PT1529375E - Processo e sistema para a facturação de telecomunicações gsm no decurso da itinerância em redes locais sem fios. - Google Patents
Processo e sistema para a facturação de telecomunicações gsm no decurso da itinerância em redes locais sem fios. Download PDFInfo
- Publication number
- PT1529375E PT1529375E PT02764478T PT02764478T PT1529375E PT 1529375 E PT1529375 E PT 1529375E PT 02764478 T PT02764478 T PT 02764478T PT 02764478 T PT02764478 T PT 02764478T PT 1529375 E PT1529375 E PT 1529375E
- Authority
- PT
- Portugal
- Prior art keywords
- mobile
- billing
- node
- module
- service
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims description 50
- 230000008569 process Effects 0.000 claims description 39
- 238000013475 authorization Methods 0.000 claims description 20
- 238000004891 communication Methods 0.000 claims description 7
- 230000000295 complement effect Effects 0.000 claims description 2
- 238000005516 engineering process Methods 0.000 description 30
- 230000004044 response Effects 0.000 description 17
- 230000008901 benefit Effects 0.000 description 13
- 238000010586 diagram Methods 0.000 description 12
- 230000006870 function Effects 0.000 description 11
- 238000007726 management method Methods 0.000 description 11
- 230000011664 signaling Effects 0.000 description 10
- 102100035175 SEC14-like protein 4 Human genes 0.000 description 9
- 101800000853 Tachykinin-associated peptide 3 Proteins 0.000 description 9
- 238000012546 transfer Methods 0.000 description 8
- 230000007246 mechanism Effects 0.000 description 6
- 230000005540 biological transmission Effects 0.000 description 5
- 102100035211 SEC14-like protein 3 Human genes 0.000 description 3
- 101800000849 Tachykinin-associated peptide 2 Proteins 0.000 description 3
- 230000002146 bilateral effect Effects 0.000 description 3
- 230000001413 cellular effect Effects 0.000 description 3
- 238000012217 deletion Methods 0.000 description 3
- 230000037430 deletion Effects 0.000 description 3
- 238000001228 spectrum Methods 0.000 description 3
- 230000008859 change Effects 0.000 description 2
- 238000013497 data interchange Methods 0.000 description 2
- 238000011161 development Methods 0.000 description 2
- 230000018109 developmental process Effects 0.000 description 2
- 238000001914 filtration Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000009467 reduction Effects 0.000 description 2
- 238000004883 computer application Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 230000021615 conjugation Effects 0.000 description 1
- 238000012937 correction Methods 0.000 description 1
- 238000013523 data management Methods 0.000 description 1
- 230000029087 digestion Effects 0.000 description 1
- 239000000835 fiber Substances 0.000 description 1
- 238000009434 installation Methods 0.000 description 1
- 230000003993 interaction Effects 0.000 description 1
- 238000005457 optimization Methods 0.000 description 1
- 230000008520 organization Effects 0.000 description 1
- 238000012163 sequencing technique Methods 0.000 description 1
- 230000008054 signal transmission Effects 0.000 description 1
- 230000003068 static effect Effects 0.000 description 1
- 239000013589 supplement Substances 0.000 description 1
- 230000007704 transition Effects 0.000 description 1
- 230000001960 triggered effect Effects 0.000 description 1
- 238000011144 upstream manufacturing Methods 0.000 description 1
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- G—PHYSICS
- G06—COMPUTING; CALCULATING OR COUNTING
- G06Q—INFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
- G06Q30/00—Commerce
- G06Q30/04—Billing or invoicing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/02—Details
- H04L12/14—Charging, metering or billing arrangements for data wireline or wireless communications
- H04L12/1403—Architecture for metering, charging or billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/04—Recording calls, or communications in printed, perforated or other permanent form
- H04M15/06—Recording class or number of calling, i.e. A-party or called party, i.e. B-party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/31—Distributed metering or calculation of charges
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/41—Billing record details, i.e. parameters, identifiers, structure of call data record [CDR]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/44—Augmented, consolidated or itemized billing statement or bill presentation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/49—Connection to several service providers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/50—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP for cross-charging network operators
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/51—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP for resellers, retailers or service providers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M15/00—Arrangements for metering, time-control or time indication ; Metering, charging or billing arrangements for voice wireline or wireless communications, e.g. VoIP
- H04M15/80—Rating or billing plans; Tariff determination aspects
- H04M15/8038—Roaming or handoff
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/24—Accounting or billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/01—Details of billing arrangements
- H04M2215/0104—Augmented, consolidated or itemised billing statement, e.g. additional billing information, bill presentation, layout, format, e-mail, fax, printout, itemised bill per service or per account, cumulative billing, consolidated billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/01—Details of billing arrangements
- H04M2215/0164—Billing record, e.g. Call Data Record [CDR], Toll Ticket[TT], Automatic Message Accounting [AMA], Call Line Identifier [CLI], details, i.e. parameters, identifiers, structure
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/20—Technology dependant metering
- H04M2215/2026—Wireless network, e.g. GSM, PCS, TACS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/20—Technology dependant metering
- H04M2215/2033—WLAN
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/20—Technology dependant metering
- H04M2215/204—UMTS; GPRS
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/22—Bandwidth or usage-sensitve billing
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/32—Involving wireless systems
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/34—Roaming
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/46—Connection to several service providers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/52—Interconnection, inter-exchange, reseller billing, billing agreements between different operators, e.g. billing identifier added on the CDR in order to cross charge the other operator, inter-operator accounting, reconciliation, bill directly resellers customers
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/54—Resellers-retail or service providers billing, e.g. agreements with telephone service operator, activation, charging/recharging of accounts
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/74—Rating aspects, e.g. rating parameters or tariff determination apects
- H04M2215/7442—Roaming
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04M—TELEPHONIC COMMUNICATION
- H04M2215/00—Metering arrangements; Time controlling arrangements; Time indicating arrangements
- H04M2215/96—Distributed calculation of charges, e.g. in different nodes like for mobiles between HLR and VLR, or between the terminal and the billing function
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W74/00—Wireless channel access
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/26—Network addressing or numbering for mobility support
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W80/00—Wireless network protocols or protocol adaptations to wireless operation
- H04W80/04—Network layer protocols, e.g. mobile IP [Internet Protocol]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/04—Large scale networks; Deep hierarchical networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Business, Economics & Management (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Accounting & Taxation (AREA)
- Development Economics (AREA)
- Economics (AREA)
- Finance (AREA)
- Marketing (AREA)
- Strategic Management (AREA)
- Physics & Mathematics (AREA)
- General Business, Economics & Management (AREA)
- General Physics & Mathematics (AREA)
- Theoretical Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Meter Arrangements (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Small-Scale Networks (AREA)
- Telephonic Communication Services (AREA)
Description
1 DESCRIÇÃO "PROCESSO E SISTEMA PARA A FACTURAÇÃO DE TELECOMUNICAÇÕES GSM NO DECURSO DA ITINERANCIA EM REDES LOCAIS SEM FIOS" O presente invento diz respeito a um processo e a um sistema para a itinerância (roaming, em inglês) ininterrupta em redes locais de telecomunicações sem fios ou WLANs (wireless Local Area Networks, em inglês) heterogéneas, nos quais, para efeito do registo e facturação, e por intermédio de uma interface sem fios no interior de uma área de serviço básica de uma WLAN, um nodo móvel aderente ao protocolo internet ou IP (Internet Protocol, em inglês) solicita acesso à WLAN junto de um servidor de acesso, onde a referida área de serviço básica da WLAN abrange um ou mais pontos de acesso afectos ao servidor de acesso e onde o nodo IP móvel é autenticado através de uma identidade internacional de subscritor móvel IMSI (International Mobile Subscriber Identity, em inglês) armazenada no cartão módulo de identidade de subscritor ou cartão SIM (Subscriber Identity Module, em inglês) de que é provido. Em particular, o invento diz respeito a um processo para nodos móveis em WLANs heterogéneas. 0 número de utilizadores da internet e, com ele, a quantidade de informação disponibilizada por esse meio aumentaram exponencialmente nos últimos anos, a nivel 2 mundial. Contudo, embora a internet faculte a todos os habitantes do planeta o acesso a informação, um utilizador só pode normalmente aceder-lhe quando se encontra junto a um ponto de acesso à rede, tal como os que existem, por exemplo, no escritório, na escola, na universidade ou em casa. A oferta crescente de equipamentos móveis tais como, por exemplo assistentes digitais pessoais ou PDAs (Personal Digital Assistants, em inglês), telemóveis e computadores portáteis (em inglês, laptops, notebooks, etc.) começa a alterar a nossa concepção da internet. Recentemente, teve inicio uma transição análoga entre o requisito de nodos fixos nas redes para requisitos mais flexíveis associados a uma maior mobilidade. No ramo das telecomunicações móveis, por exemplo, esta tendência traduziu-se também em novas normas, tais como o protocolo de acesso sem fios ou WAP (Wireless Access Protocol, em inglês) e as normas inerentes às tecnologias de radiotelecomunicação GPRS (General Packet Radio Service, em inglês) ou UMTS (Universal Mobile Telecommunications System, em inglês). Para se compreender a diferença entre a presente realidade e as possibilidades futuras de ligação com base no protocolo internet ou IP pode recordar-se, a título de comparação, a evolução das telecomunicações no sentido da mobilidade no decurso dos últimos vinte anos. A necessidade de acesso mundial e autónomo a redes sem fios locais (por exemplo em aeroportos, espaços públicos citadinos, etc., etc.) através de computadores portáteis, PDAs, etc., é fortemente sentida quer no âmbito privado, quer no âmbito empresarial. Contudo, as redes sem fios locais baseadas no IP, por 3 exemplo, não oferecem actualmente os serviços disponibilizado pelas tecnologias GSM/GPRS, os quais permitem uma itinerância livre por parte dos utilizadores. Estes serviços teriam de englobar, além de mecanismos de segurança, à semelhança do que sucede com a tecnologia GSM/GPRS (GSM: Global System for Mobile Communications, em inglês), as possibilidades de autorização do serviço e de facturação (billing, em inglês) do mesmo, etc. Por outro lado, um tal serviço também não é oferecido pelos operadores de GSM/GPRS existentes. Mas não é apenas a itinerância entre WLANs diferentes que é importante. Dado o crescente desenvolvimento quer da tecnologia de informação através de WLANs (com recurso à internet, etc.), quer das telecomunicações móveis, faz todo o sentido ligar entre si estes dois universos. Somente a ligação entre ambos os universos possibilita no caso das redes locais sem fios a itinerância ininterrupta e descomplicada a que o utilizador da tecnologia de telecomunicações móveis está habituado. Existe por conseguinte uma procura de fornecedores de serviços que possibilitem uma itinerância que transcenda normas entre os diferentes fornecedores de serviços WLAN e entre fornecedores de serviços WLAN e fornecedores de serviços GSM/GPRS.
As redes de computadores locais ou LANs (em inglês, Local Area Networks) são geralmente compostas pelos chamados nodos, os quais estão ligados entre si por meios fisicos, tais como, por exemplo, cabos coaxiais, cabos de pares de fios torcidos (twlsted pair cables, em inglês) ou 4 cabos de fibra óptica. Estas LANs também são designadas LANs com fios (wired LANs, em inglês) . Nos últimos anos tornaram-se cada vez mais populares as LANs sem fios (wireless LANs, em inglês) (por exemplo em resultado de inovações como o sistema AirPort desenvolvido pela Apple Computer, Inc., etc.). As LANs sem fios são particularmente adequadas para integrar numa rede local de computadores com uma interface correspondente unidades (nodos) móveis, tais como, por exemplo, computadores portáteis, PDAs ou emissores/receptores móveis de ondas rádio, em particular telemóveis. Os nodos móveis possuem um adaptador, o qual inclui um emissor/receptor e um cartão de controlo (tal como, por exemplo, um adaptador para infravermelhos ou um adaptador para ondas rádio de baixa frequência). A vantagem destes nodos móveis consiste no seu livre trânsito dentro do raio de alcance da LAN sem fios. Os nodos móveis ou comunicam directamente entre si formando uma rede sem fios entre pares (peer-to-peer wireless LAN) ou enviam o seu sinal a uma estação-base que o amplifica e/ou retransmite. As estações-base podem abranger igualmente a funcionalidade ponte (bridge, em inglês). Mediante estas estações-base dotadas da função ponte, chamadas pontos de acesso ou AP (Access Points, em inglês), os nodos móveis da LAN sem fios podem aceder a uma LAN com fios. As funções tipicas de um ponto de acesso incluem a transferência de chamadas entre dois nodos móveis, a transmissão de chamadas da LAN com fios para um nodo móvel e a transferência de chamadas de um nodo móvel para a LAN com fios. 0 alcance físico de um AP é chamado área de serviço básica ou BSA (Basic Service Area, 5 em inglês) . Quando se encontra no âmbito da BSA de um AP, um nodo móvel pode comunicar com este, caso ele também se encontre dentro do raio de alcance do nodo móvel, isto é, na área de serviço dinâmica ou DSA (Dynamic Service Area, em inglês). Em regra, há diversos APs afectos a um servidor de acesso, o qual, entre outras coisas, controla e gere a autorização do nodo móvel através de uma base de dados de utilizadores. A totalidade da área coberta pelos APs de um servidor de acesso é designada zona quente (hot spot, em inglês). Os nodos móveis possuem tipicamente uma potência compreendida entre 100 mWatt e um Watt. Para estabelecer a ligação entre a LAN sem fios e a LAN com fios, é importante que o AP determine se uma determinada chamada (mais especificamente, uma unidade-padrão de informação ou Information frame, em inglês) efectuada na rede é destinada a um nodo no âmbito da LAN com fios ou a um nodo no âmbito da LAN sem fios e, caso necessário, a retransmita ao nodo correspondente. Para este efeito os APs possuem as chamadas funções ponte, por exemplo a correspondente à norma IEEE 802.1D-1990 intitulada "Media Access Control Bridges" (31— 74 ss.), desenvolvida pela Institute of Electric and Electronic Engineers (IEEE) Standards Association. Nesta funcionalidade ponte, um nodo móvel novo na rede LAN sem fios é tipicamente registado numa base de dados de filtração ou FDB (Filtering DataBase, em inglês) do AP em cujo raio de alcance o nodo se encontra. Para cada unidade de informação (Information frame) em circulação na LAN, o AP compara o endereço de destino com os endereços de controlo do acesso ou MAC (Media Access Control, em inglês) 6 que ele armazenou na FDB e emite, recusa ou transmite a unidade de informação para a LAN com fios ou para a LAN sem fios.
Numa utilização móvel da rede , um acesso IP ao nodo móvel por parte de aplicações não deveria ser interrompido quando o utilizador alterasse a sua localização na rede. Pelo contrário, todas as alterações de ligações e interfaces, por exemplo quando de uma mudança entre hot spots diferentes, em particular entre redes diferentes (ethernet, rede telemóvel, WLAN, Bluetooth, etc.) deveriam suceder automática e não interactivamente, de maneira a que o utilizador nem sequer tivesse de ter conhecimento de tal. O mesmo se aplica também, por exemplo, à utilização de aplicações em tempo real. A verdadeira computação IP móvel apresenta muitas vantagens baseadas num acesso estável à internet a qualquer instante. Com este tipo de acesso, o trabalho pode ser organizado livre e independentemente a partir da secretária. Contudo, os requisitos relativos aos nodos móveis em redes distinguem-se de diversas maneiras dos desenvolvimentos na tecnologia dos telemóveis a que anteriormente se fez alusão. Os alvos das telecomunicações móveis são normalmente pessoas. No entanto, no caso dos nodos móveis, podem ser aplicações informáticas a realizar interacções entre outros intervenientes na rede sem qualquer participação ou intervenção humana. Encontram-se exemplos suficientes de tal nos aeroportos, navios e automóveis. Assim, pode fazer particular sentido a computação móvel com acesso à internet 7 em conjunto com outras aplicações, tal como, por exemplo, em combinação com dispositivos de determinação da posição, nomeadamente o sistema de posicionamento global ou GPS (Global Positioning System, em inglês) com base em satélites.
Um dos problemas associados ao acesso móvel à rede via protocolo internet (IP) prende-se com a utilização dos chamados endereços IP por parte do protocolo internet ao proceder ao encaminhamento (routing, em inglês) dos pacotes de dados desde o endereço de origem (source address, em inglês) até ao endereço de destino (destination address, em inglês). Estes endereços foram atribuídos a uma localização fixa da rede, do mesmo modo que os números telefónicos da rede fixa foram atribuídos a uma tomada física. Sendo o endereço de destino dos pacotes de dados o de um nodo móvel, isto significa que tem de ser atribuído um novo endereço IP de cada vez que ocorre uma mudança de localização na rede, o que impossibilita o acesso móvel transparente. Este problema foi resolvido através da norma IP para redes móveis passível de comentário RFC (Request For Conments, em inglês) 2002 de Out. 1996, desenvolvida pela Internet Engineering Task Force (IETF), a qual permite ao nodo móvel a utilização de dois endereços IP: em primeiro lugar o endereço IP normal estático (home address, em inglês), que indica a localização na rede de origem, e em segundo lugar um endereço IP dinâmico 'ao cuidado de' (care-of-address, em inglês) que designa a localização actual do nodo móvel na rede. A atribuição destes dois endereços permite reencaminhar os pacotes de dados IP para o endereço momentâneo correcto do nodo móvel.
Um dos protocolos mais frequentemente utilizados para a autenticação de um utilizador de uma LAN sem fios é o protocolo de código-fonte aberto (opensource, em inglês) IEEE 802.lx (na versão actual 802.11) desenvolvido pela IEEE Standards Association. A autenticação através do protocolo IEEE 802.lx permite o acesso autenticado a meios IEEE 802, tais como, por exemplo, as redes ethernet, as redes com topologia circular de 'passagem de testemunho' (token-ring, em inglês) e/ou a LAN sem fios 802.11. O protocolo 802.11 proporciona a uma velocidade de transmissão na rede local (LAN) sem fios de 1 ou 2 Mbps (megabits por segundo) na banda 2,4 GHz, para o que faz uso ou do espectro de dispersão de saltos de frequência ou FHSS (Frequency Hopping Spread Spectrum, em inglês) ou do espectro de dispersão de sequência directa ou DSSS (Direct Sequence Spread Spectrum, em inglês). O protocolo 802.11 suporta o protocolo de autenticação extensível ou EAP (Extensible Authentication Protocol, em inglês) e de segurança da camada de transporte sem fios ou WTLS (Wireless Transport Layer Security, em inglês). O protocolo 802.11 também suporta o serviço de autenticação do utilizador remoto ou RADIUS (Remote Authentication Dial-In User Service, em inglês). Embora o suporte do RADIUS por parte do protocolo 802.lx seja opcional, é de esperar que a maior parte das entidades de autenticação (autenticadores) 802.lx suportem o RADIUS O protocolo IEEE 802.lx é um 9 protocolo de autenticação dito com base em portas.Pode ser utilizado em qualquer ambiente em que possa ser determinada uma porta, isto é, uma interface de um dispositivo. Na autenticação com base no protocolo 802.lx podem ser diferenciadas três unidades. O dispositivo do utilizador ou suplicante/cliente (supplicant/client, em inglês), o autenticador e o servidor de autenticação. O autenticador está apto a autenticar o suplicante. O autenticador e o suplicante encontram-se ligados entre si por um segmento de LAN ponto a ponto (point-to-point, em inglês) ou através de uma ligação sem fios do tipo 802.11. O autenticador e o suplicante possuem uma porta definida, uma chamada entidade de acesso à porta ou PAE (Port Access Entity, em inglês) que define uma porta fisica ou virtual de tipo 802.lx. O servidor de autenticação disponibiliza os serviços de autenticação solicitados pelo autenticador. Deste modo verifica os dados de acesso fornecidos pelo suplicante no que respeita à identidade reivindicada.
Os servidores de autenticação baseiam-se geralmente no RADIUS da IEFT. A utilização do protocolo de autenticação RADIUS e de sistemas de contabilidade por parte de unidades componentes de redes tais como, por exemplo, encaminhadores (routers, em inglês), servidores modem, comutadores (swítches, em inglês), etc. encontra-se generalizada a nivel mundial, sendo-o também pela maioria dos fornecedores de serviços internet ISP (Interner Service Providers, em inglês). Quando adere a um ISP, um utilizador tem normalmente de fornecer um nome de utilizador e uma 10 senha (password, em inglês). O servidor RADIUS controla esta informação e autoriza o acesso do utilizador aos sistema ISP. O motivo da generalização do RADIUS reside, entre outras coisas, no facto de as unidades componentes da rede não poderem em geral lidar com um grande número de utilizadores, cada um deles com uma informação relativa à autenticação diferente, uma vez que isso iria, por exemplo, ultrapassar a capacidade de armazenamento em memória das unidades componentes da rede individuais. O RADIUS permite a administração central de uma multiplicidade de utilizadores da rede (adição, eliminação de utilizadores, etc.) No caso dos ISP, por exemplo, trata-se de um requisito indispensável do serviço que prestam, uma vez que o número dos seus utilizadores ascende frequentemente às várias dezenas de milhar. O RADIUS faculta ainda uma determinada protecção permanente contra piratas informáticos (hackers, em inglês). A autenticação remota do RADIUS, que se baseia no sistema de controlo do acesso TACACS+ (Terminal Access Controller Access Control System, em inglês) e no protocolo de acesso a directórios simplificado LDAP (Lightweight Directory Access Protocol, em inglês) é relativamente segura contra a pirataria informática. Em contrapartida, muitos outros protocolos de autenticação remota só dispõem de uma protecção temporária insuficiente ou mesmo de nenhuma protecção contra ataques de pirataria. Outra vantagem do RADIUS consiste no ele ser de facto, à data, o padrão de autenticação remota, sendo suportado por quase todos os sistemas, o que não sucede com os outros protocolos. 11 0 protocolo ΕΑΡ anteriormente mencionado é no fundo um alargamento para o protocolo PPP (Point to Point Protocol, em inglês) e é definido pelo documento RFC 2284 PPP EAP da IEFT. Mediante o PPP é possível ligar um computador ao servidor de um ISP. 0 PPP opera na camada data link layer do modelo OSI (Open Systems Interconnection em inglês) para protocolos e envia os pacotes TCP/IP (Transmission Control Protocol/Internet Protocol, em inglês) do computador para o servidor do ISP que constitui a interface relativamente à internet. Ao contrário do protocolo mais antigo SLIP (Serial Line Internet Protocol, em inglês), o PPP opera de modo mais estável e integra correctores de erros. 0 protocolo EAP é um protocolo de nível muito geral que suporta os mais diversos procedimentos de autenticação, tais como, por exemplo, cartões testemunho (token cards, em inglês), o Kerberos desenvolvido pelo MIT (Massachusetts Institute of
Tecnology), listas de senhas 'use e deite fora' (cross out passwords, em inglês), certificados, autenticação de chave pública (public key authentication keys, em inglês) e cartões inteligentes (smartcards, em inglês) ou cartões com circuito integrado ou ICCs (Integrated Circuit Cards, em inglês). 0 protocolo IEEE 802.lx especifica o modo como o EAP deve ser integrado na estrutura LAN. Quando da comunicação em redes sem fios através do EAP, um utilizador solicita acesso à LAN sem fios por meio da comunicação sem fios junto de um ponto de acesso (AP), isto é, um 'cubo' (hub, em inglês) de ligação para o cliente ou suplicante de 12 acesso remoto à WLAN. Em consequência, o AP exige do suplicante a identificação de utilizador e transmite esta identificação ao servidor de autenticação anteriormente mencionado, o qual se baseia, por exemplo, no RADIUS. 0 servidor de autenticação deixa ao ponto de acesso a confirmação da identificação do utilizador. 0 AP vai buscar estes dados de autenticação ao suplicante e transmite-os ao servidor de autenticação, o qual termina o processo de autenticação.
No eap, um processo de autenticação discricionário efectua uma ligação de acesso remoto. 0 esquema de autenticação concreto é estabelecido em cada caso entre o suplicante e o autenticador (isto é, 0 servidor de acesso remoto, 0 servidor do serviço de autenticação na internet ou IAS [Internet Authentication
Service, em inglês], ou, no caso da WLAN, o ponto de acesso). Tal como anteriormente mencionado, o EAP suporta muitos esquemas de autenticação diferentes, tais como, por exemplo, cartões token genéricos, desafio (challenge, em inglês) M05, TLS (Transport Levei Security, em inglês) para cartões inteligentes, chave de selecção (s/key, em inglês) e as tecnologias de autenticação futuras possíveis. 0 EAP permite uma comunicação do tipo desafio-resposta (challenge-response, em inglês) numericamente não condicionada entre suplicante e autenticador, em que o autenticador ou servidor de autenticação faz um pedido informação de autenticação específica e o suplicante, isto é, o cliente de acesso remoto, lhe dá resposta. Por 13
exemplo, o servidor de autenticação pode, por intermédio do autenticador, pedir junto dos cartões ditos cartões token de segurança primeiro um nome de utilizador, depois um número de identidade pessoal ou PIN (Personal Identity Number, em inglês) e finalmente um valor do cartão token. Em cada processo desafio-resposta é completado mais um nível de autenticação. Quando os desafios de todos os níveis de autenticação recebem respostas correctas, o suplicante é autenticado. Um esquema de autenticação EAP específico é designado 'tipo EAP'. Para que a autenticação possa ser efectuada, ambas as partes, isto é, o suplicante e o autenticador têm de suportar o mesmo tipo ΕΑΡ, o que, tal como foi anteriormente mencionado, é estabelecido à partida entre suplicante e autenticador. Os servidores de autenticação baseados no RADIUS suportam normalmente o EAP, o que abre a possibilidade de enviar mensagens EAP para um servidor RADIUS
No presente estádio tecnológico são igualmente conhecidos processos baseados no EAP para a autenticação de um utilizador e para a atribuição de chaves de sessão (session keys, em inglês) ao utilizador por intermédio do módulo de identificação do subscritor ou SIM (Subscriber Identity Module, em inglês) GSM. A autenticação GSM baseia-se num processo dito de desafio-resposta. Ao algoritmo de autenticação do cartão SIM é atribuído, enquanto desafio, um número aleatório de 128 bit (usualmente designado 'rand' [RANDom, em inglês]). No cartão SIM corre então um algoritmo fiável específico para o operador em questão, o 14
qual recebe, enquanto entrada (input, em inglês), o número aleatório RAND e uma chave {key, em inglês) individual ou Ki, gerando a partir destes uma resposta assinada de 32 bit SRES (Signed RESponse) e uma chave de encriptação Kc (ciphering key, em inglês) de 64 bit. A Kc foi concebida para a encriptação da transferência de dados por via de interfaces sem fios (especificação técnica GSM 03.20 (ETS 300 534): "Digital cellular telecommunication system (Phase 2); Security related network functions", do European Telecommunications Standard Institute, Agosto de 1997) . Na autenticação EAP/SIM são utilizados diversos desafios RAND para gerar diversas chaves Kc de 64 bit. Estas chaves Kc são combinadas numa chave de sessão mais longa. O processo EAP/SIM alarga o processo normal de autenticação das telecomunicações GSM, na medida em que os desafios RAND possuem adicionalmente um código de autenticação da mensagem ou MAC (Message Authentication Code, em inglês) a fim de procederem à identificação mútua. Para efectuar a autenticação de telecomunicações GSM, o servidor de autenticação deveria possuir uma interface em relação à rede GSM. Consequentemente, o servidor de autenticação funciona como portal (gateway, em inglês) entre a rede do servidor do serviço de autenticação na internet ou IAS (Internet Authentication Service, em inglês) e a infra-estrutura de autenticação GSM. No inicio de uma autenticação EAP/SIM, o servidor de autenticação exige do suplicante, num primeiro pedido (request, em inglês) EAP por intermédio do autenticador, entre outras coisas, a identidade de subscritor móvel internacional ou IMSI 15 (International Mobile Subscriber Identity, em inglês). Com a IMSI, a pedido, o servidor de autenticação recebe do centro de autenticação ou AuC (Authentication Center, em inglês) do correspondente operador da rede móvel de radiotelecomunicações, usualmente designado, na rede GSM, registo da localização doméstica HLR (Home Location Register) ou registo da localização do visitante (VLR), n tripletos GSM. Dos tripletos, o servidor recebe um código de autenticação da mensagem (MAC) para n*RAND e um tempo de vida para a chave (em conjunto MAC_RAND), bem como uma chave para a sessão. Com esta, o servidor de autenticação pode efectuar a autentificação GSM no cartão SIM do suplicante ou utilizador. Uma vez que o conjunto do RAND e do código de autenticação da mensagem (MAC_RAND) é fornecido ao suplicante, torna-se possível ao suplicante controlar se os RANDs são novos ou foram gerados pela rede GSM.
No que respeita à facturação de serviços solicitados por unidades móveis em redes GSM é conhecido na tecnologia de ponta actual o protocolo dito procedimento de transferência de conta, TAP (Transferred Account Procedure, em inglês), desenvolvido pelo Transferred Account Data Interchange Group (TADIG) da Associação GSM. As telecomunicações GSM têm por base o conceito de itinerância (roaming, em inglês), a qual permite a um utilizador de um telemóvel utilizar este em qualquer país e em qualquer rede. Contudo, a facturação do serviço em questão não é de modo algum trivial. Actualmente encontram-se em 16 funcionamento mais de 400 redes GSM a nível mundial, a que se acrescentam estimativamente mais de 20 000 acordos de itinerância individuais entre operadores de rede. Em consequência, para que a facturação seja possível, é necessário que à ideia aparentemente simples de itinerância esteja subjacente um processo muitíssimo complexo de registo, distribuição e avaliação da informação. O protocolo TAP é um processo através do qual os fornecedores de serviços de rede móvel trocam entre si informações relativas à facturação da itinerância. Em 4 de Junho de 2000 foi finalmente lançado, após ο TAP2 e ο TAP2+, ο TAP3. No presente, ο TAP3 pode ser considerado como norma, embora, em si, o TAP seja um protocolo em evolução. A maior parte das comunicações de voz ou dados em redes GSM inicia-se ou finda numa rede diferente daquela em que o utilizador se encontra nesse instante. O operador de uma rede local cobram uma tarifa por cada chamada cujo destinatário é um dos seus utilizadores, independentemente de se tratar de uma rede fixa ou de uma rede móvel. Por este motivo, os operadores de rede fixa fazem acordos bilaterais com os operadores de rede móvel no sentido de simplificar a cobrança de tarifas. Assim, deixa de ser necessário que, para facturar uma chamada de um utilizador de rede móvel suiço para um utilizador de rede fixa canadiano, o operador de rede móvel canadiano faça um acordo com o fornecedor de serviços da rede fixa. Normalmente, o fornecedor de serviços da rede fixa já fez com o fornecedor de serviços da rede fixa canadiano um 17 acordo relativo à modalidade de facturação e ao tarifário, e o operador de rede móvel suiço factura por intermédio do fornecedor de serviços da rede fixa suiço ao abrigo de um acordo correspondente. Os custos são usualmente facturados quer directamente ao utilizador, ou seja, a retalho (retâil billing) ou por intermédio de um fornecedor de serviços (Service provider), ou seja, por grosso (Wholesale billing) . A modalidade de facturação da comunicação de dados ou voz em itinerância entre redes móveis públicas ou PMN (Public Mobile Networks, em inglês) diferenciadas sucede por via do protocolo tap. Os registos de chamada em itinerância (roaming call records, em inglês) são tipicamente elaborados enquanto registos TAP ou CIBER (Cellular Intercarrier Billing Exchange Roamer Record, em inglês). Os registos CIBER são utilizados por operadores de rede móvel que trabalham com tecnologias baseadas em AMPS (Advanced Mobile Phone System, em inglês), tais como AMPS, IS-136 TDMA (Time Division Multiple Access, em inglês) e IS-95 CDMA (Code Division Multiple Access, em inglês). 0 protocolo TAP é utilizado sobretudo pelos fornecedores de serviços de rede móvel, sendo o protocolo principal para facturações em zonas dominadas pela tecnologia GSM.
Os pormenores de uma chamada efectuada por um utilizador que se encontra enquanto visitante numa rede móvel pública com base num país estrangeiro VPLMN (Visited Public Landbased Mobile Network, em inglês) são registados num centro de comutação móvel MSC (Mobile Switching Center, em inglês) da rede. Assim sendo, cada chamada dá origem a 18 um ou mais registos de chamada. A norma GSM para estes registos encontra-se definida em GSM 12.05, embora muitos fornecedores de serviços utilizem os seus próprios formatos. Os registos de chamada do MSC são transferidos para um sistema de facturação da VPLMN. Estes registos de chamada são então convertidos para o formato TAP e afectados ao utilizador correspondente. O mais tardar passadas 36 horas, os registos são enviados ao fornecedor de serviços da rede móvel correspondente. Os ficheiros TAP contêm adicionalmente informações relativas ao tarifário entre operadores IOT (Inter Operator Tariff, em inglês) do fornecedor de serviços e a todos os acordos e esquemas de reduções de preços bilaterais. Os registos TAP são enviados directamente ou, o que é mais usual, por via de uma sede de facturação, tal como, por exemplo, uma câmara de compensações (clearing house, em inglês). Quando o operador de rede móvel pública doméstica HPMN (Home Public Mobile Network, em inglês) recebe um registo TAP da VPLMN, este registo é convertido num formato interno correspondente e facturado em conjunto com o registo normal da chamada que o utilizador desencadeia da rede móvel doméstica. No caso da facturação por grosso (Wholesale billing), em que um fornecedor de serviços cobra ao utilizador os custos facturados, a HPLMN retranmite os registos para 0 fornecedor de serviços, que pode voltar a facturar, em particular em conformidade com tarifas próprias, e elabora a factura, onde constam, por exemplo pormenores relativos à chamada, destinada ao utilizador. 19 0 protocolo ΤΑΡ3 suporta diversos serviços. 0 TAP3 é actualmente utilizado para a facturação entre fornecedores de serviços GSM, entre fornecedores de serviços GSM e fornecedores de serviços que não fornecem GSM, ou seja, relativa à itinerância entre normas (inter-standard roaming, em inglês), e entre fornecedores de serviços GSM e fornecedores de serviços por satélite, etc. As três categorias básicas de serviço, voz, fax e serviços ditos suplementares, já são suportadas desde o TAPl. Em contrapartida, a facturação do serviço de mensagens curtas SMS (Short Message Service, em inglês) é menos trivial, em virtude da utilização de um centro de SMS (SMS-C) de terceiros. Dificultam a cobrança de SMS os motivos seguintes: (1) um utilizador do serviço de itinerância pode receber durante esta uma SMS com término no telemóvel (Mobile Terminated SMS, em inglês, ou MT-SMS); (2) um utilizador do serviço de itinerância pode enviar durante esta uma SMS com origem no telemóvel (Mobile Originated SMS, em inglês, ou MO-SMS), utilizando para tal o SMS-C da sua rede originária; e (3) um utilizador do serviço de itinerância pode enviar durante esta uma MO-SMS utilizando o SMS-C de uma rede móvel estrangeira. Por conseguinte, a facturação dos serviços SMS só passou a ser totalmente suportada quando entrou em vigor ο TAP2+. A partir da entrada em vigor do TAP3 passou a ser adicionalmente suportada a facturação dos intercâmbios de dados em circuito único (single Circuit switched data, em inglês), em circuito de alta velocidade HSCSD (High Speed Circuit Switched Data, em inglês) e em pacotes GPRS (General Packet 20
Radio Service, em inglês). O protocolo TAP3 também suporta todos os serviços de valor acrescentado VAS (Value Added Services, em inglês), tais como, por exemplo, a facturação de conteúdos. Contudo, a facturação dos serviços de valor acrescentado revela-se frequentemente difícil, uma vez que pressupõe a concordância do fornecedor de serviços no que respeita aos serviços facturados. A modalidade de aplicações personalizadas CAMEL (Customized Application Mobile Enhanced Logic, em inglês) é suportada desde a entrada em vigor do TAP3.4. A modalidade CAMEL é particularmente importante para os utilizadores da itinerância que recorrem a serviços pré-pagos, devendo ganhar importância no futuro. Uma outra utilização importante do TAP3 resulta do facto de suportar a facturação baseada na tarifa IOT. A IOT permite ao fornecedor de serviços da rede móvel doméstica (HPMN) controlar as ofertas e tarifas especiais do fornecedor de serviços da rede móvel visitada (VPMN) e transmiti-las ao utilizador da itinerância. Assim, a rede VPMN pode oferecer bonificações ou descontos em diversos serviços ou niveis de chamadas e a rede HPMN pode simplesmente verificá-los e adaptar as suas tarifas. A possibilidade de facturação de serviços de itinerância independentemente da localização actual do utilizador constitui um auxiliar precioso para os fornecedores de serviços de rede móvel, impedindo a ausência de entradas em caixa em resultado de bonificações a que tenha procedido entretanto uma rede VPMN. O protocolo TAP inclui também a partir da entrada em vigor do TAP3 informações pormenorizadas sobre onde foi iniciada uma 21 chamada ou solicitado um serviço, etc., e para onde foram transmitidos. Esta informação ajuda a estabelecer um perfildo utilizador em questão com base no seu comportamento, o que fornece dados importantes para a adequação dos serviços oferecidos ao utilizador e a optimização dos mesmos. Em particular, ο TAP3 pode ser utilizado para oferecer serviços baseados na localização, tais como, por exemplo, concertos ou manifestações desportivas. Finalmente, graças ao procedimento de devolução da factura RAP (Returned Account Procedure, em inglês), ο TAP3 permite também um tratamento de erros diferenciado. Assim, com o RAP, a rede HPMN pode, entre outras coisas, controlar os ficheiros TAP recebidos no que respeita à sua validade e conformidade com a norma TAP, e, se necessário, rejeitá-los sem que neste processo seja omitida a facturação de serviços.
No pedido de patente WO 0176297A, aprõesentado em 11.10.2001 pela Nokia Mobile Phones Ltd., é ainda dado a conhecer um processo de facturação numa rede de pacotes de dados. A tecnologia de ponta actual apresenta, contudo, diversas desvantagens. É de facto possível, por exemplo, por via de uma EAP-SMS utilizar os processos de autenticação de redes GSM na tecnologia LAN sem fios para a autenticação de suplicantes ou clientes de acesso remoto, desde que o fornecedor de serviços de GSM possua uma identidade IMSI do utilizador. Analogamente, é também 22 possível, em princípio, por meio, por exemplo, do protocolo IP móvel da IEFT, proceder ao reencaminhamento (routing) de fluxos de dados para o respectivo cliente de acesso remoto móvel que tenha ligado para um servidor de acesso por intermédio de um ponto de acesso. Contudo, isto está longe de resolver todos os problemas da utilização de redes móveis que permitissem aos seus utilizadores uma itinerância realmente livre. Um dos problemas prende-se com o facto de numa rede IP não serem garantidos os pressupostos requeridos pela norma GSM relativos à segurança, à facturação e à autorização de serviços. Isto está intrinsecamente relacionado com a arquitectura aberta do protocolo IP. Ou seja, na norma IP faltam muitas informações absolutamente necessárias à sua total compatibilidade com as redes GSM. Além disso, um servidor de acesso com base, por exemplo, no RADIUS fornece um único fluxo de dados. Este não pode ser feito corresponder ao fluxo de dados em múltiplas partes da norma GSM. Uma outra desvantagem da tecnologia de ponta actual prende-se com o facto de as LAN sem fios actuais se basearem em hot spots (isto é, na área de serviços básicos [BSA] dos pontos de acesso [APs] de um servidor de acesso) que são oferecidos por todo o mundo pelos diferentes fabricantes de software e hardware. Isto dificulta a conjunção de ambos os universos, uma vez que estas funções de portal têm, em cada caso, de ser adaptadas à solução especifica. As especificações técnicas relativas à interface de autenticação GSM podem ser encontradas no documento MAP (Mobile Application Part) GSM 09.02 Phase 1, Version 3.10.0. 23
Constituía a tarefa do presente invento propor um novo proceso para nodos móveis em WLANs heterogéneas. Em particular, pretende-se facultar a um utilizador a mobilidade sem problemas entre diferentes hot spots sem para tal ter de preocupar-se com o registo, a facturação, a autorização do serviço, etc. junto dos diferentes fornecedores de serviços WLAN, ou seja facultar-lhe o mesmo conforto a que está habituado a gozar na tecnologia móvel, por exemplo a tecnologia GSM.
De acordo com o presente invento, estes objectivos são alcançados por intermédio dos elementos constantes das reivindicações independentes. Das reivindicações subsidiárias e da presente descrição podem ser depreendidas outras formas de execução vantajosas.
Em particular, estes objectivos são alcançados por meio deo presente invento na medida em que, para efeito do registo e facturação dos serviços durante a itinerância de um nodo IP móvel em redes WLAN heterogéneas, o nodo IP móvel acede a um ponto de acesso (AP) de uma WLAN por intermédio de uma interface sem fios no interior de uma área de serviço básico (BSA) da WLAN que engloba um ou mais pontos de acesso afectos a um servidor de acesso, em que, a pedido do servidor de acesso, o nodo IP móvel transmite a este uma IMSI armazenada no seu cartão SIM e esta IMSI do nodo IP é armazenada numa base de dados de um módulo SIM-RADIUS, onde, por intermédio de uma base de dados do 24 utilizador SIM e de um módulo portal SIM, o módulo SIM-RADIUS completa no que respeita à especificidade do utilizador o canal de dados IP lógico da WLAN de modo a serem obtidos os correspondentes dados GSM para canais de sinais e dados de uma rede GSM, canais de sinais e dados acrescentados esses mediante os quais é efectuada uma autenticação e/ou autorização de serviço do nodo IP móvel com base na IMSI do cartão SIM deste num registo hlr e/ou num registo VLR, em que um módulo de facturação acede por intermédio de uma interface portal de facturação (billing gateway, em inglês) ao servidor de acesso por meio do qual aquela inteface transfere do servidor de acesso para o módulo de facturação os primeiros registos de pormenores da chamada ou CDR (Call Detail Records, em inglês) efectuada pelo nodo IP móvel, interface de facturação essa que engloba uma base de dados de gestão da facturação (billing management, em inglês) com o perfil de configuração de cada servidor de acesso, em que os segundo registos de pormenores da chamada efectuada pelo nodo IP móvel são transmitidos para um módulo procurador (proxy, em inglês). o qual regista pelo menos a identidade do nodo IP móvel e/ou o tempo decorrido e/ou o fornecedor do serviço em questão e o transmite ao módulo de facturação, e em que este elabora, em conformidade com o serviço em questão e com base nos dados do módulo procurador e dos primeiros registos de pormenores de chamada, ficheiros TAP, que transmite juntamente com indicações de facturação a um módulo de compensação (clearing, em inglês), indicações de facturação essas que incluem dados de facturação 25 específicos no respeitante ao utilizador e/ou fornecedor de serviços, e módulo de compensação esse que factura a um fornecedor de serviços da rede fixa o serviço em questão fornecido ao utilizador e/ou envia os ficheiros TAP a um fornecedor de serviços de GSM para efeito da sua facturação. Numa variante de execução do invento, primeiros registos de pormenores de chamada ou CDR podem incluir apenas, por exemplo, informação de autenticação com base no SIM. Numa variante de execução do invento, podem ser elaborados segundos registos de pormenores de chamada com base em pelo menos, por exemplo, o endereço IP do nodo IP móvel e as identificações dos fornecedores de serviços. A base de dados de gestão da facturação pode incluir, por exemplo, endereços IP e/ou identificações GSM de utilizadores e/ou fornecedores de serviços. Os primeiros registos de pormenores de chamada do nodo IP móvel, que são transmitidos pelo servidor de acesso ao módulo de facturação podem ser elaborados com base no SIM, entre outros, enquanto que os segundos registos de pormenores de chamada, que são transmitidos pelo servidor de acesso ao módulo procurador, podem ser elaborados com base no IP, nomeadamente, por exemplo, em informações RADIUS. Isto tem entre outras a vantagem de tornar possível uma itinerância ininterrupta entre WLAN distintas e heterogéneas. Através da conjugação da tecnologia WLAN, em particular das redes IP, com a tecnologia GSM torna-se possível ao utilizador proceder à itinerância sem ter de preocupar-se com o registo, a facturação, a autorização do serviço, etc. junto dos diferentes fornecedores de serviços WLAN, ou seja 26 experimentar o mesmo conforto a quea tecnologia móvel, por exemplo a tecnologia GSM o habituou. Simultaneamente, torna-se possível conjugar de um modo totalmente novo as vantagens do universo IP aberto (acesso à world wide web da internet, etc.) com as vantagens representadas pelas segurança, facturação, autorização de serviço, etc. 0 invento também permite um processo que faculta a itinerância em WLANs, sem que tenha de ser incorporado um módulo corespondente em cada servidor de acesso. Pelo contrário, a infra-estrutura WLAN/GSM pode ser importada sem alterações mediante a utilização do RADIUS.
Numa variante de execução do invento, o fluxo de dados do nodo IP móvel é canalizado pelo ponto de acesso por intermédio de um fornecedor de serviços da rede móvel quando do acesso à WLAN. Isto tem entre outras a vantagem de o fornecedor de serviços da rede móvel ter controlo total sobre o fluxo de dados, podendo então conceder autorizações de serviço específicas, proceder à facturação pormenorizada e incorporar mecanismos de segurança. Entre outras coisas, pode deste modo conjugar o universo IP aberto e difícil de controlar, por exemplo a internet, com as vantagens do universo GSM, o que na actualidade tem um papel importante no que respeita a questões relacionadas com a responsabilização do fornecedor de serviços.
Numa outra variante de execução do invento, os ficheiros TAP são elaborados pelo menos com base no tarifário IOT bem como em códigos de identificação TAP da 27 rede móvel pública. Em combinação com a mesma ou enquanto variante de execução autónoma do invento, é por exemplo concebível que a base de dados de gestão da facturação inclua tarifas IOT em como códiqos de identificação TAP da rede móvel pública. Esta variante de execução tem entre outrs a vantagem de o fornecedor de serviços da rede móvel doméstica (HPMN) poder verificar facilmente o tarifário IOT do fornecedor de serviços da rede móvel visitada (VPMN). Deste modo, a rede VPMN pode, por exemplo, oferecer bonificações para ligações específicas e a rede HPMN pode controlar a aplicação correcta das mesmas. Independentemente de quaisquer programas de bonificação e níveis de chamadas da rede VPMN, a rede HPMN pode então facilmente voltar a facturar cada ligação e/ou chamada de acordo com as suas próprias tarifas. A possibilidade da determinação de preços de serviços independentemente da rede estrangeira e/ou doméstica em que o utilizador se encontra no momento pode constituir para uma rede HPMN um meio precioso para a facturação de serviços, o qual permite, por exemplo, evitar em particular que se percam determinadas reduções de tarifas de uma rede VPMN. Analogamente, só deste modo se deixam realizar determinados esquemas de facturação de uma rede HPMN, por exemplo preços especiais para ligações com a rede doméstica e/ou a pátria do utilizador e/ou chamadas no seio de comunidades de países, por exemplo chamadas europeias, etc.
Aqui chegados, deve sublinhar-se que, além de ao processo de acordo com o invento, o presente invento também 28 diz respeito a um sistema para a realização deste processo.
Em seguida, e com recurso a exemplos, descrevem-se formas de execução do presente invento. Os exemplos de formas de execução são ilustrados pelos desenhos anexos, em que são mostrados:
Figura 1 um diagrama de blocos que ilustra esquematicamente um processo de acordo com o invento e um sistema para a autenticação de um utilizador no decurso da sua itinerância em WLANs heterogéneas, em que nodos IP móveis 20 se encontram ligados por intermédio de uma interface provida de um contacto a um cartão SIM 201 e acedem a pontos de acesso 21/22 de uma WLAN por intermédio de uma ligação sem fios 48. Um servidor de acesso 23 da WLAN autentica o nodo IP móvel autentica o nodo IP móvel com base numa IMSI armazenada no cartão SIM 201 num HLR 37 e/ou num VLR 37 de uma rede móvel GSM.
Figura 2 um diagrama de blocos que também ilustra esquematicamente um processo de acordo com o invento e um sistema para a autenticação de um utilizador no decurso da sua itinerância em WLANs heterogéneas, em que nodos IP móveis 20 se encontram ligados por intermédio de uma interface provida de um contacto a um cartão SIM 201 e acedem a uma WLAN por intermédio de uma ligação 29 sem fios 48. A WLAN encontra-se ligada por intermédio de um servidor de acesso 23 com uma rede móvel GSM, em particular um HLR 37 e/ou um VLR 37, um portal nodo de suporte GPRS ou GGSN (Gateway GPRS Support Node, em inglês) 50 por intermédio de um módulo de intercâmbio GPRS em itinerância GRX (GPRS Roaming eXchange, em inglês) 51, um fornecedor de serviços internet 52 e um sistema de compensação 53 para a facturação dos serviços em questão.
Figura 3 um diagrama de blocos que ilustra esquematica mente um processo de acordo com o invento e um sistema para a autenticação de um utilizador no decurso da sua itinerância em WLANs heterogéneas, em que o universo aberto IP se encontra ligado com o universo GSM mais restritivo por meio do processo e o sistema de acordo com o invento, e por intermédio de interfaces de autenticação 371, SS7 [Signaling System 7] 372, autorização de serviço 531 e facturação 532.
Figura 4 um diagrama de blocos que ilustra esquematica mente a estrutura de um processo de autenticação baseado numa porta IEEE802.lx, em que 0 suplicante ou cliente de acesso remoto 20 é autenticado junto de um servidor de autenticação 23 por intermédio de um autenticador ou servidor de acesso remoto 21, tendo a WLAN por base a 30 norma IEEE 802.11.
Figura 5 um diagrama de blocos que ilustra esquematicamente uma variante de execução possível para a autenticação SIM pelo protocolo de autenticação extensível EAP, em que é utilizado um processo de desafio-resposta (challenge-response) baseado na tecnologia GSM.
Figura 6 um diagrama de blocos que ilustra esquematicamente a uma estrutura de contabilidade e facturação (accounting and billing, em inglês) de serviços no ambiente misto de redes GSM 63/64 e/ou redes fixas ou redes telefónicas públicas PSTN (Public Switched Telephone Networks) 61/62 conforme à respectiva tecnologia de ponta. Em particular, a Figura 6 mostra o papel desempenhada pelo protocolo TAP na facturação e contabilidade GSM entre fornecedores de serviços de diferentes redes 61/62/63/64.
Figura 7 um diagrama de blocos que ilustra esquematicamente uma estrutura de contabilidade e facturação (accounting and billing) de serviços entre um fornecedor de serviços de GSM doméstico 80 e um fornecedor de serviços de GSM estrangeiro 81 conforme à respectiva tecnologia de ponta, em que é utilizado o protocolo TAP. 31
Figura 8 um diagrama de blocos que ilustra esquematicamente um processo e um sistema de acordo com o invento para o registo e a facturação no decurso da itinerância de um nodo IP móvel em WLANs heterogéneas. Para tal, primeiros registos de pormenores da chamada são transmitidos de um servidor de acesso 23/1001 para um módulo de facturação 1003 e segundos registos de pormenores da chamada são transmitidos do servidor de acesso para um módulo procurador (proxy) 1002. Por meio de um módulo de compensação (clearing), o serviço solicitado é facturado (sendo a facturação simbolizada com '1016') pelo fornecedor de serviços 1008 de uma rede fixa 1007 e/ou os ficheiros TAP 1017 transmitidos a um fornecedor de serviços 1006 de GSM 1005 para efeito da facturação. A Figura 1 ilustra uma arquitectura que pode ser utilizada para realizar a autenticação de acordo com o invento. Na Figura 1 é mostrado um diagrama de blocos que ilustra esquematicamente um processo de acordo com o invento e um sistema para a autenticação de um utilizador no decurso da sua itinerância em WLANs heterogéneas. Na Figura 1, o número de referência 20 assinala um nodo IP móvel que dispõe das infra-estruturas necessárias, componentes hardware e software inclusive, à realização de um processo e/ou sistema de acordo com o invento descritos. Sob a designação 'nodos móveis 20' deve entender-se, entre 32 outros, todos os equipamentos ditos do foro do cliente ou CPEs (Customer Premise Equípment), previstos para serem utilizados em localizações de uma rede diferentes ou em redes diferentes. Entre estes incluem-se, por exemplo dispositivos com capacidade IP, tais como, nomeadamente, PDAs, telemóveis e portáteis. Os CPEs ou nodos móveis 20 possuem uma ou mais interfaces físicas com a rede, as quais podem suportar normas de rede diferenciadas. As interfaces físicas dos nodos móveis podem incluir, por exemplo, interfaces com redes locais sem fios ou WLANs (Wireless Local Area Networks), redes que suportam as tecnologias Bluetooth, Sistema Global para Comunicações Móveis ou GSM (Global System for Mobile Communications), Serviço Generalizado de Pacotes Rádio ou GPRS (Generalized Packet Radio Service), Serviços de Dados Suplementar Não-Estruturado ou USSD (Unstructured Supplementary Services Data), Sistema Universal de Telecomunicações Móveis ou UMTS (Universal Mobile Telecommunications System) e/ou as redes ethernet ou uma outra LAN sem fios. Em consequência, o número de referência 48 assinala as diferentes redes heterogéneas, tais como redes com tecnologia Bluetooth, por exemplo para instalações em localizações que se encontram sob um tecto, redes móveis com tecnologia GSM e/ou UMTS, etc., uma rede LAN sem fios, por exemplo com base no protocolo sem fios IEEE 802.lx, mas também uma LAN com fios, isto é uma rede local fixa, em particular uma rede telefónica pública ou PSTN (Public Switched Telephone Network), etc. Deve dizer-se que, em princípio e desde que se encontrem presentes as características de acordo com o 33
invento, o processo e/ou sistema de acordo com o invento não estão vinculados a uma norma para redes específica, podendo pelo contrário ser realizados com LANs discricionárias. As interfaces 202 do nodo IP móvel podem ser não só interfaces de comutação de dados em pacotes (packet switching), tal como as directamente utilizadas por protocolos para redes como, por exemplo, ethernet ou token -ring, como também interfaces de comutação em circuito temporariamente dedicado (circuit switching), que podem ser utilizadas com protocolos tais como, por exemplo ponto a ponto ou PPP (Point to Point Protocol), em série ou SLIP (Serial Line Internet Protocol) ou GPRS, isto é, interfaces que não possuem um endereço na rede, tal como um endereço de controlo do acesso a meios de comunicação ou MAC (Media Access Control) ou um endereço de controlo de ligação de dados ou DLC (Data Link Control) . Tal como se aludiu parcialmente, a comunicação por meio da LAN pode realizar-se, por exemplo, por intermédio de mensagens curtas especiais, nomeadamente os sistemas de mensagens de texto curtas ou SMS (Short Message System), e de mensagens de texto enriquecidas com formatação, sons, animações, etc. ou EMS (Enhanced Message Service), por intermédio de um canal de sinalização tal como, nomeadamente, USSD (Unstructured Supplementary Services Data) ou de outras tecnologias, tais como o ambiente de execução móvel ou MExE (Mobile Execution Environment), GPRS (General Packet Radio Services), WAP (wireless Application Protocol) ou UMTS (Universal Mobile Telecommunications System) ou por intermédio do protocolo sem fios IEEE 802. lx ou um outro canal útil. O nodo IP 34 móvel pode incluir um módulo IP móvel e/ou um módulo iPsec (IP security) . A tarefa principal do protocolo IP móvel consiste em autenticar o nodo IP 20 na rede IP e redireccionar os pacotes IP cujo endereço destinatário é o nodo 20. No que respeita a especificações adicionais do protocolo IP móvel, ver também, por exemplo, IETF RFC (Request For Comments) 2002, IEEE Comm., vol. 35, n° 5, 1997, etc. O protocolo IP móvel suporta em particular as versões IPv6 e IPv4. As capacidades do sistema IP móvel podem ser combinadas com, de preferência, os mecanismos de segurança de um módulo iPsec, de modo a garantir uma gestão de dados móveis segura na internet pública. O protocolo IPsec produz enquanto pacote ou enquanto Socket mecanismos de autenticação/fiabilidade entre nós da rede que utilizam ambos o IPsec. Uma das flexibilidades do protocolo IPsec consiste em especial em deixar-se configurar enquanto pacote, mas também enquanto Socket individual. O IPsec suporta versões IPvx, em particular IPv6 e IPv4. No que respeita a especificações adicionais do protocolo IPsec, ver, por exemplo, Pete Loshin, IP Security Architecture
Morgan Kaufmann Publishers, 11/1999 ou S. James et al. A Technical Guide to IPsec, CRC Press, LLC, 12/2000, etc. Embora, neste exemplo de execução, o IPsec tenha sido descrito como exemplo da utilização de protocolos de segurança ao nivel IP, de acordo com o invento é concebível a utilização todos os outros protocolos ou mecanismos de segurança possíveis, ou mesmo a abstenção da utilização de protocolos de segurança. 35 0 nodo IP móvel 20 encontra-se ainda ligado, por intermédio de uma interface provida de um contacto, a um cartão módulo de identidade do subscritor ou SIM (Subscriber Identity Module) 201 no qual se encontra armazenada uma identidade de subscritor móvel internacional ou IMSI (International Mobile Subscriber Identity) de um utilizador de redes GSM. Para efeito da autenticação, o nodo IP móvel 20 requer junto de um ponto de acesso 21/22 de uma WLAN, por intermédio de uma interface sem fios 202 no interior de uma área de serviço básica ou BSA (Basic Service Area), acesso à wlan. Tal como anteriormente descrito, as diferentes WLANs podem incluir hot spots diferenciados com normas e protocolos heterogéneos, tais como, por exemplo, baseados IEEE 802. lx sem fios, Bluetooth, etc. A área de serviço básica da WLAN inclui um ou mais pontos de acesso 21/22 afectados a um servidor de acesso 23. A pedido do servidor de acesso 23, o nodo IP móvel 20 transmite ao servidor de acesso 23 uma IMSI armazenada no cartão SIM 201 do nodo IP móvel 20. A IMSI do nodo IP móvel 20 é armazenada por intermédio de um módulo SIM-RADIUS 30. Com base na IMSI e com recurso a informações armazenadas numa base de dados do utilizador SIM 34, o canal de dados IP lógico da WLAN é suplementado em função do utilizador de modo a que sejam obtidos dados GSM correspondentes para canais de sinais e dados de uma rede GSM. O sistema GSM abrange canais de dados, os chamados canais de tráfego ou tch (Traffic CHannels) e canais de sinais de controlo, os chamados canais de sinalização (signaling channels) . Os canais de tráfego (por exemplo 36 TCH/FS, TCH/HS, TCH/F9,6/4.8/2.4 e TCH/H4.8/2.4, etc.) são reservados para dados do utilizador, enquanto que os canais de sinalização (por exemplo CCCH: Common Control CHannels, RACH: Random Access CHannels, DCCH: Dedicated Control CHannels, CBCH: C ell Broadcast CHannels, etc.) são utilizados para a gestão da rede e funções de controlo. Os canais lógicos não podem ser todos utilizados em simultâneo por intermédio da interface, mas apenas em determinadas combinações, em conformidade com as especificações GSM. Por intermédio de um módulo portal SIM 32 são gerados, para efeito da autenticação do nodo IP com base em dados GSM, as funções SS7/MAP (Signaling System 1 desenvolvido pela ITU [International Telecommunication Union]/Mobile Application Part da norma GSM) necessárias, em que, por intermédio da base de dados do utilizador SIM 34 e do módulo-portal SIM 32, o módulo SIM-RADIUS 30 procede à autenticação do nodo IP móvel com base na IMSI do cartão SIM 201 junto dos registos HLR 37 e/ou VLR 37 de uma rede GSM. O protocolo de telecomunicações SS7 desenvolvido pela ITU é caracterizado pela comutação de dados em circuito dedicado (Circuit swítching) de alta velocidade com sinalização extra-banda (out of band), em que são utilizados pontos de comutação do serviço ou SSPs (Service Switching Poínts), pontos de transferência de sinais ou STPs (Signal Transfer Points) e pontos de controlo do serviço ou SCP (Service Control Points) (conjuntamente também designados nodos SS7) . A sinalização extra-banda consiste numa transmissão de sinais em que são utilizados canais de dados distintos dos utilizados para a transmissão de dados ou voz. Para tal é 37 instituído um canal digital separado (canal de sinalização), por intermédio do qual podem ser transmitidos sinais entre dois componentes da rede, tipicamente à velocidade de 56 ou 64 kbit/s. A arquitectura SS7 é concebida de modo a que cada componente da rede (nodo) possa realizar um intercâmbio de sinais com qualquer outro nodo com capacidade SS7 e não apenas com os directamente ligados a esse componente. ETS Institute
Tal como o ilustra a Figura 5, a autenticação do nodo IP móvel 20 pode ser efectuada, por exemplo, mediante o protocolo de autenticação extensível EAP. No processo de autenticação com base no EAP pode ser utilizado, por exemplo, um processo de desafio-resposta (challenge-response) como o descrito imediatamente a seguir para a atribuição de chaves de sessão (session keys) ao utilizador. Ao algoritmo de autenticação do cartão SIM é atribuído, enquanto desafio, um número aleatório RAND (RANDom) com 128 bit. No cartão SIM corre então um algoritmo fiável, específico no que respeita ao operador em questão, o qual recebe enquanto input o número aleatório RAND e uma chave (key) individual Ki secreta armazenada no cartão SIM, gerando a partir deles uma resposta de 32 bit SRES (Signed RESponse) e uma chave de encriptação Kc (ciphering key)de 64 bit. A Kc foi concebida para a encriptação da transferência de dados por via de interfaces sem fios (especificação técnica GSM 03.20 ets 300 534): "Digital cellular telecommunication system (Phase 2); Security related network functions", 38 [European Telecommunications Standard Institute], Agosto de 1997). Na autenticação EAP/SIM são utilizados diversos desafios RAND para gerar diversas chaves Kc de 64 bit. Estas chaves Kc são combinadas numa chave de sessão mais longa. Na Figura 4 é mostrada, de forma esquemática, a estrutura composta pelo nodo IP móvel 20, o ponto de acesso 21 e o servidor de acesso 23 num processo de autenticação baseado numa porta IEEE 802.lx, em que o nodo IP móvel (cliente de acesso remoto / suplicante) é autenticado por intermédio do ponto de acesso 21 (autenticador) junto do servidor de acesso 23 (servidor de autenticação) . A WLAN deste exemplo de execução tem por base a norma IEEE 802.11. Para realizar a autenticação GSM, o módulo-portal SIM 32 funciona como portal entre o servidor do serviço de autenticação da internet ou IAS (Internet Authentication Service) e a infra-estrutura de autenticação GSM, isto é, entre o ponto de acesso 21/22 ou o servidor de acesso 23 e as bases de dados HLR 37 ou VLR 37. No início da autenticação EAP/SIM, o servidor de acesso 23, num primeiro pedido (request) ΕΑΡ 1, exige do nodo IP móvel 20 por intermédio do ponto de acesso 21/22, entre outras coisas, a identidade de subscritor móvel internacional (IMSI) do utilizador. Esta é transmitida pelo nodo IP móvel 20 ao ponto de acesso 21/22 sob a forma de resposta EAP 2. Com a IMSI, em resposta a um pedido de tripletos, o servidor de acesso 23 recebe do HLR 37 ou VLR 37, n tripletos GSM. Com base nos tripletos, o servidor de acesso 23 recebe um código de autenticação da mensagem (MAC) para n*RAND e um tempo de vida para a chave (em conjunto, MAC_RAND), bem 39 como uma chave para a sessão. Numa terceira etapa EAP 3 (Figura 5), o servidor de acesso 23 envia então, por exemplo, um pedido EAP do tipo 18 (SIM) para o nodo IP móvel 20 e recebe a resposta EAP 4 correspondente. Os pacotes de dados EAP do tipo SIM incluem adicionalmente um campo especial relativo ao subtipo. 0 primeiro pedido EAP é do subtipo 1 (''inicio' [start]) . Este pacote contém a lista dos números das versões do protocolo EAP/SIM suportadas pelo servidor de acesso 23. A resposta EAP/SIM (start) 4 (Figura 5) do nodo IP móvel contém o número da versão por ele escolhida. 0 nodo IP móvel tem de escolher um dos números das versões indicados no pedido ΕΑΡ. A resposta EAP/SIM (start) do nodo IP móvel 20 também contém uma proposta de tempo de vida para a chave (key) e um número aleatório de uso único ou NONCE_MT (Number used only ONCE_Mobile Terminal), gerado pelo nodo IP móvel. Todos os pedidos EAP subsequentes contêm a mesma versão que o pacote de dados resposta EAP/SIM (start) do nodo IP móvel 20. Tal como mencionado, esta variante de execução possui, a fim de poder proceder à autenticação, um módulo-portal SIM 32, que funciona como portal (gateway) entre o servidor de acesso 23 e os registos HLR 37 ou VLR 37. Após a obtenção da resposta EAP/SIM, o servidor de acesso 23 recebe um tripleto n GSM do HLR/VLR 37 da rede GSM. A partir do tripleto, o servidor de acesso 23 determina o MAC_RAND e a chave da sessão K. A determinação dos valores criptográficos da chave de sessão κ e dos códigos de autenticação da mensagem MAC_RAND e MAC_SRES gerados pelo módulo SIM encontra-se descrita, por exemplo, no documento 40 RFC "HMAC: Keyed Hashing for Message Authentication" [Digestão Cifrada para a Autenticação de Mensagens] de H. Krawczyk, M. Bellar e R. Canetti (RFC2104, Fevereiro 1997). O pedido EAP seguinte 5 (Figura 5) do servidor de acesso 23 é do tipo SIM e do subtipo desafio. O pedido 5 contém os desafios RAND, o tempo de vida da chave decidido pelo servidor de acesso 23, um código de autenticação da mensagem para os desafios e o tempo de vida (MAC_RAND) . Após a obtenção do pedido EAP/SIM (desafio) 5, o algoritmo de autenticação GSM 6 do cartão SIM começa a correr e determina uma cópia do MAC_RAND. O nodo IP móvel 20 controla a igualdade entre os valores determinado e obtido do MAC_RAND. Caso não haja coincidência, o nodo IP móvel interrompe o processo de autenticação e não envia para a rede nenhum dos valores de autenticação determinados pelo cartão SIM. Uma vez que o valor RAND é obtido em conjunto com o código de autenticação da mensagem, sob a forma MAC_RAND, o nodo IP móvel pode assegurar que o RAND é novo e foi gerado pela rede GSM. Caso os controlos tenham sido todos bem sucedidos, o nodo IP móvel 20 envia um pedido EAP/SIM (desafio) 7, que recebe como resposta o MAC_SRES do nodo IP móvel. O servidor de acesso 23 controla a correcção do MAC_SRES e envia finalmente um pacote de dados 'sucesso' (success) EAP 8 (Figura 5), o qual dá ao nodo IP móvel 20 indicação de que a autenticação foi bem sucedida. Adicionalmente, o servidor de acesso 23 pode enviar para o ponto de acesso 21/22, juntamente com a mensagem de autenticação, a chave de sessão obtida. Quando de uma autenticação bem sucedida, é efectuada uma actualização da 41 localização (location update) no HLR 37 e/ou no VLR 37, e é feita uma entrada do nodo IP móvel 20 na base de dados de clientes do servidor de acesso, sendo a WLAN libertada para uso por parte do nodo IP móvel. Tal como mencionado, isto tem, entre outras, a vantagem de tornar possível uma itinerância ininterrupta entre WLANs diferentes e heterogéneas. A conjugação da tecnologia WLAN, em particular as redes ip, com a tecnologia GSM possibilita uma itinerância do utilizador que dispensa preocupações com registo, facturação, autorização de serviço, etc., junto dos diferentes fornecedores de serviço WLAN, ou seja, permite ao utilizador gozar do mesmo conforto a que a tecnologia rádio móvel, por exemplo GSM, o habituou. Em simultâneo, torna-se possível conjugar de um modo completamente novo as vantagens do universo IP aberto (acesso à rede mundial World Wide Web) com as vantagens da tecnologia móvel (segurança, facturação, autorização do serviço, etc.). O invento também permite um processo para a itinerância em WLANs sem que tenha de ser incorporado um módulo correspondente em cada servidor de acesso. Pelo contrário, a infra-estrutura WLAN/GSM pode ser retomada sem sofrer alterações mediante a utilização do serviço RADIUS.
As Figuras 2 e 3 mostram esquematicamente, num diagrama de blocos, um processo e um sistema de acordo com o invento para a conjugação, por intermédio de interfaces de autenticação 371, o sistema SS7 372, autorização do serviço 531 e facturação 532, do universo aberto IP 57 com o universo mais restritivo GSM 58. O número de referência 42 38 assinala fornecedors de serviços de rede móvel com os respectivos HLR/VLR 37. Numa variante de execução, é concebível que o fluxo de dados de um nodo IP móvel 20 que aceda à WLAN a partir do ponto de acesso 21/22 seja canalizado para o fornecedor de serviços de rede móvel de radiotelecomunicações 38, o que permite que este, com base na autenticação através da IMSI, conceda autorizações de serviço, específicas no que respeita ao utilizador, para que este possa aceder a serviços diferenciados e/ou proceda a uma facturação, específica no que respeita ao utilizador, dos serviços em questão. A autorização de serviço poderia, contudo, ser efectuada directamente no ponto de acesso 21/22 por intermédio de um módulo 214. Na Fiqura 2 são mostrados outros nodos IP móveis 20 liqados a um cartão SIM 201 por intermédio de uma interface provida de um contacto, os quais acedem à WLAN por intermédio de uma ligação sem fios 48. A WLAN encontra-se ligada por intermédio de um servidor de acesso 23 com uma rede móvel GSM, em particular um HLR 37 e/ou um VLR 37, um nodo de suporte do portal GPRS ou GGSN (Gateway GPRS Support Node) 50 por intermédio de um módulo de intercâmbio de informação em itinerância GPRS ou GRX (GPRS Roaming eXchange) 51, um fornecedor de serviços internet ou ISP (Internet Service Provider) 52 e um sistema de compensação 53 destinado à facturação dos serviços em questão.
Deve mencionar-se que numa ampliação do exemplo de execução anteriormente descrito, a base de dados do utilizador SIM 34 se encontra ligada a um módulo de 43 sincronização 35 e a uma base de dados de sincronização destinados à alteração ou remoção de conjuntos de dados (data sets, em inglês) relativos ao utilizador constantes neste ou à introdução de novos conjuntos de dados relativos ao utilizador, sendo a harmonização dos bancos de dados 34/36 periodicamente efectuada e/ou desencadeada mediante a alteração da base de dados de sincronização 36 e/ou mediante eliminação da base de dados do utilizador SIM 34. À semelhança dos restantes componentes de acordo com o invento de tipo hardware ou software, o módulo de sincronização 35 e a base de dados de sincronização 36 podem ser executados como componentes da rede autónomos, por exemplo como nodo IP e/ou componente GSM autónomos, ou estar afectados a outro componente do sistema, e/ou estar integrados num outro componente do sistema. Com esta variante de execução, para efeito da alteração ou eliminação de conjuntos de dados do utilizador existentes ou da introdução de novos conjuntos de dados do utilizador, os operadores de rede móvel 38 podem proceder tal como o faziam até á data com os seus bancos de dados do utilizador, isto é, sem terem de adquirir sistemas suplementares ou de esperar.
Na Figura 6 encontra-se representado um diagrama de blocos que ilustra esquematicamente uma estrutura de registo e facturação de serviços (accounting and billing) no ambiente misto de redes GSM 63/64 e/ou redes telefónicas públicas fixas (PSTN) 61/62 conformes à presente tecnologia de ponta. Em contrapartida, a Figura 7 mostra 44 esquematicamente, num diagrama de blocos, uma estrutura de registo e facturação de serviços (accounting and billing) entre um fornecedor de serviços de rede GSM doméstica 80 e um fornecedor de serviços de rede GSM estrangeira 81 tecnologicamente dos mais avançados que também utilizam o protocolo TAP. Para efeito do registo e da facturação dos serviços em rede GSM solicitados por unidades móveis, a tecnologia de ponta conhecida é o protocolo TAP (Transferred Account Procedure) do grupo TADIG (Transferred Account Data Interchange Group) da organização GSM. Na Figura 6, os números de referência 61 e 62 assinalam fornecedores de serviços de rede fixa com linhas telefónicas analógicas ou digitais PSTN/ISDN (Public Switched Telephone Network / Integrated Services Digital Network) . O número de referência 70 assinala o registo e facturação normais de chamadas em rede fixa entre fornecedores de serviços de rede fixa conformes à tecnologia de ponta actual. O número de referência 71 assinala o registo e facturação de chamadas entre fornecedores de serviços de rede móvel GSM distintos 63/64 mediante o protocolo TAP. O número de referência 72 assinala a facturação por grosso (Wholesale billing) mencionada, enquanto que o número de referência 73 assinala a correspondente facturação a retalho (retail billing). Os números de refeência 65/66 assinalam o fornecedor de serviços GSM. Em consequência, os utilizadores 57/58 ou são facturados mediante a facturação or grosso 72 através de um fornecedor de serviços 65/66, ou são directamente facturados mediante a facturação a retalho 72 através do 45 fornecedor de serviços de rede móvel GSM 63/64. Na Figura 7 é mostrada uma permuta de dados possível entre dois oprradores de rede 80/01 com base no protocolo TAP. Os pormenores 813 de uma chamada realizada por um utilizador 90 que se encontra numa rede móvel estrangeira VPLMN (Visited Public Landbased Mobile Network) 81/902 é registado num centro de comutação móvel ou MSC (Mobile Switching Center) 812 da rede 81. Cada chamada dá assim origem a um ou mais registos de chamada 813. A norma GSM para estes registos encontra-se definida no documento GSM 12.05, embora muitos fornecedores de serviços utilizam os seus próprios formatos. Os registos de chamada 813 do MSC 812 são transferidos para um sistema de facturação 811 da rede VPLMN para efeito de facturação. Estes registos de chamada 813 são então convertidos no formato TAP 814 e afectados ao utilizador 90 correspondente. O mais tardar passadas 36 horas, os registos TAP 814 são enviados para o fornecedor de serviços de rede móvel 801 correspondente da rede doméstica 80. Os ficheiros TAP 814 contêm adicionalmente informações relativas ao tarifário do fornecedor de serviços IOT (Inter Operator Tariff) e todos os acordos bilaterais e esquemas de bonificações. Os registos TAP são enviados directamente ou, o que é mais usual, por intermédio de uma entidade de facturação, tal como, por exemplo, uma câmara de compensação (clearing house) . Quando o operador da rede móvel doméstica ou HPMN (Home Public Mobile Network) 801 recebe da vplmn 811 um registo TAP 814, este 'convertido num formato interno 802 correspondente e facturado em conjunto com o registo de 46 chamada normal que o utilizador 90 efectua na rede doméstica 80. No caso da facturação por grosso, em que um fornecedor de serviços 82 factura (facturação simbolizada com '901', em inglês) ao utilizador 90 os custos inerentes aos serviços, a HPMN 801 retransmite os registos 802 ao fornecedor de serviços 82, o qual volta a facturar as chamadas, em particular de acordo com as tarifas próprias, e elabora a factura 83 contendo, por exemplo, os pormenores da chamada destinados ao utilizador 90. Neste processo, o utilizador 90 é sempre facturado (facturação simbolizada com '901', em inglês) por via da rede doméstica HPLMN 801.
Na Figura 8 são mostrados um processo e um sistema de acordo com o invento para o registo e a facturação de serviços prestados a um nodo IP móvel 20 em itinerância em redes heterogéneas, em que o nodo IP móvel acede a um ponto de acesso 21/22 de uma WLAN por intermédio de uma interface sem fios no interior de uma área de serviço básica da WLAN. A área de serviço básica da WLAN inclui um ou mais pontos de acesso 21/22 afectos a um servidor de acesso 23/1001. Por intermédio dos pontos de acesso 21/22 correspondentes, o nodo IP móvel envia ao servidor de acesso 23/1001, a pedido deste, uma IMSI que se encontra armazenada num cartão SIM 201 de que ele é provido. A IMSI do nodo IP móvel é armazenada numa base de dados 31 de um módulo SIM-RADIUS 30. Por intermédio de uma base de dados do utilizador SIM e um módulo portal igateway) SIM 32, o módulo SIM-RADIUS suplementa o canal de dados IP lógicos especificamente no que respeita ao 47 utilizador de modo a que sejam obtidos dados GSM para canais de sinais e dados de uma rede GSM. Por meio dos canais de sinais e dados suplementados e com base na IMSI do cartão SIM 201 do nodo IP móvel 20 é realizada uma autenticação e/ou uma autorização do serviço relativas ao nodo IP móvel junto de um HLR 3 7 e/ou de um VLR 37 de uma rede GSM, tal como descrito com referência às Figuras 1, 2 e 3. Para efeito do registo e da facturação, um módulo de facturação 1003 acede ao servidor de acesso 23/1001 por intermédio de uma interface portal de facturação 1031. Por intermédio da interface portal de facturação 1031 são transferidos (transferência simbolizada com '1011', em inglês) primeiros registos de pormenores da chamada efectuada pelo nodo IP móvel do servidor de acesso 23/1001 para o módulo de facturação 1003. O módulo de facturação 1003 integra um módulo, executado enquanto software ou enquanto hardware, que lhe é afecto, mediante do qual pode ir buscar ao servidor de acesso 23/1001, por intermédio da interface portal de facturação 1031, ficheiros CDR (Call Detail Records) contendo pormenores da chamada que transmite ao módulo de facturação 1003 e/ou ao módulo procurador (proxy) 1002. O descarregamento (download, em inglês) pode ocorrer periodicamente, por exemplo diariamente, e/ou a pedido de um servidor de acesso 23/1001 e/ou de um módulo de facturação 1003 e/ou do módulo procurador 1002. Tais primeiros registos de pormenores da chamada podem ser identificados no módulo de facturação 1003 com um identificador da aplicação para o ficheiro (file application idetifier, em inglês). Primeiros registos 48 de pormenores da chamada podem englobar, por exemplo, informação de autenticação com base no SIM. A informação de autenticação com base no SIM pode incluir, entre outros dados, uma identificação da zona quente (hot spot), um número do ficheiro para a sequenciação dos ficheiros obtidos, bem como um selo temporal de interrupção da transferência (transfer cut-off timestamp, em inglês) (tal como definido, por exemplo, no documento GSM prd [Policy Rule Deletion] TD.57). A fim de possibilitar um acesso simples ao servidor de acesso, os ficheiros CDR podem estar armazenados num servidor de acesso em, por exemplo, três directórios diferentes. Por exemplo num directórios com ficheiros abertos, ou seja, com ficheiros que ainda podem sofrer alterações, um directório com ficheiros que, embora fechados (isto é, não passíveis de alteração), foram marcados como não enviáveis e, finalmente, um directório com ficheiros que foram fechados e se encontram prontos a serem transmitidos. A interface portal de facturação 1031 integra uma base de dados de gestão da facturação 1032 com o perfil de configuração de cada servidor de acesso 23/1001. Ou seja, o módulo de facturação 1003 pode receber da base de dados de gestão da facturação 1032 o perfil de comunicação relativo a um qualquer servidor de acesso 23/1001 de uma zona quente (hot spot) . A base de dados de gestão da facturação 1032 contêm todos os perfis e configurações operativas necessários à permuta de dados com os fornecedores de serviços GSM 1006, os fornecedores de serviços de WLAN e os hot spots e ao funcionamento comum. Em particular, a base de dados de gestão da facturação 1032 49 pode conter endereços IP e/ou a identificação GSM dos utilizadores e/ou fornecedores de serviços. Com base, entre outras, nas informações da base de dados de gestão da facturação 1032 são elaborados ficheiros CDR (endereços IP, etc.), ficheiros TAP (códigos de identificação TAP da PMN, IOTs), indicações de facturação para os fornecedores de serviço de WLAN (montante, etc.) e autorizações de hot spot para os fornecedores de serviço GSM (sinalização, etc.). A titulo de variante de execução, é concebível em particular um processo de actualização (update, em inglês) automático da base de da base de dados de gestão da facturação mediante um módulo portal de sinalização. Um tal processo de actualização permitiria uma autenticação e uma autorização consistentes e actualizadas do módulo de facturação 1003 junto dos diferentes servidores de acesso 1001. Adicionalmente, são transmitidos (sendo a transmissão designada com '1010', em inglês) a um módulo procurador (proxy) 1002 segundos registos de pormenores da chamada efectuada pelo nodo IP móvel 20, em que o módulo procurador 1002 regista pelo menos a identidade do nodo IP móvel 20 e/ou o tempo decorrido e/ou o fornecedor do serviço em questão e retransmite (sendo a retransmissão designada '1012', em inglês) estes dados ao módulo de facturação 1003. O download pode processar-se por intermédio do módulo produzido enquanto software e/ou hardware, o qual pode ir buscar ao servidor de acesso 23/1001 os ficheiros CDR por intermédio da interface portal de facturação 1031 e transmiti-los ao módulo de facturação 1003 e/ou ao módulo procurador 1002. O download pode ocorrer periodicamente, 50 por exemplo diariamente, e/ou a pedido de um servidor de acesso 23/1001 e/ou do módulo procurador 1002 e/ou do módulo de facturação 1003. Podem ser elaborados segundos registos de pormenores de chamada, por exemplo com base no endereço IP do nodo IP móvel e na identificação do fornecedor de serviços cujos serviços foram solicitados pelo nodo móvel. Ou seja, os primeiros registos de pormenores da chamada efectuada pelo nodo IP móvel, que foram transmitidos ao módulo de facturação pelo servidor de acesso, são elaborados, em particular, com base no módulo SIM, enquanto que os segundos registos de pormenores da chamada, que são transmitidos ao módulo procurador pelo servidor de acesso, são elaborados com base no protocolo IP, por exemplo com base em infirmações RADIUS. As informações do segundo registo CDR são necessárias para a facturação e compensação dos serviços prestados aos utilizadores e fornecedores de serviços WLAN. O módulo de facturação 1003 elabora ficheiros TAP em conformidade com o serviço em questão e transmite-os juntamente com indicações de facturação 1013 a um módulo de compensação 1004. Ou seja, os registos CDRs autentifiçados mediante a IMSI recebidos são sempre convertidos para o formato TAP. Os ficheiros TAP também podem ser elaborados, por exemplo, com base no tarifário inter-operadores IOT, bem como em códigos de identificação TAP da rede móvel pública. É igualmente concebível, a título de complemento ou de variante de execução autónoma, que, por exemplo, a base de dados de gestão da facturação incorpore tarifários inter-operadores, bem como códigos de identificação TAP da rede móvel 51 pública. As indicações de facturação 1013 incluem pelo menos dados de facturação específicos no que respeita ao utilizador e/ou específicos no que respeita ao fornecedor de serviços. O módulo de compensação 1004 pode facturar (facturação assinalada com '1016', em inglês) ao fornecedor de serviços 1008 de uma rede fixa 1007 o serviço em questão fornecido ao utilizador e/ou transmitir os ficheiros TAP 1017 a um fornecedor de serviços 1006 de GSM 1005 para efeito da facturação. Deve mencionar-se que todos os módulos e/ou componentes da rede de acordo com o invento podem ser executados quer enquanto hardware, quer enquanto software. O fluxo de dados proveniente do nodo IP móvel 20 também pode, por exemplo, quando do acesso à WLAN a partir do ponto de acesso 21/22, ser transmitido por intermédio de um fornecedor de serviços de rede móvel. Deste modo, o fornecedor de serviços de rede móvel adquire um controlo total sobre o fluxo de dados produzido pelo utilizador. Assim, o fornecedor de serviços de rede móvel pode igualmente conceder autorizações de serviços especificas em relação ao universo IP, proceder a uma facturação pormenorizada e incorporar mecanismos de segurança. Entre outras coisas, o fornecedor de serviços de rede móvel pode assim conjugar o universo IP aberto e difícil de controlar, por exemplo a internet, com as vantagens do universo GSM. Precisamente no momento presente, esta possibilidade desempenha um papel importante, nomeadamente no que respeita a questões de responsabilidade do fornecedor de serviços. 52
Lisboa, 26 de Junho de 2007
Claims (14)
1 REIVINDICAÇÕES 1. Processo assistido por computadores para o registo e facturação de serviços prestados a um nodo IP móvel (20) em itinerância (roaming) em redes WLANs heterogéneas, em gue o nodo IP móvel (20) acede a um ponto de acesso (21/22) de uma wlan por intermédio de uma interface sem fios no interior da área de serviço básica dessa WLAN, em que a área de serviço básica da WLAN engloba um ou mais pontos de acesso (21/22) afectos a um servidor de acesso (23/1001), no qual, a pedido do servidor de acesso (23/1001), o nodo IP móvel (20) transmite ao servidor de acesso (21/22) uma identidade IMSI armazenada num cartão SIM (201) de que o nodo IP móvel (20) é provido, sendo a IMSI do nodo IP móvel (20) armazenada numa base de dados (31) de um módulo SIM-RADIUS (30), caracterizado por, mediante uma base de dados do utilizador SIM (34) e um módulo portal (gateway) SIM (32), o módulo SIM-RADIUS (30) complementar especificamente no que respeita ao utilizador o canal de dados IP lógico da WLAN de modo a que sejam obtidos os correspondentes dados GSM para canais de sinais e dados de uma rede GSM, sendo efectuada a autenticação do nodo IP móvel (20) e/ou a autorização do serviço a prestar ao mesmo com base na IMSI contida no cartão SIM (201) de que é provido o nodo IP móvel (20) junto de registos HLR (37) e/ou vlr (37) de uma rede GSM, por um módulo de facturação (1003) aceder ao servidor de acesso (23/1001) por intermédio de uma interface portal de 2 facturação (1031), em que primeiros registos de pormenores da chamada realizada pelo nodo IP móvel (20) são transmitidos do servidor de acesso (32/1001) para o módulo de facturação (1003) e em que a interface portal de facturação (1031) inclui uma base de dados de gestão da facturação (1032) afecta a ela, comtendo o perfil de configuração de cada um dos servidores de acesso (23/101), por segundos registos de pormenores da chamada efectuada pelo nodo IP móvel (20) serem transmitidos a um módulo procurador (proxy) (1002), o qual regista e retransmite (1012) ao módulo de facturação (1003) pelo menos a identidade do nodo IP móvel (20) e/ou o tempo decorrido e/ou o fornecedor do serviço em questão, por, com base nos dados fornecidos pelo módulo procurador (1002) e nos primeiros registos de pormenores da chamada (1011), o módulo de facturação (1003) elaborar ficheiros TAP (1014) em conformidade com o serviço em questão e transmitir estes, juntamente com indicações de facturação (1013) , a um módulo de compensação (clearing) (1004), em que as indicações de facturação (1013) incluem pelo menos dados de facturação específicos no que respeita ao utilizador e/ou ao fornecedor de serviços e em que o módulo de compensação (1004) factura (1016) a um fornecedor de serviços (1008) de uma rede fixa (1007) o serviço em questão fornecido ao utilizador e/ou transmite os ficheiros TAP (1017) a um fornecedor de serviços (1006) de GSM (1005) para efeito da facturação.
2. Processo assistido por computadores de 3 acordo com a reivindicação 1, caracterizado por um primeiro registo de pormenores da chamada ser elaborado com base em, pelo menos, o endereço IP do nodo móvel IP (20) e as identificações dos fornecedores de serviços cujos serviços foram solicitados pelo nodo móvel.
3. Processo assistido por computadores de acordo com uma das reivindicações 1 ou 2, caracterizado por o fluxo de dados produzido pelo nodo IP móvel (20) quando do seu acesso à WLAN a partir do ponto de acesso (21/22) ser transmitido por intermédio de um fornecedor de serviços de rede móvel de radiotelecomunicações.
4. Processo assistido por computadores de acordo com uma das reivindicações 1 a 3, caracterizado por os ficheiros TAP (1014) serem elaborados com base em, pelo menos, o tarifário inter-operadores, bem como códigos de identificação TAP da rede móvel pública.
5. Processo assistido por computadores de acordo com uma das reivindicações 1 a 4, caracterizado por a base de dados de gestão da facturação (1032) incluir o endereço IP e/ou a identificação GSM do utilizador e/ou do fornecedor de serviços.
6. Processo assistido por computadores de acordo com uma das reivindicações 1 a 5, caracterizado por a base de dados de gestão da facturação (1032) incluir o tarifário inter-operadores, bem como códigos de 4 identificação TAP da rede móvel pública.
7. Processo assistido por computadores de acordo com uma das reivindicações 1 a 6, caracterizado por os segundos registos de pormenores da chamada efectuada pelo nodo IP móvel (20), baseados no cartão SIM, serem transmitidos (1011) do servidor de acesso (23/1001) para o módulo de facturação (1003) e por os primeiros registos de pormenores da chamada, baseados no protocolo IP, serem transmitidos (1010) do servidor de acesso (23/1001) para o módulo procurador (1002).
8. Sistema para o registo e a facturação de serviços prestados a um nodo IP móvel (20) em itinerância em WLANs heterogéneas, o qual inclui pelo menos uma WLAN, cada uma das quais com uma área de serviço básica, a qual engloba um ou mais pontos de acesso (21/22) afectos a um servidor de acesso (23/1001), pontos de acesso (21/22) esses que englobam uma interface sem fios (211) para efeito da comunicação com nodos IP móveis (20), os quais incluem um cartão SIM (201) destinado ao armazenamento de uma IMSI, caracterizado por o servidor de acesso (23/1001)incluir um módulo SIM-RADIUS (30), uma base de dados do utilizador SIM (34) e um módulo portal SIM (32) para a complementação especifica no que respeita ao utilizador do canal de dados IP lógico da WLAN de modo a aue sejam obtidos correspondentes dados GSM para canais de sinais e dados de uma rede GSM, em que a autenticação do nodo IP móvel (20) e/ou a autorização do 5 serviço prestado ao mesmo são efectuadas com base na IMSI do cartão SIM junto de registos HLR (37) ou VLR (37) de uma rede GSM, por o servidor de acesso (23/1001) incluir um módulo de facturação (1003) com uma interface portal de facturação (1031) para efeito do acesso ao servidor de acesso (23/1001), em que primeiros registos de pormenores da chamada efectuada pelo nodo IP móvel (20) são transferíveis do servidor de acesso para o módulo de facturação (1003) e em que a interface portal de facturação (1031) inclui uma base de dados de gestão da facturação (1032) que lhe é afecta e contém as confugurações dos servidores de acesso (23/1001) individuais, por, mediante um módulo procurador (1002), segundos registos de pormenores da chamada efectuada pelo nodo IP móvel (20) poderem descarregados (downloaded) a partir do servidor de acesso (1001), em que pelo menos a identidade do nodo móvel IP (20), o tempo decorrido e o fornecedor do serviço em questão são registados por intermédio do módulo procurador (1002) e retransmitidos (1012) ao módulo de facturação (1003), por, com o auxilio do módulo de facturação (1003), serem elaborados ficheiros TAP (1014) correspondentes ao serviço em questão, que são transmitidos, juntamente com indicações de facturação (1013), a um módulo de compensação (1004), em que as indicações de facturação (1013) incluem, pelo menos, dados específicos no que respeita ao utilizador e/ou ao fornecedor de serviços. 6
9. Sistema de acordo com a reivindicação 8, caracterizado por, com o auxilio do servidor de acesso (23/1001), poderem ser elaborados segundos registos de pormenores da chamada com base, pelo menos, no endereço IP do nodo móvel (20) e na identificação do fornecedor de serviços cujo serviço foi solicitado pelo nodo móvel.
10. Sistema de acordo com uma das reivindicações 8 ou 9, caracterizado por o fluxo de dados produzido pelo nodo IP móvel (20) quando do seu acesso à WLAN a partir do ponto de acesso (21/22) ser transmitido por intermédio de um fornecedor de serviços de rede móvel.
11. Sistema de acordo com uma das reivindicações 8 a 10, caracterizado por os ficheiros TAP (1014) incluírem, pelo menos, informações relativas ao tarifário inter-operadores, bem como códigos de identificação TAP da rede móvel pública.
12. Sistema de acordo com uma das reivindicações 8 a 11, caracterizado por a base de dados de gestão da facturação (1032) incluir endereços IP e/ou identificações GSM dos utiliadores e/ou fornecedores de serviços.
13. Sistema de acordo com uma das reivindicações 8 a 12, caracterizado por a base de dados de gestão da facturação (1032) incluir o tarifário inter-operadores, bem como códigos de identificação TAP da rede móvel pública.
14. Sistema de acordo com uma das reivindicações 8 a 13, caracterizado por os primeiros registos de pormenores das chamadas efectuadas pelo nodo IP móvel (20) serem transmitidos (1011) do servidor de acesso (23/1001) para o módulo de facturação (1003) e os segundos registos de pormenores das chamadas, com base no protocolo IP, serem transmitidos (1010) do servidor de acesso (23/1001) para o módulo procurador (1002). Lisboa, 26 de Junho de 2007
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
PCT/CH2002/000452 WO2004017564A1 (de) | 2002-08-16 | 2002-08-16 | Verfahren und system für gsm-authentifizierung bei wlan roaming |
Publications (1)
Publication Number | Publication Date |
---|---|
PT1529375E true PT1529375E (pt) | 2007-07-06 |
Family
ID=31722372
Family Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PT02752930T PT1529374E (pt) | 2002-08-16 | 2002-08-16 | Processo e sistema para autenticação gsm durante o roaming com wlan |
PT02764478T PT1529375E (pt) | 2002-08-16 | 2002-10-08 | Processo e sistema para a facturação de telecomunicações gsm no decurso da itinerância em redes locais sem fios. |
Family Applications Before (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
PT02752930T PT1529374E (pt) | 2002-08-16 | 2002-08-16 | Processo e sistema para autenticação gsm durante o roaming com wlan |
Country Status (24)
Country | Link |
---|---|
US (2) | US7539309B2 (pt) |
EP (2) | EP1529374B2 (pt) |
JP (2) | JP4832756B2 (pt) |
CN (2) | CN1650576B (pt) |
AT (2) | ATE334532T1 (pt) |
AU (2) | AU2002313435B2 (pt) |
BR (2) | BR0215841A (pt) |
CA (2) | CA2495539C (pt) |
CH (1) | CH694677A5 (pt) |
DE (2) | DE50207674D1 (pt) |
DK (2) | DK1529374T4 (pt) |
ES (2) | ES2268064T5 (pt) |
HK (2) | HK1079366A1 (pt) |
HR (2) | HRP20050145A2 (pt) |
IL (2) | IL166112A (pt) |
MX (2) | MXPA05001699A (pt) |
NO (2) | NO336596B1 (pt) |
NZ (2) | NZ538119A (pt) |
PT (2) | PT1529374E (pt) |
RS (2) | RS20050149A (pt) |
RU (1) | RU2305907C2 (pt) |
TN (2) | TNSN05033A1 (pt) |
WO (2) | WO2004017564A1 (pt) |
ZA (1) | ZA200501093B (pt) |
Families Citing this family (167)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
FR2821225B1 (fr) * | 2001-02-20 | 2005-02-04 | Mobileway | Systeme de paiement electronique a distance |
CA2348353A1 (en) | 2001-05-22 | 2002-11-22 | Marc Arseneau | Local broadcast system |
US7644171B2 (en) * | 2001-09-12 | 2010-01-05 | Netmotion Wireless, Inc. | Mobile networking system and method using IPv4 and IPv6 |
US8140845B2 (en) * | 2001-09-13 | 2012-03-20 | Alcatel Lucent | Scheme for authentication and dynamic key exchange |
US7047036B2 (en) | 2002-07-02 | 2006-05-16 | Interdigital Technology Corporation | Method and apparatus for handoff between a wireless local area network (WLAN) and a universal mobile telecommunication system (UMTS) |
BR0215841A (pt) * | 2002-08-16 | 2005-06-21 | Togewa Holding Ag | Processo e sistema para autenticação gsm com roaming em redes locais sem fio |
US7716723B1 (en) * | 2002-10-07 | 2010-05-11 | Cisco Technology, Inc. | System and method for network user authentication |
GB2394143B (en) * | 2002-10-08 | 2006-04-05 | Ipwireless Inc | System and method for use of internet authentication technology to provide umts authentication |
US7346772B2 (en) * | 2002-11-15 | 2008-03-18 | Cisco Technology, Inc. | Method for fast, secure 802.11 re-association without additional authentication, accounting and authorization infrastructure |
US7634230B2 (en) * | 2002-11-25 | 2009-12-15 | Fujitsu Limited | Methods and apparatus for secure, portable, wireless and multi-hop data networking |
US20050152305A1 (en) * | 2002-11-25 | 2005-07-14 | Fujitsu Limited | Apparatus, method, and medium for self-organizing multi-hop wireless access networks |
GB2397466B (en) * | 2003-01-16 | 2006-08-09 | Hewlett Packard Co | Wireless LAN |
JP2006514459A (ja) * | 2003-02-06 | 2006-04-27 | リサーチ イン モーション リミテッド | 移動通信システム動作中のサービスセンターへの通話呼び出しに関して用いられる短縮コードを置換するための装置および関連方法 |
US20040162105A1 (en) * | 2003-02-14 | 2004-08-19 | Reddy Ramgopal (Paul) K. | Enhanced general packet radio service (GPRS) mobility management |
DE10308012A1 (de) * | 2003-02-25 | 2004-09-09 | Siemens Ag | Verfahren zum Betreiben von Endgeräten eines Mobilfunkkommunikationssystems |
WO2004082209A1 (de) * | 2003-03-10 | 2004-09-23 | Deutsche Telekom Ag | Verfahren und anordnung zum externen steuern und verwalten wenigstens eines einem lokalen funknetz zugeordneten wlan-teilnehmers |
CN100527894C (zh) * | 2003-03-27 | 2009-08-12 | 汤姆森许可公司 | 无线接入点之间的安全漫游 |
US7774828B2 (en) * | 2003-03-31 | 2010-08-10 | Alcatel-Lucent Usa Inc. | Methods for common authentication and authorization across independent networks |
EP1620971A2 (en) * | 2003-04-29 | 2006-02-01 | Azaire Networks Inc. | Method and system for providing sim-based roaming over existing wlan public access infrastructure |
US7181196B2 (en) * | 2003-05-15 | 2007-02-20 | Lucent Technologies Inc. | Performing authentication in a communications system |
WO2004112347A1 (en) * | 2003-06-18 | 2004-12-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Method, system and apparatus to support hierarchical mobile ip services |
GB0315278D0 (en) * | 2003-06-30 | 2003-08-06 | Nokia Corp | A method for optimising handover between communication networks |
DE10341872A1 (de) * | 2003-09-05 | 2005-05-04 | Local Web Ag | Verfahren und System für den Zugang zu drahtlose Übertragungsstrecken aufweisenden Daten- und/oder Kommunikationsnetzen |
US7934005B2 (en) * | 2003-09-08 | 2011-04-26 | Koolspan, Inc. | Subnet box |
US6940844B2 (en) * | 2003-10-17 | 2005-09-06 | Interdigital Technology Corporation | Method and apparatus for reporting WLAN capabilities of a dual mode GPRS/WLAN or UMTS/WLAN WTRU |
US8229118B2 (en) * | 2003-11-07 | 2012-07-24 | Qualcomm Incorporated | Method and apparatus for authentication in wireless communications |
JP2007520917A (ja) * | 2003-11-12 | 2007-07-26 | インターデイジタル テクノロジー コーポレーション | 異なる種類のアクセス技術ネットワーク全体に対するアプリケーションサーバ自律アクセスのためのシステム |
TWI249360B (en) | 2003-11-13 | 2006-02-11 | Interdigital Tech Corp | Method and system for facilitating inter-system handover |
WO2005052742A2 (en) * | 2003-11-20 | 2005-06-09 | Tekelec | Signal transfer point with wireless signaling link interface |
US20050138355A1 (en) * | 2003-12-19 | 2005-06-23 | Lidong Chen | System, method and devices for authentication in a wireless local area network (WLAN) |
JP2005222261A (ja) * | 2004-02-05 | 2005-08-18 | Nec Corp | 列車内ネットワーク接続サービス運用方法およびその方法を用いる通信システムならびにサービス運用システム |
KR101300454B1 (ko) | 2004-03-12 | 2013-08-27 | 인터디지탈 테크날러지 코포레이션 | 멀티-모드 무선 송/수신 유닛을 갖는 무선 통신 시스템들사이에서 무선 액세스 기술을 스위칭하기 위한 방법 및시스템 |
EP1587281A1 (en) | 2004-04-15 | 2005-10-19 | Research In Motion Limited | System and Method for Implementing a Wireless Access Protocol Push |
NZ550466A (en) * | 2004-05-12 | 2008-11-28 | Togewa Holding Ag | Method and device for content-based billing in IP-networks |
SE534807C2 (sv) * | 2004-05-14 | 2011-12-27 | Klap Worldwide Corp Trident Chambers | Mobilt kommunikationsnät för att förse en mobil station med en fast IP-adress |
US20050259673A1 (en) * | 2004-05-18 | 2005-11-24 | Axalto Inc. | Method and system for end-to-end communication between a universal integrated circuit card and a remote entity over an IP-based wireless wide area network and the internet |
GB2416276B (en) * | 2004-07-14 | 2009-06-17 | Vodafone Plc | Providing services in communications networks |
DE112005001833B4 (de) * | 2004-07-30 | 2012-06-28 | Meshnetworks, Inc. | System und Verfahren zum Herbeiführen des sicheren Einsatzes von Netzwerken |
US8315170B2 (en) * | 2004-08-09 | 2012-11-20 | Cisco Technology, Inc. | System and method for signaling information in order to enable and disable distributed billing in a network environment |
EP1779626B1 (de) * | 2004-08-17 | 2008-01-16 | Swisscom AG | Verfahren und system für mobile ip-nodes in heterogenen netzwerken |
US20080137622A1 (en) * | 2004-08-25 | 2008-06-12 | Levi Russell | Method and System for Connecting to a Network Via a Wireless Local Area Network |
US7706343B2 (en) * | 2004-09-10 | 2010-04-27 | Tekelec | Methods and systems for wireless local area network (WLAN)-based signaling network monitoring |
US7590732B2 (en) | 2004-10-08 | 2009-09-15 | Telefonaktiebolaget Lm Ericsson (Publ) | Enhancement of AAA routing originated from a local access network involving intermediary network preferences |
US7298725B2 (en) | 2004-10-08 | 2007-11-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Enhancement of AAA routing initiated from a home service network involving intermediary network preferences |
US7292592B2 (en) | 2004-10-08 | 2007-11-06 | Telefonaktiebolaget Lm Ericsson (Publ) | Home network-assisted selection of intermediary network for a roaming mobile terminal |
US7551926B2 (en) | 2004-10-08 | 2009-06-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Terminal-assisted selection of intermediary network for a roaming mobile terminal |
FR2871318A1 (fr) * | 2004-10-11 | 2005-12-09 | France Telecom | Procede et systeme de collecte de donnees issues de points d'acces publics a un reseau de telecommunications et d'applications deployees dans ce reseau |
US20060092891A1 (en) * | 2004-10-28 | 2006-05-04 | Interdigital Technology Corporation | Controlled area signalling |
CA2588919A1 (en) * | 2004-11-18 | 2006-05-26 | Azaire Networks Inc. | Service authorization in a wi-fi network interworked with 3g/gsm network |
US7995573B2 (en) * | 2004-12-06 | 2011-08-09 | Swisscom Ag | Method and system for mobile network nodes in heterogeneous networks |
US9226148B2 (en) | 2004-12-09 | 2015-12-29 | Togewa Holding Ag | Access method in a WLAN for an IP mobile telephone with authentication by means of an HLR |
TW200622744A (en) * | 2004-12-20 | 2006-07-01 | Inst Information Industry | Public wireless local area network roaming identity recognition method |
CN100466759C (zh) * | 2004-12-20 | 2009-03-04 | 华为技术有限公司 | 一种业务提供商的业务下发方法及装置 |
FI20041659A0 (fi) * | 2004-12-23 | 2004-12-23 | Nokia Corp | Menetelmä liikkeen reitittämiseksi VoIP-päätteeseen matkaviestinjärjestelmässä |
US7877787B2 (en) | 2005-02-14 | 2011-01-25 | Nokia Corporation | Method and apparatus for optimal transfer of data in a wireless communications system |
CN1655504B (zh) * | 2005-02-21 | 2010-05-05 | 西安西电捷通无线网络通信有限公司 | 基于端口的对等访问控制方法 |
US8085662B2 (en) * | 2008-05-14 | 2011-12-27 | Hewlett-Packard Company | Open network connections |
US20060276190A1 (en) * | 2005-05-19 | 2006-12-07 | Interdigital Technology Corporation | Method and apparatus for implementing a handoff between radio access networks deployed under different radio access technologies |
US20060268902A1 (en) | 2005-05-24 | 2006-11-30 | Cingular Wireless Ii, Llc | Dynamic dual-mode service access control, location-based billing, and e911 mechanisms |
WO2006133720A1 (en) * | 2005-06-11 | 2006-12-21 | Telefonaktiebolaget Lm Ericson (Publ) | Apparatus and method for selecting a visited network |
JP4375287B2 (ja) * | 2005-06-22 | 2009-12-02 | 日本電気株式会社 | 無線通信認証システム |
US8042140B2 (en) | 2005-07-22 | 2011-10-18 | Kangaroo Media, Inc. | Buffering content on a handheld electronic device |
WO2007009225A1 (en) | 2005-07-22 | 2007-01-25 | Kangaroo Media Inc. | System and methods for enhancing the experience of spectators attending a live sporting event |
US7711391B2 (en) * | 2005-07-29 | 2010-05-04 | Varia Holdings Llc | Multiple processor communication circuit cards and communication devices that employ such cards |
US8626172B2 (en) * | 2005-08-10 | 2014-01-07 | Qualcomm Incorporated | Method and apparatus for simultaneous communication utilizing multiple wireless communication systems |
US8001584B2 (en) | 2005-09-30 | 2011-08-16 | Intel Corporation | Method for secure device discovery and introduction |
CN100396074C (zh) * | 2005-10-05 | 2008-06-18 | 华为技术有限公司 | 一种提供预付费业务的方法、装置及系统 |
US20070087753A1 (en) * | 2005-10-13 | 2007-04-19 | Jay Rosenblatt | Method for providing international calling services |
CN100352211C (zh) * | 2005-11-01 | 2007-11-28 | 华为技术有限公司 | 一种无线局域网中策略信息更新的方法和系统 |
DE102005053499A1 (de) * | 2005-11-09 | 2007-05-24 | Siemens Ag | Verfahren, Anordnung und Kontrolleinrichtung zum Navigieren von Luft- und Bodenfahrzeugen unter Einsatz Satelliten-gestützter Positionsbestimmung |
US20070149170A1 (en) * | 2005-12-23 | 2007-06-28 | Sony Ericsson Mobile Communications Ab | Sim authentication for access to a computer/media network |
GB0601007D0 (en) | 2006-01-10 | 2006-03-01 | Samsung Electronics Co Ltd | Mobile Communications |
GB2435117A (en) * | 2006-02-10 | 2007-08-15 | Rabbit Point Ltd | Automatic roaming authentication in IP-based communication |
CN100450213C (zh) * | 2006-02-15 | 2009-01-07 | 华为技术有限公司 | 发送短消息的方法 |
ES2617546T3 (es) | 2006-02-23 | 2017-06-19 | Togewa Holding Ag | Sistema de conmutación y método correspondiente para la unidifusión o multidifusión de transmisiones de flujo de datos de extremo a extremo y/o multimedia entre nodos de red |
US8203957B2 (en) | 2006-03-03 | 2012-06-19 | Panasonic Corporation | Radio communication terminal device, radio communication control station device, and radio communication method |
CN100370734C (zh) * | 2006-03-13 | 2008-02-20 | 华为技术有限公司 | 一种wap业务计费方法 |
US8417285B2 (en) | 2006-03-17 | 2013-04-09 | At&T Mobility Ii Llc | Mobility management message analysis |
US20070224988A1 (en) * | 2006-03-24 | 2007-09-27 | Interdigital Technology Corporation | Method and apparatus for performing a handover procedure between a 3gpp lte network and an alternative wireless network |
DE102006016994A1 (de) * | 2006-04-11 | 2007-10-18 | Giesecke & Devrient Gmbh | Erfassen des Betriebsmittelverbrauchs |
WO2007120921A2 (en) * | 2006-04-14 | 2007-10-25 | Aicent, Inc. | Fixed mobile roaming service solution |
US20070258436A1 (en) * | 2006-05-05 | 2007-11-08 | Kulkarni Narayan A | Measurement data record method for detecting hybrid mobile tune away |
US7702333B2 (en) * | 2006-05-11 | 2010-04-20 | Intel Corporation | Wireless local area network and methods for secure resource reservations for fast roaming |
EP1871065A1 (en) * | 2006-06-19 | 2007-12-26 | Nederlandse Organisatie voor Toegepast-Natuuurwetenschappelijk Onderzoek TNO | Methods, arrangement and systems for controlling access to a network |
US20080028445A1 (en) * | 2006-07-31 | 2008-01-31 | Fortinet, Inc. | Use of authentication information to make routing decisions |
JP4281768B2 (ja) * | 2006-08-15 | 2009-06-17 | ソニー株式会社 | 通信システム、無線通信装置およびその制御方法 |
CN101193351B (zh) * | 2006-11-20 | 2011-02-16 | 华为技术有限公司 | 多制式基站及其信息处理方法和无线通信系统 |
US8539559B2 (en) * | 2006-11-27 | 2013-09-17 | Futurewei Technologies, Inc. | System for using an authorization token to separate authentication and authorization services |
EP1973353A1 (en) * | 2007-03-19 | 2008-09-24 | Nokia Siemens Networks Gmbh & Co. Kg | Providing telephony services for a SIP-client via a mobile service switching centre (MSC) of a circuit-switched network |
WO2008071553A1 (en) * | 2006-12-15 | 2008-06-19 | Nokia Siemens Networks Gmbh & Co. Kg | Providing telephony services for a sip-client via a mobile service switching centre (msc) of a circuit-switched network |
US8428583B2 (en) | 2006-12-21 | 2013-04-23 | Nokia Corporation | Managing subscriber information |
KR100800822B1 (ko) * | 2007-01-03 | 2008-02-04 | 삼성전자주식회사 | 브리지 기반 셀룰러 이더넷 망의 시스템 및 그 핸드오버처리 방법 |
US8099597B2 (en) * | 2007-01-09 | 2012-01-17 | Futurewei Technologies, Inc. | Service authorization for distributed authentication and authorization servers |
US20080214189A1 (en) * | 2007-03-01 | 2008-09-04 | Pouya Taaghol | Mobility protocol switching for wireless networks |
EP1971103A1 (en) * | 2007-03-15 | 2008-09-17 | BRITISH TELECOMMUNICATIONS public limited company | Wireless communications |
US20080244262A1 (en) * | 2007-03-30 | 2008-10-02 | Intel Corporation | Enhanced supplicant framework for wireless communications |
CN101282259B (zh) * | 2007-04-04 | 2011-07-27 | 中国电信股份有限公司 | 基于身份识别模块im的ip网接入认证系统、应用和方法 |
US8923275B2 (en) * | 2007-05-01 | 2014-12-30 | Cisco Technology, Inc. | Providing service information for charging a subscriber for a service |
US8145905B2 (en) * | 2007-05-07 | 2012-03-27 | Qualcomm Incorporated | Method and apparatus for efficient support for multiple authentications |
US8792450B2 (en) * | 2007-05-10 | 2014-07-29 | Starhome Gmbh | System and method for providing local IP connectivity for a roaming mobile subscriber |
US8285990B2 (en) * | 2007-05-14 | 2012-10-09 | Future Wei Technologies, Inc. | Method and system for authentication confirmation using extensible authentication protocol |
US8051036B2 (en) * | 2007-06-28 | 2011-11-01 | Alcatel Lucent | Method and apparatus for management and updating of distributed user databases |
US20090003359A1 (en) * | 2007-06-29 | 2009-01-01 | Cisco Technology, Inc. | Selecting a Visited Bearer Manager (VBM) |
US7945244B1 (en) * | 2007-08-13 | 2011-05-17 | Nextel Communications Inc. | Method and apparatus for communicating using a plurality of identities |
US8230035B2 (en) * | 2007-10-04 | 2012-07-24 | Alcatel Lucent | Method for authenticating mobile units attached to a femtocell that operates according to code division multiple access |
CN101247172B (zh) * | 2007-12-17 | 2011-09-14 | 华为技术有限公司 | 全球微波接入互操作系统中的资源同步方法、系统与装置 |
EP2073510A1 (fr) * | 2007-12-21 | 2009-06-24 | Gemplus | Procédé d'enrichissement d'un annuaire électronique provoqué par un changement dans le téléphone associé, et dispositif lié |
US8463232B2 (en) * | 2007-12-31 | 2013-06-11 | Motorola Mobility Llc | Accurate billing for services used across multiple serving nodes |
US9100381B2 (en) | 2008-01-31 | 2015-08-04 | Alcatel Lucent | Method and apparatus for providing virtual Wi-Fi access |
US8619988B2 (en) * | 2008-01-31 | 2013-12-31 | Alcatel Lucent | Method and apparatus for virtual Wi-Fi service with authentication and accounting control |
US8116735B2 (en) * | 2008-02-28 | 2012-02-14 | Simo Holdings Inc. | System and method for mobile telephone roaming |
CN101521868B (zh) * | 2008-02-29 | 2013-03-27 | 华为技术有限公司 | 一种漫游在线计费的方法、设备及控制系统 |
CN101547140A (zh) * | 2008-03-28 | 2009-09-30 | 华为技术有限公司 | 上报数据业务使用量的方法、系统、媒体处理及控制设备 |
US8244238B1 (en) | 2008-04-11 | 2012-08-14 | Cricket Communications, Inc. | Dynamic configuration of unlimited service for roaming subscriber |
US8520589B2 (en) * | 2008-05-19 | 2013-08-27 | Motorola Mobility Llc | Mobile device and method for intelligently communicating data generated thereby over short-range, unlicensed wireless networks and wide area wireless networks |
US20090307486A1 (en) * | 2008-06-09 | 2009-12-10 | Garret Grajek | System and method for secured network access utilizing a client .net software component |
US20090328147A1 (en) * | 2008-06-27 | 2009-12-31 | Microsoft Corporation | Eap based capability negotiation and facilitation for tunneling eap methods |
US8103291B2 (en) * | 2008-08-28 | 2012-01-24 | International Business Machines Corporation | Leveraging location based services for power conservation in multi-mode wireless communication devices |
US20100081432A1 (en) * | 2008-09-29 | 2010-04-01 | Mavenir Systems, Inc., A Corporation Of Texas | Locally providing core-network services |
US8532681B2 (en) | 2008-10-20 | 2013-09-10 | Qualcomm Incorporated | Methods and apparatus for implementing short message systems (SMS) in WiMAX systems |
US9204292B2 (en) * | 2008-10-20 | 2015-12-01 | Qualcomm Incorporated | Methods and apparatus for service provisioning in wireless communication networks |
KR101060898B1 (ko) * | 2008-10-28 | 2011-08-30 | 주식회사 케이티 | 이종망간의 호 처리를 위한 장치 및 방법 |
US9100222B2 (en) * | 2008-12-31 | 2015-08-04 | Sybase, Inc. | System and method for mobile user authentication |
US8380989B2 (en) | 2009-03-05 | 2013-02-19 | Sybase, Inc. | System and method for second factor authentication |
US8903434B2 (en) * | 2008-12-31 | 2014-12-02 | Sybase, Inc. | System and method for message-based conversations |
US9209994B2 (en) * | 2008-12-31 | 2015-12-08 | Sybase, Inc. | System and method for enhanced application server |
RU2541182C2 (ru) | 2009-03-02 | 2015-02-10 | Панасоник Корпорэйшн | Устройство базовой станции и способ задания индентификатора соты |
US20100235906A1 (en) * | 2009-03-12 | 2010-09-16 | Nokia Corporation | Method and apparatus for activate an authentication on a mobile device |
CN101848228B (zh) * | 2009-03-25 | 2015-04-29 | 黄金富 | 用sim卡认证电脑终端服务器isp身份的方法和系统 |
NO2257096T3 (pt) * | 2009-05-28 | 2018-08-11 | ||
CN101998586B (zh) * | 2009-08-17 | 2013-05-29 | 联芯科技有限公司 | 一种用于td-lte的plmn搜索方法和装置 |
KR101586092B1 (ko) * | 2009-11-17 | 2016-01-15 | 삼성전자주식회사 | 무선 통신 시스템에서 로밍 서비스를 제공하는 방법 및 장치 |
JP5289298B2 (ja) * | 2009-12-21 | 2013-09-11 | 株式会社エヌ・ティ・ティ・ドコモ | 移動通信システム、ネットワーク装置及び移動通信方法 |
US8675843B2 (en) * | 2010-02-19 | 2014-03-18 | Telefonaktiebolaget L M Ericsson (Publ) | Charging data record generating node |
CN102209322B (zh) * | 2010-06-25 | 2015-07-29 | 无锡中科龙泽信息科技有限公司 | 一种基于microSD型的无线接入设备及其安全认证方法 |
US8555067B2 (en) | 2010-10-28 | 2013-10-08 | Apple Inc. | Methods and apparatus for delivering electronic identification components over a wireless network |
US8924715B2 (en) * | 2010-10-28 | 2014-12-30 | Stephan V. Schell | Methods and apparatus for storage and execution of access control clients |
US9020467B2 (en) | 2010-11-19 | 2015-04-28 | Aicent, Inc. | Method of and system for extending the WISPr authentication procedure |
DE102011009486A1 (de) | 2011-01-26 | 2012-07-26 | Vodafone Holding Gmbh | Verfahren zum Konfigurieren eines Kommunikationsgerätes sowie Kommunikationsgerät |
US9716999B2 (en) | 2011-04-18 | 2017-07-25 | Syniverse Communicationsm, Inc. | Method of and system for utilizing a first network authentication result for a second network |
DE102011007814A1 (de) * | 2011-04-20 | 2012-10-25 | Teles Ag Informationstechnologien | Verfahren zum Leiten von Telekommunikationsverbindungen (TK-Verbindungen) zu einem Mobilfunk-Endgerät sowie Mobilfunk-Gateway |
EP2721855B1 (en) * | 2011-06-16 | 2017-07-12 | Accuris Technologies Limited | A device authentication method and devices |
US8855604B2 (en) | 2012-01-06 | 2014-10-07 | National Cheng Kung University | Roaming authentication method for a GSM system |
TWI455622B (zh) * | 2012-01-06 | 2014-10-01 | Univ Nat Cheng Kung | Gsm漫遊認證方法 |
CN104205906B (zh) | 2012-02-07 | 2019-02-22 | 苹果公司 | 网络辅助的欺诈检测装置与方法 |
JP5612002B2 (ja) | 2012-02-29 | 2014-10-22 | ビッグローブ株式会社 | プッシュ配信装置、携帯端末、プッシュ配信方法およびプッシュ配信システム |
KR101907857B1 (ko) * | 2012-03-09 | 2018-10-15 | 한국전자통신연구원 | 무선 액세스 오버레이 방송망 구성 장치 |
US9253589B2 (en) * | 2012-03-12 | 2016-02-02 | Blackberry Limited | Wireless local area network hotspot registration using near field communications |
US8429409B1 (en) * | 2012-04-06 | 2013-04-23 | Google Inc. | Secure reset of personal and service provider information on mobile devices |
JP6090310B2 (ja) * | 2012-04-26 | 2017-03-08 | 日本電気株式会社 | 移動通信システム、ゲートウェイ装置、課金ポリシー制御方法及びプログラム |
JP6009242B2 (ja) * | 2012-06-26 | 2016-10-19 | Kddi株式会社 | ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム |
US9282456B2 (en) | 2012-11-30 | 2016-03-08 | Intel Corporation | Techniques for roaming between heterogeneous wireless networks |
CN103064893B (zh) * | 2012-12-14 | 2016-04-06 | 北京思特奇信息技术股份有限公司 | 一种基于unix的tap3数据文件的查看方法 |
CN103906272B (zh) * | 2012-12-25 | 2017-08-25 | 华为终端有限公司 | 无线局域网配置方法及无线终端 |
DE102014101540B4 (de) | 2014-02-07 | 2016-04-14 | Contnet AG | Identifizierung von Nutzer-Endgeräten in Kommunikationsnetzwerken |
JP5660744B2 (ja) * | 2014-03-10 | 2015-01-28 | ビッグローブ株式会社 | 携帯端末、配信システム、配信方法およびプログラム |
JP5705346B2 (ja) * | 2014-03-10 | 2015-04-22 | ビッグローブ株式会社 | 配信装置、配信方法、配信システムおよびプログラム |
US9544444B2 (en) * | 2014-09-15 | 2017-01-10 | Verizon Patent And Licensing Inc. | Differentiated MMS billing based on roaming status determination of user devices |
US10326682B2 (en) | 2015-01-29 | 2019-06-18 | Hewlett Packard Enterprise Development Lp | Intermediary network element for tap traffic |
US10154017B2 (en) * | 2015-04-30 | 2018-12-11 | Mcafee, Llc | Device pairing in a local network |
TWI762442B (zh) | 2015-05-08 | 2022-05-01 | 開曼群島商Simo控股公司 | 虛擬用戶身分模組(sim)系統及其操作方法以及無線通訊裝置 |
JP6266063B2 (ja) * | 2016-09-14 | 2018-01-24 | Kddi株式会社 | ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム |
JP6266064B2 (ja) * | 2016-09-14 | 2018-01-24 | Kddi株式会社 | ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム |
JP6266062B2 (ja) * | 2016-09-14 | 2018-01-24 | Kddi株式会社 | ユーザ所有のアクセスポイントに第三者の無線端末を接続させる認証方法、アクセスポイント及びプログラム |
CN110024325B (zh) * | 2016-11-26 | 2021-01-29 | 华为技术有限公司 | 用于设备之间mka协商的系统、方法和设备 |
US10623975B1 (en) * | 2019-05-08 | 2020-04-14 | OptConnect Management, LLC | Electronics providing monitoring capability |
US10826945B1 (en) | 2019-06-26 | 2020-11-03 | Syniverse Technologies, Llc | Apparatuses, methods and systems of network connectivity management for secure access |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US6751696B2 (en) * | 1990-04-18 | 2004-06-15 | Rambus Inc. | Memory device having a programmable register |
FI105966B (fi) * | 1998-07-07 | 2000-10-31 | Nokia Networks Oy | Autentikointi tietoliikenneverkossa |
FI105965B (fi) * | 1998-07-07 | 2000-10-31 | Nokia Networks Oy | Autentikointi tietoliikenneverkosssa |
GB2355885A (en) * | 1999-07-30 | 2001-05-02 | Nokia Telecommunications Oy | Network access control |
GB2352932B (en) * | 1999-07-31 | 2003-10-08 | Ericsson Telefon Ab L M | Charging control in a mobile telecommunications system |
FI20000761A0 (fi) * | 2000-03-31 | 2000-03-31 | Nokia Mobile Phones Ltd | Laskutus pakettidataverkossa |
FI20000760A0 (fi) * | 2000-03-31 | 2000-03-31 | Nokia Corp | Autentikointi pakettidataverkossa |
FI111208B (fi) * | 2000-06-30 | 2003-06-13 | Nokia Corp | Datan salauksen järjestäminen langattomassa tietoliikennejärjestelmässä |
FI20001592A (fi) * | 2000-07-03 | 2002-04-11 | Elmorex Ltd Oy | Nuottipohjaisen koodin generointi |
DE10043203A1 (de) † | 2000-09-01 | 2002-03-21 | Siemens Ag | Generische WLAN-Architektur |
CA2456446C (en) * | 2001-08-07 | 2010-03-30 | Tatara Systems, Inc. | Method and apparatus for integrating billing and authentication functions in local area and wide area wireless data networks |
BR0215841A (pt) * | 2002-08-16 | 2005-06-21 | Togewa Holding Ag | Processo e sistema para autenticação gsm com roaming em redes locais sem fio |
-
2002
- 2002-08-16 BR BR0215841-8A patent/BR0215841A/pt not_active IP Right Cessation
- 2002-08-16 JP JP2004528218A patent/JP4832756B2/ja not_active Expired - Lifetime
- 2002-08-16 AU AU2002313435A patent/AU2002313435B2/en not_active Ceased
- 2002-08-16 US US10/522,767 patent/US7539309B2/en not_active Expired - Lifetime
- 2002-08-16 CN CN028294505A patent/CN1650576B/zh not_active Expired - Lifetime
- 2002-08-16 WO PCT/CH2002/000452 patent/WO2004017564A1/de active IP Right Grant
- 2002-08-16 DK DK02752930.4T patent/DK1529374T4/da active
- 2002-08-16 MX MXPA05001699A patent/MXPA05001699A/es active IP Right Grant
- 2002-08-16 PT PT02752930T patent/PT1529374E/pt unknown
- 2002-08-16 NZ NZ538119A patent/NZ538119A/en unknown
- 2002-08-16 DE DE50207674T patent/DE50207674D1/de not_active Expired - Lifetime
- 2002-08-16 EP EP02752930.4A patent/EP1529374B2/de not_active Expired - Lifetime
- 2002-08-16 RS YUP-2005/0149A patent/RS20050149A/sr unknown
- 2002-08-16 CA CA2495539A patent/CA2495539C/en not_active Expired - Lifetime
- 2002-08-16 AT AT02752930T patent/ATE334532T1/de active
- 2002-08-16 ES ES02752930.4T patent/ES2268064T5/es not_active Expired - Lifetime
- 2002-10-08 WO PCT/CH2002/000559 patent/WO2004017565A1/de active IP Right Grant
- 2002-10-08 DE DE50209884T patent/DE50209884D1/de not_active Expired - Lifetime
- 2002-10-08 CA CA2495343A patent/CA2495343C/en not_active Expired - Lifetime
- 2002-10-08 CH CH01343/04A patent/CH694677A5/de not_active IP Right Cessation
- 2002-10-08 EP EP02764478.0A patent/EP1529375B2/de not_active Expired - Lifetime
- 2002-10-08 NZ NZ538121A patent/NZ538121A/en unknown
- 2002-10-08 MX MXPA05001692A patent/MXPA05001692A/es active IP Right Grant
- 2002-10-08 JP JP2004528219A patent/JP2005539419A/ja not_active Ceased
- 2002-10-08 US US10/523,004 patent/US7496344B2/en not_active Expired - Lifetime
- 2002-10-08 ZA ZA200501093A patent/ZA200501093B/en unknown
- 2002-10-08 RS YUP-2005/0148A patent/RS20050148A/sr unknown
- 2002-10-08 BR BR0215840-0A patent/BR0215840A/pt not_active IP Right Cessation
- 2002-10-08 CN CN028294564A patent/CN1650577B/zh not_active Expired - Fee Related
- 2002-10-08 PT PT02764478T patent/PT1529375E/pt unknown
- 2002-10-08 ES ES02764478.0T patent/ES2282461T5/es not_active Expired - Lifetime
- 2002-10-08 RU RU2005104241/09A patent/RU2305907C2/ru not_active IP Right Cessation
- 2002-10-08 AT AT02764478T patent/ATE358930T1/de active
- 2002-10-08 AU AU2002328760A patent/AU2002328760A1/en not_active Abandoned
- 2002-10-08 DK DK02764478.0T patent/DK1529375T4/da active
-
2005
- 2005-01-03 IL IL166112A patent/IL166112A/en not_active IP Right Cessation
- 2005-01-19 IL IL166397A patent/IL166397A/en active IP Right Grant
- 2005-02-11 TN TNP2005000033A patent/TNSN05033A1/fr unknown
- 2005-02-11 TN TNP2005000032A patent/TNSN05032A1/fr unknown
- 2005-02-15 HR HR20050145A patent/HRP20050145A2/hr not_active Application Discontinuation
- 2005-02-15 HR HR20050144A patent/HRP20050144A2/xx not_active Application Discontinuation
- 2005-03-15 NO NO20051348A patent/NO336596B1/no not_active IP Right Cessation
- 2005-03-16 NO NO20051368A patent/NO337018B1/no not_active IP Right Cessation
- 2005-12-08 HK HK05111246.4A patent/HK1079366A1/xx not_active IP Right Cessation
- 2005-12-08 HK HK05111245.5A patent/HK1079365A1/xx not_active IP Right Cessation
Also Published As
Similar Documents
Publication | Publication Date | Title |
---|---|---|
PT1529375E (pt) | Processo e sistema para a facturação de telecomunicações gsm no decurso da itinerância em redes locais sem fios. | |
JP4652401B2 (ja) | Ipネットワーク内コンテンツ準拠課金方法及びシステム | |
JP4723158B2 (ja) | パケット・データ・ネットワークにおける認証方法 | |
RU2295200C2 (ru) | Способ и система для gsm-аутентификации при роуминге в беспроводных локальных сетях | |
ES2665875T3 (es) | Método de acceso en una WLAN para un teléfono móvil IP con autenticación mediante HLR | |
Leu et al. | Running cellular/PWLAN services: practical considerations for cellular/PWLAN architecture supporting interoperator roaming | |
KR100864517B1 (ko) | Wlan 로밍 중에 gsm 빌링을 위한 방법 및 시스템 | |
KR100732655B1 (ko) | Wlan 로밍 중에 gsm 인증을 위한 방법 및 시스템 | |
ZA200501089B (en) | Method system for GSM authentication during WLAN Roaming |