ES2338358T3 - Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. - Google Patents
Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. Download PDFInfo
- Publication number
- ES2338358T3 ES2338358T3 ES06380226T ES06380226T ES2338358T3 ES 2338358 T3 ES2338358 T3 ES 2338358T3 ES 06380226 T ES06380226 T ES 06380226T ES 06380226 T ES06380226 T ES 06380226T ES 2338358 T3 ES2338358 T3 ES 2338358T3
- Authority
- ES
- Spain
- Prior art keywords
- call
- mobile terminal
- variable
- mark
- variable mark
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 21
- 238000002372 labelling Methods 0.000 title description 10
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04Q—SELECTING
- H04Q3/00—Selecting arrangements
- H04Q3/0016—Arrangements providing connection between exchanges
- H04Q3/0029—Provisions for intelligent networking
- H04Q3/0037—Provisions for intelligent networking involving call modelling techniques, e.g. modifications to the basic call state model [BCSM]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Computer Security & Cryptography (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Dental Tools And Instruments Or Auxiliary Dental Instruments (AREA)
- Image Analysis (AREA)
- Telephonic Communication Services (AREA)
Abstract
Método de marcado de una llamada realizada por un terminal móvil (10) en una red de telecomunicaciones, incluyendo dicha llamada unos parámetros de establecimiento de llamada, el método comprendiendo: - generar, en el terminal móvil, una primera marca variable en el tiempo, - incluir dicha primera marca variable dentro de al menos uno de dichos parámetros del establecimiento de llamada, - verificar, en dicha red de telecomunicaciones, que dicha primera marca variable es válida, caracterizado en que el método comprende adicionalmente: - cuando dicha primera marca variable es válida, generar en dicha red de telecomunicaciones una segunda marca fija en el tiempo que sustituye a dicha marca variable para identificar a una llamada que pertenece a un grupo de llamadas predeterminadas.
Description
Método de marcado/etiquetado de una
llamada/sesión en redes de telecomunicaciones.
La presente invención se engloba dentro del
campo de las comunicaciones, y más en concreto, en un sistema
seguro de marcado/etiquetado de llamadas o sesiones en dos
fases.
Cuando por cualquier motivo en una red de
telefonía, móvil o fija, se quiere diferenciar una llamada de otra
hecha en similares condiciones, se recurre al marcado o etiquetado
de la llamada en alguno de sus parámetros. Por ejemplo, este
etiquetado se realiza en el caso de que se quiera distinguir
llamadas de un mismo usuario hechas en circunstancias diferentes
(desde lugares diferentes) o que las llamadas que vengan de un
determinado abonado sean procesadas de manera especial (tarifas
diferentes, desvíos automáticos, etc.).
Es habitual en estos casos marcar o etiquetar la
llamada con una marca numérica que la red detecta actuando en
consecuencia.
Habitualmente estas marcas que llevan añadidas
aquellas llamadas que tienen un procesamiento especial no cambian
con mucha frecuencia (una frecuencia de meses, o incluso años).
Esta circunstancia presenta problemas de
seguridad y puede inducir al fraude: si un usuario malicioso
adquiere conocimiento de las marcas/parámetros modificados con los
que se marca una llamada que a él le resulta beneficiosa (por ej.,
por corresponder a una tarifa reducida), puede reproducir dichas
marcas en circunstancias no autorizadas por el operador para sacar
beneficio de ello al aplicársele procesamientos no autorizados para
ese cliente (distintas tarifas).
El documento DE19941552 divulga un método para
seleccionar (el usuario) una tarifa para utilizar una red de
comunicaciones, en el cual el usuario que solicita una conexión
introduce un código de identificación predeterminado, y el código
introducido se transmite a la central telefónica que genera un
conjunto de datos de comunicación. Si el código de identificación
es detectado por la centralita, la información asociada con el
código se introduce en el conjunto de datos de comunicación de una
conexión de comunicación deseada.
Es sabido que en el campo de telefonía móvil se
utilizan frecuentemente abreviaciones y acrónimos. A continuación
se expone un glosario de acrónimos/términos que son utilizados a lo
largo de la presente memoria descriptiva:
\vskip1.000000\baselineskip
La invención se refiere a un método de
marcado/etiquetado de una llamada/sesión realizada por un equipo
móvil en una red de telecomunicaciones de acuerdo con la
reivindicación 1. Realizaciones preferidas del método se definen en
las reivindicaciones dependientes.
La presente invención proporciona un método que,
a diferencia de los conocidos en el estado de la técnica, da
capacidad a la red de comprobar que un usuario está estableciendo
una llamada con unas características especiales de forma segura,
mediante el marcado o etiquetado de la llamada en dos fases, con dos
marcas o etiquetas diferentes, una en cada fase.
De acuerdo con un aspecto de la invención, ésta
se refiere a un método de marcado/etiquetado de una llamada/sesión
realizada por un equipo móvil en una red de telecomunicaciones,
incluyendo dicha llamada/sesión unos parámetros de establecimiento
de llamada/sesión, el método comprende:
- -
- generar, en el equipo móvil, una primera marca variable en el tiempo,
- -
- incluir dicha primera marca variable dentro de al menos uno de dichos parámetros del establecimiento de llamada/sesión,
- -
- verificar, en dicha red de telecomunicaciones, que dicha primera marca variable es válida,
- -
- generar, en dicha red de telecomunicaciones, una segunda marca fija en el tiempo, que sustituye a dicha marca variable, para identificar a una llamada/sesión que pertenece a un grupo de llamadas/sesiones predeterminadas. Preferiblemente dicha llamada/sesión es una llamada desde un terminal móvil dentro de una red de telefonía móvil.
\vskip1.000000\baselineskip
Dicha primera marca variable puede ser generada
en el terminal móvil; o puede ser generada en un aparato cercano al
terminal móvil y en comunicación con dicho terminal móvil.
Dicha primera marca variable puede ser
aleatoria, pudiendo ser un número aleatorio generado usando como
semilla: una clave secreta, el MSISDN del usuario del terminal
móvil y una fecha.
Así, la invención proporciona un método para
etiquetado dinámico en dos fases, usando dos marcas o etiquetas:
una es variable y de validez temporal restringida, y la otra es
estática y permanente.
A continuación se pasa a describir de manera muy
breve un dibujo que ayuda a comprender mejor la invención y que se
relaciona expresamente con una realización de dicha invención que se
presenta como un ejemplo no limitativo de ésta.
La Figura 1 muestra cómo se lleva a cabo el
procesamiento de una llamada desde un terminal móvil en la red de
acuerdo con el procedimiento de etiquetado en dos fases de la
invención.
De acuerdo con una realización preferida de la
invención, se realiza un marcado o etiquetado de una llamada
realizada por un usuario en una red de telecomunicaciones en dos
fases usando dos marcas o etiquetas diferentes, una marca o
etiqueta en cada fase. Una de las etiquetas, la primera etiqueta,
tiene una parte fija más una parte variable de validez temporal
restringida -del orden de segundos. La segunda etiqueta permanece
fija en el tiempo, facilitando la gestión del tipo de llamadas que
lleven este tipo de etiquetas por el operador móvil.
La primera etiqueta se puede generar en el
terminal de abonado o en un sistema externo cercano al usuario con
el cual tiene comunicación. Esta primera etiqueta como se ha
indicado, tiene a su vez dos partes: una parte fija y una parte
variable de validez temporal restringida. Esta primera etiqueta debe
incluirse en alguno de los parámetros del establecimiento de la
llamada. Si este parámetro es el número llamante la etiqueta debe
estar compuesta solo de caracteres numéricos.
Para la generación de la parte variable se
recurre a un método conocido: se utiliza un generador de números
pseudoaleatorios en el terminal móvil 10 (véase figura 1) o en un
aparato cercano al móvil y en comunicación con éste. Cuando el
terminal móvil va a hacer una llamada (P10), se solicita al
generador del terminal móvil (o del aparato cercano al mismo) que
genere un número aleatorio usando como semilla: una clave secreta
que ya está en el terminal móvil (y que puede ser, por ejemplo, el
PIN u otro número secreto almacenado en el terminal móvil), el
MSISDN del usuario y una fecha -expresada en año, día, hora, minuto
y segundo- siendo los segundos 0 o 30. Ese número aleatorio (parte
variable) junto con una parte fija constituyen una primera etiqueta
variable que se incluye entre los parámetros de la llamada; la parte
fija es generada por la lógica de la aplicación que realiza el
marcado.
Como se muestra en la figura 1, cuando la
llamada llega al centro de conmutación móvil MSC 20, se produce una
comprobación de la autenticación usando este parámetro. Por ejemplo,
el MSC 20 genera un disparo de red inteligente IN (P20) basado en
la parte fija de la primera etiqueta. El disparo de IN llega al
punto de control del servicio SCP 30 que a su vez lo lleva al nodo
SDP 40, y éste ejecuta un programa (P40) en un generador de números
aleatorios 50 que está dentro de la red del operador móvil.
Dicho programa hace lo siguiente: con el número
secreto del usuario -consulta a la base de datos de usuarios 60
(P50)-, el MSISDN y la fecha actual (año, día, hora, minuto y
segundo) genera una etiqueta intermedia. En este caso los segundos
deben estar entre 0 y 30, y la máquina usa el 0 si los segundo son
menores o iguales a 30, o el 30 si son superiores a 30. Si ambas
primera etiqueta y etiqueta intermedia coinciden, el parámetro se
sustituye con una segunda etiqueta, fija y hecha dentro de la red
del operador móvil, y por tanto, una etiqueta segura.
La llamada se devuelve al MSC que disparó, pero
con esta etiqueta sustituida.
En caso de que etiquetas primera e intermedia
generadas no coincidan, simplemente se borra la etiqueta y se
devuelve la llamada al MSC para que progrese normalmente.
Claims (5)
1. Método de marcado de una llamada realizada
por un terminal móvil (10) en una red de telecomunicaciones,
incluyendo dicha llamada unos parámetros de establecimiento de
llamada, el método comprendiendo:
- -
- generar, en el terminal móvil, una primera marca variable en el tiempo,
- -
- incluir dicha primera marca variable dentro de al menos uno de dichos parámetros del establecimiento de llamada,
- -
- verificar, en dicha red de telecomunicaciones, que dicha primera marca variable es válida,
caracterizado en que el método comprende
adicionalmente:
- -
- cuando dicha primera marca variable es válida, generar en dicha red de telecomunicaciones una segunda marca fija en el tiempo que sustituye a dicha marca variable para identificar a una llamada que pertenece a un grupo de llamadas predeterminadas.
\vskip1.000000\baselineskip
2. Un método según la reivindicación 1,
caracterizado porque dicha llamada es una llamada (P10) desde
un terminal móvil (10) dentro de una red de telefonía móvil.
3. Un método según la reivindicación 2,
caracterizado porque dicha primera marca variable es generada
en un aparato cercano al terminal móvil (10) y en comunicación con
dicho terminal móvil (10).
4. Un método según cualquiera de las
reivindicaciones anteriores, caracterizado porque dicha
primera marca variable es aleatoria.
5. Un método según cualquiera de las
reivindicaciones 1-4, caracterizado porque
dicha primera marca variable es un número aleatorio generado usando
como semilla: una clave secreta, el MSISDN del usuario del terminal
móvil (10) y una fecha.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
ES200502187 | 2005-09-08 | ||
ES200502187A ES2301295B1 (es) | 2005-09-08 | 2005-09-08 | Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. |
Publications (1)
Publication Number | Publication Date |
---|---|
ES2338358T3 true ES2338358T3 (es) | 2010-05-06 |
Family
ID=37402629
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
ES200502187A Expired - Fee Related ES2301295B1 (es) | 2005-09-08 | 2005-09-08 | Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. |
ES06380226T Active ES2338358T3 (es) | 2005-09-08 | 2006-08-08 | Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
ES200502187A Expired - Fee Related ES2301295B1 (es) | 2005-09-08 | 2005-09-08 | Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. |
Country Status (4)
Country | Link |
---|---|
EP (1) | EP1763267B1 (es) |
AT (1) | ATE447303T1 (es) |
DE (1) | DE602006009999D1 (es) |
ES (2) | ES2301295B1 (es) |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FI103314B1 (fi) * | 1996-09-02 | 1999-05-31 | Nokia Mobile Phones Ltd | Suojausmenetelmä matkaviestinjärjestelmässä |
WO1998025426A2 (en) * | 1996-12-04 | 1998-06-11 | British Telecommunications Public Limited Company | Call set-up process |
DE69822438D1 (de) * | 1998-05-12 | 2004-04-22 | Nokia Corp | Verfahren zur unterschiedlichen Behandlung von rufenden Teilnehmern |
DE19941552A1 (de) * | 1999-09-01 | 2001-03-15 | Deutsche Telekom Ag | Verfahren zur kundenindividuellen Auswahl eines Leistungsmerkmals an einem Teilnehmeranschluß |
FI19992343A (fi) * | 1999-10-29 | 2001-04-30 | Nokia Mobile Phones Ltd | Menetelmä ja järjestely käyttäjän luotettavaksi tunnistamiseksi tietokonejärjestelmässä |
-
2005
- 2005-09-08 ES ES200502187A patent/ES2301295B1/es not_active Expired - Fee Related
-
2006
- 2006-08-08 EP EP06380226A patent/EP1763267B1/en not_active Not-in-force
- 2006-08-08 ES ES06380226T patent/ES2338358T3/es active Active
- 2006-08-08 AT AT06380226T patent/ATE447303T1/de not_active IP Right Cessation
- 2006-08-08 DE DE602006009999T patent/DE602006009999D1/de active Active
Also Published As
Publication number | Publication date |
---|---|
ES2301295B1 (es) | 2009-05-01 |
ATE447303T1 (de) | 2009-11-15 |
EP1763267A3 (en) | 2007-07-18 |
DE602006009999D1 (de) | 2009-12-10 |
EP1763267A2 (en) | 2007-03-14 |
EP1763267B1 (en) | 2009-10-28 |
ES2301295A1 (es) | 2008-06-16 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
ES2255508T3 (es) | Metodo y sistema para proteger el identificador del usuario. | |
ES2634942T3 (es) | Procedimiento para la disposición automática de una tarjeta SIM | |
Van Den Broek et al. | Defeating IMSI catchers | |
ES2873829T3 (es) | Método para gestionar la comunicación entre un servidor y un equipo de usuario | |
ES2316939T3 (es) | Procedimiento de desbloqueo de un terminal de telecomunicaciones inalambrico de tipo telefono portatil. | |
CN100446618C (zh) | 用户鉴权系统 | |
ES2336552T3 (es) | Identificacion de un terminal por un medio servidor. | |
CN104185171B (zh) | 一种虚拟sim卡实现的方法与装置 | |
CN1708178B (zh) | 自同步认证和密钥一致协议 | |
CN101577906B (zh) | 一种可实现机卡安全认证的智能卡及终端 | |
CN105142136B (zh) | 一种防伪基站攻击的方法 | |
KR20000012111A (ko) | 무선 시스템에서 대기를 통한 통신을 안전하게 하는 방법 | |
CN101635924B (zh) | 一种cdma端到端加密通信系统及其密钥分发方法 | |
KR20200053609A (ko) | 전기통신 네트워크의 물리 또는 가상 요소에 보안 요소에 저장된 암호화된 가입 식별자를 송신하기 위한 방법, 대응하는 보안 요소, 물리 또는 가상 요소 및 이 보안 요소와 협력하는 단말기 | |
CN103152731A (zh) | 一种3g接入的imsi隐私保护方法 | |
CN1894996B (zh) | 用于无线通信中的认证的方法和装置 | |
ES2614480T3 (es) | Método para prevenir un fraude o uso incorrecto cuando se usa un servicio específico de una red móvil pública terrestre por un equipo de usuario, módulo de identidad de abonado y programa de aplicación | |
CN104754556A (zh) | 维护移动终端有效性、上传移动终端信息的方法、装置和系统 | |
ES2281089T3 (es) | Procedimiento y sistema para la autentificacion de abonados y/o codificacion de informaciones. | |
ES2338358T3 (es) | Metodo de marcado/etiquetado de una llamada/sesion en redes de telecomunicaciones. | |
Vedder | GSM: Security, services, and the SIM | |
CN102124767B (zh) | 一种为通信终端用户提供身份机密性保护的方法和装置 | |
US11762972B1 (en) | System and methods for a multi-factor remote user authentication | |
CN101282518B (zh) | 一种手机设备开机时保护用户隐私的方法及智能卡 | |
CN206865469U (zh) | 基于量子密钥的保密移动通信系统 |