CN100341362C - 一种移动通信终端收发数据的安全处理方法 - Google Patents
一种移动通信终端收发数据的安全处理方法 Download PDFInfo
- Publication number
- CN100341362C CN100341362C CNB2004100964696A CN200410096469A CN100341362C CN 100341362 C CN100341362 C CN 100341362C CN B2004100964696 A CNB2004100964696 A CN B2004100964696A CN 200410096469 A CN200410096469 A CN 200410096469A CN 100341362 C CN100341362 C CN 100341362C
- Authority
- CN
- China
- Prior art keywords
- external equipment
- mobile communication
- communication terminal
- terminal
- mentioned
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M7/00—Arrangements for interconnection between switching centres
- H04M7/006—Networks other than PSTN/ISDN providing telephone service, e.g. Voice over Internet Protocol (VoIP), including next generation networks with a packet-switched transport layer
- H04M7/0078—Security; Fraud detection; Fraud prevention
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
Abstract
本发明为移动通信终端的收发数据的安全处理方法,本发明包括:在移动通信终端的USB端口通过电缆与外部装备相连时,在移动通信终端对与外部装备实施通信所需的特定程序进行同步初始化之前,要求外部装备输入认证编号的初期认证步骤执行阶段;在上述初期认证步骤执行阶段之后,如果确认通过USB端口从外部装备输入的认证编号与已设的认证编号一致时,终端把内部存储的数据信息下载到外部装备上的终端信息下载阶段。从而确保不经过正当步骤通过认证的人不能下载终端内的信息,提高了终端的信息安全性,而且在进行数据通信之前,需再经密码确认过程之后终端的信息才能下载到外部装备,因此对终端的信息进行双重保护,防止不必要的信息流失。
Description
技术领域
本发明涉及移动通信终端的收发数据的安全处理方法,尤其是一种为了收发信息连接终端和外部装备时,在初始同步化过程之前让外部使用者经过密码认证步骤之后进行数据通信的移动通信终端的收发数据安全处理方法。
背景技术
一般的移动通信体系中,1980年代初,在北美地区实现了蜂窝式移动电话(cellular-phone)的商用化,它把服务区域分割成数km~数10km直径的六角形单元后,对地理位置上相互分割的单元内重复使用同一频率,并根据加入者的移动能够在单元之间进行无线频道转换,从而大大促进了移动通讯系统的快速增长。但是,最近开发出通用移动通信系统(UMTS:Universalmobile telecommunication system)网,使移动电话或电脑使用者在全世界任何地方将以宽带信息包为基础的文字、数字化的声音或影像及多媒体数据等“第三代”信息,以2Mbps以上的高速进行传送。此时,上述UMTS网让电脑和电话使用者在旅行途中也能够保持接入互联网的状态,因此不管在何地方都能拥有同样的性能。使用者通过陆地的无线通讯和人工卫星传送技术的结合得以利用UMTS服务。
如图1所示,具有上述结构的传统移动通信系统包括终端70、71,它在移动当中发出CDMA方式的呼出信号或接收来电信号进行语音通话;基站72,它处理从上述终端70、71无线发出的呼出信号或传送外部系统所发出的来电信号至终端70、71,并通过分页频道对扇区内的终端70、71和频道信息进行处理。
另外,具有上述结构的传统移动通信终端的运行如下:首先,向终端70接入电源之后,进行初始化形成内存所需的信息并读取各参数。上述终端70执行完初始化过程后,通过基站72的导频信道(pilot channel)和同步信道(sync channel)接收包括时间信息在内的系统所需的信息,并处于待机状态。此时,上述终端70在待机状态下,通过接收频道接收系统参数或保持能够对呼叫等的各种消息做出适当的应答的状态。
在此,如果使用者将上述终端70连接至诸如PC的外部装备73,希望将终端70的信息上传到PC或下载PC中的信息时,直接在终端70下方的USB端口74连接电缆75并通过Pcsync程序同步化终端70和外部装备73。还有,如果两个装备通过上述过程形成同步,则可以根据步骤将终端70的信息上传到PC或从PC下载经过加工的信息。
但是,如上所述的传统的移动通信终端和外部装备之间的数据通信方法,虽然对终端和外部装备的联动步骤有多种限制方法,但对于之间所传送的数据没有具备任何无安全措施,因此只要任何人想下载终端内的数据,只要在USB端口连接电缆进行下载即可,所以存在终端内部信息容易泄露的问题。
发明内容
本发明的目的在于克服现有技术之不足而提供一种移动通信终端的收发数据的安全处理方法,它阻止未经认证者不经过正当步骤从终端下载信息,因此防止不必要的终端信息泄露。
本发明的另一目的在于移动通信终端的收发数据的安全处理方法,它在进行数据通信之前再次进行密码核对过程,并经过确认才能下载终端的信息,因此对终端信息进行双重密码处理,确保信息的最大安全性。
本发明的目的是这样实现的:一种移动通信终端收发数据的安全处理方法,其特征在于:包括在移动通信终端的USB端口通过电缆与外部装备相连时,在移动通信终端对与外部装备实施通信所需的特定程序进行同步初始化之前,要求外部装备输入认证编号的初期认证步骤执行阶段;在上述初期认证步骤执行阶段之后,对通过USB端口从外部装备输入的认证编号和已设编号进行比较确认的认证编号确认阶段;如果在上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号和已设认证编号确认不一致时,结束与外部装备的通信功能的非认证步骤执行阶段;如果上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号与已设的认证编号一致时,终端把内部存储的数据信息下载到经过认证的外部装备上的终端信息下载阶段。
一种移动通信终端收发数据的安全处理方法,其另一特征在于:包括在移动通信终端的USB端口通过电缆与外部装备相连时,在移动通信终端对与外部装备实施通信所需的特定程序进行同步初始化之前,要求外部装备输入认证编号的初期认证步骤执行阶段;在上述初期认证步骤执行阶段之后,对通过USB端口从外部装备输入的认证编号和已设编号进行比较确认的认证编号确认阶段;如果在上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号和已设认证编号确认不一致时,结束与外部装备的通信功能的非认证步骤执行阶段;如果上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号与已设的认证编号一致时,终端执行特定程序,在把内部数据下载至外部装备上之前,要求外部装备在传送数据包信号内的空白部分输入特定密码的双重认证步骤执行阶段;在上述双重认证步骤执行阶段之后,确认设定于从外部装备输入的数据包信号的特定区域内的密码和终端中已设的特定密码是否一致的数据包密码确认阶段;如果在上述数据包密码确认阶段,确认从外部装备输入的数据包内的特定区域内所设定密码和终端中已设的特定密码信号一致时,将保存于终端内部的数据信息下载至经过认证的外部装备中的终端信息下载阶段。
本发明的有益效果在于,本发明在为了数据传送而连接终端和外部装备时,在同步初始化过程之前,必须经密码确认步骤才能进行数据通信,因此,从而确保不经过正当步骤通过认证的人不能下载终端内的信息,从而具有防止不必要的信息流失的效果。
另外,根据本发明,在进行数据通信之前,再经过密码确认过程之后从终端下载信息到外部装备,因此具有提高信息的安全性的效果。
附图说明
图1是说明传统移动通信终端的说明图;
图2是说明适用本发明的移动通信终端说明图;
图3是本发明的流程图。
附图主要部分的符号说明:
1:移动通信终端 2:送受话机
3:编解码器 4:MSM部
5:USB电缆 6:USB端口部
7:存储器 8:LCD面板
9:键盘部 10:终端
11:基站 12:外部装备
具体实施方式
下面参照例示图对本发明进行详细说明。
如图2所示,适用本发明的移动通信终端1包括编解码器3,它处理通过送受话机2输入和输出的语音信号;移动站调制解调器(MSM部Mobiles tationmodem:)4,它对通过上述编解码器3输入和输出的语音信号进行无线处理,并控制与通过双重安全认证步骤相连的外部装备12之间的数据通信;USB端口6,它与上述MSM部4相连并对通过有线电缆5收发的数据进行处理;存储器7,它与上述MSM部4相连并存储各种电话号码及与安全认证步骤相关的密码信号。
还有,在上述MSM部4的一端设置有LCD面板8,其作用在于根据显示功能控制信号把终端1内部的运行状态用文字或图像显示出来;键盘部9,其作用在于输入使用者所设定的功能设定信号。
下面对适用于具有上述结构的移动通信终端中的本发明的方法进行说明。
如图3所示,本发明在初始化阶段S1为了呼叫处理而对移动通信终端进行初始化。还有,在上述初始化阶段S1之后,进行到USB连接确认阶段S2并确认终端的USB端口是否连接有与外部装备的电缆。此时,经上述USB连接确认阶段S2确认终端的USB端口未连接外部装备时,进行到一般呼叫阶段S3并进行通常的终端呼叫。
即,向本发明的终端1接入电源之后,终端1的MSM部4进行初始化形成内部存储器所需的信息并读取各参数。还有,上述终端1的MSM部4执行完初始化过程之后,通过从基站11的指示频道和接收频道接收包括时间信息在内的系统所需的信息并处于待机状态。
此时,上述终端1的MSM部4在待机状态下,通过接收频道接收系统参数或保持能够对呼叫等的各种消息做出适当的应答的状态。
在此,上述终端1的MSM部4对使用者通过键盘部9输入的电话号码进行识别,并在存储器7中存储使用者输入的电话号码的同时,通过接入频道与基站11进行系统连接并利用相关电话号码传送呼叫信号。之后,上述基站11对从终端1发出的呼叫信号进行处理并向对方终端10传送呼叫信号,从而建立呼叫连接。即,如果上述终端1的使用者通过送受话机2输入语音信号,则上述终端1的编解码器3对通过送受话机输入的语音信号进行处理并输入到MSM部4中。还有,上述终端1的MSM部4对通过编解码器3输入的语音信号进行无线处理,并通过基站11传送到对方的终端10,从而形成通常的通话。
另外,在上述USB连接确认阶段S2确认终端的USB端口上通过电缆连接有外部装备时,则进行到初期认证步骤S4,并在终端对与外部装备通信所需的特定程序进行同步初始化之前,要求外部装备输入认证编号。
还有,在上述初期认证步骤执行阶段S4之后,进行到认证编号确认阶段S5并对通过USB端口从外部装备输入的认证编号和已设的认证编号进行比较,从而确认是否一致。在此,在上述认证编号确认阶段S5判定通过USB端口从外部输入的认证编号和已设的认证编号确认不一致时,结束与外部装备的通信功能。
但是,经上述认证编号确认阶段S5判定通过USB端口从外部装备输入的认证编号和已设的认证编号确认一致时,进行到双重认证步骤执行阶段S6,并在终端执行特定程序并将内部的数据下载到外部装备之前,要求外部装备在传送数据包信号内的空白处输入特定密码。还有,在上述双重认证步骤执行阶段S6之后,进行到数据包密码确认阶段S7,并确认设定于从外部装备输入的数据包信号的特定区域内的密码信号是否与终端中已设的特定密码信号一致。如果在上述数据包密码确认阶段S7中确认设定于从外部装备输入的数据包信号的特定区域内的密码与终端中已设的特定密码不一致时,终止下载作业并结束。
但是,如果在上述数据包密码确认阶段S7中确认设定于从外部装备输入的数据包信号的特定区域内的密码和终端中已设的特定密码信号一致时,进行到终端信息下载阶段S9,并将保存于终端内部的数据信息下载到经过认证的外部装备中。
换言之,在上述终端1的USB端口6中通过电缆5连接外部装备12时,终端1的MSM部4在对同外部装备12进行通信所需的特定程序,例如Pcsync程序,进行初始化之前,通过相连的电缆5要求外部装备12输入下载所需的认证编号。
还有,上述终端1检查是否通过USB端口从外部装备12输入认证编号,而且在一定时间内从外部装备12输入认证编号时,确认是否同存储器7中已设存储的认证编号一致。
在此,当通过USB端口6从外部装备12输入的认证编号和已设的认证编号不一致时,上述MSM部4结束与外部装备12的通信功能。
但是,当通过USB端口6从外部装备12输入的认证编号和已设的认证编号一致时,上述MSM部4执行下载所需的特定程序,例如Pcsync程序,进行初始化并使其与外部装备同步,而且通过相连的电缆5向外部装备12,例如PC,传送一定格式的数据包信号。此时,上述终端1要求外部装备12在数据包信号的空白部分,例如保留区域(Reserved area)内,输入下载所需的特定密码。还有,上述终端1的MSM部4确认设定于从外部装备12输入的数据包的特定区域内的密码是否与已设的特定密码一致。此时,上述终端4在设定于从外部装备12输入的数据包信号的特定区域内的密码与已设的特定密码不一致时,终止下载并结束。但是,上述终端4在设定于从外部装备12输入的数据包信号的特定区域内的密码与已设的特定密码一致时,把保存于存储器7内部的外部装备12的使用者所需的数据信息下载到经过认证的外部装备12中。
在此,说明了在终端中设置双重密码确认过程的情况,但是也可以不设置这种双重密码确认过程,而是设置成当终端1的MSM部4在对与外部装备12进行通信所需的Pcsync程序进行初始化之前,执行密码确认阶段即可。
即,通过上述初期认证步骤执行阶段S4确认外部装备的使用者后,无须进行双重认证步骤执行阶段S6,而直接进行终端信息下载阶段S9,将终端内部的数据信息下载到得到认证的外部装备中。
另外,在上述说明中,是在内部数据下载至外部装备之前进行双重密码确认过程的,但可以在进行下载当中,根据终端使用者所设定的时间或特定数据包随时可以设置上述双重密码确认过程。
如上所述,本发明在为了数据传送而连接终端和外部装备时,在同步初始化过程之前,必须经密码确认步骤才能进行数据通信,因此,从而确保不经过正当步骤通过认证的人不能下载终端内的信息,从而具有防止不必要的信息流失的效果。
另外,根据本发明,在进行数据通信之前,再经过密码确认过程之后从终端下载信息到外部装备,因此具有提高信息的安全性的效果。
以上具体实施方式仅用于说明本发明,而非用于限定本发明。
Claims (3)
1.一种移动通信终端收发数据的安全处理方法,其特征在于包括:在移动通信终端的USB端口通过电缆与外部装备相连时,在移动通信终端对与外部装备实施通信所需的特定程序进行同步初始化之前,要求外部装备输入认证编号的初期认证步骤执行阶段;
在上述初期认证步骤执行阶段之后,对通过USB端口从外部装备输入的认证编号和已设编号进行比较确认的认证编号确认阶段;
如果在上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号和已设认证编号确认不一致时,结束与外部装备的通信功能的非认证步骤执行阶段;
如果上述认证编号确认阶段判定通过USB端口从外部装备输入的认证编号与已设的认证编号一致时,移动通信终端执行特定程序,在把内部数据下载至外部装备上之前,要求外部装备在传送数据包信号内的空白部分输入特定密码的双重认证步骤执行阶段;
在上述双重认证步骤执行阶段之后,确认设定于从外部装备输入的数据包信号的特定区域内的密码和移动通信终端中已设的特定密码是否一致的数据包密码确认阶段;
如果在上述数据包密码确认阶段,确认从外部装备输入的数据包内的特定区域内所设定密码和移动通信终端中已设的特定密码信号一致时,将保存于移动通信终端内部的数据信息下载至经过认证的外部装备中的移动通信终端信息下载阶段。
2.根据权利要求1所述的移动通信终端收发数据的安全处理方法,其特征在于:在上述双重认证步骤执行阶段的确认是在移动通信终端使用者设定的时间进行。
3.根据权利要求1所述的移动通信终端收发数据的安全处理方法,其特征在于:在上述双重认证步骤执行阶段的确认是在移动通信终端使用者指定的数据包传送时进行。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040044490A KR20050119408A (ko) | 2004-06-16 | 2004-06-16 | 이동통신단말기의 송수신 데이터의 보안처리방법 |
KR1020040044490 | 2004-06-16 |
Publications (2)
Publication Number | Publication Date |
---|---|
CN1713759A CN1713759A (zh) | 2005-12-28 |
CN100341362C true CN100341362C (zh) | 2007-10-03 |
Family
ID=35719147
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CNB2004100964696A Expired - Fee Related CN100341362C (zh) | 2004-06-16 | 2004-11-30 | 一种移动通信终端收发数据的安全处理方法 |
Country Status (2)
Country | Link |
---|---|
KR (1) | KR20050119408A (zh) |
CN (1) | CN100341362C (zh) |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100790496B1 (ko) * | 2006-03-07 | 2008-01-02 | 와이즈와이어즈(주) | 인증키를 이용한 이동통신 단말기 제어를 위한 인증 방법,시스템 및 기록매체 |
KR100823100B1 (ko) * | 2006-07-14 | 2008-04-18 | 삼성전자주식회사 | 휴대용 단말기에서 데이터 유출 방지 방법 및 장치 |
CN104933349B (zh) * | 2015-05-20 | 2017-10-13 | 广东欧珀移动通信有限公司 | 具有下载验证功能的usb转接装置及下载验证方法 |
Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030014831A (ko) * | 2001-08-13 | 2003-02-20 | 주식회사 유니텍전자 | 휴대폰으로부터 usb 기기로의 데이터 전송 방법 |
CN1410908A (zh) * | 2001-10-10 | 2003-04-16 | 明日工作室股份有限公司 | 下载数据至便携式电子装置的方法以及系统 |
JP2003150615A (ja) * | 2001-11-15 | 2003-05-23 | Kokusho Ryu | 個人情報ネットワークステーションシステム |
CN1466061A (zh) * | 2002-07-04 | 2004-01-07 | 张东旭 | 自动随机一次性密码提高网络交易安全的认证方法 |
-
2004
- 2004-06-16 KR KR1020040044490A patent/KR20050119408A/ko not_active Application Discontinuation
- 2004-11-30 CN CNB2004100964696A patent/CN100341362C/zh not_active Expired - Fee Related
Patent Citations (4)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20030014831A (ko) * | 2001-08-13 | 2003-02-20 | 주식회사 유니텍전자 | 휴대폰으로부터 usb 기기로의 데이터 전송 방법 |
CN1410908A (zh) * | 2001-10-10 | 2003-04-16 | 明日工作室股份有限公司 | 下载数据至便携式电子装置的方法以及系统 |
JP2003150615A (ja) * | 2001-11-15 | 2003-05-23 | Kokusho Ryu | 個人情報ネットワークステーションシステム |
CN1466061A (zh) * | 2002-07-04 | 2004-01-07 | 张东旭 | 自动随机一次性密码提高网络交易安全的认证方法 |
Also Published As
Publication number | Publication date |
---|---|
CN1713759A (zh) | 2005-12-28 |
KR20050119408A (ko) | 2005-12-21 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101568114B (zh) | 通信装置与处理通信装置的设备识别请求信息的方法 | |
AU2002352285A1 (en) | Method and system for authenticating user of data transfer device | |
WO2001024436A3 (en) | Method and apparatus for encrypting transmissions in a communication system | |
CN107465999B (zh) | 一种动态无线联网数字转信系统 | |
EP2034781A3 (en) | Methods and devices for establishing security associations and performing handoff authentication in communications systems | |
EP1609254A1 (en) | Error processing apparatus and method for wireless communication system | |
US10142840B2 (en) | Method and apparatus for operating a user client wireless communication device on a wireless wide area network | |
US20060198520A1 (en) | Secure transmission of digital audio signals | |
US7062283B2 (en) | Cellular telephone system with multiple call paths | |
CN101026636A (zh) | 双通道通信终端及其系统、以及该终端的通信方法和远程控制方法 | |
AU2677600A (en) | Authentication in a radiotelephone network | |
US9264427B2 (en) | Method and system for transferring a designated call to a cellular telephone | |
CN1758573A (zh) | 一线通手机的蓝牙功能测试方法 | |
US10142834B2 (en) | Method and apparatus for operating a user client wireless communication device on a wireless wide area network | |
US8130953B2 (en) | Security protection for data communication | |
CN100341362C (zh) | 一种移动通信终端收发数据的安全处理方法 | |
CN102355713B (zh) | 语音通信中的呼叫方法及移动终端 | |
WO2007008843A3 (en) | Methods and system for communications between equipment using one or more interleaved mobile level stuffing sequences | |
JP3060240B2 (ja) | コードレス電気通信システム、特にdect/gapシステムにおける緊急呼出の発信制御方法 | |
EP3063958B1 (en) | A method of extending an intercom communication range and device thereof | |
EP1368977B1 (en) | A method and system for restricting mobility in a wireless local loop | |
US5361302A (en) | Method for encryption sync compression in an encrypted radio telephone interconnect system | |
CN106791243A (zh) | 一种基于蓝牙协议的功能设置方法及装置 | |
CN109964533B (zh) | 用于提供对移动通信服务的访问的系统、用户设备和方法 | |
CN1592141A (zh) | 手机话音和数据的端到端加密方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
C14 | Grant of patent or utility model | ||
GR01 | Patent grant | ||
C17 | Cessation of patent right | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20071003 Termination date: 20091230 |