ES2244843T3 - Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones. - Google Patents

Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.

Info

Publication number
ES2244843T3
ES2244843T3 ES03003073T ES03003073T ES2244843T3 ES 2244843 T3 ES2244843 T3 ES 2244843T3 ES 03003073 T ES03003073 T ES 03003073T ES 03003073 T ES03003073 T ES 03003073T ES 2244843 T3 ES2244843 T3 ES 2244843T3
Authority
ES
Spain
Prior art keywords
communications
subscriber
error
indication
information
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Lifetime
Application number
ES03003073T
Other languages
English (en)
Inventor
Jorge Dr. Cuellar
Gunther Dr. Horn
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Family has litigation
First worldwide family litigation filed litigation Critical https://patents.darts-ip.com/?family=7911306&utm_source=google_patent&utm_medium=platform_link&utm_campaign=public_patent_search&patent=ES2244843(T3) "Global patent litigation dataset” by Darts-ip is licensed under a Creative Commons Attribution 4.0 International License.
Application filed by Siemens AG filed Critical Siemens AG
Application granted granted Critical
Publication of ES2244843T3 publication Critical patent/ES2244843T3/es
Anticipated expiration legal-status Critical
Expired - Lifetime legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/126Applying verification of the received information the source of the received data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/108Source integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L69/00Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass
    • H04L69/40Network arrangements, protocols or services independent of the application payload and not provided for in the other groups of this subclass for recovering from a failure of a protocol instance or entity, e.g. service redundancy protocols, protocol state redundancy or protocol service redirection

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephonic Communication Services (AREA)
  • Small-Scale Networks (AREA)

Abstract

Procedimiento para la comprobación de la autenticidad de un primer abonado de comunicaciones (203, 204) en una red de comunicaciones con el primer abonado de comunicaciones y con un segundo abonado de comunicaciones (201), - en el que en el primer abonado de comunicaciones se forma una primera indicación de reconocimiento de error, - en el que en el segundo abonado de comunicaciones, utilizando una segunda indicación de reconocimiento de error del segundo abonado de comunicaciones y una información sobre una indicación aleatoria, que ha sido transmitida por el primer abonado de comunicaciones al segundo abonado de comunicaciones, se forma una información de error que incluye la segunda información de reconocimiento de error del segundo abonado de comunicaciones y la información sobre la indicación aleatoria, - en el que la información de error es transmitida por el segundo abonado de comunicaciones al primer abonado de comunicaciones, - en el que, en el primer abonado de comunicaciones, utilizando la información de error, se comprueba la segunda indicación de reconocimiento de error del segundo abonado de comunicaciones y la primera indicación de reconocimiento de error del primer abonado de comunicaciones. - en el que en el segundo abonado de comunicaciones, utilizando la información de error, se comprueba la autenticidad del primer abonado de comunicaciones.

Description

Procedimiento y sistema para la comprobación de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.
La invención se refiere a un procedimiento y un sistema para la comprobación de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.
En una red de comunicaciones se transmiten en general datos entre abonados de comunicaciones, por ejemplo un ofertante de servicios y un usuario de servicios. Para proteger una red de comunicaciones frente a la penetración de un abonado de comunicaciones no autorizado en la red de comunicaciones, se comprueba por lo general la autenticidad de cada abonado de comunicaciones.
Por el documento [1] se conoce un procedimiento y un sistema para la comprobación de la autenticidad de un abonado de comunicaciones, en particular de un ofertante de servicios o un usuario de servicios en una red de comunicaciones.
El procedimiento conocido por el documento [1] y el correspondiente sistema se basan en una llamada 3G TS 33.102 versión 3.0.0-Borrador de estándar, que describe una arquitectura de seguridad de un sistema de telefonía móvil.
En la figura 4 se representa con símbolos la forma de proceder en la comprobación de la autenticidad de un abonado de comunicaciones, tal como se conoce por el documento [1] y se describirá a continuación brevemente y de manera extractada.
Una transmisión de datos se representa en la figura 4 en cada caso mediante una flecha. La dirección de una flecha indica el sentido de la transmisión en una transmisión de datos.
La figura 4 muestra un sistema de telefonía móvil 400, que incluye un usuario 401 de un servicio de comunicaciones, por ejemplo un teléfono móvil, y un ofertante 402 de un servicio de comunicaciones. El ofertante 402 incluye una red de selección 403 con un operador de red de selección, en el que el usuario 401 solicita localmente un servicio de comunicaciones, y una red local 404 con un operador de red local, en el que el usuario 401 está anunciado y registrado.
Además, disponen el usuario 401, la red de selección 403 y la red local 404 en cada caso de una unidad central de procesamiento con una memoria, por ejemplo un servidor (ordenador central), con cuya unidad de procesamiento se controla y vigila la forma de proceder que se describe a continuación y en cuya memoria están memorizados datos y/o se memorizan datos.
La red de selección 403 y la red local 404 están unidas entre sí mediante una línea de datos, a través de la cual pueden transmitirse datos digitales. El usuario 401 y la red de selección 403 están unidos entre sí mediante un medio de transmisión cualquiera para la transmisión de datos digitales.
En una comunicación se introduce 410 el usuario 401 mediante selección en la red de selección 403. Al comienzo de la comunicación tiene lugar una comprobación tanto de la autenticidad del usuario 401 como también de la autenticidad del ofertante 402.
Para ello, solicita, 411, la red de selección 403 los llamados datos de autentificación, con los cuales es posible la comprobación de la autenticidad del usuario 401 y del ofertante 402, de la red local 404.
Los datos de autentificación, que son averiguados por la red local 404, incluyen un número aleatorio y un número consecutivo de secuencia del ofertante 402. El número consecutivo de secuencia del ofertante 402 se calcula de tal manera que un contador del ofertante 402, con cada intento de comunicación entre el usuario 401 y el ofertante 402, eleva el número consecutivo de secuencia del ofertante 402 en el
\hbox{valor 1.}
Es de observar que el número aleatorio y el número consecutivo de secuencia del ofertante 402 sólo son una parte de los datos de autentificación y no han de entenderse como concluyentes. Otros datos de autentificación son conocidos por [1].
La red local 404 transmite los datos de autentificación solicitados a la red de selección 403, 412. La red de selección 403 procesa los datos de autentificación recibidos de la manera adecuada 413 y transmite los datos de autentificación procesados al usuario 401, 414.
El usuario 401 comprueba, utilizando un número consecutivo de secuencia propio, que se maneja en función del número consecutivo de secuencia del ofertante 402, y el número consecutivo de secuencia del ofertante 402, la autenticidad del ofertante 402, 415.
La forma de proceder para la comprobación de la autenticidad del ofertante 402 se describe en [1].
El usuario 401 transmite al ofertante 402 el resultado de la comprobación de la autenticidad del ofertante 402, "Autenticidad del ofertante correcta" 416, "Autenticidad del ofertante correcta, pero se ha presentado un error de secuencia" 417 o bien "Autenticidad del ofertante incorrecta" 418.
Cuando el resultado es "Autenticidad del ofertante correcta" 416, comprueba la red de selección 403, tal como se describe en [1], la autenticidad del usuario 401, 420.
Cuando el resultado es "Autenticidad del ofertante incorrecta" 418, se interrumpe la comunicación o bien se comienza de nuevo 421.
Cuando el resultado es "Autenticidad del ofertante correcta, pero se ha presentado un error de secuencia" 417, tiene lugar una resincronización, de tal manera que la red local 404 envía 422 una consulta de resincronización al usuario 401. El usuario contesta con una respuesta de resincronización, en la que se transmiten, 423, datos de resincronización a la red local 404. En función de la respuesta de resincronización, se modifica, 424, el número consecutivo de secuencia del ofertante 402. A continuación tiene lugar la comprobación de la autenticidad del usuario 401, tal como se sabe por [1].
La US-A-5 799 084 describe un procedimiento para la comprobación de la autenticidad de una estación móvil mediante un HLR/AC, formando la estación móvil a partir de un número aleatorio y un número secuencial un primer mensaje de autentificación, y enviándolo al HLR/AC. El HLR/AC compara este mensaje con un segundo mensaje de autentificación calculado por la HLR/AC utilizando un número aleatorio formado por la misma.
El proceder antes descrito tiene el inconveniente de que en la comprobación de la autenticidad de un abonado de comunicaciones, en particular en la comprobación de la autenticidad de un ofertante de servicios, han de ser transmitidos muchos datos entre los abonados de comunicaciones.
De esta manera, la invención se enfrenta al problema básico de indicar un procedimiento simplificado y mejorado, así como un sistema simplificado y mejorado respecto al procedimiento conocido y al sistema conocido, para la comprobación de la autenticidad de un abonado de comunicaciones en una red de comunicaciones.
El problema se resuelve mediante el procedimiento, así como mediante el sistema con las particularidades según las reivindicaciones independientes.
En el procedimiento para comprobar la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones, se forma en el primer abonado de comunicaciones, utilizando una indicación de reconocimiento de error del primer abonado de comunicaciones y una información sobre una indicación aleatoria, que ha sido transmitida por un segundo abonado de comunicaciones en la red de comunicaciones al primer abonado de comunicaciones, una primera información de error. La primera información de error es transmitida por el primer al segundo abonado de comunicaciones. En el segundo abonado de comunicaciones en la red de comunicaciones, se forma, utilizando una indicación de reconocimiento de error del segundo abonado de comunicaciones y de la información sobre la indicación aleatoria, que ha sido transmitida por el primer al segundo abonado de comunicaciones, una segunda información de error, que se transmite al primer abonado de comunicaciones. En el primer abonado de comunicaciones se comprueba, utilizando la información de error, la segunda indicación de reconocimiento de falta del segundo abonado de comunicaciones y la primera indicación de reconocimiento de error del primer abonado de comunicaciones.
El sistema para la comprobación de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones, está equipado para la realización del procedimiento.
Bajo comprobación de la autenticidad de un abonado de comunicaciones en una red de comunicaciones, se entienden etapas del procedimiento que en el sentido más amplio se realizan con una comprobación del derecho de un abonado de comunicaciones al acceso a una red de comunicaciones o a una participación en una comunicación en una red de comunicaciones.
De esta manera, se incluyen tanto las etapas del procedimiento que se realizan en el marco de una comprobación del derecho de un abonado de comunicaciones a acceder a una red de comunicaciones, como también aquellas etapas del procedimiento que se realizan en el marco de un procesamiento o de una gestión de datos, que se utilizan durante la comprobación.
Ventajosos perfeccionamientos de la invención resultan de las reivindicaciones dependientes.
Los perfeccionamientos descritos a continuación se refieren tanto al procedimiento como al sistema.
La invención y los perfeccionamientos descritos a continuación pueden realizarse tanto en software como también en hardware, por ejemplo utilizando un circuito eléctrico especial.
En un perfeccionamiento, el primer abonado de comunicaciones es un ofertante de servicios y/o el segundo abonado de comunicaciones un usuario de servicios en la red de comunicaciones.
Preferentemente se utiliza como indicación de reconocimiento de error un número consecutivo de
secuencia.
En un perfeccionamiento la información sobre la indicación aleatoria es un número aleatorio.
En un perfeccionamiento se simplifica la comprobación de la autenticidad calculándose una diferencia entre la indicación de reconocimiento de error del primer abonado de comunicaciones y la indicación de reconocimiento de error del segundo abonado de comunicaciones.
En un perfeccionamiento se sigue mejorando la prueba de la autenticidad en cuanto a la seguridad de la red de comunicaciones limitando la diferencia.
De manera preferente, se utiliza un perfeccionamiento en el marco de un sistema de telefonía móvil. En el sistema de telefonía móvil está/n realizado/s el/los usuario/s de servicios como teléfono móvil y/o el ofertante de servicios como operador de la red de telefonía móvil.
En las figuras se representa un ejemplo de ejecución de la invención, que a continuación se describirá más en detalle.
Se muestra en
Figura 1 un sistema de telefonía móvil;
Figura 2 un esquema en el que con símbolos se representa una comprobación de la autenticidad de un abonado de comunicaciones;
Figura 3 un diagrama secuencial, en el que se representan etapas de procedimiento individuales durante la comprobación de la autenticidad de un ofertante de servicios en una red de comunicaciones;
Figura 4 un esquema en el cual se representa con símbolos una comprobación de la autenticidad de un abonado de comunicaciones según la 3G TS 33.102 versión 3.0.0-estándar.
Ejemplo de ejecución
Sistema de telefonía móvil
En la figura 1 se representa un sistema de telefonía móvil 100. El sistema de telefonía móvil 100 incluye un teléfono móvil 101, una red local de selección 102 con un operador de red de selección 103 y una red local 104 con un operador de red local 105.
En la red local 104 está señalizado y registrado el teléfono móvil 101.
Además, disponen el teléfono móvil 101, la red de selección 102 y la red local 104 en cada caso de una unidad central de procesamiento 106, 107, 108, con una memoria 109, 110, 111, con cuyas unidades de procesamiento 106, 107, 108, de la manera descrita a continuación, se vigila y controla y sobre cuyas memorias 109, 110, 111 están memorizados y/o se memorizan datos.
La red de selección 102 y la red local 104 están unidas entre sí mediante una línea de datos 112, a través de la cual pueden transmitirse datos digitales. El teléfono móvil 101 y la red de selección 102 están unidos entre sí mediante cualquier medio de transmisión 113 para la transmisión de datos digitales.
En la figura 2 se representa el proceder en una comprobación de la autenticidad del teléfono móvil 101 y el proceder en una comprobación de la autenticidad de la red local 104 o bien del operador de red local 105 con símbolos, y se describirá breve y extractadamente a continuación.
La transmisión de los datos se representa en la figura 2 mediante las correspondientes flechas. El sentido de una flecha caracteriza el sentido de transmisión en una transmisión de datos.
El proceder descrito a continuación y representado en la figura 2 con símbolos se basa en la llamada 3G TS 33.102 versión 3.0.0-estándar, que describe una arquitectura de seguridad de un sistema de telefonía móvil y que está descrita en [1].
En una comunicación se introduce 210 por tecleo el teléfono móvil 201 en la red de selección 203. Al comienzo de la comunicación tiene lugar una comprobación tanto de la autenticidad del teléfono móvil 201 como también de la autenticidad de la red local 204 o bien del operador de la red local.
Para ello solicita la red de selección 203 datos de autentificación con los cuales sea posible la comprobación de la autenticidad del usuario 201 y de la red local 204 o bien del operador de la red local, por parte de la red local 204, 211.
Los datos de autentificación que son averiguados por la red local 204, incluyen un número aleatorio y un número consecutivo de secuencia de la red local 204 (ver al respecto figura 3 etapa 310). El número consecutivo de secuencia de la red local 204 se calcula de tal manera que un contador de la red local 204, para cada intento de comunicación entre el teléfono móvil 201 y la red local 204, aumenta el número consecutivo de secuencia de la red local 204 en el
\hbox{valor 1.}
Hay que señalar que el número aleatorio y el número consecutivo de secuencia de la red local 204 sólo son una parte de los datos de autentificación y no han de entenderse como concluyentes. Otros datos de autentificación se indican en [1].
La red local 204 transmite los datos de autentificación solicitados a la red de selección 203, 212. La red de selección 203 procesa los datos de autentificación recibidos de manera adecuada, 213 y transmite los datos de autentificación procesados al teléfono móvil 201, 214.
El teléfono móvil 201 comprueba, utilizando un número propio consecutivo de secuencia, que se maneja en función del número consecutivo de secuencia de la red local 204, y del número consecutivo de secuencia de la red local 204, la autenticidad de la red local 204, 215. En función de la red local 204, dispone el teléfono móvil 201 igualmente de un contador.
El proceder en la comprobación de la autenticidad de la red local 204 se describe en [1]. Las etapas del procedimiento que se desvían de ello se describen a continuación.
En el marco de la comprobación de la autenticidad de la red local 203, se realiza una llamada prueba de desbordamiento del contador del teléfono móvil 201. Mediante esta prueba de desbordamiento se evita el desbordamiento de una gama de números admisible del contador del teléfono móvil 201.
En la prueba de desbordamiento se comprueban las siguientes condiciones:
1)
Número consecutivo de secuencia de la red local 204 > número consecutivo de secuencia del teléfono móvil 201;
2)
Número consecutivo de secuencia de la red local 204 - número consecutivo de secuencia del teléfono móvil 201 < desviación que puede prescribirse (aquí: 1000000);
Rigiendo para la desviación que puede prescribirse:
-
desviación que puede prescribirse suficientemente grande como para excluir en funcionamiento de comunicación normal o bien libre de perturbaciones que:
Número consecutivo de secuencia de la red local 204 - número consecutivo de secuencia del teléfono móvil 201 > desviación que puede prescribirse;
-
máximo número consecutivo de secuencia admisible del teléfono móvil 201/desviación que puede prescribirse suficientemente grande, para excluir que se alcance el número máximo consecutivo de secuencia admisible del teléfono móvil 201 durante el funcionamiento.
Un resultado de la comprobación de autenticidad de la red local 204, "autenticidad correcta" 216, "autenticidad correcta, pero se ha presentado un error de secuencia" 217 o bien "autenticidad incorrecta" 218, se transmite 419 por parte del teléfono móvil 201 a la red local 204.
Cuando el resultado es "autenticidad correcta" 216, comprueba la red de selección 203, tal como se describe en [1], la autenticidad del teléfono móvil 201, 220.
Cuando el resultado es "autenticidad incorrecta" 218, se interrumpe la comunicación o bien se comienza de nuevo, 221.
Cuando el resultado es "autenticidad correcta, pero se ha presentado un error de secuencia" 217, tiene lugar una resincronización 222. Bajo resincronización ha de entenderse una modificación del número consecutivo de secuencia de la red local 204.
Para ello, el teléfono móvil 201 transmite datos de resincronización a la red de selección 203, 222.
Los datos de resincronización incluyen el mismo número aleatorio que se transmitió en el marco de los datos de autentificación, así como el número consecutivo de secuencia del teléfono móvil 201 (ver al respecto figura 3 etapa 320).
La red de selección 203 procesa los datos de resincronización de manera adecuada y transmite los datos de resincronización adecuados a la red local 204.
La red local comprueba, utilizando los datos de resincronización procesados, el número consecutivo de secuencia del teléfono móvil 201 y el número consecutivo de secuencia de la red local 204 y modifica dado el caso el número consecutivo de secuencia de la red local 204, 223 (ver al respecto figura 3, etapa 330).
A continuación, transmite la red local 204 nuevos datos de autentificación, que dado el caso incluyen el número consecutivo de secuencia modificado de la red local 204, a la red de selección 203.
Para visualizar el proceder descrito, se representan en la figura 3 etapas importantes 300 de la forma de proceder.
La figura 3 muestra una primera etapa 310, en el marco de la cual se averiguan los datos de autentificación (primera información de error).
En el marco de una segunda etapa 320 se averiguan los datos de resincronización (segunda información de error).
En el marco de una tercera etapa 330, se comprueban, utilizando los datos de resincronización, el número consecutivo de secuencia del teléfono móvil y el número consecutivo de secuencia de la red local.
A continuación, se describe una variante del primer ejemplo de ejecución.
En el ejemplo de ejecución alternativo se realiza un procedimiento con el que se hace más segura la red local respecto a una pérdida de datos cuando hay una caída del sistema.
Para ello se memoriza en cada caso a intervalos de tiempo que pueden determinarse previamente el número actual consecutivo de secuencia de la red local en la memoria de la red local. Un número consecutivo de secuencia de la red local que se haya perdido en una caída del sistema de la red local, se recupera de nuevo en el sentido de que al valor del número consecutivo de secuencia memorizado se le suma un valor de carga que puede predeterminarse. El valor de carga que puede predeterminarse está dimensionado de tal manera que no se sobrepase la suma del número consecutivo de secuencia del teléfono móvil y la desviación que puede predeterminarse.
En el ejemplo de ejecución alternativo se determina el valor de carga que puede predeterminarse de tal manera que un número promedio, determinado a partir de valores experimentales durante un funcionamiento de la red de comunicaciones, de ensayos de autentificación durante un día de la red local, se multiplica por un factor con el valor 10.
En este documento se cita la siguiente publicación:
[1] 3G TS 33.102 versión 3.0.0 - borrador estándar, Proyecto de parten arriado de 3ª generación, Especificación técnica de servicios de grupo y aspectos del sistema, seguridad 3G, arquitectura de seguridad, 05/1999.

Claims (14)

1. Procedimiento para la comprobación de la autenticidad de un primer abonado de comunicaciones (203, 204) en una red de comunicaciones con el primer abonado de comunicaciones y con un segundo abonado de comunicaciones (201),
-
en el que en el primer abonado de comunicaciones se forma una primera indicación de reconocimiento de error,
-
en el que en el segundo abonado de comunicaciones, utilizando una segunda indicación de reconocimiento de error del segundo abonado de comunicaciones y una información sobre una indicación aleatoria, que ha sido transmitida por el primer abonado de comunicaciones al segundo abonado de comunicaciones, se forma una información de error que incluye la segunda información de reconocimiento de error del segundo abonado de comunicaciones y la información sobre la indicación aleatoria,
-
en el que la información de error es transmitida por el segundo abonado de comunicaciones al primer abonado de comunicaciones,
-
en el que, en el primer abonado de comunicaciones, utilizando la información de error, se comprueba la segunda indicación de reconocimiento de error del segundo abonado de comunicaciones y la primera indicación de reconocimiento de error del primer abonado de comunicaciones.
-
en el que en el segundo abonado de comunicaciones, utilizando la información de error, se comprueba la autenticidad del primer abonado de comunicaciones.
2. Procedimiento según la reivindicación 1,
-
en el que se transmiten desde el primer abonado de comunicaciones al segundo abonado de comunicaciones datos de autentificación que incluyen la primera indicación de reconocimiento de error del primer abonado de comunicaciones y la información sobre la indicación alea- toria.
3. Procedimiento según la reivindicación 1 ó 2,
-
en el que en el segundo abonado de comunicaciones se comprueba la autenticidad del primer abonado de comunicaciones, comprobándose si la primera indicación de reconocimiento de error se encuentra dentro de una gama que puede prescribirse.
4. Procedimiento según la reivindicación 3,
-
en el que la comprobación de si la primera indicación de reconocimiento de error recuperada se encuentra dentro de la gama que puede prescribirse se realiza de manera que
-
se forma una diferencia entre ambas indicaciones de reconocimiento de error;
-
se forma un error de secuencia cuando la diferencia no se encuentra dentro de la gama que puede determinarse.
5. Procedimiento según la reivindicación 4,
-
en el que se forma una información de error de secuencia cuando la diferencia no se encuentra dentro de la gama que puede determinarse,
-
en el que la información de error de secuencia contiene la información sobre el número aleatorio y la segunda información de reconocimiento de error,
-
en el que la información de error de secuencia se transmite desde el segundo abonado de comunicaciones al primer abonado de comunicaciones.
6. Procedimiento según la reivindicación 5,
-
en el que en el primer abonado de comunicaciones se verifica la información de error de secuencia,
-
y en el que en el primer abonado de comunicaciones se modifica un valor de la primera indicación de reconocimiento de error en función de un valor de la segunda indicación de reconocimiento de error.
7. Procedimiento según la reivindicación 6,
-
en el que la verificación y la modificación se realiza en el primer abonado de comunicaciones.
8. Procedimiento según la reivindicación 6 ó 7,
-
en el que, utilizando la primera indicación de reconocimiento de error modificada del primero y de la información sobre la indicación aleatoria se calculan datos de autentificación adaptados.
9. Procedimiento según una de las reivindicaciones precedentes,
-
en el que la primera y/o segunda indicación de reconocimiento de error son/es números de secuencia de error/un número de secuencia de error.
10. Procedimiento según una de las reivindicaciones precedentes,
-
en el que la información sobre el número aleatorio es un número aleatorio.
11. Procedimiento según una de las reivindicaciones precedentes,
-
en el que el primer abonado de comunicaciones es un proveedor de servicios y/o el segundo abonado de comunicaciones es un usuario de servicios en la red de comunicaciones.
12. Procedimiento según la reivindicación 9,
-
en el que el proveedor de servicios es un operador de telefonía móvil de un sistema de telefonía móvil y/o el usuario de servicios es un teléfono móvil.
13. Procedimiento según una de las reivindicaciones precedentes,
-
utilizado para una resincronización de la primera y de la segunda indicación de reconocimiento de error, siendo modificada la primera indicación de reconocimiento de error.
14. Sistema para comprobar la autenticidad de un primer abonado de comunicaciones (203,204) en una red de comunicaciones con el primer abonado de comunicaciones y con un segundo abonado de comunicaciones (201)
-
en el que el primer abonado de comunicaciones está equipado de tal manera que en el primer abonado de comunicaciones se forma una primera indicación de reconocimiento de error,
-
en el que el segundo abonado de comunicaciones está equipado de tal manera que en el segundo abonado de comunicaciones, utilizando una segunda indicación de reconocimiento de error formada del segundo abonado de comunicaciones y una información sobre una indicación aleatoria, que ha sido transmitida por el primer abonado de comunicaciones al segundo abonado de comunicaciones, se forma una información de error que contiene la segunda indicación de reconocimiento de error del segundo abonado de comunicaciones y la información sobre la indicación aleatoria,
-
en el que la información de error es transmitida por el segundo abonado de comunicaciones al primer abonado de comunicaciones,
-
en el que el primer abonado de comunicaciones está equipado de tal manera que en el primer abonado de comunicaciones, utilizando la información de falta, se comprueba la segunda indicación de reconocimiento de error y la primera información de reconocimiento de error.
ES03003073T 1999-06-15 2000-05-31 Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones. Expired - Lifetime ES2244843T3 (es)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19927271 1999-06-15
DE19927271 1999-06-15

Publications (1)

Publication Number Publication Date
ES2244843T3 true ES2244843T3 (es) 2005-12-16

Family

ID=7911306

Family Applications (3)

Application Number Title Priority Date Filing Date
ES00943674T Expired - Lifetime ES2244451T3 (es) 1999-06-15 2000-05-31 Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.
ES03003072T Expired - Lifetime ES2272824T3 (es) 1999-06-15 2000-05-31 Procedimiento y sistema para comprobar la autenticidad de un proveedor de servicios en una red de comunicaciones.
ES03003073T Expired - Lifetime ES2244843T3 (es) 1999-06-15 2000-05-31 Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.

Family Applications Before (2)

Application Number Title Priority Date Filing Date
ES00943674T Expired - Lifetime ES2244451T3 (es) 1999-06-15 2000-05-31 Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.
ES03003072T Expired - Lifetime ES2272824T3 (es) 1999-06-15 2000-05-31 Procedimiento y sistema para comprobar la autenticidad de un proveedor de servicios en una red de comunicaciones.

Country Status (10)

Country Link
US (4) US6980796B1 (es)
EP (3) EP1326469B1 (es)
JP (3) JP3924465B2 (es)
KR (3) KR100576956B1 (es)
CN (3) CN1314277C (es)
AU (1) AU760714B2 (es)
BR (3) BRPI0017415B8 (es)
DE (3) DE50013577D1 (es)
ES (3) ES2244451T3 (es)
WO (1) WO2000078078A1 (es)

Families Citing this family (62)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN1314277C (zh) * 1999-06-15 2007-05-02 西门子公司 在通信网中检验第一通信方的真实可靠性的方法和装置
CN100444545C (zh) * 2001-11-29 2008-12-17 西门子公司 在终端设备中使用公开密钥密钥对,让网络运营商和商业伙伴对电信用户进行鉴别和授权
US20040218613A1 (en) * 2003-04-10 2004-11-04 Fortman Peter A. Communicating diagnostic information of an active modem session to an online service
US7958029B1 (en) * 2003-10-20 2011-06-07 Thomas Bobich Method for minimizing financial risk for wireless services
CA2495949A1 (en) * 2004-02-05 2005-08-05 Simon Law Secure wireless authorization system
US8526914B2 (en) * 2004-06-04 2013-09-03 Alcatel Lucent Self-synchronizing authentication and key agreement protocol
CN100488280C (zh) 2005-06-04 2009-05-13 华为技术有限公司 一种鉴权方法及相应的信息传递方法
JP4677463B2 (ja) 2007-07-26 2011-04-27 成均館大学校産学協力団 移動通信端末機での再同期化方法
KR101032538B1 (ko) * 2008-01-24 2011-05-09 김순일 탈부착이 가능한 유아용 젓가락
MX2011000165A (es) * 2008-07-09 2011-04-26 Xtreme Mobility Inc Sistema y metodo para un deposito inalambrico seguro.
US8452456B2 (en) 2008-10-27 2013-05-28 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8994539B2 (en) 2008-10-27 2015-03-31 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8600558B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8802981B2 (en) 2008-10-27 2014-08-12 Lennox Industries Inc. Flush wall mount thermostat and in-set mounting plate for a heating, ventilation and air conditioning system
US8855825B2 (en) 2008-10-27 2014-10-07 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8977794B2 (en) 2008-10-27 2015-03-10 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8437878B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US9632490B2 (en) 2008-10-27 2017-04-25 Lennox Industries Inc. System and method for zoning a distributed architecture heating, ventilation and air conditioning network
US8600559B2 (en) 2008-10-27 2013-12-03 Lennox Industries Inc. Method of controlling equipment in a heating, ventilation and air conditioning network
US9377768B2 (en) 2008-10-27 2016-06-28 Lennox Industries Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US8615326B2 (en) 2008-10-27 2013-12-24 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8564400B2 (en) 2008-10-27 2013-10-22 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8798796B2 (en) 2008-10-27 2014-08-05 Lennox Industries Inc. General control techniques in a heating, ventilation and air conditioning network
US8655491B2 (en) 2008-10-27 2014-02-18 Lennox Industries Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8892797B2 (en) 2008-10-27 2014-11-18 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8352081B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US9325517B2 (en) 2008-10-27 2016-04-26 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8433446B2 (en) 2008-10-27 2013-04-30 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8560125B2 (en) 2008-10-27 2013-10-15 Lennox Industries Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8874815B2 (en) 2008-10-27 2014-10-28 Lennox Industries, Inc. Communication protocol system and method for a distributed architecture heating, ventilation and air conditioning network
US9678486B2 (en) 2008-10-27 2017-06-13 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US8295981B2 (en) 2008-10-27 2012-10-23 Lennox Industries Inc. Device commissioning in a heating, ventilation and air conditioning network
US8442693B2 (en) 2008-10-27 2013-05-14 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8548630B2 (en) 2008-10-27 2013-10-01 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed-architecture heating, ventilation and air conditioning network
US8655490B2 (en) 2008-10-27 2014-02-18 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8437877B2 (en) 2008-10-27 2013-05-07 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8463442B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and air conditioning network
US8744629B2 (en) 2008-10-27 2014-06-03 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US9261888B2 (en) 2008-10-27 2016-02-16 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8239066B2 (en) 2008-10-27 2012-08-07 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8774210B2 (en) 2008-10-27 2014-07-08 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US9152155B2 (en) 2008-10-27 2015-10-06 Lennox Industries Inc. Device abstraction system and method for a distributed-architecture heating, ventilation and air conditioning system
US9268345B2 (en) 2008-10-27 2016-02-23 Lennox Industries Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
US8694164B2 (en) 2008-10-27 2014-04-08 Lennox Industries, Inc. Interactive user guidance interface for a heating, ventilation and air conditioning system
US8352080B2 (en) 2008-10-27 2013-01-08 Lennox Industries Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8463443B2 (en) 2008-10-27 2013-06-11 Lennox Industries, Inc. Memory recovery scheme and data structure in a heating, ventilation and air conditioning network
US8788100B2 (en) 2008-10-27 2014-07-22 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US8725298B2 (en) 2008-10-27 2014-05-13 Lennox Industries, Inc. Alarm and diagnostics system and method for a distributed architecture heating, ventilation and conditioning network
US9432208B2 (en) 2008-10-27 2016-08-30 Lennox Industries Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US8762666B2 (en) 2008-10-27 2014-06-24 Lennox Industries, Inc. Backup and restoration of operation control data in a heating, ventilation and air conditioning network
US8255086B2 (en) 2008-10-27 2012-08-28 Lennox Industries Inc. System recovery in a heating, ventilation and air conditioning network
US8452906B2 (en) 2008-10-27 2013-05-28 Lennox Industries, Inc. Communication protocol system and method for a distributed-architecture heating, ventilation and air conditioning network
US8661165B2 (en) 2008-10-27 2014-02-25 Lennox Industries, Inc. Device abstraction system and method for a distributed architecture heating, ventilation and air conditioning system
US9651925B2 (en) 2008-10-27 2017-05-16 Lennox Industries Inc. System and method for zoning a distributed-architecture heating, ventilation and air conditioning network
US8543243B2 (en) 2008-10-27 2013-09-24 Lennox Industries, Inc. System and method of use for a user interface dashboard of a heating, ventilation and air conditioning network
JP4856214B2 (ja) * 2009-06-08 2012-01-18 株式会社東芝 携帯可能電子媒体
USD648642S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
USD648641S1 (en) 2009-10-21 2011-11-15 Lennox Industries Inc. Thin cover plate for an electronic system controller
US8260444B2 (en) 2010-02-17 2012-09-04 Lennox Industries Inc. Auxiliary controller of a HVAC system
KR100969915B1 (ko) * 2010-06-10 2010-07-13 오성듀랄루민(주) 카메라 외발 거치대
US9596237B2 (en) 2010-12-14 2017-03-14 Salt Technology, Inc. System and method for initiating transactions on a mobile device
WO2013155627A1 (en) 2012-04-16 2013-10-24 Salt Technology Inc. Systems and methods for facilitating a transaction using a virtual card on a mobile device

Family Cites Families (38)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4519068A (en) 1983-07-11 1985-05-21 Motorola, Inc. Method and apparatus for communicating variable length messages between a primary station and remote stations of a data communications system
US5239294A (en) * 1989-07-12 1993-08-24 Motorola, Inc. Method and apparatus for authenication and protection of subscribers in telecommunication systems
IL94467A (en) * 1989-07-12 1995-12-31 Motorola Inc Method of authentication to protect appointments in remote communication systems
JPH07110075B2 (ja) * 1989-07-13 1995-11-22 日本電気株式会社 コードレス電話方式
US5390245A (en) * 1990-03-09 1995-02-14 Telefonaktiebolaget L M Ericsson Method of carrying out an authentication check between a base station and a mobile station in a mobile radio system
US5572193A (en) * 1990-12-07 1996-11-05 Motorola, Inc. Method for authentication and protection of subscribers in telecommunications systems
US5241598A (en) * 1991-05-22 1993-08-31 Ericsson Ge Mobile Communications, Inc. Rolling key resynchronization in cellular verification and validation system
FI90181C (fi) * 1992-02-24 1993-12-27 Nokia Telecommunications Oy Telekommunikationssystem och ett abonnentautenticeringsfoerfarande
US5509035A (en) * 1993-04-14 1996-04-16 Qualcomm Incorporated Mobile station operating in an analog mode and for subsequent handoff to another system
US5455863A (en) * 1993-06-29 1995-10-03 Motorola, Inc. Method and apparatus for efficient real-time authentication and encryption in a communication system
JP2531354B2 (ja) * 1993-06-29 1996-09-04 日本電気株式会社 認証方式
US5488649A (en) * 1994-05-06 1996-01-30 Motorola, Inc. Method for validating a communication link
GB9416595D0 (en) * 1994-08-17 1994-10-12 British Telecomm User authentication in a communications network
US5513245A (en) * 1994-08-29 1996-04-30 Sony Corporation Automatic generation of private authentication key for wireless communication systems
JPH08242488A (ja) 1995-03-02 1996-09-17 N T T Ido Tsushinmo Kk 移動通信方式
DE19524021C2 (de) 1995-06-30 1997-05-22 Siemens Ag Verfahren zum Verschlüsseln von Informationen in ATM-Systemen
JPH0984124A (ja) 1995-09-19 1997-03-28 Fujitsu Ltd パーソナル通信端末の不正使用防止方法
US5748742A (en) * 1995-11-30 1998-05-05 Amsc Subsidiary Corporation Fraud detection and user validation system for mobile earth terminal communication device
IT1278543B1 (it) * 1995-12-20 1997-11-24 Abba Anna Maria Telefono cellulare dotato di mezzi per l'identificazione legale del possessore del telefono cellulare
JPH09271066A (ja) * 1996-03-29 1997-10-14 Sony Corp 通信方法,通信システム,通信端末及び通信管理装置
US5799084A (en) * 1996-05-06 1998-08-25 Synacom Technology, Inc. System and method for authenticating cellular telephonic communication
JP3898796B2 (ja) * 1996-05-22 2007-03-28 松下電器産業株式会社 暗号化装置
US6108424A (en) * 1997-01-09 2000-08-22 U.S. Philips Corporation Mobile radio telephone station comprising a protection system for at least one authentication number and method of protecting an authentication number
US5953652A (en) * 1997-01-24 1999-09-14 At&T Wireless Services Inc. Detection of fraudulently registered mobile phones
DE19718827C2 (de) * 1997-05-05 2000-01-05 Deutsche Telekom Mobil Verfahren und Vorrichtung zum Authentisieren von Mobilfunkteilnehmern
US6078807A (en) * 1997-08-26 2000-06-20 International Business Machines Corporation Telephony fraud detection using voice recognition techniques
US6466780B1 (en) 1997-09-03 2002-10-15 Interlok Technologies, Llc Method and apparatus for securing digital communications
US6118993A (en) * 1998-01-05 2000-09-12 Lucent Technologies, Inc. Effective use of dialed digits in call origination
US6118553A (en) * 1998-01-28 2000-09-12 Hewlett-Packard Company Compact motor drive and active speed governor with optical encoder for scanner mechanisms
KR100315641B1 (ko) * 1999-03-03 2001-12-12 서평원 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법
US6665530B1 (en) * 1998-07-31 2003-12-16 Qualcomm Incorporated System and method for preventing replay attacks in wireless communication
US6643321B1 (en) * 1998-09-30 2003-11-04 Alvarion Ltd. Method for rapid synchronization of a point to multipoint communication system
US6912230B1 (en) * 1999-02-05 2005-06-28 Tecore Multi-protocol wireless communication apparatus and method
US6625209B1 (en) * 1999-03-29 2003-09-23 Csi-Wireless, Inc. Short synchronization time data modem
US6434367B1 (en) * 1999-06-11 2002-08-13 Lucent Technologies Inc. Using decoupled power control sub-channel to control reverse-link channel power
CN1314277C (zh) 1999-06-15 2007-05-02 西门子公司 在通信网中检验第一通信方的真实可靠性的方法和装置
US6618584B1 (en) * 2000-08-30 2003-09-09 Telefonaktiebolaget Lm Ericsson (Publ) Terminal authentication procedure timing for data calls
US7069433B1 (en) * 2001-02-20 2006-06-27 At&T Corp. Mobile host using a virtual single account client and server system for network access and management

Also Published As

Publication number Publication date
US7139550B2 (en) 2006-11-21
CN1314277C (zh) 2007-05-02
EP1326469A3 (de) 2004-01-07
EP1186193A1 (de) 2002-03-13
KR20020019087A (ko) 2002-03-09
KR20030059824A (ko) 2003-07-10
DE50010940D1 (de) 2005-09-15
CN1130099C (zh) 2003-12-03
BR0011703B1 (pt) 2014-02-11
US6980796B1 (en) 2005-12-27
BRPI0017415B8 (pt) 2015-12-22
EP1326470A2 (de) 2003-07-09
CN1369183A (zh) 2002-09-11
KR100578685B1 (ko) 2006-05-12
CN1516495A (zh) 2004-07-28
JP4272920B2 (ja) 2009-06-03
AU760714B2 (en) 2003-05-22
KR100576956B1 (ko) 2006-05-10
KR100576957B1 (ko) 2006-05-10
JP2004007690A (ja) 2004-01-08
DE50010928D1 (de) 2005-09-15
JP4650994B2 (ja) 2011-03-16
EP1326469A2 (de) 2003-07-09
BR0011703A (pt) 2002-03-26
US20030229784A1 (en) 2003-12-11
CN1316834C (zh) 2007-05-16
DE50013577D1 (de) 2006-11-16
USRE40791E1 (en) 2009-06-23
BR0017414B1 (pt) 2013-12-03
ES2244451T3 (es) 2005-12-16
JP2004032730A (ja) 2004-01-29
EP1186193B1 (de) 2005-08-10
JP3924465B2 (ja) 2007-06-06
WO2000078078A1 (de) 2000-12-21
EP1326469B1 (de) 2006-10-04
JP2003501979A (ja) 2003-01-14
EP1326470B1 (de) 2005-08-10
BR0017415B1 (pt) 2014-01-21
ES2272824T3 (es) 2007-05-01
CN1516494A (zh) 2004-07-28
US8565429B2 (en) 2013-10-22
EP1326470A3 (de) 2004-01-07
KR20030062415A (ko) 2003-07-25
AU5805100A (en) 2001-01-02
US20040006714A1 (en) 2004-01-08

Similar Documents

Publication Publication Date Title
ES2244843T3 (es) Procedimiento y sistema para la comprobacion de la autenticidad de un primer abonado de comunicaciones en una red de comunicaciones.
CN1243427C (zh) 动态更新蜂窝话机唯一加密密钥的方法
CN101183932B (zh) 一种无线应用服务的安全认证系统及其注册和登录方法
JP4646915B2 (ja) データ通信における認証方法と該認証方法を実施するスマートカード
CN1146177C (zh) 通信方法和装置
US7088988B2 (en) Over-the-air subsidy lock resolution
CN101816150B (zh) 建立认证密钥的方法和安全无线通信
WO2001054346A1 (en) Method for issuing an electronic identity
JPS5962241A (ja) 情報源確認装置
JPH07115413A (ja) 移動通信端末認証方式
FI112315B (fi) Integriteetin suojausmenetelmä radioverkkosignalointia varten
EP1224827B1 (en) Authentication of subscriber station
ES2340916T3 (es) Procedimiento para verificar informacion de devolucion de llamadas telefonicas para devoluciones de llamadas telefonicas iniciadas a traves de internet.
AU751923B2 (en) Procedure and system for reliable and safe identification of a contracting party
US20060245594A1 (en) Mobile terminal and authentication method
JP2002271874A (ja) データ通信システムおよび端末網制御装置
ES2392643T3 (es) Servidor
CN112702734B (zh) 一种密钥分发系统及方法
JP3521837B2 (ja) 位置情報サービスシステム及び方法及び位置情報サービスプログラムを格納した記憶媒体
JPS60220647A (ja) デ−タ通信方法
CN117640105A (zh) 工业设备安全认证方法、工业设备、管理平台及存储介质
CN113922981A (zh) 一种用于微服务安全的防护方法及系统、电子设备、存储介质
CN112564915A (zh) 验证方法和一号多终端管理服务器、终端
JP2001136162A (ja) 移動無線通信システムにおける認証方法
JPS60220637A (ja) デ−タ通信方法