JP2005516471A - 移動ネットワーク環境におけるデータトラフィックの保護方法 - Google Patents
移動ネットワーク環境におけるデータトラフィックの保護方法 Download PDFInfo
- Publication number
- JP2005516471A JP2005516471A JP2003563143A JP2003563143A JP2005516471A JP 2005516471 A JP2005516471 A JP 2005516471A JP 2003563143 A JP2003563143 A JP 2003563143A JP 2003563143 A JP2003563143 A JP 2003563143A JP 2005516471 A JP2005516471 A JP 2005516471A
- Authority
- JP
- Japan
- Prior art keywords
- transmitted
- vgk
- key
- protection device
- data protection
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 claims description 45
- 230000005540 biological transmission Effects 0.000 claims description 20
- 230000011664 signaling Effects 0.000 claims description 9
- 208000037528 Primary eosinophilic gastrointestinal disease Diseases 0.000 claims description 7
- 208000019097 eosinophilic gastrointestinal disease Diseases 0.000 claims description 7
- 238000007689 inspection Methods 0.000 abstract description 4
- 238000012790 confirmation Methods 0.000 description 18
- 238000004891 communication Methods 0.000 description 13
- 238000013475 authorization Methods 0.000 description 6
- 230000008901 benefit Effects 0.000 description 6
- 230000004044 response Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 3
- 230000000977 initiatory effect Effects 0.000 description 2
- 230000001360 synchronised effect Effects 0.000 description 2
- 238000012546 transfer Methods 0.000 description 2
- 238000012795 verification Methods 0.000 description 2
- 230000001934 delay Effects 0.000 description 1
- 230000001419 dependent effect Effects 0.000 description 1
- 238000010586 diagram Methods 0.000 description 1
- 230000001771 impaired effect Effects 0.000 description 1
- 230000008676 import Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 208000003580 polydactyly Diseases 0.000 description 1
- 238000012545 processing Methods 0.000 description 1
- 230000002441 reversible effect Effects 0.000 description 1
- 230000002123 temporal effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0823—Network architectures or network communication protocols for network security for authentication of entities using certificates
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
Abstract
Description
Claims (18)
- 外部ネットワーク(VN)と、ホームネットワーク(HN)内で秘密のホーム鍵ペアにより認証可能な移動体ユーザが所有し前記外部ネットワーク(VN)につなげられる端末装置(EG)との間におけるデータトラフィックを保護する移動ネットワーク環境のための方法において、
a)端末装置(EG)と外部ネットワーク(VN)のデータ保護装置(VGK)により、部分鍵(TX,TY)の交換を介して秘密の外部鍵ペア(FS)を生成し、
b)前記部分鍵(TX,TY)の少なくとも1つに基づく鍵情報(W)と、前記ホーム鍵ペアの第1のホーム鍵(HS)を用いて前記端末装置(EG)により証明されたメッセージ(RRQ)を、データ保護装置(VGK)によってホームネットワーク(HN)へ伝達し、
c)該ホームネットワーク(HN)内で、前記ホーム鍵ペアの第2のホーム鍵(HS)を用いて前記メッセージ(RRQ)の証明を検査し、前記鍵情報(W)のための証明書(HMACHS(W))を作成し、
d)該証明書(HMACHS(W))を前記データ保護装置(VGK)へ伝送し、
e)前記ホームネットワーク(HN)により伝送された証明書(HMACHS(W))の検査に依存して、データトラフィック保護のための秘密の外部鍵ペア(FS)を承認することを特徴とする、
移動ネットワーク環境のための方法。 - 前記証明書(HMACHS(W))をデータ保護装置(VGK)から端末装置(EG)へ伝送し、そこにおいて検査する、請求項1記載の方法。
- 前記証明書(HMACHS(W))をデータ保護装置(VGK)により検査する、請求項1または2記載の方法。
- 前記メッセージ(RRQ)の証明検査の結果が否定となったならば、否定の認証メッセージをホームネットワーク(HN)からデータ保護装置(VGK)へ伝達する、請求項1から3のいずれか1項記載の方法。
- 秘密の外部鍵ペア(FS)をいわゆるディフィ・ヘルマン方式により生成する、請求項1から4のいずれか1項記載の方法。
- 前記メッセージ(RRQ)と前記鍵情報(W)を認証問い合わせ(AuthenticationRequest)においてホームネットワーク(HN)へ伝達する、請求項1から5のいずれか1項記載の方法。
- 前記鍵情報(W)を前記メッセージ(RRQ)内でホームネットワーク(HN)へ伝達する、請求項1から6のいずれか1項記載の方法。
- 前記メッセージ(RRQ)と前記鍵情報(W)とに共通する1つの証明書を作成してデータ保護装置(VGK)へ伝送する、請求項1から7のいずれか1項記載の方法。
- 前記端末装置(EG)および/または前記データ保護装置(VGK)を同定する識別子(EGID,GKID)を、認証のためホームネットワーク(HN)へ伝達する、請求項1から8のいずれか1項記載の方法。
- 前記識別子(EGID,GKID)および前記メッセージおよび/または前記鍵情報(W)に共通する1つの証明書を作成してデータ保護装置(VGK)へ伝送する、請求項9記載の方法。
- 前記鍵情報(W)を、複数の部分鍵(TX,TY)を算術的および/または論理的に結合することにより生成する、請求項1から10のいずれか1項記載の方法。
- 前記鍵情報(W)を、端末装置(EG)により付加的に生成された保護情報と算術的および/または論理的に結合することにより生成する、請求項1から11のいずれか1項記載の方法。
- 端末装置(EG)とデータ保護装置(VGK)との間における部分鍵(TX,TY)の交換を、ホームネットワーク(HN)とのデータ交換に必要とされる端末装置(EG)とデータ保護装置(VGK)との間のデータ伝達において行う、請求項1から12のいずれか1項記載の方法。
- データ保護装置(VGK)とホームネットワーク(HN)との間のデータ交換を、ITU-T勧告H.235に準拠したシグナリングメッセージによって行う、請求項1から13のいずれか1項記載の方法。
- データ保護装置(VGK)を介してホームネットワーク(HN)へ伝達される鍵情報(W)の少なくとも一部分を、ホームネットワーク(HN)からデータ保護装置(VGK)へ伝送し、伝送された鍵情報(W)の一部分に依存して、データトラフィック保護のための秘密の外部鍵ペア(FS)を承認する、請求項1から14のいずれか1項記載の方法。
- 前記伝送された鍵情報(W)の一部分をデータ保護装置(VGK)において検査する、請求項15記載の方法。
- データ保護装置(VGK)によりホームネットワーク(HN)へ伝達されたすべての鍵情報(W)を、ホームネットワーク(HN)からデータ保護装置(VGK)へ伝送して検査する、請求項15または16記載の方法。
- ホームネットワーク(HN)から伝送された前記鍵情報(W)の一部分を検査するために、ホームネットワーク(HN)から伝送された該鍵情報(W)の一部分が、データ保護装置(VGK)によりホームネットワーク(HN)へ伝達された鍵情報(W)の一部分であるか否かを判定する、請求項15から17のいずれか1項記載の方法。
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10202689 | 2002-01-24 | ||
DE10255618A DE10255618A1 (de) | 2002-11-28 | 2002-11-28 | Verfahren zur Datenverkehrssicherung in einer mobilen Netzumgebung |
PCT/DE2003/000017 WO2003063409A2 (de) | 2002-01-24 | 2003-01-07 | Verfahren zur datenverkehrssicherung in einer mobilen netzumgebung |
Related Child Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007209989A Division JP4783340B2 (ja) | 2002-01-24 | 2007-08-10 | 移動ネットワーク環境におけるデータトラフィックの保護方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2005516471A true JP2005516471A (ja) | 2005-06-02 |
JP4065850B2 JP4065850B2 (ja) | 2008-03-26 |
Family
ID=27614250
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2003563143A Expired - Fee Related JP4065850B2 (ja) | 2002-01-24 | 2003-01-07 | 移動ネットワーク環境におけるデータトラフィックの保護方法 |
JP2007209989A Expired - Fee Related JP4783340B2 (ja) | 2002-01-24 | 2007-08-10 | 移動ネットワーク環境におけるデータトラフィックの保護方法 |
Family Applications After (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2007209989A Expired - Fee Related JP4783340B2 (ja) | 2002-01-24 | 2007-08-10 | 移動ネットワーク環境におけるデータトラフィックの保護方法 |
Country Status (7)
Country | Link |
---|---|
US (1) | US7480801B2 (ja) |
EP (1) | EP1468520B1 (ja) |
JP (2) | JP4065850B2 (ja) |
CN (1) | CN1623348B (ja) |
CA (1) | CA2474144C (ja) |
DE (1) | DE50312181D1 (ja) |
WO (1) | WO2003063409A2 (ja) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FI974341A (fi) * | 1997-11-26 | 1999-05-27 | Nokia Telecommunications Oy | Datayhteyksien tietosuoja |
WO2005039100A1 (en) * | 2003-10-16 | 2005-04-28 | Matsushita Electric Industrial Co., Ltd. | Encrypted communication system and communication device |
CN101573998B (zh) * | 2007-01-04 | 2013-01-02 | 艾利森电话股份有限公司 | 用于确定认证过程的方法和设备 |
FR2931326A1 (fr) * | 2008-05-16 | 2009-11-20 | St Microelectronics Rousset | Verification d'integrite d'une cle de chiffrement |
US9204939B2 (en) | 2011-08-21 | 2015-12-08 | M.S.T. Medical Surgery Technologies Ltd. | Device and method for assisting laparoscopic surgery—rule based approach |
US9449156B2 (en) * | 2012-10-01 | 2016-09-20 | Microsoft Technology Licensing, Llc | Using trusted devices to augment location-based account protection |
US8948391B2 (en) | 2012-11-13 | 2015-02-03 | Lenovo Enterprise Solutions (Singapore) Pte. Ltd. | Secure communication method |
CN110933465B (zh) * | 2019-11-14 | 2022-04-22 | 浙江芯昇电子技术有限公司 | 一种视频传输系统、方法、装置、主设备及存储介质 |
Family Cites Families (21)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US5091942A (en) | 1990-07-23 | 1992-02-25 | Ericsson Ge Mobile Communications Holding, Inc. | Authentication system for digital cellular communications |
JP3105361B2 (ja) | 1992-08-19 | 2000-10-30 | 日本電信電話株式会社 | 移動通信方式における認証方法 |
DE69534012T2 (de) | 1994-03-17 | 2006-05-04 | Kokusai Denshin Denwa Co., Ltd. | Authentifizierungsverfahren für mobile Kommunikation |
JP3116757B2 (ja) * | 1994-03-17 | 2000-12-11 | ケイディディ株式会社 | 移動通信認証方法 |
FR2718312B1 (fr) * | 1994-03-29 | 1996-06-07 | Rola Nevoux | Procédé d'authentification combinée d'un terminal de télécommunication et d'un module d'utilisateur. |
US5594795A (en) | 1994-07-05 | 1997-01-14 | Ericsson Inc. | Method and apparatus for key transforms to discriminate between different networks |
US5537474A (en) | 1994-07-29 | 1996-07-16 | Motorola, Inc. | Method and apparatus for authentication in a communication system |
JP2877199B2 (ja) * | 1996-06-21 | 1999-03-31 | 日本電気株式会社 | ローミング方式 |
AU4781899A (en) * | 1998-07-03 | 2000-01-24 | Nokia Mobile Phones Limited | Secure session set up based on the wireless application protocol |
US6918035B1 (en) * | 1998-07-31 | 2005-07-12 | Lucent Technologies Inc. | Method for two-party authentication and key agreement |
GB9903124D0 (en) | 1999-02-11 | 1999-04-07 | Nokia Telecommunications Oy | An authentication method |
US6377810B1 (en) * | 1999-06-11 | 2002-04-23 | Motorola, Inc. | Method of operation of mobile wireless communication system with location information |
WO2001026322A2 (en) * | 1999-10-05 | 2001-04-12 | Nortel Networks Limited | Key exchange for a network architecture |
US6853729B1 (en) * | 2000-02-09 | 2005-02-08 | Lucent Technologies Inc. | Method and apparatus for performing a key update using update key |
DE10025271A1 (de) | 2000-05-22 | 2001-11-29 | Siemens Ag | Verfahren zum Aufbau einer Verbindung zwischen einem Endgerät und einem bedienenden Mobilfunknetz, Mobilfunknetz und Endgerät dafür |
FI111208B (fi) * | 2000-06-30 | 2003-06-13 | Nokia Corp | Datan salauksen järjestäminen langattomassa tietoliikennejärjestelmässä |
US6857075B2 (en) * | 2000-12-11 | 2005-02-15 | Lucent Technologies Inc. | Key conversion system and method |
US20020186845A1 (en) * | 2001-06-11 | 2002-12-12 | Santanu Dutta | Method and apparatus for remotely disabling and enabling access to secure transaction functions of a mobile terminal |
US7389412B2 (en) * | 2001-08-10 | 2008-06-17 | Interactive Technology Limited Of Hk | System and method for secure network roaming |
GB2384403B (en) * | 2002-01-17 | 2004-04-28 | Toshiba Res Europ Ltd | Data transmission links |
US7111322B2 (en) * | 2002-12-05 | 2006-09-19 | Canon Kabushiki Kaisha | Automatic generation of a new encryption key |
-
2003
- 2003-01-07 JP JP2003563143A patent/JP4065850B2/ja not_active Expired - Fee Related
- 2003-01-07 CN CN038027615A patent/CN1623348B/zh not_active Expired - Fee Related
- 2003-01-07 CA CA2474144A patent/CA2474144C/en not_active Expired - Fee Related
- 2003-01-07 EP EP03731654A patent/EP1468520B1/de not_active Expired - Lifetime
- 2003-01-07 WO PCT/DE2003/000017 patent/WO2003063409A2/de active Application Filing
- 2003-01-07 DE DE50312181T patent/DE50312181D1/de not_active Expired - Lifetime
-
2004
- 2004-07-26 US US10/899,804 patent/US7480801B2/en active Active
-
2007
- 2007-08-10 JP JP2007209989A patent/JP4783340B2/ja not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
WO2003063409A2 (de) | 2003-07-31 |
EP1468520A2 (de) | 2004-10-20 |
CN1623348B (zh) | 2010-09-29 |
JP2007318806A (ja) | 2007-12-06 |
CA2474144A1 (en) | 2003-07-31 |
US20050021955A1 (en) | 2005-01-27 |
JP4065850B2 (ja) | 2008-03-26 |
EP1468520B1 (de) | 2009-12-02 |
DE50312181D1 (de) | 2010-01-14 |
US7480801B2 (en) | 2009-01-20 |
JP4783340B2 (ja) | 2011-09-28 |
WO2003063409A3 (de) | 2003-11-20 |
CN1623348A (zh) | 2005-06-01 |
CA2474144C (en) | 2011-05-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US9819666B2 (en) | Pass-thru for client authentication | |
US7039713B1 (en) | System and method of user authentication for network communication through a policy agent | |
US8856891B2 (en) | Proxy authentication network | |
JP4783340B2 (ja) | 移動ネットワーク環境におけるデータトラフィックの保護方法 | |
US20060190723A1 (en) | Payload layer security for file transfer | |
US20180115520A1 (en) | Dark virtual private networks and secure services | |
JP2009514072A (ja) | コンピュータ資源への安全なアクセスを提供する方法 | |
CN110933078B (zh) | 一种h5未登录用户会话跟踪方法 | |
JP2008250931A (ja) | 分散情報復元システム、情報利用装置、および、検証装置 | |
EP1493243B1 (en) | Secure file transfer | |
US20120102319A1 (en) | System and Method for Reliably Authenticating an Appliance | |
JP2016522637A (ja) | 共有秘密を含意するセキュア化されたデータチャネル認証 | |
CN111224784A (zh) | 一种基于硬件可信根的角色分离的分布式认证授权方法 | |
JP5186648B2 (ja) | 安全なオンライン取引を容易にするシステム及び方法 | |
CN117354032A (zh) | 一种基于代码服务器的多重认证方法 | |
JP4025734B2 (ja) | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム | |
Diaz et al. | On securing online registration protocols: Formal verification of a new proposal | |
Gagana et al. | Secure Authentication and Security System for IoT Environment | |
CN115580403B (zh) | 一种基于pki的计算节点接入控制方法 | |
JP2005165671A (ja) | 認証サーバの多重化システム及びその多重化方法 | |
JP4583424B2 (ja) | 端末間の暗号化通信チャネルを構築するためのセッション管理装置、方法及びプログラム | |
Garimella et al. | Secure Shell-Its significance in Networking (SSH) | |
Torrellas et al. | An authentication protocol for agent platform security manager | |
CN114996770A (zh) | 基于宿管系统的身份识别方法 | |
CN118018199A (zh) | 面向IIoT的具有条件隐私保护的认证密钥协商方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20060915 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20061213 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20061220 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070315 |
|
A02 | Decision of refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A02 Effective date: 20070412 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20070810 |
|
A911 | Transfer to examiner for re-examination before appeal (zenchi) |
Free format text: JAPANESE INTERMEDIATE CODE: A911 Effective date: 20070816 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20071206 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20080107 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 Ref document number: 4065850 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110111 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20110111 Year of fee payment: 3 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20120111 Year of fee payment: 4 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130111 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20130111 Year of fee payment: 5 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
LAPS | Cancellation because of no payment of annual fees |