CN1377540A - 在无线网络中执行保密数据传输的方法和设备 - Google Patents

在无线网络中执行保密数据传输的方法和设备 Download PDF

Info

Publication number
CN1377540A
CN1377540A CN00813737A CN00813737A CN1377540A CN 1377540 A CN1377540 A CN 1377540A CN 00813737 A CN00813737 A CN 00813737A CN 00813737 A CN00813737 A CN 00813737A CN 1377540 A CN1377540 A CN 1377540A
Authority
CN
China
Prior art keywords
data
communication equipment
marking
application program
adapter
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
CN00813737A
Other languages
English (en)
Other versions
CN100362786C (zh
Inventor
J·基斯林
J·阿瓦尔德
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Telefonaktiebolaget LM Ericsson AB
Original Assignee
Telefonaktiebolaget LM Ericsson AB
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Telefonaktiebolaget LM Ericsson AB filed Critical Telefonaktiebolaget LM Ericsson AB
Publication of CN1377540A publication Critical patent/CN1377540A/zh
Application granted granted Critical
Publication of CN100362786C publication Critical patent/CN100362786C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Abstract

一种在无线网络(2,3)中执行通信设备(1)和应用程序服务器(5)之间保密数据传输的方法,其中一个要求保密数据事务的请求被从通信设备(1)或服务器(5)发送(303),一个保密事务协议提议被发送到通信设备(1)(304),如果协议提议被认为是可接受的(305),则协议提议被发送到保密适配器(6)(306)。事务处理的细节被输入到一个消息中(308)并被发送到一个智能卡,以激活智能卡中的加记号应用程序(309)。事务的细节被显示在通信设备上(310),并且如果事务处理被接受(311),则加记号应用程序对数据加记号,并经由消息将其发送到保密适配器(6)(313),署名被验证,数据被发送到服务器(315)。

Description

在无线网络中执行保密数据传输的方法和设备
发明领域
本发明涉及在无线网络中的通信设备和应用程序服务器之间进行保密数据传输的方法和设备,特别是在无线网络中具有SIM卡的通信设备和使用WAP(无线应用程序协议)进行数据传输的应用程序服务器之间进行保密数据传输的方法,其中所述SIM卡包含一个密钥/私人密钥,一种用于数据加记号的算法,一个用于处理加记号对话和数据加记号的SAT应用程序。
现有技术描述
不同的移动电话制造商提出了几种用于在无线网络中进行数据传输的协议。Ericsson、Motorola、Nokia Mobile Telephone以及Uniwired Planet已开发出一种叫做无线应用程序协议(WAP)的联合标准。该无线应用程序协议的目的是为运营商、基础设备和终端制造商以及内容开发者提供一个通用环境,使之能够为数字移动电话和其他无线终端或便携式通信设备开发高级服务。例如,WAP能够从数字移动电话上存取电子邮件并访问互联网。
经由互联网所提供的某些服务和WAP应用程序,例如定购、定购确认和银行业务等,以及相关的事务处理需要很高级别的安全性。
WO99/01848公开了一种程序,它适用于控制使用移动电话中用户标识模块(SIM)的应用程序的密钥,并对涉及这种应用程序的使用许可协议进行控制。更进一步,该程序提供了数据保密性,这使得运营商、模块制造商、应用程序开发商以及应用程序的用户的利益得到保护。包含一个或多个特定应用程序密钥的密钥列表被存储在用户标识模块(SIM)中。对应的列表也被存储在一个连接到网络的应用程序控制服务器中,由它控制用户标识模块中所存储的应用程序。用户标识模块中存储的应用程序是使用密钥列表来激活和/或关闭的。
DE-A1-19816575描述了一种在SIM中部分或完全运行特殊应用,例如虚拟信用卡的方法。更进一步,建议使用SIM工具箱作为用于通信的装置。保密性借助于传统的保密装置和SIM卡的程序来提供。例如,用于特殊应用程序授权的防偷窃保密性和与SIM卡中一个或多个PIN码结合的服务数据。
WO98/37663公开了一种检查授权的方法,包括一种向智能卡提供一个加密密钥的方法,并包括一种方法,依靠加密密钥和至少一个号码来使微处理器完成一个计算,其结果包括一个第一加记号。该加记号和所述号码一起被传输到一个系统中,并对其显示授权,该系统包括一台计算机,其中存储有所述加密密钥。计算机被编程,用于完成计算以得到加记号,然后将后来的加记号与最初的加记号相比较以进行验证。
在上述方法中,所有信息传输都是通过SAT(SIM应用程序工具箱)应用程序完成的,其中保密性的解决方案同样被执行。
另一种解决保密性问题的方法是提供一次性密码填充,其中每次使用一个应用程序时,都经由移动电话或通信设备的键座输入一个“新的”密码。
上述现有技术的解决方案存在几个问题和缺点。安全级别对更高的值来说太低:密码将会被发现,并且密码必须被手工输入,这使得WAP应用程序相对于例如纯SAT应用程序而言,对用户很不方便使用,此外还需要记住密码。
发明概述
本发明的一个目的是提供一种改进的方法和系统,用于执行具有智能卡,例如SIM卡的通信设备和无线网络中使用数据传输协议,例如WAP(无线应用程序协议)进行数据传输的应用程序服务器之间的保密数据传输。
这通过根据本发明的,为在根据本发明的移动电话上所执行的通信应用程序进行应用程序层上保密数据传输的系统和方法来完成。智能卡包括一个密钥/私有密钥,一种用于数据加记号的算法,一个用于处理加记号对话和数据加记号的加记号应用程序。一个通信应用程序,例如WAP应用程序被安装在通信设备上,使之能够借助于一个对话来与应用程序服务器进行通信,并从通信设备发起服务器上的信息浏览,其中数据在服务器和通信设备之间被传输。更进一步,一个要求保密数据事务的请求被从通信设备发送到服务器,并且一个保密数据事务协议提议被从服务器发送到通信设备。如果该协议提议被认为是可接受的,则它被返回给一个保密适配器。通信设备中的WAP应用程序被暂停或终止。保密事务处理的细节和一个加记号请求被输入到从适配器到通信设备中智能卡的至少一个消息里,例如SMS或USSD分组,以激活加记号应用程序。事务处理的细节和一个用于接受的提示被显示在通信设备上。如果事务处理被接受,则加记号应用程序通过使用算法对被发送的数据以密钥/私人密钥进行加记号,已加记号的数据经由消息从通信设备发送到保密适配器。加记号被验证并且被验证的已加记号数据被发送到服务器,以完成事务最后的执行。
本发明的另一个目的是提供一种设备,用于连接到无线网络,以监视通信设备和应用程序服务器之间的数据传输。
这通过根据本发明的保密适配器来完成,它为在通信设备上执行的通信应用程序所做的应用程序层上的数据传输提供较高级别的保密性。
本发明的一个优点是,数据传输中的高级安全性是与传统的WAP浏览相结合而实现的。一个附加的优点是SIM卡上的应用程序可以很小而且很灵活,因为它只需要处理数据加记号,而没有信息或菜单处理。更进一步,处理信息浏览的系统和处理事务安全的系统被分离,因此它们可以被独立更新和改变。
附图的简要描述
本发明的其他目的、优点和特征将通过下面结合附图的详细描述而更为清楚,其中:
图1示出了根据本发明的包括一个保密适配器的网络配置的第一
实施例,
图2示出了根据本发明的包括一个保密适配器的网络配置的第二
实施例,
图3是根据本发明的方法的第一实施例的流程图,以及
图4是根据本发明的方法的第二实施例的流程图。
发明的详细描述
参考图1,其中示出了网络结构的第一实施例,用于使用用于数据传输的WAP(无线应用协议)执行例如移动电话的通信设备与无线网络中的应用程序服务器之间的保密数据传输。该网络配置中包括一个WAP(无线应用程序协议)移动电话1——具有一个用户识别模块(SIM)——用于与一个GSM(全球数字移动通信系统)移动通信网络2进行通信。另外,该SIM卡包含一个密钥/私有密钥,一种用于被传数据加记号的算法和一个用于处理加记号对话和数据加记号的SAT(SIM应用程序工具箱)应用程序。GSM网络2经由一个WAP网关4连接到互联网3。更进一步,提供WAP应用程序的应用程序服务器5也被连接到互联网3上。另外,根据本发明的一个保密适配器6被连接到WAP网关,以监视移动电话1和应用程序服务器5之间的通信。
根据本发明,包含保密适配器6的网络配置的第二实施例如图2所示。在该网络配置的实施例中,保密适配器6被连接到应用程序服务器5上。
图3是根据,用于在无线网络中执行移动电话和应用程序服务器之间保密数据传输的本发明的方法的第一实施例的流程图。
在第一个步骤301中,一个WAP应用程序,例如微浏览被安装在移动电话1上,使之能够借助于WAP对话而与应用程序服务器5进行通信。
在步骤302中,由使用者(用户)从移动电话1或是由应用程序服务器5发起服务器上的传统信息浏览会话,其中数据从移动电话1,经由WAP网关,通过与互联网相连接的GSM网络2而被发送到应用程序服务器5,或是由应用程序服务器5发送到移动电话1。例如,用户从移动WAP电话1经由WAP对话而对提供可访问信息的网站进行浏览。该网站属于一个提供服务的书店,其中书可以直接从该网站购买。用户从网站所给出的书的列表中选择一本书。当用户决定购买书时,他在网站的命令菜单中选择“订购”。这个行为将启动一连串操作。
首先在步骤303中,一个要求保密数据事务的请求被从移动电话发送到应用程序服务器5,或是从应用程序服务器发送到移动电话1。在步骤304中,一个用于保密事务处理的协议提议被从服务器5发送到移动电话。如果在步骤305中,用户认为该协议提议是可接受的,则在步骤306中该协议提议将被发送到保密适配器6,并且在步骤307中,通信设备中的WAP应用程序被暂停或终止。
在步骤308中,保密的事务处理细节和加记号请求由保密适配器6输入到至少一个SMS或USSD分组中。在步骤309中,该SMS分组被从保密适配器6发送到移动电话的SIM卡中,以激活SAT应用程序。在步骤310中,事务处理细节和用于表示用户接受的提示被显示在通信设备上。如果在步骤311中事务被接受,则在步骤312中,SAT应用程序通过使用算法来将数据以密钥/私有密钥进行加记号。
在步骤313中,已加记号的数据经由SMS或USSD分组被从通信设备1发送到保密适配器6。在步骤314中,保密适配器6前向发送署名,用于在有效连接到服务器5的实体中,例如后端系统中对其进行验证,并且在步骤315中,已验证的被加记号数据被发送到服务器,以进行事务处理最后的执行过程。
图4示出了根据本发明的方法的第二实施例的流程图。在步骤401中,一个WAP应用程序被安装在移动电话1上,使之能够借助WAP会话与应用程序服务器5进行通信。
在步骤402中,服务器5上的信息浏览由应用程序服务器5或是移动电话1启动,其中数据在应用程序服务器5和移动电话1之间的网络上被传输。
与上述的第一实施例相似,在步骤403中,一个要求保密数据事务的请求被从移动电话1发送到应用程序服务器5,或从应用程序服务器5发送到移动电话1。然而,在本发明的这个实施例中,在步骤404中,用于保密事务处理的协议提议被从服务器5直接发送到保密适配器6,并且在步骤405中,通信设备中的WAP应用程序被暂停或终止。
然后,在步骤406中,被保密的事务处理细节和加记号请求被输入到至少一个SMS或USSD分组中,该至少一个分组被从保密适配器6发送到通信设备1中的SIM卡,以便在步骤407中激活SAT应用程序。更进一步,在步骤408,事务处理细节被显示在移动电话1上,并且它被用于提示来自用户的接受。因此,在步骤409,如果协议提议被认为是可接受的并且事务被接受,则在步骤410,SAT应用程序通过使用算法以密钥/私人密钥对要被发送数据加记号。
在步骤411,已加记号的数据经由SMS和USSD分组被从移动电话1发送到保密适配器,在步骤412中,署名在有效连接到服务器5的实体中被验证,并且在步骤413,被验证的已加记号数据被发送到服务器5,以进行事务最后的执行过程。
需要理解的是即使本发明的许多特征和优点已在前面和本发明的配置和功能的细节一起被阐明,但本公开只是说明性的。
例如,在本发明可替换的实施例中,SIM卡上的保密应用程序可以直接从移动电话激活,或是从一个蓝牙连接来激活。在这些情况下,应答可以被存储在SIM卡上的一个基本文件中,以进行后面的检索。更进一步,这应该与另一个包含行为状态的基本文件相结合。
在本发明的另一个实施例中,一个更为通用的处理与用户对话的解决方案被执行。一个在SIM卡上执行的命令解释程序被使用,它允许更为动态的下载/更新对与用户进行通信的应用程序进行限定的命令。
在网络配置的替换实施例中,任何具有发送/接收能力的通信设备,例如便携式计算机,都可以被配备一块智能卡,用于无线网络上的保密数据传输。
还是在本发明的另一个实施例中,移动电话具有装置,凭借该装置可以确保用户是真的在与一个保密应用程序进行直接通信,而不是与一个冒充真实应用程序的应用程序进行通信。这是作为只对电话的某些应用程序或是操作系统可用的特殊的图标、字符、字体、颜色等来实现的。
在保密适配器6的一个实施例中,它是一个具有数字计算机能力和一个用于存储计算机程序产品或单元的内部存储器的电子设备。该计算机程序产品包括用于完成保密适配器6的操作和功能的软件代码部分,也就是从通信设备1接收用于安全事务的协议提议,创建并向通信设备发送消息,以激活加记号应用程序,接收发送自通信设备1的被加记号的数据,并发送被加记号数据以进行验证,然后进一步将其发送到应用程序服务器5以执行事务。在一个可替换的实施例中,计算机程序单元被包含在计算机可读介质中。

Claims (20)

1.一种在通信设备(1)和应用程序服务器(5)之间执行保密数据传输的方法,其中数据被在应用程序服务器(5)和通信设备(1)之间的网络(2,3)上传输(301,302;401,402),其特征在于
从服务器(5)向连接到网络(2,3)的保密适配器(6)发送一个用于数据保密事务的协议提议(303,304,305,306;403,404),
从保密适配器(6)创建并向通信设备(1)发送一个消息,以激活加记号应用程序(307,308,309,310;405,406,407,408),
加记号应用程序对要发送的数据加记号(311,312;409,410),
从通信设备(1)向保密适配器(6)发送被加记号的数据(313;411),
验证用于数据的署名(314;412),以及
向服务器发送被验证的已加记号数据,以执行事务处理(315;413)。
2.根据权利要求1的方法,其特征在于服务器(5)上的信息浏览是从应用程序服务器(5)或通信设备(1)发起的,其中数据在应用程序服务器(5)和通信设备(1)之间的网络上被传输(301,302;401,402)。
3.根据权利要求1或2的方法,其特征在于在发送协议提议的步骤之前,进一步包括步骤:
从通信设备(1)向应用程序服务器(5)(303;403),或是从应用程序服务器(5)向通信设备(1)发送一个要求数据保密事务处理的请求。
4.根据前述任一权利要求的方法,其特征在于从保密适配器(6)向通信设备(1)发送消息以激活加记号应用程序的步骤进一步包括步骤:
将要保密的事务处理的细节和一个加记号请求输入至少一个消息中(308;406),
从保密适配器(6)向通信设备(1)中的智能卡发送该至少一个消息,以激活加记号应用程序(309;407),
显示事务处理的细节和一个提示,用于通信设备(1)上的接受(310;408)。
5.根据前述任一权利要求的方法,其特征在于对数据进行加记号的步骤进一步包括步骤:
接受事务(311;409),加记号应用程序使用一种算法来对要被发送的数据以密钥/私人密钥加记号(312;410)。
6.根据前述任一权利要求的方法,其特征在于发送协议提议的步骤进一步包括步骤:
从服务器(5)向通信设备(1)发送用于保密事务的协议提议(304),用于协议提议被发送到保密适配器(6)(306)之前的接受(305)。
7.根据权利要求4-6中任一权利要求的方法,其特征在于智能卡是一块SIM卡(用户标识模块),数据传输协议是WAP(无线应用程序协议),加记号应用程序是一个SAT(SIM应用程序工具箱)应用程序,通信应用程序是一个WAP应用程序,并且消息至少是SMS或USSD分组。
8.根据权利要求7的方法,其特征在于当SAT应用程序被激活时,通信设备(1)中的WAP应用程序被暂停或终止(307,405)。
9.一种在无线网络(2,3)上执行通信设备(1)和应用程序服务器(5)之间保密数据传输的系统,其特征在于一个保密适配器(6)被连接到网络(2,3),用于监视通信设备(1)和应用程序服务器(5)之间的数据传输,其中
所述服务器(5)适于向保密适配器(6)发送一个用于数据保密事务的协议提议,
所述保密适配器(6)适于接收来自服务器(5)的所述用于保密事务的协议提议,并创建和向通信设备(1)发送一个消息,以激活一个加记号应用程序,
所述通信设备(1)适于对数据加记号,并将已加记号的数据发送到保密适配器(6),
所述保密适配器(6)适于接收和发送被加记号的数据以进行验证,然后将经过验证的已加记号数据发送到应用程序服务器(5),以执行事务处理。
10.根据权利要求9的系统,其特征在于所述通信设备(1)包括一个密钥/私人密钥,一个用于数据加记号的算法,以及一个用于处理加记号会话和数据加记号的加记号应用程序。
11.根据权利要求10的系统,其特征在于所述密钥/私有密钥,所述算法,以及所述加记号应用程序被存储在一块智能卡上,例如SIM卡(用户标识模块),数据传输协议是WAP(无线应用程序协议),加记号应用程序是一个SAT(SIM应用程序工具箱)应用程序,并且消息至少是一个SMS或USSD分组。
12.根据权利要求9-11中任一权利要求的系统,其特征在于所述网络包括用于连接到通信设备(1)的移动电话网络(2),用于连接到应用程序服务器(5)的互联网(3),以及将移动电话网(2)连接到互联网(3)的一个WAP网关(4)。
13.根据权利要求12的系统,其特征在于所述保密适配器(6)被连接到WAP网关(4)。
14.根据权利要求9-12中任一权利要求的系统,其特征在于所述网络适配器(6)被连接到应用程序服务器(5)。
15.根据权利要求9-14中任一权利要求的系统,其特征在于所述通信设备是一个移动电话(1)或是具有发射/接收能力的便携式计算机。
16.根据权利要求15的系统,其特征在于移动电话包括连接到电话中某些应用程序或操作系统的用于显示特殊图标、字符、字体或颜色的装置,其中用户可以确认他是真的在与保密应用程序直接进行通信。
17.一种连接到无线网络(2,3)以监视通信设备(1)和连接到网络的应用程序服务器(5)之间数据传输的保密适配器,其特征在于
从通信设备(1)接收用于保密事务的协议提议的装置,
创建并向通信设备(1)发送消息以激活加记号应用程序的装置,
接收发自通信设备(1)的已加记号数据的装置,以及
发送被加记号数据进行验证,然后将其发送到应用程序服务器(5)以执行事务处理的装置。
18.一种可直接装载到具有数字计算机性能的保密适配器(6)的内部存储器中的计算机程序产品,其特征在于包括软件代码部分,用于执行下列步骤:
从通信设备(1)接收用于保密事务的协议提议,
创建并向通信设备(1)发送一个消息,以激活加记号应用程序,
接收发自通信设备(1)的已加记号数据,以及
发送被加记号的数据进行验证,然后将其发送到应用程序服务器(5),以执行事务处理。
19.一种计算机程序单元,包括计算机程序代码装置,用于使具有数字计算机性能的保密适配器(6)执行下列步骤:
从通信设备(1)接收用于保密事务的协议提议,
创建并向通信设备(1)发送一个消息,以激活加记号应用程序,
接收发自通信设备(1)的已加记号数据,以及
发送被加记号的数据进行验证,然后将其发送到应用程序服务器(5),以执行事务处理。
20.权利要求19中所述的计算机程序单元被包含在计算机可读介质上。
CNB008137374A 1999-10-01 2000-10-02 在无线网络中执行保密数据传输的方法和设备 Expired - Lifetime CN100362786C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
SE99035602 1999-10-01
SE9903560A SE522260C2 (sv) 1999-10-01 1999-10-01 Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät

Publications (2)

Publication Number Publication Date
CN1377540A true CN1377540A (zh) 2002-10-30
CN100362786C CN100362786C (zh) 2008-01-16

Family

ID=20417232

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB008137374A Expired - Lifetime CN100362786C (zh) 1999-10-01 2000-10-02 在无线网络中执行保密数据传输的方法和设备

Country Status (10)

Country Link
US (1) US6915124B1 (zh)
EP (1) EP1216538B1 (zh)
JP (1) JP4524059B2 (zh)
CN (1) CN100362786C (zh)
AT (1) ATE401710T1 (zh)
AU (1) AU7821400A (zh)
DE (1) DE60039523D1 (zh)
ES (1) ES2308996T3 (zh)
SE (1) SE522260C2 (zh)
WO (1) WO2001028155A1 (zh)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164033A (zh) * 2010-02-24 2011-08-24 腾讯科技(深圳)有限公司 防止服务被攻击的方法、设备及系统

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10860290B2 (en) 2000-11-01 2020-12-08 Flexiworld Technologies, Inc. Mobile information apparatuses that include a digital camera, a touch sensitive screen interface, support for voice activated commands, and a wireless communication chip or chipset supporting IEEE 802.11
US10915296B2 (en) 2000-11-01 2021-02-09 Flexiworld Technologies, Inc. Information apparatus that includes a touch sensitive screen interface for managing or replying to e-mails
US9965233B2 (en) 2000-11-20 2018-05-08 Flexiworld Technologies, Inc. Digital content services or stores over the internet that transmit or stream protected or encrypted digital content to connected devices and applications that access the digital content services or stores
US11204729B2 (en) 2000-11-01 2021-12-21 Flexiworld Technologies, Inc. Internet based digital content services for pervasively providing protected digital content to smart devices based on having subscribed to the digital content service
US9836257B2 (en) 2001-01-19 2017-12-05 Flexiworld Technologies, Inc. Mobile information apparatus that includes intelligent wireless display, wireless direct display, or transfer of digital content for playing over air the digital content at smart televisions, television controllers, or audio output devices
US20020051200A1 (en) 2000-11-01 2002-05-02 Chang William Ho Controller for device-to-device pervasive digital output
FR2817108A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Paiements electroniques sur le reseau gsm/gprs et umts
FR2817107A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Signature electronique sur le reseau gsm/gprs et umts
NO313480B1 (no) * 2001-01-24 2002-10-07 Telenor Asa Fremgangsmåte for å åpne hele eller deler av et smartkort
GB2372904B (en) * 2001-03-02 2004-09-08 Nokia Mobile Phones Ltd Electronic transactions
JP2003058453A (ja) * 2001-08-10 2003-02-28 Yamaha Corp ネットワークサービスシステム、コンテンツ提供サービス装置、および、中継サービス装置
US7346783B1 (en) * 2001-10-19 2008-03-18 At&T Corp. Network security device and method
US7315944B2 (en) * 2001-11-13 2008-01-01 Ericsson Inc. Secure handling of stored-value data objects
US7783901B2 (en) 2001-12-05 2010-08-24 At&T Intellectual Property Ii, L.P. Network security device and method
GB0201898D0 (en) * 2002-01-28 2002-03-13 Nokia Corp Authorising provision of data in a communications network
JP3966070B2 (ja) * 2002-05-10 2007-08-29 松下電器産業株式会社 機器制御システム及び携帯端末
JP4563662B2 (ja) * 2002-07-17 2010-10-13 パナソニック株式会社 記録媒体不正使用防止システム
WO2004039038A1 (en) * 2002-10-24 2004-05-06 Matsushita Electric Industrial Co., Ltd. System and method for pushing information from a service provider to a communication terminal comprising a memory card
US6968177B2 (en) * 2002-11-19 2005-11-22 Microsoft Corporation Transport agnostic authentication of wireless devices
NL1024547C2 (nl) * 2003-03-31 2004-10-01 Koninkl Kpn Nv Werkwijze voor het gebruik van een elektromagnetische kraskaart voor het leveren van diensten.
ES2237298B1 (es) 2003-07-16 2006-11-01 Italfarmaco, S.A. Formulaciones mucoadhesivas semisolidas.
US7137565B2 (en) * 2003-10-10 2006-11-21 Option Method and algorithm for accessing a smart card stored in a telecommunications card from a host device to which said telecommunications is connected
JP2006050504A (ja) * 2004-08-09 2006-02-16 Canon Inc 画像処理装置およびその方法
CN1753348B (zh) * 2004-09-22 2010-07-28 华为技术有限公司 一种实现明话转密话的方法
TWI262012B (en) * 2004-12-03 2006-09-11 Hon Hai Prec Ind Co Ltd Method for transmitting the important parameter by network
TWI294733B (en) * 2005-04-08 2008-03-11 Hon Hai Prec Ind Co Ltd System and method for managing multizone resource information security
CN100407868C (zh) * 2005-06-17 2008-07-30 中兴通讯股份有限公司 一种在移动用户和应用服务器之间建立安全信道的方法
US7849309B1 (en) * 2005-12-09 2010-12-07 At&T Intellectual Property Ii, L.P. Method of securing network access radio systems
US7238754B1 (en) * 2005-12-12 2007-07-03 Equistar Chemicals, Lp Solid state process to modify the melt characteristics of polyethylene resins and products
US20070250711A1 (en) * 2006-04-25 2007-10-25 Phonified Llc System and method for presenting and inputting information on a mobile device
US8254891B2 (en) * 2006-06-23 2012-08-28 Microsoft Corporation Initiating contact using protected contact data in an electronic directory
US20080044030A1 (en) * 2006-08-04 2008-02-21 Microsoft Corporation Protected contact data in an electronic directory
US8484326B2 (en) * 2006-09-28 2013-07-09 Rockstar Bidco Lp Application server billing
EP1937009A1 (en) * 2006-12-20 2008-06-25 Koninklijke KPN N.V. Configuring a memory for use in a mobile appliance
EP2199993A1 (en) * 2008-12-17 2010-06-23 Gemalto SA Method and token for managing one processing relating to an application supported or to be supported by a token
US8645695B2 (en) * 2009-10-07 2014-02-04 Blackberry Limited System and method for managing security key architecture in multiple security contexts of a network environment
WO2013113057A1 (en) * 2012-01-30 2013-08-08 Morau James Tyae Communication method and system
JP2015037298A (ja) * 2013-08-16 2015-02-23 Kddi株式会社 端末、id型署名暗号方法およびプログラム
JP6153454B2 (ja) * 2013-11-28 2017-06-28 Kddi株式会社 署名装置、方法及びプログラム
JP2017108239A (ja) * 2015-12-08 2017-06-15 Kddi株式会社 通信システム、端末装置、通信装置、通信方法、及びプログラム
US11877350B2 (en) * 2019-07-19 2024-01-16 Mo-Dv, Inc. Special local area network with secure data transfer

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5425077A (en) * 1993-07-08 1995-06-13 U.S. West Advanced Technologies, Inc. Mobile telephone user interface including fixed and dynamic function keys and method of using same
JP2638525B2 (ja) * 1994-08-03 1997-08-06 日本電気株式会社 電子署名検証装置
US5608778A (en) 1994-09-22 1997-03-04 Lucent Technologies Inc. Cellular telephone as an authenticated transaction controller
US6373946B1 (en) * 1996-05-31 2002-04-16 Ico Services Ltd. Communication security
SE509033C2 (sv) 1996-06-26 1998-11-30 Telia Ab Metod för säker överföring av datainformation mellan Internet www-servar och dataterminaler
SE9603825L (sv) 1996-10-17 1998-01-19 Telia Ab Metod och anordning för signering och kryptering av information i ett tele- och datakommunikationssystem
SE508844C2 (sv) 1997-02-19 1998-11-09 Postgirot Bank Ab Förfarande för behörighetskontroll med SIM-kort
SE517987C2 (sv) * 1997-06-13 2002-08-13 Telia Ab SIM-funktion
FI105637B (fi) 1997-07-02 2000-09-15 Sonera Oyj Menetelmä tilaajaidentiteettimoduulille tallennettujen sovellusten hallintaan
US6148405A (en) * 1997-11-10 2000-11-14 Phone.Com, Inc. Method and system for secure lightweight transactions in wireless data networks
FI104666B (fi) * 1997-11-10 2000-04-14 Nokia Networks Oy Varma kättelyprotokolla
DE19816575A1 (de) 1997-11-28 1999-01-28 Mannesmann Ag Verfahren zum endgeräteseitigen Abwickeln mindestens eines auf eine Spezialapplikation, insbesondere auf einen Verkehrstelematikdienst bezogenen Vorgangs und Karte zum Durchführen des Verfahrens
ATE208978T1 (de) * 1997-12-17 2001-11-15 Swisscom Mobile Ag Identifizierungskarte und verrechnungsverfahren mit einer identifizierungskarte
US6453416B1 (en) 1997-12-19 2002-09-17 Koninklijke Philips Electronics N.V. Secure proxy signing device and method of use
FI980085A0 (fi) * 1998-01-16 1998-01-16 Finland Telecom Oy Kryptering av kortmeddelanden och annullering av krypteringen
FR2779896B1 (fr) 1998-06-15 2000-10-13 Sfr Sa PROCEDE POUR PAYER A DISTANCE, AU MOYEN D'UN RADIOTELEPHONIQUE MOBILE, l'ACQUISITION D'UN BIEN ET/OU D'UN SERVICE ET SYSTEME ET RADIOTELEPHONE MOBILE CORRESPONDANTS
WO2000002358A1 (en) 1998-07-03 2000-01-13 Nokia Mobile Phones Limited Secure session set up based on the wireless application protocol
KR100335417B1 (ko) 1998-07-30 2002-06-20 윤종용 무선통신단말기의왑(wap)서버어드레스지정방법
FI107860B (fi) * 1999-02-09 2001-10-15 Sonera Smarttrust Oy Menetelmä ja järjestelmä tietoliikennejärjestelmässä ja tilaajaidentiteettimoduuli
US6463534B1 (en) * 1999-03-26 2002-10-08 Motorola, Inc. Secure wireless electronic-commerce system with wireless network domain
NO311000B1 (no) * 1999-06-10 2001-09-24 Ericsson Telefon Ab L M Sikkerhetslosning for mobile telefoner med WAP
FR2817107A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Signature electronique sur le reseau gsm/gprs et umts

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN102164033A (zh) * 2010-02-24 2011-08-24 腾讯科技(深圳)有限公司 防止服务被攻击的方法、设备及系统
CN102164033B (zh) * 2010-02-24 2014-05-28 腾讯科技(深圳)有限公司 防止服务被攻击的方法、设备及系统

Also Published As

Publication number Publication date
SE9903560D0 (sv) 1999-10-01
EP1216538A1 (en) 2002-06-26
SE9903560L (sv) 2001-04-02
DE60039523D1 (de) 2008-08-28
JP2003511970A (ja) 2003-03-25
EP1216538B1 (en) 2008-07-16
CN100362786C (zh) 2008-01-16
JP4524059B2 (ja) 2010-08-11
ES2308996T3 (es) 2008-12-16
ATE401710T1 (de) 2008-08-15
US6915124B1 (en) 2005-07-05
SE522260C2 (sv) 2004-01-27
AU7821400A (en) 2001-04-23
WO2001028155A1 (en) 2001-04-19

Similar Documents

Publication Publication Date Title
CN100362786C (zh) 在无线网络中执行保密数据传输的方法和设备
EP1455499B1 (en) Security element commanding method and mobile terminal
EP1766847B1 (en) Method for generating and verifying an electronic signature
CN1135809C (zh) 访问服务器计算机
EP2106191A1 (en) A method for updating a smartcard and a smartcard having update capability
JP2004527175A (ja) アクセス媒体を介するソフトウェアベースのシステムへのアクセスにおけるユーザの認証のための方法
WO2000039958A1 (en) Method and system for implementing a digital signature
JP2006518140A (ja) スマートカードとサーバとの間の通信
CN100449990C (zh) 固定网络终端的用户认证装置及其方法
EP1351466B1 (en) A method of exchanging secured data through a network
CN105519069A (zh) 数据处理系统、中心装置以及程序
KR100555096B1 (ko) P2p 서비스 인증 시스템 및 방법
WO2007132056A1 (en) Method and system for loading value to a smartcard
KR20030024127A (ko) 회원정보 자동 전송시스템 및 전송방법
CN107885993B (zh) 一种数据的处理方法、终端以及java卡
CN111970697B (zh) 基于外置式sim卡槽的移动通信系统
KR200263609Y1 (ko) 회원정보 자동 전송시스템 및 전송방법
CN117793690A (zh) 身份识别卡的处理方法、装置、设备以及存储介质
KR20100059756A (ko) 모바일 환전처리 방법
KR20040099041A (ko) 아이씨카드를 이용한 유무선 연동 네트워크 접속 방법 및시스템
Schaefer et al. Device independent user interfaces for smart cards

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CX01 Expiry of patent term
CX01 Expiry of patent term

Granted publication date: 20080116