JP6668407B2 - 移動通信システムに用いられる端末認証方法及び装置 - Google Patents
移動通信システムに用いられる端末認証方法及び装置 Download PDFInfo
- Publication number
- JP6668407B2 JP6668407B2 JP2018091687A JP2018091687A JP6668407B2 JP 6668407 B2 JP6668407 B2 JP 6668407B2 JP 2018091687 A JP2018091687 A JP 2018091687A JP 2018091687 A JP2018091687 A JP 2018091687A JP 6668407 B2 JP6668407 B2 JP 6668407B2
- Authority
- JP
- Japan
- Prior art keywords
- terminal
- authentication
- mobile communication
- communication network
- information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000010295 mobile communication Methods 0.000 title claims description 394
- 238000000034 method Methods 0.000 title claims description 76
- 238000013475 authorization Methods 0.000 claims description 5
- 238000012423 maintenance Methods 0.000 claims description 4
- 238000004891 communication Methods 0.000 description 46
- 230000008569 process Effects 0.000 description 21
- 230000005540 biological transmission Effects 0.000 description 10
- 238000011161 development Methods 0.000 description 10
- 238000010586 diagram Methods 0.000 description 9
- 238000012545 processing Methods 0.000 description 5
- 108020004414 DNA Proteins 0.000 description 3
- 230000004044 response Effects 0.000 description 3
- 102000053602 DNA Human genes 0.000 description 2
- 125000002066 L-histidyl group Chemical group [H]N1C([H])=NC(C([H])([H])[C@](C(=O)[*])([H])N([H])[H])=C1[H] 0.000 description 2
- 238000013461 design Methods 0.000 description 2
- 230000000694 effects Effects 0.000 description 2
- 230000007774 longterm Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 210000001525 retina Anatomy 0.000 description 2
- 230000002207 retinal effect Effects 0.000 description 2
- 238000001228 spectrum Methods 0.000 description 2
- 239000013585 weight reducing agent Substances 0.000 description 2
- 230000008859 change Effects 0.000 description 1
- 238000001514 detection method Methods 0.000 description 1
- 230000001815 facial effect Effects 0.000 description 1
- 238000005259 measurement Methods 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 230000009467 reduction Effects 0.000 description 1
- 230000008054 signal transmission Effects 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- CSRZQMIRAZTJOY-UHFFFAOYSA-N trimethylsilyl iodide Substances C[Si](C)(C)I CSRZQMIRAZTJOY-UHFFFAOYSA-N 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
- H04W8/20—Transfer of user or subscriber data
- H04W8/205—Transfer to or from user equipment or user record carrier
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/40—Security arrangements using identity modules
- H04W12/43—Security arrangements using identity modules using shared identity modules, e.g. SIM sharing
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephone Function (AREA)
Description
図1に示すように、この方法は、以下のステップS102〜ステップS108を備える。
ステップS102で、端末は、ユーザーより入力された第1の証明情報を取得し、第1の証明情報は目標ソフトウェアにより検証された情報である。
ステップS104で、端末は、第1の証明情報に基づいて第1の認証情報を特定する。
ステップS106で、端末は、第1の認証情報を認証ターミナルに送信する。認証ターミナルは、第1の認証情報に基づいて端末を認証することに用いられる。
ステップS108で、認証ターミナルが第1の認証情報に基づいて端末を認証することは成功した後、端末は移動通信ネットワークにアクセスする。
S2で、第1の端末は、ユーザーより入力された第1の証明情報を取得する。
S4で、第1の端末は、第1の証明情報に基づいて第1の認証情報を特定する。
S6で、第1の端末は、第1の認証情報を認証ターミナルに送信する。
S8で、認証ターミナルは、第1の端末から送信された第1の認証情報を受信する。
S10で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づいて第1の端末を認証する。
S12で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したか否かについて判定する。
S14で、認証ターミナルにより、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したと判定した場合、移動通信ネットワークは、第2の端末と移動通信ネットワークとの接続を中断する。
S16で、認証ターミナルにより第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することが成功した後、第1の端末は、移動通信ネットワークにアクセスする。
S18で、認証ターミナルは、第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位よりも高いか否かについて判定する。
S20で、認証ターミナルにより第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位よりも高いと判定した場合、第2の端末と移動通信ネットワークとの接続を中断する。
S22で、認証ターミナルにより、第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位以下であると判定された場合、第2の端末から送信された中断指示に基づく認証ターミナルによる第1の端末の認証が失敗した。
ここで、優先順位判定の根拠は、移動通信ネットワークが第1の端末和第2の端末に要求応答を送信し、最も早く応答した端末に高い優先順位を付与することであってもよい。
S24で、第1の端末は、ユーザーより入力された第1の証明情報を取得する。
S26で、第1の端末は、第1の証明情報に基づいて第1の認証情報を特定する。
S28で、第1の端末は、第1の認証情報を認証ターミナルに送信する。
S30で、認証ターミナルは、第1の端末から送信された第1の認証情報を受信する。
S32で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づいて第1の端末を認証する。
S34で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したか否かについて判定する。
S36で、認証ターミナルにより、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したと判定した場合、第2の端末と移動通信ネットワークとの接続を維持する。
S38で、認証ターミナルにより第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することが成功であると、第1の端末は移動通信ネットワークにアクセスする。
S40で、第1の端末は、移動通信ネットワークにより提供される第1の移動通信サービスを取得する。
S42で、第2の端末は、移動通信ネットワークにより提供される第2の移動通信サービスを取得する。
例示1
まず、端末は、第1の証明情報に基づいて認識データを特定する。
次に、端末は、認識データに基づいて第1の認証情報を生成する。
まず、端末は、認証ターミナルから送信され乱数を含む認証要求を受信する。
ここで、該ステップは、前記ステップS102の前に実行可能である。
次に、端末は、第1の証明情報と乱数に基づいて第1の認証情報を特定する。
S44で、端末は、端末に接続されたユーザー認識モジュールSIMにより第2の証明情報を取得する。及び/又は、
S46で、端末は、自身に組み込まれた記憶モジュールにより第2の証明情報を取得する。
S48で、端末は、第2の証明情報に基づいて第2の認証情報を特定する。
S50で、端末は、第2の認証情報を認証ターミナルに送信する。この時、認証ターミナルは、第2の認証情報に基づいて端末を認証することに用いられる。
S52で、認証ターミナルが第2の認証情報に基づいて端末を認証することは成功した後、端末は、第3の移動通信サービスを取得するように、移動通信ネットワークにアクセスする。
S54で、認証ターミナルが第1の認証情報に基づいて端末を認証することは成功した後、端末は、第4の移動通信サービスを取得するように、移動通信ネットワークにアクセスする。
ステップS702で、認証ターミナルは、端末から送信された第1の認証情報を取得する。端末は、ユーザーより入力される第1の証明情報を取得し、第1の証明情報に基づいて第1の認証情報を特定することに用いられることができる。第1の証明情報は目標ソフトウェアによる検証が成功した情報である。
ステップS704で、認証ターミナルは、第1の認証情報に基づいて端末を認証する。
ステップS706で、認証ターミナルにより第1の認証情報に基づいて端末を認証することは成功した後、移動通信ネットワークは、端末を移動通信ネットワークへアクセスすることを許可する。
S56で、認証センタは、目標ソフトウェアが第1の証明情報を検証するためのユーザーデータを取得する。
S58で、認証センタは、端末から送信された第1の認証情報を受信する。
S60で、認証センタは、ユーザーデータと第1の認証情報に基づいて端末を認証する。
S62で、認証センタにより第1の認証情報とユーザーデータに基づいて端末を認証することに成功した後、認証ターミナルは、端末を移動通信ネットワークへアクセスすることを許可する。
移動通信サーバの認証手法は、認証センタの認証手法に類似し、ここで繰り返して説明しない。
まず、ソフトウェアサーバは、端末から送信された第1の認証情報を取得する。
次に、ソフトウェアサーバは、第1の認証情報に基づいて端末を認証する。
続いて、ソフトウェアサーバにより第1の認証情報に基づいて端末を認証することに成功した後、移動通信ネットワークは、端末を移動通信ネットワークへアクセスすることを許可する。
態様1:
S64で、認証ターミナルは、第1の端末から送信された第1の認証情報を取得する。
S66で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づいて第1の端末を認証する。
S68で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づく第2の端末の認証に成功したか否かについて判定する。
S70で、認証ターミナルにより第1の端末から送信された第1の認証情報に基づく第2の端末の認証に成功したと判定された場合、第2の端末と移動通信ネットワークとの接続を中断する。
S72で、認証ターミナルにより第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することに成功した後、認証ターミナルは、第1の端末を移動通信ネットワークへアクセスすることを許可する。
S74で、認証ターミナルは、第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位よりも高いか否について判定する。
S76で、認証ターミナルにより、第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位よりも高いと判定された場合、第2の端末と移動通信ネットワークとの接続を中断する。
S78で、認証ターミナルにより、第1の端末のネットワークアクセスの優先順位が第2の端末のネットワークアクセスの優先順位以下であると判定された場合、認証ターミナルにより第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することに失敗した。
S80で、認証ターミナルは、第1の端末から送信された第1の認証情報を受信する。
S82で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づいて第1の端末を認証する。
S84で、認証ターミナルは、第1の端末から送信された第1の認証情報に基づく第2の端末の認証に成功したか否かについて判定する。
S86で、認証ターミナルにより、第1の端末から送信された第1の認証情報に基づく第2の端末の認証に成功したと判定された場合、第2の端末と移動通信ネットワークとの接続を維持する。
S88で、認証ターミナルにより、第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することに成功した後、移動通信ネットワークは、第1の端末を移動通信ネットワークへアクセスすることを許可する。
ここで、第1の端末は、移動通信ネットワークにより提供される第1の移動通信サービスを取得することに用いられることができる。第2の端末は、移動通信ネットワークにより提供される第2の移動通信サービスを取得することに用いられることができる。
S90で、認証ターミナルは、端末から送信された第2の認証情報を取得する。端末は、端末に接続されるユーザー認識モジュールSIMにより第2の証明情報を取得することに用いられることができる。及び/又は、端末は、自身に組み込まれた記憶モジュールにより第2の証明情報を取得することに用いられることができる。
S92で、認証ターミナルは、第2の認証情報に基づいて端末を認証する。
S94で、認証ターミナルが第2の認証情報に基づいて端末を認証することは成功した後、移動通信ネットワークは、第3の移動通信サービスを取得するように、端末を移動通信ネットワークへアクセスすることを許可する。
S96で、認証ターミナルが第1の認証情報に基づいて端末を認証することは成功した後、移動通信ネットワークは、第4の移動通信サービスを取得するように、端末を移動通信ネットワークへアクセスすることを許可する。
態様1:
第3の取得手段10は、更に、第1の端末において、ユーザーより入力された第1の証明情報を取得することに用いられることができる。
第1の特定手段20は、更に、端末において、第1の証明情報に基づいて第1の認証情報を特定することに用いられることができ、第1の端末により第1の証明情報に基づいて第1の認証情報を特定することを含む。
第2の送信手段30は、更に、端末において、第1の認証情報を認証ターミナルに送信することに用いられることができ、第1の端末に第1の認証情報を認証ターミナルに送信させることを含む。
該端末認証装置は、更に、第4の取得手段と、第2の特定手段と、第3の送信手段と、第2の受信手段と、第5の認証手段と、第5の判定手段と、維持手段と、アクセス手段と、第5の取得手段と、第6の取得手段を備えてもよい。第4の取得手段は、第1の端末において、ユーザーより入力された第1の証明情報を取得することに用いられることができる。第2の特定手段は、第1の端末において、第1の証明情報に基づいて第1の認証情報を特定することに用いられることができる。第3の送信手段は、第1の端末において、第1の認証情報を認証ターミナルに送信することに用いられることができる。第2の受信手段は、認証ターミナルにおいて、第1の端末から送信された第1の認証情報を受信することに用いられることができる。第5の認証手段は、認証ターミナルにおいて、第1の端末から送信された第1の認証情報に基づいて第1の端末を認証することに用いられることができる。第5の判定手段は、認証ターミナルにおいて、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したか否かについて判定することに用いられることができる。維持手段は、認証ターミナルにより、第1の端末から送信された第1の認証情報に基づく第2の端末の認証が成功したと判定された場合、第2の端末と移動通信ネットワークとの接続を維持することに用いられることができる。アクセス手段は、認証ターミナルにより第1の端末から送信された第1の証明情報に基づいて第1の端末を認証することが成功した後、第1の端末を移動通信ネットワークにアクセスすることに用いられることができる。第5の取得手段は、第1の端末において、移動通信ネットワークにより提供される第1の移動通信サービスを取得することに用いられることができる。第6の取得手段は、第2の端末において、移動通信ネットワークにより提供される第2の移動通信サービスを取得することに用いられることができる。
第1の特定手段20は、特定モジュールと生成モジュールを有してもよい。特定モジュールは、端末により第1の証明情報に基づいて認識データを特定することに用いられ、また、生成モジュールは、端末により認識データに基づいて第1の認証情報を生成することに用いられる。具体的には、端末側は、認識データ生成装置を有し、該認識データ生成装置は、ユーザーより入力された第1の証明情報に基づいて対応する認識データを生成するためであり、認識データは、端末認証情報生成装置により認証情報を生成するためである。内容の詳細な説明は前記方法の部分と同じであり、ここで繰り返して説明しない。
好ましい実施例として、本発明の実施例において、該端末認証装置は、更に、第3の受信手段を備えてもよい。第3の受信手段は、端末によりユーザーより入力された第1の証明情報を取得する前に、端末が認証ターミナルから送信される乱数を含む認証要求を受信することに用いられ、第1の特定手段は、更に、端末により第1の証明情報と乱数に基づいて第1の認証情報を特定することに用いられる。
ユーザーは、移動通信サービスプロバイダーからSIMカードを購入する必要がなく、端末に証明情報を直接入力し、端末が移動通信ネットワークのカバレッジ領域に入ると、自動的に該証明情報に基づいて移動通信ネットワークと通信して該端末を認証し、認証に成功した場合、移動通信サービスを利用することができる。そのため、端末にSIMカードスロットを設ける必要がなく、端末の設計複雑度を低減し、端末の軽量化と薄型化の発展にも寄与する。また、使用時に、端末に証明情報を一回入力するだけで、端末が移動通信ネットワークの異なるカバレッジ領域に入ると、自動的に認証することができる。
以上は、本発明の好ましい実施例に過ぎず、本発明を制限するものではない。当業者にとって、本発明は、各種の変更例と変形を有してもよい。本発明の精神と原則から逸脱しない限り、行われた任意の変更、等価置換、改良などは、全て本発明の保護範囲内に含まれるべきである。
Claims (10)
- 移動通信システムに用いられる端末認証方法であって、
認証ターミナルが、端末から送信された第1の認証情報を取得するステップと、
前記認証ターミナルが、前記第1の認証情報に基づいて前記端末を認証するステップと、
前記認証ターミナルにより前記第1の認証情報に基づいて前記端末を認証することに成功した後、移動通信ネットワークが、前記端末を前記移動通信ネットワークへアクセスすることを許可するステップと、を備え、
前記端末は、ユーザーより入力される第1の証明情報を取得して、前記第1の証明情報に基づいて第1の認証情報を特定することに用いられ、前記第1の証明情報は、目標ソフトウェアに検証された情報であり、
前記端末は、第2の証明情報を取得し、前記第2の証明情報に基づいて第2の認証情報を特定し、前記第2の認証情報を前記認証ターミナルに送信することに用いられ、
認証ターミナルにより端末から送信された第1の認証情報を取得する前に、前記端末認証方法は、更に、
前記認証ターミナルにより前記端末から送信された前記第2の認証情報を取得するステップを備え、前記端末は、前記端末に接続されたユーザー認識モジュールSIMにより第2の証明情報を取得し、及び/又は、自身に組み込まれた記憶モジュールにより前記第2の証明情報を取得することに用いられ、
前記認証ターミナルにより前記第2の認証情報に基づいて前記端末を認証し、
前記認証ターミナルにより前記第2の認証情報に基づいて前記端末を認証することに成功した後、前記移動通信ネットワークは、第3の移動通信サービスを取得するように、前記端末を前記移動通信ネットワークへアクセスすることを許可し、前記認証ターミナルにより前記第1の認証情報に基づいて前記端末を認証することに成功した後、前記移動通信ネットワークは、第4の移動通信サービスを取得するように、前記端末を前記移動通信ネットワークへアクセスすることを許可することを特徴とする移動通信システムに用いられる端末認証方法。 - 前記端末は、第1の端末と第2の端末を備え、認証ターミナルにより端末から送信された第1の認証情報を取得することは、前記認証ターミナルにより前記第1の端末から送信された第1の認証情報を取得することを含み、
前記認証ターミナルにより前記第1の端末から送信された第1の認証情報を取得した後、更に、
前記認証ターミナルは、前記第1の端末から送信された第1の認証情報に基づいて前記第1の端末を認証するステップと、
前記認証ターミナルは、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したか否かについて判定するステップと、を備え、
前記認証ターミナルにより前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を中断し、
前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに成功した後、前記認証ターミナルは、前記第1の端末を前記移動通信ネットワークへアクセスすることを許可することを特徴とする請求項1に記載の端末認証方法。 - 前記第2の端末と前記移動通信ネットワークとの接続を中断する前に、更に、
前記認証ターミナルは、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位よりも高いか否かについて判定するステップを備え、
前記認証ターミナルにより、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位よりも高いと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を中断し、
前記認証ターミナルにより、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位以下であると判定された場合、前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに失敗したことを特徴とする請求項2に記載の端末認証方法。 - 前記端末は、第1の端末と第2の端末を備え、前記移動通信ネットワークは、以下のように第2の端末を移動通信ネットワークへアクセスすることを許可し、
前記認証ターミナルは、前記第1の端末から送信された第1の認証情報を受信し、
前記認証ターミナルは、前記第1の端末から送信された第1の認証情報に基づいて前記第1の端末を認証し、
前記認証ターミナルは、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したか否かについて判定し、
前記認証ターミナルにより、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を維持し、
前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに成功した後、前記移動通信ネットワークは、前記第1の端末を前記移動通信ネットワークへアクセスすることを許可し、
前記第1の端末は、前記移動通信ネットワークにより提供される第1の移動通信サービスを取得することに用いられ、前記第2の端末は、前記移動通信ネットワークにより提供される第2の移動通信サービスを取得することに用いられることを特徴とする請求項1に記載の端末認証方法。 - 前記移動通信ネットワークは、第3の移動通信サービスを取得するように、LIPAプロトコルにより、前記端末を前記移動通信ネットワークへアクセスすることを許可し、
前記移動通信ネットワークは、第4の移動通信サービスを取得するように、SIPTOプロトコルにより、前記端末を前記移動通信ネットワークへアクセスすることを許可することを特徴とする請求項1に記載の端末認証方法。 - 移動通信システムに用いられる端末認証装置であって、
認証ターミナルにより端末から送信された第1の認証情報を取得するための第1の取得手段と、
前記認証ターミナルにより前記第1の認証情報に基づいて前記端末を認証するための第1の認証手段と、
前記認証ターミナルにより前記第1の認証情報に基づいて前記端末を認証することに成功した後、移動通信ネットワークにより前記端末を前記移動通信ネットワークへアクセスすることを許可するための許可手段と、を備え、
前記端末は、ユーザーより入力される第1の証明情報を取得して、前記第1の証明情報に基づいて第1の認証情報を特定することに用いられ、前記第1の証明情報は、目標ソフトウェアに検証された情報であり、
前記端末は、第2の証明情報を取得し、前記第2の証明情報に基づいて第2の認証情報を特定し、前記第2の認証情報を前記認証ターミナルに送信することに用いられ、
前記端末認証装置は、更に、
認証ターミナルにより端末から送信された第1の認証情報を取得する前に、前記認証ターミナルにより、前記端末から送信された前記第2の認証情報を取得し、前記端末は、前記端末に接続されたユーザー認識モジュールSIMを介して第2の証明情報を取得し、及び/又は、自身に組み込まれた記憶モジュールを介して前記第2の証明情報を取得するものである第2の取得手段と、
前記認証ターミナルにより前記第2の認証情報に基づいて前記端末を認証することに用いられる第3の認証手段と、を更に備え、
前記許可手段は、更に、前記認証ターミナルにより前記第2の認証情報に基づいて前記端末を認証することに成功した後、前記移動通信ネットワークにより、第3の移動通信サービスを取得するように、前記端末を前記移動通信ネットワークへアクセスすることを許可し、前記認証ターミナルにより前記第1の認証情報に基づいて前記端末を認証することに成功した後、前記移動通信ネットワークにより、第4の移動通信サービスを取得するように、前記端末を前記移動通信ネットワークへアクセスすることを許可することに用いられることを特徴とする移動通信システムに用いられる端末認証装置。 - 前記端末は、第1の端末と第2の端末を備え、前記第1の取得手段は、更に、前記認証ターミナルにより前記第1の端末から送信された第1の認証情報を取得することに用いられ、
前記端末認証装置は、更に、
前記認証ターミナルにより前記第1の端末から送信された第1の認証情報を取得した後、前記認証ターミナルにより前記第1の端末から送信された第1の認証情報に基づいて前記第1の端末を認証することに用いられる第2の認証手段と、
前記認証ターミナルにより、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したか否かについて判定することに用いられる第1の判定手段と、
前記認証ターミナルにより、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を中断することに用いられる第1の中断手段と、を備え、
前記許可手段は、更に、前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに成功した後、前記認証ターミナルにより前記第1の端末を前記移動通信ネットワークへアクセスすることを許可することに用いられることを特徴とする請求項6に記載の端末認証装置。 - 前記端末認証装置は、更に、
前記第2の端末と前記移動通信ネットワークとの接続を中断する前に、前記認証ターミナルにより、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位よりも高いか否かについて判定することに用いられる第2の判定手段を備え、
前記第1の中断手段は、更に、前記認証ターミナルにより、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位よりも高いと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を中断することに用いられ、前記第1の認証手段は、更に、前記認証ターミナルにより、前記第1の端末のネットワークアクセスの優先順位が前記第2の端末のネットワークアクセスの優先順位以下であると判定された場合、前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに失敗したとすることに用いられることを特徴とする請求項7に記載の端末認証装置。 - 前記端末は、第1の端末と第2の端末を備え、
前記許可手段は、
前記認証ターミナルにより前記第1の端末から送信された第1の認証情報を受信することに用いられる第2の受信モジュールと、
前記認証ターミナルにより前記第1の端末から送信された第1の認証情報に基づいて前記第1の端末を認証することに用いられる第2の認証モジュールと、
前記認証ターミナルにより、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したか否かについて判定することに用いられる判定モジュールと、
前記認証ターミナルにより、前記第1の端末から送信された第1の認証情報に基づく前記第2の端末の認証に成功したと判定された場合、前記第2の端末と前記移動通信ネットワークとの接続を維持することに用いられる維持モジュールと、
前記認証ターミナルにより前記第1の端末から送信された第1の証明情報に基づいて前記第1の端末を認証することに成功した後、前記移動通信ネットワークにより前記第1の端末を前記移動通信ネットワークへアクセスすることを許可することに用いられる許可モジュールと、を備え、
前記第1の端末は、前記移動通信ネットワークにより提供される第1の移動通信サービスを取得することに用いられ、前記第2の端末は、前記移動通信ネットワークにより提供される第2の移動通信サービスを取得することに用いられことを特徴とする請求項6に記載の端末認証装置。 - 前記許可手段は、更に、第3の移動通信サービスを取得するように、前記移動通信ネットワークがLIPAプロトコルにより前記端末を前記移動通信ネットワークへアクセスすることを許可し、第4の移動通信サービスを取得するように、前記移動通信ネットワークがSIPTOプロトコルにより前記端末を前記移動通信ネットワークへアクセスすることを許可することに用いられることを特徴とする請求項6に記載の端末認証装置。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
CN201410364824.7 | 2014-07-28 | ||
CN201410364824.7A CN104469765B (zh) | 2014-07-28 | 2014-07-28 | 用于移动通信系统中的终端认证方法和装置 |
Related Parent Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017504088A Division JP6411629B2 (ja) | 2014-07-28 | 2015-05-19 | 移動通信システムに用いられる端末認証方法及び装置 |
Publications (2)
Publication Number | Publication Date |
---|---|
JP2018170010A JP2018170010A (ja) | 2018-11-01 |
JP6668407B2 true JP6668407B2 (ja) | 2020-03-18 |
Family
ID=52914977
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017504088A Active JP6411629B2 (ja) | 2014-07-28 | 2015-05-19 | 移動通信システムに用いられる端末認証方法及び装置 |
JP2018091687A Active JP6668407B2 (ja) | 2014-07-28 | 2018-05-10 | 移動通信システムに用いられる端末認証方法及び装置 |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP2017504088A Active JP6411629B2 (ja) | 2014-07-28 | 2015-05-19 | 移動通信システムに用いられる端末認証方法及び装置 |
Country Status (5)
Country | Link |
---|---|
US (1) | US10045213B2 (ja) |
EP (1) | EP3177054B1 (ja) |
JP (2) | JP6411629B2 (ja) |
CN (1) | CN104469765B (ja) |
WO (1) | WO2016015509A1 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN104469765B (zh) * | 2014-07-28 | 2020-10-23 | 北京佰才邦技术有限公司 | 用于移动通信系统中的终端认证方法和装置 |
CN104469766A (zh) * | 2014-07-28 | 2015-03-25 | 北京佰才邦技术有限公司 | 用于移动通信系统中的终端认证方法和装置 |
US9717003B2 (en) * | 2015-03-06 | 2017-07-25 | Qualcomm Incorporated | Sponsored connectivity to cellular networks using existing credentials |
CN105023143A (zh) * | 2015-08-10 | 2015-11-04 | 周国民 | 一种通信方法、装置及客户端设备 |
WO2017049598A1 (zh) * | 2015-09-25 | 2017-03-30 | 广东欧珀移动通信有限公司 | 终端认证的方法及设备 |
US10412585B2 (en) * | 2015-09-28 | 2019-09-10 | Guangdong Oppo Mobile Telecommunicaions Corp., Ltd. | User identity authentication method and device |
CN106292592A (zh) * | 2016-08-19 | 2017-01-04 | 北京小米移动软件有限公司 | 家电的控制方法及装置 |
CN110474879B (zh) * | 2019-07-18 | 2020-07-24 | 阿里巴巴集团控股有限公司 | 身份识别预处理方法、身份识别方法,及其设备和系统 |
US10778678B2 (en) | 2018-07-18 | 2020-09-15 | Alibaba Group Holding Limited | Identity identification and preprocessing |
EP3968590B1 (en) * | 2020-09-10 | 2023-08-23 | Ntt Docomo, Inc. | Communication network component and method |
CN114282132A (zh) * | 2021-12-30 | 2022-04-05 | 常州巴乌克智能科技有限公司 | 一种基于云平台的终端管控系统 |
CN117597961A (zh) * | 2022-05-31 | 2024-02-23 | 北京小米移动软件有限公司 | 认证方法、装置、通信设备和存储介质 |
Family Cites Families (24)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
JP2971620B2 (ja) * | 1991-05-30 | 1999-11-08 | 郵政大臣 | 個人認証機能付き携帯電話機 |
US6377699B1 (en) * | 1998-11-25 | 2002-04-23 | Iridian Technologies, Inc. | Iris imaging telephone security module and method |
US20020186845A1 (en) * | 2001-06-11 | 2002-12-12 | Santanu Dutta | Method and apparatus for remotely disabling and enabling access to secure transaction functions of a mobile terminal |
ITRM20030100A1 (it) * | 2003-03-06 | 2004-09-07 | Telecom Italia Mobile Spa | Tecnica di accesso multiplo alla rete, da parte di terminale di utente interconnesso ad una lan e relativa architettura di riferimento. |
US7801743B2 (en) * | 2005-02-11 | 2010-09-21 | Avaya Inc. | Use of location awareness of establish communications with a target clinician in a healthcare environment |
US8064597B2 (en) * | 2007-04-20 | 2011-11-22 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and system for mobile device credentialing |
WO2009141919A1 (en) * | 2008-05-23 | 2009-11-26 | Telefonaktiebolaget Lm Ericsson (Publ) | Ims user equipment, control method thereof, host device, and control method thereof |
US8370509B2 (en) * | 2009-04-09 | 2013-02-05 | Alcatel Lucent | Identity management services provided by network operator |
EP2271146A1 (en) * | 2009-06-30 | 2011-01-05 | France Telecom | Authentication method and system |
EP2454897A1 (en) * | 2009-07-17 | 2012-05-23 | Boldstreet Inc. | Hotspot network access system and method |
CN101711029A (zh) * | 2009-12-17 | 2010-05-19 | 中国联合网络通信集团有限公司 | 终端的接入认证方法和设备及恢复设备合法性的方法 |
US8666368B2 (en) * | 2010-05-03 | 2014-03-04 | Apple Inc. | Wireless network authentication apparatus and methods |
US20130089076A1 (en) * | 2011-04-01 | 2013-04-11 | Interdigital Patent Holdings, Inc. | Local / remote ip traffic access and selective ip traffic offload service continuity |
CN102264061B (zh) * | 2011-04-11 | 2015-07-22 | 宇龙计算机通信科技(深圳)有限公司 | 无卡移动终端的鉴权及通信方法、服务器及无卡移动终端 |
CN102149170A (zh) * | 2011-04-11 | 2011-08-10 | 宇龙计算机通信科技(深圳)有限公司 | 无线通信设备的网络接入方法和装置 |
CN102195991A (zh) * | 2011-06-28 | 2011-09-21 | 辽宁国兴科技有限公司 | 一种终端安全管理、认证方法及系统 |
KR101243713B1 (ko) * | 2011-07-08 | 2013-03-13 | 이광민 | 무선랜 접속 장치 및 그 동작 방법 |
US10349272B2 (en) * | 2011-12-30 | 2019-07-09 | Telefonaktiebolaget Lm Ericsson (Publ) | Virtual SIM card cloud platform |
US9031541B2 (en) * | 2012-04-09 | 2015-05-12 | Cellco Partnership | Method for transmitting information stored in a tamper-resistant module |
CN103428696B (zh) * | 2012-05-22 | 2017-04-19 | 中兴通讯股份有限公司 | 实现虚拟sim卡的方法、系统及相关设备 |
EP2827621B1 (en) * | 2012-11-22 | 2017-06-07 | Huawei Technologies Co., Ltd. | Application program distribution method, terminal and server |
CN103841560B (zh) * | 2014-02-28 | 2017-12-26 | 深圳市中兴物联科技有限公司 | 增强sim卡可靠性的方法及设备 |
CN104469765B (zh) * | 2014-07-28 | 2020-10-23 | 北京佰才邦技术有限公司 | 用于移动通信系统中的终端认证方法和装置 |
CN104469766A (zh) * | 2014-07-28 | 2015-03-25 | 北京佰才邦技术有限公司 | 用于移动通信系统中的终端认证方法和装置 |
-
2014
- 2014-07-28 CN CN201410364824.7A patent/CN104469765B/zh active Active
-
2015
- 2015-05-19 EP EP15826403.6A patent/EP3177054B1/en active Active
- 2015-05-19 WO PCT/CN2015/079303 patent/WO2016015509A1/zh active Application Filing
- 2015-05-19 JP JP2017504088A patent/JP6411629B2/ja active Active
-
2017
- 2017-01-24 US US15/414,112 patent/US10045213B2/en active Active
-
2018
- 2018-05-10 JP JP2018091687A patent/JP6668407B2/ja active Active
Also Published As
Publication number | Publication date |
---|---|
US20170134951A1 (en) | 2017-05-11 |
EP3177054A4 (en) | 2018-03-14 |
JP2018170010A (ja) | 2018-11-01 |
JP2017528804A (ja) | 2017-09-28 |
WO2016015509A1 (zh) | 2016-02-04 |
US10045213B2 (en) | 2018-08-07 |
CN104469765B (zh) | 2020-10-23 |
JP6411629B2 (ja) | 2018-10-24 |
EP3177054B1 (en) | 2019-12-18 |
EP3177054A1 (en) | 2017-06-07 |
CN104469765A (zh) | 2015-03-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP6668407B2 (ja) | 移動通信システムに用いられる端末認証方法及び装置 | |
CN110798833B (zh) | 一种鉴权过程中验证用户设备标识的方法及装置 | |
CN103596173B (zh) | 无线网络认证方法、客户端及服务端无线网络认证装置 | |
US9154955B1 (en) | Authenticated delivery of premium communication services to trusted devices over an untrusted network | |
CN101610241B (zh) | 一种绑定认证的方法、系统和装置 | |
CN107529160B (zh) | 一种VoWiFi网络接入方法和系统、终端及无线访问接入点设备 | |
US10769615B2 (en) | Device and method in wireless communication system and wireless communication system | |
US8931068B2 (en) | Authentication process | |
CN104956638A (zh) | 用于在热点网络中未知设备的受限证书注册 | |
JP6997886B2 (ja) | コアネットワ-クへの非3gpp装置アクセス | |
CN102318386A (zh) | 向网络的基于服务的认证 | |
WO2016015510A1 (zh) | 用于移动通信系统中的终端认证方法和装置 | |
US20190007835A1 (en) | Profile installation based on privilege level | |
JP2008042862A (ja) | 無線lan通信システム及びその方法並びにプログラム | |
CN111132305B (zh) | 5g用户终端接入5g网络的方法、用户终端设备及介质 | |
WO2021259751A1 (en) | System and method for operating a user device with personalized identity module profiles | |
US9154949B1 (en) | Authenticated delivery of premium communication services to untrusted devices over an untrusted network | |
EP3025534B1 (en) | Providing telephony services over wifi for non-cellular devices | |
TWI592001B (zh) | 用於對非蜂巢式裝置在wifi之上提供電話服務之系統與方法 | |
CN111093196B (zh) | 5g用户终端接入5g网络的方法、用户终端设备及介质 | |
US20220353260A1 (en) | Systems and methods for multi-level authentication | |
CN102204308A (zh) | 无线局域网业务使用方法和设备 | |
KR101905665B1 (ko) | Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 | |
JP6205391B2 (ja) | アクセスポイント、サーバ、通信システム、無線通信方法、接続制御方法、無線通信プログラム及び接続制御プログラム | |
CN117597958A (zh) | 认证与授权方法、装置、通信设备及存储介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A621 | Written request for application examination |
Free format text: JAPANESE INTERMEDIATE CODE: A621 Effective date: 20180604 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20180710 |
|
A131 | Notification of reasons for refusal |
Free format text: JAPANESE INTERMEDIATE CODE: A131 Effective date: 20190626 |
|
A521 | Request for written amendment filed |
Free format text: JAPANESE INTERMEDIATE CODE: A523 Effective date: 20190911 |
|
TRDD | Decision of grant or rejection written | ||
A01 | Written decision to grant a patent or to grant a registration (utility model) |
Free format text: JAPANESE INTERMEDIATE CODE: A01 Effective date: 20200220 |
|
A61 | First payment of annual fees (during grant procedure) |
Free format text: JAPANESE INTERMEDIATE CODE: A61 Effective date: 20200226 |
|
R150 | Certificate of patent or registration of utility model |
Ref document number: 6668407 Country of ref document: JP Free format text: JAPANESE INTERMEDIATE CODE: R150 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |
|
R250 | Receipt of annual fees |
Free format text: JAPANESE INTERMEDIATE CODE: R250 |