JP2008259184A - 暗号化キー転送方法、暗号化キー供給システム及びデータ・パケット解読方法 - Google Patents
暗号化キー転送方法、暗号化キー供給システム及びデータ・パケット解読方法 Download PDFInfo
- Publication number
- JP2008259184A JP2008259184A JP2008063224A JP2008063224A JP2008259184A JP 2008259184 A JP2008259184 A JP 2008259184A JP 2008063224 A JP2008063224 A JP 2008063224A JP 2008063224 A JP2008063224 A JP 2008063224A JP 2008259184 A JP2008259184 A JP 2008259184A
- Authority
- JP
- Japan
- Prior art keywords
- encryption key
- monitor
- interface
- network
- application
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/037—Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/30—Network architectures or network communication protocols for network security for supporting lawful interception, monitoring or retaining of communications or communication related information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/72—Subscriber identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/60—Context-dependent security
- H04W12/69—Identity-dependent
- H04W12/75—Temporary identity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W24/00—Supervisory, monitoring or testing arrangements
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
- Small-Scale Networks (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
Abstract
【解決手段】第1ネットワーク・インタフェースから上記暗号化キーを伝送する第1メッセージを捕捉し、第1ネットワーク・インタフェースに関連したネットワーク・ノードを識別する。ネットワーク・ノードに結合したインタフェースから捕捉したメッセージを処理するために、応答可能なモニタを識別し、暗号化キーをモニタに転送する。
【選択図】図1
Description
また、本発明は、ユニバーサル・モバイル・テレコミュニケーション・システム(UMTS)ネットワーク用の暗号化キーを解読アプリケーションに供給するシステムであって;第1インタフェース・セットに結合された第1モニタと;第2インタフェース・セットに結合された第2モニタと;第1モニタ及び第2モニタに結合されたコミュニケーション・リンクとを具え;第1モニタ上で動作する暗号化キー抽出アプリケーションが、第1インタフェース・セット上を伝送するメッセージから暗号化キーを捕捉し;第2インタフェース・セットから捕捉されたデータ・パケットを解読アプリケーションが解読し;暗号化キーを第1モニタからコミュニケーション・リンクを介して第2モニタに供給することを特徴とする。
さらに、本発明は、ユニバーサル・モバイル・テレコミュニケーション・システム(UMTS)ネットワークにおけるデータ・パケットを解読するデータ・パケット解読方法であって;第1ネットワーク・インタフェース上を伝送する第1メッセージから暗号化キーを抽出するステップと;暗号化キーに関連した第1ユーザ装置識別子を求めるステップと;暗号化キーを解読アプリケーションに転送するステップと;暗号化済みデータ・パケットを解読アプリケーションで受けるステップと;暗号化済みデータ・パケットに関連した第2ユーザ装置識別子を求めるステップと;暗号化キーを用いて暗号化済みデータ・パケットを解読するステップとを具え;第2ユーザ装置識別子が第1ユーザ識別子に対応する。
101 ノードB
102 ラジオ・ネットワーク・コントローラ(RNC)
103 Iub
104 Iurインタフェース
105 ユーザ装置(UE)
106 エア・インタフェースUu
107 UTRANモニタ又はプローブ
108 モバイル・スイッチング・センタ(MSC)
109 ビジター・ローケーション・レジスタ(VLR)
110 サービングGPRSサポート・ノード(SGSN)
111 IuCSインタフェース
112 IuPSインタフェース
113 IuCS/IuPSモニタ又はプローブ
401 リンク
402 IuCS/IuPSモニタ・アプリケーション
403 IuCS/IuPS_CK抽出アプリケーション
404 IuCS/IuPSモニタ・アプリケーション
405 アプリケーション
406 CK処理アプリケーション
407 CKキャッシュ407
408 解読エンジン
409 UTRANモニタ・アプリケーション
410 UTRANコール・トラッキング・アプリケーション
Claims (11)
- ユニバーサル・モバイル・テレコミュニケーション・システム(UMTS)ネットワーク用の暗号化キーを暗号化アプリケーションに転送する方法であって、
第1ネットワーク・インタフェースから上記暗号化キーを伝送する第1メッセージを捕捉するステップと、
上記第1ネットワーク・インタフェースに関連したネットワーク・ノードを識別するステップと、
上記ネットワーク・ノードに結合したインタフェースから捕捉したメッセージを処理するために、応答可能なモニタを識別するステップと、
上記暗号化キーを上記モニタに転送するステップと
を具えた暗号化キー転送方法。 - 第2ネットワーク・インタフェースから暗号化済メッセージを伝送する第2メッセージを捕捉するステップと、
上記暗号化キーを用いて上記第2メッセージを解読するステップと
を更に具えた請求項1の暗号化キー転送方法。 - 上記第1ネットワーク・インタフェースは、UMTSコア・ネットワークにおけるIuCS又はIuPSであることを特徴とする請求項1の暗号化キー転送方法。
- 上記ネットワーク・ノードは、UTRANにおけるラジオ・ネットワーク・コントローラであることを特徴とする請求項1の暗号化キー転送方法。
- ユニバーサル・モバイル・テレコミュニケーション・システム(UMTS)ネットワーク用の暗号化キーを解読アプリケーションに供給するシステムであって、
第1インタフェース・セットに結合された第1モニタと、
第2インタフェース・セットに結合された第2モニタと、
上記第1モニタ及び上記第2モニタに結合されたコミュニケーション・リンクとを具え、
上記第1モニタ上で動作する暗号化キー抽出アプリケーションが、上記第1インタフェース・セット上を伝送するメッセージから上記暗号化キーを捕捉し、
上記第2インタフェース・セットから捕捉されたデータ・パケットを解読アプリケーションが解読し、
上記暗号化キーを上記第1モニタから上記コミュニケーション・リンクを介して上記第2モニタに供給することを特徴とする暗号化キー供給システム。 - 上記第1モニタが上記暗号化キー及びユーザ装置識別子を上記第2モニタに供給することを特徴とする請求項5の暗号化キー供給システム。
- 上記解読アプリケーションが用いる上記暗号化キーを保持するメモリを上記第2モニタが有することを特徴とする請求項5の暗号化キー供給システム。
- 上記第1インタフェース・セットは、UMTSネットワークにおけるIuCSインタフェース又はIuPSインタフェース、若しくは上記IuCSインタフェース及び上記IuPSインタフェースであることを特徴とする請求項5の暗号化キー供給システム。
- 上記第2インタフェース・セットは、UTRANにおけるIubインタフェース又はIurインタフェース、若しくは上記Iubインタフェース及び上記Iurインタフェースであることを特徴とする請求項5の暗号化キー供給システム。
- ユニバーサル・モバイル・テレコミュニケーション・システム(UMTS)ネットワークにおけるデータ・パケットを解読するデータ・パケット解読方法であって、
第1ネットワーク・インタフェース上を伝送する第1メッセージから暗号化キーを抽出するステップと、
上記暗号化キーに関連した第1ユーザ装置識別子を求めるステップと、
上記暗号化キーを解読アプリケーションに転送するステップと、
暗号化済みデータ・パケットを上記解読アプリケーションで受けるステップと、
上記暗号化済みデータ・パケットに関連した第2ユーザ装置識別子を求めるステップと、
上記暗号化キーを用いて上記暗号化済みデータ・パケットを解読するステップとを具え、
上記第2ユーザ装置識別子が上記第1ユーザ識別子に対応するデータ・パケット解読方法。 - 上記解読アプリケーションに関連したメモリに上記暗号化キー及び上記第1ユーザ装置識別子を蓄積するステップと、
上記第2ユーザ装置識別子を用いて上記メモリから上記暗号化キーを読出すステップと
を更に具えた請求項10のデータ・パケット解読方法。
Applications Claiming Priority (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US90928207P | 2007-03-30 | 2007-03-30 | |
US60/909,282 | 2007-03-30 | ||
US12/043,101 US8254573B2 (en) | 2007-03-30 | 2008-03-05 | System and method for ciphering key forwarding and RRC packet deciphering in a UMTS monitoring system |
US12/043,101 | 2008-03-05 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2008259184A true JP2008259184A (ja) | 2008-10-23 |
JP5088790B2 JP5088790B2 (ja) | 2012-12-05 |
Family
ID=39615753
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2008063224A Expired - Fee Related JP5088790B2 (ja) | 2007-03-30 | 2008-03-12 | 暗号化キー転送方法、暗号化キー供給システム及び暗号化メッセージ解読方法 |
Country Status (4)
Country | Link |
---|---|
US (1) | US8254573B2 (ja) |
EP (1) | EP1976225A3 (ja) |
JP (1) | JP5088790B2 (ja) |
CN (1) | CN101437225B (ja) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US8254573B2 (en) | 2007-03-30 | 2012-08-28 | Tektronix, Inc. | System and method for ciphering key forwarding and RRC packet deciphering in a UMTS monitoring system |
CN101420714B (zh) * | 2007-10-26 | 2012-05-30 | 摩托罗拉移动公司 | 用于对从通信网络中的元件收集关键性能指示器进行调度的方法 |
GB2465810B8 (en) * | 2008-12-01 | 2012-05-23 | Aircom Internat Ltd | Telecommunication system and method |
US20100272263A1 (en) * | 2009-04-27 | 2010-10-28 | Motorola, Inc. | Decrypting a nas message traced to an e-utran |
CN101742500B (zh) * | 2010-01-21 | 2016-03-30 | 中兴通讯股份有限公司 | 一种派生空口密钥的方法及系统 |
US20120159151A1 (en) * | 2010-12-21 | 2012-06-21 | Tektronix, Inc. | Evolved Packet System Non Access Stratum Deciphering Using Real-Time LTE Monitoring |
GB201115007D0 (en) * | 2011-08-31 | 2011-10-12 | Bae Systems Plc | Detection of predetermined activities by users of mobile telephony networks |
CN102300210B (zh) * | 2011-09-01 | 2017-08-04 | 重庆中天重邮通信技术有限公司 | Lte非接入层密文解密方法及其信令监测装置 |
CN109495258B (zh) * | 2018-12-19 | 2022-05-13 | 天翼数字生活科技有限公司 | 监控数据解密的方法、装置、计算机设备及存储介质 |
JP7081563B2 (ja) * | 2019-04-23 | 2022-06-07 | カシオ計算機株式会社 | 無線通信装置、無線通信システム、無線通信方法およびプログラム |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005109685A1 (ja) * | 2004-05-12 | 2005-11-17 | Matsushita Electric Industrial Co., Ltd. | 検査装置、解析/表示装置、検査システム |
WO2005125246A1 (en) * | 2004-06-18 | 2005-12-29 | Nethawk Oyj | Method, apparatus and computer program product for monitoring data transmission connections |
JP2007068162A (ja) * | 2005-09-01 | 2007-03-15 | Tektronix Inc | パケット・データ・ネットワークの加入者記録作成方法及び装置 |
Family Cites Families (7)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2809579B1 (fr) * | 2000-05-23 | 2003-07-04 | Nortel Matra Cellular | Procede de controle d'un canal entre un terminal radio et une infrastructure de radiocommunication cellulaire, et reseau d'acces mettant en oeuvre un tel procede |
FR2809555B1 (fr) * | 2000-05-26 | 2002-07-12 | Gemplus Card Int | Securisation d'echanges de donnees entre des controleurs |
US7024688B1 (en) * | 2000-08-01 | 2006-04-04 | Nokia Corporation | Techniques for performing UMTS (universal mobile telecommunications system) authentication using SIP (session initiation protocol) messages |
US20030021418A1 (en) * | 2001-03-19 | 2003-01-30 | Kunio Arakawa | Cryptogram communication system |
JP2005341348A (ja) * | 2004-05-28 | 2005-12-08 | Fujitsu Ltd | 無線通信システム及び秘匿制御方法 |
US7535848B2 (en) * | 2005-05-17 | 2009-05-19 | Tektronix, Inc. | System and method for associating IP services to mobile subscribers |
US8254573B2 (en) | 2007-03-30 | 2012-08-28 | Tektronix, Inc. | System and method for ciphering key forwarding and RRC packet deciphering in a UMTS monitoring system |
-
2008
- 2008-03-05 US US12/043,101 patent/US8254573B2/en active Active
- 2008-03-12 JP JP2008063224A patent/JP5088790B2/ja not_active Expired - Fee Related
- 2008-03-26 EP EP08153262A patent/EP1976225A3/en not_active Withdrawn
- 2008-03-28 CN CN200810125846.2A patent/CN101437225B/zh not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2005109685A1 (ja) * | 2004-05-12 | 2005-11-17 | Matsushita Electric Industrial Co., Ltd. | 検査装置、解析/表示装置、検査システム |
WO2005125246A1 (en) * | 2004-06-18 | 2005-12-29 | Nethawk Oyj | Method, apparatus and computer program product for monitoring data transmission connections |
JP2007068162A (ja) * | 2005-09-01 | 2007-03-15 | Tektronix Inc | パケット・データ・ネットワークの加入者記録作成方法及び装置 |
Also Published As
Publication number | Publication date |
---|---|
EP1976225A2 (en) | 2008-10-01 |
US8254573B2 (en) | 2012-08-28 |
JP5088790B2 (ja) | 2012-12-05 |
CN101437225A (zh) | 2009-05-20 |
EP1976225A3 (en) | 2009-08-26 |
CN101437225B (zh) | 2014-08-06 |
US20080240438A1 (en) | 2008-10-02 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5088790B2 (ja) | 暗号化キー転送方法、暗号化キー供給システム及び暗号化メッセージ解読方法 | |
JP4628990B2 (ja) | 加入者記録生成方法及び装置 | |
US11432139B2 (en) | System and method for combined network-side and off-air monitoring of wireless networks | |
US7535848B2 (en) | System and method for associating IP services to mobile subscribers | |
CN102769848B (zh) | 使用实时lte监视的演进分组系统非接入层解密 | |
EP2811771B1 (en) | Telecommunications networks | |
US8675863B2 (en) | Passive system for recovering cryptography keys | |
JP2019511149A5 (ja) | ||
CN101536397B (zh) | 电信系统以及这种系统中控制消息的加密 | |
EP3420748B1 (en) | Methods, systems, and computer readable media for distributing monitored network traffic | |
JP5148332B2 (ja) | メッセージ・マージ方法及びシステム | |
US8949944B2 (en) | Method and system for multi-access authentication in next generation network | |
JP2015043522A (ja) | ゲートウェイ装置、パケット振り分け制御方法および無線通信システム | |
US10271270B2 (en) | Reducing fraudulent activity associated with mobile networks | |
US9942767B2 (en) | Reducing fraudulent activity associated with mobile networks | |
CN107529156B (zh) | 一种上行传输的方法、装置及网络架构 | |
CN109565706B (zh) | 一种数据加密的方法及装置 | |
JP4624325B2 (ja) | パケット・データ・ネットワークの加入者記録作成方法及び装置 | |
CN108391252B (zh) | 一种数据包处理方法和装置 | |
US20230412576A1 (en) | System and method for intermediating cellular voice communication | |
US11425173B2 (en) | Methods and nodes supporting lawful intercept | |
US20060172743A1 (en) | Detecting the location of mobile radio subscribers who are to be monitored |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A625 | Written request for application examination (by other person) |
Free format text: JAPANESE INTERMEDIATE CODE: A625 Effective date: 20100126 |
|
RD02 | Notification of acceptance of power of attorney |
Free format text: JAPANESE INTERMEDIATE CODE: A7422 Effective date: 20110907 |
|
A977 | Report on retrieval |
Free format text: JAPANESE INTERMEDIATE CODE: A971007 Effective date: 20120118 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20120124 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120423 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120426 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120524 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120529 |
|
A601 | Written request for extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A601 Effective date: 20120625 |
|
A602 | Written permission of extension of time |
Free format text: JAPANESE INTERMEDIATE CODE: A602 Effective date: 20120628 |
|
A521 | Written amendment |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20120724 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20120814 |
|
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20120905 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20150921 Year of fee payment: 3 |
|
R150 | Certificate of patent or registration of utility model |
Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
LAPS | Cancellation because of no payment of annual fees |