前記識別子(202)を移動局(301、500)から移 動通信システムへ送ることを特徴とする請求項8に記載の方法。 11. 認証キーの生成に関して生成された(601)前記識別子(202)を、 前記識別子(202)に対応する認証キーを記憶する加入者識別モジュール( 101、509、SIM)に付与して、加入者識別を加入者データベース(D B)に記憶する時、前記識別子が使用可能となるようにすることを特徴とする 請求項7に記載の方法。 12. 移動通信システムの認証センター(102、AUC)に記憶された認証キ ーを指すために、前記加入者識別を前記加入者識別モジュール(101、50 9、SIM)に記憶すると同時に、移動通信システムの加入者データベース (DB)に、加入者識別、及び、前記加入者識別モジュール(101、509、 SIM)に先に付与された前記加入者識別に関連する前記識別子(202)を 記憶することを特徴とする請求項11に記載の方法。 13. 認証キーを含む少なくとも1つの認証センター(102、AUC)と、基 地局(BS)と、前記基地局と通信し、加入者識別モジュール(101、50 9、SIM)を接続することができる移動局(301、500)とを備える移 動通信システムであり、 認証で必要とされる認証キーに対応する識別子(202)を生成し、認証を 実施している時、その識別子に基づいて、前記認証キーを前記認証センター( 102、AUC)に見つけることができるような識別子生成手段(601)を 備えることを特徴とするシステム。
Applications Claiming Priority (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FI960325 | 1996-01-24 | ||
| FI960325A FI102235B1 (fi) | 1996-01-24 | 1996-01-24 | Autentikointiavainten hallinta matkaviestinjärjestelmässä |
| PCT/FI1997/000030 WO1997027716A1 (en) | 1996-01-24 | 1997-01-23 | Management of authentication keys in a mobile communication system |
Publications (1)
| Publication Number | Publication Date |
|---|---|
| JP2000504156A true JP2000504156A (ja) | 2000-04-04 |
Family
ID=8545044
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP9526574A Pending JP2000504156A (ja) | 1996-01-24 | 1997-01-23 | 移動通信システムにおける認証キーの管理 |
Country Status (12)
| Country | Link |
|---|---|
| US (1) | US6199161B1 (ja) |
| EP (1) | EP0872151B1 (ja) |
| JP (1) | JP2000504156A (ja) |
| KR (1) | KR19990077193A (ja) |
| CN (2) | CN1209939A (ja) |
| AT (1) | ATE334562T1 (ja) |
| AU (1) | AU716523B2 (ja) |
| DE (1) | DE69736384T2 (ja) |
| ES (1) | ES2267128T3 (ja) |
| FI (1) | FI102235B1 (ja) |
| NZ (1) | NZ326379A (ja) |
| WO (1) | WO1997027716A1 (ja) |
Cited By (4)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2007046525A1 (ja) * | 2005-10-18 | 2007-04-26 | Willcom, Inc. | 移動通信用の無線通信モジュール |
| JP2007520910A (ja) * | 2003-09-15 | 2007-07-26 | クゥアルコム・インコーポレイテッド | 集中サーバを用いたホームキャリア決定のためのシステム及び方法 |
| JP2010045535A (ja) * | 2008-08-11 | 2010-02-25 | Buffalo Inc | 暗号キー管理システム、外部機器及び暗号キー管理プログラム |
| KR20150111687A (ko) * | 2014-03-26 | 2015-10-06 | 삼성전자주식회사 | 통신 시스템에서 인증 방법 및 장치 |
Families Citing this family (92)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6393270B1 (en) * | 1996-10-11 | 2002-05-21 | Bellsouth Intellectual Property Corp. | Network authentication method for over the air activation |
| AU767086B2 (en) * | 1998-09-30 | 2003-10-30 | Bellsouth Intellectual Property Corporation | Method and apparatus for a unit locked against use until unlocked and/or activated on a selected network |
| US7599681B2 (en) * | 1998-09-30 | 2009-10-06 | At&T Intellectual Property I, L.P. | Methods and apparatus of over-the-air programming of a wireless unit |
| US6732277B1 (en) * | 1998-10-08 | 2004-05-04 | Entrust Technologies Ltd. | Method and apparatus for dynamically accessing security credentials and related information |
| US6760585B1 (en) * | 1998-12-02 | 2004-07-06 | Siemens Information And Communication Networks, Inc. | Private user mobility (PUM) update and private integrated services network PUM alternative identifier translator (PP-AIT) system and methods |
| US7536173B1 (en) | 1999-06-15 | 2009-05-19 | At&T Intellectual Property I, L.P. | Methods and apparatus for over-the-air programming of a wireless unit |
| FI19992197A7 (fi) * | 1999-10-12 | 2001-04-30 | Sonera Oyj | Varmenteiden jakelu |
| US20010027528A1 (en) * | 1999-12-08 | 2001-10-04 | Pirkey Roger D. | Enhanced pin-based security method and apparatus |
| NL1014274C2 (nl) * | 2000-02-03 | 2001-08-16 | Tele Atlas Bv | Stelsel voor het beveiligen van op een datadrager aanwezige data. |
| KR100364760B1 (ko) * | 2000-04-10 | 2002-12-16 | 엘지전자 주식회사 | 익명의 이동통신서비스 방법 |
| TW589855B (en) * | 2000-05-15 | 2004-06-01 | Ntt Docomo Inc | Authentication system and method |
| WO2001093622A1 (en) * | 2000-05-25 | 2001-12-06 | Siemens Information And Communication Networks, Inc. | Personal identification number update |
| US7305478B2 (en) * | 2000-06-08 | 2007-12-04 | Symbol Technologies, Inc. | Bar code symbol ticketing for authorizing access in a wireless local area communications network |
| FR2812509B1 (fr) * | 2000-07-26 | 2002-12-27 | Gemplus Card Int | Procede de reconnaissance securisee entre deux appareils d'un reseau radiofrequence |
| WO2002048893A1 (en) | 2000-12-11 | 2002-06-20 | Ntt Docomo, Inc. | Method and device for authenticating user |
| JP2002198956A (ja) * | 2000-12-27 | 2002-07-12 | Toshiba Corp | 通信装置、及びその認証方法 |
| US7123719B2 (en) * | 2001-02-16 | 2006-10-17 | Motorola, Inc. | Method and apparatus for providing authentication in a communication system |
| US7266687B2 (en) * | 2001-02-16 | 2007-09-04 | Motorola, Inc. | Method and apparatus for storing and distributing encryption keys |
| US20020120844A1 (en) * | 2001-02-23 | 2002-08-29 | Stefano Faccin | Authentication and distribution of keys in mobile IP network |
| US8121296B2 (en) * | 2001-03-28 | 2012-02-21 | Qualcomm Incorporated | Method and apparatus for security in a data processing system |
| US8077679B2 (en) * | 2001-03-28 | 2011-12-13 | Qualcomm Incorporated | Method and apparatus for providing protocol options in a wireless communication system |
| US7792074B2 (en) * | 2001-03-28 | 2010-09-07 | Qualcomm Incorporated | Method and apparatus for channel management for point-to-multipoint services in a communication system |
| US9100457B2 (en) * | 2001-03-28 | 2015-08-04 | Qualcomm Incorporated | Method and apparatus for transmission framing in a wireless communication system |
| US7693508B2 (en) * | 2001-03-28 | 2010-04-06 | Qualcomm Incorporated | Method and apparatus for broadcast signaling in a wireless communication system |
| US20020147926A1 (en) * | 2001-04-04 | 2002-10-10 | Pecen Mark E. | Method and apparatus for authentication using remote multiple access SIM technology |
| EP1452938A1 (en) * | 2001-07-16 | 2004-09-01 | Intelligent Software Components, S.A. | System and method employed to enable a user to securely validate that an internet retail site satisfies pre-determined conditions |
| US20040120527A1 (en) * | 2001-08-20 | 2004-06-24 | Hawkes Philip Michael | Method and apparatus for security in a data processing system |
| US7185362B2 (en) * | 2001-08-20 | 2007-02-27 | Qualcomm, Incorporated | Method and apparatus for security in a data processing system |
| EP1294210A1 (en) * | 2001-09-12 | 2003-03-19 | Hewlett Packard Company, a Delaware Corporation | Method and system of providing a subscriber service |
| FI114953B (fi) | 2001-09-28 | 2005-01-31 | Nokia Corp | Menetelmä käyttäjän tunnistamiseksi päätelaitteessa, tunnistusjärjestelmä, päätelaite ja käyttöoikeuksien varmistuslaite |
| US7697523B2 (en) * | 2001-10-03 | 2010-04-13 | Qualcomm Incorporated | Method and apparatus for data packet transport in a wireless communication system using an internet protocol |
| US7925878B2 (en) * | 2001-10-03 | 2011-04-12 | Gemalto Sa | System and method for creating a trusted network capable of facilitating secure open network transactions using batch credentials |
| US7352868B2 (en) * | 2001-10-09 | 2008-04-01 | Philip Hawkes | Method and apparatus for security in a data processing system |
| US7649829B2 (en) * | 2001-10-12 | 2010-01-19 | Qualcomm Incorporated | Method and system for reduction of decoding complexity in a communication system |
| US20030099362A1 (en) * | 2001-11-27 | 2003-05-29 | Doug Rollins | Method and apparatus for WEP key management and propagation in a wireless system |
| US8568224B1 (en) * | 2001-12-04 | 2013-10-29 | Fortunet, Inc. | Wireless wagering system |
| US8469790B1 (en) | 2001-12-04 | 2013-06-25 | Fortunet, Inc. | Wireless wagering system |
| KR100888471B1 (ko) * | 2002-07-05 | 2009-03-12 | 삼성전자주식회사 | 링크 접속권한을 등급화 한 암호화 키 차등분배방법 및이를 이용한 로밍방법 |
| CN100454798C (zh) * | 2002-07-10 | 2009-01-21 | 中兴通讯股份有限公司 | 一种实现密钥动态分发的码分多址系统及方法 |
| DE60233762D1 (de) * | 2002-10-28 | 2009-10-29 | Nokia Corp | Geräteschlüssel |
| US7599655B2 (en) * | 2003-01-02 | 2009-10-06 | Qualcomm Incorporated | Method and apparatus for broadcast services in a communication system |
| FI113756B (fi) * | 2003-01-02 | 2004-06-15 | Kone Corp | Menetelmä hissien ja/tai liukuportaiden ja/tai liukukäytävien kaukovalvontaan |
| US6997379B2 (en) * | 2003-04-09 | 2006-02-14 | Motorola, Inc. | Method for performing identity card provisioning for mobile communication device order fulfillment |
| CN100369504C (zh) * | 2003-04-10 | 2008-02-13 | 中兴通讯股份有限公司 | 在机卡分离的phs手机上防止被并机盗打的方法 |
| US8555344B1 (en) * | 2003-06-05 | 2013-10-08 | Mcafee, Inc. | Methods and systems for fallback modes of operation within wireless computer networks |
| US8098818B2 (en) * | 2003-07-07 | 2012-01-17 | Qualcomm Incorporated | Secure registration for a multicast-broadcast-multimedia system (MBMS) |
| US8718279B2 (en) * | 2003-07-08 | 2014-05-06 | Qualcomm Incorporated | Apparatus and method for a secure broadcast system |
| US8724803B2 (en) * | 2003-09-02 | 2014-05-13 | Qualcomm Incorporated | Method and apparatus for providing authenticated challenges for broadcast-multicast communications in a communication system |
| CN100362880C (zh) * | 2003-11-21 | 2008-01-16 | 华为技术有限公司 | 一种移动终端用户合法性的验证方法 |
| US7146159B1 (en) * | 2003-12-23 | 2006-12-05 | Sprint Communications Company L.P. | Over-the-air card provisioning system and method |
| CN100382644C (zh) * | 2004-07-30 | 2008-04-16 | 华为技术有限公司 | 一种移动终端防盗方法 |
| CN1767430B (zh) * | 2004-10-27 | 2010-04-21 | 华为技术有限公司 | 鉴权方法 |
| US20060288225A1 (en) * | 2005-06-03 | 2006-12-21 | Jung Edward K | User-centric question and answer for authentication and security |
| US20060282385A1 (en) * | 2005-06-06 | 2006-12-14 | Mobicom Corporation | Methods and apparatus for a wireless terminal with third party advertising: authentication methods |
| US20060282308A1 (en) * | 2005-06-06 | 2006-12-14 | Mobicom Corporation | Methods and apparatus for a wireless terminal with third party advertising: card with indicium of sponsorship |
| US20060280382A1 (en) * | 2005-06-06 | 2006-12-14 | Mobicom Corporation | Methods and apparatus for a wireless terminal with third party advertising: advertising-enabled wireless terminal |
| US20060282384A1 (en) * | 2005-06-06 | 2006-12-14 | Mobicom Corporation | Methods and apparatus for a wireless terminal with third party advertising: dual authentication method |
| US20060282307A1 (en) * | 2005-06-06 | 2006-12-14 | Mobicom Corporation | Methods and apparatus for a wireless terminal with third party advertising: method for third party advertising |
| CN100346668C (zh) * | 2005-09-02 | 2007-10-31 | 华为技术有限公司 | 一种密钥更新协商方法 |
| DE102006004868B4 (de) * | 2005-11-04 | 2010-06-02 | Siemens Ag | Verfahren und Server zum Bereitstellen eines Mobilitätsschlüssels |
| JP2006260603A (ja) * | 2006-06-14 | 2006-09-28 | Swisscom Mobile Ag | 人物を認証する方法、システムおよび装置 |
| CN100423609C (zh) * | 2006-08-01 | 2008-10-01 | 中国移动通信集团公司 | 一种接入移动通信装置的方法 |
| US8676745B2 (en) * | 2006-12-29 | 2014-03-18 | Accenture Global Services Limited | Integrated number management module and service order system |
| CN101933287B (zh) * | 2007-08-08 | 2015-11-25 | 黄金富 | 对抗木马程式用完即弃一次性密钥的加密认证装置和方法 |
| CN101378582B (zh) * | 2007-08-29 | 2012-04-11 | 中国移动通信集团公司 | 用户识别模块、鉴权中心、鉴权方法及系统 |
| US9883381B1 (en) | 2007-10-02 | 2018-01-30 | Sprint Communications Company L.P. | Providing secure access to smart card applications |
| CN101170765B (zh) * | 2007-11-23 | 2012-08-08 | 东信和平智能卡股份有限公司 | 电信智能卡生产及鉴权方法 |
| CN101459506B (zh) * | 2007-12-14 | 2011-09-14 | 华为技术有限公司 | 密钥协商方法、用于密钥协商的系统、客户端及服务器 |
| US8083140B1 (en) | 2008-02-05 | 2011-12-27 | Sprint Communications Company L.P. | System and method of over-the-air provisioning |
| US8706588B1 (en) | 2008-10-20 | 2014-04-22 | Sprint Communications Company L.P. | System and method of provisioning confidential information via a mobile device |
| US8583551B2 (en) | 2008-12-22 | 2013-11-12 | General Electric Company | Systems and methods for prepaid electric metering for vehicles |
| US9505317B2 (en) | 2008-12-22 | 2016-11-29 | General Electric Company | System and method for electric vehicle charging and billing using a wireless vehicle communication service |
| US9396462B2 (en) | 2008-12-22 | 2016-07-19 | General Electric Company | System and method for roaming billing for electric vehicles |
| US9030153B2 (en) | 2008-12-22 | 2015-05-12 | General Electric Company | Systems and methods for delivering energy to an electric vehicle with parking fee collection |
| US8060449B1 (en) | 2009-01-05 | 2011-11-15 | Sprint Communications Company L.P. | Partially delegated over-the-air provisioning of a secure element |
| US8768845B1 (en) | 2009-02-16 | 2014-07-01 | Sprint Communications Company L.P. | Electronic wallet removal from mobile electronic devices |
| US8625437B2 (en) * | 2010-09-24 | 2014-01-07 | Cassidian Sas | Infrastructure for professional radiocommunication network |
| EP2533588A1 (en) * | 2011-06-08 | 2012-12-12 | Cinterion Wireless Modules GmbH | SIM information based SIM validation |
| KR101416542B1 (ko) * | 2012-12-24 | 2014-07-09 | 주식회사 로웸 | 패스코드 관리 방법 및 장치 |
| US9641400B2 (en) | 2014-11-21 | 2017-05-02 | Afero, Inc. | Internet of things device for registering user selections |
| US20160180100A1 (en) | 2014-12-18 | 2016-06-23 | Joe Britt | System and method for securely connecting network devices using optical labels |
| US10291595B2 (en) | 2014-12-18 | 2019-05-14 | Afero, Inc. | System and method for securely connecting network devices |
| US9832173B2 (en) * | 2014-12-18 | 2017-11-28 | Afero, Inc. | System and method for securely connecting network devices |
| US10045150B2 (en) | 2015-03-30 | 2018-08-07 | Afero, Inc. | System and method for accurately sensing user location in an IoT system |
| US9704318B2 (en) | 2015-03-30 | 2017-07-11 | Afero, Inc. | System and method for accurately sensing user location in an IoT system |
| US9717012B2 (en) | 2015-06-01 | 2017-07-25 | Afero, Inc. | Internet of things (IOT) automotive device, system, and method |
| US9699814B2 (en) | 2015-07-03 | 2017-07-04 | Afero, Inc. | Apparatus and method for establishing secure communication channels in an internet of things (IoT) system |
| US9729528B2 (en) | 2015-07-03 | 2017-08-08 | Afero, Inc. | Apparatus and method for establishing secure communication channels in an internet of things (IOT) system |
| US10015766B2 (en) | 2015-07-14 | 2018-07-03 | Afero, Inc. | Apparatus and method for securely tracking event attendees using IOT devices |
| US9793937B2 (en) | 2015-10-30 | 2017-10-17 | Afero, Inc. | Apparatus and method for filtering wireless signals |
| US10178530B2 (en) | 2015-12-14 | 2019-01-08 | Afero, Inc. | System and method for performing asset and crowd tracking in an IoT system |
| CN112425132B (zh) * | 2018-07-17 | 2024-02-20 | 瑞典爱立信有限公司 | 用于促进订户与服务提供商之间的安全通信的方法和设备 |
Family Cites Families (14)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| FR2662878B1 (fr) * | 1990-05-30 | 1994-03-25 | Alcatel Cit | Procede d'acces a un service de telephonie sans fil. |
| US5237612A (en) | 1991-03-29 | 1993-08-17 | Ericsson Ge Mobile Communications Inc. | Cellular verification and validation system |
| SE468068C (sv) | 1991-09-30 | 1994-04-11 | Comvik Gsm Ab | Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem |
| US5249230A (en) * | 1991-11-21 | 1993-09-28 | Motorola, Inc. | Authentication system |
| US5396614A (en) * | 1992-06-25 | 1995-03-07 | Sun Microsystems, Inc. | Method and apparatus for a secure protocol for virtual memory managers that use memory objects |
| US5551073A (en) | 1993-02-25 | 1996-08-27 | Ericsson Inc. | Authentication key entry in cellular radio system |
| FR2706210B1 (fr) * | 1993-06-08 | 1995-07-21 | Bull Cp8 | Procédé d'authentification d'un objet portatif par un terminal hors ligne, objet portatif et terminal correspondants. |
| US5943614A (en) * | 1993-08-11 | 1999-08-24 | Kabushiki Kaisha Toshiba | Mobile radio communication device using plurals authentication parameters |
| US5454039A (en) * | 1993-12-06 | 1995-09-26 | International Business Machines Corporation | Software-efficient pseudorandom function and the use thereof for encryption |
| US5991407A (en) * | 1995-10-17 | 1999-11-23 | Nokia Telecommunications Oy | Subscriber authentication in a mobile communications system |
| US5793866A (en) * | 1995-12-13 | 1998-08-11 | Motorola, Inc. | Communication method and device |
| FI112419B (fi) * | 1996-06-06 | 2003-11-28 | Nokia Corp | Menetelmä tiedonsiirron salaamiseksi |
| US5970144A (en) * | 1997-01-31 | 1999-10-19 | Synacom Technology, Inc. | Secure authentication-key management system and method for mobile communications |
| US6014558A (en) * | 1998-12-28 | 2000-01-11 | Northern Telecom Limited | Variable rate optional security measures method and apparatus for wireless communications network |
-
1996
- 1996-01-24 FI FI960325A patent/FI102235B1/fi active
-
1997
- 1997-01-23 WO PCT/FI1997/000030 patent/WO1997027716A1/en not_active Ceased
- 1997-01-23 JP JP9526574A patent/JP2000504156A/ja active Pending
- 1997-01-23 AT AT97901103T patent/ATE334562T1/de not_active IP Right Cessation
- 1997-01-23 NZ NZ326379A patent/NZ326379A/en unknown
- 1997-01-23 CN CN97191858A patent/CN1209939A/zh active Pending
- 1997-01-23 KR KR1019980705334A patent/KR19990077193A/ko not_active Abandoned
- 1997-01-23 AU AU14467/97A patent/AU716523B2/en not_active Ceased
- 1997-01-23 CN CN2007100850491A patent/CN101076190B/zh not_active Expired - Fee Related
- 1997-01-23 ES ES97901103T patent/ES2267128T3/es not_active Expired - Lifetime
- 1997-01-23 DE DE69736384T patent/DE69736384T2/de not_active Expired - Lifetime
- 1997-01-23 EP EP97901103A patent/EP0872151B1/en not_active Expired - Lifetime
- 1997-01-23 US US09/117,133 patent/US6199161B1/en not_active Expired - Fee Related
Cited By (6)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| JP2007520910A (ja) * | 2003-09-15 | 2007-07-26 | クゥアルコム・インコーポレイテッド | 集中サーバを用いたホームキャリア決定のためのシステム及び方法 |
| JP2011130455A (ja) * | 2003-09-15 | 2011-06-30 | Qualcomm Inc | 集中サーバを用いたホームキャリア決定のためのシステム及び方法 |
| WO2007046525A1 (ja) * | 2005-10-18 | 2007-04-26 | Willcom, Inc. | 移動通信用の無線通信モジュール |
| JP2010045535A (ja) * | 2008-08-11 | 2010-02-25 | Buffalo Inc | 暗号キー管理システム、外部機器及び暗号キー管理プログラム |
| KR20150111687A (ko) * | 2014-03-26 | 2015-10-06 | 삼성전자주식회사 | 통신 시스템에서 인증 방법 및 장치 |
| KR101898934B1 (ko) * | 2014-03-26 | 2018-09-14 | 삼성전자주식회사 | 통신 시스템에서 인증 방법 및 장치 |
Also Published As
| Publication number | Publication date |
|---|---|
| FI102235B (fi) | 1998-10-30 |
| CN101076190B (zh) | 2010-08-18 |
| FI102235B1 (fi) | 1998-10-30 |
| DE69736384D1 (de) | 2006-09-07 |
| AU1446797A (en) | 1997-08-20 |
| CN1209939A (zh) | 1999-03-03 |
| US6199161B1 (en) | 2001-03-06 |
| NZ326379A (en) | 1998-11-25 |
| ATE334562T1 (de) | 2006-08-15 |
| EP0872151A1 (en) | 1998-10-21 |
| EP0872151B1 (en) | 2006-07-26 |
| WO1997027716A1 (en) | 1997-07-31 |
| DE69736384T2 (de) | 2007-08-09 |
| CN101076190A (zh) | 2007-11-21 |
| ES2267128T3 (es) | 2007-03-01 |
| KR19990077193A (ko) | 1999-10-25 |
| AU716523B2 (en) | 2000-02-24 |
| FI960325L (fi) | 1997-07-25 |
| FI960325A0 (fi) | 1996-01-24 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| FI102235B (fi) | Autentikointiavainten hallinta matkaviestinjärjestelmässä | |
| US5455863A (en) | Method and apparatus for efficient real-time authentication and encryption in a communication system | |
| US7363056B2 (en) | Method and system for secured duplication of information from a SIM card to at least one communicating object | |
| AU2002230306B2 (en) | Method for enabling PKI functions in a smart card | |
| CA2344757C (en) | An improved method for an authentication of a user subscription identity module | |
| EP1562394B1 (en) | Apparatus and method for setting use restriction of mobile communication terminal | |
| CN103493426B (zh) | 密钥衍生 | |
| JP2001500701A (ja) | 移動通信システムにおけるコピーされた加入者認識の悪用防止 | |
| JPH11504481A (ja) | 加入者装置のアクセス権をチェックする方法 | |
| AU5718599A (en) | Efficient authentication with key update | |
| WO1997008907A1 (en) | Method for foiling cellular telephone cloning | |
| JP2006050523A (ja) | 認証ベクトル生成装置、加入者認証モジュール、移動通信システム、認証ベクトル生成方法、演算方法及び加入者認証方法 | |
| JP3829803B2 (ja) | バイオメトリック認証を伴う携帯無線電話端末からの呼のセットアップ | |
| JPH1098774A (ja) | 加入者を認証するための及び/又は情報をコード化するための方法及び装置 | |
| CN109495894B (zh) | 一种伪基站的防范方法及系统 | |
| JP4103678B2 (ja) | 無線通信サービス登録方法及びシステム | |
| CN101091378A (zh) | 移动台、系统、网络处理器以及用于移动通信中的方法 | |
| EP3968590B1 (en) | Communication network component and method | |
| JPH1042366A (ja) | 無線加入者局認証方法 | |
| CN117135635A (zh) | 用户身份验证系统、方法、装置、网络设备及存储介质 |