RU2005113272A - Способ и устройство для повторной аутентификации в системе сотовой связи - Google Patents

Способ и устройство для повторной аутентификации в системе сотовой связи Download PDF

Info

Publication number
RU2005113272A
RU2005113272A RU2005113272/09A RU2005113272A RU2005113272A RU 2005113272 A RU2005113272 A RU 2005113272A RU 2005113272/09 A RU2005113272/09 A RU 2005113272/09A RU 2005113272 A RU2005113272 A RU 2005113272A RU 2005113272 A RU2005113272 A RU 2005113272A
Authority
RU
Russia
Prior art keywords
authentication
server
computer program
servers
request
Prior art date
Application number
RU2005113272/09A
Other languages
English (en)
Other versions
RU2372734C2 (ru
Inventor
Хенри ХАВЕРИНЕН (FI)
Хенри ХАВЕРИНЕН
Калле АХМАВААРА (FI)
Калле АХМАВААРА
Original Assignee
Нокиа Корпорейшн (Fi)
Нокиа Корпорейшн
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Нокиа Корпорейшн (Fi), Нокиа Корпорейшн filed Critical Нокиа Корпорейшн (Fi)
Publication of RU2005113272A publication Critical patent/RU2005113272A/ru
Application granted granted Critical
Publication of RU2372734C2 publication Critical patent/RU2372734C2/ru

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/30Managing network names, e.g. use of aliases or nicknames
    • H04L61/301Name conversion
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0892Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2101/00Indexing scheme associated with group H04L61/00
    • H04L2101/30Types of network names
    • H04L2101/345Types of network names containing wildcard characters
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L61/00Network arrangements, protocols or services for addressing or naming
    • H04L61/30Managing network names, e.g. use of aliases or nicknames
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/16Implementing security features at a particular protocol layer
    • H04L63/162Implementing security features at a particular protocol layer at the data link layer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/26Network addressing or numbering for mobility support
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W84/00Network topologies
    • H04W84/02Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
    • H04W84/04Large scale networks; Deep hierarchical networks
    • H04W84/042Public Land Mobile systems, e.g. cellular systems

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Mobile Radio Communication Systems (AREA)

Claims (12)

1. Способ для повторной аутентификации сеанса связи, включающего в себя обмен информацией между терминалом (21) и сервером (24) через сеть (28) аутентификации, причем сеанс связи уже аутентифицирован с помощью терминала (21) и первого сервера (23а) аутентификации сети (28) аутентификации, причем способ отличается тем, что содержит этап (11), на котором каждому из первого сервера (23а) аутентификации и других серверов (23b) аутентификации назначают соответственное уникальное имя области действия; и этап (13), на котором во время аутентификации между терминалом и первым сервером (23а) аутентификации первый сервер (23а) аутентификации передает в терминал (21) опознавательный код повторной аутентификации, включающий в себя уникальное имя области действия, назначенное первому серверу аутентификации.
2. Способ по п.1, отличающийся тем, что он также содержит этап (14), на котором, чтобы выполнить повторную аутентификацию, терминал (21) передает запрос повторной аутентификации с использованием опознавательного кода повторной аутентификации, включающего в себя уникальное имя области действия; и этап (15), на котором элемент (21а, 22, 23а, 23b) сети аутентификации, принимающий запрос повторной аутентификации, определяет из опознавательного кода повторной аутентификации, включенного в запрос, уникальное имя области действия, указывающее сервер (23а) аутентификации, который выполнял полную аутентификацию.
3. Способ по п.2, отличающийся тем, что также содержит этап (15), на котором элемент (21а, 22, 23b) сети аутентификации передает запрос в сервер (23а) аутентификации, указанный с помощью уникального имени области действия, включенного в качестве части опознавательного кода повторной аутентификации; и этап (16, 17), на котором терминал (21) и первый сервер (23а) аутентификации выполняют повторную аутентификацию.
4. Сервер (23а, 23b) аутентификации в системе сотовой связи, содержащей средство, предназначенное для повторной аутентификации сеанса связи, между терминалом (21) и сервером (25) содержимого, причем сервер (23а, 23b) аутентификации отличается тем, что содержит средство (11), предназначенное для приема назначенного уникального имени области действия; и средство (13), предназначенное для передачи в терминал (21) опознавательного кода повторной аутентификации, включающего в себя уникальное имя области действия.
5. Сервер аутентификации по п.4, отличающийся тем, что также содержит средство (15), предназначенное для приема запроса повторной аутентификации с использованием опознавательного кода повторной аутентификации, и для определения из опознавательного кода повторной аутентификации уникального имени области действия.
6. Сервер аутентификации по п.5, отличающийся тем, что также содержит средство (16), предназначенное для передачи запроса в сервер (23а) аутентификации, указанный с помощью уникального имени области действия, включенного в качестве части опознавательного кода повторной аутентификации.
7. Компьютерный программный продукт, содержащий доступную для чтения с помощью компьютера структуру хранения, осуществляющую находящейся в ней компьютерный программный код, предназначенный для выполнения с помощью компьютерного процессора в сервере (23а) аутентификации, причем компьютерный программный код отличается тем, что он включает в себя команды, предназначенные для включения средств по п.4.
8. Компьютерный программный продукт, содержащий доступную для чтения с помощью компьютера структуру хранения, осуществляющую находящейся в ней компьютерный программный код, предназначенный для выполнения с помощью компьютерного процессора в сервере (23а) аутентификации, причем компьютерный программный код отличается тем, что он включает в себя команды, предназначенные для включения средства по п.5.
9. Компьютерный программный продукт, содержащий доступную для чтения с помощью компьютера структуру хранения, осуществляющую находящейся в ней компьютерный программный код, предназначенный для выполнения с помощью компьютерного процессора в сервере (23а) аутентификации, причем компьютерный программный код отличается тем, что он включает в себя команды, предназначенные для включения средства по п.6.
10. Система, включающая в себя множество терминалов (21), множество серверов аутентификации (23а, 23b) и, по меньшей мере, один сервер (24) содержимого, причем терминалы (21) являются действующими таким образом, чтобы запрашивать содержимое из сервера (24) содержимого после аутентификации и случайной повторной аутентификации с помощью одного или другого из серверов (23а, 23b) аутентификации, причем система отличается тем, что, по меньшей мере, два из серверов (23а, 23b) аутентификации являются такими, как заявлено в п.4.
11. Система, включающая в себя множество терминалов (21), множество серверов аутентификации (23а, 23b) и, по меньшей мере, один сервер (24) содержимого, причем терминалы (21) являются действующими таким образом, чтобы запрашивать содержимое из сервера (24) содержимого после аутентификации и случайной повторной аутентификации с помощью одного или другого из серверов (23а, 23b) аутентификации, причем система отличается тем, что, по меньшей мере, два сервера (23а, 23b) аутентификации являются такими, как заявлено в п.5.
12. Система, включающая в себя множество терминалов (21), множество серверов аутентификации (23а, 23b) и, по меньшей мере, один сервер (24) содержимого, причем терминалы (21) являются действующими таким образом, чтобы запрашивать содержимое из сервера (24) содержимого после аутентификации и случайной повторной аутентификации с помощью одного или другого из серверов (23а, 23b) аутентификации, причем система отличается тем, что, по меньшей мере, два сервера (23а, 23b) аутентификации являются такими, как заявлено в п.6.
RU2005113272/09A 2002-10-03 2003-09-30 Способ и устройство для повторной аутентификации в системе сотовой связи RU2372734C2 (ru)

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
US41648102P 2002-10-03 2002-10-03
US60/416,481 2002-10-03
US10/659,774 US8972582B2 (en) 2002-10-03 2003-09-10 Method and apparatus enabling reauthentication in a cellular communication system
US10/659,774 2003-09-10

Publications (2)

Publication Number Publication Date
RU2005113272A true RU2005113272A (ru) 2006-01-10
RU2372734C2 RU2372734C2 (ru) 2009-11-10

Family

ID=32073408

Family Applications (1)

Application Number Title Priority Date Filing Date
RU2005113272/09A RU2372734C2 (ru) 2002-10-03 2003-09-30 Способ и устройство для повторной аутентификации в системе сотовой связи

Country Status (9)

Country Link
US (1) US8972582B2 (ru)
EP (1) EP1552646B1 (ru)
JP (1) JP4713338B2 (ru)
KR (1) KR100996983B1 (ru)
AU (1) AU2003267708A1 (ru)
DK (1) DK1552646T3 (ru)
PT (1) PT1552646E (ru)
RU (1) RU2372734C2 (ru)
WO (1) WO2004032415A1 (ru)

Families Citing this family (41)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2005078988A1 (en) * 2004-02-11 2005-08-25 Telefonaktiebolaget Lm Ericsson (Publ) Key management for network elements
JP4558387B2 (ja) * 2004-06-17 2010-10-06 Kddi株式会社 利用者認証システムおよび方法
JP2006011989A (ja) * 2004-06-28 2006-01-12 Ntt Docomo Inc 認証方法、端末装置、中継装置及び認証サーバ
US7590732B2 (en) * 2004-10-08 2009-09-15 Telefonaktiebolaget Lm Ericsson (Publ) Enhancement of AAA routing originated from a local access network involving intermediary network preferences
TWI293844B (en) * 2005-01-11 2008-02-21 Ind Tech Res Inst A system and method for performing application layer service authentication and providing secure access to an application server
US7725074B2 (en) 2005-02-18 2010-05-25 Panasonic Corporation Wireless communication method, relay station apparatus, and wireless transmitting apparatus
US7716724B2 (en) * 2005-06-16 2010-05-11 Verizon Business Global Llc Extensible authentication protocol (EAP) state server
CN100454865C (zh) * 2005-08-23 2009-01-21 华为技术有限公司 实现网络服务提供商域名发现的方法
US7716721B2 (en) * 2005-10-18 2010-05-11 Cisco Technology, Inc. Method and apparatus for re-authentication of a computing device using cached state
GB0523145D0 (en) * 2005-11-14 2005-12-21 Siemens Ag Authentication realm support discovery
KR20070051233A (ko) * 2005-11-14 2007-05-17 삼성전자주식회사 이중 확장 가능 인증 프로토콜 방식을 사용하는 광대역무선 접속 통신 시스템에서 재인증 시스템 및 방법
CN1968262B (zh) * 2005-11-15 2011-04-06 华为技术有限公司 一种ims网络中的会话控制方法和装置
US8041339B2 (en) * 2006-01-31 2011-10-18 Alcatel Lucent Method for secure authentication of mobile devices
US8555350B1 (en) * 2006-06-23 2013-10-08 Cisco Technology, Inc. System and method for ensuring persistent communications between a client and an authentication server
KR100837817B1 (ko) * 2006-06-30 2008-06-13 주식회사 케이티 망 접속과 응용서비스 접속 간의 연계를 위한 망/서비스접속 관리 시스템 및 그 방법
CN101056177B (zh) * 2007-06-01 2011-06-29 清华大学 基于无线局域网安全标准wapi的无线网状网重认证方法
WO2009087006A1 (en) * 2008-01-09 2009-07-16 Nokia Siemens Networks Oy Mechanism for authentication and authorization for network and service access
KR100977114B1 (ko) * 2008-02-28 2010-08-23 주식회사 케이티 휴대인터넷 시스템에서 옥내용 기지국을 이용하는휴대인터넷 단말을 위한 재인증 방법 및 그를 위한 옥내용기지국의 인증 방법
US8116735B2 (en) * 2008-02-28 2012-02-14 Simo Holdings Inc. System and method for mobile telephone roaming
CN101621772B (zh) * 2008-07-02 2012-06-06 中国移动通信集团公司 一种会话控制方法及设备
US8800017B2 (en) * 2009-05-29 2014-08-05 Ncomputing, Inc. Method and apparatus for copy protecting a digital electronic device
EP2405622B1 (en) * 2010-07-08 2014-05-14 Mobile Imaging in Sweden AB Device communication
JP4785992B2 (ja) * 2011-01-05 2011-10-05 株式会社エヌ・ティ・ティ・ドコモ 認証方法及び中継装置
US20150039513A1 (en) * 2014-02-14 2015-02-05 Brighterion, Inc. User device profiling in transaction authentications
US20180053114A1 (en) 2014-10-23 2018-02-22 Brighterion, Inc. Artificial intelligence for context classifier
US10896421B2 (en) 2014-04-02 2021-01-19 Brighterion, Inc. Smart retail analytics and commercial messaging
US20160055427A1 (en) 2014-10-15 2016-02-25 Brighterion, Inc. Method for providing data science, artificial intelligence and machine learning as-a-service
US20150032589A1 (en) 2014-08-08 2015-01-29 Brighterion, Inc. Artificial intelligence fraud management solution
US20150339673A1 (en) 2014-10-28 2015-11-26 Brighterion, Inc. Method for detecting merchant data breaches with a computer network server
US20150066771A1 (en) 2014-08-08 2015-03-05 Brighterion, Inc. Fast access vectors in real-time behavioral profiling
US20160071017A1 (en) 2014-10-15 2016-03-10 Brighterion, Inc. Method of operating artificial intelligence machines to improve predictive model training and performance
US20160063502A1 (en) 2014-10-15 2016-03-03 Brighterion, Inc. Method for improving operating profits with better automated decision making with artificial intelligence
US10546099B2 (en) 2014-10-15 2020-01-28 Brighterion, Inc. Method of personalizing, individualizing, and automating the management of healthcare fraud-waste-abuse to unique individual healthcare providers
US11080709B2 (en) 2014-10-15 2021-08-03 Brighterion, Inc. Method of reducing financial losses in multiple payment channels upon a recognition of fraud first appearing in any one payment channel
US20160078367A1 (en) 2014-10-15 2016-03-17 Brighterion, Inc. Data clean-up method for improving predictive model training
US10290001B2 (en) 2014-10-28 2019-05-14 Brighterion, Inc. Data breach detection
US10671915B2 (en) 2015-07-31 2020-06-02 Brighterion, Inc. Method for calling for preemptive maintenance and for equipment failure prevention
US9980133B2 (en) 2015-08-12 2018-05-22 Blackberry Limited Network access identifier including an identifier for a cellular access network node
US11621959B2 (en) * 2017-11-03 2023-04-04 Lenovo (Singapore) Pte. Ltd. User authentication using connection information provided by a blockchain network
US20190342297A1 (en) 2018-05-01 2019-11-07 Brighterion, Inc. Securing internet-of-things with smart-agent technology
US20200145824A1 (en) * 2018-11-05 2020-05-07 Comcast Cable Communications, Llc Localized Multi-Factor Network Authentication

Family Cites Families (19)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5349643A (en) * 1993-05-10 1994-09-20 International Business Machines Corporation System and method for secure initial program load for diskless workstations
US5544322A (en) * 1994-05-09 1996-08-06 International Business Machines Corporation System and method for policy-based inter-realm authentication within a distributed processing system
US5708780A (en) * 1995-06-07 1998-01-13 Open Market, Inc. Internet server access control and monitoring systems
US5740361A (en) * 1996-06-03 1998-04-14 Compuserve Incorporated System for remote pass-phrase authentication
US6088451A (en) * 1996-06-28 2000-07-11 Mci Communications Corporation Security system and method for network element access
US5887251A (en) 1996-10-30 1999-03-23 Ericsson Inc. Authentication key management for mobile stations
JPH1141252A (ja) 1997-07-23 1999-02-12 Nippon Telegr & Teleph Corp <Ntt> クライアント・サーバシステム
US5928363A (en) * 1997-08-27 1999-07-27 International Business Machines Corporation Method and means for preventing unauthorized resumption of suspended authenticated internet sessions using locking and trapping measures
US6263432B1 (en) * 1997-10-06 2001-07-17 Ncr Corporation Electronic ticketing, authentication and/or authorization security system for internet applications
US6651105B1 (en) * 1998-11-12 2003-11-18 International Business Machines Corporation Method for seamless networking support for mobile devices using serial communications
US6662228B1 (en) * 2000-02-01 2003-12-09 Sun Microsystems, Inc. Internet server authentication client
CA2299824C (en) * 2000-03-01 2012-02-21 Spicer Corporation Network resource control system
JP2002198955A (ja) 2000-12-27 2002-07-12 Falcon System Consulting Kk ネットワーク通信の加重的セキュリティシステム
JP3693922B2 (ja) 2001-01-04 2005-09-14 日本電気株式会社 インターネット負荷分散中継接続方式
JP2002207733A (ja) 2001-01-10 2002-07-26 Ip Net Corp ウェブサーバ負荷分散システム
US20020133719A1 (en) * 2001-03-14 2002-09-19 Jay Westerdal Method and apparatus for sharing authentication information between multiple servers
US6785256B2 (en) * 2002-02-04 2004-08-31 Flarion Technologies, Inc. Method for extending mobile IP and AAA to enable integrated support for local access and roaming access connectivity
US7221935B2 (en) * 2002-02-28 2007-05-22 Telefonaktiebolaget Lm Ericsson (Publ) System, method and apparatus for federated single sign-on services
US7266100B2 (en) * 2002-11-01 2007-09-04 Nokia Corporation Session updating procedure for authentication, authorization and accounting

Also Published As

Publication number Publication date
EP1552646A1 (en) 2005-07-13
JP4713338B2 (ja) 2011-06-29
US20040153555A1 (en) 2004-08-05
US8972582B2 (en) 2015-03-03
JP2006515486A (ja) 2006-05-25
RU2372734C2 (ru) 2009-11-10
EP1552646B1 (en) 2014-03-19
KR100996983B1 (ko) 2010-11-26
AU2003267708A1 (en) 2004-04-23
EP1552646A4 (en) 2006-04-26
DK1552646T3 (da) 2014-05-26
PT1552646E (pt) 2014-04-30
WO2004032415A1 (en) 2004-04-15
KR20050062586A (ko) 2005-06-23

Similar Documents

Publication Publication Date Title
RU2005113272A (ru) Способ и устройство для повторной аутентификации в системе сотовой связи
CN105337949B (zh) 一种SSO认证方法、web服务器、认证中心和token校验中心
US8869254B2 (en) User verification using voice based password
CN104158808B (zh) 基于APP应用的Portal认证方法及其装置
CN104917727B (zh) 一种帐户鉴权的方法、系统及装置
CN103259795B (zh) 执行自动注册登录的方法、移动终端以及服务器
CN102017572B (zh) 用于提供单一服务签入的方法、设备和计算机程序产品
CN106779716B (zh) 基于区块链账户地址的认证方法、装置及系统
CN101702717B (zh) 一种Portal认证的方法、系统及设备
CN105306490B (zh) 支付验证系统、方法及装置
CN102752319B (zh) 一种云计算安全访问方法、装置及系统
CN103428179B (zh) 一种登录多域名网站的方法、系统以及装置
JP2006515486A5 (ru)
CN108632367A (zh) 账户关联方法和信息推送方法
CN110266642A (zh) 身份认证方法及服务器、电子设备
CN107888592A (zh) 一种vpn登录认证方法及装置
CN111010363B (zh) 信息认证方法及其系统、认证模块以及用户终端
WO2017165488A1 (en) Methods and apparatus for sim-based authentication of non-sim devices
CN105991640B (zh) 处理http请求的方法及装置
CN105991518B (zh) 网络接入认证方法及装置
RU2009145091A (ru) Способ и устройство для эффективной поддержки множественных аутентификаций
CN106600275A (zh) 一种风险识别方法及装置
CN103023727A (zh) Portal性能测试系统及方法
CN106254328B (zh) 一种访问控制方法及装置
CN105657710A (zh) 一种无线网络认证方法及系统

Legal Events

Date Code Title Description
PC41 Official registration of the transfer of exclusive right

Effective date: 20160602