BR0017415B1 - Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação - Google Patents

Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação Download PDF

Info

Publication number
BR0017415B1
BR0017415B1 BRPI0017415-7A BR0017415A BR0017415B1 BR 0017415 B1 BR0017415 B1 BR 0017415B1 BR 0017415 A BR0017415 A BR 0017415A BR 0017415 B1 BR0017415 B1 BR 0017415B1
Authority
BR
Brazil
Prior art keywords
communication participant
communication
error
indication
information
Prior art date
Application number
BRPI0017415-7A
Other languages
English (en)
Other versions
BRPI0017415B8 (pt
Inventor
Guenther Horn
Jorge Cuellar
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=7911306&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=BR0017415(B1) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed filed Critical
Publication of BR0017415B1 publication Critical patent/BR0017415B1/pt
Publication of BRPI0017415B8 publication Critical patent/BRPI0017415B8/pt

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/108Source integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/40Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass for recovering from a failure of a protocol instance or entity, e.g. service redundancy protocols, protocol state redundancy or protocol service redirection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)
  • Small-Scale Networks (AREA)

Description

Relatório Descritivo da Patente de Invenção para "PROCESSO
E DISPOSIÇÃO PARA VERIFICAÇÃO DE UMA AUTENTICIDADE DE UM PRIMEIRO PARTICIPANTE DE COMUNICAÇÃO EM UMA REDE DE CO- MUNICAÇÃO".
Dividido do PI0011703-0, depositado em 31.05.2000. A invenção refere-se a um processo e a uma disposição para verificação de uma autenticidade de um primeiro participante de comunica- ção em uma rede de comunicação.
Em uma rede de comunicação, em geral, dados são transmitidos entre usuários de comunicação, por exemplo um provedor de serviços e um usuário de serviços. Para proteger uma rede de comunicação contra uma penetração de um participante de comunicação não autorizado na rede de comunicação, via de regra é verificada a autenticidade de um participante de comunicação.
Do documento [1] são conhecidos um processo e uma disposi- ção para verificação de uma autenticidade de um primeiro participante de comunicação, especialmente um provedor de serviços ou um usuário de serviços, em uma rede de comunicação. O processo conhecido do documento [1] e a correspondente disposição se baseiam em um assim chamado padrão 3 G TS 33.102 Ver- são 3.0.0-Draft, que descreve uma arquitetura de segurança de um sistema de rádio móvel.
Na figura 4 está representado simbolicamente o procedimento quando de uma verificação de uma autenticidade de um primeiro participante de comunicação, como é conhecido do documento [1], e será a seguir expli- cado a seguir brevemente e a título de extrato.
Uma transferência de dados está representada na figura 4 res- pectivamente por uma seta. Uma direção de uma seta caracteriza uma dire- ção de transferência quando de uma transferência de dados. A figura 4 mostra um sistema de rádio móvel 400, abrangendo um usuário 401 de uma prestação de serviços de comunicação, por exemplo um telefone móvel, e um provedor 402 de um serviço de comunicação. O provedor 402 abrange uma rede de seleção 403 com um operador da rede de seleção, em que o usuário 401 solicita localmente um serviço de comuni- cação, e uma rede doméstica 404 com um operador de rede doméstica, em que o usuário 401 está identificado e registrado.
Além disso, apresentam o usuário 401, a rede de seleção 403 e a rede doméstica 404 respectivamente uma unidade de processamento central com uma memória, por exemplo um servidor (computador central), com cuja unidade de processamento o procedimento a seguir descrito é mo- nitorado e controlado e cuja memória de dados são e/ou estão armazena- dos. A rede de seleção 403 e a rede doméstica 404 estão ligadas en- tre si por meio de uma linha de dados, pela qual podem ser transmitidos da- dos digitais. O usuário 401 e a rede de seleção 403 estão ligados entre si por um meio de transmissão qualquer para transmissão de dados digitais.
Quando de uma comunicação, o usuário 401 seleciona um 410 na rede de seleção 403. No início da comunicação ocorre uma verificação tanto da autenticidade do usuário 401 como também da autenticidade do provedor 402.
Para tanto, a rede de seleção 403 requer os assim chamados dados de autenticação, com os quais é possível a verificação da autenticida- de do usuário 401 e do provedor 402, da rede doméstica 404 em 411.
Os dados e autenticação, que são estabelecidos pela rede do- méstica 404, abrangem um número aleatório e um número seqüencial do provedor 402. O número seqüencial do provedor 402 é de tal maneira esta- belecido que um contador do provedor 402 a cada tentativa de comunicação entre o usuário 401 e o provedor 402 aumenta o número seqüencial do pro- vedor 402 do valor 1.
Cabe assinalar que o número aleatório e o número seqüencial do provedor 402 representam apenas uma parte dos dados de autenticação e não devem ser entendidos conclusivamente. Outros dados de identificação são conhecidos de [1]. A rede doméstica 404 transmite os dados de autenticação re- queridos à rede de seleção 403 412. A rede de seleção 403 processa os da- dos de autenticação recebidos de maneira apropriada 413 e transmite os dados de autenticação processados ao usuário 401 414.
Com emprego de um número seqüencial próprio, que é manipu- lado em correspondência ao número seqüencial do provedor 402, e do nú- mero seqüencial do provedor 402, o usuário verifica a autenticidade do pro- vedor 402 415. O procedimento quando da verificação da autenticidade do pro- vedor 402 está descrita em [1].
Um resultado da verificação da autenticidade do provedor 402, "autenticidade do provedor em ordem" 416, "autenticidade do provedor em ordem, mas ocorreu um erro de seqüência" 417 ou "autenticidade do prove- dor não em ordem" 418, é transmitido 419 pelo usuário 401 ao provedor 402.
Com o resultado "autenticidade do provedor em ordem" 416, ve- rifica a rede selecionada 403, como está descrito em [1], a autenticidade do usuário 401 420.
Com o resultado "autenticidade do provedor não em ordem" 418, a comunicação é interrompida ou novamente iniciada 421.
Com o resultado "autenticidade do provedor em ordem, mas ocorreu um erro de seqüência" 417, se tem uma ressincronização de tal ma- neira que a rede doméstica 404 emite 422 uma consulta de ressincronização ao usuário 401. O usuário responde com uma resposta de ressincronização, em que os dados de ressincronização são transmitidos 423 à rede domésti- ca 404. Em função da resposta de ressincronização é alterado 424 o número seqüencial do provedor 402. Em seguida ocorre o teste da autenticidade do usuário 401, como é conhecido de [1]. O procedimento descrito apresenta a desvantagem de que, quando de uma verificação de uma autenticidade de um participante de co- municação, especialmente quando da verificação da autenticidade de um provedor de serviços, muitos dados devem ser transmitidos entre os usuári- os de comunicação.
Assim, a invenção se baseia no problema de indicar um proces- so simplificado e aperfeiçoado bem como uma disposição simplificada e aperfeiçoada, em comparação com o processo conhecido e a disposição conhecida, para verificação de uma autenticidade de um participante de co- municação em uma rede de comunicação. O problema é solucionado pelos processos bem como pelas dis- posições com as características segundo as reivindicações independentes.
No processo para verificação de uma autenticidade de um pri- meiro participante de comunicação em uma rede de comunicação, no primei- ro participante de comunicação com emprego de uma indicação de identifi- cação de erro do primeiro e uma informação sobre uma indicação aleatória é formada uma primeira informação de erro. Em um segundo participante de comunicação na rede de comunicação, com emprego de uma indicação de identificação de erro do segundo participante de comunicação e a informa- ção sobre a indicação aleatória, é formada uma segunda informação de erro.
Com emprego da primeira informação de erro e da segunda informação de erro é verificada a autenticidade do primeiro participante de comunicação.
Com a disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação o pri- meiro participante de comunicação é de tal maneira ajustado que, com em- prego de uma indicação de identificação de erro do primeiro participante de comunicação e uma informação sobre uma indicação aleatória, pode ser formada uma primeira informação de erro. Além disso, apresenta a disposi- ção um segundo participante de comunicação na rede de comunicação, que é ajustado de tal maneira que, com emprego de uma indicação de identifica- ção de erro do segundo participante de comunicação e a informação sobre a indicação aleatória, pode ser formada uma segunda informação de erro.
Com emprego da primeira informação de erro e a segunda informação de er- ro é verificável a autenticidade do primeiro participante de comunicação.
Sob a verificação da autenticidade de um participante de comu- nicação em uma rede de comunicação devem ser entendidas etapas de pro- cesso, que, em sentido mais amplo, são executadas com uma verificação de uma autorização de um participante de comunicação para acesso a uma re- de de comunicação ou uma participação em uma comunicação em uma rede de comunicação. São assim abrangidas tanto as etapas de processo, que são re- alizadas no âmbito de uma verificação da autorização de um participante de comunicação ao acesso a uma rede de comunicação, como também as eta- pas de processo, que são realizadas no âmbito de um processamento ou uma administração de dados, que são empregados quando da verificação.
Outras configurações preferidas da invenção resultam das rei- vindicações dependentes.
As outras configurações adiante descritas referem-se tanto ao processo e à disposição. A invenção e as outras configurações adiante descritas podem ser concretizadas tanto em software como também em hardware, por exem- plo com emprego de um circuito elétrico especial.
Em uma configuração é o primeiro participante de comunicação um provedor de serviços e/ou o segundo participante de comunicação um usuário de serviços na rede de comunicação.
De preferência como indicação de identificação de erro é em- pregado um número seqüencial.
Em uma configuração é a informação sobre a indicação aleatória um número aleatório.
Em uma outra configuração, o teste da autenticidade é simplifi- cado pelo fato de que é estabelecida uma diferença entre a indicação de identificação de erro do primeiro participante de comunicação e a indicação de identificação de erro do segundo participante de comunicação.
Em uma configuração, o teste da autenticidade é ainda mais aperfeiçoado, no que concerne à segurança da rede de comunicação, pelo fato de que a diferença é restringida.
De preferência, uma configuração é empregada no âmbito de um sistema de rádio móvel. No sistema de rádio móvel o usuário de serviço é realizado como telefone móvel e/ou o provedor de serviço como operador de rede de rádio móvel.
Nas figuras está representado um exemplo de execução da in- venção, que é mais pormenorizadamente explicado adiante.
Mostram: Figura 1 - um sistema de rádio móvel;
Figura 2 - um esboço, em que simbolicamente está representada uma verificação de uma autenticidade de um participante de comunicação;
Figura 3 - um fluxograma, em que estão representadas etapas individuais de processo quando de uma verificação de uma autenticidade de um provedor de serviço em uma rede de comunicação;
Figura 4 - um esboço, em que simbolicamente está representada uma verificação de uma autenticidade de um participante de comunicação segundo o padrão 3G TS 33.102 Versão 3.0.0.
Exemplo de execução: sistema de rádio móvel Na figura 1 está representado um sistema de rádio móvel 100. O sistema de rádio móvel 100 abrange um telefone móvel 101, uma rede de seleção 102 local com um operador de rede de seleção 103 e uma rede do- méstica 104 com um operador de rede doméstica 105.
Na rede doméstica 104 está inscrito e registrado o telefone mó- vel 101.
Além disso, apresentam o telefone móvel 101, a rede de seleção 102 e a rede doméstica 104 respectivamente uma unidade de processa- mento central 106, 107, 108 com uma memória 109, 110, 111, com cujas unidades de processamento 106, 107, 108 é monitorado e controlado o pro- cedimento a seguir descrito e em cujas memórias 109, 110, 111 são e/ou es- tão armazenados dados. A rede de seleção 102 e a rede doméstica 104 estão ligadas en- tre si por meio de uma linha de dados 112, pela qual dados digitais podem ser transmitidos. O telefone móvel 101 e a rede de seleção 102 estão liga- dos entre si por um meio de transmissão qualquer 113 para transmissão de dados digitais.
Na figura 2 estão representados e é a seguir explicados breve- mente e a título de extrato o procedimento quando de uma verificação de uma autenticidade do telefone móvel 101 e o procedimento quando de uma verificação da autenticidade da rede doméstica 104 ou da operação de rede doméstica 105.
Uma transmissão da dados está representada na figura 2 res- pectivamente por uma seta. Uma direção de uma seta caracteriza uma dire- ção de transmissão quando de uma transmissão de dados. O procedimento representado simbolicamente na figura 2 e des- crito a seguir se baseia em um assim chamado padrão 3G TS 33.102 Versão 3.0.0, que descreve uma arquitetura de segurança de um sistema de rádio móvel e está descrito em [1].
Quando de uma comunicação, o telefone móvel 201 se liga 210 na rede de seleção 203. No início da comunicação ocorre uma verificação tanto da autenticidade do telefone móvel 201 como também da autenticidade da rede doméstica 204 ou do operador da rede doméstica.
Para tanto a rede de seleção 203 requer da rede doméstica 204 em 211 dados de autenticação, com os quais é possível a verificação da autenticidade do usuário 201 e da rede doméstica 204 ou do operador da rede doméstica.
Os dados de autenticação, que são estabelecidos pela rede do- méstica 204, abrangem um número aleatório e um número seqüencial da rede doméstica 204 (cf. figura 3, etapa 310). O número seqüencial da rede doméstica 204 é de tal maneira estabelecido que um contador da rede do- méstica 204 a cada tentativa de comunicação entre o telefone móvel 201 e a rede doméstica 204 aumenta do valor 1 o número seqüencial da rede do- méstica 204.
Cabe assinalar que o número aleatório e o número seqüencial da rede doméstica 204 representam apenas uma parte dos dados de auten- ticação e não devem ser entendidos como conclusivos. Outros dados de autenticação estão mencionados em [1]. A rede doméstica 204 transmite 212 os dados de autenticação requeridos à rede de seleção 203 . A rede de seleção 203 processa os da- dos de autenticação recebidos de maneira 213 apropriada e transmite 214 os dados de autenticação processados ao telefone móvel 201. O telefone móvel 201 verifica 215 com emprego de um número seqüencial próprio, que é manipulado em correspondência ao número se- qüencial da rede doméstica, e do número seqüencial da rede doméstica 204 a autenticidade da rede doméstica 204. Em correspondência à rede domés- tica 204 apresenta o telefone móvel 201 igualmente um contador. O procedimento quando da verificação da autenticidade da rede doméstica 204 está descrito em [1]. Etapas de processo disso divergentes estão descritas a seguir.
No âmbito da verificação da autenticidade da rede doméstica 203, é realizado um assim chamado teste de ultrapassagem do contador do telefone móvel 201. Por esse teste de ultrapassagem é impedida uma ultra- passagem de uma faixa de números admissível do contador do telefone mó- vel 201.
Quando do teste de ultrapassagem são testadas as seguintes condições: 1) Número seqüencial da rede doméstica 204 > número seqüen- cial do telefone móvel 201; 2) Número seqüencial da rede doméstica 204 - número seqüen- cial do telefone móvel 201 < divergência predeterminável (aqui: 1000000); sendo que para a divergência predeterminável vale: - divergência predeterminável suficientemente grande, para ex- cluir na operação de comunicação normal ou isenta de pane que: Número seqüencial da rede doméstica 204 - número seqüencial do telefone móvel 201 > divergência predeterminável; - máximo número seqüencial admissível do telefone móvel 201/divergência predeterminável suficientemente grande, para excluir que o máximo número seqüencial admissível do telefone móvel 201 seja alcança- do em operação.
Um resultado da verificação da autenticidade da rede doméstica 204, "autenticidade em ordem" 216, "autenticidade em ordem, mas ocorreu um erro de seqüência" 217 ou "autenticidade não em ordem" 218, é transmi- tido 419 pelo telefone móvel 201 à rede doméstica 204.
Com o resultado "autenticidade em ordem" 216 verifica 220 a rede de seleção 203, como descrito em [1], a autenticidade do telefone mó- vel 201.
Com o resultado "autenticidade não em ordem" 218 a comunica- ção é interrompida ou novamente iniciada 221.
Com o resultado "autenticidade em ordem, mas ocorreu um erro de seqüência" 217 ocorre uma ressincronização 222. Por ressincronização se deve entender uma alteração do número seqüencial da rede doméstica 204.
Para tanto transmite 222 o telefone móvel 201 dados de ressin- cronização à rede de seleção 203.
Os dados de ressincronização abrangem o mesmo número ale- atório, que foi transmitido no âmbito dos dados de autenticação, bem como o número seqüencial do telefone móvel 201 (cf. figura 3 etapa 320). A rede de seleção 203 processa os dados de ressincronização de maneira apropriada e transmite os dados de ressincronização processa- dos à rede doméstica 204. A rede doméstica verifica 223 com emprego dos dados de res- sincronização processados o número seqüencial do telefone móvel 201 e o número seqüencial da rede doméstica 204 e altera eventualmente o número seqüencial da rede doméstica 204 (cf. figura 3 etapa 330).
Em seguida, a rede doméstica 204 transmite à rede de seleção 203 novos dados de autenticação, que abrangem eventualmente o número seqüencial alterado da rede doméstica 204.
Para ilustração do procedimento descrito estão representadas na figura 3 importantes etapas 300 do procedimento. A figura 3 mostra uma primeira etapa 310, no âmbito da qual são estabelecidos os dados de autenticação (primeira informação de erro).
No âmbito de uma segunda etapa 320 são estabelecidos os da- dos de ressincronização (segunda informação de erro).
No âmbito de uma terceira etapa 330 são verificados, com em- prego dos dados de ressincronização, o número seqüencial do telefone mó- vel e o número seqüencial da rede doméstica. A seguir é descrita uma alternativa do primeiro exemplo de exe- cução.
No exemplo de execução alternativo está concretizado um pro- cesso, com o qual a rede doméstica é tornada mais segura frente a uma perda de dados quando de uma queda do sistema.
Para tanto, respectivamente em intervalo temporal predetermi- nável, o número seqüencial atual da rede doméstica é armazenado na me- mória da rede doméstica. Um número seqüencial da rede doméstica, perdido quando de uma queda do sistema da rede doméstica, é de tal maneira recu- perado que ao valor do número seqüencial memorizado é adicionado um valor de acréscimo predeterminável. O valor de acréscimo predeterminável é de tal maneira dimensionado que não é possível uma ultrapassagem de nú- mero seqüencial do telefone móvel e não é ultrapassada a divergência pre- determinável.
No exemplo de execução alternativo, o valor de acréscimo pre- determinável é de tal maneira determinado que um número médio de tentati- vas de autenticação de um dia da rede doméstica, determinado de valores experimentais quando de uma operação da rede de comunicação, é multipli- cado com um fator com o valor 10.
Nesse documento está citada a seguinte publicação: [1] Padrão 3G TS 33.102 Versão 3.0.0-Draft, 3rd Generation Par- tner Project, Technical Specification Group Services and System Aspects, 3G Security, Security Architecture, 05/1999.

Claims (14)

1. Processo para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação, com um primei- ro participante de comunicação e um segundo participante de comunicação, caracterizado pelo fato de que, - no primeiro participante de comunicação é formada uma pri- meira indicação de identificação de erro; - no segundo participante de comunicação, com emprego de uma segunda indicação de identificação de erro criada do segundo partici- pante de comunicação e a informação sobre a indicação aleatória, que foi transmitida de um primeiro participante de comunicação para um segundo participante de comunicação é formada uma informação de erro, que contém a segunda indicação de identificação de erro do segundo participante de comunicação e a informação sobre a indicação aleatória; - a informação de erro do segundo participante de comunicação é transmitida para o primeiro participante de comunicação, - no primeiro participante de comunicação, com emprego da in- formação de erro, é verificada a segunda indicação de identificação de erro do segundo participante de comunicação e a primeira indicação de identifi- cação de erro do primeiro participante de comunicação.
2. Processo de acordo com a reivindicação 1, caracterizado pelo fato de que, - os dados de autenticação, que contém a primeira indicação de identificação de erro do primeiro participante de comunicação e a informação sobre a indicação aleatória, são transmitidos do primeiro participante de co- municação para o segundo participante de comunicação.
3. Processo de acordo com a reivindicação 1 ou 2, caracterizado pelo fato de que, - no segundo participante de comunicação, é verificada a auten- ticidade do primeiro participante de comunicação, onde é verificado, se a primeira indicação de informação de erro está na faixa predeterminável.
4. Processo de acordo com a reivindicação 4, caracterizado pelo fato de que, - a verificação, se a informação sobre se a indicação de identifi- cação de erro restabelecido se situa em uma faixa predeterminável, é feita de tal modo; - que é criada uma diferença entre ambas indicações de identifi- cação de erro; - que é criado um erro de seqüência, quando a diferença não está na faixa predeterminável.
5. Processo de acordo com a reivindicação 4, caracterizado pelo fato de que, - é criado uma informação de erro de seqüência, quando a dife- rença não está na faixa predeterminável, - a informação de erro de seqüência contém a informação sobre o número aleatório e a segunda indicação de identificação de erro. - a informação de erro de seqüência é transmitida do segundo participante de comunicação para o primeiro participante de comunicação.
6. Processo de acordo com a reivindicação 5, caracterizado pelo fato de que, - a indicação de identificação de erro é verificada no primeiro participante da comunicação, - e no primeiro participante da comunicação o valor da primeira indicação de identificação de erro é modificado em função de um valor da segunda indicação de identificação de erro.
7. Processo de acordo com a reivindicação 6, caracterizado pelo fato de que, - a verificação e a modificação são feitas no primeiro participante de comunicação.
8. Processo de acordo com a reivindicação 6 ou 7, caracterizado pelo fato de que, - com o emprego da primeira indicação de identificação de erro modificada do primeiro e da informação sobre uma indicação aleatória são obtidos dados de autenticação adaptados.
9. Processo de acordo com uma das reivindicações anteriores, caracterizado pelo fato de que, - a primeira e/ou segunda indicação de identificação de erro são números seqüenciais / número sequencial.
10. Processo de acordo com uma das reivindicações anteriores, caracterizado pelo fato de que, - a informação sobre o número aleatório é um número aleatório.
11. Processo de acordo com uma das reivindicações anteriores, caracterizado pelo fato de que, - o primeiro participante de comunicação é um provedor de ser- viços e/ou o(s) segundo(s) participante(s) da comunicação são/é um usuário de serviços na rede de comunicação.
12. Processo de acordo com a reivindicação 9, caracterizado pelo fato de que, - o provedor de serviços é um operador de rádio móvel e/ou o(s) usuário(s) de serviços são/é um telefone móvel.
13. Processo de acordo com uma das reivindicações anteriores, caracterizado pelo fato de que, - é empregado para uma resincronização da primeira e segunda indicação de identificação de erro, onde a primeira indicação de identificação de erro é modificada.
14. Disposição para a verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação, com um primeiro participante de comunicação e um segundo participante de co- municação, caracterizada pelo fato de que, - o primeiro participante de comunicação é disposto de tal forma, que no primeiro participante de comunicação, é criada uma primeira indica- ção de identificação de erro, - o segundo participante de comunicação é disposto de tal for- ma, que no segundo participante de comunicação com o emprego de uma segunda indicação de identificação de erro criada do segundo participante de comunicação e uma informação sobre a indicação aleatória, que foi transmitida do primeiro participante de comunicação para um segundo parti- cipante de comunicação, é criada uma informação de erro, que contém a segunda indicação de identificação de erro do segundo participante de co- municação e a informação sobre a indicação aleatória, - a informação de erro é transmitida do segundo participante de comunicação para um primeiro participante de comunicação; - o primeiro participante de comunicação é disposto de tal forma, que no primeiro participante de comunicação, com o emprego da informação de erro a segunda indicação de identificação de erro e a primeira indicação de identificação de erro são verificadas.
BRPI0017415A 1999-06-15 2000-05-31 processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação BRPI0017415B8 (pt)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
DE19927271.9 1999-06-15
DE19927271 1999-06-15
BRPI0011703-0A BR0011703B1 (pt) 1999-06-15 2000-05-31 Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação
PCT/DE2000/001788 WO2000078078A1 (de) 1999-06-15 2000-05-31 Verfahren und anordnung zur überprüfung einer authentizität eines ersten kommunikationsteilnehmers in einem kommunikationsnetz

Publications (2)

Publication Number Publication Date
BR0017415B1 true BR0017415B1 (pt) 2014-01-21
BRPI0017415B8 BRPI0017415B8 (pt) 2015-12-22

Family

ID=7911306

Family Applications (3)

Application Number Title Priority Date Filing Date
BRPI0017415A BRPI0017415B8 (pt) 1999-06-15 2000-05-31 processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação
BRPI0011703-0A BR0011703B1 (pt) 1999-06-15 2000-05-31 Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação
BRPI0017414-9B1A BR0017414B1 (pt) 1999-06-15 2000-05-31 Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação

Family Applications After (2)

Application Number Title Priority Date Filing Date
BRPI0011703-0A BR0011703B1 (pt) 1999-06-15 2000-05-31 Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação
BRPI0017414-9B1A BR0017414B1 (pt) 1999-06-15 2000-05-31 Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação

Country Status (10)

Country Link
US (4) USRE40791E1 (pt)
EP (3) EP1326470B1 (pt)
JP (3) JP3924465B2 (pt)
KR (3) KR100576956B1 (pt)
CN (3) CN1130099C (pt)
AU (1) AU760714B2 (pt)
BR (3) BRPI0017415B8 (pt)
DE (3) DE50013577D1 (pt)
ES (3) ES2272824T3 (pt)
WO (1) WO2000078078A1 (pt)

Families Citing this family (62)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE50013577D1 (de) * 1999-06-15 2006-11-16 Siemens Ag Verfahren und Anordnung zur Überprüfung der Authentizität eines Dienstanbieters in einem Kommunikationsnetz
ES2247199T3 (es) * 2001-11-29 2006-03-01 Siemens Aktiengesellschaft Aprovechamiento de un par de claves publicas en el aparato terminal para la auntentificacion y autorizacion del abonado de telecomunicaciones ante el operador de red e interlocutores de negocio.
US20040218613A1 (en) * 2003-04-10 2004-11-04 Fortman Peter A. Communicating diagnostic information of an active modem session to an online service
US7958029B1 (en) * 2003-10-20 2011-06-07 Thomas Bobich Method for minimizing financial risk for wireless services
CA2495949A1 (en) * 2004-02-05 2005-08-05 Simon Law Secure wireless authorization system
US8526914B2 (en) * 2004-06-04 2013-09-03 Alcatel Lucent Self-synchronizing authentication and key agreement protocol
CN100488280C (zh) 2005-06-04 2009-05-13 华为技术有限公司 一种鉴权方法及相应的信息传递方法
JP4677463B2 (ja) 2007-07-26 2011-04-27 成均館大学校産学協力団 移動通信端末機での再同期化方法
KR101032538B1 (ko) * 2008-01-24 2011-05-09 김순일 탈부착이 가능한 유아용 젓가락
WO2010003239A1 (en) * 2008-07-09 2010-01-14 Xtreme Mobility Inc. Secure wireless deposit system and method
US8239066B2 (en) 2008-10-27 2012-08-07 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8661165B2 (en) 2008-10-27 2014-02-25 Lennox Industries, Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US8600559B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. Method of controlling equipment in a heating, ventilation and air conditioning network
US8548630B2 (en) 2008-10-27 2013-10-01 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8694164B2 (en) 2008-10-27 2014-04-08 Lennox Industries, Inc. Interactive user guidance interface for a heating, ventilation and air conditioning system
US8452906B2 (en) 2008-10-27 2013-05-28 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8564400B2 (en) 2008-10-27 2013-10-22 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8452456B2 (en) 2008-10-27 2013-05-28 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8433446B2 (en) 2008-10-27 2013-04-30 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8255086B2 (en) 2008-10-27 2012-08-28 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US9632490B2 (en) 2008-10-27 2017-04-25 Lennox Industries Inc. System and method for zoning a distributed architecture heating, ventilation and air conditioning network
US8615326B2 (en) 2008-10-27 2013-12-24 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US9261888B2 (en) 2008-10-27 2016-02-16 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8295981B2 (en) 2008-10-27 2012-10-23 Lennox Industries Inc. Device commissioning in a heating, ventilation and air conditioning network
US8352081B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8725298B2 (en) 2008-10-27 2014-05-13 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and conditioning network
US8560125B2 (en) 2008-10-27 2013-10-15 Lennox Industries Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US9678486B2 (en) 2008-10-27 2017-06-13 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8744629B2 (en) 2008-10-27 2014-06-03 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8874815B2 (en) 2008-10-27 2014-10-28 Lennox Industries, Inc. Communication protocol system and method for a distributed architecture heating, ventilation and air conditioning network
US8655491B2 (en) 2008-10-27 2014-02-18 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8798796B2 (en) 2008-10-27 2014-08-05 Lennox Industries Inc. General control techniques in a heating, ventilation and air conditioning network
US8762666B2 (en) 2008-10-27 2014-06-24 Lennox Industries, Inc. Backup and restoration of operation control data in a heating, ventilation and air conditioning network
US8463443B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US8774210B2 (en) 2008-10-27 2014-07-08 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8655490B2 (en) 2008-10-27 2014-02-18 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US9325517B2 (en) 2008-10-27 2016-04-26 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8442693B2 (en) 2008-10-27 2013-05-14 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8892797B2 (en) 2008-10-27 2014-11-18 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8600558B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8463442B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US9268345B2 (en) 2008-10-27 2016-02-23 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8802981B2 (en) 2008-10-27 2014-08-12 Lennox Industries Inc. Flush wall mount thermostat and in-set mounting plate for a heating, ventilation and air conditioning system
US8994539B2 (en) 2008-10-27 2015-03-31 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8352080B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8437878B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8855825B2 (en) 2008-10-27 2014-10-07 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US9377768B2 (en) 2008-10-27 2016-06-28 Lennox Industries Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US8788100B2 (en) 2008-10-27 2014-07-22 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US9651925B2 (en) 2008-10-27 2017-05-16 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US9152155B2 (en) 2008-10-27 2015-10-06 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US9432208B2 (en) 2008-10-27 2016-08-30 Lennox Industries Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US8977794B2 (en) 2008-10-27 2015-03-10 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8437877B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8543243B2 (en) 2008-10-27 2013-09-24 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
JP4856214B2 (ja) * 2009-06-08 2012-01-18 株式会社東芝 携帯可能電子媒体
USD648642S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
USD648641S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
US8260444B2 (en) 2010-02-17 2012-09-04 Lennox Industries Inc. Auxiliary controller of a HVAC system
KR100969915B1 (ko) * 2010-06-10 2010-07-13 오성듀랄루민(주) 카메라 외발 거치대
US9596237B2 (en) 2010-12-14 2017-03-14 Salt Technology, Inc. System and method for initiating transactions on a mobile device
WO2013155627A1 (en) 2012-04-16 2013-10-24 Salt Technology Inc. Systems and methods for facilitating a transaction using a virtual card on a mobile device

Family Cites Families (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4519068A (en) 1983-07-11 1985-05-21 Motorola, Inc. Method and apparatus for communicating variable length messages between a primary station and remote stations of a data communications system
US5239294A (en) 1989-07-12 1993-08-24 Motorola, Inc. Method and apparatus for authenication and protection of subscribers in telecommunication systems
IL94467A (en) * 1989-07-12 1995-12-31 Motorola Inc Method of authentication to protect appointments in remote communication systems
JPH07110075B2 (ja) * 1989-07-13 1995-11-22 日本電気株式会社 コードレス電話方式
US5390245A (en) * 1990-03-09 1995-02-14 Telefonaktiebolaget L M Ericsson Method of carrying out an authentication check between a base station and a mobile station in a mobile radio system
US5572193A (en) * 1990-12-07 1996-11-05 Motorola, Inc. Method for authentication and protection of subscribers in telecommunications systems
US5241598A (en) * 1991-05-22 1993-08-31 Ericsson Ge Mobile Communications, Inc. Rolling key resynchronization in cellular verification and validation system
FI90181C (fi) * 1992-02-24 1993-12-27 Nokia Telecommunications Oy Telekommunikationssystem och ett abonnentautenticeringsfoerfarande
US5509035A (en) * 1993-04-14 1996-04-16 Qualcomm Incorporated Mobile station operating in an analog mode and for subsequent handoff to another system
JP2531354B2 (ja) * 1993-06-29 1996-09-04 日本電気株式会社 認証方式
US5455863A (en) * 1993-06-29 1995-10-03 Motorola, Inc. Method and apparatus for efficient real-time authentication and encryption in a communication system
US5488649A (en) * 1994-05-06 1996-01-30 Motorola, Inc. Method for validating a communication link
GB9416595D0 (en) * 1994-08-17 1994-10-12 British Telecomm User authentication in a communications network
US5513245A (en) * 1994-08-29 1996-04-30 Sony Corporation Automatic generation of private authentication key for wireless communication systems
JPH08242488A (ja) 1995-03-02 1996-09-17 N T T Ido Tsushinmo Kk 移動通信方式
DE19524021C2 (de) * 1995-06-30 1997-05-22 Siemens Ag Verfahren zum Verschlüsseln von Informationen in ATM-Systemen
JPH0984124A (ja) 1995-09-19 1997-03-28 Fujitsu Ltd パーソナル通信端末の不正使用防止方法
US5748742A (en) * 1995-11-30 1998-05-05 Amsc Subsidiary Corporation Fraud detection and user validation system for mobile earth terminal communication device
IT1278543B1 (it) * 1995-12-20 1997-11-24 Abba Anna Maria Telefono cellulare dotato di mezzi per l'identificazione legale del possessore del telefono cellulare
JPH09271066A (ja) * 1996-03-29 1997-10-14 Sony Corp 通信方法,通信システム,通信端末及び通信管理装置
US5799084A (en) * 1996-05-06 1998-08-25 Synacom Technology, Inc. System and method for authenticating cellular telephonic communication
JP3898796B2 (ja) * 1996-05-22 2007-03-28 松下電器産業株式会社 暗号化装置
US6108424A (en) * 1997-01-09 2000-08-22 U.S. Philips Corporation Mobile radio telephone station comprising a protection system for at least one authentication number and method of protecting an authentication number
US5953652A (en) * 1997-01-24 1999-09-14 At&T Wireless Services Inc. Detection of fraudulently registered mobile phones
DE19718827C2 (de) 1997-05-05 2000-01-05 Deutsche Telekom Mobil Verfahren und Vorrichtung zum Authentisieren von Mobilfunkteilnehmern
US6078807A (en) * 1997-08-26 2000-06-20 International Business Machines Corporation Telephony fraud detection using voice recognition techniques
US6466780B1 (en) 1997-09-03 2002-10-15 Interlok Technologies, Llc Method and apparatus for securing digital communications
US6118993A (en) * 1998-01-05 2000-09-12 Lucent Technologies, Inc. Effective use of dialed digits in call origination
US6118553A (en) * 1998-01-28 2000-09-12 Hewlett-Packard Company Compact motor drive and active speed governor with optical encoder for scanner mechanisms
KR100315641B1 (ko) * 1999-03-03 2001-12-12 서평원 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법
US6665530B1 (en) * 1998-07-31 2003-12-16 Qualcomm Incorporated System and method for preventing replay attacks in wireless communication
US6643321B1 (en) * 1998-09-30 2003-11-04 Alvarion Ltd. Method for rapid synchronization of a point to multipoint communication system
US6912230B1 (en) * 1999-02-05 2005-06-28 Tecore Multi-protocol wireless communication apparatus and method
US6625209B1 (en) * 1999-03-29 2003-09-23 Csi-Wireless, Inc. Short synchronization time data modem
US6434367B1 (en) * 1999-06-11 2002-08-13 Lucent Technologies Inc. Using decoupled power control sub-channel to control reverse-link channel power
DE50013577D1 (de) 1999-06-15 2006-11-16 Siemens Ag Verfahren und Anordnung zur Überprüfung der Authentizität eines Dienstanbieters in einem Kommunikationsnetz
US6618584B1 (en) * 2000-08-30 2003-09-09 Telefonaktiebolaget Lm Ericsson (Publ) Terminal authentication procedure timing for data calls
US7069433B1 (en) * 2001-02-20 2006-06-27 At&T Corp. Mobile host using a virtual single account client and server system for network access and management

Also Published As

Publication number Publication date
KR20030059824A (ko) 2003-07-10
JP4272920B2 (ja) 2009-06-03
JP2003501979A (ja) 2003-01-14
CN1516495A (zh) 2004-07-28
CN1516494A (zh) 2004-07-28
ES2244843T3 (es) 2005-12-16
KR100576957B1 (ko) 2006-05-10
CN1316834C (zh) 2007-05-16
EP1186193B1 (de) 2005-08-10
CN1314277C (zh) 2007-05-02
DE50010928D1 (de) 2005-09-15
BR0011703A (pt) 2002-03-26
JP2004007690A (ja) 2004-01-08
USRE40791E1 (en) 2009-06-23
EP1326469A2 (de) 2003-07-09
US6980796B1 (en) 2005-12-27
JP2004032730A (ja) 2004-01-29
BR0011703B1 (pt) 2014-02-11
KR20020019087A (ko) 2002-03-09
DE50010940D1 (de) 2005-09-15
EP1326469A3 (de) 2004-01-07
EP1186193A1 (de) 2002-03-13
CN1369183A (zh) 2002-09-11
KR100578685B1 (ko) 2006-05-12
AU5805100A (en) 2001-01-02
US7139550B2 (en) 2006-11-21
CN1130099C (zh) 2003-12-03
DE50013577D1 (de) 2006-11-16
US20040006714A1 (en) 2004-01-08
BR0017414B1 (pt) 2013-12-03
AU760714B2 (en) 2003-05-22
ES2272824T3 (es) 2007-05-01
KR20030062415A (ko) 2003-07-25
EP1326469B1 (de) 2006-10-04
BRPI0017415B8 (pt) 2015-12-22
EP1326470A3 (de) 2004-01-07
EP1326470A2 (de) 2003-07-09
JP3924465B2 (ja) 2007-06-06
US8565429B2 (en) 2013-10-22
KR100576956B1 (ko) 2006-05-10
US20030229784A1 (en) 2003-12-11
EP1326470B1 (de) 2005-08-10
WO2000078078A1 (de) 2000-12-21
ES2244451T3 (es) 2005-12-16
JP4650994B2 (ja) 2011-03-16

Similar Documents

Publication Publication Date Title
BR0017415B1 (pt) Processo e disposição para verificação de uma autenticidade de um primeiro participante de comunicação em uma rede de comunicação
US5926549A (en) Process for verifying the preservation of the integrity of an unprotected request sent by a client to a server by verifying the integrity of the response
CN106533807B (zh) 一种远程升级终端设备的方法及系统
US7234157B2 (en) Remote authentication caching on a trusted client or gateway system
CN100530207C (zh) 分布式文件系统网络安全扩展
US20020120575A1 (en) Method of and apparatus for ascertaining the status of a data processing environment
CN100512201C (zh) 用于处理分组业务的接入-请求消息的方法
US20060277419A1 (en) System and method for computer storage security
CN113676452B (zh) 基于一次性密钥的重放攻击抵御方法及系统
CN110324820A (zh) 一种物联网安全鉴权方法、系统及可读介质
CN111488331B (zh) 数据库连接方法、装置和计算机设备
CN1601954B (zh) 不中断服务地横跨安全边界移动主体
CN111556024B (zh) 一种反向接入控制系统及方法
JP4039361B2 (ja) ネットワークを用いた分析システム
JPH11289328A (ja) 認証管理装置
EP4362413A1 (en) Diagnostic device and diagnosis method
CN113472546B (zh) 数据可信处理方法、区块链平台和终端设备
CN110278112B (zh) 一种计算机接入局域网后接受管理的控制方法
CN213847026U (zh) 基于位置信息的etc安全认证设备及系统
CN113301019B (zh) 验证码漏洞检测方法、装置、电子装置和存储介质
KR20050076431A (ko) 중복 과금을 방지하기 위한 과금 메시지 처리 방법 및 그과금 서버
KR102493041B1 (ko) 블록체인을 활용하여 로그를 감시하는 장치
JP3331322B2 (ja) 認証方法およびその方法を用いる基地局
CN114760141A (zh) 一种数字证书请求分发方法
BR102020011695A2 (pt) Sistema e método de segurança para dispositivos eletrônicos de comunicação

Legal Events

Date Code Title Description
B09A Decision: intention to grant [chapter 9.1 patent gazette]
B15K Others concerning applications: alteration of classification

Free format text: A CLASSIFICACAO ANTERIOR ERA: H04Q 7/38

Ipc: G06F 21/00 (2013.01), G06F 11/30 (2006.01)

B16A Patent or certificate of addition of invention granted [chapter 16.1 patent gazette]

Free format text: PRAZO DE VALIDADE: 10 (DEZ) ANOS CONTADOS A PARTIR DE 21/01/2014, OBSERVADAS AS CONDICOES LEGAIS.

B16C Correction of notification of the grant [chapter 16.3 patent gazette]

Free format text: REFERENTE A RPI 2246 DE 21/01/2014, QUANTO AO NUMERO DA PRIORIDADE.

B15V Prolongation of time limit allowed

Free format text: REFERENTE A PETICAO NO 870180140114 DE 10/10/2018, DE ACORDO COM A RESOLUCAO INPI/PR NO 225 DE 05.09.2018, SEM CONCESSAO DE PRAZO ADICIONAL EM VIRTUDE DO ATO JA TER SIDO CUMPRIDO.