CN1184849C - 减少虚假系统访问的方法 - Google Patents

减少虚假系统访问的方法 Download PDF

Info

Publication number
CN1184849C
CN1184849C CNB021298742A CN02129874A CN1184849C CN 1184849 C CN1184849 C CN 1184849C CN B021298742 A CNB021298742 A CN B021298742A CN 02129874 A CN02129874 A CN 02129874A CN 1184849 C CN1184849 C CN 1184849C
Authority
CN
China
Prior art keywords
parameter
evaluator
message
location register
register device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
CNB021298742A
Other languages
English (en)
Other versions
CN1403911A (zh
Inventor
克里斯托弗P·凯里
克尔斯曼·克里斯·马丁诺维奇
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Google Technology Holdings LLC
Original Assignee
Motorola Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Motorola Inc filed Critical Motorola Inc
Publication of CN1403911A publication Critical patent/CN1403911A/zh
Application granted granted Critical
Publication of CN1184849C publication Critical patent/CN1184849C/zh
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M15/00Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
    • H04M15/47Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M3/00Automatic or semi-automatic exchanges
    • H04M3/38Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections
    • H04M3/382Graded-service arrangements, i.e. some subscribers prevented from establishing certain connections using authorisation codes or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/12Detection or prevention of fraud
    • H04W12/126Anti-theft arrangements, e.g. protection against subscriber identity module [SIM] cloning
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/66Substation equipment, e.g. for use by subscribers with means for preventing unauthorised or fraudulent calling
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2203/00Aspects of automatic or semi-automatic exchanges
    • H04M2203/60Aspects of automatic or semi-automatic exchanges related to security aspects in telephonic communication systems
    • H04M2203/6027Fraud preventions
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2207/00Type of exchange or network, i.e. telephonic medium, in which the telephonic communication takes place
    • H04M2207/18Type of exchange or network, i.e. telephonic medium, in which the telephonic communication takes place wireless networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/01Details of billing arrangements
    • H04M2215/0148Fraud detection or prevention means
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M2215/00Metering arrangements; Time controlling arrangements; Time indicating arrangements
    • H04M2215/32Involving wireless systems
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

一种减少虚假移动站(102)访问通信系统资源的方法。移动交换中心(104)将消息(108)发射给鉴别中心(106)以调用第一鉴别程序。鉴别中心利用消息(110)回复,该消息包含第一鉴别程序结果同时可能还包含执行附加鉴别程序的参数。根据该消息的内容,移动交换中心将确定是否延迟呼叫建立直到附加鉴别程序被成功执行完,或是否在执行附加鉴别程序的同时开始呼叫建立。

Description

减少虚假系统访问的方法
技术领域
本发明一般涉及通信系统领域,尤其是涉及利用在通信系统中的移动站减少虚假系统访问(fraudulent system access)的一种方法。
背景技术
为了防止虚假移动站(MS)的呼叫源,无线系统的经营者采用通常称为全局询问鉴别(GCA)的程序来选择鉴别MS。在该程序过程中,MS利用在控制信道中广播的随机码(RAND)来产生一鉴别结果(AUTHR),该结果可以根据存储在MS上的共享密码(SSD)唯一地识别出MS。MS利用AUTHR和呼叫源中的部分随机码(RANDC),并利用用于确定MS鉴别的相同输入参数对接收到的AUTHR和由鉴别中心(AC)产生的AUTHR进行比较。
GCA有一些潜在的缺陷,包括:服务系统无法从移动站接收到的RANDC确定随机码;移动台可能缺少在呼叫源中的适当识别参数;由于MS和AC中的SSD不同步可能导致鉴别结果不能匹配有效的MS;无法检测出利用重放的方法获得鉴别系统访问的操作;由于上述缺陷,无线系统经营者通常采用单一询问、在全局询问失败后或在全局询问鉴别后进行单一询问或对SSD进行更新来选择地鉴别呼叫源。
对于一个移动源,在指定给MS的业务信道上执行的单一询问和/或SSD更新操作应该先于或并行于呼叫建立。如果该操作先于呼叫建立,MS的鉴别可以以延迟呼叫建立为代价在呼叫前完成。然而,如果该操作与呼叫建立并行,将不会有延迟。然而,这将冒该鉴别操作还没完成,呼叫便已接通的风险,其结果是如果MS鉴别失败,发生虚假使用了系统资源。另外,如果源(origination)经特征码对用户文件进行更新,则虚假MS也能够更新有效的用户文件。这将导致无线系统经营者收益的流失,例如:如果虚假MS激活呼叫转接,以转接信号接入一长途号码从而得免费的长途服务。
已经发现,为了使阻止虚假系统访问时呼叫建立延迟时间最小,较好的措施是使用GCA以及在全局询问结果的基础上执行下一步信道鉴别操作。如果GCA成功,则随后的鉴别操作(例如SSD更新)应该与呼叫建立并行执行,因为MS的鉴别已经被验证,没有理由延迟呼叫建立。如果GCA没有成功,因为MS的鉴别还没有被验证,所以相应的进一步鉴别操作应先于呼叫建立之前执行。
“蜂窝无线通信系统间操作”(ANSI/TIA/EIA-41-D)中第6章,4.4.3和4.4.4部分(这里称为ANSI-41),定义了移动交换服务中心用以请求对来自MS的AC的移动系统访问进行鉴别的消息和参数。ANSI-41的副本可以通过万维网的网址www.tiaonline.org,或写信到下述地址:Telecommunication Industry Association,1300 PennsylvaniaAve.,Suite 350,Washington,D.C.20004 USA获得。鉴别请求的回复可能包含指明鉴别失败以及访问应被拒绝的参数(拒绝访问)。或者,回复可能包含要求执行进一步的鉴别操作(例如:单一询问或更新SSD)的参数。当前,ANSI-41不允许回复同时包含拒绝访问参数和要求鉴别操作参数。因此,如果AC要求在GCA失败后执行进一步的鉴别操作,MSC服务器将无法识别鉴别是否失败。其结果将导致MSC服务器无法根据GCA的结果决定请求操作应该先于还是并行于呼叫建立执行。这将导致虚假系统访问,或更新虚假用户特征文件。
因此,需要有这样一种方法,该方法使得MSC在已知GCA程序结果的基础上决定何时启动呼叫建立。
附图说明
图1为一系统方框图,该系统能够用于执行本发明中的方法以减少虚假系统访问。
图2本发明中用于减少虚假系统访问方法的优选实施例的流程图。
具体实施方式
本发明提供了一种在已知GCA程序结果的基础上安排呼叫建立的方法。在优选实施例中,该方法允许MSC服务器在GCA结果的基础上决定对信道执行鉴别操作时是否延迟呼叫建立。
图1为一通信系统100的方框图,该系统能够实现本发明的优选实施例。系统100包括连接在移动站(MS)102和本地位置注册器/鉴别中心(HLR/AC)106之间的移动交换中心/访问者位置注册器(MSC/VLR)104。本领域技术人员应当注意,系统100可以包含多个MS。本发明可由包含一些能够进行鉴别的MS,一个型号为EMX2500或EMX5000的MSC/VLR以及一个型号为HLR41/AC的HLR/AC的系统来实现。这三个组成部分都可以从摩托罗拉公司获得。MSC/VLR104将第一条消息(优选地为ANSI-41鉴别请求INVOKE消息108)发射到HLR/AC106以在MS(一个或多个)上调用GCA。在收到的第一条消息108后,HLR/AC106根据ANSI-41中定义的鉴别程序处理该消息。HLR/AC106将第二条消息(优选地为ANSI-41鉴别请求RETURN消息(ARRR)110)发送给MSC/VLR104,将GCA的结果通知MSC/VLR104GCA。根据本发明的优选实施例,如果GCA失败,ARRR消息110包括一个被称为鉴别失败事件(AFE)的新参数,该参数包括鉴别失败的原因。另外,如果HLR/AC106提供了启动进一步鉴别操作,如:单一询问(对某一MS进行鉴别)或更新SSD,ARRR消息110中也包含进一步的鉴别操作必须的参数。MSC/VLR104通过消息114与MS102通信,以请求进一步的鉴别操作,同时通过消息112接收结果。
对消息ARRR110附加的鉴别失败事件参数允许MSC/VLR104决定当对信道执行进一步的鉴别操作时,是否延迟MS102的呼叫建立。这使得通过减少MS102访问虚假系统的发生来使呼叫延迟最小。图2是本发明中用于减少移动站访问虚假系统的方法的优选实施例流程图。如前面所述,当MSC/VLR104想要对MS的系统访问进行鉴别时,它发送鉴别请求调用消息(Authentication Request INVOKE message)108给HLR/AC106,以调用GCA鉴别。一收到消息108,HLR/AC106立即按照已知的程序执行鉴别操作。一旦结束,HLR/AC106向MSC/VLR104发送ARRR消息110。
参照图2,在步骤202中,MSC/VLR104确定ARRR消息中是否包含拒绝访问参数。如果该参数没有包括在其中,MSC/VLR104确定ARRR消息中是否包含与其它相关操作的参数(步骤204),例如:单一询问或更新SSD。如果消息中包含有上述参数,见步骤206,MSC/VLR104将确定调用操作的标准是否满足。如果标准满足,MSC/VLR104确定在ARRR消息中是否包含鉴别失败事件参数(步骤208)。如果其中包含该参数,MSC/VLR104调用该操作(步骤218)。在步骤220中,MSC/VLR104确定操作是否成功。如果该操作成功,MSC/VLR104启动呼叫建立(步骤222)。如果该操作不成功,MSC/VLR104取消呼叫(步骤224)。因此,通过将ARRR消息中包含的初步鉴定(GCA鉴别)失败和下一步操作参数(如:进一步的鉴别),包含在ARRR消息中,MSC/VLR104可以延迟MS102的呼叫建立,直到下一步操作成功。
参照前面的步骤208,如果ARRR消息中不包含AFE参数,MSC/VLR104启动呼叫建立(步骤210),然后调用下一步操作(步骤212)。在步骤214中,MSC/VLR104确定该操作是否成功。如果该操作成功,MSC/VLR104继续进行呼叫建立(步骤216)。如果该操作不成功,MSC/VLR104取消呼叫(步骤224)。因此,如果MSC/VLR104接收到执行下一步操作的参数,而同时GCA成功,它将不延迟呼叫建立。相反,MSC/VLR104在启动下一步操作的同时启动呼叫建立。如果该操作成功,继续呼叫建立。如果该操作失败,呼叫取消(例如:呼叫建立暂停)。
参照前面的步骤206,如果调用该操作的标准不满足,MSC/VLR104通知HLR/AC106操作不能执行(步骤228)。参照前面的步骤204,如果ARRR消息中不包含与其它有关操作的参数,MSC/VLR104启动呼叫建立(步骤226)。因而,如果GCA没有失败同时附加鉴别操作没有被请求,MSC/VLR104执行呼叫建立。参照前面的步骤202,如果ARRR消息中包含拒绝访问参数,MSC/VLR104取消呼叫(步骤224)。
虽然这里利用特定的例子图示并描述本发明,但它允许多种变型和替换形式。然而,应该理解,本发明不应该只局限于公开的特定形式。而且,本发明还包含落在所附权利要求书中限定的本发明的精神和范围内的所有改进、等价替换和替换。

Claims (6)

1.一种用于通信系统中以减少移动站对通信系统资源进行虚假访问方法,所述通信系统包括移动交换中心/访问者位置注册器,移动站和本地位置注册器/鉴别中心,所述方法包括如下步骤:
所述移动交换中心/访问者位置注册器发射第一条消息到所述本地位置注册器/鉴别中心从而调用第一鉴别程序;
所述移动交换中心/访问者位置注册器接收第二条消息,该消息包含第一鉴别程序状态识别参数以及至少一个与来自所述本地位置注册器/鉴别中心的第二鉴别程序相关的参数;和
根据第二条消息,所述移动交换中心/访问者位置注册器确定是否延迟移动站访问通信系统资源,直到第二鉴别程序被成功执行完。
2.如权利要求1所述的方法,其中所述确定步骤包括如下步骤:
确定第一参数是否为鉴别失败事件参数;
如果第一参数为鉴别失败事件参数,延迟MS访问通信系统资源,直到第二鉴别程序被成功执行完。
3.如权利要求1所述的方法,其中所述确定步骤包括如下步骤:
确定第一参数是否为拒绝访问参数;
如果第一参数不是拒绝访问参数,确定第一参数是否为鉴别失败事件参数;
如果第一参数不是鉴别失败事件参数,在第二鉴别程序被完成之前启动呼叫建立。
4.如权利要求3所述的方法,还包括如下步骤:
确定第二鉴别程序是否成功通过;和
如果没成功通过,结束呼叫建立。
5.如权利要求1所述的方法,其中所述第二鉴别程序是单一询问程序。
6.如权利要求1所述的方法,其中的第二鉴别程序是共享密码更新程序。
CNB021298742A 2001-08-30 2002-08-20 减少虚假系统访问的方法 Expired - Lifetime CN1184849C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/945,462 US7130613B2 (en) 2001-08-30 2001-08-30 Method for reducing fraudulent system access
US09/945,462 2001-08-30

Publications (2)

Publication Number Publication Date
CN1403911A CN1403911A (zh) 2003-03-19
CN1184849C true CN1184849C (zh) 2005-01-12

Family

ID=25483123

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB021298742A Expired - Lifetime CN1184849C (zh) 2001-08-30 2002-08-20 减少虚假系统访问的方法

Country Status (4)

Country Link
US (1) US7130613B2 (zh)
JP (1) JP4359420B2 (zh)
KR (1) KR100507394B1 (zh)
CN (1) CN1184849C (zh)

Families Citing this family (14)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20030226014A1 (en) * 2002-05-31 2003-12-04 Schmidt Rodney W. Trusted client utilizing security kernel under secure execution mode
US7181196B2 (en) * 2003-05-15 2007-02-20 Lucent Technologies Inc. Performing authentication in a communications system
BR0302530A (pt) * 2003-07-25 2005-04-05 Siemens Ltda Sistema centralizado de controle e bloqueio de telefones, gateway e método de controle e bloqueio de telefones
US7493111B2 (en) * 2003-09-16 2009-02-17 Research In Motion Limited Demand-based provisioning for a mobile communication device
US20050138355A1 (en) * 2003-12-19 2005-06-23 Lidong Chen System, method and devices for authentication in a wireless local area network (WLAN)
US8526914B2 (en) * 2004-06-04 2013-09-03 Alcatel Lucent Self-synchronizing authentication and key agreement protocol
US7418257B2 (en) * 2004-08-31 2008-08-26 Pantech & Curitel Communications, Inc. Mobile communication terminal, wireless data service authentication server, system for automatically blocking voice call connection, and method of processing various messages in mobile communication terminal
JP2006185389A (ja) * 2004-12-28 2006-07-13 Sony Corp 通信装置および方法、並びにプログラム
US20070061198A1 (en) * 2005-09-14 2007-03-15 Jorey Ramer Mobile pay-per-call campaign creation
CN100536601C (zh) * 2006-03-17 2009-09-02 华为技术有限公司 微波接入全球互通网络中释放资源的方法及其系统
JP4741984B2 (ja) * 2006-06-23 2011-08-10 Necカシオモバイルコミュニケーションズ株式会社 通信端末、通信制御方法、及び、通信制御プログラム
US7969960B2 (en) * 2006-12-01 2011-06-28 Samsung Electronics Co., Ltd. Method for IP management connection control in wireless communication system
JP5481373B2 (ja) * 2007-06-05 2014-04-23 インターデイジタル テクノロジー コーポレーション Rrcメッセージおよび手順
GB201312236D0 (en) * 2013-07-08 2013-08-21 Mastercard International Inc Distribution of activation codes

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5319711A (en) * 1992-08-19 1994-06-07 Gte Laboratories Incorporated Wireless device for verifying identification
US5734977A (en) * 1994-11-10 1998-03-31 Telefonaktiebolaget Lm Ericsson Fraud detection in radio communications network
US6665530B1 (en) * 1998-07-31 2003-12-16 Qualcomm Incorporated System and method for preventing replay attacks in wireless communication
JP3331322B2 (ja) * 1998-08-11 2002-10-07 日本電信電話株式会社 認証方法およびその方法を用いる基地局
US6591364B1 (en) * 1998-08-28 2003-07-08 Lucent Technologies Inc. Method for establishing session key agreement
KR100556463B1 (ko) * 1998-11-28 2006-05-25 엘지전자 주식회사 이동통신 시스템의 호 설정 방법
KR100394552B1 (ko) * 1998-12-10 2003-10-22 엘지전자 주식회사 더블류엘엘시스템에서의인증수행방법
KR100651995B1 (ko) * 1999-07-15 2006-11-30 엘지전자 주식회사 사용자 인증 서비스 방법 및 이를 위한 이동 단말기
KR100384943B1 (ko) * 1999-12-30 2003-06-18 엘지전자 주식회사 인증 실패/권한 부정 가입자에 대한 지능망적 처리방법
US6963543B2 (en) * 2001-06-29 2005-11-08 Qualcomm Incorporated Method and system for group call service

Also Published As

Publication number Publication date
US20030045271A1 (en) 2003-03-06
JP4359420B2 (ja) 2009-11-04
CN1403911A (zh) 2003-03-19
JP2003163961A (ja) 2003-06-06
KR100507394B1 (ko) 2005-08-10
KR20030019219A (ko) 2003-03-06
US7130613B2 (en) 2006-10-31

Similar Documents

Publication Publication Date Title
CN1184849C (zh) 减少虚假系统访问的方法
US10004055B2 (en) Method for a secure detach procedure in a radio telecommunication network
CN101370197B (zh) 双待终端及双模双待终端模式间切换方法
CN105722090A (zh) 自动识别伪基站的控制方法和装置
KR20020056733A (ko) 셀룰러 기지국 시스템의 메시지 처리방법
JPH07506953A (ja) Hlrへ送られる付加サービスプロシージャのgsm/vlrにおける管理方法
JP2002505056A (ja) ターミナル装置の使用を制限する方法
US6850760B2 (en) Method and devices for improved location updating in a mobile communication system
CN113434293A (zh) 处理重复请求的方法和装置、存储介质及电子装置
US6173182B1 (en) Method for processing of location registration of a mobile phone using connection-oriented method within a call control processor in a personal communication services (PCS) system
CN111182542B (zh) 临近业务的建立方法、系统、基站和可读存储介质
CN1155288C (zh) 选择识别确认信息的方法和设备
CN1080520C (zh) 电信系统的传信方法
CN114567880B (zh) 通信方法、系统以及计算机可读存储介质
CN113840249B (zh) 区分计费话单的方法、计费网关和系统
CN108289306B (zh) 一种流程冲突处理方法及装置
CN100499906C (zh) 一种实现合法监听的方法
CN112788738A (zh) 公专网融合系统的码号处理方法和装置
US20040037272A1 (en) Method of forwarding packet calls in mobile communication system
KR20090116401A (ko) 이동 단말 인증 방법과, 그 방법을 수행하는 이동 단말 및코어망 장치
CN114374967B (zh) 一号多终端配置方法、系统及装置
CN113055952B (zh) 一种网络制式的设置方法、用户设备及计算机可读存储介质
CN101800944A (zh) 受理侧主动发送消息触发群组信息更新的方法及装置
KR101251182B1 (ko) 이동통신 시스템에서의 위치등록 방법 및 그를 위한 시스템
CN101841794B (zh) 一种基于特殊业务的通信保障方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
ASS Succession or assignment of patent right

Owner name: MOTOROLA MOBILE CO., LTD

Free format text: FORMER OWNER: MOTOROLA INC.

Effective date: 20110120

C41 Transfer of patent application or patent right or utility model
TR01 Transfer of patent right

Effective date of registration: 20110120

Address after: Illinois State

Patentee after: MOTOROLA MOBILITY, Inc.

Address before: Illinois, USA

Patentee before: Motorola, Inc.

C41 Transfer of patent application or patent right or utility model
C56 Change in the name or address of the patentee
CP01 Change in the name or title of a patent holder

Address after: Illinois State

Patentee after: MOTOROLA MOBILITY LLC

Address before: Illinois State

Patentee before: MOTOROLA MOBILITY, Inc.

TR01 Transfer of patent right

Effective date of registration: 20160303

Address after: California, USA

Patentee after: Google Technology Holdings LLC

Address before: Illinois State

Patentee before: MOTOROLA MOBILITY LLC

CX01 Expiry of patent term
CX01 Expiry of patent term

Granted publication date: 20050112