FI106604B - Förfarande för skyddande av abonnentens identitet - Google Patents

Förfarande för skyddande av abonnentens identitet Download PDF

Info

Publication number
FI106604B
FI106604B FI971619A FI971619A FI106604B FI 106604 B FI106604 B FI 106604B FI 971619 A FI971619 A FI 971619A FI 971619 A FI971619 A FI 971619A FI 106604 B FI106604 B FI 106604B
Authority
FI
Finland
Prior art keywords
subscriber
identity
network
identity information
group
Prior art date
Application number
FI971619A
Other languages
English (en)
Finnish (fi)
Other versions
FI971619A0 (sv
FI971619A (sv
Inventor
Tuomas Aura
Original Assignee
Nokia Networks Oy
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Nokia Networks Oy filed Critical Nokia Networks Oy
Priority to FI971619A priority Critical patent/FI106604B/sv
Publication of FI971619A0 publication Critical patent/FI971619A0/sv
Priority to EP98912533A priority patent/EP0976220A2/en
Priority to PCT/FI1998/000291 priority patent/WO1998049856A2/en
Priority to AU67332/98A priority patent/AU6733298A/en
Publication of FI971619A publication Critical patent/FI971619A/sv
Priority to US09/418,387 priority patent/US6373949B1/en
Application granted granted Critical
Publication of FI106604B publication Critical patent/FI106604B/sv

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/60Context-dependent security
    • H04W12/69Identity-dependent
    • H04W12/72Subscriber identity

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)

Claims (7)

1. Förfarande för överföring av identitetsdata om en abonnent i skyddad form till abonnentens hemnätverk i ett telekommunikationssystem, tili vilket hör atminstone abonnenter, som var och en har sinä egna identi-5 tetsdata (IMSI) och ett hemnätverk (HPLMN), abonnentstationer (MS) för abonnenterna, atminstone ett telekommunikationsnät (PLMN) som innefattar nätverkselement, och där man kan bilda förbindelser mellan abonnentsta-tionerna och telekommunikationsnätet, vid vilket förfarande godtyckliga indata (RAND1) genereras vid abonnentstationen 10 kännetecknat därav, att identitetsdata indelas i en första del och en andra del pä sädant sätt, att den första delen innehaller data för identifikation av abonnentgrup-pen och den andra delen identifierar en abonnent innanför abonnentgrup-pen, 15 den andra delen av abonnentens identitetskod krypteras genom användning av godtyckliga indata (RAND1) och en egen nyckel (Kh) för var-je abonnentgrupp, ett meddelande sänds tili ett nätverkselement av telekomunika-tionsnätet (VPLMN), vilket nätverkselement innehaller en första del och en 20 krypterad andra del för att bilda en delvis krypterad identitetskod (EIMSI) och godtyckliga indata (RAND1), ett meddelande kanaliseras fran telekommunikationsnätet ,,, (VPLMN) tili abonnentens hemnätverk (HLR/AUC) och < t ' meddelandet dekrypteras i abonnentens hemnätverk (HLR/AUC). 25
2. Förfarande enligt patentkrav 1, vid vilket identitetsdata om en abonnent desutom bestär av en del som definierar abonnentens hemnätverk ”·1 2·: och en del som definierar abonnenten innanför hemnätverket, k ä n n e - t e c k n a t därav, att abonnentgruppen utgörs av en grupp av abonnenter i ett visst hemnätverk och den delen av identitetsdata (IMSI) som skall krypte- 30 ras definierar abonnentens identitet i abonnentens hemnätverk.
.···. 3. Förfarande enligt patentkrav 1, vid vilket dessutom identitetsdata • · ,***.. om en abonnent bestar av en del som definierar ett hemlokaliseringsregister (HLR) och en del som definierar abonnenten innanför hemlokaliseringsregis-tret (HLR), kännetecknat därav, att abonnentgruppen är en grupp ” '"’i 35 av abonnenter i ett hemlokaliseringsregister och den delen av identitetsdata » 2 Ml 12 106604 tetsdata som krypteras definierar abonnentens identitet innanför hemloka-liseringsregistret.
4. Förfarande enligt patentkrav 1, vid vilket dessutom identitetsdata om en abonnent bestar av en del som definierar en abonnentgrupp i ett 5 hemlokaliseringsregister (HLR) och en del som definierar abonnenten innanför abonnentgruppen, kän netecknat därav, attabonnentgruppen är en abonnentgrupp som definierats innanför ett hemlokaliseringsregister och den delen av identitetskoden som krypteras definierar abonnentens identitet innanför hemlokaliseringsregistret. 10
5. Förfarande enligt patentkrav 1, kännetecknat därav, att slumptalet (RAND1) genereras separat med en slumptalsgenerator.
6. Förfarande enligt patentkrav 1, kännetecknat därav, att slumptalet (RAND1) utgörs av ett slumptal som genererats för en färdig au-tentiseringsprocess. 15
7. Förfarande enligt patentkrav 1, kännetecknat därav, att abonnentstationen är en mobil station i ett mobilkommunikationssystem och telekommunikationsnätet är ett mobilkommunikationsnät. < c V I « · • ♦ ·· • · • · · • · · • · · « · · • · • · 1 t t I • · • · · • · 1 • · · • · • · · • · # • · · · IM • · t « I · • I I • · • ·
FI971619A 1997-04-16 1997-04-16 Förfarande för skyddande av abonnentens identitet FI106604B (sv)

Priority Applications (5)

Application Number Priority Date Filing Date Title
FI971619A FI106604B (sv) 1997-04-16 1997-04-16 Förfarande för skyddande av abonnentens identitet
EP98912533A EP0976220A2 (en) 1997-04-16 1998-04-01 Method for user identity protection
PCT/FI1998/000291 WO1998049856A2 (en) 1997-04-16 1998-04-01 Method for user identity protection
AU67332/98A AU6733298A (en) 1997-04-16 1998-04-01 Method for user identity protection
US09/418,387 US6373949B1 (en) 1997-04-16 1999-10-14 Method for user identity protection

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
FI971619A FI106604B (sv) 1997-04-16 1997-04-16 Förfarande för skyddande av abonnentens identitet
FI971619 1997-04-16

Publications (3)

Publication Number Publication Date
FI971619A0 FI971619A0 (sv) 1997-04-16
FI971619A FI971619A (sv) 1998-10-17
FI106604B true FI106604B (sv) 2001-02-28

Family

ID=8548649

Family Applications (1)

Application Number Title Priority Date Filing Date
FI971619A FI106604B (sv) 1997-04-16 1997-04-16 Förfarande för skyddande av abonnentens identitet

Country Status (5)

Country Link
US (1) US6373949B1 (sv)
EP (1) EP0976220A2 (sv)
AU (1) AU6733298A (sv)
FI (1) FI106604B (sv)
WO (1) WO1998049856A2 (sv)

Families Citing this family (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI106605B (sv) * 1997-04-16 2001-02-28 Nokia Networks Oy Autenticeringsförfarande
FI981638A (sv) * 1998-07-17 2000-01-18 Nokia Mobile Phones Ltd Förfarande och anordning för att behärska service i ett mobilkommunikationsystem
US6253242B1 (en) * 1998-08-07 2001-06-26 Lucent Technologies Inc. Group sampling method for connectionless networks
FI108391B (sv) * 1998-10-27 2002-01-15 Nokia Corp Positionsservice i ett paketradionõt
US6385461B1 (en) 1998-11-16 2002-05-07 Ericsson Inc. User group indication and status change in radiocommunications systems
US6594482B1 (en) * 1999-09-07 2003-07-15 Ericsson Inc. Controlled transmission of wireless communications device identity
US6484022B1 (en) * 1999-09-07 2002-11-19 Ericsson Inc. Wireless communications device having externally controlled transmission of identity
US7155222B1 (en) * 2000-01-10 2006-12-26 Qualcomm, Inc. Method for performing RR-level registration in a wireless communication system
GB0007266D0 (en) * 2000-03-25 2000-05-17 Hewlett Packard Co Providing location data about a mobile entity
FI109864B (sv) * 2000-03-30 2002-10-15 Nokia Corp Abonnents autentisering
FI111492B (sv) * 2000-09-05 2003-07-31 Smarttrust Systems Oy Förfarande för förmedlande, lagring och hämtning av hemliga uppgifter
US7551913B1 (en) 2001-12-05 2009-06-23 At&T Mobility Ii Llc Methods and apparatus for anonymous user identification and content personalization in wireless communication
US7515713B2 (en) * 2001-12-17 2009-04-07 Qualcomm Incorporated Secure generation of temporary mobile station identifiers
US20040019791A1 (en) * 2002-07-24 2004-01-29 Congruence, Llc Code for object identification
FR2845222B1 (fr) * 2002-09-26 2004-11-19 Gemplus Card Int Identification d'un terminal aupres d'un serveur
US7908484B2 (en) * 2003-08-22 2011-03-15 Nokia Corporation Method of protecting digest authentication and key agreement (AKA) against man-in-the-middle (MITM) attack
US7770204B2 (en) * 2003-09-30 2010-08-03 Novell, Inc. Techniques for securing electronic identities
JP4622334B2 (ja) * 2004-06-23 2011-02-02 日本電気株式会社 コンテンツデータ利用システム及びその方法並びに移動通信端末及びプログラム
US7596115B1 (en) * 2004-09-22 2009-09-29 Nortel Networks Limited Establishing a session in a packet-switched wireless communications network
KR20060087271A (ko) * 2005-01-28 2006-08-02 엘지전자 주식회사 이동통신 가입자 인증의 보안 전송 방법
US7617524B2 (en) * 2005-06-14 2009-11-10 Nokia Corporation Protection against denial-of-service attacks
EP1873998B1 (en) 2006-06-27 2018-09-19 Vringo Infrastructure Inc. Identifiers in a communication system
US8224308B1 (en) * 2006-09-29 2012-07-17 Yahoo! Inc. Mobile device catalog registration based on user agents and customer snapshots of capabilities
US8347090B2 (en) * 2006-10-16 2013-01-01 Nokia Corporation Encryption of identifiers in a communication system
EP2103165A1 (en) * 2006-12-21 2009-09-23 Telefonaktiebolaget LM Ericsson (PUBL) Imsi handling system
US8072953B2 (en) * 2007-04-24 2011-12-06 Interdigital Technology Corporation Wireless communication method and apparatus for performing home Node-B identification and access restriction
US8320882B2 (en) * 2007-05-24 2012-11-27 International Business Machines Corporation Method and apparatus for managing obfuscated mobile device user identities
US9825916B2 (en) * 2007-05-24 2017-11-21 International Business Machines Corporation Method and apparatus for accessing a foreign network with an obfuscated mobile device user identity
JP5021844B2 (ja) 2008-03-21 2012-09-12 インターデイジタル パテント ホールディングス インコーポレイテッド パケット交換ドメインから回線交換ドメインへのフォールバックを可能にする方法および装置
CN104955094A (zh) 2009-06-19 2015-09-30 交互数字专利控股公司 由网络实体执行的方法
EP2494816B1 (en) 2009-10-30 2016-09-28 InterDigital Patent Holdings, Inc. Signaling for wireless communications
WO2011130712A2 (en) * 2010-04-15 2011-10-20 General Instrument Corporation Online secure device provisioning framework
CN102131188B (zh) * 2010-09-01 2013-12-04 华为技术有限公司 用户身份信息传输的方法、用户设备、网络侧设备及系统
EP2782315B1 (en) * 2013-03-18 2017-07-19 Airbus Defence and Space Oy Mechanism to obtain an modified encrypted subscriber identity in tetra
US10237729B2 (en) 2015-03-05 2019-03-19 Qualcomm Incorporated Identity privacy in wireless networks
US10382206B2 (en) * 2016-03-10 2019-08-13 Futurewei Technologies, Inc. Authentication mechanism for 5G technologies
US10873464B2 (en) 2016-03-10 2020-12-22 Futurewei Technologies, Inc. Authentication mechanism for 5G technologies
CN110291803B (zh) * 2017-05-09 2024-01-05 英特尔公司 蜂窝网络中的隐私保护和可扩展认证协议认证和授权
US20190014095A1 (en) * 2017-07-06 2019-01-10 At&T Intellectual Property I, L.P. Facilitating provisioning of an out-of-band pseudonym over a secure communication channel
US10574462B2 (en) * 2017-07-29 2020-02-25 Nokia Technologies Oy Interfaces for privacy management as service or function
EP3673675B1 (en) * 2017-08-21 2023-08-30 Nokia Technologies Oy Registering user equipment with a visited public land mobile network
EP3468130A1 (en) * 2017-10-06 2019-04-10 Gemalto Sa A method for transmitting to a physical or virtual element of a telecommunications network an encrypted subscription identifier stored in a security element, corresponding security element, physical or virtual element and terminal cooperating with this security element

Family Cites Families (10)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FI90181C (sv) * 1992-02-24 1993-12-27 Nokia Telecommunications Oy Telekommunikationssystem och ett abonnentautenticeringsförfarande
SE501009C2 (sv) * 1993-03-04 1994-10-17 Ericsson Telefon Ab L M Sätt att omstrukturera en anropssignalram i ett cellulärt mobiltelefonsystem
JP2942913B2 (ja) * 1993-06-10 1999-08-30 ケイディディ株式会社 相手認証/暗号鍵配送方式
US5371794A (en) * 1993-11-02 1994-12-06 Sun Microsystems, Inc. Method and apparatus for privacy and authentication in wireless networks
FR2718312B1 (fr) * 1994-03-29 1996-06-07 Rola Nevoux Procédé d'authentification combinée d'un terminal de télécommunication et d'un module d'utilisateur.
JP3348753B2 (ja) * 1994-04-28 2002-11-20 日本電信電話株式会社 暗号鍵配送システムおよび方法
US5537474A (en) * 1994-07-29 1996-07-16 Motorola, Inc. Method and apparatus for authentication in a communication system
US5689810A (en) * 1994-10-28 1997-11-18 Motorola, Inc. Method of facilitating tallgroup calls in a peer communication network
JPH08140136A (ja) * 1994-11-07 1996-05-31 Oki Electric Ind Co Ltd 通信システム
DE69728079T2 (de) * 1996-05-03 2005-01-20 Agilent Technologies, Inc. (n.d.Ges.d.Staates Delaware), Palo Alto Verfahren und Einrichtung zum Verfolgen der Änderung des Identifizierungskodes in einem mobilen Kommunikationssystem

Also Published As

Publication number Publication date
WO1998049856A2 (en) 1998-11-05
WO1998049856A3 (en) 1999-02-04
FI971619A0 (sv) 1997-04-16
US6373949B1 (en) 2002-04-16
AU6733298A (en) 1998-11-24
EP0976220A2 (en) 2000-02-02
FI971619A (sv) 1998-10-17

Similar Documents

Publication Publication Date Title
FI106604B (sv) Förfarande för skyddande av abonnentens identitet
JP2877199B2 (ja) ローミング方式
US7461248B2 (en) Authentication and authorization in heterogeneous networks
FI106605B (sv) Autenticeringsförfarande
JP3105361B2 (ja) 移動通信方式における認証方法
JP4688808B2 (ja) 移動体通信システムにおける暗号化の強化セキュリティ構成
KR101231483B1 (ko) 보안 패킷 송신을 위한 암호화 방법과 네트워크에서의 패킷처리 방법
EP1001570A2 (en) Efficient authentication with key update
WO2013036009A1 (ko) 내장 uicc의 키정보 관리방법 및 그를 이용한 내장 uicc, mno 시스템, 프로비저닝 방법 및 mno 변경 방법
Liu et al. Toward a secure access to 5G network
CN1249588A (zh) 在无线通信系统中更新加密共享数据的方法
CN1249587A (zh) 双方认证和密钥协定的方法
EP1121822B1 (en) Authentication in a mobile communications system
WO2008047195A1 (en) Identifiers in a communication system
JP2003524353A (ja) 通信システムにおける完全性のチェック
KR20010112618A (ko) 이동 단말기 인증 방법
Khan et al. Defeating the downgrade attack on identity privacy in 5G
KR20000017519A (ko) 임시 이동국 식별자 사용 관리 방법 및 식별자 결정 방법
EP0982958A2 (en) Method for protecting mobile anonymity
CN111988777B (zh) 一号双终端业务的处理方法及核心网设备、服务器
Abdelkader et al. Secure authentication approach based new mobility management schemes for mobile communication
CN101162955B (zh) 一种手机电视业务系统获取注册密钥的方法
KR100968522B1 (ko) 상호 인증 및 핸드오버 보안을 강화한 모바일 인증 방법
KR20030015790A (ko) 이동 통신 시스템에서 가입자 정보 확인 방법
WP USECA