JP2002502204A - 電気通信システムにおけるメッセージの処理のための手順、およびシステム - Google Patents

電気通信システムにおけるメッセージの処理のための手順、およびシステム

Info

Publication number
JP2002502204A
JP2002502204A JP2000529856A JP2000529856A JP2002502204A JP 2002502204 A JP2002502204 A JP 2002502204A JP 2000529856 A JP2000529856 A JP 2000529856A JP 2000529856 A JP2000529856 A JP 2000529856A JP 2002502204 A JP2002502204 A JP 2002502204A
Authority
JP
Japan
Prior art keywords
message
encryption
identity module
sim
subscriber identity
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2000529856A
Other languages
English (en)
Inventor
ヘイノネン,ペッテリ
Original Assignee
ソネラ ユルキネン オサケユキチュア
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ソネラ ユルキネン オサケユキチュア filed Critical ソネラ ユルキネン オサケユキチュア
Publication of JP2002502204A publication Critical patent/JP2002502204A/ja
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/18Service support devices; Network management devices
    • H04W88/184Messaging devices, e.g. message centre
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0428Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Debugging And Monitoring (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Communication Control (AREA)
  • Devices For Checking Fares Or Tickets At Control Points (AREA)
  • Exchange Systems With Centralized Control (AREA)
  • Two-Way Televisions, Distribution Of Moving Picture Or The Like (AREA)
  • Pinball Game Machines (AREA)

Abstract

(57)【要約】 本発明は、電気通信システムに関する。本発明の目的は、現在の移動通信規格と整合した移動局の間、および/または移動局とサービスプロバイダとの間の発信メッセージトラフィックを暗号化するため、および到着メッセージトラフィックを解読するための新型の手順、およびシステムを開示することである。加えて、本発明の手順、およびシステムは、暗号化されたメッセージが特定のエリアの限定された受信者グループから送信されて、そして、受信されるのを許可する。

Description

【発明の詳細な説明】
【0001】 発明の技術分野 本発明は、電気通信技術に関する。特に、本発明は、電気通信システムにおけ
るショートメッセージの暗号化と暗号解読、および送信者認証のための手順、お
よびシステムに関する。
【0002】 発明の背景 電気通信ネットワーク、例えばGSMネットワーク(移動通信用グローバルシ
ステム(global system for mobile communications))において、音声伝送の 強力な暗号化は、移動局と基地局との間の無線リンクにおいて使用されている。
音声通信の他に、移動局を経た通信のためのテキストメッセージの使用が増大し
た。標準サービスの増加を伴うテキスト通信に基づくサービスは、普通のように
なった。テキスト通信は、サービスの代金支払いなど、さまざまなサービス機能
において利用されることができる。現在、メッセージの容易な暗号化に対する障
害は、現在の移動通信規格と整合した移動局が暗号化を促進するための変化を容
認しないという事実である。十分に標準化されていて、暗号化を許可する唯一の
構成要素は、加入者識別モジュール(SIM)である。
【0003】 GSM規格のような現在の移動通信規格と整合した移動電話は、移動局による
テキスト通信において暗号を使用するという可能性を直接提供できない。テキス
ト通信は、高水準なデータセキュリティを要求しているサービスを実現するため
に使用することができる。しかしながら、高水準のデータセキュリティを要求し
ているサービスは、メッセージの充分な暗号化が可能となる前に普及することが
できない。
【0004】 移動通信ネットワークにおける一般に公知の限定されたユーザグループソリュ
ーションは、例えば移動電話番号を基礎として実現される。これらの用途におい
て、メッセージは所在地にかかわりなく配布リストに包含される各々の人に別々
に配信される。欠点は、配布リスト上の最初と最後の人との間でメッセージ配信
の時刻にかなりの違いがあるということである。
【0005】 現在、移動通信規格のメッセージ通信に関する問題は、第三者がテキストメッ
セージの内容を読むことが可能であるということである。更なる問題は、受信者
が送信者の身元を確かめるための、さまざまなサービスに関するメッセージを暗
号化する方法である。他の問題は、暗号化されたメッセージを、特定のエリアの
限定された受信者グループに送信する際に直面する。
【0006】 本発明の目的は、上述の欠点を取り除くこと、または少なくともかなり軽減す
ることである。
【0007】 特有な本発明の目的は、現在の移動通信規格と整合した移動局の間、および/
または移動局とサービスプロバイダとの間の発信メッセージトラフィックを暗号
化するため、および到着メッセージトラフィックを解読するための新型の手順、
およびシステムを開示することである。加えて、本発明の手順、およびシステム
は、暗号化されたメッセージが特定のエリアの限定された受信者グループから送
信されて、そして、受信されるのを許可する。
【0008】 本発明の機能特徴に関しては、特許請求の範囲を参照のこと。
【0009】 発明の簡単な説明 電気通信システムにおける電気通信ネットワークでのメッセージを暗号化する
ため、および/またはメッセージの送信者を認証するための本発明の手順におい
て、伝送ソフトウェアは、使用される暗号化アルゴリズムのアプリケーションと
パラメータを備える。メッセージは、例えば移動通信規格と整合したSMS(シ
ョートメッセージサービス(short message service))メッセージである。
【0010】 この手順においては、移動局を使用し、メッセージが生成されて、そして電気
通信システムのメッセージ交換センタを通して送受信され、使用される暗号化お
よび/または暗号解読アルゴリズムに対して必要なアプリケーションとパラメー
タが、加入者識別モジュールに記憶される。加えて、暗号化されたおよび/また
は暗号化されるメッセージ、および/または解読されたおよび/または解読され
るメッセージは、加入者識別モジュールに記憶される。暗号化アルゴリズムとし
て、例えばRSAアルゴリズムまたは高水準なデータセキュリティを提供してい
る対応するアルゴリズムを使用することが可能であり、これらの機能については
、当業者に明白である。
【0011】 電気通信システムは、好ましくは、電気通信ネットワーク、それに接続してい
る移動局、および移動局に接続している加入者識別モジュール、メッセージ交換
センタ、メッセージ交換センタに接続している伝送ソフトウェア、および、伝送
ソフトウェアに接続しているサービスプロバイダを備える。この移動通信システ
ムの好適な実施形態は、GSMシステムである。
【0012】 本発明によれば、加入者識別モジュール内の特定の記憶場所がモニターされ、
そして、特定の記憶場所に、あらかじめ決められた文字列が記憶されたことを基
礎として、メッセージの暗号化および/または暗号化されたメッセージの解読が
、始められる。記憶場所は、例えばADN(短縮ダイヤルナンバー(abbreviate
d dialling number))記憶場所である。加入者識別モジュールで記憶されたメ ッセージの暗号化が始められると、例えば、「名前:銀行」、および、「ナンバ
ー:1235」が、ADN記憶場所において記憶される。移動局が再開されたあ
と、加入者識別モジュールに記憶されている暗号化アルゴリズムは、メッセージ
を暗号化すること、またはメッセージを実行して、そして、SMS記憶場所に解
読されたメッセージを返す。暗号化/暗号解読を作動させるために使用される文
字列は、自動的に加入者識別モジュールから取りはずされることができる。
【0013】 このような方法で、一種のセキュリティ機能が達成される。暗号化/暗号解読
を作動させている文字列は、間違ってADN記憶場所内に残されることはない。
加入者識別モジュールに記憶されたおよび受信されたメッセージは、また、自動
的に暗号化され、または解読される。
【0014】 暗号化されたメッセージは、また、あらかじめ決められたエリアの限定された
ユーザグループだけに送ることができる。暗号解読は、受信者がメッセージの暗
号解読のために必要な暗号化キーを有する場合に、唯一可能である。伝送手段と
して、例えば移動通信規格において備えられるセル同報通信(CB,cell broad
cast)機能を使用することが可能である。メッセージが送信されるときに、メッ
セージが配信されるエリアは規定されている。メッセージがエリアの移動通信技
術を使用している受信者に送られるので、全てのユーザは同時にメッセージを受
信する。特定の受信者グループのメンバーが指定されたエリアにいない場合、情
報はそのユーザに送られない。本発明は、例えば特定の情報が唯一希望するグル
ープに利用可能にさせるアプリケーションのレギュラーカスタマーコンセプトの
開発に適用できる。
【0015】 本発明により、移動局のユーザは、メッセージの形でサービス要求を送信する
ことができる。伝送ソフトウェアは、サービスプロバイダから必要な情報を得て
、暗号化および/または暗号解読ルーチンを呼び出して、サービスプロバイダか
ら受信したメッセージを暗号化、および/または解読する。そして、メッセージ
交換センタと、さらに移動局に、暗号化されたおよび/または解読されたメッセ
ージを送信する。
【0016】 本発明のシステムは、加入者識別モジュール内の特定の記憶場所をモニターす
るための手段と、加入者識別モジュール内の特定の記憶場所にあらかじめ決めら
れた文字列が記憶されることを基礎として、メッセージの暗号化および/または
暗号化されたメッセージの解読を始めるための手段を備える。
【0017】 このシステムは、好ましくは加入者識別モジュールから、暗号化および/また
は暗号解読を作動させている文字列を自動的に取りはずすための手段を備える。
さらに、このシステムはメッセージを特定のエリアの限定されたユーザグループ
にだけ送るための手段を備える。ユーザグループは、好ましくは暗号化されたメ
ッセージを解読するための手段を有する。
【0018】 この発明による、伝送ソフトウェアは、サービスプロバイダから受信されたメ
ッセージの暗号化および/または解読のための、暗号化および/または暗号解読
ルーチンを呼び出すための手段と、暗号化されたおよび/または解読されたメッ
セージをさらにメッセージ交換センタとそこからからさらに移動局に送信するた
めの手段とを備える。
【0019】 加入者識別モジュールは、好ましくは加入者識別モジュールに記憶されたメッ
セージと受信されたメッセージを自動的に暗号化および解読するための手段を備
える。
【0020】 本発明は、また、加入者識別モジュールに関する。それは、データ処理装置、
データ処理装置に接続している記憶装置、および、データ処理装置に接続してい
るデータ切り替え装置を備える。さらに、加入者識別モジュールには、移動局と
加入者識別モジュールとの間のデータ転送のためのインターフェースが設けられ
ている。加入者識別モジュールは、特定の記憶場所をモニターするための手段と
、メッセージの暗号化または暗号化されたメッセージの解読を、加入者識別モジ
ュールの特定の記憶場所に、あらかじめ決められた文字列が記憶されることを基
礎として作動させるための手段を備える。
【0021】 従来技術と比較して、本発明は、暗号化および暗号解読と同様にメッセージの
デジタル署名を許すという利点を有する。これにより、メッセージの送信者を信
頼できるように識別することを可能にさせる。加えて、本発明は、同時にネット
ワークを供給することなく、あらかじめ決められたエリアの複数のユーザに到達
することを可能にさせる。このように、限定されたユーザグループのメンバーの
みが、当該の時間とエリアに関する適切な情報を受信する。本発明の更なる利点
は、同時に、情報の確実性を確かめる一方、サービスプロバイダと移動局との間
で送信されるメッセージを暗号化することができるということである。
【0022】 図面の簡単な説明 以下において、本発明は図面において示される実施形態を参照して説明される
。ここで、図1は、本発明による好ましい電気通信システムを提示し、図2は、
本発明による好ましい加入者識別モジュールを提示し、図3は、加入者識別モジ
ュールの好ましい実施形態を提示し、図4は、エリアのメッセージ伝送を代表す
るフローチャートの好ましい実施形態を提示し、図5は、メッセージ暗号化の好
ましい実施形態を提示し、図6は顧客とコンテンツプロバイダとの間のメッセー
ジ暗号化の好ましい実施形態を示しているブロックダイヤグラムを提示する。
【0023】 発明の詳細な説明 図1において提示される電気通信システムは、移動通信規格と整合したショー
トメッセージサービス(SMS)を特徴としている電気通信ネットワーク1を備
える。USSD(非構造化サービスデータ(unstructured service data))の ような、メッセージの他のタイプを使用することができる。さらに、SMSメッ
セージの代わりに、WAP(無線アプリケーションプロトコル(wireless appli
cation protocol))を利用することが可能である。電気通信ネットワークは、 好ましくはGSMネットワークであるが、UMTS(汎用移動電気通信規格(un
iversal mobile telecommunication standard))ネットワークのような、他の 移動通信ネットワークを、また使用することができる。移動通信ネットワーク1
には、加入者識別モジュールSIMが接続されている移動局2が接続されている
。また、メッセージ交換センタ3が、移動通信ネットワーク1に接続している。
そして、それは、例えばGSMシステムのSM‐SC(ショートメッセージサー
ビスセンタ(short message service center))である。メッセージ交換センタ
3は、メッセージをあらかじめ決められたエリアの限定されたユーザグループだ
けに送るための手段9を備える。
【0024】 伝送ソフトウェア4が、メッセージ交換センタ3に接続していて、そして、そ
れは、サービスプロバイダ5から受信されるメッセージの処理のために、暗号化
および/または暗号解読ルーチンを呼び出すための手段11を備える。さらに、
それは、その先のスイッチングセンター3と、そこから移動局2まで暗号化され
たおよび/または解読されたメッセージを送信するための手段12を備える。さ
らに、システムは、サービスプロバイダ5を備える。サービスプロバイダ5は、
例えば銀行である。
【0025】 図2において示された好ましい加入者識別モジュールSIMは、データ処理装
置14、データ処理装置14に接続している記憶装置15、およびデータ処理装
置14に接続しているデータ切り替え装置16を備える。加えて、加入者識別モ
ジュールSIMには、移動局2と加入者識別モジュールSIMとの間のデータ転
送のためのインターフェースRPが備えられている。
【0026】 加入者識別モジュールSIMは、好ましくは加入者識別モジュールSIMの特
定の記憶場所をモニターするための手段6と、メッセージの暗号化および/また
は暗号化されたメッセージの解読を、特定の記憶場所にあらかじめ決められた文
字列が記憶されることを基礎として作動させるための手段7を備える。加えて、
加入者識別モジュールは暗号化/暗号解読を、加入者識別モジュールSIMから
作動させるために使用される文字列を自動的に取りはずすための手段8を備える
。さらに、それは加入者識別モジュールSIMに記憶された、および受信された
メッセージを自動的に暗号化し、または解読するのための手段13を備える。
【0027】 図1と2において示される手段6‐16は、本質的に知られている方法で実現
されるので、詳しく説明しない。
【0028】 図3は、本発明の加入者識別モジュールSIMの好ましい実施形態を示する。
加入者識別モジュールSIMは、端末に接続している。そして、それは本実施形
態ではGSM規格と整合した移動局MEである。DFxディレクトリのアプリケ
ーションは、あらかじめ決められた文字列コードがEFadnファイル内の特定
の記憶位置に記憶されていると予想する。これが起きたとき、EFアプリケーシ
ョンプログラムがDFディレクトリとプロセスにおけるEFsmsファイルに含
まれるショートメッセージを所望の方法でロードする。最終的に、プログラムは
EFsmsファイルの中へ処理されたショートメッセージを返す。移動局MEと
加入者識別モジュールSIMとの間の通信は、GSM規格と整合している。
【0029】 図4において示されるシステムは、送信者、送信端アプリケーションおよびネ
ットワークアプリケーションを備える。加えて、このシステムは、受信端アプリ
ケーションおよび限定されたユーザグループを備える。ここで「送信者」は、人
および/または装置および/または本発明に従ってメッセージを送信するアプリ
ケーションを意味する。メッセージは、例えばSMSまたはUSSDメッセージ
である。送受信端アプリケーションは、物理的な装置および関連アプリケーショ
ンソフトウェアが含まれる機能要素である。本実施形態において、物理的な装置
は、移動電話、それに接続している加入者識別モジュール、および同様に実行可
能な加入者識別モジュール、例えばGSMシステムの外部インテリジェントカー
ドを備える。アプリケーションソフトウェアは、各々の移動電話および/または
加入者識別モジュールおよび/または同様な加入者識別モジュール、またはこれ
らと通信しているシステム内に存在している。アプリケーションソフトウェアは
、物理的な装置のさまざまな部分との間に分散することができる。
【0030】 「エリアの受信者」は、人および/または装置および/または本発明によるエ
リアのメッセージを受信するアプリケーションを意味する。メッセージを受信す
るためにエリアの移動ユーザは、充分なハードウェアおよびソフトウェアアセン
ブリを必要とする。このアセンブリは、物理的な装置および関連アプリケーショ
ンソフトウェアから構成されている。動作原理は送信端アプリケーションのそれ
に対応するが、具体的なアセンブリおよび機能特性の差はある。
【0031】 ネットワークアプリケーションは、送信端アプリケーションと通信する機能要
素である。「ネットワークアプリケーション」は、物理的な装置およびソフトウ
ェアを含んでいるサービスベースのことを言う。ネットワークアプリケーション
は、例えばショートメッセージサービスセンター、またはセル同時通信サービス
センターおよび/またはシステム、およびこれらに接続しているインターフェー
スなどから構成されている。ネットワークアプリケーションの主な機能は、送信
端アプリケーションからメッセージを受信することを含み、そして、エリアのメ
ッセージ伝送を管理するスイッチングセンターに対するルートを決めて、メッセ
ージを特定のエリアの受信者に送信する。代わりのソリューションでは、メッセ
ージの伝送が、無線技術以外を使用することで実現されることができる。メッセ
ージは、X.25のTCP/IP(送制御プロトコル(transmission control p
rotocol)/インターネットプロトコル(internet protocol))のような、例え
ばデータネットワークを使用しているネットワークアプリケーションに伝達され
ることができる。
【0032】 以下において、図4の中で使用される符号が言及される。
【0033】 41.送信者は、メッセージを入力し、受信者としての限定されたユーザグル
ープを選択し、そして、彼がメッセージを送信したいと表明する。
【0034】 42.送信端アプリケーションは、その暗号化キーを使用しているメッセージ
を暗号化して、そして、メッセージをネットワークアプリケーションに送信する
【0035】 43.ネットワークアプリケーションは、メッセージを限定されたユーザグル
ープに送る。ネットワークは、その内容またはそれについて使用される暗号化に
関係なく、透過的にメッセージを送信する。
【0036】 44.エリアの限定されたユーザグループの受電端アプリケーションは、メッ
セージを解読する。受信者は、普通の言語形態のメッセージを読む。
【0037】 図5は、メッセージ、例えばSMSメッセージを暗号化するために使用される
手順を示す。ブロック51では、ユーザはショートメッセージまたは加入者識別
モジュール上のショートメッセージをたくわえる。ブロック52では、ユーザが
、暗号化または暗号解読に参照するあらかじめ決められた文字列を記憶場所のネ
ームフィールドに入力する。本実施形態では、文字列は「銀行」である。ナンバ
ーフィールドには、ユーザは「12345」を入力する。これらの文字列は、暗
号化または暗号解読を始める要素として機能する。次のブロック53では、シス
テムは記憶場所において記憶されている文字列がメッセージの暗号化または暗号
解読に必要かどうか調べる。そうでない場合には、動作はブロック52から再び
始められる。記憶された文字列が暗号化または暗号解読の活性体として機能する
場合、その時、手順はブロック54へ行く。ブロック54におけるチェックは加
入者識別モジュール上の暗号化されたかまたは解読された、いずれかのメッセー
ジがあるかどうか決定するためである。そうでない場合には、その時、動作はブ
ロック52から再び始められる。加入者識別モジュールで処理されるメッセージ
がある場合、その時、これらはブロック55によりロードされる。ブロック56
において、記憶されたメッセージは所望の方法と必要とされたアルゴリズムを使
用して処理される。暗号化のために、例えば、RSAアルゴリズムまたは高水準
なデータセキュリティを構築している一部の他の対応するアルゴリズムを使用す
ることができる。最終的に、ブロック57によって、暗号化されたまたは解読さ
れたメッセージは、EFsmsファイルに、図1に示したように返される。
【0038】 図6は、メッセージの形のサービス要求が移動局からサービスプロバイダまで
送信されるときの、メッセージの進行を示す。顧客は、移動局ユーザに情報の伝
送のための要求を送信する(61)。SM‐SCは、さらに要求を伝送ソフトウ
ェアに送る(62)。伝送ソフトウェアは、要求をサービスプロバイダに理解で
きる形態に変えて、それをサービスプロバイダに送る(63)。サービスプロバ
イダは、それが作り出した情報を伝送ソフトウェアへ送信する(64)。伝送ソ
フトウェアは、暗号化ルーチンを呼び出し(65)、それは、サービスプロバイ
ダと結びつける一致された秘密キーを使用することによって情報を暗号化し、そ
して、暗号化されたメッセージを、送信している電話番号のように、秘密キーと
結びつけられた番号を使用しているSM‐SCスイッチングセンターに送る。暗
号化アルゴリズムは、伝送ソフトウェアの一部分であるか、または、分離した機
能ユニット、例えばサーバーに位置する。SM‐SCは、メッセージを移動ユー
ザに送る(68)。メッセージは確実であると承認される電話番号から手続きさ
れて識別され、この番号から受信されるメッセージが、当該の電話番号と結びつ
けられている公開キーを使用することによって解読される。移動局は、その確実
性を確かめるためにユーザが許すやり方のメッセージ、例えば「ナンバーから受
信されるメッセージを読みますか?」を表示する。上記の実施形態は、説明され
た一方向の代わりに双方向通信に適用されることができる。
【0039】 本発明は、図示された上記実施形態に制限されないが、その代わりとしての多
くのバリエーションは、特許請求の範囲において規定される本発明の思想の範囲
内で可能である。
【図面の簡単な説明】
【図1】 本発明による好ましい電気通信システムを示す図面である。
【図2】 本発明による好ましい加入者識別モジュールを示す図面である。
【図3】 加入者識別モジュールの好ましい実施形態を示す図面である。
【図4】 エリアのメッセージ伝送を代表するフローチャートの好ましい実
施形態を示す図面である。
【図5】 メッセージ暗号化の好ましい実施形態を示す図面である。
【図6】 顧客とコンテンツプロバイダとの間のメッセージ暗号化の好まし
い実施形態を示しているブロックダイヤグラムを示す図面である。
───────────────────────────────────────────────────── フロントページの続き (51)Int.Cl.7 識別記号 FI テーマコート゛(参考) H04Q 7/26 7/30 (81)指定国 EP(AT,BE,CH,CY, DE,DK,ES,FI,FR,GB,GR,IE,I T,LU,MC,NL,PT,SE),OA(BF,BJ ,CF,CG,CI,CM,GA,GN,GW,ML, MR,NE,SN,TD,TG),AP(GH,GM,K E,LS,MW,SD,SZ,UG,ZW),EA(AM ,AZ,BY,KG,KZ,MD,RU,TJ,TM) ,AL,AM,AT,AU,AZ,BA,BB,BG, BR,BY,CA,CH,CN,CU,CZ,DE,D K,EE,ES,FI,GB,GD,GE,GH,GM ,HR,HU,ID,IL,IN,IS,JP,KE, KG,KP,KR,KZ,LC,LK,LR,LS,L T,LU,LV,MD,MG,MK,MN,MW,MX ,NO,NZ,PL,PT,RO,RU,SD,SE, SG,SI,SK,SL,TJ,TM,TR,TT,U A,UG,US,UZ,VN,YU,ZW

Claims (19)

    【特許請求の範囲】
  1. 【請求項1】 電気通信ネットワーク(1)、それに接続している移動局(
    2)、移動局(2)に接続している加入者識別モジュール(SIM)、電気通信
    ネットワーク(1)に接続しているメッセージ交換センタ(3)、メッセージ交
    換センタに接続していて、使用される暗号化アルゴリズムのアプリケーションと
    パラメータを備えた伝送ソフトウェア(4)、および伝送ソフトウェアに接続し
    ているサービスプロバイダ(5)を備えた電気通信システムにおける、移動局(
    2)の手段によって、メッセージが生成されて電気通信ネットワーク(1)のメ
    ッセージ交換センタ(3)を通して送受信され、暗号化および/または暗号解読
    アルゴリズムに使用されるのに必要なアプリケーションおよびパラメータが加入
    者識別モジュール(SIM)に記憶される手順と、処理されるメッセージが、加
    入者識別モジュール(SIM)に記憶される手順と、を含む電気通信ネットワー
    ク(1)におけるメッセージの暗号化および/またはメッセージ送信者の認証の
    ための手順において、 加入者識別モジュール内の特定の記憶場所がモニターされ、メッセージの暗号
    化および/または暗号化されたメッセージの解読が、加入者識別モジュール(S
    IM)内の特定の記憶場所にあらかじめ決められた文字列が記憶されたことを基
    礎として、始められることを特徴とするメッセージの暗号化および/またはメッ
    セージ送信者の認証のための手順。
  2. 【請求項2】 請求項1に記載の手順において、 暗号化および/または暗号解読を作動させている文字列は、自動的に加入者識
    別モジュール(SIM)から取りはずされることを特徴とするメッセージの暗号
    化および/またはメッセージ送信者の認証のための手順。
  3. 【請求項3】 請求項1または2に記載の手順において、 ユーザグループ特有な暗号解読キーを有する限定されたユーザグループが形づ
    くられていることを特徴とするメッセージの暗号化および/またはメッセージ送
    信者の認証のための手順。
  4. 【請求項4】 請求項1‐3のいずれか一つに記載の手順において、 メッセージは、特定のエリアの限定されたユーザグループに送られるだけであ
    ることを特徴とするメッセージの暗号化および/またはメッセージ送信者の認証
    のための手順。
  5. 【請求項5】 請求項1‐4のいずれか一つに記載の手順において、 伝送ソフトウェア(4)は暗号化および/または暗号解読ルーチンを呼び出し
    、サービス製作者(5)から受信したメッセージを暗号化および/または解読し
    、メッセージ交換センタ(3)とさらに移動局(2)に暗号化されたおよび/ま
    たは解読されたメッセージを送信することを特徴とするメッセージの暗号化およ
    び/またはメッセージ送信者の認証のための手順。
  6. 【請求項6】 請求項1‐5のいずれか一つに記載の手順において、 メッセージは、移動通信規格と整合したショートメッセージ(SMS(ショー
    トメッセージサービス(short message service))であることを特徴とするメ ッセージの暗号化および/またはメッセージ送信者の認証のための手順。
  7. 【請求項7】 請求項1‐6のいずれか一つに記載の手順において、 加入者識別モジュール(SIM)上の記憶場所は、ADN記憶場所であること
    を特徴とするメッセージの暗号化および/またはメッセージ送信者の認証のため
    の手順。
  8. 【請求項8】 請求項1‐7のいずれか一つに記載の手順において、 加入者識別モジュール(SIM)上に記憶および受信されたメッセージは、自
    動的に、暗号化および解読されることを特徴とするメッセージの暗号化および/
    またはメッセージ送信者の認証のための手順。
  9. 【請求項9】 請求項1‐8のいずれか一つに記載の手順において、 メッセージは、CB(セル同報通信(cell broadcast))を使用している限定
    されたユーザグループに送信されることを特徴とするメッセージの暗号化および
    /またはメッセージ送信者の認証のための手順。
  10. 【請求項10】 電気通信ネットワーク(1)、それに接続している移動局
    (2)、移動局(2)に接続している加入者識別モジュール(SIM)、電気通
    信ネットワーク(1)に接続しているメッセージ交換センタ(3)、メッセージ
    交換センタに接続していて、使用される暗号化アルゴリズムのアプリケーション
    とパラメータを備えた伝送ソフトウェア(4)、および伝送ソフトウェアに接続
    しているサービスプロバイダ(5)を備えた電気通信システムにおける、移動局
    (2)の手段によって、メッセージが生成されて電気通信ネットワーク(1)の
    メッセージ交換センタ(3)を通して送受信され、暗号化および/または暗号解
    読アルゴリズムに使用されるのに必要なアプリケーションおよびパラメータが加
    入者識別モジュール(SIM)に記憶される手順と、処理されるメッセージが、
    加入者識別モジュール(SIM)に記憶される手順と、を含む電気通信ネットワ
    ーク(1)におけるメッセージの暗号化および/またはメッセージ送信者の認証
    のためのシステムにおいて、 加入者識別モジュール(SIM)内の特定の記憶場所をモニターするための手
    段と、 メッセージの暗号化および/または暗号化されたメッセージの解読を、加入者
    識別モジュール(SIM)内の特定の記憶場所に、あらかじめ決められた文字列
    が記憶されたことを基礎として始めるための手段(7)と、を備えることを特徴
    とするメッセージの暗号化および/またはメッセージ送信者の認証のためのシス
    テム。
  11. 【請求項11】 請求項10に記載のシステムにおいて、 システムは、メッセージの暗号化および/または暗号解読を作動させている文
    字列を加入者識別モジュール(SIM)から、自動的に取りはずすための手段(
    8)を備えることを特徴とするメッセージの暗号化および/またはメッセージ送
    信者の認証のためのシステム。
  12. 【請求項12】 請求項10または11に記載のシステムにおいて、 システムは、メッセージをあらかじめ決められたエリアの限定されたユーザグ
    ループだけに送るための手段(9)を備えることを特徴とするメッセージの暗号
    化および/またはメッセージ送信者の認証のためのシステム。
  13. 【請求項13】 請求項10‐12のいずれか一つに記載のシステムにおい
    て、 システムは、暗号化されたメッセージを解読するためのユーザグループ特有な
    手段(10)を備えることを特徴とするメッセージの暗号化および/またはメッ
    セージ送信者の認証のためのシステム。
  14. 【請求項14】 請求項10‐13のいずれか一つに記載のシステムにおい
    て、 伝送ソフトウェア(4)が、サービスプロバイダ(5)から受信されるメッセ
    ージの暗号化および/または暗号解読のための、暗号化および/または解読ルー
    チンを呼び出すための手段(11)と、暗号化および/または解読されたメッセ
    ージを、さらにメッセージ交換センタ(3)とそこから移動局(2)に送信する
    ための手段(12)を備えることを特徴とするメッセージの暗号化および/また
    はメッセージ送信者の認証のためのシステム。
  15. 【請求項15】 請求項10‐14のいずれか一つに記載のシステムにおい
    て、 システムは、加入者識別モジュール(SIM)に記憶されるメッセージと受信
    されるメッセージの暗号化と暗号解読のための手段(13)を備えることを特徴
    とするメッセージの暗号化および/またはメッセージ送信者の認証のためのシス
    テム。
  16. 【請求項16】 請求項10‐15のいずれか一つに記載のシステムにおい
    て、 暗号化アルゴリズムは、RSAアルゴリズムまたは高水準なデータセキュリテ
    ィを提供しているいくつかの他の許容できる暗号化アルゴリズムであることを特
    徴とするメッセージの暗号化および/またはメッセージ送信者の認証のためのシ
    ステム。
  17. 【請求項17】 データ処理装置(14)、データ処理装置(14)に接続
    している記憶装置(15)、データ処理装置(14)に接続しているデータ切り
    替え装置(16)、および移動局(2)と加入者識別モジュール(SIM)との
    間の情報の転送のためのインターフェース(RP)を備えた加入者識別モジュー
    ル(SIM)において、 加入者識別モジュール(SIM)内の特定の記憶場所をモニターするための手
    段(6)と、 メッセージの暗号化および/または暗号化されたメッセージの解読を、加入者
    識別モジュール(SIM)内の特定の記憶場所に、あらかじめ決められた文字列
    が記憶されたことを基礎として、始めるための手段(7)とを備えることを特徴
    とする加入者識別モジュール(SIM)。
  18. 【請求項18】 請求項17に記載の加入者識別モジュール(SIM)にお
    いて、 加入者識別モジュール(SIM)は、メッセージの暗号化および/または暗号
    解読を加入者識別モジュール(SIM)から作動させている文字列を自動的に取
    りはずすための手段(8)を備えることを特徴とする加入者識別モジュール(S
    IM)。
  19. 【請求項19】 請求項17または18に記載の加入者識別モジュール(S
    IM)において、 加入者識別モジュール(SIM)は、加入者識別モジュールに記憶されたメッ
    セージ(SIM)と受信されたメッセージの自動暗号化および解読のための手段
    (13)を備えることを特徴とする加入者識別モジュール(SIM)。
JP2000529856A 1998-01-16 1999-01-13 電気通信システムにおけるメッセージの処理のための手順、およびシステム Withdrawn JP2002502204A (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FI980085 1998-01-16
FI980085A FI980085A0 (fi) 1998-01-16 1998-01-16 Kryptering av kortmeddelanden och annullering av krypteringen
PCT/FI1999/000019 WO1999039524A1 (en) 1998-01-16 1999-01-13 Procedure and system for the processing of messages in a telecommunication system

Publications (1)

Publication Number Publication Date
JP2002502204A true JP2002502204A (ja) 2002-01-22

Family

ID=8550407

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000529856A Withdrawn JP2002502204A (ja) 1998-01-16 1999-01-13 電気通信システムにおけるメッセージの処理のための手順、およびシステム

Country Status (13)

Country Link
EP (1) EP1048181B1 (ja)
JP (1) JP2002502204A (ja)
CN (1) CN1116771C (ja)
AT (1) ATE326819T1 (ja)
AU (1) AU761400B2 (ja)
CA (1) CA2317450C (ja)
DE (1) DE69931344T2 (ja)
DK (1) DK1048181T3 (ja)
ES (1) ES2263264T3 (ja)
FI (1) FI980085A0 (ja)
IL (1) IL137228A (ja)
NZ (1) NZ505643A (ja)
WO (1) WO1999039524A1 (ja)

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003512790A (ja) * 1999-10-18 2003-04-02 ブル・セー・ペー・8 メッセージの伝送システムおよび方法と、提供されるサービスを調査するための伝送システムの利用
JP2006060589A (ja) * 2004-08-20 2006-03-02 Canon Inc グループ管理装置及び情報処理装置及び情報通信システム
JP2007529147A (ja) * 2003-07-08 2007-10-18 クゥアルコム・インコーポレイテッド 安全なブロードキャストシステムのための装置および方法
JP2009515393A (ja) * 2005-11-02 2009-04-09 ジェムプリュス デジタル・データの安全な寄託方法、関連するデジタル・データの復元方法、これらの方法を実施する関連装置、ならびに前記装置を備えるシステム
US8713400B2 (en) 2001-10-12 2014-04-29 Qualcomm Incorporated Method and system for reduction of decoding complexity in a communication system
US8724803B2 (en) 2003-09-02 2014-05-13 Qualcomm Incorporated Method and apparatus for providing authenticated challenges for broadcast-multicast communications in a communication system
US8971790B2 (en) 2003-01-02 2015-03-03 Qualcomm Incorporated Method and apparatus for broadcast services in a communication system
US8983065B2 (en) 2001-10-09 2015-03-17 Qualcomm Incorporated Method and apparatus for security in a data processing system
US9100457B2 (en) 2001-03-28 2015-08-04 Qualcomm Incorporated Method and apparatus for transmission framing in a wireless communication system

Families Citing this family (18)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100452700C (zh) 1998-07-03 2009-01-14 诺基亚公司 用于建立保密连接的存储卡和无线通信设备
FI107860B (fi) * 1999-02-09 2001-10-15 Sonera Smarttrust Oy Menetelmä ja järjestelmä tietoliikennejärjestelmässä ja tilaajaidentiteettimoduuli
NO311000B1 (no) * 1999-06-10 2001-09-24 Ericsson Telefon Ab L M Sikkerhetslosning for mobile telefoner med WAP
SE522260C2 (sv) * 1999-10-01 2004-01-27 Ericsson Telefon Ab L M Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät
DK174672B1 (da) * 1999-11-09 2003-08-25 Orange As System til elektronisk udlevering af en personlig identifikationskode
EP1240794B1 (de) 1999-12-07 2012-05-23 IPCom GmbH & Co. KG Verfahren zur Verschlüsselung von Daten und Telekommunikationsendgerät und Zugangsberechtigungskarte
EP1128629A1 (en) * 2000-02-22 2001-08-29 TELEFONAKTIEBOLAGET L M ERICSSON (publ) A method of transmitting digital information from an electronic utility device to a server
GB0020323D0 (en) * 2000-08-17 2000-10-04 Simoco Int Ltd Short data messages in mobile communications systems
DE60134170D1 (de) 2000-11-06 2008-07-03 At & T Wireless Services Inc Zustellung einer kurznachricht
CN101329634B (zh) * 2001-01-31 2012-01-25 株式会社Ntt都科摩 用于分发程序的程序分发系统和移动终端
EP1500289B1 (en) 2002-01-16 2009-08-19 Broca Communications Limited Secure messaging via a mobile communications network
GB2387505B (en) * 2002-04-12 2005-11-23 Vodafone Plc Communication systems
AU2003278023A1 (en) 2002-10-18 2004-05-04 Research In Motion Limited Message settings selection
US7395083B2 (en) 2003-10-30 2008-07-01 Research In Motion Limited Methods and apparatus for the communication of cellular network information between a wireless local area network and a mobile station
EP2094044B1 (en) 2003-11-19 2010-10-06 Research In Motion Limited Provision of network broadcast information to WLAN enabled wireless communication devices
ES2316993T3 (es) * 2004-06-25 2009-04-16 Telecom Italia S.P.A. Procedimiento y sistema para proteger la informacion intercambiada durante una comunicacion entre usuarios.
WO2010139058A1 (en) 2009-06-04 2010-12-09 Research In Motion Limited Methods and apparatus for use in facilitating the communication of neighboring network information to a mobile terminal with use of a radius compatible protocol
DE102011052255A1 (de) * 2011-07-28 2013-01-31 Phoenix Contact Gmbh & Co. Kg Router für ein it-netzwerk und fernwartungszentrale für einen solchen router in einem it-netzwerk

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2668002B1 (fr) * 1990-10-10 1994-05-06 Gerald Mazziotto Installation radiotelephonique a service de pre-paiement securise.
SE468068C (sv) * 1991-09-30 1994-04-11 Comvik Gsm Ab Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem
US5455863A (en) * 1993-06-29 1995-10-03 Motorola, Inc. Method and apparatus for efficient real-time authentication and encryption in a communication system
US5544246A (en) * 1993-09-17 1996-08-06 At&T Corp. Smartcard adapted for a plurality of service providers and for remote installation of same
SE9304119D0 (sv) * 1993-12-10 1993-12-10 Ericsson Ge Mobile Communicat Apparatuses and mobile stations for providing packet data communication in digital TDMA cellular systems

Cited By (13)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2003512790A (ja) * 1999-10-18 2003-04-02 ブル・セー・ペー・8 メッセージの伝送システムおよび方法と、提供されるサービスを調査するための伝送システムの利用
US9100457B2 (en) 2001-03-28 2015-08-04 Qualcomm Incorporated Method and apparatus for transmission framing in a wireless communication system
US8983065B2 (en) 2001-10-09 2015-03-17 Qualcomm Incorporated Method and apparatus for security in a data processing system
US8730999B2 (en) 2001-10-12 2014-05-20 Qualcomm Incorporated Method and system for reduction of decoding complexity in a communication system
US8713400B2 (en) 2001-10-12 2014-04-29 Qualcomm Incorporated Method and system for reduction of decoding complexity in a communication system
US8971790B2 (en) 2003-01-02 2015-03-03 Qualcomm Incorporated Method and apparatus for broadcast services in a communication system
US8718279B2 (en) 2003-07-08 2014-05-06 Qualcomm Incorporated Apparatus and method for a secure broadcast system
JP2007529147A (ja) * 2003-07-08 2007-10-18 クゥアルコム・インコーポレイテッド 安全なブロードキャストシステムのための装置および方法
US8724803B2 (en) 2003-09-02 2014-05-13 Qualcomm Incorporated Method and apparatus for providing authenticated challenges for broadcast-multicast communications in a communication system
JP4612817B2 (ja) * 2004-08-20 2011-01-12 キヤノン株式会社 グループ管理装置及び情報処理方法、ならびにコンピュータプログラム及び記録媒体
US8208631B2 (en) 2004-08-20 2012-06-26 Canon Kabushiki Kaisha Group management apparatus, and information processing apparatus and method
JP2006060589A (ja) * 2004-08-20 2006-03-02 Canon Inc グループ管理装置及び情報処理装置及び情報通信システム
JP2009515393A (ja) * 2005-11-02 2009-04-09 ジェムプリュス デジタル・データの安全な寄託方法、関連するデジタル・データの復元方法、これらの方法を実施する関連装置、ならびに前記装置を備えるシステム

Also Published As

Publication number Publication date
IL137228A0 (en) 2001-07-24
EP1048181B1 (en) 2006-05-17
AU761400B2 (en) 2003-06-05
ES2263264T3 (es) 2006-12-01
IL137228A (en) 2005-03-20
DK1048181T3 (da) 2006-07-31
ATE326819T1 (de) 2006-06-15
CN1116771C (zh) 2003-07-30
CA2317450C (en) 2008-09-16
EP1048181A1 (en) 2000-11-02
FI980085A0 (fi) 1998-01-16
AU1970699A (en) 1999-08-16
NZ505643A (en) 2003-04-29
CA2317450A1 (en) 1999-08-05
WO1999039524A1 (en) 1999-08-05
DE69931344T2 (de) 2007-03-08
CN1288643A (zh) 2001-03-21
DE69931344D1 (de) 2006-06-22

Similar Documents

Publication Publication Date Title
EP1048181B1 (en) Procedure and system for the processing of messages in a telecommunication system
US6925568B1 (en) Method and system for the processing of messages in a telecommunication system
RU2370901C2 (ru) Проверка допустимости контактов и обновление достоверных контактов в мобильных устройствах беспроводной связи
EP1782650B1 (en) Method and system for improving robustness of secure messaging in a mobile communications network
JP4112623B2 (ja) 電気通信網における無線トラフィック暗号化方法および装置
US9047444B2 (en) Mobile application registration
JP2002520911A (ja) ワイヤレスアプリケーションプロトコルに基づく機密セッションの設定
US6728547B1 (en) Call setup in mobile systems
JPH11504789A (ja) 移動通信システムにおけるパケットモード送信の保安性の改良
EP1439661A1 (en) Secure communication system and method for integrated mobile communication terminals comprising a short-distance communication module
KR20030019356A (ko) 이동 데이터 통신용 보안 동적 링크 할당 시스템
EP1658718A1 (en) Method and system for registration of licensed modules in mobile devices
JP2002513261A (ja) ディジタルユーザー端末に用いるユーザー情報の認証と暗号化の管理
JP2003502759A (ja) Ussdを用いた移動体端末のsatバックチャンネルセキュリティー方式
CN100574345C (zh) 用于匿名呼叫建立的方法与装置
US7603697B1 (en) Method and system for securely delivering authentication-related data
EP2204030B1 (en) Transmission of messages
EP1327350B1 (en) Payment service for transmission of information
FI107865B (fi) Menetelmä ja järjestelmä sanomien käsittelemiseksi tietoliikennejärjestelmässä
US20090235072A1 (en) System, terminal, method, and software for communicating messages
WO1999020063A1 (en) Method and apparatus for identifying sender of short message
CN117750372A (zh) 卫星通信方法、系统、装置、电子设备及存储介质
JP2000165943A (ja) 加入者情報管理システム
KR20090011616A (ko) 단문 메시지 발신자 인증 시스템 및 방법

Legal Events

Date Code Title Description
A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20060404