RU13525U1 - Персональный идентификатор абонента - Google Patents
Персональный идентификатор абонента Download PDFInfo
- Publication number
- RU13525U1 RU13525U1 RU99105588/20U RU99105588U RU13525U1 RU 13525 U1 RU13525 U1 RU 13525U1 RU 99105588/20 U RU99105588/20 U RU 99105588/20U RU 99105588 U RU99105588 U RU 99105588U RU 13525 U1 RU13525 U1 RU 13525U1
- Authority
- RU
- Russia
- Prior art keywords
- control unit
- subscriber
- data
- personal
- sound signals
- Prior art date
Links
Landscapes
- Telephonic Communication Services (AREA)
- Telephone Function (AREA)
Abstract
1. Персональный сетевой идентификатор абонента, содержащий управляющий блок с подключенными к нему средствами ввода данных, средствами формирования звуковых сигналов, связанных с акустическим излучателем, а также средства электропитания, связанные с управляющим блоком и средствами формирования звуковых сигналов, отличающийся тем, что включает в себя связанное с управляющим блоком и средствами электропитания постоянное запоминающее устройство, содержащее алгоритм работы управляющего блока, связанное с управляющим блоком и средствами электропитания, перезаписываемое запоминающее устройство, сохраняющее персональный алгоритм абонента и позволяющее сформировать на нем данные пакета обращения абонента к системе.2. Персональный сетевой идентификатор по п.1, отличающийся тем, что содержит связанные с генератором звуковых сигналов средства прямого ввода в сеть звуковых сигналов.3. Персональный сетевой идентификатор по п.1, отличающийся тем, что содержит связанные управляющим блоком и средствами электропитания средства интерфейса с внесшими устройствами.
Description
Персональный идентификатор абонента
Изобретение относится к технике связи и может быть использовано в сфере обмена информацией для управления доступом к информации, хранящейся на ЗУ системы информационного обеспечения (здесь и далее под системой информационного обеспечения подразумевается программно-аппаратный комплекс, осуществляющий прием, обработку, хранение и передачу информации), на основе персональной идентификации абонентов, обеспечивающей защиту системы от неправомочного доступа и несанкционированных действий посторонних лиц.
Известен способ организации доступа к системам информационного обеспечения, который применяется в телефонных сетях и использует передачу данных в режиме тонального набора. Тональный набор при этом осуществляется с наборного устройства, встроенного в телефонный аппарат, позволяющего, после соединения с объектом обмена информацией, осуществлять переключение из режима импульсного набора в режим тонального набора и производить в этом режиме передачу соответствующих сигналов. Абоненту, в этом случае, присваивается определенный идентифицирующий его код, являющийся его уникальным абонентским именем в системе.
Существенным недостатком осуществления тонального набора с телефонного аппарата является зависимость абонента от наличия в используемом телефонном аппарате устройства тонального набора, т.к. делает невозможным доступ информационному объекту с телефонных точек, где установлен телефон с наборным устройством, позволяющим передавать только импульсные сигналы на соединение. Кроме того, идентификация абонента на основе постоянного кода набираемого им вручную не является надежной, т.к. набор вручную сопряжен с риском подглядывания и использования этого кода для несанкционированного доступа к системе
МПК Н 04 М
Известны карманные устройства тонального набора, позволяющие послать акустический тональный сигнал через микрофон телефонной трубки. Такое устройство, получившее название бипер, включает в себя наборное устройство связанное с управляющим блоком, генератор тональных сигналов, подключенный к управляющему блоку своим управляющим входом, и акустический излучатель подключенный к выходу генератора тональных сигналов. Бипер позволяет посылать тональные сигналы с любого телефонного аппарата, ликвидируя, тем самым, зависимость абонента в возможности доступа к услугам от типа телефонного аппарата.
Существенным недостатком такого устройства является неудобство его использования как индивидуального устройства (а это устройство предназначено для индивидуального пользования), т.к. осуществлять каждый раз полный набор пароля идентификации, в тех случаях когда он постоянен, нерационально. К тому же проблема незащищенности идентификации абонента остается не решенной, т.к. передаваемые по сети сигналы могут быть подслушаны и использованы для неправомочного доступа в систему.
Постоянство пароля предполагает возможность осуществлять передачу его в сеть нажатием одной кнопки, тем самым обеспечив удобство абоненту в пользовании устройством, как персональным устройством тонального набора. Однако другая проблема решается не столь просто.
Уникальное абонентское имя может нести на себе две нагрузки. Оно позволяет абоненту указывать себя как пользователя системы при обращении к ней и передавать его другому абоненту для связи с собой. В этом случае для идентификации абонента недостаточно абонентского имени. Требуются дополнительные данные, идентифицирующие абонента, т.е. подтверждающие абонентское имя когда абонент сам обращается в систему. Использование, в качестве дополнительных данных, постоянного кода сопряжено с риском подслушивания либо с необходимостью шифрации этого кода для обеспечения его защиты. Но пользование услугами системы подразумевает многократность передачи кода по сети, а тогда сигналы зашифрованного
кода, подслушанного в сети во время обращения абонента к системе, могут быть использованы в качестве ключа для несанкционированного доступа. Решением является использование абонентом в качестве идентифицирующих данных каждый раз нового кода. Такой код может формироваться на основе специального алгоритма, преобразующего себя при каждом сеансе формирования сигналов кода. В этом случае в системе должен храниться алгоритм аналогичный используемому абонентом. Тогда, при обращении абонента к системе, по имени абонента будет находиться этот алгоритм, на его основе формироваться сеансовый код дополнительных данных, идентифицирующих абонента, что и обеспечит надежную защиту от несанкционированного доступа в систему. Подслушивание в этом случае не даст результата, т.к. повторно этими сигналами не воспользуешься.
Описанное решение накладывает особые условия на средства формирования дополнительных данных, так. что абоненту не обойтись без устройства, содержащего персональный алгоритм абонента и формирующего, на его основе, пакет необходимых сигналов. Таким устройством может быть компьютер в сочетании с модемом, однако, ввиду того, что персональный алгоритм абонента относится к разряду конфиденциальных данных, требующих особых мер по их защите от несанкционированного использования, а необходимая абоненту услуга отнюдь не обязательно потребует наличия у абонента компьютера, представляется неправильным использование компьютера для идентификации абонента. Необходимым в этом случае требованиям может удовлетворять только специальное персональное устройство, сохраняющее и преобразующее персональный алгоритм абонента. формирующее дополнительные идентифицирующие данные, а также позволяющее формировать пакет данных запроса абонента, а значит вводить код запроса и сопутствующие ему данные. После того как пакет данных сформирован, устройство должно передать эти данные в виде сигналов в сеть.
включающего данные абонентского имени, неповторяющегося пароля в соответствии с персональным изменяющимся алгоритмом, а также средства позволяющие вводить данные регламентирующие требование абонента к системе и что особенно важно средства интерфейса с распространенным оконечным оборудованием сетей связи.
Указанная задача в предлагаемом изобретении решается тем, что:
Персональный сетевой идентификатор абонента содержащий управляющий блок с подключенными к нему средствами ввода данных, средствами формирования звуковых сигналов, связанных с акустическим излучателем, а также средства электропитания, связанные с управляющим блоком и средствами формирования звуковых сигналов, отличающийся тем, что включает в себя, связанное с управляющим блоком и средствами электропитания, постоянное запоминающее устройство, содержащее алгоритм работы управляющего блока, связанное с управляющим блоком и средствами электропитания, перезаписываемое запоминающее устройство, сохраняющее персональный алгоритм абонента и позволяющее сформировать на нем данные пакета обращения абонента к системе.
Персональный сетевой идентификатор может быть дополнен так. что согласно предлагаемому решению содержит, связанные с генератором звуковых сигналов, средства прямого ввода в сеть звуковых сигналов.
Персональный сетевой идентификатор может быть дополнен так. что согласно предлагаемому решению содержит, связанные управляющим блоком и средствами электропитания, средства интерфейса с внешними устройствами.
Сущность предложенного устройства заключается в том, что постоянное запоминающее устройство содержит алгоритм работы идентификатора, перезаписываемое запоминающее устройство обеспечивает хранение персонального алгоритма абонента (наборы случайных чисел, арифметических и логических действий, формирующих алгоритмы образования псевдослучайных чисел) и вводимых абонентом данных запроса с сопутствующими запросу
данными, управляющий блок функционируя в соответствии с алгоритмом работы идентификатора, принимая данные от средств ввода внешних данных и обрабатывая хранимые на перезаписываемом запоминающем устройстве данные, обеспечивает формирование пакета обращения к системе, включающего абонентское имя, дополнительные идентифицирующие данные, данные запроса абонента к системе и сопутствующие запросу данные, а средства формирования звуковых сигналов с акустическим излучателем обеспечивают возможность передачи сформированного пакета данных в сеть в виде звуковых сигналов. Таким образом единственной обязанностью абонента является обеспечение условий невозможности использования идентификатора посторонними лицами. Этому может способствовать введение в идентификатор функции инициации устройства по паролю, когда устройство приводится в рабочее состояние набором на наборном поле средств ввода внешних данных определенной последовательности символов. Такая функция не меняет состава средств включенных в идентификатор. В этом случае обязанностью абонента остается сохранение в тайне пароля доступа к идентификатору. При этом в резерве остаются множество системных способов защиты, благодаря которым злоумышленник должен обладать всей совокупностью знаний абонента в отношении специфики взаимоотношений абонента и системы. Данные запроса передаваемые по сети могут быть закодированы дополнительными идентифицирующими данными абонента, формируемыми на основе персонального алгоритма абонента. Необходимым условием при этом является открытая передача имени абонента и согласование протокола обмена данными по сети, т.е. соответствие протокола передачи протоколу приема данных (открытый обмен сигналами или кодированный, и пр.). Протокол или группу возможных протоколов обеспечивают данные закладываемые в ЗУ устройства в процессе его изготовления.
Совокупность средств персонального сетевого идентификатора образует комплекс, позволяющий реализовать задачи обработки информации, хранящейся на ЗУ устройства и вводимой абонентом, преобразования ее в звуковые сигналы и вывода ее во вне. Это
обеспечивает возможность формирования пакета данных обращения абонента к системе и передачу в сеть сигналов, соответствующих сформированному пакету данных.
На рисунке 1 показана блок схема персонального идентификатора.
Персональный сетевой идентификатор содержит средство ввода данных 1, подключенное к управляющему блоку 2, постоянное запоминающее устройство 3, связанное с управляющим блоком 2, перезаписываемое запоминающее устройство 4, связанное с управляющим блоком 2, генератор звуковых сигналов 5, связанный с управляющим блоком 2, акустический излучатель 6, связанный с генератором звуковых сигналов 5 и средства электропитания 7, связанные с управляющим блоком 2, постоянным запоминающим устройством 3, перезаписываемым запоминающим устройством 4 и с генератором звуковых сигналов 5. Дополнительно идентификатор может включать в себя средства прямого ввода в сеть звуковых сигналов и средства интерфейса с внешними устройствами.
Функционирование идентификатора происходит следующим образом: абонент на наборном поле средства ввода данных I, набирает данные запроса абонента к системе и сопутствующие запросу данные, эти данные воспринимаются управляющим блоком 2, который в соответствии с управляющими данными, хранящимися на постоянном запоминающем устройстве 3, передает их на перезаписываемое запоминающее устройство 4. Завершив формирование данных запроса к системе, абонент подносит идентификатор к микрофону телефонной трубки и, с наборного поля средства ввода данных 1, дает команду управляющему блоку 2 передать сигналы обращения к системе. Упраляющий блок 2, в соответствии с управляющими данными, хранящимися на постоянном запоминающем устройстве 3, обращается к перезаписываемому запоминающему 4 устройству за данными идентификационного номера абонента, перезаписываемое запоминающее устройство 4 передает управляющему блоку 2 данные идентификационного номера абонента, а тот, в соответствии с полученными данными, передает генератору звуковых сигналов 5 команды на формирование сигналов, которые передаются акустическому излучателю 6, и он излучает в
микрофон телефонной трубки сигналы идентификационного номера. После этого управляющий блок 2 обращается к перезаписываемому запоминающему устройству 4 передать ему данные персонального алгоритма абонента, которые управляющий блок получает и в соответствии с ним формирует сеансовый код дополнительных данных, идентифицирующих абонента. Получив сеансовый код, управляющий блок 2 передает, в соответствии с этим кодом, команды генератору звуковых сигналов 5, который формирует сигналы согласно полученным командам, а акустический излучатель эти сигналы излучает в микрофон телефонной трубки. После этого управляющий блок 2 обращается к перезаписываемому запоминающему устройству 4 за данными запроса абонента к системе и сопутствующими запросу данными и, получив их, передает, в соответствии с этими данными, команды генератору звуковых сигналов 5, который формирует соответствующие сигналы, а излучатель звуковых сигналов 6 излучает их в микрофон телефонной трубки. В завершение, управляющий блок 2 обращается к перезаписываемому запоминающему устройству 4 за данными персонального алгоритма абонента и, в соответствии с правилом преобразования алгоритма, являющимся частью этого алгоритма, преобразует полученный алгоритм, передает перезаписываемому запоминающему устройству 4 данные преобразованного алгоритма и команду сохранить его для использования при следующем обращении абонента к системе.
Персональный идентификатор, выполняя функцию сетевого паспорта абонента, обеспечивает возможность формирования пакета данных обращения абонента к системе и передачу в сеть сигналов, соответствующих сформированному пакету данных. С его помощью можно получить доступ к услугам и защитить конфиденциальные данные, как в процессе передачи их по каналам системы информационного обмена, так и при хранении ее в электронном виде на ЗУ системы.
Claims (3)
1. Персональный сетевой идентификатор абонента, содержащий управляющий блок с подключенными к нему средствами ввода данных, средствами формирования звуковых сигналов, связанных с акустическим излучателем, а также средства электропитания, связанные с управляющим блоком и средствами формирования звуковых сигналов, отличающийся тем, что включает в себя связанное с управляющим блоком и средствами электропитания постоянное запоминающее устройство, содержащее алгоритм работы управляющего блока, связанное с управляющим блоком и средствами электропитания, перезаписываемое запоминающее устройство, сохраняющее персональный алгоритм абонента и позволяющее сформировать на нем данные пакета обращения абонента к системе.
2. Персональный сетевой идентификатор по п.1, отличающийся тем, что содержит связанные с генератором звуковых сигналов средства прямого ввода в сеть звуковых сигналов.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU99105588/20U RU13525U1 (ru) | 1999-03-26 | 1999-03-26 | Персональный идентификатор абонента |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
RU99105588/20U RU13525U1 (ru) | 1999-03-26 | 1999-03-26 | Персональный идентификатор абонента |
Publications (1)
Publication Number | Publication Date |
---|---|
RU13525U1 true RU13525U1 (ru) | 2000-04-20 |
Family
ID=48274729
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
RU99105588/20U RU13525U1 (ru) | 1999-03-26 | 1999-03-26 | Персональный идентификатор абонента |
Country Status (1)
Country | Link |
---|---|
RU (1) | RU13525U1 (ru) |
-
1999
- 1999-03-26 RU RU99105588/20U patent/RU13525U1/ru active
Similar Documents
Publication | Publication Date | Title |
---|---|---|
EP0602335B1 (en) | Cryptographic key management method | |
US6266418B1 (en) | Encryption and authentication methods and apparatus for securing telephone communications | |
AU687524B2 (en) | Digital radio transceiver with encrypted key storage | |
US7284123B2 (en) | Secure communication system and method for integrated mobile communication terminals comprising a short-distance communication module | |
JPH05227152A (ja) | 機密通信リンクを確立する方法および装置 | |
RU98116436A (ru) | Способ и устройство для обеспечения частной системы связи в коммутируемой телефонной сети общего пользования | |
US20110135093A1 (en) | Secure telephone devices, systems and methods | |
US20110135091A1 (en) | Secure telephone devices, systems and methods | |
JPH10242956A (ja) | 秘話装置 | |
CN100576856C (zh) | 适合于多种通信网络的移动电话密码机及保密通信方法 | |
RU13525U1 (ru) | Персональный идентификатор абонента | |
US6584562B1 (en) | Device for securing a telephone link between two subscriber sets | |
CN107046464A (zh) | 基于量子密码的保密对讲系统及方法 | |
WO1991012680A1 (en) | Apparatus and method for data communication | |
EP0849713A1 (en) | A method and a system for the encryption of codes | |
JPH07303104A (ja) | 暗号機能付き蓄積形通信システム | |
JPH10285655A (ja) | 無線通信システム | |
JPH05122217A (ja) | 秘話通信方法 | |
US20050250471A1 (en) | Method and communications device for electronically signing a message in a mobile radio telephone | |
JP3684988B2 (ja) | 位置情報サービスシステム、並びに、位置情報サービスシステムにおける位置情報利用方法、発信端末、位置センタ、及び、着信端末 | |
JP3688900B2 (ja) | 交換装置、isdnインタフェースユニット | |
KR100246535B1 (ko) | 디지털 트렁크 정합부에서의 암호화/복원 회로 | |
JP2703901B2 (ja) | 秘話装置 | |
HU226781B1 (en) | Device set for secure direct information transmission over internet | |
JPS63155930A (ja) | デ−タ暗号化通信方式 |