FI98970C - Käsipuhelimen lisävahvistinjärjestely - Google Patents
Käsipuhelimen lisävahvistinjärjestely Download PDFInfo
- Publication number
- FI98970C FI98970C FI952811A FI952811A FI98970C FI 98970 C FI98970 C FI 98970C FI 952811 A FI952811 A FI 952811A FI 952811 A FI952811 A FI 952811A FI 98970 C FI98970 C FI 98970C
- Authority
- FI
- Finland
- Prior art keywords
- auxiliary amplifier
- mobile telephone
- handset
- mobile
- amplifier device
- Prior art date
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04B—TRANSMISSION
- H04B1/00—Details of transmission systems, not covered by a single one of groups H04B3/00 - H04B13/00; Details of transmission systems not characterised by the medium used for transmission
- H04B1/38—Transceivers, i.e. devices in which transmitter and receiver form a structural unit and in which at least one part is used for functions of transmitting and receiving
- H04B1/3827—Portable transceivers
- H04B1/3877—Arrangements for enabling portable transceivers to be used in a fixed position, e.g. cradles or boosters
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/22—Processing or transfer of terminal data, e.g. status or physical capabilities
- H04W8/24—Transfer of terminal data
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Description
Käsipuhelimen lisävahvistinjärjestely - Boosterarrange-mang för handportabel mobiltelefon
Keksintö liittyy käsipuhelimen lisävahvistinjärjestelyyn, 5 ja erityisesti keksintö liittyy suojauksen parantamiseen tällaista lisävahvistinjärjestelyä käytettäessä.
Matkapuhelimet ovat nykyisin yleensä hyvin pienikokoisia käsipuhelimia ja toimivat pienillä tehoilla. Tästä on seurauksena, että puhelimien toimivuus on huono paikois-10 sa, esimerkiksi harvemmin asutuilla alueilla, joissa tukiasemien peitto ei ole täydellinen. Perinteinen ratkaisu pienitehoisen käsipuhelimen käyttömahdollisuuksien ja käyttömukavuuden parantamiseksi on silloin pelkkä RF-li-sävahvistin, joka vahvistaa ja suodattaa käsipuhelimen ja 15 antennin välissä lähtevät ja tulevat RF-signaalit ja parantaa toimivuutta sen peiton puitteissa, joka käsipuhelimen solukkojärjestelmällä kaiken kaikkiaan on.
Etenkin uusien matkaviestinjärjestelmien, kuten GSM:n, peitto on ainakin aluksi rajoitettu, eikä RF-lisävahvis-20 timesta luonnollisesti ole hyötyä järjestelmän peittoalu-een ulkopuolella. Niinpä esimerkiksi Suomessa käytetään GSM-käsipuhelimen rinnalla usein NMT 450-järjestelmän autopuhelinta, koska NMT 450 on kattavin solukkojärjestelmä ja koska autopuhelin käyttää suurempia tehoja kuin 25 käsipuhelin. Kahden eri järjestelmän matkapuhelimen hankkiminen ja käyttömaksujen maksaminen niistä kummastakin on kuitenkin käyttäjälle epäedullinen ratkaisu.
Tunnettua on myös käyttää käsipuhelimen lisävahvistimena toista itsenäiseen puheluun kykenevää matkapuhelinta, lä-30 hinnä käsipuhelinta suuritehoisempaa autopuhelinta. US- patenttijulkaisussa 5 029 233 on esitetty ratkaisu, jossa käsipuhelimen tunnustiedot, käyttäjäkohtaista tietoa, ku- 98970 2 ten lyhytvalintatiedot, ja järjestelmätietoa, kuten kana-vatietoja, voidaan siirtää käsipuhelimesta autopuhelimeen, joka siten tavallaan esiintyy käsipuhelimena mutta käyttää suurempaa tehoa. Tällä ratkaisulla kumpaakin pu-5 helinta voidaan käyttää ikäänkuin samana puhelimena, ja siten vältetään kahden matkapuhelinliittymän kustannukset .
Lisävahvistinjärjestelyn lähtökohtana voi olla myös, että lisävahvistinlaite ei sinänsä ole itsenäiseen puhelunmuo-10 dostukseen kykenevä laite mutta käsittää kuitenkin kaikki matkapuhelimen tarvitsemat osat ja on varustettu sellaisilla prosessori- ja muistivälineillä ja ohjelmilla, että se pystyy käsipuhelimelta tunnus- ja muut tarvittavat tiedot saatuaan toimimaan matkapuhelimena. Tätä ratkaisua 15 voidaan kehittää edelleen niin, että lisävahvistinlaite on jossakin sopivassa matkaviestinjärjestelmässä toimiva laite, joka pystyy muodostamaan omassa järjestelmässään puheluita myös jonkin toisen matkaviestinjärjestelmän käsipuhelimelta saamiensa tunnus- ja muiden tietojen perus-20 teella. Tämä on käytännössä toteutettavissa oleva ratkaisu esimerkiksi siksi, että ainakin jotkin matkaviestin-valmistajat käyttävät eri järjestelmien käsipuhelimissa samaa standardiliitäntää ja -liitintä. Toteutus edellyttää käsipuhelinten ja lisävahvistinlaitteen toiminnan yh-25 teensovittamista sopivan ohjelmiston ja tarvittavien lisätoimintojen avulla. Toteutukseen voidaan tarvita myös tuki operaattoreilta.
Edellä kuvattujen käsipuhelimen lisävahvistinjärjestelyi-den, joissa lisävahvistinlaite on itsenäiseen puhelunmuo-30 dostukseen pystyvät toinen matkapuhelin tai prossessori-ja muistivälineet sisältävä laite, joka käsipuhelimelta tietyt tunnus- ja muut tiedot saatuaan pystyy puhelunmuodostukseen, haittapuolena on käyttäjän suojan huononeminen, koska käsipuhelimessa olevia suojausavaimia tai -al-35 goritmeja ei voida siirtää käsipuhelimesta lisävahvistin- 98970 3 laitteeseen. Siirron mahdollistaminen heikentäisi näiden tietojen suojaustehoa niin paljon, että sitä ei voida sallia. Sitäpaitsi siirron toteuttaminen olisi käytännössäkin erittäin vaikeaa.
5 Keksinnön mukaiselle käsipuhelimen lisävahvistinjärjeste-lylle, joka sisältää käsipuhelimen ja lisävahvistinlait-teen ja jossa lisävahvistinlaite saa tunnustiedot käsipuhelimelta, on tunnusomaista, että siinä suoritetaan suojausmenettely, jossa lisävahvistinlaite vastaanottaa mat-10 kaviestinjärjestelmästä suojauskyselyn ja välittää sen edelleen käsipuhelimelle, käsipuhelin suorittaa suo-jausalgoritmit ja lähettää saadun tuloksen lisävahvis-tinlaitteelle ja lisävahvistinlaite muodostaa käsipuhelimelta saamansa tuloksen perusteella vastauksen suojausky-15 selyyn.
Keksinnön mukaisen käsipuhelimen lisävahvistinjärjestelyn eräässä edullisessa suoritusmuodossa lisävahvistin tarkistaa käsipuhelimen ohjelmisto- ja laitteistoversiotie-dot ja suorittaa suojausmenettelyn versiosta riippuvasti. 20 Versiotiedot ilmaisevat myös järjestelmän, johon käsipuhelin kuuluu.
Keksinnön eräässä edullisessa suoritusmuodossa myös tunnustietojen saanti suoritetaan käsipuhelimen versiosta riippuvasti.
25 Keksinnöllä saavutetaan se etu, että käyttäjä voi saada lisävahvistinjärjestelyä käyttäessään yhtä hyvän suojan kuin käsipuhelinta käyttäessään. Keksinnön mukaisella järjestelyllä suojaus voidaan toteuttaa myös silloin, kun lisävahvistinlaite toimii ensimmäisessä matkaviestinjär-30 jestelmässä ja käsipuhelin toisessa matkaviestinjärjestelmässä .
Tässä hakemuksessa käytetään nimitystä suojaus (engl.: security) ja sen johdannaisia yleisnimityksinä käsit- 98970 4 teille, jotka liittyvät matkaviestinnässä käytetyn suojauksen eri muotoihin, toisin sanoen käyttöoikeuden tarkistukseen eli autentikointiin (engl.: authentication), salaukseen (engl.: ciphering) ja käyttäjän identiteetin 5 suojaamiseen (engl.: subscriber identity protection). Jäljempänä esitettävissä suoritusesimerkeissä suojaus -menttely käsittää vain autentikoinnin, mutta periaatteessa samalla tavalla toteutettu suojausmenettely voi sisältää tai siihen voi liittyä myös muita suojausmuoto-10 ja.
Tunnustiedoilla tarkoitetaan tässä hakemuksessa matkaviestimeen tai sen käyttäjään sidottuja tunnustietoja. Jäljempänä esitettävissä suoritusesimerkeissä lisävah-vistinlaite tarvitsee omassa järjestelmässään toimiak-15 seen numeron ja maannumeron. Jos käsipuhelin on saman järjestelmän käsipuhelin, lisävahvistin saa nämä tunnus-tiedot sellaisinaan käsipuhelimelta. Käsipuhelimelta saatava tunnustieto voi olla myös esimerkiksi sen käyttäjän kansainväinen tilaajatunnus IMSI (IMSI, Interna-20 tional Mobile Subscriber Identity), josta lisävahvistin saa tarvitsemansa tunnustiedot muunnoksen avulla. Käsipuhelimelta saatava tunnustieto voi olla tietyistä syistä myös salakirjoitetussa muodossa ja sisältää salasanan, jonka perusteella todetaan saadun tiedon oikeelli-25 suus. Koska lisävahvistimeen voidaan siirtää käsipuhelimesta initialisointivaiheessa olennaisesti samalla kertaa myös muuta sen toiminnalle tarpeellista dataa kuin tunnustietoja, puhutaan tässä hakemuksessa tätä tarkoittaen myös tunnustiedot sisältävästä datasta.
30 Seuraavassa kuvataan, ainoastaan esimerkkeinä, yksityiskohtaisemmin keksinnön suoritusmuotoja viitaten oheen liitettyihin piirustuksiin, joista: li 5 98970 kuva 1 esittää yksinkertaistettuna lohkokaaviona keksinnön mukaisen käsipuhelimen lisävahvistinjärjestelyn erästä suoritusmuotoa, kuva 2 on vuokaavio, joka esittää yleisesti keksinnön mu-5 kaisen lisävahvistinjärjestelyn toimintaa initialisointi-vaiheessa, kuva 3 on vuokaavio, joka esittää lähemmin initialisoin-tivaiheeseen kuuluvan tunnustietojen saannin toteutusvaihtoehtoja, ja 10 kuvat 4 ja 5 ovat vuokaavioita, jotka esittävät lähemmin keksinnön mukaiseen käsipuhelimen lisävahvistinjärjestelyyn kuuluvan suojausmenettelyn suoritusmuotoja.
Kuva 1 esittää yksinkertaistettuna lohkokaaviona keksinnön mukaista käsipuhelimen lisävahvistinjärjestelyä, 15 jonka muodostavat käsipuhelin 2 ja lisävahvistin 1. Käsipuhelin asetetaan tavallisesti pitimeen, jossa olevaan liittimeen sen vastaava liitin kytkeytyy. Lisävahvistin 1 on jossakin matkaviestinjärjestelmässä toimiva laite ja käsittää radiotaajuusosan 4, johon liittyy antenni 3, ja 20 kantataajuusosan 5 sekä tarvittavat prosessori- ja muistivälineet 6-8, jotka käytännössä toteutettuina eivät yleensä ole erillisiä lohkoja kuten kuvassa. Lisävahvis-timen tarvitsema ohjelmisto on ROM-muistissa 7, erilaiset parametri- ja muut vastaavat tiedot EEPROM-muistissa 8, 25 ja lisäksi laitteessa on tarpeellinen määrä RAM-muistia 9. Käsipuhelimen 2 yhdistää nyt lisävahvistimeen 1 liitäntään 14, edullisesti standardoituun liitäntään, kuuluva väylä 12 ja edullisesti myös virransyöttöyhteys 13, jonka kautta käsipuhelin saa virran lisävahvistimen teho-30 yksiköstä 10 ollessaan kytkettynä lisävahvistimeen. Väylä 12 voi olla keksinnön kannalta periaatteessa mikä hyvänsä sopiva tiedonsiirtoväylä, mutta ensisijaisessa toteutuksessa se on standardoitu sarjaväylä, jota käytetään matkapuhelimen ja siihen liitettyjen lisälaitteiden välisten » 98970 6 ohjaus- ja informaatiosignaalien välittämiseen. Tällainen väylä on esimerkiksi Nokian MBUS. Lisävahvistimessa on tässä suoritusmuodossa oma käyttölaite 11, joka sisältää tavanomaisella tavalla esimerkiksi mikrofonin, kaiutti-5 men, näppäimistön ja näytön. Myös käsipuhelin voisi toimi käyttölaitteena, mutta tämä edellyttäisi huomattavaa li-säohjelmointia etenkin käsipuhelimessa.
Käsipuhelimessa 2 on vastaavasti radiotaajuusosa 21 ja siihen liittyvä antenni 22, kantataajuusosa 20 sekä pro-10 sessorivälineet 15 ja niiden yhteydessä ROM-muisti 16 ohjelmiston tallentamista varten, EEPROM-muisti 17 erilaisten parametritietojen tallentamista varten ja tarpeellinen määrä käyttömuistia 18. Käsipuhelimen järjestelmästä riippuen siinä voi olla lisäksi erityinen SIS-prosessori 15 suojausalgoritmien suorittamista varten tai SIM-moduli, jolle esimerkiksi tunnustiedot on tallennettu ja joka suorittaa suojausalgoritmit. Tätä lohkoa osoitetaan viitenumerolla 19. Esimerkiksi NMT-puhelin sisältää SIS-pro-sessorin ja GSM-puhelin taas SIM-modulin.
20 Kuvan 2 vuokaavio esittää yleisesti keksinnön mukaisen lisävahvistinjärjestelyn erään suoritusmuodon toimintaa initialisointivaiheessa, ts. kun lisävahvistinlaitteeseen kytketään tai kytkeytyy virta päälle vaiheessa 31. Edul-lisessa suoritusmuodossa lisävahvistin kytkeytyy päälle, 25 kun siihen yhdistettyyn pitimeen ja siinä olevaan liittimeen sijoitetaan käsipuhelin. Seuraavassa vaiheessa 32 lisävahvistin kysyy käsipuhelimelta sen laitteisto- ja ohjelmistoversiot. Kuten edellä jo todettiin, tällaisen lisävahvistinjärjestelyn toteuttaminen edellyttää, käsipu-30 helimen ja lisävahvistimen yhteensopivuutta. Tieto käsipuhelimen ohjelmistoversiosta on tallennettu sen ROM-muistiin valmistuksen yhteydessä samalla kun siihen on tallennettu ohjelmisto. Tieto laitteistoversiosta tarvitaan, koska voi olla esimerkiksi eri maihin tarkoitettuja 35 käsipuhelimia, joissa on sama ohjelmisto mutta eri lait- 98970 7 teisto, koska ne toimivat eri taajuuksilla tai koska signaloinnit voivat poiketa toisistaan. Tieto laitteistover-siosta on tallennettuna käsipuhelimen EEPROM-muistiin yhdessä muun vastaavan parametritiedon kanssa. Vaiheessa 33 5 lisävahvistin vertaa saamiaan tietoja laitteisto- ja oh-jelmistoversioista sen EEPROM-muistiin tallennettuihin tietoihin sallituista versioista. Jos versiot eivät ole sopivia, lisävahvistin ilmoittaa tästä käyttäjälle vaiheessa 40 esimerkiksi lisävahvistimen käyttölaitteen näy-10 tölle tulevalla sanomalla. Tällöin siirrytään vaiheeseen 42, tilaan, jossa lisävahvistimelta estetään puheluiden muodostaminen. Jos taas laitteisto- ja ohjelmistoversiot ovat hyväksyttäviä, siirretään vaiheessa 34 tunnustiedot käsipuhelimesta lisävahvistimeen. Tämän vaiheen eri vaih-15 toehtoja selitetään jäljempänä tarkemmin viitaten kuviin 3 ja 4. Lisävahvistin tietää nyt esimerkiksi, mihin solukkojärjestelmään siihen kytketty käsipuhelin kuuluu, ja vaihtoehto tunnustietojen siirtämisessä valitaan siitä riippuvasti. Seuraavassa vaiheessa 35 lisävahvistimessa 20 tarkistetaan, että saadut käsipuhelimen tunnustiedot ovat sopivat. Voi olla esimerkiksi, että käsipuhelimelta edellytetään tiettyä tai tietyllä tavalla muodostettuja tunnustietoja, jotta se on lisävahvistimen yhteydessä tunnistettavissa. Jos tunnustiedot eivät ole sopivat, voi-25 daan taas vaiheessa 41 ilmoittaa tästä käyttäjälle ja siirtyä vaiheen 42 tilaan, jossa puhelunmuodostus lisä-vahvistimen kautta estetään, ja lisävahvistin toimii ainoastaan virransyöttölaitteena käsipuhelimelle, joka kykenee edelleen muodostamaan puheluita oman solukkojärjes-30 telmänsä kautta. Jos saadut tunnustiedot ovat hyväksyttävät, estetään vaiheessa 36 käsipuhelimen toiminta omassa solukkojärjestelmässään. Tämän jälkeen käsipuhelimen ja lisävahvistimen muodostama järjestely toimii ainoastaan lisävahvistimen kautta sen solukkojärjestelmässä. Vai-35 heessa 37 voidaan siirtää tai ladata solukkojärjestelmän parametritietoja käsipuhelimesta lisävahvistimeen. Tämä 98970 8 koskee etenkin tapausta, jossa lisävahvistin toimii samassa järjestelmässä kuin käsipuhelin ja saa tällä tavalla valmiina tiedon esimerkiksi liikennealueesta tai kanavasta, joilla käsipuhelin on viimeksi toiminut. Näin li-5 sävahvistin voi siirtyä suoraan toimintatilaan, ilman että sen tarvitsee ryhtyä kanavanhakuun tai suorittamaan sijainninpäivitystä. Seuraavaksi ladataan vaiheessa 38 käsipuhelimen lyhytvalintamuistin sisältö lisävahvistimen vastaavaan muistiin. Tämä mahdollistaa sen, että käyttäjä 10 voi käyttää keksinnön mukaista lisävahvistinjärjestelyä kuten käyttäisi käsipuhelinta, jossa on perinteinen ainoastaan RF-vahvistimena toimiva lisävahvistinlaite. Vaiheessa 39 lisävahvistimen solukko-ohjelmisto on käynnistetty, ja se on omassa solukkojärjestelmässään normaa-15 lissa toimintatilassa oleva matkapuhelin.
On huomattava, että keksinnön mukainen käsipuhelimen lisävahvistinjär jestely poikkeaa entuudestaan tunnetuista vastaavista järjestelyistä sikäli, että siinä lisävahvis-tin pyytää käsipuhelimelta sen laitteisto- ja ohjelmisto-20 versiotiedot, tarkistaa ne ja suorittaa käsipuhelimen tunnustietojen saannin lisävahvistimeen versioista riippuvalla tavalla. Tieto laitteisto- ja ohjelmistoversiois-ta mahdollistaa myös suojausmenettelyn suorittamisen, joka sekin tapahtuu versioista riippuvasti. Tämä keksinnön : 25 mukaisen järjestelyn ominaisuus mahdollistaa sen, että lisävahvistinlaite voi toimia yhdessä eri järjestelmiin kuuluvien käsipuhelinten kanssa.
Seuraavaksi tarkastellaan kuvan 3 vuokaavioon viitaten yksityiskohtaisemmin kuvan 2 vuokaavion vaiheen 34 suo-30 rittamista eli tunnustietojen siirtämistä tai saantia käsipuhelimesta lisävahvistimeen. Tässä esimerkissä lisä-vahvistin on NMT-järjestelmässä toimiva laite ja käsipuhelin voi olla joko NMT-puhelin tai GSM-puhelin tai vastaava. Tunnustietojen siirtäminen aloitetaan vaiheessa 35 50. Vaiheessa 51 tarkistetaan saatujen laitteisto- ja oh- 98970 9 jelmistotietojen perusteella käsipuhelimen solukkojärjestelmä. Jos lisävahvistimen ja käsipuhelimen järjestelmät ovat vaiheessa 52 samat, eli ne ovat NMT-järjestelmän laitteita, ei suoriteta tunnustietojen muunnosta, vaan ne 5 siirretään sellaisinaan lisävahvistimelle vaiheessa 53 . NMT-lisävahvistimen vaatimat tunnustiedot käsittävät numeron ja maatunnuksen. Jos taas todetaan vaiheessa 54, että käsipuhelimessa on SIM-moduli, ts. että se on GSM-tai DCS-puhelin, siirretään lisävahvistimelle vaiheesa 55 10 käsipuhelimen kansainvälinen tilaajatunnus IMSI. Seuraa-vaksi tarkistetaan vaiheessa 56 tilaajatunnuksen tyyppi. Jos tunnus on ns. yleinen tai dual mode-numero, Suomessa 9400-sarjan numero, jonka takana on useampien matkaviestinjärjestelmien numeroita, siirrytään vaiheeseen 57, 15 jossa tämä yleinen numero muunnetaan lisävahvistimen solukkojärjestelmän vaatimaan tunnustietomuotoon, tässä esimerkissä NMT-muotoon. IMSI-tunnus on silloin operaattorin myötävaikutuksella sellainen, että siitä tietyllä muunnoksella löytyy lisävahvistimen NMT-muotoinen tunnus. 20 Muunnos tehdään lisävahvistimessa samalla tavalla kuin se tehdään verkon puolella silloin, kun 9400-sarjan numero muunnetaan jonkin järjestelmän numeroksi. Järjestely voi olla sellainen, että operaattorin kanssa on sovittu muunnoksesta, jolla kaikista IMSI-numeroista tai tietystä 25 osasta niitä, esimerkiksi tietynlaisista numeroista, saadaan lisävahvistimelle sopivat ja hyväksytyt tunnustiedot, tässä tapauksessa numero ja maatunnus. Itse asiassa puhelimen sisällä ei käsitellä numeroita aivan tässä muodossa, vaan muunnos on esitetty havainnollisuuden vuoksi 30 tällä tavalla, joka periaatteeltaan on sama kuin todellisuudessa suoritettu muunnos. Jos muunnos ei onnistu IMSI-numeron perusteella, niin eräs toteutusmahdollisuus on, että NMT-numero on tallennettuna SIM-modulin yhteen ly-hytvalintanumeropaikkaan. Tämä toteutus ei vaadi minkään-35 laisia muutoksia IMSI-numeron tai SIM-kortin käyttöön tai järjestelmän ja käsipuhelimen väliseen signalointiin.
98970 10 Tässä tapauksessa on hyvä käyttää numeron lisäksi salasanaa sen varmistamiseen, että saadaan oikea tunnustieto.
On nimittäin olemassa mahdollisuus, että muistipaikkaan, josta tieto haetaan, on voinut jostain syystä joutua vää-5 rää tietoa. Siirrettävät tunnustiedot voivat olla kokonaisuudessaan salakirjoitettuja, ja avaamalla salasana tarkistetaan tietojen oikeellisuus. Tallennus voidaan suorittaa esimerkiksi tietokoneohjelman avulla binäärilukuja käyttäen, niin että käyttäjä ei voi näppäillä nume-10 roa, joka on silloin SIM-kortilla sen käyttäjän salattuna NMT-tunnustietona. Jos toteutus on tällainen, vaiheessa 58 siirretään SIM-kortin tietystä lyhytvalintamuistipai-kasta tunnustieto lisävahvistimelle. Vaiheessa 59 tarkistetaan vielä, etä tunnus ja salasana ovat hyväksyttäviä, 15 ja jos näin on, niin siirrytään vaiheeseen 61, jossa tunnustietojen siirto käsipuhelimesta lisävahvistimeen on suoritettu loppuun. Vaiheessa 59 on mahdollista, että vaikka käsipuhelimen versiotiedot ovat hyväksyttävät, ei kuitenkaan saada oikeaa tai hyväksyttävää tunnustietoa, 20 ja niin joudutaan vaiheessa 60 toteamaan, että siirretty tunnustieto ei ole käyttökelpoinen.
Keksinnön mukaisen lisävahvistinjärjestelyn tunnusomaisena piirteenä on, että siinä on toteutettu myös suojausmenettely. Tähän liittyen tarkastellaan seuraavassa peri-• 25 aatteita, joilla suojausmenettelyt, lähinnä matkapuheli men käyttöoikeuden tarkistus eli autentikointi, eri järjestelmissä suoritetaan. Yleinen periaate on, että verkko lähettää suojauskyselynä matkapuhelimelle satunnaisluvun, josta matkapuhelin siinä olevan suojausalgoritmin avulla 30 laskee vastaavan muodoltaan satunnaisen luvun ja lähettää . sen verkolle vastauksena suojauskyselyyn. Verkko on suo rittanut lähettämälleen satunnaisluvulle laskutoimitukset samalla algoritmilla ja vertaa saamaansa tulosta matkapuhelimelta saatuun vastaukseen.
li 98970 11
Ns. SIS-toiminnassa (SIS, Subscriber Identity Secure), jota käytetään esimerkiksi NMT-järjestelmissä, jokainen käyttäjä varustetaan omalla salaisella avaimella SAK (Subscriber Authentication Key), jonka arvo ohjelmoidaan 5 tehtaalla valmistuksen yhteydessä. Samalla puhelimeen ohjelmoidaan referenssinumero, jonka avulla SAK voidaan liittää puhelinnumeroon silloin, kun puhelin hankitaan. SIS-toiminta tarkistaa soittajan identiteetin heti puhelun alussa. Aluksi verkko lähettää puhelimelle satunnais-10 luvun RAND (Random Challenge) , jonka jälkeen lasketaan monimutkaisen algoritmin avulla vaste SRES (Signed Response) SAK:ia ja RAND:ia käyttäen. Samalla lasketaan B-avain, jota tarvitaan myöhemmin. Laskennan tulos lähetetään keskukseen tarkistettavaksi, ja tämän jälkeen lähe-15 tetään B-tilaajan numero, joka on salattu B-avaimen avulla .
Uusissa digitaalisissa järjestelmissä, kuten GSM:ssä, käyttöoikeuden tarkistus on vastaavanlainen. Käyttäjällä on SIM-moduli, johon hänelle spesifinen salainen avain Ki 20 on tallennettu. Puhelimen SIM-modulissa lasketaan tietyn algoritmin A3 ja avaimen Ki avulla vaste SRES verkosta lähetetylle satunnaisluvulle RAND, ja SRES lähetetään verkolle, jossa se tarkistetaan vertaamalla sitä siellä paikallisesti laskettuun vastaavaan arvoon.
25 Seuraavaksi selitetään kuvien 4 ja 5 vuokaavioihin viitaten esimerkkejä suojausmenettelyn suorittamisen eri vaihtoehdoista keksinnön mukaisessa järjestelyssä. Suojausmenettely suoritetaan normaalisti kutakin puhelua aloitettaessa. Kuvan 4 kuvaamassa vaihtoehdossa suojausmenette-30 lyn suorittaminen aloitetaan vaiheessa 70, kun verkosta tulee suojauskysely. Tässä esimerkissä oletetaan edelleen, että lisävahvistin on NMT-järjestelmässä toimiva laite. Vaiheessa 71 tarkistetaan käsipuhelimen solukko-järjestelmä. Jos käsipuhelin on NMT-puhelin, välitetään 35 vaiheessa 72 verkosta saatu RAND edelleen käsipuhelimel- 98970 12 le. Vaiheessa 73 käsipuhelin suorittaa SIS-laskennan normaalilla tavalla. Sen jälkeen voidaan vaiheessa 77 muodostaa tuloksesta vastauskehys. Jos taas vaiheessa 71 todetaan, että käsipuhelin on GSM-puhelin, luetaan vai-5 heessa 74 SIM-modulin tyyppi. Jos todetaan, että SIM-mo-duli tukee SIS-proseduurin suorittamista, lähetetään vaiheessa 75 verkosta vastaanotettu RAND SIM-modulille käsipuhelimen kautta. SIM-moduli voi tukea SIS-proseduuria, koska SIM-modulien käyttämää suojausalgoritmia ei ole 10 spesifioitu, vaan operaattori voi valita sen vapaasti.
Siksi on kiinnostava vaihtoehto, että SIM-moduli käyttää samaa algoritmia (SIS-algoritmia), kuin lisävahvistimen verkko käyttää. SIM-modulin suojausproseduurissa on määritelty ainoastaan niiden bittikenttien pituudet, joita 15 siinä käsitellään. SIM-modulin SIS-proseduuria tukeva toiminta edellyttää siten operaattori(e)n tukea, so. päätöstä käyttää samaa algoritmia käsipuhelimien SIM-modu-leissa ja lisävahvistimen verkossa. Kuvan 4 vuokaavion vaiheessa 76 suoritetaan SIS-laskenta SIM-kortilla, ja 20 voidaan jälleen vaiheessa 77 muodostaa tuloksesta vastauskehys. Jos vaiheessa 74 todetaan, että käsipuhelimessa on SIM-moduli, joka ei tue SIS-proseduuria, muodostetaan vaiheessa 78 tyhjä vastauskehys. Tämä tarkoittaa sitä, että ei lasketa lainkaan tulosta suojausvastausta 25 varten, ts. ei suoriteta suojausproseduuria. Jotta toimintaa voidaan jatkaa, verkon on oltava tietoinen siitä, että kyseisillä tunnustiedoilla saadaan tyhjä kehys vastauksena suojauskyselyyn. Vaiheessa 79 suojausproseduuri on suoritettu loppuun.
30 Kuvan 5 vuokaavio esittää vaihtoehtoista suojausmenette-, lyn toteutusta, ja siinä vaiheiden 80 - 83, 87 ja 89 muo dostama vuokaavion päähaara on sama kuin vastaava vaiheiden 70 - 73, 77 ja 79 muodostama haara kuvassa 4. Tämä toteutus edellyttää, että lisävahvistimen verkon puolelta 35 on pääsy käsipuhelimen verkon suojauskeskukseen. Jos nyt vaiheessa 81 todetaan, että käsipuhelin on GSM-puhelin, 98970 13 lähetetään jälleen verkosta saatu RAND SIM-modulille käsipuhelimen kautta. Nyt laskenta suoritetaan kuitenkin vaiheessa 85 käyttäen GSM-verkon ja käsipuhelimen SIM-modulin algoritmia. Tuloksena saadun bittikentän pituus 5 poikkeaa nyt siitä tuloksesta, joka saataisiin SIS-algo-ritmin suorittamassa laskennassa. Siksi joudutaan vaiheessa 86 muokkaamaan saatua tulosta ja muodostamaan siitä sovitulla muunnoksella, esimerkiksi lyhentämällä sovitulla tavalla, bittikenttä, jonka pituus on sama kuin 10 SIS-laskennalla saadun bittikentän pituus. Vaiheessa 87 muodostetaan jälleen vastauskehys ja vaiheessa 89 suojausmenettely on suoritettu loppuun. Lisävahvistimen verkon matkapuhelinkeskus tarkistaa vastauksen käyttämällä algoritmia, jonka se on saanut käsipuhelimen verkosta, 15 ts. sen suojauskeskuksesta, tai pyytää käsipuhelimen verkkoa suorittamaan vastauksen tarkistuksen.
Edellä on kuvattu esimerkkeinä yksityiskohtaisesti keksinnön eräitä suoritusmuotoja, joihin keksintö ei suinkaan millään muotoa rajoitu vaan voi vaihdella oheisten 20 patenttivaatimusten sallimissa rajoissa.
Claims (8)
1. Käsipuhelimen lisävahvistinjärjestely, joka sisältää käsipuhelimen (2) ja lisävahvistinlaitteen (1) ja jossa lisävahvistinlaite (1) saa tunnustiedot käsipuhelimelta 5 (2), tunnettu siitä, että siinä suoritetaan suojausme nettely, jossa: lisävahvistinlaite (1) vastaanottaa matkaviestinjärjestelmästä suojauskyselyn ja välittää sen edelleen käsipuhelimelle (2), 10 käsipuhelin (2) suorittaa suojausalgoritmit ja lähettää saadun tuloksen lisävahvistinlaitteelle (1) ja lisävahvistinlaite (1) muodostaa käsipuhelimelta (2) saamansa tuloksen perusteella vastauksen suojaus-kyselyyn.
2. Patenttivaatimuksen l mukainen käsipuhelimen lisävahvistinjärjestely, tunnettu siitä, että lisävahvistinlaite (l) tarkistaa käsipuhelimen (2) ohjelmisto- ja laitteistoversiotiedot ja että suojausmenettely suorite- 20 taan saaduista versiotiedoista riippuvasti.
3. Patenttivaatimuksen 2 mukainen käsipuhelimen lisävahvistinjärjestely, tunnettu siitä, että tunnustietojen saanti käsipuhelimesta (2) lisävahvistinlaitteelle (1) . 25 suoritetaan saaduista versiotiedoista riippuvasti.
4. Jonkin edellisen patenttivaatimuksen mukainen käsipuhelimen lisävahvistinjärjestely, tunnettu siitä, että lisävahvistinlaite (1) ja käsipuhelin (2) kuuluvat sa- 30 maan matkaviestinjärjestelmään tai -järjestelmäperhee- seen ja että lisävahvistinlaite (1) lähettää käsipuhelimelta (2) saamansa tuloksen edelleen matkaviestinjärjestelmälle vastauksena suojauskyselyyn. li 98970 15
5. Jonkin patenttivaatimuksen 1-3 mukainen käsipuhelimen lisävahvistinjärjestely, tunnettu siitä, että lisä-vahvistinlaite (1) ja käsipuhelin (2) kuuluvat eri matkaviestinjärjestelmiin, että käsipuhelimessa (2) on to-5 teutettu lisävahvistimen matkaviestinjärjestelmän käyttämä suojausalgoritmi ja että lisävahvistinlaite (l) lähettää käsipuhelimelta (2) saamansa tuloksen edelleen matkaviestinjärjestelmälle vastauksena suojauskyselyyn.
6. Jonkin patenttivaatimuksen 1-3 mukainen käsipuheli men lisävahvistinjärjestely, tunnettu siitä, että lisävahvistinlaite (l) ja käsipuhelin (2) kuuluvat eri matkaviestinjärjestelmiin, että käsipuhelin (2) suorittaa oman järjestelmänsä suojausalgoritmin ja että lisävah-15 vistinlaite (1) muodostaa käsipuhelimelta (2) saamastaan tuloksesta vastauksen suojauskyselyyn sovitulla muunnoksella .
7. Patenttivaatimuksen 6 mukainen käsipuhelimen lisävah-20 vistinjärjestely, tunnettu siitä, että lisävahvistimen (l) matkaviestinjärjestelmä suorittaa vastauksen tarkistuksen käsipuhelimen (2) matkaviestinjärjestelmän algoritmia käyttäen.
8. Patenttivaatimuksen 6 mukainen käsipuhelimen lisävah vistinjärjestely, tunnettu siitä, että lisävahvistimen (1) matkaviestinjärjestelmä pyytää käsipuhelimen (2) matkaviestinjärjestelmää suorittamaan vastauksen tarkistuksen. 98970 16
Priority Applications (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FI952811A FI98970C (fi) | 1995-06-07 | 1995-06-07 | Käsipuhelimen lisävahvistinjärjestely |
US08/655,629 US5715522A (en) | 1995-06-07 | 1996-05-30 | Booster arrangement for a portable telephone |
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
FI952811 | 1995-06-07 | ||
FI952811A FI98970C (fi) | 1995-06-07 | 1995-06-07 | Käsipuhelimen lisävahvistinjärjestely |
Publications (4)
Publication Number | Publication Date |
---|---|
FI952811A0 FI952811A0 (fi) | 1995-06-07 |
FI952811A FI952811A (fi) | 1996-12-08 |
FI98970B FI98970B (fi) | 1997-05-30 |
FI98970C true FI98970C (fi) | 1997-09-10 |
Family
ID=8543562
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
FI952811A FI98970C (fi) | 1995-06-07 | 1995-06-07 | Käsipuhelimen lisävahvistinjärjestely |
Country Status (2)
Country | Link |
---|---|
US (1) | US5715522A (fi) |
FI (1) | FI98970C (fi) |
Families Citing this family (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
TW396706B (en) * | 1996-07-09 | 2000-07-01 | Matra Comm | Radiocommunication equipment having a secure communication mode, and an extension unit forming part of the equipment |
CN1112076C (zh) * | 1996-09-19 | 2003-06-18 | Ntt移动通信网株式会社 | 启动移动站的方法 |
US5864764A (en) * | 1996-11-25 | 1999-01-26 | Motorola, Inc. | Infrastructure transceiver and method for configuration based on location information |
FI105859B (fi) * | 1997-02-21 | 2000-10-13 | Nokia Mobile Phones Ltd | Menetelmä digitaalisen signaalinkäsittely-yksikön audioparametrien asettamiseksi elektroniikkalaitteessa ja elektroniikkalaite |
US6459915B2 (en) * | 1997-09-02 | 2002-10-01 | Matsushita Electric Industrial Co. Ltd. | External adapter for a portable cellular phone |
US6542758B1 (en) | 1997-12-11 | 2003-04-01 | Ericsson Inc. | Distributed radio telephone for use in a vehicle |
EP1194903B1 (en) * | 1999-05-26 | 2013-11-13 | Johnson Controls Technology Company | Wireless communications system and method |
US7346374B2 (en) * | 1999-05-26 | 2008-03-18 | Johnson Controls Technology Company | Wireless communications system and method |
JP2003505992A (ja) * | 1999-07-22 | 2003-02-12 | テレフオンアクチーボラゲツト エル エム エリクソン | 電気通信網において動作機能を伝達するシステムと方法 |
GB2375261B (en) * | 2001-04-30 | 2004-10-13 | Nokia Corp | Radiotelephone system |
US7024231B2 (en) * | 2002-10-28 | 2006-04-04 | Allen Cohen | Booster system in a cellular phone base station |
US7206600B2 (en) * | 2002-12-26 | 2007-04-17 | Intel Corporation | Method and apparatus of antenna detection and authentication |
US7720461B2 (en) * | 2004-02-26 | 2010-05-18 | Research In Motion Limited | Mobile communications device with security features |
FI20040392A0 (fi) * | 2004-03-12 | 2004-03-12 | Nokia Corp | Terminaalijärjestelmä ja radioresurssikontrolli langattomassa viestinjärjestelmässä |
DE102006005942A1 (de) * | 2006-02-09 | 2007-08-23 | Bayerische Motoren Werke Ag | Verfahren zur Unterstützung der Fehlersuche für ein Kraftfahrzeug |
EP2110000B1 (en) | 2006-10-11 | 2018-12-26 | Visteon Global Technologies, Inc. | Wireless network selection |
Family Cites Families (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5029233A (en) * | 1987-10-09 | 1991-07-02 | Motorola, Inc. | Radio arrangement having two radios sharing circuitry |
US5448764A (en) * | 1989-06-08 | 1995-09-05 | U.S. Philips Corporation | Cordless telephone set with secure communication protocol |
FI89992C (fi) * | 1990-03-29 | 1993-12-10 | Nokia Mobile Phones Ltd | Handtelefon i form av en modulaer enhet |
FI89120C (fi) * | 1991-09-24 | 1993-08-10 | Nokia Mobile Phones Ltd | Effektinstaellning i en boosterfoerstaerkare |
FI90703C (fi) * | 1992-02-14 | 1994-03-10 | Nokia Mobile Phones Ltd | Diversiteettiboosteri |
FI91201C (fi) * | 1992-06-05 | 1994-05-25 | Nokia Mobile Phones Ltd | Boosteri |
FI93159C (fi) * | 1992-09-23 | 1995-02-27 | Nokia Mobile Phones Ltd | Menetelmä radiopuhelimen radiotaajuusvahvistimen ohjaamiseksi ja menetelmän mukainen ohjausjärjestelmä |
US5457814A (en) * | 1993-10-02 | 1995-10-10 | Nokia Mobile Phones Ltd. | Power boost system for cellular telephone |
-
1995
- 1995-06-07 FI FI952811A patent/FI98970C/fi active IP Right Grant
-
1996
- 1996-05-30 US US08/655,629 patent/US5715522A/en not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
FI98970B (fi) | 1997-05-30 |
FI952811A (fi) | 1996-12-08 |
FI952811A0 (fi) | 1995-06-07 |
US5715522A (en) | 1998-02-03 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
FI98970C (fi) | Käsipuhelimen lisävahvistinjärjestely | |
AU758451B2 (en) | Subscriber validation method in cellular communication system | |
US7603107B2 (en) | Radio telephone system allowing exchange of call setup parameters between associated or commonly owned mobile devices | |
JP2902249B2 (ja) | 移動電話端末の不正使用防止方法 | |
US5722084A (en) | Cellular/PCS handset NAM download capability using a wide-area paging system | |
EP2763441B1 (en) | Self provisioning of wireless terminals in wireless networks | |
US8498615B2 (en) | Self provisioning of wireless terminals in wireless networks | |
KR100359584B1 (ko) | 다중모드/대역무선전화핸드셋의전파송신매체에의한활성화방법및장치 | |
US6445914B1 (en) | Method to perform subsidy protection for TDMA mobile stations | |
US8190198B1 (en) | Enabling portability of credentials across dual mode devices | |
US20070293263A1 (en) | Method and apparatus for providing multi-system cellular communications | |
KR19990077193A (ko) | 이동 통신 시스템의 인증 키 관리 | |
KR19990088046A (ko) | 통신시스템에서의인증연동펑션및방법 | |
JP2004007190A (ja) | 無線通信端末 | |
FI104140B (fi) | Matkaviestimen käyttö langattomana puhelimena | |
KR100628048B1 (ko) | 무선통신단말기에 있어서 SIM Lock정보 변경 방법 | |
US20030133425A1 (en) | System and method for using CDMA mobile with GSM core infrastructure | |
US6463283B2 (en) | System and method for selecting a voice service option | |
CN102176792B (zh) | 操作蓝牙免持装置的方法及系统 | |
WO2001019120A1 (en) | Automatic deregistration of wireless communications devices having variable identity | |
EP0993131A1 (en) | Communication apparatus and method for multimode terminal with removable data store | |
KR20040051082A (ko) | 듀얼밴드 듀얼모드에서 단문메시지 액세스 방법 | |
KR20040008974A (ko) | 공용 휴대단말기 장치 및 그 운용방법 | |
KR20090057550A (ko) | 휴대용 단말기에서 서비스 선택 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
FG | Patent granted |
Owner name: NOKIA MOBILE PHONES LTD |
|
BB | Publication of examined application |