JP2003504773A - Method and system for authenticating a mobile communication device - Google Patents

Method and system for authenticating a mobile communication device

Info

Publication number
JP2003504773A
JP2003504773A JP2001510503A JP2001510503A JP2003504773A JP 2003504773 A JP2003504773 A JP 2003504773A JP 2001510503 A JP2001510503 A JP 2001510503A JP 2001510503 A JP2001510503 A JP 2001510503A JP 2003504773 A JP2003504773 A JP 2003504773A
Authority
JP
Japan
Prior art keywords
code
computer system
code word
authenticating
mobile device
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Withdrawn
Application number
JP2001510503A
Other languages
Japanese (ja)
Inventor
ホカンス、アンデルス
レイチャート、フランク
Original Assignee
テレフオンアクチーボラゲツト エル エム エリクソン(パブル)
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by テレフオンアクチーボラゲツト エル エム エリクソン(パブル) filed Critical テレフオンアクチーボラゲツト エル エム エリクソン(パブル)
Publication of JP2003504773A publication Critical patent/JP2003504773A/en
Withdrawn legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/02Network architectures or network communication protocols for network security for separating internal from external traffic, e.g. firewalls
    • H04L63/029Firewall traversal, e.g. tunnelling or, creating pinholes
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/21Monitoring or handling of messages
    • H04L51/214Monitoring or handling of messages using selective forwarding
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L51/00User-to-user messaging in packet-switching networks, transmitted according to store-and-forward or real-time protocols, e.g. e-mail
    • H04L51/58Message adaptation for wireless communication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Abstract

(57)【要約】 移動体通信装置(115)の認証を行う方法とシステムにおいて、コード・ワードをコンピュータ・システム(101)内で生成し、前記コード・ワードを装置(115)に送信する。前記コード・ワードを受信すると、装置は前記コード・ワードを用いてコード・メッセージを自動的に生成し、前記コード・メッセージをコンピュータ・システムに送信する。コンピュータ・システムがコード・メッセージを認証した場合は、コンピュータ・システムから装置にデータを送信する。好ましい実施の形態では、装置はハイパーテキスト転送プロトコル(HTTP)またはシンプル・メール転送プログラム(SMTP)を用いてコード・メッセージを送信する。ファイアウォールはかかるプロトコルを用いたトラヒックだけを通すので、これは利点である。したがって、ファイアウォールが提供する機密保護は低減されない。かかる方法とシステムを用いることにより、いくつかの異なる種類の認証されたデータ送信を行うことができる。例えば、電子メール(Eメール)などのデータの自動送信や、ユーザの認証が必要なまたは望ましい銀行や多くのアプリケーションなどの安全なネットワーク上で使いやすいログインなどである。 (57) Abstract In a method and system for authenticating a mobile communication device (115), a code word is generated in a computer system (101) and the code word is transmitted to the device (115). Upon receiving the code word, the device automatically generates a code message using the code word and sends the code message to a computer system. If the computer system authenticates the code message, it sends data to the device from the computer system. In a preferred embodiment, the device sends the code message using Hypertext Transfer Protocol (HTTP) or Simple Mail Transfer Program (SMTP). This is an advantage because firewalls only pass traffic using such protocols. Therefore, the security provided by the firewall is not reduced. Using such methods and systems, several different types of authenticated data transmissions can be made. For example, automatic transmission of data such as e-mail (e-mail), and easy-to-use login on a secure network such as a bank or many applications that require or desirable user authentication.

Description

【発明の詳細な説明】Detailed Description of the Invention

【0001】 (技術分野) 本発明は、移動体通信装置を認証する方法と装置に関する。詳しく述べると、
本発明は、コンピュータ・システムと移動体通信装置の間でデータを送信する送
信システムと、移動体通信装置をコンピュータ・システムに認証する方法に関す
る。
TECHNICAL FIELD The present invention relates to a method and apparatus for authenticating a mobile communication device. In detail,
The present invention relates to a transmission system for transmitting data between a computer system and a mobile communication device, and a method for authenticating a mobile communication device to a computer system.

【0002】 (発明の背景と従来の方法) 多くのデータ通信アプリケーションでは、ファイアウォール内にあるコンピュ
ータ・システムとファイアウォール外にある移動体顧客の間でデータを送信する
必要がある。かかるアプリケーションの一例は、顧客すなわちユーザが銀行に接
続して金融取引を行う場合である。かかる場合は、金融取引システムを安全なも
のにするためにユーザが自分を認証することが可能なことがもちろん重要である
。かかるアプリケーションの別の例は、会社から従業員にメッセージを送る場合
である。かかる場合に重要なことは、情報を安全な方法で正しいアドレスに送る
ことである。
BACKGROUND OF THE INVENTION AND PRIOR ART Many data communication applications require the transmission of data between a computer system inside a firewall and a mobile customer outside the firewall. One example of such an application is when a customer or user connects to a bank to conduct a financial transaction. In such cases, it is of course important that the user be able to authenticate himself in order to secure the financial transaction system. Another example of such an application is when a company sends a message to an employee. In such cases, it is important to send the information in a secure manner to the correct address.

【0003】 したがって、顧客を認証する安全な方法を提供することが重要である。しかし
認証手続きがユーザに使いやすいことも望ましい。 また、国際特許出願WO97/08906には、電子メールの送信用のシステ
ムとホスト装置が述べられている。この装置は電子メール(Eメール)を移動局
に送信するのにショート・テキスト・メッセージ(SMS)を用いる。
Therefore, it is important to provide a secure method of authenticating customers. However, it is also desirable that the authentication procedure be easy for the user to use. International patent application WO 97/08906 describes a system and host device for sending electronic mail. This device uses short text messages (SMS) to send electronic mail (email) to mobile stations.

【0004】 (概要) 本発明の目的は、移動体電気通信装置を認証する方法とシステムを提供し、ま
たコンピュータ・システムから認証された移動体電気通信装置に、または認証さ
れた装置からコンピュータ・システムにデータを送信することである。
SUMMARY An object of the present invention is to provide a method and system for authenticating a mobile telecommunication device, and to an authenticated mobile telecommunication device from a computer system or to a computer from an authenticated device. To send data to the system.

【0005】 これらの目的は、次のステップを行う方法とシステムにより得られる。すなわ
ち、 (I) コード・ワードをコンピュータ・システム内で生成して装置に送信し、 (II) 前記コード・ワードを装置で受信し、 (III) 受信したコード・ワードに基づいて装置内でコード・メッセージを
所定の方法で生成し、 (IV) 前記コード・メッセージを装置からコンピュータ・システムに送信し
、 (V) 前記コード・ワードを用いて前記コード・メッセージをチェックし、 (VI) 前記コード・メッセージが正しいことをコンピュータ・システムが確
認した場合はデータをコンピュータ・システムから装置に送信する。
These objectives are met by methods and systems that perform the following steps: (I) generating a code word in the computer system and transmitting it to the device, (II) receiving the code word at the device, and (III) generating a code in the device based on the received code word. Generating a message in a predetermined manner, (IV) sending the code message from a device to a computer system, (V) checking the code message using the code word, (VI) the code If the computer system confirms that the message is correct, send the data from the computer system to the device.

【0006】 ステップ(V)までは、コンピュータ・システムは認証手続きで用いられる情
報(例えばコード・ワードと「あなたにメールが来ました」というメッセージ)
を送信するが、装置はまだコンピュータ・システム内のデータにアクセスしない
。好ましくは、コンピュータ・システムは無作為のコード・ワードを生成する。
好ましくは、コンピュータ・システムがステップ(I)でコード・ワードを装置
に送信するとき、コンピュータ・システムは装置の所定のアドレスを用いる。さ
らに、ステップ(III)でのコード・メッセージの生成は、好ましくは装置の
特有の暗号化キーを用いて、受信したコード・ワードを暗号化して行う。ステッ
プ(VI)でコード・メッセージが正しいことを確認した場合は、データ送信の
ための装置のアドレスが認証される。
Up to step (V), the computer system will use the information used in the authentication procedure (eg codeword and the message "You have an email").
But the device does not yet access the data in the computer system. Preferably, the computer system produces a random code word.
Preferably, when the computer system sends the code word to the device in step (I), the computer system uses the predetermined address of the device. Further, the generation of the code message in step (III) is performed by encrypting the received code word, preferably using the device's unique encryption key. If step (VI) confirms that the code message is correct, the device address for data transmission is authenticated.

【0007】 好ましい実施の形態では、装置はハイパーテキスト転送プロトコル(HTTP
)またはシンプル・メール転送プロトコル(SMTP)を用いてコード・メッセ
ージを送信する。ファイアウォールはかかるプロトコルを用いるトラヒックを通
すように設計されている。言い換えると、ファイアウォールが与える機密保護は
低減されない。また好ましくは、ステップ(VI)でコンピュータ・システムは
コード・メッセージを送ってきた装置のアドレスにデータを送信する。例えば、
コンピュータ・システムは移動体通信装置の送信者アドレスを取り出して、デー
タをこのアドレスに送信する。このアドレスは、コード・ワードが送られてきた
アドレスとは異なってもよい。
In the preferred embodiment, the device is a hypertext transfer protocol (HTTP).
) Or the Simple Mail Transfer Protocol (SMTP) to send the code message. Firewalls are designed to pass traffic using such protocols. In other words, the security provided by the firewall is not reduced. Also preferably, in step (VI) the computer system sends the data to the address of the device that sent the code message. For example,
The computer system retrieves the sender address of the mobile communication device and sends the data to this address. This address may be different from the address to which the codeword was sent.

【0008】 かかる方法とシステムを用いることにより、いくつかの異なる種類の認証され
たデータ送信を行うことができる。例えば、電子メール(Eメール)などのデー
タの自動送信や、認証された送信が必要なまたは望ましい銀行や多くの他のアプ
リケーションなどの安全なネットワーク上での使いやすいログインなどである。 ここで述べるシステムと方法を用いるとユーザの観点からの認証も容易になる
。すなわち、システムの顧客側に1回限りのパスワード発生器を設ける必要がな
い。なぜなら、無作為のコード・ワードはこのシステムのコンピュータ・システ
ム側で生成されるからである。
Using such methods and systems, several different types of authenticated data transmission can be made. For example, automatic transmission of data such as e-mail (email), easy login on secure networks such as banks and many other applications where authenticated transmission is required or desirable. The system and method described herein also facilitates authentication from the user's perspective. That is, there is no need to provide a one-time password generator on the customer side of the system. Because random code words are generated on the computer system side of this system.

【0009】 (好ましい実施の形態の説明) 図1は、インターネット接続を用いてEメールまたはその他のデータを自動的
に送信するシステムの略図を示す。このシステムはコンピュータ・システム10
1を備え、コンピュータ・システム101は多数の異なるコンピュータやその他
の装置を備えてよい。図1のコンピュータ・システム101は、コンピュータ・
システム101のローカル・エリヤ・ネットワーク(LAN)107に接続する
電子メール(Eメール)サーバ103を備える。サーバ103はコンピュータ・
システム101内の電子メール(Eメール)を処理する。またコンピュータ・シ
ステム101は認証サーバ105を備える。認証サーバ105は、LAN107
と、コンピュータ・システム101外にメッセージを送信するための通信装置1
08とに接続する。
DESCRIPTION OF THE PREFERRED EMBODIMENTS FIG. 1 shows a schematic diagram of a system for automatically sending e-mail or other data using an Internet connection. This system is a computer system 10.
1, the computer system 101 may comprise a number of different computers and other devices. The computer system 101 of FIG.
The system includes an electronic mail (Email) server 103 connected to a local area network (LAN) 107 of the system 101. The server 103 is a computer
Processes electronic mail (email) in the system 101. The computer system 101 also includes an authentication server 105. The authentication server 105 is the LAN 107
And a communication device 1 for sending a message outside the computer system 101.
08 and connect to.

【0010】 コンピュータ・システム101全体は、例えばファイアウォール109内にあ
る。ファイアウォール109外からコンピュータ・システム101にデータを送
る唯一の方法はファイアウォール109を通すことである。ファイアウォール1
09はHTTPまたはSMTP書式で到着するデータ・トラヒックだけを通す。 移動体通信装置115はファイアウォール外にある。ファイアウォールはイン
ターネット111に接続し、インターネット111は多数のインターネット・サ
ービス・プロバイダ(ISP)113に接続する。インターネット・サービス・
プロバイダ113はインターフェースを与え、これを介して移動体通信装置11
5などの種々の装置はインターネットに接続することができる。
The entire computer system 101 is within firewall 109, for example. The only way to send data from outside the firewall 109 to the computer system 101 is through the firewall 109. Firewall 1
09 only passes data traffic that arrives in HTTP or SMTP format. The mobile communication device 115 is outside the firewall. The firewall connects to the Internet 111, which connects to a number of Internet Service Providers (ISPs) 113. Internet services
The provider 113 provides an interface through which the mobile communication device 11
Various devices such as 5 can be connected to the Internet.

【0011】 図4は、図1に示すシステム内で移動体通信装置115を認証して、コンピュ
ータ・システム101から移動体通信装置115にデータ送信を開始するときに
行う種々のステップを示す流れ図である。 ステップ401で、Eメール(装置115のユーザにアドレス指定された)が
コンピュータ・システム101のEメール・サーバ103に到着するなどの最初
の事象が発生すると、コンピュータ・システム101から装置115への認証さ
れた送信の準備を開始する。すなわちコンピュータ・システム101は、コンピ
ュータ・システム内に存在し、且つ現在コンピュータ・システム101外に居る
(したがってファイアウォール109外に居る)顧客向けのデータ(この場合は
Eメール)を自動的に送信する。
FIG. 4 is a flow chart showing various steps performed when authenticating mobile communication device 115 and initiating data transmission from computer system 101 to mobile communication device 115 within the system shown in FIG. is there. At step 401, when the first event occurs, such as an email (addressed to the user of device 115) arriving at email server 103 of computer system 101, computer system 101 authenticates to device 115. To prepare for the specified transmission. That is, computer system 101 automatically sends data (in this case, an email) for a customer that resides within the computer system and is currently outside computer system 101 (and thus outside firewall 109).

【0012】 ステップ403で、システム101は無作為のコード・ワードを生成する。コ
ード・ワードは認証サーバ105が生成する。ステップ405で、通信装置10
8を介して、認証サーバ105が生成したコード・ワードを例えばショート・メ
ッセージ・サービス(SMS)メッセージを送信することにより、装置115に
送信する。認証サーバはユーザの所定のアドレス(この場合はSMS番号)を用
いる。ステップ407で、装置115はコンピュータ・システム101からコー
ド・ワードを受信する。この受信に応じて、ステップ409で、装置はインター
ネット・サービス・プロバイダ(ISP)113に自動的に接続する。ISP1
13に接続すると、ステップ411で、装置115はISP113からインター
ネット・プロトコル(IP)アドレスを受信する。また装置はステップ414で
、受信したコード・ワードに基づいてコード・メッセージを生成する。
At step 403, the system 101 generates a random code word. The code word is generated by the authentication server 105. In step 405, the communication device 10
The code word generated by the authentication server 105 is sent via 8 to the device 115, for example by sending a short message service (SMS) message. The authentication server uses a predetermined address of the user (SMS number in this case). In step 407, the device 115 receives the codeword from the computer system 101. In response to this receipt, in step 409, the device automatically connects to the Internet Service Provider (ISP) 113. ISP1
Upon connecting to 13, the device 115 receives an Internet Protocol (IP) address from the ISP 113 in step 411. The device also generates a code message in step 414 based on the received code word.

【0013】 装置がIPアドレスを受信すると、ステップ413でEメール・サーバを装置
内に準備する。次にステップ415で、Eメールをコンピュータ・システムの認
証サーバ105に送信する。装置115から認証サーバ105へのEメールは、
ISP113とインターネット111を介し、ファイアウォール109を通し、
更にLAN107を介して送信される。 装置115から認証サーバ105へのEメールは少なくともコード・メッセー
ジを含む。コード・メッセージは好ましくは、特有の暗号化キーを用いて、受信
したコード・ワードを暗号化して生成する。詳しく述べると、コード・メッセー
ジはコード・ワードと暗号化キーの一部を暗号化して生成する。
When the device receives the IP address, an email server is provisioned in the device at step 413. Next, in step 415, the email is sent to the authentication server 105 of the computer system. The email from the device 115 to the authentication server 105 is
Through the firewall 109 via the ISP 113 and the Internet 111,
Further, it is transmitted via the LAN 107. The email from device 115 to authentication server 105 includes at least a code message. The code message is preferably generated by encrypting the received codeword using a unique encryption key. More specifically, the code message is generated by encrypting the code word and a part of the encryption key.

【0014】 好ましい実施の形態では、装置から認証サーバ105へのEメールはSMTP
またはHTTPプロトコルを用いて送信する。なぜなら、ファイアウォール10
9はかかるデータ・トラヒックだけを通すよう設計されているからである。した
がって、ファイアウォール109は高いレベルの機密保護を保持することができ
る。接続に必要なものは1個のソケットだけなので、好ましくはSMTPプロト
コルを用いる。 ステップ417で、認証サーバは装置からコード・メッセージを受信する。次
にステップ419で、受信したEメールからコード・ワードを取り出す。コード
・ワードが暗号化されている場合は解読が必要である。次にステップ421で、
送信したコード・ワードと取り出したコード・ワードが一致するかどうかチェッ
クする。
In the preferred embodiment, the email from the device to the authentication server 105 is SMTP.
Alternatively, it is transmitted using the HTTP protocol. Because the firewall 10
9 is designed to pass only such data traffic. Therefore, the firewall 109 can maintain a high level of security. The SMTP protocol is preferably used since only one socket is required to connect. At step 417, the authentication server receives the code message from the device. Then, in step 419, the code word is retrieved from the received email. Decryption is required if the codeword is encrypted. Then in step 421,
Check if the transmitted codeword matches the retrieved codeword.

【0015】 取り出したコード・ワードと送信したコード・ワードが一致しない場合は、ス
テップ423でセッションは終了する。しかし好ましい実施の形態では、その後
コンピュータ・システム101は装置115への認証された接続を確立する試み
を継続してよい。 取り出したコード・ワードと最初に装置115に送信したコード・ワードが一
致する場合は、認証サーバはそれが正しい装置であることを知る。 次に認証サーバはどこにデータ(この場合はEメール)を送信するかを知る。
ステップ425で、送信サーバ105はEメール・サーバからのデータをコピー
し、装置のIPアドレスを用いてEメールを装置115に送信する。送信するデ
ータは、好ましくは装置115の特有の暗号化キーを用いて暗号化する。
If the retrieved codeword and the transmitted codeword do not match, the session ends in step 423. However, in the preferred embodiment, computer system 101 may then continue its attempts to establish an authenticated connection to device 115. If the retrieved codeword matches the codeword originally sent to device 115, the authentication server knows that it is the correct device. The authentication server then knows where to send the data (in this case an email).
At step 425, the sending server 105 copies the data from the email server and sends the email to the device 115 using the device's IP address. The data to be transmitted is preferably encrypted using the device 115's unique encryption key.

【0016】 図2に、パケット・データ送信を用いる、Eメールまたはその他のデータを自
動的に送る別のシステムを示す。図2に示すシステムは図1に示すシステムと同
様である。しかし、コンピュータ・システム101と装置115の間にデータを
送信するのに、ISP113ではなくパケット・データ・ネットワーク112を
用いる。もちろん、コンピュータ・システム101とパケット・データ・ネット
ワーク112の間の送信にインターネットを用いてよい。 図5aは、図2に示すシステム内の移動体通信装置を認証するときに行うステ
ップを示す流れ図である。図5の流れ図は図4の流れ図と同様であるが、装置1
15からコンピュータ・システム101への送信はパケット・データ・ネットワ
ーク112を介して行う。
FIG. 2 illustrates another system for automatically sending email or other data using packet data transmission. The system shown in FIG. 2 is similar to the system shown in FIG. However, it uses packet data network 112 rather than ISP 113 to send data between computer system 101 and device 115. Of course, the Internet may be used for transmission between computer system 101 and packet data network 112. FIG. 5a is a flow chart showing the steps taken when authenticating a mobile communication device within the system shown in FIG. The flow chart of FIG. 5 is similar to the flow chart of FIG.
Transmission from 15 to the computer system 101 takes place via the packet data network 112.

【0017】 またこの場合は装置はすでに移動体ネットワークに接続されているので、コー
ド・ワードを送信するとき、パケット・データ・ネットワークを用いてコード・
ワードを装置の所定のアドレスに送信することができる。コード・ワードはデー
タ・パケットに含めて送信することができる。 図5bは、図5aに関して上に説明した方法と同様な、移動体通信装置を認証
する更に別の方法を示す流れ図である。 図5aの流れ図と図5bの流れ図の違いは、前者では認証サーバはコード・ワ
ードを取り出して(図5aのステップ419)これとコード・ワードとを比較す
るが、後者では認証サーバはコード・メッセージを取り出して(図5bのステッ
プ418)、装置と同じコード・メッセージ生成アルゴリズムを用いて自分が生
成したコード・メッセージとこれとを比較する、ということである。
Also in this case, since the device is already connected to the mobile network, the packet data network is used to transmit the code word when transmitting the code word.
The word can be sent to a predetermined address of the device. The code word can be included in the data packet and transmitted. FIG. 5b is a flowchart illustrating yet another method of authenticating a mobile communication device, similar to the method described above with respect to FIG. 5a. The difference between the flowchart of FIG. 5a and the flowchart of FIG. 5b is that in the former, the authentication server retrieves the code word (step 419 of FIG. 5a) and compares it with the code word, whereas in the latter, the authentication server uses the code message. Is taken (step 418 of FIG. 5b) and compared to the code message that it generated using the same code message generation algorithm as the device.

【0018】 コード・ワードを受信すると、ステップ414で、装置はコード・ワードをコ
ード・メッセージ生成アルゴリズムの入力データとして用いて、コード・メッセ
ージを生成する。次にシステムはステップ420で、装置と同じコード・メッセ
ージ生成アルゴリズムを用いて装置を認証する。ステップ407のコード・ワー
ドの受信とステップ415のEメールの送信の間の時間に、装置はステップ41
4でコード・メッセージを生成する。ステップ403のコード・ワードの生成と
ステップ321のコード・メッセージの比較の間の時間に、認証サーバはステッ
プ420でコード・メッセージを生成する。 図3は、インターネット接続により装置の自動認証を行うシステムの概要を示
す。ここに用いるシステムは、図1または図2に示すシステムと同様でよい。図
3に示すシステムは、LAN107に接続する金融取引サーバ104も含む。
Upon receiving the code word, in step 414, the device uses the code word as input data for the code message generation algorithm to generate a code message. The system then authenticates the device at step 420 using the same code message generation algorithm as the device. At the time between receiving the code word in step 407 and sending the email in step 415, the device will proceed to step 41.
Generate a code message at 4. At the time between the generation of the code word of step 403 and the comparison of the code message of step 321, the authentication server generates the code message of step 420. FIG. 3 shows an outline of a system for automatically authenticating a device by connecting to the Internet. The system used here may be similar to the system shown in FIG. The system shown in FIG. 3 also includes a financial transaction server 104 connected to the LAN 107.

【0019】 図6は、図3に示すシステムで装置115をコンピュータ・システム101に
認証するときに行うステップを示す流れ図である。 装置115のユーザが何らかの理由で(例えば安全な接続を用いて金融取引サ
ーバ104内で金融取引を行うために)認証したいときは、ステップ400でユ
ーザは認証を要求するEメールを装置115から認証サーバ105に送信する。
ユーザを識別する情報(例えばユーザID)を含むEメールは、ISP113、
インターネット111を介し、ファイアウォール109を通し、LAN107を
介して認証サーバ105に送信される。
FIG. 6 is a flow chart showing the steps performed when authenticating device 115 to computer system 101 in the system shown in FIG. If the user of device 115 wishes to authenticate for some reason (eg, to conduct a financial transaction within financial transaction server 104 using a secure connection), the user authenticates an email requesting authentication from device 115 at step 400. Send to the server 105.
The e-mail including the information for identifying the user (for example, the user ID) is ISP113,
It is transmitted to the authentication server 105 via the LAN 107 via the Internet 111 and the firewall 109.

【0020】 ステップ402でコンピュータ・システム101は要求を受信する。ステップ
403で、この要求に応じて認証サーバ105はコード・ワード(詳しく述べる
と無作為のコード・ワード)を生成する。次にステップ405で、システム10
1は通信装置108を介して、例えばショート・メッセージ・サービス(SMS
)メッセージを送信することにより、装置115にコード・ワードを送信する。
コンピュータ・システムはコード・ワードを装置115の所定のアドレスに送る
。コンピュータ・システム101は、ユーザから受信した識別情報と記憶してい
るアドレス・リストとを用いて、(所定の)アドレスを得る。別の好ましい実施
の形態では、無作為のコード・ワードをインターネットでサーバなどに送信し、
このサーバはSMSを装置115に送信する。
At step 402, computer system 101 receives the request. In step 403, the authentication server 105 generates a code word (specifically, a random code word) in response to this request. Next, in step 405, the system 10
1 is, for example, a short message service (SMS) via the communication device 108.
) Send the codeword to device 115 by sending a message.
The computer system sends the code word to the device 115 at a predetermined address. The computer system 101 obtains a (predetermined) address using the identification information received from the user and the stored address list. In another preferred embodiment, a random codeword is sent over the Internet to a server or the like,
This server sends the SMS to the device 115.

【0021】 ステップ407で装置115はコンピュータ・システム101からコード・ワ
ードを受信して、コード・メッセージを生成する。ステップ415で、この受信
に応じて装置はコード・メッセージを含む第2のEメールをコンピュータ・シス
テムの認証サーバ105に自動的に送信する。装置115から認証サーバ105
への第2のEメールは、ISP113、インターネット111を介し、ファイア
ウォール109を通し、LAN107を介して送信される。 注意すべきであるが、図1と図4に関して説明した認証手続きとは異なり、装
置115はコード・メッセージを含むEメールを送信するときインターネットに
新しい接続を設定する必要はない。なぜなら、ステップ400で第1のEメール
を送信するときにインターネット接続はすでに設定されているからである。しか
しその方が良ければ、ステップ407でコード・ワードを受信するときに、再び
装置をインターネットに接続してもよいことはもちろんである。
At step 407, the device 115 receives the code word from the computer system 101 and generates a code message. At step 415, in response to this receipt, the device automatically sends a second e-mail containing the code message to the authentication server 105 of the computer system. Device 115 to authentication server 105
The second e-mail is sent via the ISP 113, the Internet 111, the firewall 109, and the LAN 107. It should be noted that unlike the authentication procedure described with respect to Figures 1 and 4, the device 115 does not need to set up a new connection to the Internet when sending an email containing a code message. This is because the internet connection is already set up when sending the first email in step 400. However, of course, if so, the device may be reconnected to the Internet when the code word is received in step 407.

【0022】 装置115から認証サーバは105へのEメールは少なくともコード・メッセ
ージを含む。コード・メッセージの生成は、好ましくは特有の暗号化キーを用い
て行う。詳しく述べると、コード・メッセージはコード・ワードと暗号化キーの
一部を暗号化して生成する。 好ましい実施の形態では、装置115から認証サーバ105へのEメールはS
MTPまたはHTTPプロトコルを用いて送信する。なぜなら、ファイアウォー
ル109はかかるデータ・トラヒックだけを通すように設計されているからであ
る。したがって、ファイアウォール109は高いレベルの機密保護を保持するこ
とができる。接続に必要なものは1個のソケットだけなので、好ましくはSMP
Tプロトコルを用いる。
The email from the device 115 to the authentication server 105 includes at least a code message. Code message generation is preferably performed using a unique encryption key. More specifically, the code message is generated by encrypting the code word and a part of the encryption key. In the preferred embodiment, the email from device 115 to authentication server 105 is S.
Send using MTP or HTTP protocol. This is because the firewall 109 is designed to pass only such data traffic. Therefore, the firewall 109 can maintain a high level of security. Since only one socket is needed to connect, preferably SMP
T protocol is used.

【0023】 ステップ417で、認証サーバは装置からEメールを受信する。次にステップ
419で、例えばコード・メッセージを取り出して解読することにより、受信し
たEメールからコード・ワードを取り出す。次にステップ421で、送信したコ
ード・ワードと受信したコード・ワードが一致するかどうかチェックする。 取り出したコード・ワードと送信したコード・ワードが一致しない場合は、ス
テップ423でセッションは終了する。しかし好ましい実施の形態では、コンピ
ュータ・システム101は装置にメッセージを返して、アクセスが拒否されたの
でユーザが希望する場合はユーザは再び接続を試みてよいことを装置のユーザに
伝える。 取り出したコード・ワードと最初に装置115に送信したコード・ワードが一
致する場合は、認証サーバはそれが正しい装置であることを知る。これにより、
ステップ425で顧客はサーバ104で取引を開始することができる。
At step 417, the authentication server receives the email from the device. Next, in step 419, the codeword is retrieved from the received email, for example by retrieving and decrypting the code message. Next, in step 421, it is checked whether the transmitted code word and the received code word match. If the retrieved codeword and the transmitted codeword do not match, the session ends in step 423. However, in the preferred embodiment, computer system 101 returns a message to the device telling the device user that access has been denied and the user may try to connect again if the user so desires. If the retrieved codeword matches the codeword originally sent to device 115, the authentication server knows that it is the correct device. This allows
At step 425, the customer can initiate a transaction with server 104.

【0024】 装置115はデータを受信および送信することが可能な任意の種類の移動体通
信装置でよい。したがって装置は、移動電話、無線モデムを含むコンピュータ、
またはその組み合わせ(例えば組み込み移動電話を含むハンドヘルド・コンピュ
ータ)でよい。装置115が正しく動作するためには、上に述べた方法を用いて
装置が通信することが可能な適当なプログラムをロードしなければならない。こ
の方法により装置が動作するのに必要な機能は、もちろんハードウエアで実現す
ることができる。この認証方法のためのソフトウエアまたはハードウエアの支援
もコンピュータ・システムで与えられる。 図3と図6に関して説明したシステムは、金融取引以外の他の種類の取引にも
用いることができる。したがって、このシステムは迅速且つ安全に装置の認証を
行う必要がある多くのアプリケーションに用いることができる。かかるアプリケ
ーションの例としては、ノミ行為(bookmaking)取引、チケット予約取引、物品
の購入または販売などがある。
Device 115 may be any type of mobile communication device capable of receiving and transmitting data. The device is therefore a mobile telephone, a computer including a wireless modem,
Or a combination thereof (eg, a handheld computer including an embedded mobile phone). In order for device 115 to operate properly, it must be loaded with a suitable program with which it can communicate using the methods described above. The functions required for the device to operate in this way can of course be implemented in hardware. Software or hardware support for this authentication method is also provided in the computer system. The system described with respect to FIGS. 3 and 6 can be used for other types of transactions besides financial transactions. Therefore, the system can be used in many applications that require rapid and secure device authentication. Examples of such applications include bookmaking transactions, ticket reservation transactions, purchases or sales of goods, and the like.

【0025】 最後に付録1−12は、種々の手続きステップをソフトウエアで実現したコン
ピュータ・プログラムのリストを示す。付録1−6では、コンピュータ・システ
ム内の手続きステップをC++言語で表現したプログラムのリストを示す。例え
ば付録5−6の「lumpio」は符号化と復号を扱う。付録7−12は顧客ま
たは装置内の或る手続きステップのリストを示す。例えば、付録7−8の「pu
shnot」は、機能「DoConnect」を用いてSMSを受信したときに
接続を開始する。付録11−12の「client」は、解読および暗号化のた
めの機能「lumpIO_fputs」および「lumpIO_fgets」と
メールを送るための機能「send_file」を用いる。 上に説明した方法とシステムを用いることにより、いくつかの異なる種類の認
証されたデータ送信を行うことができる。例えば、電子メール(Eメール)など
のデータの自動送信や、認証が必要なまたは望ましい銀行および多くのアプリケ
ーションなどの安全なネットワーク上での使いやすいログインなどである。
Finally, Appendix 1-12 provides a list of computer programs that implement various procedural steps in software. Appendix 1-6 provides a listing of programs that represent the procedural steps in a computer system in the C ++ language. For example, "lumpio" in Appendix 5-6 deals with encoding and decoding. Appendix 7-12 provides a list of certain procedural steps within the customer or device. For example, see “pu” in Appendix 7-8.
“Shnot” initiates a connection when it receives an SMS using the function “DoConnect”. The “client” in Appendix 11-12 uses the functions “lumpIO_fputs” and “lumpIO_fgets” for decryption and encryption, and the function “send_file” for sending mail. Using the method and system described above, several different types of authenticated data transmission can be made. For example, automatic transmission of data such as email (email), easy login on secure networks such as banks and many applications that require or desire authentication.

【0026】 [0026]

【0027】 [0027]

【0028】 [0028]

【0029】 [0029]

【0030】 [0030]

【0031】 [0031]

【0032】 [0032]

【0033】 [0033]

【0034】 [0034]

【0035】 [0035]

【0036】 [0036]

【0037】 [0037]

【0038】 [0038]

【0039】 [0039]

【0040】 [0040]

【0041】 [0041]

【0042】 [0042]

【0043】 [0043]

【0044】 [0044]

【0045】 [0045]

【0046】 [0046]

【0047】 [0047]

【図面の簡単な説明】[Brief description of drawings]

本発明について、非制限的な例により、添付の図面を参照して詳細に説明する
The present invention will now be described in detail by way of non-limiting example with reference to the accompanying drawings.

【図1】 インターネットを用いてEメールまたはその他のデータを自動的に送るシステ
ムの略図である。
FIG. 1 is a schematic diagram of a system for automatically sending e-mail or other data using the Internet.

【図2】 パケット・データ・ネットワークを用いてEメールまたはその他のデータを自
動的に送るシステムの略図である。
FIG. 2 is a schematic diagram of a system for automatically sending email or other data using a packet data network.

【図3】 インターネット接続により装置の自動認証を行うシステムの略図である。[Figure 3]   1 is a schematic diagram of a system for automatically authenticating a device through an internet connection.

【図4】 図1に示すシステムで移動体通信装置を認証し、データ送信を開始するときに
行うステップを示す流れ図である。
FIG. 4 is a flow chart showing steps performed when authenticating a mobile communication device and starting data transmission in the system shown in FIG. 1.

【図5a】 図2に示すシステムで移動体通信装置を認証し、データ送信を開始するときに
行うステップを示す流れ図である。
5a is a flow chart showing the steps performed when authenticating a mobile communication device and initiating data transmission in the system shown in FIG. 2. FIG.

【図5b】 図2に示すシステムで移動体通信装置を認証し、データ送信を開始するときに
行うステップを示す流れ図である。
5b is a flow chart showing the steps performed when authenticating a mobile communication device and initiating data transmission in the system shown in FIG.

【図6】 図3に示すシステムで移動体通信装置を認証するときに行うステップを示す流
れ図である。
FIG. 6 is a flow chart showing steps performed when authenticating a mobile communication device in the system shown in FIG. 3.

───────────────────────────────────────────────────── フロントページの続き (81)指定国 EP(AT,BE,CH,CY, DE,DK,ES,FI,FR,GB,GR,IE,I T,LU,MC,NL,PT,SE),OA(BF,BJ ,CF,CG,CI,CM,GA,GN,GW,ML, MR,NE,SN,TD,TG),AP(GH,GM,K E,LS,MW,MZ,SD,SL,SZ,TZ,UG ,ZW),EA(AM,AZ,BY,KG,KZ,MD, RU,TJ,TM),AE,AG,AL,AM,AT, AU,AZ,BA,BB,BG,BR,BY,BZ,C A,CH,CN,CR,CU,CZ,DE,DK,DM ,DZ,EE,ES,FI,GB,GD,GE,GH, GM,HR,HU,ID,IL,IN,IS,JP,K E,KG,KP,KR,KZ,LC,LK,LR,LS ,LT,LU,LV,MA,MD,MG,MK,MN, MW,MX,MZ,NO,NZ,PL,PT,RO,R U,SD,SE,SG,SI,SK,SL,TJ,TM ,TR,TT,TZ,UA,UG,UZ,VN,YU, ZA,ZW Fターム(参考) 5B085 AE04 AE09 5J104 AA07 KA02 PA01 PA07 5K067 AA32 BB04 BB21 CC04 CC08 DD17 DD53 EE02 EE10 EE16 HH22 HH23 HH36 【要約の続き】 アプリケーションなどの安全なネットワーク上で使いや すいログインなどである。─────────────────────────────────────────────────── ─── Continued front page    (81) Designated countries EP (AT, BE, CH, CY, DE, DK, ES, FI, FR, GB, GR, IE, I T, LU, MC, NL, PT, SE), OA (BF, BJ , CF, CG, CI, CM, GA, GN, GW, ML, MR, NE, SN, TD, TG), AP (GH, GM, K E, LS, MW, MZ, SD, SL, SZ, TZ, UG , ZW), EA (AM, AZ, BY, KG, KZ, MD, RU, TJ, TM), AE, AG, AL, AM, AT, AU, AZ, BA, BB, BG, BR, BY, BZ, C A, CH, CN, CR, CU, CZ, DE, DK, DM , DZ, EE, ES, FI, GB, GD, GE, GH, GM, HR, HU, ID, IL, IN, IS, JP, K E, KG, KP, KR, KZ, LC, LK, LR, LS , LT, LU, LV, MA, MD, MG, MK, MN, MW, MX, MZ, NO, NZ, PL, PT, RO, R U, SD, SE, SG, SI, SK, SL, TJ, TM , TR, TT, TZ, UA, UG, UZ, VN, YU, ZA, ZW F-term (reference) 5B085 AE04 AE09                 5J104 AA07 KA02 PA01 PA07                 5K067 AA32 BB04 BB21 CC04 CC08                       DD17 DD53 EE02 EE10 EE16                       HH22 HH23 HH36 [Continued summary] Use on a secure network such as applications For example, Sui login.

Claims (22)

【特許請求の範囲】[Claims] 【請求項1】 少なくとも1台のコンピュータを備えるコンピュータ・シス
テムから移動装置にデータを送信するために前記移動装置を認証する方法であっ
て、 (I) 前記装置に送信するコード・ワードを前記コンピュータ・システム内で
生成して、前記コード・ワードを前記移動体装置の所定のアドレスに送信し、 (II) 前記コード・ワードを前記装置で受信し、 (III) 前記受信したコード・ワードに基づいてコード・メッセージを所定
の方法で生成し、 (IV) 前記コード・メッセージを前記装置から前記コンピュータ・システム
に送信し、 (V) 前記コード・ワードを用いて前記コード・メッセージをチェックし、 (VI) 前記コード・メッセージが正しいことを前記コンピュータ・システム
が確認した場合はデータを前記コンピュータ・システムから前記装置に送信する
、 ステップを特徴とする、移動装置を認証する方法。
1. A method of authenticating a mobile device for transmitting data to the mobile device from a computer system comprising at least one computer, comprising: (I) a code word to be transmitted to the device. Generating in the system and transmitting the code word to a predetermined address of the mobile device, (II) receiving the code word at the device, (III) based on the received code word And (IV) sending the code message from the device to the computer system, (V) checking the code message using the code word, VI) Pre-data if the computer system confirms that the code message is correct. A method of authenticating a mobile device, the method comprising: transmitting from a computer system to the device.
【請求項2】 ステップ(III)は、特有の暗号化キーを用いて、前記受
信したコード・ワードを暗号化するステップを含むことを特徴とする、請求項1
記載の移動装置を認証する方法。
2. The step (III) comprises the step of encrypting the received codeword with a unique encryption key.
A method of authenticating a mobile device as described.
【請求項3】 認証要求を前記コンピュータ・システムに送信することによ
り前記移動装置から認証を開始するステップを特徴とする、請求項1−2のどれ
かに記載の移動装置を認証する方法。
3. A method for authenticating a mobile device as claimed in any of claims 1-2, characterized in that it comprises the step of initiating authentication from the mobile device by sending an authentication request to the computer system.
【請求項4】 Eメールなどのデータを前記移動装置に送るために前記コン
ピュータ・システムから認証を開始するステップを特徴とする、請求項1−2の
どれかに記載の移動装置を認証する方法。
4. A method of authenticating a mobile device as claimed in any of claims 1-2, characterized by initiating authentication from the computer system to send data such as email to the mobile device. .
【請求項5】 ステップ(I)−(VI)は自動的に行われることを特徴と
する、請求項4記載の移動装置を認証する方法。
5. The method of claim 4, wherein steps (I)-(VI) are performed automatically.
【請求項6】 ステップ(IV)で前記コード・メッセージを送信者アドレ
スと共に送信し、ステップ(V)とステップ(VI)に関してこの送信者アドレ
スを取り出し、ステップ(VI)で前記データをこのアドレスに送信することを
特徴とする、請求項1−5のどれかに記載の移動装置を認証する方法。
6. The step (IV) sends the code message with a sender address, retrieves the sender address for steps (V) and (VI), and sends the data to this address in step (VI). Method for authenticating a mobile device according to any of the claims 1-5, characterized by transmitting.
【請求項7】 ステップ(IV)のコード・メッセージの送信にハイパーテ
キスト転送プロトコル(HTTP)またはシンプル・メール転送プロトコル(S
MTP)を用いることを特徴とする、請求項1−6のどれかに記載の移動装置を
認証する方法。
7. A hypertext transfer protocol (HTTP) or a simple mail transfer protocol (S) for sending the code message of step (IV).
Method for authenticating a mobile device according to any of claims 1-6, characterized in that it uses MTP).
【請求項8】 ステップ(I)で無作為のコード・ワードを生成することを
特徴とする、請求項1−7のどれかに記載の移動装置を認証する方法。
8. A method for authenticating a mobile device according to any of claims 1-7, characterized in that in step (I) a random code word is generated.
【請求項9】 移動体通信装置と、少なくとも1台のコンピュータを備える
コンピュータ・システムとを含み、前記コンピュータ・システムから前記移動装
置にデータを送信するために前記移動装置を認証するシステムであって、 前記コンピュータ・システムは ・ コード・ワードを生成し、前記コード・ワードを前記装置の所定のアドレス
に送信する手段と、 ・ 前記コード・ワードを用いてコード・メッセージをチェックする手段と、 ・ 前記コード・メッセージが正しいことを前記コンピュータ・システムが確認
した場合はデータを前記コンピュータ・システムから前記装置に送信する手段と
、 を含み、 前記移動装置は、 ・ 前記コード・ワードを受信する手段と、 ・ 前記受信したコード・ワードに基づいてコード・メッセージを所定の方法で
生成する手段と、 ・ 前記コード・メッセージを前記コンピュータ・システムに送信する手段と、
を含む、 ことを特徴とする、移動装置を認証するシステム。
9. A system comprising a mobile communication device and a computer system comprising at least one computer for authenticating the mobile device for transmitting data from the computer system to the mobile device. Means for generating a code word and transmitting the code word to a predetermined address of the device; means for checking a code message using the code word; Means for sending data from the computer system to the device if the computer system confirms that the code message is correct; the mobile device; means for receiving the code word; A predetermined code message based on the received code word Means for generating by method; means for transmitting the code message to the computer system;
A system for authenticating a mobile device, comprising:
【請求項10】 前記コード・メッセージを生成する前記手段は特有の暗号
化キーを用いて前記コード・ワードを暗号化する手段を含むことを特徴とする、
請求項9記載の移動装置を認証するシステム。
10. The means for generating the code message comprises means for encrypting the code word with a unique encryption key.
A system for authenticating a mobile device according to claim 9.
【請求項11】 前記装置は前記認証手続きを開始するための手段を含むこ
とを特徴とする、請求項9−10のどれかに記載の移動装置を認証するシステム
11. A system for authenticating a mobile device according to any of claims 9-10, characterized in that the device comprises means for initiating the authentication procedure.
【請求項12】 前記コンピュータ・システムは、前記装置に送信すべきデ
ータを前記コンピュータ・システムが受けた場合は認証手続きを自動的に開始す
る手段を含むことを特徴とする、請求項9−11のどれかに記載の移動装置を認
証するシステム。
12. The computer system according to claim 9, further comprising means for automatically starting an authentication procedure when the computer system receives data to be transmitted to the device. A system for authenticating a mobile device according to any one of 1.
【請求項13】 前記コード・メッセージを前記コンピュータ・システムに
送信する手段はハイパーテキスト転送プロトコル(HTTP)またはシンプル・
メール転送プロトコル(SMTP)を用いることを特徴とする、請求項9−12
のどれかに記載の移動装置を認証するシステム。
13. The means for sending the code message to the computer system is Hypertext Transfer Protocol (HTTP) or Simple.
13. A mail transfer protocol (SMTP) is used, according to claim 9-12.
A system for authenticating a mobile device according to any one of 1.
【請求項14】 前記コンピュータ・システムは前記コード・ワードを無作
為に生成する手段を含むことを特徴とする、請求項9−13のどれかに記載の移
動装置を認証するシステム。
14. A system for authenticating a mobile device according to any of claims 9-13, characterized in that said computer system comprises means for randomly generating said code word.
【請求項15】 コンピュータ・システムであって、コード・ワードを生成
して前記コード・ワードを前記装置の所定のアドレスに送信する手段と、前記コ
ード・ワードを用いてコード・メッセージをチェックする手段と、前記コード・
メッセージが正しいことを前記コンピュータ・システムが確認した場合はデータ
を前記装置に送信する手段とを含む、コンピュータ・システムからデータを送信
するために移動体装置を認証するシステムにおいて、 移動体通信装置であって、 ・ 前記コード・ワードを受信する手段と、 ・ 前記受信したコード・ワードに基づいてコード・メッセージを所定の方法で
生成する手段と、 ・ 前記コード・メッセージを前記コンピュータ・システムに送信する手段と、
を特徴とする移動体通信装置。
15. A computer system, means for generating a code word and transmitting the code word to a predetermined address of the device; and means for checking a code message using the code word. And the code
A system for authenticating a mobile device for transmitting data from a computer system, the means comprising transmitting data to the device if the computer system confirms that the message is correct. A means for receiving the code word; a means for generating a code message in a predetermined method based on the received code word; a means for transmitting the code message to the computer system; Means and
A mobile communication device.
【請求項16】 移動体通信装置であって、コード・ワードを受信する手段
と、前記受信したコード・ワードに基づいてコード・メッセージを所定の方法で
生成する手段と、前記コード・メッセージを前記コンピュータ・システムに送信
する手段とを有する移動体通信装置を含むコンピュータ・システムからデータを
送信するために、移動体通信装置を認証するシステムにおいて、 少なくとも1台のコンピュータを含むコンピュータ・システムであって、 ・ 前記コード・ワードを生成して前記コード・ワードを前記装置の所定のアド
レスに送信する手段と、 ・ 前記コード・ワードを用いてコード・メッセージをチェックする手段と、 ・ 前記コード・メッセージが正しいことを前記コンピュータ・システムが確認
した場合はデータを前記コンピュータ・システムから前記装置に送信する手段と
、 を特徴とするコンピュータ・システム。
16. A mobile communication device comprising: means for receiving a code word; means for generating a code message in a predetermined manner based on the received code word; and the code message as described above. A system for authenticating a mobile communication device for transmitting data from a computer system including the mobile communication device, comprising: means for transmitting to the computer system, the system comprising at least one computer. Means for generating the code word and transmitting the code word to a predetermined address of the device; means for checking a code message using the code word; If the computer system confirms that it is correct, the data is The computer system according to claim, and means for transmitting to the device from the computer system.
【請求項17】 移動装置を認証するためのコンピュータ・プログラム製品
であって、以下のステップ、すなわち、 (I) コード・ワードを受信して、前記コード・ワードを少なくとも一時的に
記憶し、 (II) 前記コード・ワードに基づいてコード・メッセージを所定の方法で生
成し、 (III) 前記コード・メッセージを前記移動装置からコンピュータ・システ
ムに送信して、前記コンピュータ・システムからデータを送信するために認証す
る、 ステップを移動体通信装置に実行させるコンピュータ読み取り可能なコードを含
む、コンピュータ・プログラム製品。
17. A computer program product for authenticating a mobile device, comprising the steps of: (I) receiving a code word and at least temporarily storing the code word; II) generating a code message in a predetermined manner based on the code word, and (III) transmitting the code message from the mobile device to a computer system and transmitting data from the computer system. A computer program product comprising computer readable code for causing a mobile communication device to perform a step of authenticating to a mobile communication device.
【請求項18】 移動装置を認証するためのコンピュータ・プログラム製品
であって、以下のステップ、すなわち、 (I) コード・ワードを生成し、 (II) 移動装置の所定のアドレスへの前記コード・ワードの送信を開始し、
(III) コード・メッセージを受信し、 (IV) 前記コード・ワードを用いて前記コード・メッセージをチェックし、
(V) 前記コード・メッセージが正しいことが確認された場合は前記移動装置
へのデータ送信を開始する、 ステップをコンピュータ・システムに実行させるコンピュータ読み取り可能なコ
ードを含む、コンピュータ・プログラム製品。
18. A computer program product for authenticating a mobile device comprising the steps of: (I) generating a code word; (II) said code to a predetermined address of the mobile device. Start sending the word,
(III) receiving a code message, (IV) checking the code message using the code word,
(V) A computer program product comprising computer readable code for causing a computer system to perform the steps of: transmitting data to the mobile device if the code message is confirmed to be correct.
【請求項19】 ステップ(III)で受信した前記コード・メッセージの
送信者アドレスを取り出してステップ(V)でこのアドレスへのデータ送信を開
始するように前記コンピュータを駆動するコンピュータ読み取り可能なコードを
含むことを特徴とする、請求項18記載のコンピュータ・プログラム製品。
19. A computer readable code for driving said computer to retrieve the sender address of said code message received in step (III) and initiate data transmission to this address in step (V). 19. A computer program product according to claim 18, characterized in that it comprises:
【請求項20】 ステップ(I)で無作為のコード・ワードを生成するよう
にコンピュータを駆動するコンピュータ読み取り可能なコードを含むことを特徴
とする、請求項18−20のどれかに記載のコンピュータ・プログラム製品。
20. Computer according to any of claims 18-20, characterized in that it comprises computer readable code for driving the computer to generate a random code word in step (I). -Program product.
【請求項21】 コンピュータ・プログラムであって、データ・キャリア上
に記憶され、請求項1、4、5、6、または8のどれかに記載の方法でコンピュ
ータ・システム内で行うステップを実行することが可能なコンピュータ・プログ
ラム。
21. A computer program, stored on a data carrier, for carrying out the steps carried out in a computer system in accordance with the method of any of claims 1, 4, 5, 6 or 8. A computer program capable of.
【請求項22】 コンピュータ・プログラムであって、データ・キャリア上
に記憶され、請求項1記載の方法で前記装置内で行うステップを実行することが
可能なコンピュータ・プログラム。
22. A computer program, which is stored on a data carrier and is capable of performing the steps carried out in the device according to the method of claim 1.
JP2001510503A 1999-07-16 2000-07-04 Method and system for authenticating a mobile communication device Withdrawn JP2003504773A (en)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
SE9902746A SE514769C2 (en) 1999-07-16 1999-07-16 Methods and systems for authenticating a mobile communication device
SE9902746-8 1999-07-16
PCT/SE2000/001418 WO2001006805A1 (en) 1999-07-16 2000-07-04 A method and a system for authenticating a mobile communication device

Publications (1)

Publication Number Publication Date
JP2003504773A true JP2003504773A (en) 2003-02-04

Family

ID=20416536

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2001510503A Withdrawn JP2003504773A (en) 1999-07-16 2000-07-04 Method and system for authenticating a mobile communication device

Country Status (6)

Country Link
EP (1) EP1195071A1 (en)
JP (1) JP2003504773A (en)
CN (1) CN1153501C (en)
AU (1) AU6192200A (en)
SE (1) SE514769C2 (en)
WO (1) WO2001006805A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009514343A (en) * 2005-10-26 2009-04-02 ソニー エリクソン モバイル コミュニケーションズ, エービー Method, system, and computer program product for securely accessing list server information via SMS messaging

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
FR2842055B1 (en) * 2002-07-05 2004-12-24 Nortel Networks Ltd METHOD FOR CONTROLLING ACCESS TO A CELLULAR RADIO COMMUNICATION SYSTEM THROUGH A WIRELESS LOCAL AREA NETWORK, AND CONTROL MEMBER FOR IMPLEMENTING THE METHOD
US8943560B2 (en) 2008-05-28 2015-01-27 Microsoft Corporation Techniques to provision and manage a digital telephone to authenticate with a network
CN108920629B (en) * 2018-06-29 2021-10-26 郑州云海信息技术有限公司 ACL permission setting method, device, equipment and medium of file system

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
SE9502995L (en) * 1995-08-30 1996-08-26 Sendit Ab Systems and host device for transmission of electronic mail over a mobile telephone network
US5699428A (en) * 1996-01-16 1997-12-16 Symantec Corporation System for automatic decryption of file data on a per-use basis and automatic re-encryption within context of multi-threaded operating system under which applications run in real-time
US5736932A (en) * 1996-07-03 1998-04-07 At&T Corp Security for controlled access systems
JPH10215488A (en) * 1997-01-31 1998-08-11 Nec Corp Host access method in mobile radio system
ES2353255T3 (en) * 1997-07-30 2011-02-28 Visto Corporation SYSTEM AND METHOD FOR GLOBAL AND SECURE ACCESS TO UNIFIED INFORMATION IN A COMPUTER NETWORK.

Cited By (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2009514343A (en) * 2005-10-26 2009-04-02 ソニー エリクソン モバイル コミュニケーションズ, エービー Method, system, and computer program product for securely accessing list server information via SMS messaging
JP4773524B2 (en) * 2005-10-26 2011-09-14 ソニー エリクソン モバイル コミュニケーションズ, エービー Method, system, and computer-readable medium for securely accessing list server information via SMS messaging

Also Published As

Publication number Publication date
EP1195071A1 (en) 2002-04-10
SE514769C2 (en) 2001-04-23
AU6192200A (en) 2001-02-05
WO2001006805A1 (en) 2001-01-25
SE9902746L (en) 2001-01-17
CN1375173A (en) 2002-10-16
SE9902746D0 (en) 1999-07-16
CN1153501C (en) 2004-06-09

Similar Documents

Publication Publication Date Title
US10755279B2 (en) Methods, systems and products for authentication
CN103460674B (en) For supplying/realize the method for sending out notice session and pushing provision entity
US7665129B2 (en) Method and system for managing access authorization for a user in a local administrative domain when the user connects to an IP network
JP4384117B2 (en) Data processing system user authentication method and system
US8515078B2 (en) Mass subscriber management
JP4741193B2 (en) User authentication method and system for network access when connected to the Internet
US8769645B2 (en) Brokering a connection to access a secured service
US20110218915A1 (en) Method for secure transactions utilizing physically separated computers
US20060126846A1 (en) Device authentication system
WO2007110951A1 (en) User verifying device, method and program
CN103503408A (en) System and method for providing access credentials
JP2003527672A (en) Method and apparatus for providing secure authentication of a portable device via an internet host server
US20080288778A1 (en) Method for Generating and Verifying an Electronic Signature
US20040064741A1 (en) Method , system and devices for transferring accounting information
CN1842993A (en) Providing credentials
US20040010713A1 (en) EAP telecommunication protocol extension
HUE029848T2 (en) Method and equipment for establishing secure connection on a communication network
WO2002089407A2 (en) Accounting in peer-to-peer data communication networks
JP2009118267A (en) Communication network system, communication network control method, communication control apparatus, communication control program, service control device and service control program
KR20060094453A (en) Authentication method for pay-per-use service using eap and system thereof
JP2003504773A (en) Method and system for authenticating a mobile communication device
JPH1127750A (en) Access authentication method, connection controller and communication system
US20070028092A1 (en) Method and system for enabling chap authentication over PANA without using EAP
US20100255811A1 (en) Transmission of messages
CN114499965B (en) Internet surfing authentication method and system based on POP3 protocol

Legal Events

Date Code Title Description
RD03 Notification of appointment of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7423

Effective date: 20060411

RD05 Notification of revocation of power of attorney

Free format text: JAPANESE INTERMEDIATE CODE: A7425

Effective date: 20060629

A300 Application deemed to be withdrawn because no request for examination was validly filed

Free format text: JAPANESE INTERMEDIATE CODE: A300

Effective date: 20070904