JPH06268777A - 安全に遠隔ローディングされる前払い手段を備えた遠距離通信設備およびその遠隔ローディング方法 - Google Patents
安全に遠隔ローディングされる前払い手段を備えた遠距離通信設備およびその遠隔ローディング方法Info
- Publication number
- JPH06268777A JPH06268777A JP5235086A JP23508693A JPH06268777A JP H06268777 A JPH06268777 A JP H06268777A JP 5235086 A JP5235086 A JP 5235086A JP 23508693 A JP23508693 A JP 23508693A JP H06268777 A JPH06268777 A JP H06268777A
- Authority
- JP
- Japan
- Prior art keywords
- remote loading
- master key
- authentication
- function
- help
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- G—PHYSICS
- G06—COMPUTING OR CALCULATING; COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q20/00—Payment architectures, schemes or protocols
- G06Q20/30—Payment architectures, schemes or protocols characterised by the use of specific devices or networks
- G06Q20/36—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes
- G06Q20/363—Payment architectures, schemes or protocols characterised by the use of specific devices or networks using electronic wallets or electronic money safes with the personal data of a user
-
- G—PHYSICS
- G07—CHECKING-DEVICES
- G07F—COIN-FREED OR LIKE APPARATUS
- G07F7/00—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
- G07F7/08—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
- G07F7/0866—Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means by active credit-cards adapted therefor
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3226—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using a predetermined code, e.g. password, passphrase or PIN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3234—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving additional secure or trusted devices, e.g. TPM, smartcard, USB or software token
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
- H04L9/3273—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response for mutual authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M17/00—Prepayment of wireline communication systems, wireless communication systems or telephone systems
- H04M17/20—Prepayment of wireline communication systems, wireless communication systems or telephone systems with provision for recharging the prepaid account or card, or for credit establishment
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/24—Accounting or billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/56—Financial cryptography, e.g. electronic payment or e-cash
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L2209/00—Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
- H04L2209/80—Wireless
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/20—Technology dependant metering
- H04M2215/2026—Wireless network, e.g. GSM, PCS, TACS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/32—Involving wireless systems
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- General Physics & Mathematics (AREA)
- Physics & Mathematics (AREA)
- Finance (AREA)
- Strategic Management (AREA)
- General Business, Economics & Management (AREA)
- Theoretical Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Meter Arrangements (AREA)
Abstract
(57)【要約】
【目的】 前払い用の価値単位の遠隔ローディングの秘
密性および保全性を確保する。 【構成】 本設備は、独立セット(PA)から発せられ
る所定の数の価値単位の遠隔ローディング要請ワード
(R)に応じて:−独立セット(PA)およびアクセス
・システム(SAA)の能動的な認証;−認可センター
(CA)のレベルでの遠隔ローディング・マスターキー
(KCHあるいは(SCH,PCH))の計算;−暗号
化された遠隔ローディング・マスターキーのアクセス・
システム(SAA)へ向けた送信;−このように送信さ
れた遠隔ローディング・マスターキーの助けを得てアク
セス・システムにより行なわれる前払い手段(MPA
Y)の安全な遠隔ローディング、が提供される遠隔ロー
ディング・モードを含む。
密性および保全性を確保する。 【構成】 本設備は、独立セット(PA)から発せられ
る所定の数の価値単位の遠隔ローディング要請ワード
(R)に応じて:−独立セット(PA)およびアクセス
・システム(SAA)の能動的な認証;−認可センター
(CA)のレベルでの遠隔ローディング・マスターキー
(KCHあるいは(SCH,PCH))の計算;−暗号
化された遠隔ローディング・マスターキーのアクセス・
システム(SAA)へ向けた送信;−このように送信さ
れた遠隔ローディング・マスターキーの助けを得てアク
セス・システムにより行なわれる前払い手段(MPA
Y)の安全な遠隔ローディング、が提供される遠隔ロー
ディング・モードを含む。
Description
【0001】
【産業上の利用分野】本発明は、前払い手段の安全な遠
隔充填(ローディング)に関するものである。
隔充填(ローディング)に関するものである。
【0002】本発明は遠距離通信に一般的に適用でき、
特に、「移動通信のための広域システム(GSM、GLOB
AL SYSTEM FOR MOBILE COMMUNICATION)」と呼ばれる、
900Hzで運営される公衆車両との通信のためのディ
ジタル・システムに適用できる。
特に、「移動通信のための広域システム(GSM、GLOB
AL SYSTEM FOR MOBILE COMMUNICATION)」と呼ばれる、
900Hzで運営される公衆車両との通信のためのディ
ジタル・システムに適用できる。
【0003】
【従来の技術】知られているように、遠距離通信の設備
は次のものを含んでいる: −少なくとも一つの交換電話ネットワーク; −次のものを含む独立電話加入者アクセス・システム; ・前記交換電話ネットワークに連結された少なくとも一
つのベース局(基地局); ・前記ベース局に連結された操作手段であって、前記交
換電話ネットワークの有料サービスの利用に対する料金
を計算することのできる料金計測手段を含む、操作手
段; ・格納マスターキーの助けを得て暗号関数を実現するこ
とができる第一の暗号化/復号手段; −次のものを含む少なくとも一つの独立セット(独立通
信機); ・前記ベース局との相互通信を確立できる手段; ・前記料金計測手段により計算され送信される利用料金
の支払いにあてるための価値単位を収容する前払い手
段; ・各加入者に固有な所定のセット・ベース・マスターキ
ーの助けを得てセット認証関数を実現することができる
第一のセット認証手段; −次のものを含む認可センター: ・前記格納マスターキーの助けを得て暗号化/復号関数
を実現できる第二の暗号化/復号手段; ・前記セット・ベース・マスターキーの助けを得てセッ
ト認証関数を実現できる第二のセット認証手段。
は次のものを含んでいる: −少なくとも一つの交換電話ネットワーク; −次のものを含む独立電話加入者アクセス・システム; ・前記交換電話ネットワークに連結された少なくとも一
つのベース局(基地局); ・前記ベース局に連結された操作手段であって、前記交
換電話ネットワークの有料サービスの利用に対する料金
を計算することのできる料金計測手段を含む、操作手
段; ・格納マスターキーの助けを得て暗号関数を実現するこ
とができる第一の暗号化/復号手段; −次のものを含む少なくとも一つの独立セット(独立通
信機); ・前記ベース局との相互通信を確立できる手段; ・前記料金計測手段により計算され送信される利用料金
の支払いにあてるための価値単位を収容する前払い手
段; ・各加入者に固有な所定のセット・ベース・マスターキ
ーの助けを得てセット認証関数を実現することができる
第一のセット認証手段; −次のものを含む認可センター: ・前記格納マスターキーの助けを得て暗号化/復号関数
を実現できる第二の暗号化/復号手段; ・前記セット・ベース・マスターキーの助けを得てセッ
ト認証関数を実現できる第二のセット認証手段。
【0004】
【発明が解決しようとする課題】例えば、無線電話への
応用の場合、独立セットは、第一および第二のセット認
証手段を用いて独立セットに関する加入者の識別を認証
するための操作が完了した後、交換電話ネットワークの
有料サービスにアクセスする。
応用の場合、独立セットは、第一および第二のセット認
証手段を用いて独立セットに関する加入者の識別を認証
するための操作が完了した後、交換電話ネットワークの
有料サービスにアクセスする。
【0005】独立セットに対する加入者の識別認証が、
独立セットと認可センター間で、ランダム数、および、
各加入者の固有のセット・ベース・マスターキーの助け
を得たセット認証関数によるこのランダム数の変換、を
交換する能動的な認証であるのは好ましい。
独立セットと認可センター間で、ランダム数、および、
各加入者の固有のセット・ベース・マスターキーの助け
を得たセット認証関数によるこのランダム数の変換、を
交換する能動的な認証であるのは好ましい。
【0006】しかし、このような認証は、加入者を認証
し、この加入者が交換電話ネットワークの有料サービス
にアクセスするのを認可することができるだけである。
し、この加入者が交換電話ネットワークの有料サービス
にアクセスするのを認可することができるだけである。
【0007】それは、このように識別されアクセスが認
可された加入者と「会話」する設備に関して、利用料金
の支払いに役立つ前払い手段が通信の継続中、すべてを
包括しているという保証を可能にすることはない。
可された加入者と「会話」する設備に関して、利用料金
の支払いに役立つ前払い手段が通信の継続中、すべてを
包括しているという保証を可能にすることはない。
【0008】本出願人による1990年10月10日付
けのフランス国特許出願第9012510号は、第一お
よび第二のセット認証手段の助けを得て、通信の継続中
利用料金の能動的認証を用いることにより、この問題に
対する解決を提供した。
けのフランス国特許出願第9012510号は、第一お
よび第二のセット認証手段の助けを得て、通信の継続中
利用料金の能動的認証を用いることにより、この問題に
対する解決を提供した。
【0009】この利用料金の能動的な認証は特に次のこ
とを可能にする: −料金計測手段により無線電話インタフェースを介して
前払い手段へ送信された利用料金の証明; −それらの利用料金が正しく受信され理解されたことの
実証; −それらが実際に前払い手段から差し引かれたことの実
証。
とを可能にする: −料金計測手段により無線電話インタフェースを介して
前払い手段へ送信された利用料金の証明; −それらの利用料金が正しく受信され理解されたことの
実証; −それらが実際に前払い手段から差し引かれたことの実
証。
【0010】更に、前払い手段の勘定に所定の数の価値
単位を再ロードするための手続きが知られている。
単位を再ロードするための手続きが知られている。
【0011】これらの手続きは、一般的に通信それ自体
の外部で、ローカルに、例えば、認可センターで直接
に、あるいは認可センターと何の連結もない「オフライ
ン」の独立セットにおいて、あるいは遠隔的に、例え
ば、ミニテル(MINITEL 、商標)サーバーによる遠隔ロ
ーディングのような特定のアプリケーションを介して、
発生する。しかし、後者の手続きの場合、遠隔ロードさ
れた量の適切な受信の保証や、独立セットによるその遠
隔ローディングが拒絶されないという保証がない。
の外部で、ローカルに、例えば、認可センターで直接
に、あるいは認可センターと何の連結もない「オフライ
ン」の独立セットにおいて、あるいは遠隔的に、例え
ば、ミニテル(MINITEL 、商標)サーバーによる遠隔ロ
ーディングのような特定のアプリケーションを介して、
発生する。しかし、後者の手続きの場合、遠隔ロードさ
れた量の適切な受信の保証や、独立セットによるその遠
隔ローディングが拒絶されないという保証がない。
【0012】更に、前払い手段の遠隔ローディングは、
前払い手段を発行しあるいは管理する認可センターとは
異なる、そして独立セットが商業的に所属しない、第三
者の認可センターにより加入者がチェックされる時に必
要とされるかもしれない(これは、例えば、加入者が自
分の独立セットをその管理に責任を持つ運営者とは異な
る運営者によりカバーされる区域において利用する場
合、つまり、GSMアプリケーションにおけるいわゆる
「ぶらつき(ROAMING )」サービスの場合がそうであ
る。
前払い手段を発行しあるいは管理する認可センターとは
異なる、そして独立セットが商業的に所属しない、第三
者の認可センターにより加入者がチェックされる時に必
要とされるかもしれない(これは、例えば、加入者が自
分の独立セットをその管理に責任を持つ運営者とは異な
る運営者によりカバーされる区域において利用する場
合、つまり、GSMアプリケーションにおけるいわゆる
「ぶらつき(ROAMING )」サービスの場合がそうであ
る。
【0013】この状況において、第三者の認可センター
の側の主導で行なう前払い手段の遠隔ローディングとい
う解決策は安全性の点で満足すべきものではない。
の側の主導で行なう前払い手段の遠隔ローディングとい
う解決策は安全性の点で満足すべきものではない。
【0014】実際、遠隔ローディング依頼およびその量
に関する秘密性および保全性は保証されないので、欺瞞
的な再生が可能かもしれない。
に関する秘密性および保全性は保証されないので、欺瞞
的な再生が可能かもしれない。
【0015】本発明はこの問題に対する解決を提供す
る。
る。
【0016】それで、本発明の目的は、独立セットが商
業的に所属しないアクセス・システム(GSMアプリケ
ーションではいわゆる「ぶらつき」サービス)に加入者
がアクセスする場合でも、遠隔ローディングの依頼およ
びその量の秘密性および保全性を確保することのできる
遠距離通信設備を提供することである。
業的に所属しないアクセス・システム(GSMアプリケ
ーションではいわゆる「ぶらつき」サービス)に加入者
がアクセスする場合でも、遠隔ローディングの依頼およ
びその量の秘密性および保全性を確保することのできる
遠距離通信設備を提供することである。
【0017】本発明の目的は、また、このようにアクセ
スされるアクセス・システムに関して、遠隔ローディン
グの依頼およびその量が正しく受信され理解されたこ
と、そして前払い手段の単位メーターがこのように遠隔
ロードされた価値単位の数を実際に再ロードされたこと
を保証することである。
スされるアクセス・システムに関して、遠隔ローディン
グの依頼およびその量が正しく受信され理解されたこ
と、そして前払い手段の単位メーターがこのように遠隔
ロードされた価値単位の数を実際に再ロードされたこと
を保証することである。
【0018】本発明の目的は、最後に、加入者による遠
隔ローディング依頼が拒絶されないことを保証する前払
い手段の安全な遠隔ローディングの方法を提供すること
である。
隔ローディング依頼が拒絶されないことを保証する前払
い手段の安全な遠隔ローディングの方法を提供すること
である。
【0019】
【課題を解決するための手段】本発明は上述のタイプの
遠距離通信設備からスタートする。
遠距離通信設備からスタートする。
【0020】本発明の最初の特徴によれば、独立セット
は更に次のものを有している: −セット・ベース・マスターキーの助けを得て生成関数
を確立することができる第一の生成手段; −セット・ベース・マスターキーの助けを得て生成関数
による所定のワードの変換である遠隔ローディング・マ
スターキーの助けを得て遠隔ローディング関数を確立で
きる第一の遠隔ローディング手段。
は更に次のものを有している: −セット・ベース・マスターキーの助けを得て生成関数
を確立することができる第一の生成手段; −セット・ベース・マスターキーの助けを得て生成関数
による所定のワードの変換である遠隔ローディング・マ
スターキーの助けを得て遠隔ローディング関数を確立で
きる第一の遠隔ローディング手段。
【0021】アクセス・システムは更に次のものを有し
ている: −所定の遠隔ローディング依頼に応じて所定の数の価値
単位を発行でき、また遠隔ローディング・マスターキー
の助けを得て遠隔ローディング関数を確立することがで
きる第二の遠隔ローディング手段; −所定のシステム・ベース・マスターキーの助けを得て
システム認証関数を確立することができる第一のシステ
ム認証手段。
ている: −所定の遠隔ローディング依頼に応じて所定の数の価値
単位を発行でき、また遠隔ローディング・マスターキー
の助けを得て遠隔ローディング関数を確立することがで
きる第二の遠隔ローディング手段; −所定のシステム・ベース・マスターキーの助けを得て
システム認証関数を確立することができる第一のシステ
ム認証手段。
【0022】認可センターは更に次のものを有してい
る: −システム・ベース・マスターキーの助けを得てシステ
ム認証関数を確立できる第二のシステム認証手段;そし
て、 −セット・ベース・マスターキーの助けを得て生成関数
を確立できる第二の生成手段。
る: −システム・ベース・マスターキーの助けを得てシステ
ム認証関数を確立できる第二のシステム認証手段;そし
て、 −セット・ベース・マスターキーの助けを得て生成関数
を確立できる第二の生成手段。
【0023】本発明の設備は、更に、遠隔ローディング
・モードを含んでおり、そのモードにおいては、独立セ
ットから発せられる所定の数の価値単位に対する遠隔ロ
ーディング要請ワードに応じて、第一および第二のセッ
ト認証手段および第一および第二のシステム認証手段
は、独立セットから発せられるセット認証ワードと、セ
ット・ベース・マスターキーの助けを得てセット認証関
数により得られるこのワードの変換とをそれぞれ交換す
ることにより、また、認可センターから発せられるシス
テム認証ワードと、システム・ベース・マスターキーの
助けを得てシステム認証関数により得られるこのシステ
ム認証ワードの変換を交換することにより、独立セット
およびアクセス・システムのそれぞれの能動的な認証を
実行する。
・モードを含んでおり、そのモードにおいては、独立セ
ットから発せられる所定の数の価値単位に対する遠隔ロ
ーディング要請ワードに応じて、第一および第二のセッ
ト認証手段および第一および第二のシステム認証手段
は、独立セットから発せられるセット認証ワードと、セ
ット・ベース・マスターキーの助けを得てセット認証関
数により得られるこのワードの変換とをそれぞれ交換す
ることにより、また、認可センターから発せられるシス
テム認証ワードと、システム・ベース・マスターキーの
助けを得てシステム認証関数により得られるこのシステ
ム認証ワードの変換を交換することにより、独立セット
およびアクセス・システムのそれぞれの能動的な認証を
実行する。
【0024】アクセス・システムおよび独立セットの認
証がチェックされる場合、第二の生成手段は、認可セン
ターのレベルで、遠隔ローディング要請ワードの変換
(セット・ベース・マスターキーの助けを得て生成関数
により得られる)である遠隔ローディング・マスターキ
ーを計算する。
証がチェックされる場合、第二の生成手段は、認可セン
ターのレベルで、遠隔ローディング要請ワードの変換
(セット・ベース・マスターキーの助けを得て生成関数
により得られる)である遠隔ローディング・マスターキ
ーを計算する。
【0025】認可センターのレベルでの遠隔ローディン
グ・マスターキーの生成の場合、第二の暗号化/復号手
段が暗号化されたローディング・マスターキーを格納マ
スターキーの助けを得て第一の暗号化/復号手段に送信
し、第一の暗号化/復号手段は、アクセス・システムの
レベルで格納することを目的としてそれを復号する。
グ・マスターキーの生成の場合、第二の暗号化/復号手
段が暗号化されたローディング・マスターキーを格納マ
スターキーの助けを得て第一の暗号化/復号手段に送信
し、第一の暗号化/復号手段は、アクセス・システムの
レベルで格納することを目的としてそれを復号する。
【0026】遠隔ローディング・マスターキーがアクセ
ス・システムに格納される場合には、安全な方法で価値
単位の数を前払い手段に遠隔ロードする目的で、第一お
よび第二の遠隔ローディング手段が遠隔ロードされるべ
き価値単位の数に関する遠隔ローディング要請ワード、
ならびに、遠隔ローディング・マスターキーの助けによ
り得られる該遠隔ローディング要請ワードの遠隔ローデ
ィング関数による変換を交換する。
ス・システムに格納される場合には、安全な方法で価値
単位の数を前払い手段に遠隔ロードする目的で、第一お
よび第二の遠隔ローディング手段が遠隔ロードされるべ
き価値単位の数に関する遠隔ローディング要請ワード、
ならびに、遠隔ローディング・マスターキーの助けによ
り得られる該遠隔ローディング要請ワードの遠隔ローデ
ィング関数による変換を交換する。
【0027】このような設備は、第一の操作者により前
払い手段が引き渡された加入者で、第二の操作者により
チェックされながら「動き回る」加入者が任意の時点で
自分の前払い手段に遠隔ロードすることを可能にするの
で有利である。更に、遠隔ローディングは動的に、安全
にそして適切なら通信を中断することなく行なえる。
払い手段が引き渡された加入者で、第二の操作者により
チェックされながら「動き回る」加入者が任意の時点で
自分の前払い手段に遠隔ロードすることを可能にするの
で有利である。更に、遠隔ローディングは動的に、安全
にそして適切なら通信を中断することなく行なえる。
【0028】所定の数の価値単位の遠隔ローディングに
対する要請が電話通信の外部において、加入者の要請に
より行なわれれば有利である。
対する要請が電話通信の外部において、加入者の要請に
より行なわれれば有利である。
【0029】変形として、所定の数の価値単位の遠隔ロ
ーディングの要請が電話通信の際に行なわれるようにす
ることもできる。
ーディングの要請が電話通信の際に行なわれるようにす
ることもできる。
【0030】本発明はまた、上述のタイプの遠隔ローデ
ィング・モードに依存する前払い手段の安全な遠隔ロー
ディングのための方法に関するものである。
ィング・モードに依存する前払い手段の安全な遠隔ロー
ディングのための方法に関するものである。
【0031】本発明の他の特徴および有利な点は以下の
説明ならびに添付図面から明らかにされるであろう。
説明ならびに添付図面から明らかにされるであろう。
【0032】
【実施例】図1において、既知のタイプの無線電話設備
は、移動可能な独立電話加入者アクセス・システムSA
Aを、複数の移動あるいは固定独立セットPAと協働す
るように配置している。
は、移動可能な独立電話加入者アクセス・システムSA
Aを、複数の移動あるいは固定独立セットPAと協働す
るように配置している。
【0033】アクセス・システムSAAは複数のベース
局BFを含み、ベース局の各々は交換電話ネットワーク
RTCに連結されている。
局BFを含み、ベース局の各々は交換電話ネットワーク
RTCに連結されている。
【0034】本発明の理解を容易にするために、図1で
は独立セットPAおよびベース局BFがそれぞれ一つず
つしか示されていない。
は独立セットPAおよびベース局BFがそれぞれ一つず
つしか示されていない。
【0035】各独立セットPAは最も近いベース局BF
と無線電話による相互通信を確立するための手段MEを
有している。
と無線電話による相互通信を確立するための手段MEを
有している。
【0036】アクセス・システムSAAに接続された認
可センターCAは、後でより詳細に説明するが、アクセ
ス・システムと独立セットとの間の通信を監督しチェッ
クする。
可センターCAは、後でより詳細に説明するが、アクセ
ス・システムと独立セットとの間の通信を監督しチェッ
クする。
【0037】この種の設備は、例えばGSMに適用され
ているが、L'ECHO DES RECHERCHES誌、No. 131 、19
88年、第一季号、5−16ページ、B. GHILLEBERT,
P. COMBESCURE, A. MALOBERTI の記事、および同じ雑
誌の No. 139、1990年、第一季号、13−19ペー
ジ、P. JOLIE, G. MAZZIOTTO の記事に説明されてい
る。
ているが、L'ECHO DES RECHERCHES誌、No. 131 、19
88年、第一季号、5−16ページ、B. GHILLEBERT,
P. COMBESCURE, A. MALOBERTI の記事、および同じ雑
誌の No. 139、1990年、第一季号、13−19ペー
ジ、P. JOLIE, G. MAZZIOTTO の記事に説明されてい
る。
【0038】実際的には、アクセス・システムのレベル
では、ベース局BFに連結された操作手段が設けられて
おり、この操作手段は交換電話ネットワークRTCの有
料サービスの利用に対する料金を計算できる料金計測手
段MGを有している。
では、ベース局BFに連結された操作手段が設けられて
おり、この操作手段は交換電話ネットワークRTCの有
料サービスの利用に対する料金を計算できる料金計測手
段MGを有している。
【0039】独立セットPAの側では、前払い手段MP
AYを有しており、この前払い手段MPAYは遠隔的に
再ロードすることができ、処理装置(図示されていな
い)およびメモリ(図示されていない)を備え、メモリ
は料金計測手段により計算され送信される利用料金の支
払いにあてるための価値単位を収納することができる。
AYを有しており、この前払い手段MPAYは遠隔的に
再ロードすることができ、処理装置(図示されていな
い)およびメモリ(図示されていない)を備え、メモリ
は料金計測手段により計算され送信される利用料金の支
払いにあてるための価値単位を収納することができる。
【0040】実際的には、メモリは外界からのふさわし
くない時期になされるデータの直接書き込みに対し保護
されている。
くない時期になされるデータの直接書き込みに対し保護
されている。
【0041】GSMへ適用する場合、前払い手段MPA
Yが、独立セットPAの無線相互通信を確立するための
手段MEと協働する着脱可能な加入者識別モジュールS
IMに収納されているのは有利である。
Yが、独立セットPAの無線相互通信を確立するための
手段MEと協働する着脱可能な加入者識別モジュールS
IMに収納されているのは有利である。
【0042】前払い手段MPAYのメモリがEPROM
あるいはEEPROMタイプのもので、SIMモジュー
ルの処理装置により正しく保護されているのは好まし
い。
あるいはEEPROMタイプのもので、SIMモジュー
ルの処理装置により正しく保護されているのは好まし
い。
【0043】SIMモジュールは標準的なISOタイプ
のカードに収納されている。
のカードに収納されている。
【0044】変形として、SIMモジュールを無線相互
通信を確立するための手段MEにプラグで差し込まれる
コンポーネントとすることもできる。
通信を確立するための手段MEにプラグで差し込まれる
コンポーネントとすることもできる。
【0045】フランス国特許出願第9012510号に
記載されているように、独立セットのレベルでは、所定
のセット・ベース・マスターキーSBの助けを得てセッ
ト認証関数Aを確立することができる第一のセット認証
手段AUPAが設けられており、認可センターCAのレ
ベルでは、前記セット・ベース・マスターキーSBの助
けを得てセット認証関数Aを確立できる第二のセット認
証手段AUPACAが設けられている。
記載されているように、独立セットのレベルでは、所定
のセット・ベース・マスターキーSBの助けを得てセッ
ト認証関数Aを確立することができる第一のセット認証
手段AUPAが設けられており、認可センターCAのレ
ベルでは、前記セット・ベース・マスターキーSBの助
けを得てセット認証関数Aを確立できる第二のセット認
証手段AUPACAが設けられている。
【0046】前記特許出願においては、第一および第二
のセット認証手段AUPAおよびAUPACAは相互通
信の間、利用料金の認証のために役立つことに注目すべ
きである。
のセット認証手段AUPAおよびAUPACAは相互通
信の間、利用料金の認証のために役立つことに注目すべ
きである。
【0047】GSMへの適用においては、セット・ベー
ス・マスターキーSBは、例えば、各加入者に固有で例
えば128ビット長の秘密マスターキーである。
ス・マスターキーSBは、例えば、各加入者に固有で例
えば128ビット長の秘密マスターキーである。
【0048】セット認証関数Aに関して言えば、それは
例えばDES(DATA ENCRYPTION STANDARD)タイプの暗
号関数である。
例えばDES(DATA ENCRYPTION STANDARD)タイプの暗
号関数である。
【0049】既知のように、アクセス・システムSAA
は、また、第一の暗号化/復号手段MACSAAが設け
られており、それにより、格納マスターキーKCあるい
はFAの助けにより暗号関数ACあるいはFCが確立さ
れる。
は、また、第一の暗号化/復号手段MACSAAが設け
られており、それにより、格納マスターキーKCあるい
はFAの助けにより暗号関数ACあるいはFCが確立さ
れる。
【0050】上述のように、本発明の目的は前払い手段
の遠隔ローディングのための安全な手続きを提供するこ
とである。
の遠隔ローディングのための安全な手続きを提供するこ
とである。
【0051】この目的を達成するために、本発明の設備
は、独立セットPAのレベルでは、セット・ベース・マ
スターキーSBの助けを得て生成関数AGを確立できる
第一の生成手段AGPA、および、遠隔ローディングマ
スターキーKCHあるいはPCH(これはセット・ベー
ス・マスターキーSBの助けを得た生成関数AGの変換
である)の助けを得て遠隔ローディング関数ACHある
いはFCHを確立できる第一の遠隔ローディング手段A
CHPAを備えることにより完成される。
は、独立セットPAのレベルでは、セット・ベース・マ
スターキーSBの助けを得て生成関数AGを確立できる
第一の生成手段AGPA、および、遠隔ローディングマ
スターキーKCHあるいはPCH(これはセット・ベー
ス・マスターキーSBの助けを得た生成関数AGの変換
である)の助けを得て遠隔ローディング関数ACHある
いはFCHを確立できる第一の遠隔ローディング手段A
CHPAを備えることにより完成される。
【0052】つりあいとして、アクセス・システムSA
Aのレベルでは、本設備は、所定の数の価値単位nを発
行し、遠隔ローディングマスターキーKCHあるいはP
CHの助けを得て遠隔ローディング関数ACHを確立で
きる第二の遠隔ローディング手段ACHSAA、およ
び、所定のシステム・ベース・マスターキーKOあるい
はSOの助けを得てシステム認証関数AOあるいはFO
を確立できる第一のシステム認証関数AUSAAを備え
ることにより完成される。
Aのレベルでは、本設備は、所定の数の価値単位nを発
行し、遠隔ローディングマスターキーKCHあるいはP
CHの助けを得て遠隔ローディング関数ACHを確立で
きる第二の遠隔ローディング手段ACHSAA、およ
び、所定のシステム・ベース・マスターキーKOあるい
はSOの助けを得てシステム認証関数AOあるいはFO
を確立できる第一のシステム認証関数AUSAAを備え
ることにより完成される。
【0053】同じく、つりあい上、認可センターCA
は、本発明により、更に、セット・ベース・マスターキ
ーSBの助けにより生成関数AGを確立できる第二の生
成手段AGCGおよび、システム・ベース・マスターキ
ーKOあるいはPOの助けを得てシステム認証関数AO
あるいはFOを確立できる第二の認証手段AUSAAC
Aを有している。
は、本発明により、更に、セット・ベース・マスターキ
ーSBの助けにより生成関数AGを確立できる第二の生
成手段AGCGおよび、システム・ベース・マスターキ
ーKOあるいはPOの助けを得てシステム認証関数AO
あるいはFOを確立できる第二の認証手段AUSAAC
Aを有している。
【0054】実際上、システム認証関数AOあるいはF
O、セット認証関数A、暗号関数ACあるいはFC、遠
隔ローディング関数ACHあるいはFCH、そして生成
関数AGは、「DES」(DATA ENCRYPTION STANDARD)
あるいは「RSA」(RIVESTSHAMIR ADELMAN )などの
暗号アルゴリズムに依存している。
O、セット認証関数A、暗号関数ACあるいはFC、遠
隔ローディング関数ACHあるいはFCH、そして生成
関数AGは、「DES」(DATA ENCRYPTION STANDARD)
あるいは「RSA」(RIVESTSHAMIR ADELMAN )などの
暗号アルゴリズムに依存している。
【0055】これらDESあるいはRSAアルゴリズム
は読み出し専用メモリに格納される。
は読み出し専用メモリに格納される。
【0056】DES暗号アルゴリズムは秘密ベース・マ
スターキーにより運営されることを思い起こすべきであ
る。同様に、本設備の要素がDESの助けで会話できる
ためには、秘密マスターキーが会話する両方の要素に同
時に格納されていなければならない。
スターキーにより運営されることを思い起こすべきであ
る。同様に、本設備の要素がDESの助けで会話できる
ためには、秘密マスターキーが会話する両方の要素に同
時に格納されていなければならない。
【0057】これとは対照的に、RSAアルゴリズム
は、実際には二つの互いに依存するマスターキー(すな
わち、一つは二つの会話する要素のうちの一つに格納さ
れる公開マスターキー、もう一つは二つの要素の他の一
つに格納される秘密マスターキー)の組合わせであるベ
ース・マスターキーの助けで運営される。
は、実際には二つの互いに依存するマスターキー(すな
わち、一つは二つの会話する要素のうちの一つに格納さ
れる公開マスターキー、もう一つは二つの要素の他の一
つに格納される秘密マスターキー)の組合わせであるベ
ース・マスターキーの助けで運営される。
【0058】例えば、システム認証関数AOがDESア
ルゴリズムに依存する場合、秘密システム・ベース・マ
スターキーKOがシステムSAAのレベルで認証手段A
USAAに格納されると共に、認可センターCAのレベ
ルで認証手段AUSAACAに格納される。
ルゴリズムに依存する場合、秘密システム・ベース・マ
スターキーKOがシステムSAAのレベルで認証手段A
USAAに格納されると共に、認可センターCAのレベ
ルで認証手段AUSAACAに格納される。
【0059】このように、システム・ベース・マスター
キーKOの助けを得たシステム認証関数AOによるラン
ダム数Sの変換RESSは次のように書ける: RESS=AO(KO,S) これとは対照的に、システム認証関数FOがRSAアル
ゴリズムに依存する場合には、秘密システム・ベース・
マスターキーSOはアクセス・システムAUSAAレベ
ルでのみ格納され、公開システム・ベース・マスターキ
ーPOは認可センターCAレベルで格納される。このよ
うに、秘密マスターキーSOの助けを得たシステム認証
関数FOによるランダム数Sの変換RESSは次のよう
に書ける: RESS=SO(S) 他方、認可センターレベルで、システム認証手段AUS
AACAは、公開システム・ベース・マスターキーPO
の助けを得て、システム認証関数FOによりワードRE
SSの変換を計算する。
キーKOの助けを得たシステム認証関数AOによるラン
ダム数Sの変換RESSは次のように書ける: RESS=AO(KO,S) これとは対照的に、システム認証関数FOがRSAアル
ゴリズムに依存する場合には、秘密システム・ベース・
マスターキーSOはアクセス・システムAUSAAレベ
ルでのみ格納され、公開システム・ベース・マスターキ
ーPOは認可センターCAレベルで格納される。このよ
うに、秘密マスターキーSOの助けを得たシステム認証
関数FOによるランダム数Sの変換RESSは次のよう
に書ける: RESS=SO(S) 他方、認可センターレベルで、システム認証手段AUS
AACAは、公開システム・ベース・マスターキーPO
の助けを得て、システム認証関数FOによりワードRE
SSの変換を計算する。
【0060】アクセス・システムSAAの認証の立証は
次のように書くことができる: PO(RESS)=?(S) 上の各式は、以下になされる本発明の遠隔ローディング
手続きの詳細な説明において役に立つ。
次のように書くことができる: PO(RESS)=?(S) 上の各式は、以下になされる本発明の遠隔ローディング
手続きの詳細な説明において役に立つ。
【0061】RSAあるいはDES暗号アルゴリズムは
商業的に市場で流通しているアルゴリズムである。
商業的に市場で流通しているアルゴリズムである。
【0062】本発明の安全遠隔ローディング手続きは二
つの部分に分かれる。
つの部分に分かれる。
【0063】第一部分はアクセスされるアクセス・シス
テムと前払い手段を管理する責任を負う認可センターと
の間の交渉ステップからなっている。
テムと前払い手段を管理する責任を負う認可センターと
の間の交渉ステップからなっている。
【0064】簡単に言えば、それは独立セット、および
認可センターとの関係におけるアクセス・システムの認
証が関係している。独立セットおよびアクセス・システ
ムの認証がチェックされれば、認可センターはアクセス
・システムに一時的遠隔ローディング・マスターキーを
提供し、それによりアクセス・システムは前払い手段と
の関係で自分自身の認証が可能とする。
認可センターとの関係におけるアクセス・システムの認
証が関係している。独立セットおよびアクセス・システ
ムの認証がチェックされれば、認可センターはアクセス
・システムに一時的遠隔ローディング・マスターキーを
提供し、それによりアクセス・システムは前払い手段と
の関係で自分自身の認証が可能とする。
【0065】第二部分は、次に、遠隔的にそして安全に
所定の数の価値単位をロードするために、アクセス・シ
ステムと前払い手段との間で生じる。
所定の数の価値単位をロードするために、アクセス・シ
ステムと前払い手段との間で生じる。
【0066】以下、図2および図3を参照して、本発明
による遠隔ローディング手続きの第一部分を詳細に説明
する。
による遠隔ローディング手続きの第一部分を詳細に説明
する。
【0067】実際上、前払い手段MPAYのために、ア
クセスされるアクセス・システムSAAは、相互通信の
間、利用できるクレジット(利用できる単位数および使
用される貨幣単位)を利用する。
クセスされるアクセス・システムSAAは、相互通信の
間、利用できるクレジット(利用できる単位数および使
用される貨幣単位)を利用する。
【0068】例えば、この価があるしきい値に到達ある
いは超えた場合(ステップ10)、アクセス・システム
はセット認証ワードR0を生成し(ステップ12)、こ
のセット認証ワードR0を独立セットに送る。
いは超えた場合(ステップ10)、アクセス・システム
はセット認証ワードR0を生成し(ステップ12)、こ
のセット認証ワードR0を独立セットに送る。
【0069】このセット認証ワードR0に応じて、独立
セットは幾つかの解決に直面する。
セットは幾つかの解決に直面する。
【0070】まず第一に、前払い手段がアクセス・シス
テムに属する場合。この場合、アクセス・システムがそ
の前払い手段に遠隔ロードするために必要な情報を所有
している。
テムに属する場合。この場合、アクセス・システムがそ
の前払い手段に遠隔ロードするために必要な情報を所有
している。
【0071】第二に、アクセス・システムが認められて
いる認可センターに前払い手段が属する場合。そのアク
セス・システムは、それゆえ、前払い手段の遠隔ローデ
ィングのために必要な情報を所有する。
いる認可センターに前払い手段が属する場合。そのアク
セス・システムは、それゆえ、前払い手段の遠隔ローデ
ィングのために必要な情報を所有する。
【0072】第三に、認可センターが認定していないア
クセス・システムがアクセスされ、その認可センターに
前払い手段が属する場合。アクセスされるそのアクセス
・システムは、遠隔ローディングに必要な情報を得るた
めに前払い手段の発行当局に接触しなければならない。
クセス・システムがアクセスされ、その認可センターに
前払い手段が属する場合。アクセスされるそのアクセス
・システムは、遠隔ローディングに必要な情報を得るた
めに前払い手段の発行当局に接触しなければならない。
【0073】本発明による遠隔ローディング手続きが関
係しているのは、この第三の状況であり、次のものを設
定する必要がある: −アクセス・システムと認可センターの間の相互の認証
のメカニズム;−交換される秘密情報の秘密保護に関す
るメカニズム;そして、−拒絶しないためのメカニズ
ム。
係しているのは、この第三の状況であり、次のものを設
定する必要がある: −アクセス・システムと認可センターの間の相互の認証
のメカニズム;−交換される秘密情報の秘密保護に関す
るメカニズム;そして、−拒絶しないためのメカニズ
ム。
【0074】このように、頻繁にやりとりのあるアクセ
ス・システムが認められていない当局に前払い手段が属
し、独立セットが前払い手段のクレジットのレベルにお
いてしきい値を超過したことを通知される場合、前払い
手段はn価値単位の遠隔ローディングの要請(これは遠
隔ローディング要請ワードRとも呼ばれるランダム数を
生成することである)を行ない、このランダム・ワード
Rをアクセス・システムSAAに送り返す。
ス・システムが認められていない当局に前払い手段が属
し、独立セットが前払い手段のクレジットのレベルにお
いてしきい値を超過したことを通知される場合、前払い
手段はn価値単位の遠隔ローディングの要請(これは遠
隔ローディング要請ワードRとも呼ばれるランダム数を
生成することである)を行ない、このランダム・ワード
Rをアクセス・システムSAAに送り返す。
【0075】次に、ステップ16において、第一のセッ
ト認証手段は、セット・ベース・マスターキーSBの助
けを得てセット認証関数Aによりセット認証ワードR0
の変換RES0を計算する。この変換RES0の計算に
は要請された価値単位の数nも関与している。
ト認証手段は、セット・ベース・マスターキーSBの助
けを得てセット認証関数Aによりセット認証ワードR0
の変換RES0を計算する。この変換RES0の計算に
は要請された価値単位の数nも関与している。
【0076】ステップ16が完了すると、遠隔ローディ
ング要請ワードR、変換RES0および価値単位の数n
がアクセス・システムSAAに送られる。 これらのワ
ードR、RES0およびnに応じて、アクセス・システ
ムはクレジット認証要請を行なう(ステップ18)。こ
のクレジット認証要請とは、クレジット認証要請ワード
R1を生成し、ワードR1、R、R0、RES0および
nを認可センターCAに送る(ステップ20)ことであ
る。
ング要請ワードR、変換RES0および価値単位の数n
がアクセス・システムSAAに送られる。 これらのワ
ードR、RES0およびnに応じて、アクセス・システ
ムはクレジット認証要請を行なう(ステップ18)。こ
のクレジット認証要請とは、クレジット認証要請ワード
R1を生成し、ワードR1、R、R0、RES0および
nを認可センターCAに送る(ステップ20)ことであ
る。
【0077】これらのワードに応じて、認可センターは
システム認証要請を行なう(ステップ22)。これは、
システム認証ワードR2を生成し、このシステム認証ワ
ードR2をアクセス・システムSAAに送ることであ
る。 アクセス・システムおよび認可センターの相互の
認証は第一および第二のシステム認証手段AUSAAお
よびAUSAACAにより担われる(ステップ22、2
4、26)。
システム認証要請を行なう(ステップ22)。これは、
システム認証ワードR2を生成し、このシステム認証ワ
ードR2をアクセス・システムSAAに送ることであ
る。 アクセス・システムおよび認可センターの相互の
認証は第一および第二のシステム認証手段AUSAAお
よびAUSAACAにより担われる(ステップ22、2
4、26)。
【0078】ステップ24において、システム認証関数
はDESタイプの暗号アルゴリズムに依存するものとす
ることができる。その場合、ステップ24は秘密システ
ム・ベース・マスターキーKOの助けを得て認証関数A
OによりワードR2の変換RES2を計算する。
はDESタイプの暗号アルゴリズムに依存するものとす
ることができる。その場合、ステップ24は秘密システ
ム・ベース・マスターキーKOの助けを得て認証関数A
OによりワードR2の変換RES2を計算する。
【0079】これとは対照的に、システム認証手段がR
SAタイプの暗号アルゴリズムに依存する場合、システ
ム認証手段は、システムSAAレベルで格納されている
秘密マスターキーSOの助けを得て、システム認証ワー
ドR2の変換RES2を計算する。
SAタイプの暗号アルゴリズムに依存する場合、システ
ム認証手段は、システムSAAレベルで格納されている
秘密マスターキーSOの助けを得て、システム認証ワー
ドR2の変換RES2を計算する。
【0080】ステップ24で、価値単位の数nが変換R
ES2の計算に関与していることに注目すべきである。
ES2の計算に関与していることに注目すべきである。
【0081】最後に、ステップ24が完了すると、アク
セス・システムSAAは変換RES2を認可センターに
送る。
セス・システムSAAは変換RES2を認可センターに
送る。
【0082】認可センターCAのレベルで、セットPA
の認証およびシステムSAAの認証がチェックされる。
の認証およびシステムSAAの認証がチェックされる。
【0083】セットの認証のチェックについては、セッ
ト・ベース・マスターキーSBの助けを得て、セット認
証関数AによりRES0’が計算(ステップ26)さ
れ、また、このように計算された変換RES0’と受け
取られた変換RES0との比較が行なわれる。
ト・ベース・マスターキーSBの助けを得て、セット認
証関数AによりRES0’が計算(ステップ26)さ
れ、また、このように計算された変換RES0’と受け
取られた変換RES0との比較が行なわれる。
【0084】システム認証のチェックに関しては、マス
ターキーKOの助けによりシステム認証関数AOにより
RES2’が計算され(ステップ28)、また、このよ
うに計算された変換RES2’と受けてられた変換RE
S2との比較が行なわれる。ステップ28は、システム
認証手段がDESタイプのアルゴリズムに基づいている
場合について示されている。
ターキーKOの助けによりシステム認証関数AOにより
RES2’が計算され(ステップ28)、また、このよ
うに計算された変換RES2’と受けてられた変換RE
S2との比較が行なわれる。ステップ28は、システム
認証手段がDESタイプのアルゴリズムに基づいている
場合について示されている。
【0085】これとは対照的に、システム認証手段がR
SAアルゴリズムに依存している場合には、ステップ3
0において、システムワードR2の認証の立証のため
に、認可センターレベルで格納されている公開マスター
キーPOにより変換RES2の解読の計算が行なわれ
る。
SAアルゴリズムに依存している場合には、ステップ3
0において、システムワードR2の認証の立証のため
に、認可センターレベルで格納されている公開マスター
キーPOにより変換RES2の解読の計算が行なわれ
る。
【0086】独立セットおよびシステムの認証が立証さ
れると、遠隔ローディング・マスターキーの計算が行な
われる(ステップ40)。遠隔ローディング・マスター
キーがDESタイプのアルゴリズム秘密マスターキーで
ある場合には、遠隔ローディング・マスターキーKCH
は、マスターキーSBの助けを得て生成された関数AG
によるクレジット要請ワードRの変換である(ステップ
42)。
れると、遠隔ローディング・マスターキーの計算が行な
われる(ステップ40)。遠隔ローディング・マスター
キーがDESタイプのアルゴリズム秘密マスターキーで
ある場合には、遠隔ローディング・マスターキーKCH
は、マスターキーSBの助けを得て生成された関数AG
によるクレジット要請ワードRの変換である(ステップ
42)。
【0087】対照的に、RSAタイプのアルゴリズムの
場合は、マスターキーSBの助けを得て生成するための
関数AGにより、公開マスターキーPCHおよび秘密マ
スターキーSCHからなるマスターキーの組(PCH,
SCH)を得ることができる(ステップ44)。公開マ
スターキーPCHはアクセス・システムSAAのレベル
で格納される。
場合は、マスターキーSBの助けを得て生成するための
関数AGにより、公開マスターキーPCHおよび秘密マ
スターキーSCHからなるマスターキーの組(PCH,
SCH)を得ることができる(ステップ44)。公開マ
スターキーPCHはアクセス・システムSAAのレベル
で格納される。
【0088】遠隔ローディング・マスターキーKCHあ
るいはPCHが認可センターレベルで生成されると、こ
の遠隔ローディング・マスターキーKCHあるいは適切
な場合にはこの遠隔ローディングマスターキーの公開部
分PCHを暗号化してアクセス・システムに送信するの
は適切である。
るいはPCHが認可センターレベルで生成されると、こ
の遠隔ローディング・マスターキーKCHあるいは適切
な場合にはこの遠隔ローディングマスターキーの公開部
分PCHを暗号化してアクセス・システムに送信するの
は適切である。
【0089】遠隔ローディング・マスターキーKCHあ
るいはPCHの暗号化はDESタイプの暗号アルゴリズ
ムあるいはRSAタイプの暗号アルゴリズムの助けによ
り実行できる。
るいはPCHの暗号化はDESタイプの暗号アルゴリズ
ムあるいはRSAタイプの暗号アルゴリズムの助けによ
り実行できる。
【0090】DESタイプの暗号アルゴリズムの場合に
は、認可センターCAレベルおよびアクセス・システム
SAAレベルで格納マスターキーを利用するのは適切で
ある。
は、認可センターCAレベルおよびアクセス・システム
SAAレベルで格納マスターキーを利用するのは適切で
ある。
【0091】例えば、格納マスターキーKCは、システ
ム・ベース・マスターキーKOの助けによる暗号関数A
GCによるワードR1の変換である(ステップ46およ
び47)。
ム・ベース・マスターキーKOの助けによる暗号関数A
GCによるワードR1の変換である(ステップ46およ
び47)。
【0092】次いで、遠隔ローディング・マスターキー
KCHの暗号化EKCH(ステップ48)が、アクセス
・システムSAAおよび認可センターCAのレベルで利
用できる秘密格納マスターキーKCの助けにより暗号関
数ACにより実行される。
KCHの暗号化EKCH(ステップ48)が、アクセス
・システムSAAおよび認可センターCAのレベルで利
用できる秘密格納マスターキーKCの助けにより暗号関
数ACにより実行される。
【0093】変形として、遠隔ローディング・マスター
キーPCHの暗号化は、秘密格納マスターキーKCの助
けを得て、暗号化関数ACにより実行される。
キーPCHの暗号化は、秘密格納マスターキーKCの助
けを得て、暗号化関数ACにより実行される。
【0094】対照的に、RSAタイプの暗号化/復号ア
ルゴリズムの場合には、認可センターCAのレベルで公
開マスターキーFA、アクセス・システムSAAのレベ
ルで秘密マスターキーを利用するのが適切である。
ルゴリズムの場合には、認可センターCAのレベルで公
開マスターキーFA、アクセス・システムSAAのレベ
ルで秘密マスターキーを利用するのが適切である。
【0095】遠隔ローディング・マスターキーKCHの
暗号化EKCH(ステップ50)が次いで公開マスター
キーFAの助けで実行される。
暗号化EKCH(ステップ50)が次いで公開マスター
キーFAの助けで実行される。
【0096】変形として、次いで、遠隔ローディング・
マスターキーPCHの暗号化EPCHが、公開マスター
キーFAの助けで実行される。
マスターキーPCHの暗号化EPCHが、公開マスター
キーFAの助けで実行される。
【0097】暗号化が行なわれると、マスターキーEK
CHあるいはEPCH(ステップ52)がアクセス・シ
ステムSAAに送られ、アクセス・システムの側ではこ
のように暗号化されて受け取ったマスターキーを解読す
る。
CHあるいはEPCH(ステップ52)がアクセス・シ
ステムSAAに送られ、アクセス・システムの側ではこ
のように暗号化されて受け取ったマスターキーを解読す
る。
【0098】暗号化/復号手段が適切に配置された当然
の帰結として、マスターキーKCHあるいはPCHの復
号が、ステップ54、56、58、60に記載された式
に従って適切になされる。
の帰結として、マスターキーKCHあるいはPCHの復
号が、ステップ54、56、58、60に記載された式
に従って適切になされる。
【0099】次に、前払い手段の遠隔ローディングの第
二部分に関して図4を参照する。
二部分に関して図4を参照する。
【0100】遠隔ローディングは、前払い手段の遠隔ロ
ーディングに責任を負うアクセス・システムSAAの料
金計測手段と独立セットPAとの間で発生する。
ーディングに責任を負うアクセス・システムSAAの料
金計測手段と独立セットPAとの間で発生する。
【0101】先に詳細に述べたように、アクセス・シス
テムSAAは遠隔ローディング関数ACHならびに一時
的遠隔ローディング・マスターキーKCHあるいはPC
Hを利用する。
テムSAAは遠隔ローディング関数ACHならびに一時
的遠隔ローディング・マスターキーKCHあるいはPC
Hを利用する。
【0102】独立セットおよびアクセス・システムの認
証、マスターキーKCHあるいは(PCH,SCH)の
生成、それの暗号化とアクセス・システムへの送信、お
よびそのマスターキーの暗号化が完了すると、最後に前
払い手段の遠隔ローディングの手続が実施される。
証、マスターキーKCHあるいは(PCH,SCH)の
生成、それの暗号化とアクセス・システムへの送信、お
よびそのマスターキーの暗号化が完了すると、最後に前
払い手段の遠隔ローディングの手続が実施される。
【0103】独立セットもまた本質的に遠隔ローディン
グ・マスターキーKCHあるいは(PCH,SCH)を
利用することに注意されたい(ステップ100、10
2)。
グ・マスターキーKCHあるいは(PCH,SCH)を
利用することに注意されたい(ステップ100、10
2)。
【0104】アクセス・システムSAAは要請された価
値単位の数nの関数として遠隔ロードされる量C1を確
立する(ステップ104)。
値単位の数nの関数として遠隔ロードされる量C1を確
立する(ステップ104)。
【0105】アクセス・システムは、マスターキーKC
Hあるいは公開マスターキーPCHの助けを得て遠隔ロ
ーディング関数ACHを用いて、量C1に依存して、遠
隔ローディング要請Rの変換RESを計算する(ステッ
プ106)。
Hあるいは公開マスターキーPCHの助けを得て遠隔ロ
ーディング関数ACHを用いて、量C1に依存して、遠
隔ローディング要請Rの変換RESを計算する(ステッ
プ106)。
【0106】遠隔ローディング関数ACHはRSAタイ
プのアルゴリズム(PCH,SCH)あるいはDESタ
イプのアルゴリズム(秘密マスターキーKCH)に依存
することに注意すべきである。
プのアルゴリズム(PCH,SCH)あるいはDESタ
イプのアルゴリズム(秘密マスターキーKCH)に依存
することに注意すべきである。
【0107】関数ACHにより変換RESを計算した
後、アクセス・システムSAAは受信要請ランダム・ワ
ードR3を生成し(ステップ108)、変換RES、量
C1およびランダム・ワードR3を独立セットPAに送
信する(ステップ110)。
後、アクセス・システムSAAは受信要請ランダム・ワ
ードR3を生成し(ステップ108)、変換RES、量
C1およびランダム・ワードR3を独立セットPAに送
信する(ステップ110)。
【0108】独立セットの側では、DESタイプのアル
ゴリズムの場合、変換RES’を計算し(ステップ11
2)、RSAタイプのアルゴリズムの場合には、秘密遠
隔ローディング・マスターキーSCHのもとでRESお
よびワードRの変換を計算することにより(ステップ1
14)、システムSAAの署名を実証する。
ゴリズムの場合、変換RES’を計算し(ステップ11
2)、RSAタイプのアルゴリズムの場合には、秘密遠
隔ローディング・マスターキーSCHのもとでRESお
よびワードRの変換を計算することにより(ステップ1
14)、システムSAAの署名を実証する。
【0109】システムSAAの認証の場合には、新たな
クレジットC2の計算が行なわれる(ステップ11
6)。
クレジットC2の計算が行なわれる(ステップ11
6)。
【0110】次いで、前払い手段は、選択された暗号ア
ルゴリズムに応じて、新たなクレジットC2にマスター
キーKCHおよびランダム・ワードR3で署名し(ステ
ップ118)、あるいはマスターキーSCHおよびラン
ダム・ワードR3で署名する(ステップ120)。
ルゴリズムに応じて、新たなクレジットC2にマスター
キーKCHおよびランダム・ワードR3で署名し(ステ
ップ118)、あるいはマスターキーSCHおよびラン
ダム・ワードR3で署名する(ステップ120)。
【0111】最後に、ステップ122において、新たな
クレジットC2および変換RES3が送信される。
クレジットC2および変換RES3が送信される。
【0112】アクセス・システムの側では、DESタイ
プのアルゴリズムの場合はRES3’を計算することに
より遠隔ローディングの受け入れの認証を実証し(ステ
ップ126および128)、RSAタイプのアルゴリズ
ムを使用する場合には変換RES3の認証を実証してそ
れを行なう(ステップ124)。
プのアルゴリズムの場合はRES3’を計算することに
より遠隔ローディングの受け入れの認証を実証し(ステ
ップ126および128)、RSAタイプのアルゴリズ
ムを使用する場合には変換RES3の認証を実証してそ
れを行なう(ステップ124)。
【0113】遠隔ローディング要請ワードRとその変換
RESを交換する前に、遠隔ローディング依頼の認可の
認証を得ることを希望して、システム認証手段AUSA
AおよびAUSAACAが認可認証ワード(ステップ1
18、図2)およびシステム認証関数KO、SOによる
その変換RES1を交換するのは有利である。
RESを交換する前に、遠隔ローディング依頼の認可の
認証を得ることを希望して、システム認証手段AUSA
AおよびAUSAACAが認可認証ワード(ステップ1
18、図2)およびシステム認証関数KO、SOによる
その変換RES1を交換するのは有利である。
【0114】アクセス・システムと認可センターとの間
で拒絶が無いことは、一時的遠隔ローディングマスター
キーKCHあるいは(PCH,SCH)を用いる原理に
より保証される。それで、管理当局は、遠隔ローディン
グの運営に役立つ遠隔ローディング・マスターキーを供
給することのできる唯一のものであるため、遠隔ローデ
ィングを認可しなければならないのにそれを断るという
ことはできない。
で拒絶が無いことは、一時的遠隔ローディングマスター
キーKCHあるいは(PCH,SCH)を用いる原理に
より保証される。それで、管理当局は、遠隔ローディン
グの運営に役立つ遠隔ローディング・マスターキーを供
給することのできる唯一のものであるため、遠隔ローデ
ィングを認可しなければならないのにそれを断るという
ことはできない。
【0115】他方、アクセス・システムは、遠隔ローデ
ィングの認可が遠隔ローディング・マスターキーと結び
付けられるときにのみ有効であれば、遠隔ローディング
の認可の受け入れを主張することはできない。
ィングの認可が遠隔ローディング・マスターキーと結び
付けられるときにのみ有効であれば、遠隔ローディング
の認可の受け入れを主張することはできない。
【0116】GSMに適用する場合、遠隔ローディング
手段ACHPAおよび生成手段AGPAを着脱可能な加
入者識別モジュールSIMに収容するのは有利である。
手段ACHPAおよび生成手段AGPAを着脱可能な加
入者識別モジュールSIMに収容するのは有利である。
【0117】加入者識別モジュールSIMを利用するG
SMの適用において本発明を実行するためには、このモ
ジュールに前払いアプリケーションが存在する必要があ
る。
SMの適用において本発明を実行するためには、このモ
ジュールに前払いアプリケーションが存在する必要があ
る。
【0118】この前払いアプリケーションは非占有の読
み取りファイルおよび遠隔ローディング・マスターキー
KCHあるいは(PCH,SCH)を提示することによ
り更新(アプデート)がプロテクトされている必要があ
る。
み取りファイルおよび遠隔ローディング・マスターキー
KCHあるいは(PCH,SCH)を提示することによ
り更新(アプデート)がプロテクトされている必要があ
る。
【0119】この遠隔ローディング・マスターキーKC
Hあるいは(PCH,SCH)は一時的なものであり頻
繁にやりとりする当局が、SIMモジュールのメモリに
追加されるべきクレジットの価値を提示することによ
り、前払いファイルに価値を書き込むことを可能にする
ものである。
Hあるいは(PCH,SCH)は一時的なものであり頻
繁にやりとりする当局が、SIMモジュールのメモリに
追加されるべきクレジットの価値を提示することによ
り、前払いファイルに価値を書き込むことを可能にする
ものである。
【0120】SIMモジュールを使用するGSMアプリ
ケーションでは、無線電話相互通信を確立するための手
段MEが、通信している加入者識別モジュールSIMに
対し、先述の遠隔ローディングの提案ROを送信し、次
いで、一時的遠隔ローディング・マスターキーKCHあ
るいは(PCH,SCH)により証明された、遠隔ロー
ドされるべき量を含むワードC1を送信する。
ケーションでは、無線電話相互通信を確立するための手
段MEが、通信している加入者識別モジュールSIMに
対し、先述の遠隔ローディングの提案ROを送信し、次
いで、一時的遠隔ローディング・マスターキーKCHあ
るいは(PCH,SCH)により証明された、遠隔ロー
ドされるべき量を含むワードC1を送信する。
【0121】GSMアプリケーションの場合、第一の遠
隔ローディング手段および第一の生成手段はSIMモジ
ュールにある。
隔ローディング手段および第一の生成手段はSIMモジ
ュールにある。
【0122】モジュールが無線通信運営者により発行さ
れる場合、アクセス・システムSAAはVLR(ビジタ
配置レジスタ VISITOR LOCATION REGISTER)のレベルに
配置され、認可センターCAはHLR(ホーム配置レジ
スタ HOME LOCATION REGISTER )のレベルに配置され
る。
れる場合、アクセス・システムSAAはVLR(ビジタ
配置レジスタ VISITOR LOCATION REGISTER)のレベルに
配置され、認可センターCAはHLR(ホーム配置レジ
スタ HOME LOCATION REGISTER )のレベルに配置され
る。
【0123】交換電話ネットワークのレベルでは、前払
いアプリケーションを収容するSIMモジュールは、名
目上の配置レジスタに関連する加入者識別番号IMによ
り識別される。
いアプリケーションを収容するSIMモジュールは、名
目上の配置レジスタに関連する加入者識別番号IMによ
り識別される。
【0124】通信の間には、SIMモジュールはVLR
レジスタのレベルに配置される。
レジスタのレベルに配置される。
【0125】それで、本発明によれば、SIMモジュー
ルの使用に対する料金の請求を引き受けるのはVLRレ
ジスタである。
ルの使用に対する料金の請求を引き受けるのはVLRレ
ジスタである。
【0126】VLRレジスタは任意の時点において残っ
ている前払い手段のクレジットを知っていることに注意
すべきである。
ている前払い手段のクレジットを知っていることに注意
すべきである。
【0127】このように、クレジットが所定のしきい値
に達すると、レジスタVLRはモジュールSIMに対す
る遠隔ローディングを提案する際に、モジュールSIM
に知らせる。
に達すると、レジスタVLRはモジュールSIMに対す
る遠隔ローディングを提案する際に、モジュールSIM
に知らせる。
【0128】この情報に応じて、SIMはランダム数R
を生成し、このランダム数RによりSIMモジュールの
能動的な認証が可能になり、図2および図3を参照して
説明したように、一時的再ローディング・マスターキー
KCHあるいは(PCH,SCH)を生成するように要
請する。
を生成し、このランダム数RによりSIMモジュールの
能動的な認証が可能になり、図2および図3を参照して
説明したように、一時的再ローディング・マスターキー
KCHあるいは(PCH,SCH)を生成するように要
請する。
【0129】これと同時に、レジスタVLRはレジスタ
HLRとの関係で正当性が確認され、それに対して一時
的遠隔ローディング・マスターキーを要請する。
HLRとの関係で正当性が確認され、それに対して一時
的遠隔ローディング・マスターキーを要請する。
【0130】次にVLRとSIMとの間の遠隔ローディ
ングの実施をチェックするために使用されるのは、この
遠隔ローディング・マスターキーである。 例としてあ
げると、ワードR、R0、R1、R2、R3は128ビ
ット長のランダム・ワードとすることができる。遠隔ロ
ードされるべき価値および前払いモジュールで利用でき
る量C1およびC2は4ビット長である。
ングの実施をチェックするために使用されるのは、この
遠隔ローディング・マスターキーである。 例としてあ
げると、ワードR、R0、R1、R2、R3は128ビ
ット長のランダム・ワードとすることができる。遠隔ロ
ードされるべき価値および前払いモジュールで利用でき
る量C1およびC2は4ビット長である。
【0131】マスターキー・ワードRES0は32ビッ
ト長である。
ト長である。
【0132】マスターキー・ワードRES、RES1、
RES2およびRES3は128ビット長のワードであ
る。
RES2およびRES3は128ビット長のワードであ
る。
【0133】マスターキーKOおよびKCは128ビッ
ト長のマスターキーであり、遠隔ローディング・マスタ
ーキーKCH、(PCHあるいはSCH)は選択される
暗号アルゴリズムのタイプに依存して64ビットないし
512ビットの範囲で変化することができる。
ト長のマスターキーであり、遠隔ローディング・マスタ
ーキーKCH、(PCHあるいはSCH)は選択される
暗号アルゴリズムのタイプに依存して64ビットないし
512ビットの範囲で変化することができる。
【0134】本発明は独立セットとアクセス・システム
の間の無線タイプの相互通信に限定されないことに注意
されたい。
の間の無線タイプの相互通信に限定されないことに注意
されたい。
【0135】実際、本発明は任意の通信ネットワークに
関係する。このように、本発明は次のものを用いる装置
に適用できる: −アクセス・システムとの無線連結を備えた移動式ある
いは固定式の個人用独立セット; −アクセス・システムとの有線あるいは無線連結を備え
た固定公衆独立セット; あるいは、 −アクセス・システムとの有線連結を備えた移動式ある
いは固定式個人用独立セット。
関係する。このように、本発明は次のものを用いる装置
に適用できる: −アクセス・システムとの無線連結を備えた移動式ある
いは固定式の個人用独立セット; −アクセス・システムとの有線あるいは無線連結を備え
た固定公衆独立セット; あるいは、 −アクセス・システムとの有線連結を備えた移動式ある
いは固定式個人用独立セット。
【0136】このように任意の通信ネットワークに一般
的に適用できるということは、本発明の遠隔ローディン
グのモードが独立セットとアクセス・システムの連結の
違いにより影響されないという事実により説明される。
的に適用できるということは、本発明の遠隔ローディン
グのモードが独立セットとアクセス・システムの連結の
違いにより影響されないという事実により説明される。
【0137】実際的には、無線電話設備の場合(図1−
図4)、独立セットの相互通信モジュールMEはアクセ
ス・システムSAAのベース局BFと会話する無線モジ
ュールである。
図4)、独立セットの相互通信モジュールMEはアクセ
ス・システムSAAのベース局BFと会話する無線モジ
ュールである。
【0138】対照的に、有線タイプの電話設備に関して
は、独立セットの相互通信モジュールMEは、電話ネッ
トワーク接続装置(例えば、公衆電話接続装置URPあ
るいはローカルな交換パネル)からなるベース局と会話
する有線モジュールである。
は、独立セットの相互通信モジュールMEは、電話ネッ
トワーク接続装置(例えば、公衆電話接続装置URPあ
るいはローカルな交換パネル)からなるベース局と会話
する有線モジュールである。
【0139】本発明の遠隔ローディング手続きはUPT
(Universal Personal Telecommunication)として知ら
れるサービスによく適合することに注目されたい。
(Universal Personal Telecommunication)として知ら
れるサービスによく適合することに注目されたい。
【0140】より正確に言えば、そのサービスは、特に
各加入者が固有の個人識別番号により知られるという事
実により、そのサービスを提供する幾つかの通信ネット
ワークを横断して個人的に移動できる可能性を加入者に
提供することができる。それで、有線タイプの通信ネッ
トワークにおける移動の際には、加入者は自分の位置を
いつでも利用センターに示すことを可能にする登録機能
を利用する。
各加入者が固有の個人識別番号により知られるという事
実により、そのサービスを提供する幾つかの通信ネット
ワークを横断して個人的に移動できる可能性を加入者に
提供することができる。それで、有線タイプの通信ネッ
トワークにおける移動の際には、加入者は自分の位置を
いつでも利用センターに示すことを可能にする登録機能
を利用する。
【0141】この結果、図1ないし図4を参照して説明
した遠隔ローディング手続きにより、前払いアプリケー
ションに関してUPTサービスを有利に補充することが
できる。
した遠隔ローディング手続きにより、前払いアプリケー
ションに関してUPTサービスを有利に補充することが
できる。
【0142】本発明の遠隔ローディング手続きはUPT
サービスを持たない有線ネットワークにも適用できるこ
とに注目すべきである。例えば、電話カードの文脈で述
べれば、第一の運営者により管理されあるいは発行され
る電話カードにより、第二の運営者により管理される通
信ネットワークへアクセスすること、およびその逆を認
めるという契約を第一および第二の運営者間で結ぶこと
ができる。
サービスを持たない有線ネットワークにも適用できるこ
とに注目すべきである。例えば、電話カードの文脈で述
べれば、第一の運営者により管理されあるいは発行され
る電話カードにより、第二の運営者により管理される通
信ネットワークへアクセスすること、およびその逆を認
めるという契約を第一および第二の運営者間で結ぶこと
ができる。
【図1】本発明による無線電話設備を示す略図である。
【図2】本発明による安全な遠隔ローディング手続きの
第一部分を説明するフローチャートである。
第一部分を説明するフローチャートである。
【図3】本発明による安全な遠隔ローディング手続きの
第一部分を説明するフローチャートである。
第一部分を説明するフローチャートである。
【図4】本発明による遠隔ローディング手続きの第二部
分およびその認証を説明するフローチャートである。
分およびその認証を説明するフローチャートである。
ACHPA 第一の遠隔ローディング手段 ACHSAA 第二の遠隔ローディング手段 AGPA 第一の生成手段 AGCA 第二の生成手段 AUPA 第一のセット認証手段 AUPACA 第二のセット認証手段 AUSAA 第一のシステム認証手段 AUSAACA 第二のシステム認証手段 BF ベース局 CA 認可センター MG 料金計測手段 MPAY 前払い手段 PA 独立セット RTC 交換電話ネットワーク SAA アクセス・システム
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.5 識別記号 庁内整理番号 FI 技術表示箇所 H04L 9/10 9/12 H04Q 7/04 H 7304−5K (72)発明者 ローラ・ヌブ フランス国、エフ−78990 エランクール、 リュ・ド・モンモランシー、1 (72)発明者 フィリップ・ヨール フランス国、エフ−14200 エルビーユ・ サン・クレール、グランドデール、1201
Claims (15)
- 【請求項1】 遠距離通信設備で、次のもの、すなわ
ち: −少なくとも一つの交換電話ネットワーク(RTC); −自立電話加入者アクセス・システム(SAA)で、次
のもの、すなわち: ・前記交換電話ネットワークに連結された少なくとも一
つのベース局(BF); ・前記ベース局に接続され、前記交換電話ネットワーク
(RTC)の有料サービスの利用に対する料金を計算す
ることができる料金計測手段(MG)を含む、操作手
段; ・格納マスターキー(KCあるいはFA)の助けを得て
暗号関数(ACあるいはFC)を確立することができる
第一の暗号化/復号手段(MACSAA); を有するアクセス・システム(SAA); −少なくとも一つの独立セット(PA)で、次のもの、
すなわち: ・前記ベース局(BF)と相互通信を確立することがで
きる手段; ・前記料金計測手段により計算され送信される利用料金
を支払うために用いられる価値単位を収容することがで
きる前払い手段(MPAY); ・各加入者に固有の所定のセット・ベース・マスターキ
ー(SB)の助けを得て認証関数(A)を確立すること
ができる第一のセット認証手段(AUPA); を含む独立セット(PA); −認可センター(CA)であって、次のもの、すなわ
ち: ・前記格納マスターキー(KCあるいはFA)の助けを
得て暗号化/復号関数(ACあるいはFC)を確立する
ことができる第二の暗号化/復号手段(MACCA); ・前記セット・ベース・マスターキー(SB)の助けを
得てセット認証関数(A)を確立することができる第二
のセット認証手段(AUPACA); を有する認可センター(CA); からなる遠距離通信設備であって、 前記独立セット(PA)が、更に: −前記セット・ベース・マスターキー(SB)の助けを
得て生成関数(AG)を確立することができる第一の生
成手段(AGPA); −前記セット・ベース・マスターキー(SB)の助けに
よって前記生成関数(AG)による所定のワードの変換
として得られた遠隔ローディング・マスターキー(KC
HあるいはSCH)の助けを得て遠隔ローディング関数
(ACHあるいはSCH)を確立することができる第一
の遠隔ローディング手段(ACHPA); を有し、 前記アクセス・システム(SAA)が、更に: −所定のシステム・ベース・マスターキー(KOあるい
はSO)の助けを得てシステム認証関数(AOあるいは
FO)を確立することができる第一のシステム認証手段
(AUSAA); −所定の数の価値単位を発行することができ、また、前
記遠隔ローディング・マスターキー(KCHあるいはP
CH)の助けを得て遠隔ローディング関数(ACHある
いはFCH)を確立することができる第二の遠隔ローデ
ィング手段(ACHSAA); を有し、 前記認可センター(CA)が、更に: −前記システム・ベース・マスターキー(KOあるいは
PO)の助けを得てシステム認証関数(AOあるいはF
O)を確立することができる第二のシステム認証手段
(AUSAACA);そして、 −前記セット・ベース・マスターキー(SB)の助けを
得て生成関数(AGあるいはFG)を確立することがで
きる第二の生成手段(AGCA); を有し、 本遠距離通信設備が、更に、遠隔ローディング・モード
を有し、該遠隔ローディング・モードにおいては、前記
独立セット(PA)から発せられる所定の数の価値単位
に関する遠隔ローディング要請ワード(R)に応じて、
前記第一および第二のセット認証手段(AUPAおよび
AUPACA)ならびに前記第一および第二のシステム
認証手段(AUSAAおよびAUSAACA)が、それ
ぞれ前記アクセス・システムから発せられるセット認証
ワード(R0)と、前記セット・ベース・マスターキー
(SB)の助けを得て前記セット認証関数(A)により
得られる該ワード(R0)の変換(RES0)とを交換
し、また、前記認可センター(CA)から発せられるシ
ステム認証ワード(R2)と、前記システム・ベース・
マスターキー(KOあるいはSO)の助けを得て前記シ
ステム認証関数(AOあるいはFO)により得られる該
ワード(R2)の変換(RES2)とを交換することに
より、該独立セットおよび該アクセス・システムのそれ
ぞれの能動的認証を実行し、 前記アクセス・システムおよび前記独立セットの認証が
チェックされる場合、前記認可センター(CA)のレベ
ルで前記第二の生成手段(AGCA)が、前記セット・
ベース・マスターキー(SB)の助けを得て前記生成関
数(AG)により遠隔ローディング要請ワードの変換と
して得られる遠隔ローディング・マスターキー(KCH
あるいは(SCH,PCH))を計算し、 前記遠隔ローディング・マスターキーが前記認可センタ
ーで生成される場合、前記第二の暗号化/復号手段(M
ACCA)が前記格納マスターキー(KCあるいはF
A)の助けを得て暗号化されたローディング・マスター
キー(EKCHあるいはEPCH)を前記第一の暗号化
/復号手段(MACSAA)に送信し、該第一の暗号化
/復号手段はアクセス・システム(SAA)のレベルで
格納するためにそれを復号し、 遠隔ローディング・マスターキーが該アクセス・システ
ム(SAA)に格納される場合には、安全な方法で価値
単位の数(n)を前払い手段に遠隔ロードする目的で、
第一および第二の遠隔ローディング手段(ACHSAA
およびACHPA)が遠隔ロードされるべき価値単位の
数(n)に対する遠隔ローディング要請ワード(R)、
ならびに、遠隔ローディング・マスターキー(KCHあ
るいは(SCH,PCH))の助けを得てなされる該遠
隔ローディング要請ワード(R)の遠隔ローディング関
数(ACHあるいはFCH)による変換(RES)、を
交換する、ものであることを特徴とする遠距離通信設
備。 - 【請求項2】 前記遠隔ローディング要請ワード(R)
およびその変換(RES)を交換する前に、遠隔ローデ
ィング依頼の認可を認証する目的で、第一および第二の
システム認証手段(AUSAAおよびAUSAACA)
が、認可認証ワード(R1)および、システム認証マス
ターキー(KOあるいは(PO,SO))助けを得てシ
ステム認証関数(AOあるいはFO)により得られる該
認可認証ワードの変換(RES1)を交換することを特
徴とする請求項1の設備。 - 【請求項3】 前記遠隔ローディング要請ワード(R)
およびその変換(RES)の交換と同時に、遠隔ローデ
ィング依頼の受信を認証する目的で、第一および第二の
遠隔ローディング手段(ACHSAAおよびACHP
A)が受信認証ワード(R2)、および、遠隔ローディ
ング・マスターキー(KCHあるいは(PCH,SC
H))の助けを得て遠隔ローディング関数(ACHある
いはFCH)によりなされる該受信認証ワード(R2)
の変換(RES2)を交換することを特徴とする請求項
1および2のいずれか1項の設備。 - 【請求項4】 前記セット認証関数(A)、前記システ
ム認証関数(AO、FO)、前記暗号化/復号関数(A
C、FC)、前記生成関数(AG)あるいは前記遠隔ロ
ーディング関数(ACHあるいはFCH)がDESある
いはRSAタイプの暗号アルゴリズムであることを特徴
とする請求項1ないし3のいずれか1項の設備。 - 【請求項5】 前記前払い手段(MPAY)の遠隔ロー
ディングの手続きが通信中にリアルタイムで生じること
を特徴とする請求項1ないし4のいずれか1項の設備。 - 【請求項6】 前記前払い手段(MPAY)の遠隔ロー
ディングの手続きが、呼び出しが確立する前に、加入者
の要請であるいはネットワークの主導で生じることを特
徴とする請求項1ないし4のいずれか1項の設備。 - 【請求項7】 前記前払い手段(MPAY)、第一の遠
隔ローディング手段(ACHPA)、第一の生成手段
(AGPA)および第一のセット認証手段(AUPA)
が、無線相互通信を確立するための手段(ME)と協働
することができる着脱可能な加入者識別モジュール(S
IM)に収納されていることを特徴とする請求項1ない
し6のいずれか1項の設備。 - 【請求項8】 前記加入者識別モジュールが、外界から
のふさわしくない時期になされるデータの書き込みに対
して保護されてまた価値単位を収容することができるメ
モリ、および該価値単位の助けにより利用料金を支払
い、また遠隔ロードされた価値単位の助けによりメモリ
を再ロードすることができる処理装置を有していること
を特徴とする請求項1ないし7のいずれか1項の設備。 - 【請求項9】 前記加入者識別モジュール(SIM)が
標準的なISOタイプのカードに収容され、前記無線相
互通信を確立するための手段(ME)が該カードを読み
取るための読み取り装置を有していることを特徴とする
請求項1ないし8のいずれか1項の設備。 - 【請求項10】 前記加入者識別モジュールが、前記無
線相互通信を確立するための手段(ME)に差し込むこ
とができる機械的なインタフェースを有していることを
特徴とする請求項1ないし8のいずれか1項の設備。 - 【請求項11】 前記独立セットおよび前記ベース局と
の間の相互通信が無線あるいは有線によりなされること
を特徴とする請求項1ないし10のいずれか1項の設
備。 - 【請求項12】 前記独立セットが移動可能あるいは固
定式で、個人用あるいは公衆用のものであることを特徴
とする請求項1ないし11のいずれか1項の設備。 - 【請求項13】 前払い手段の安全な遠隔ローディング
のための方法であって、次のステップ、すなわち: −a)少なくとも一つの交換電話ネットワーク(RT
C)を提供し; −b)自立的な電話加入者アクセス・システム(SA
A)であって、次のもの、すなわち: ・b1)前記交換電話ネットワークに連結された少なく
とも一つのベース局(BF) ・b2)該ベース局に連結された操作手段であって、前
記交換電話ネットワーク(RTC)の有料サービスの利
用に対する料金を計算することができる料金計測手段
(MG)を有する、操作手段、 を有するアクセス・システム(SAA)を提供し; −c)少なくとも一つの独立セット(PA)であって、
次のもの、すなわち: ・c1)前記ベース局(BF)との相互通信を確立する
ことのできる手段; ・c2)前記料金計測手段により計算され送信される利
用料金を支払うための価値単位を収容することができる
前払い手段(MPAY); ・c3)各加入者に固有な所定のセット・ベース・マス
ターキー(SB)の助けにより認証関数(A)を確立す
ることができる第一のセット認証手段(AUPA); を有する少なくとも一つの独立セット(PA)を提供
し; −d)認可センター(CA)であって、次のもの、すな
わち: ・d1)格納マスターキー(KCあるいはFA)の助け
により暗号化/復号関数(ACあるいはFC)を確立す
ることができる第二の暗号化/復号手段(MACC
A); ・d2)セット・ベース・マスターキー(SB)の助け
によりセット認証関数(A)を確立することができる第
二のセット認証手段(AUPACA); を有する認可センター(CA)を提供する; ステップからなる方法であって、 前記独立セット(PA)に対し次の備え、すなわち: −前記セット・ベース・マスターキー(SB)の助けに
より生成関数(AG)を確立することができる第一の生
成手段(AGPA);そして、−前記セット・ベース・
マスターキー(SB)の助けにより前記生成関数(A
G)により所定のワードの変換として得られる遠隔ロー
ディング・マスターキー(KCHあるいはSCH)の助
けにより、遠隔ローディング関数(ACHあるいはFC
H)を確立することができる第一の遠隔ローディング手
段(ACHPA); の備えが更に提供され; 前記アクセス・システム(SAA)に対し次の備え、す
なわち: −所定のシステム・ベース・マスターキー(KOあるい
はSO)の助けによりシステム認証関数(AOあるいは
FO)を確立することができる第一のシステム認証手段
(AUSAA);そして −所定の数の価値単位を発行することができ、また、遠
隔ローディング・マスターキー(KCHあるいはPC
H)の助けにより遠隔ローディング関数(ACHあるい
はSCH)を確立することができる第二の遠隔ローディ
ング手段(ACHSAA); の備えが更に提供され; 前記認可センター(CA)に対し次の備え、すなわち: −前記システム・ベース・マスターキー(KOあるいは
PO)の助けによりシステム認証関数(AOあるいはF
O)を確立することができる第二のシステム認証手段
(AUSAACA);そして −前記セット・ベース・マスターキー(SB)の助けに
より生成関数(AG)を確立することができる第二の生
成手段(AGCA); の備えが更に提供され;本方法が、更に、遠隔ローディ
ング・ステップを含み、該ステップにおいては、前記独
立セット(PA)から発せられる所定の数の価値単位に
関する遠隔ローディング要請ワード(R)に応じて、第
一および第二のセット認証手段(AUPAおよびAUP
ACA)ならびに第一および第二のシステム認証手段
(AUSAAおよびAUSAACA)が、それぞれ前記
アクセス・システムから発生されるセット認証ワード
(R0)と、セット・ベース・マスターキー(SB)の
助けを得てなさせる該セット認証ワードのセット認証関
数(A)による変換(RES0)とを交換し、また、前
記認可センター(CA)から発せられるシステム認証ワ
ード(R2)と、システム・ベース・マスターキー(K
OあるいはSO)の助けを得てなされる該システム認証
ワード(R2)のシステム認証関数(AOあるいはF
O)による変換(RES2)とを交換することにより、
前記独立セットおよび前記アクセス・システムのそれぞ
れの能動的認証を実行し;アクセス・システムおよび独
立セットの認証がチェックされる場合、第二の生成手段
(AGCA)が認可センター(CA)のレベルで、セッ
ト・ベース・マスターキーの助けを得てなされる遠隔ロ
ーディング要請ワードの生成関数(AG)による変換で
ある遠隔ローディング・マスターキー(KCHあるいは
(SCH,PCH))を計算し;遠隔ローディング・マ
スターキーが前記認可センターのレベルで生成される場
合には、第二の暗号化/復号手段(MACCA)が、格
納マスターキー(KCあるいはFA)の助けを得て暗号
化されたローディング/マスターキー(EKCHあるい
はEPCH)を第一の暗号化/復号手段(MACSA
A)に送信し、該第一の暗号化/復号手段(MACSA
A)はアクセス・システム(SAA)のレベルで格納す
る目的でそれを復号し;遠隔ローディング・マスターキ
ーをアクセス・システム(SAA)に格納する場合に
は、第一および第二の遠隔ローディング手段(ACHS
AAおよびACHPA)が、安全な方法で価値単位の数
(n)を遠隔ローディングする目的で、遠隔ロードされ
るべき価値単位の数(n)に対する遠隔ローディング要
請ワード(R)、および、遠隔ローディング・マスター
キー(KCHあるいは(PCH,SCH))の助けを得
てなされる該遠隔ローディング要請ワードの遠隔ローデ
ィング関数(ACHあるいは(FCH))による変換
(RES)、を交換する;ことを特徴とする、前払い手
段の安全な遠隔ローディングのための方法。 - 【請求項14】 前記遠隔ローディング要請ワード
(R)およびその変換(RES)を交換する前に、遠隔
ローディング依頼の認可を認証する目的で、第一および
第二のシステム認証手段(AUSAAおよびAUSAA
CA)が認可認証ワード(R1)、およびシステム認証
マスターキー(KOあるいは(SO,PO))の助けを
得てシステム認証関数(AOあるいはFO)により得ら
れる該認可認証ワードの変換(RES1)を交換するこ
とを特徴とする請求項13の方法。 - 【請求項15】 前記遠隔ローディング要請ワード
(R)およびその変換(RES)を交換すると同時に、
前記遠隔ローディング依頼の受信の認証を目的として、
第一および第二の遠隔ローディング手段(ACHSAA
およびACHPA)が受信認証ワード(R2)、およ
び、遠隔ローディング・マスターキー(KCHあるいは
(PCH,SCH))の助けを得て遠隔ローディング関
数(ACHあるいはFCH)によりなされる該受信認証
ワード(R2)の変換(RES2)を交換することを特
徴とする請求項13および14のいずれか1項の方法。
Applications Claiming Priority (2)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| FR9211223A FR2696067B1 (fr) | 1992-09-21 | 1992-09-21 | Installation de télécommunication à téléchargement sécurisé de moyens de pré-paiement et procédé de téléchargement correspondant. |
| FR9211223 | 1992-09-21 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| JPH06268777A true JPH06268777A (ja) | 1994-09-22 |
| JP3495063B2 JP3495063B2 (ja) | 2004-02-09 |
Family
ID=9433710
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| JP23508693A Expired - Fee Related JP3495063B2 (ja) | 1992-09-21 | 1993-09-21 | 安全に遠隔ローディングされる前払い手段を備えた遠距離通信設備およびその遠隔ローディング方法 |
Country Status (5)
| Country | Link |
|---|---|
| US (1) | US5412726A (ja) |
| EP (1) | EP0589757B1 (ja) |
| JP (1) | JP3495063B2 (ja) |
| DE (1) | DE69322919T2 (ja) |
| FR (1) | FR2696067B1 (ja) |
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6098055A (en) * | 1996-02-07 | 2000-08-01 | Nec Corporation | Banking system equipped with a radio linked portable terminal |
Families Citing this family (68)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| SE468068C (sv) * | 1991-09-30 | 1994-04-11 | Comvik Gsm Ab | Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem |
| US5430759A (en) * | 1992-08-20 | 1995-07-04 | Nexus 1994 Limited | Low-power frequency-hopped spread spectrum reverse paging system |
| EP0754394A1 (en) * | 1994-04-07 | 1997-01-22 | Nokia Telecommunications Oy | A removable subscriber identification module for a mobile radio terminal and a call control method |
| ZA956867B (en) * | 1994-08-19 | 1996-03-22 | Alcatel Nv | Telephony accounts method |
| US5604787A (en) * | 1994-10-07 | 1997-02-18 | Motorola, Inc. | Method and apparatus for transferring information to a device in a communication system |
| US5854975A (en) * | 1994-12-23 | 1998-12-29 | Freedom Wireless, Inc. | Prepaid security cellular telecommunications system |
| WO1996024913A2 (en) * | 1995-02-08 | 1996-08-15 | Nexus 1994 Limited | Two-way messaging network using debit cards |
| DE19528423C2 (de) * | 1995-08-02 | 1998-07-16 | Siemens Ag | Verfahren zur Guthabenerfassung im Fernsprechwesen |
| FR2740291B1 (fr) * | 1995-10-20 | 1997-12-12 | Sagem | Radiotelephone a double fonction, notamment de transaction financiere et procede d'etablissement d'une communication entre le radiotelephone et le reseau radiotelephonique |
| US5778313A (en) | 1995-12-08 | 1998-07-07 | Cellexis International, Inc. | Pre-paid cellular telephone system |
| EP0785534A1 (en) * | 1996-01-17 | 1997-07-23 | Koninklijke KPN N.V. | Method and system for performing financial transactions by means of mobile telephone sets |
| FR2744822A1 (fr) * | 1996-02-14 | 1997-08-14 | Philips Electronics Nv | Systeme de transmission comportant des dispositifs terminaux munis d'un circuit de prepaiement et procede mis en oeuvre dans un tel systeme |
| FR2745970B1 (fr) * | 1996-03-07 | 1998-08-07 | France Telecom | Procede de prepaiement de consommation de communications telephoniques |
| WO1997043851A1 (de) * | 1996-05-14 | 1997-11-20 | Mitsubishi International Gmbh | Verfahren und vorrichtung zum erheben von gebühren für die nutzung eines telekommmunikationsnetzes |
| AU709953B2 (en) * | 1996-06-18 | 1999-09-09 | Mitsubishi Denki Kabushiki Kaisha | Portable telephone system |
| FR2752123B1 (fr) * | 1996-08-01 | 1999-01-22 | Solaic Sa | Procede de realisation d'une transaction securisee entre un serveur et un poste mobile equipe d'une carte a circuit integre |
| ATE196206T1 (de) | 1996-08-29 | 2000-09-15 | Swisscom Ag | Verfahren zum aufladen oder nachladen einer datenträgerkarte mit einem geldbetragswert |
| NL1004249C2 (nl) * | 1996-10-11 | 1998-04-15 | Datelnet Smart Services B V | Systeem met een computer en een aantal draagbare terminals voor een smart card, alsmede terminal voor toepassing in dit systeem. |
| US5884158A (en) * | 1996-10-15 | 1999-03-16 | Pitney Bowes Inc. | Cellular telephone authentication system using a digital certificate |
| EP0873647A2 (en) * | 1996-10-23 | 1998-10-28 | Cellon France SAS | Payment scheme for a mobile communication service |
| US6029062A (en) * | 1997-02-04 | 2000-02-22 | National Telemanagement Corporation | Prepay telecommunications system with unregistered roaming call processing |
| US6058300A (en) * | 1997-02-04 | 2000-05-02 | National Telemanagement Corporation | Prepay telecommunications system |
| US6247129B1 (en) | 1997-03-12 | 2001-06-12 | Visa International Service Association | Secure electronic commerce employing integrated circuit cards |
| FR2761219B1 (fr) * | 1997-03-19 | 1999-08-20 | Gemplus Card Int | Procede et systeme pour le chargement et/ou l'execution automatique de services dans une carte a puce |
| FI973884A7 (fi) * | 1997-10-03 | 1999-04-04 | Ericsson Telefon Ab L M | Kommunikaatiojärjestelmä ja menetelmä sitä varten |
| US6035025A (en) * | 1998-01-07 | 2000-03-07 | National Telemanagement Corporation | System and method for a prepaid bundled telecommunications account |
| US6704563B1 (en) | 1998-08-11 | 2004-03-09 | Boston Communications Group, Inc. | Systems and methods for prerating costs for a communication event |
| US7274928B2 (en) | 1998-10-02 | 2007-09-25 | Telespree Communications | Portable cellular phone system having automatic initialization |
| US6167251A (en) * | 1998-10-02 | 2000-12-26 | Telespree Communications | Keyless portable cellular phone system having remote voice recognition |
| US7187928B1 (en) | 1998-11-24 | 2007-03-06 | Boston Communications Group, Inc. | Call delivery systems for roaming prepaid subscribers |
| US6912230B1 (en) * | 1999-02-05 | 2005-06-28 | Tecore | Multi-protocol wireless communication apparatus and method |
| GB2347823A (en) * | 1999-03-01 | 2000-09-13 | Motorola Ltd | Paying for cellular communications service when roaming |
| FR2794595B1 (fr) * | 1999-06-03 | 2002-03-15 | Gemplus Card Int | Pre-controle d'un programme dans une carte a puce additionnelle d'un terminal |
| FI19991918A7 (fi) * | 1999-09-09 | 2001-03-10 | Nokia Corp | Menetelmä ja järjestely liittymän hallitsemiseksi matkaviestinjärjestelmässä |
| US6751463B1 (en) | 1999-10-04 | 2004-06-15 | Telecommunication Systems, Inc. | Intelligent queue for information teleservice messages with superceding updates |
| FR2800539B1 (fr) * | 1999-10-27 | 2002-03-29 | Sagem | Procede de renouvellement, par une autorite de certification de cles de confidentialite detenues par un abonne |
| FI108977B (fi) | 1999-11-22 | 2002-04-30 | Nokia Corp | Televiestintäpalveluiden laskuttaminen |
| CA2400440C (en) * | 2000-02-18 | 2016-07-19 | Vasco Data Security, Inc. | Field programmable smart card terminal and token device |
| EP1266321A4 (en) | 2000-02-25 | 2003-05-21 | Telecomm Systems Inc | SHORT NEWS WITH PRE-PAYMENT |
| US7110773B1 (en) | 2000-04-11 | 2006-09-19 | Telecommunication Systems, Inc. | Mobile activity status tracker |
| JP2001344537A (ja) | 2000-05-31 | 2001-12-14 | Ntt Docomo Inc | 電子バリューシステム、通信端末及びサーバ |
| US7421583B1 (en) * | 2000-06-19 | 2008-09-02 | Xerox Corp | System, method and article of manufacture for determining a price of cryptograph IC services based on a computational burden thereof |
| ES2238054T3 (es) * | 2000-12-14 | 2005-08-16 | Siemens Aktiengesellschaft | Procedimiento y sistema para el reconocimiento de voz para un aparato pequeño. |
| US6934529B2 (en) * | 2001-02-20 | 2005-08-23 | Sevket Ilhan Bagoren | Replenishment of pre-paid wireless telephone accounts using short message service (SMS) |
| US7640031B2 (en) | 2006-06-22 | 2009-12-29 | Telecommunication Systems, Inc. | Mobile originated interactive menus via short messaging services |
| US6658260B2 (en) | 2001-09-05 | 2003-12-02 | Telecommunication Systems, Inc. | Inter-carrier short messaging service providing phone number only experience |
| US7853272B2 (en) * | 2001-12-21 | 2010-12-14 | Telecommunication Systems, Inc. | Wireless network tour guide |
| US8046581B2 (en) | 2002-03-04 | 2011-10-25 | Telespree Communications | Method and apparatus for secure immediate wireless access in a telecommunications network |
| US7197301B2 (en) | 2002-03-04 | 2007-03-27 | Telespree Communications | Method and apparatus for secure immediate wireless access in a telecommunications network |
| CN1792085B (zh) * | 2003-06-18 | 2014-10-15 | 艾利森电话股份有限公司 | 移动网络中的在线收费 |
| US7991411B2 (en) | 2004-05-06 | 2011-08-02 | Telecommunication Systems, Inc. | Method to qualify multimedia message content to enable use of a single internet address domain to send messages to both short message service centers and multimedia message service centers |
| US8195205B2 (en) | 2004-05-06 | 2012-06-05 | Telecommunication Systems, Inc. | Gateway application to support use of a single internet address domain for routing messages to multiple multimedia message service centers |
| US7430425B2 (en) | 2005-05-17 | 2008-09-30 | Telecommunication Systems, Inc. | Inter-carrier digital message with user data payload service providing phone number only experience |
| US8913983B2 (en) | 2005-05-27 | 2014-12-16 | Telecommunication Systems, Inc. | Voice over internet protocol (VoIP) E911 metro street address guide (MSAG) validation |
| US7945026B2 (en) * | 2005-05-27 | 2011-05-17 | Telecommunications Systems, Inc. | Voice over internet protocol (VoIP) E911 metro street address guide (MSAG) validation |
| US7548158B2 (en) * | 2005-08-08 | 2009-06-16 | Telecommunication Systems, Inc. | First responder wireless emergency alerting with automatic callback and location triggering |
| WO2007047505A2 (en) | 2005-10-18 | 2007-04-26 | Telecommunication Systems, Inc. | Automatic call forwarding to in-vehicle telematics system |
| US20080064442A1 (en) * | 2006-09-11 | 2008-03-13 | Utstarcom, :Inc. | Identity and payment modem module for handsets |
| US8667285B2 (en) | 2007-05-31 | 2014-03-04 | Vasco Data Security, Inc. | Remote authentication and transaction signatures |
| US7930554B2 (en) * | 2007-05-31 | 2011-04-19 | Vasco Data Security,Inc. | Remote authentication and transaction signatures |
| US8954028B2 (en) | 2008-09-25 | 2015-02-10 | Telecommunication Systems, Inc. | Geo-redundant and high reliability commercial mobile alert system (CMAS) |
| US8712453B2 (en) | 2008-12-23 | 2014-04-29 | Telecommunication Systems, Inc. | Login security with short messaging |
| US9294911B2 (en) | 2010-05-10 | 2016-03-22 | Telecommunication Systems, Inc. | Cell-ID translation in a location based system (LBS) |
| EP2652980A2 (en) | 2010-12-13 | 2013-10-23 | TeleCommunication Systems, Inc. | Location services gateway server |
| US8688174B2 (en) | 2012-03-13 | 2014-04-01 | Telecommunication Systems, Inc. | Integrated, detachable ear bud device for a wireless phone |
| US9408047B2 (en) | 2013-10-10 | 2016-08-02 | Telecommunication Systems, Inc. | Read acknowledgement interoperability for text messaging and IP messaging |
| US9674201B1 (en) | 2015-12-29 | 2017-06-06 | Imperva, Inc. | Unobtrusive protection for large-scale data breaches utilizing user-specific data object access budgets |
| US9674202B1 (en) | 2015-12-29 | 2017-06-06 | Imperva, Inc. | Techniques for preventing large-scale data breaches utilizing differentiated protection layers |
Family Cites Families (8)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US4630201A (en) * | 1984-02-14 | 1986-12-16 | International Security Note & Computer Corporation | On-line and off-line transaction security system using a code generated from a transaction parameter and a random number |
| US4860341A (en) * | 1987-06-02 | 1989-08-22 | Motorola, Inc. | Radiotelephone credit card call approval synchronization |
| US5264689A (en) * | 1989-01-11 | 1993-11-23 | Gemplus Card International | Rechargeable prepaid memory card with both unit and page counters |
| US5390245A (en) * | 1990-03-09 | 1995-02-14 | Telefonaktiebolaget L M Ericsson | Method of carrying out an authentication check between a base station and a mobile station in a mobile radio system |
| FR2662877B1 (fr) * | 1990-05-29 | 1992-08-21 | France Etat | Installation telephonique pour le chargement a distance de donnees d'abonnement telephonique d'une station autonome. |
| FR2662878B1 (fr) * | 1990-05-30 | 1994-03-25 | Alcatel Cit | Procede d'acces a un service de telephonie sans fil. |
| FR2668002B1 (fr) * | 1990-10-10 | 1994-05-06 | Gerald Mazziotto | Installation radiotelephonique a service de pre-paiement securise. |
| US5144649A (en) * | 1990-10-24 | 1992-09-01 | Gte Mobile Communications Service Corporation | Cellular radiotelephone credit card paystation method |
-
1992
- 1992-09-21 FR FR9211223A patent/FR2696067B1/fr not_active Expired - Fee Related
-
1993
- 1993-09-16 DE DE69322919T patent/DE69322919T2/de not_active Expired - Fee Related
- 1993-09-16 EP EP93402262A patent/EP0589757B1/fr not_active Expired - Lifetime
- 1993-09-21 US US08/124,196 patent/US5412726A/en not_active Expired - Lifetime
- 1993-09-21 JP JP23508693A patent/JP3495063B2/ja not_active Expired - Fee Related
Cited By (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US6098055A (en) * | 1996-02-07 | 2000-08-01 | Nec Corporation | Banking system equipped with a radio linked portable terminal |
Also Published As
| Publication number | Publication date |
|---|---|
| EP0589757B1 (fr) | 1999-01-07 |
| DE69322919D1 (de) | 1999-02-18 |
| DE69322919T2 (de) | 1999-08-05 |
| EP0589757A1 (fr) | 1994-03-30 |
| FR2696067A1 (fr) | 1994-03-25 |
| FR2696067B1 (fr) | 1994-11-25 |
| US5412726A (en) | 1995-05-02 |
| JP3495063B2 (ja) | 2004-02-09 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| JP3495063B2 (ja) | 安全に遠隔ローディングされる前払い手段を備えた遠距離通信設備およびその遠隔ローディング方法 | |
| JP2659637B2 (ja) | 無線電話装置 | |
| EP1476980B1 (en) | Requesting digital certificates | |
| KR101022262B1 (ko) | 근거리 네트워크에의 접속을 제공하는 방법, 근거리 네트워크 접속 요금을 청구하는 방법, 및 데이터 네트워크에의 유저 접속을 제공하기 위한 장치 | |
| US7539861B2 (en) | Creating and storing one or more digital certificates assigned to subscriber for efficient access using a chip card | |
| JP5051678B2 (ja) | 電子決済を実施するための方法およびシステム | |
| US20030055738A1 (en) | Method and system for effecting an electronic transaction | |
| EP1669955A2 (en) | System and method of bootstrapping a temporary public-key infrastructure from a cellular telecommunication authentication and billing infrastructure | |
| WO2021196966A1 (zh) | 交易方法、网关设备、支付平台、商户设备和交易系统 | |
| HU220734B1 (hu) | Szolgáltatásbővítő egység és rendszer szolgáltatások megrendelésének és kifizetésének elősegítésére távközlő hálózat segítségével | |
| CN101098225A (zh) | 安全数据传输方法及支付方法、支付终端和支付服务器 | |
| US5740247A (en) | Authorized cellular telephone communication payment refill system | |
| KR20230119118A (ko) | 충전 장치에서 사용자를 인증하고 및 충전 장치의 사용에 대해 보고하는 시스템 | |
| EP1176844B1 (en) | Telecommunication system and method for authenticating information related to a subscriber | |
| US20210182807A1 (en) | Soft Mining Device and Methods for Digital Currency Coins | |
| US8595131B2 (en) | Method for paying for a service offered by means of a data network | |
| JP2002508633A (ja) | プリペイドカードを伴う携帯電話通信システム | |
| WO2004057547A1 (en) | Method and system for transmission of data | |
| KR20190083065A (ko) | 음파신호를 송출하는 가맹점 무선단말과 암호화폐를 이용한 비동기식 역방향 결제 방법 | |
| Krayem-Nevoux et al. | Payphone service for third generation mobile systems | |
| JP2004334783A (ja) | 電子価値流通システムおよび電子価値流通方法 | |
| KR20190082625A (ko) | 음파신호를 송출하는 가맹점 무선단말과 암호화폐를 이용한 비동기식 역방향 결제 방법 | |
| KR20190082626A (ko) | 음파신호를 송출하는 가맹점 무선단말과 암호화폐를 이용한 비동기식 역방향 결제 방법 | |
| KR20190083066A (ko) | 음파신호를 송출하는 가맹점 무선단말과 암호화폐를 이용한 비동기식 역방향 결제 방법 | |
| KR20190082638A (ko) | 무선신호를 송출하는 가맹점 무선단말과 암호화폐를 이용한 비동기식 역방향 결제 방법 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| LAPS | Cancellation because of no payment of annual fees |