RU2778623C1 - Method for confirming the location of a mobile communication device in the local area - Google Patents

Method for confirming the location of a mobile communication device in the local area Download PDF

Info

Publication number
RU2778623C1
RU2778623C1 RU2021127606A RU2021127606A RU2778623C1 RU 2778623 C1 RU2778623 C1 RU 2778623C1 RU 2021127606 A RU2021127606 A RU 2021127606A RU 2021127606 A RU2021127606 A RU 2021127606A RU 2778623 C1 RU2778623 C1 RU 2778623C1
Authority
RU
Russia
Prior art keywords
local area
blocking
mobile communication
communication device
given
Prior art date
Application number
RU2021127606A
Other languages
Russian (ru)
Original Assignee
Задорожный Артем Анатольевич
Filing date
Publication date
Application filed by Задорожный Артем Анатольевич filed Critical Задорожный Артем Анатольевич
Application granted granted Critical
Publication of RU2778623C1 publication Critical patent/RU2778623C1/en

Links

Abstract

FIELD: information security.
SUBSTANCE: invention relates to information security. A method for confirming the location of a mobile communication device in a local area, characterized in that it is proposed to obtain confirmation of the location of a mobile communication device in a local area by blocking radio communications in a local area, sending a control signal to the client’s mobile phone or other gadget and, based on the results of the control signal delivery, a conclusion is drawn about the location of a mobile communication device in the local area.
EFFECT: improving the accuracy of finding the user in the local area.
1 cl

Description

Изобретение относится к информационной безопасности и может быть, в частности использовано для идентификации личности (с помощью его устройства связи) человека в локальном районе с целью, например, обеспечения пропускного режима, покупки (выдачи) товара (в том числе и через вендинговые аппараты), подтверждения банковских операций, оплаты услуг и.т.д. Данное изобретение может быть использовано как основное средство идентификации так и дополнительное (например, в дополнении к способу подтверждения с помощью СМС-сообщения).The invention relates to information security and can, in particular, be used to identify a person (using his communication device) in a local area in order, for example, to provide access control, purchase (issue) of goods (including through vending machines), confirmation of banking transactions, payment for services, etc. This invention can be used both as a primary means of identification and as an additional means (for example, in addition to the confirmation method using an SMS message).

Цифровая связь, используемая мобильным устройством для связи, может быть абсолютно разной - например, сотовая связь, БСПД Wi-Fi, Bluetooch и.т.д. Мобильноее устройство связи может представлять из себя любое устройство, обеспечивающее связь по одному или нескольким протоколам связи - например, сотовый телефон, планшет, КПК, ноутбук и.т.д.The digital connection used by a mobile device for communication can be completely different - for example, cellular, Wi-Fi BSPD, Bluetooch, etc. A mobile communication device may be any device capable of communicating over one or more communication protocols, such as a cell phone, tablet, PDA, laptop, and so on.

Известен способ идентификации (клиента по биометрическим показателям, что реализовано, в частности, в банковском терминале (пат.RU 146027, опубл. 27.09.2014. Бюл. №27). По известному решению, идентификация может происходить по отпечаткам пальца или сетчатке глаза клиента. К недостаткам известного решения относится ограниченная защита финансовых ресурсов клиента, так как известно, что в настоящее время далеко не все клиенты банков дают согласие на регистрацию своих биометрических параметров при оформлении кредитных карт. Также клиент может оказаться человеком с ограниченными физическими возможностями, например, не иметь пальцев или иметь поврежденные органы зрения, что не позволит провести его идентификацию банкоматом. В этом случае речь может идти не только о недостаточной защите интересов клиента, но и о его косвенной дискриминации по физиологическому признаку. Также такие данные с биометрическими показателями должны храниться на удаленных серверах, что может привести к их потере (краже) злоумышленниками.There is a known method of identification (of a client by biometric indicators, which is implemented, in particular, in a banking terminal (US Pat.RU 146027, publ. The disadvantages of the known solution include limited protection of the client's financial resources, since it is known that at present, not all bank clients consent to the registration of their biometric parameters when issuing credit cards.Also, the client may turn out to be a person with disabilities, for example, not have fingers or have damaged organs of vision, which will not allow him to be identified by an ATM.In this case, we can talk not only about insufficient protection of the interests of the client, but also about his indirect discrimination on a physiological basis.Also, such data with biometric indicators should be stored remotely servers, which can lead to their loss (kra g) intruders.

Наиболее близким решением, выбранным за прототип, является способ идентификации клиента с SMS-сообщений, что реализовано, например в устройстве киоска банковского самообслуживания, включающее корпус, средства идентификации и/или ввода данных, устройства приема, выдачи и подсчета купюр (пат. RU 2610108, опубл. 07.02.2017. Бюл. №4). Также известно, что CMC - сообщения используются крупными банками для подтверждения некоторых банковских операций, в том числе, совершаемых в локальном районе (например, около банкомата) https://www.sberbank.ru/ru/person/help/transfer_faq/1745The closest solution chosen for the prototype is a method for identifying a client from SMS messages, which is implemented, for example, in a self-service banking kiosk device, including a housing, means of identification and / or data input, devices for receiving, issuing and counting banknotes (US Pat. RU 2610108 , published on February 7, 2017. Bulletin No. 4). It is also known that CMC messages are used by large banks to confirm certain banking transactions, including those performed in a local area (for example, near an ATM) https://www.sberbank.ru/ru/person/help/transfer_faq/1745

Существуют системы безопасности по обеспечению доступа на определенные объекты с помощью СМС-сообщения (https://pal-es.store/gsm-shlagbaum), а также существуют системы покупки (выдачи) товара через вендинговый аппарат с применением подтверждением по СМС-сообщениям.There are security systems for providing access to certain objects using SMS messages (https://pal-es.store/gsm-shlagbaum), and there are also systems for purchasing (issuing) goods through a vending machine using SMS confirmation.

К недостаткам данных решений относится то, что идентификация клиента через SMS-сообщения не гарантирует защиту от мошенников, поскольку сообщения могут быть перехвачены, а пароли - украдены (так же данные пароли могут быть сообщены путем обмана). К тому же существуют технические средства, способные перехватить переданные СМС-сообщения (например, https://www.banki.ru/news/daytheme/?id=8443664)The disadvantages of these solutions include the fact that client identification through SMS messages does not guarantee protection against fraudsters, since messages can be intercepted and passwords stolen (also these passwords can be reported by deception). In addition, there are technical means capable of intercepting transmitted SMS messages (for example, https://www.banki.ru/news/daytheme/?id=8443664)

Технической задачей, на решение которой направлено предлагаемое изобретение, является устранение недостатков прототипов: подтверждение нахождения мобильного устройства в локальном районе.The technical problem to be solved by the present invention is to eliminate the shortcomings of the prototypes: confirmation of the location of the mobile device in the local area.

Решение поставленной технической задачи достигается за счет того что подтверждение нахождения мобильного устройства в локальном месте предлагается осуществлять посредством блокирования связи в локальном районе, отправки контрольного сигнала на мобильный телефон или иной гаджет человека и по результатам доставки контрольного сигнала принимается решение о нахождения человека (вместе с гаджетом) в данном локальном районе.The solution of the set technical problem is achieved due to the fact that it is proposed to confirm the presence of a mobile device in a local place by blocking communication in a local area, sending a control signal to a mobile phone or other gadget of a person, and based on the results of delivery of the control signal, a decision is made to find a person (together with the gadget ) in this local area.

Новизной в предлагаемом способе является использование для подтверждения нахождения человека (клиента) в локальном районе блокирования мобильной связи, отправка контрольного сигнала на мобильный телефон или иной гаджет человека (клиента) и использование для принятия решения об идентификации клиента результатов доставки контрольного сигнала.The novelty in the proposed method is the use to confirm the presence of a person (client) in the local area of blocking mobile communications, sending a control signal to a mobile phone or other gadget of a person (client) and using the results of delivery of the control signal to make a decision about identifying the client.

Необходимо отметить, что под контрольным сигналом имеется в виду любое информационное сообщение - звонок, текстовое сообщение, звуковое сообщение, отправленное с помощью мобильных сетей сотового оператора (в том числе и с применением различных приложений, типа «Ватсапп», «Телеграмм», социальных сетей и др.).It should be noted that the control signal means any information message - a call, a text message, an audio message sent using the mobile networks of a mobile operator (including using various applications such as WhatsApp, Telegram, social networks and etc.).

Предлагаемый в качестве настоящего изобретения способ осуществляется следующим образом.Proposed as the present invention, the method is carried out as follows.

Устройство мобильной связи, которое необходимо подтвердить нахождения в локальном районе доставляется в локальный район. Может быть предусмотрено специальное место (выемка) для размещения такого гаджета. При размещении в данной выемки (месте) в гаджете может быть блокирована сотовая и другой вид радиосвязи. Либо блокирование может быть осуществлено с помощью блокиратора связи в небольшом районе (несколько квадратных метров). Например, может быть использован такой блокиратор - https://pro-spec.ru/cata1og/blokiratory-besprovodnoj-sviazi/black-hunter-m40-internet-3g-4g1-4g2-wifiThe mobile communication device that needs to be confirmed in the local area is delivered to the local area. A special place (recess) may be provided to accommodate such a gadget. When placed in this recess (place) in the gadget, cellular and other types of radio communications can be blocked. Or blocking can be done with a communication blocker in a small area (several square meters). For example, such a blocker can be used - https://pro-spec.ru/cata1og/blokiratory-besprovodnoj-sviazi/black-hunter-m40-internet-3g-4g1-4g2-wifi

Можно использовать блокиратор, который блокирует работу устройств радиосвязи, использующих след стандартыYou can use a blocker that blocks the operation of radio devices using the following standards

2G2G

3G: 2110-2170 МГц3G: 2110-2170MHz

4G LTE: 780-830 МГц4G LTE: 780-830MHz

4G: 2570-2690 МГц4G: 2570-2690MHz

WIFI: 2400-2500 МГцWIFI: 2400-2500MHz

Блокирование может быть осуществлено с помощью любых из возможных помех.Blocking can be done using any of the possible interference.

Также можно добавить блокируемые диапазоны. При этом мощность для таких целей (учитывая что блокировать необходимо только один гаджет, который находится в строго определенном месте) можно сделать минимальной и данный блокиратор не будет мешать связи окружающих!!!You can also add blocking ranges. At the same time, the power for such purposes (given that it is necessary to block only one gadget, which is located in a strictly defined place) can be made minimal and this blocker will not interfere with the communication of others !!!

После появления гаджета в локальном районе где он может быть заблокирован с помощью блокиратора связи, гаджет блокируется, а через оператора мобильной связи и/или сеть «Интернет» - направляется клиенту информационный сигнал в форме SMS-сообщения, голосового сообщения, сообщения через социальную сеть или иным способом. Получение клиентом контрольного сигнала от оператора мобильной связи (или сети интернет), абонентом которого является клиент, свидетельствует, что гаджет в это время находится вне зоны действия устройства блокирования мобильной связи, а значит гаджет может быть признан не находящемся в локальном месте (известно, что во многих службах и приложениях существует возможность обратной связи, например, при звонке факт дозвона является подтверждением наличия связи у абонента, также в CMC сообщениях существует возможность получить информацию о доставке CMC или нет, также существует такая возможность в большинстве мессенджерах и социальных сетей).After the gadget appears in a local area where it can be blocked using a communication blocker, the gadget is blocked, and an information signal is sent to the client through the mobile operator and / or the Internet network in the form of an SMS message, voice message, message through a social network or in a different way. The receipt by the client of a control signal from the mobile operator (or Internet network), of which the client is a subscriber, indicates that the gadget at that time is outside the range of the mobile communication blocking device, which means that the gadget can be recognized as not being in a local place (it is known that in many services and applications, there is the possibility of feedback, for example, when calling, the fact of dialing is a confirmation of the subscriber's connection, also in CMC messages it is possible to receive information about the delivery of CMC or not, there is also such a possibility in most instant messengers and social networks).

Очевидно, что злоумышленники могут узнать о такой схеме и намеренно, находясь на значительном расстоянии блокировать свой гаджет (или просто его отключать). Для усложнения схемы идентификации можно, например, использовать устройство выдачи команды на блокирование и проверки результатов (УВКБПР)!It is obvious that attackers can learn about such a scheme and deliberately, being at a considerable distance, block their gadget (or simply turn it off). To complicate the identification scheme, you can, for example, use a device for issuing a blocking command and checking results (UHKBPR)!

Роль такого устройства может выполнять обыкновенный ПК с программным оборудованием.The role of such a device can be performed by an ordinary PC with software equipment.

УВКБПР соединяется с блокиратором и системой передачи контрольных сигналов! Через данное устройство можно подавать и контролировать блокирования гаджета и передачу контрольных сигналов.UNHCR is connecting to the bollard and the control signaling system! Through this device, you can apply and control the blocking of the gadget and the transmission of control signals.

При этом могут быть выбраны разные алгоритмы работы, например:In this case, different algorithms of work can be selected, for example:

1) команды на блокирования подаются в определенные промежутки времени, при этом контрольные сигналы подаются постоянно. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);1) commands for blocking are given at certain intervals, while the control signals are given constantly. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);

2) команды на блокирования подаются постоянно, при этом контрольные сигналы подаются в определенные промежутки времени. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);2) blocking commands are given constantly, while control signals are given at certain intervals. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);

3) команды на блокирования подаются в определенные промежутки времени, при этом контрольные сигналы подаются также в определенные промежутки времени. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);3) blocking commands are given at certain time intervals, while control signals are also given at certain time intervals. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);

4) при этом и команды на блокирования и контрольные сигналы могут подаваться случайным образом. Могут также варьироваться и комбинироваться вышеприведенные режимы или добавляться новые.4) in this case, both blocking commands and control signals can be given randomly. The above modes can also be varied and combined or new ones added.

Выбор условий включения устройства блокирования мобильной связи и задание этих условий, а также задание количества и периодичности срабатываний устройства, количества, содержания, длительности и периодичности информационных сигналов должен быть осуществлен при настройке программного обеспечения системы управления идентифицирующей клиента.The selection of the conditions for switching on the device for blocking mobile communication and the setting of these conditions, as well as the setting of the number and frequency of device operation, the number, content, duration and frequency of information signals should be carried out when setting up the software of the control system identifying the client.

При этом данный способ может быть использован, например, для подтверждения банковской операции (как основное или дополнительное средство идентификации). Тогда блокирование происходит в локальном месте в непосредственной близости от банкомата.Moreover, this method can be used, for example, to confirm a banking operation (as a primary or additional means of identification). Then the blocking occurs at a local location in the immediate vicinity of the ATM.

Также данный способ может быть использован для идентификации с целью доступа на объект. Тогда блокирование можно осуществить при входе на режимный объект.Also, this method can be used for identification in order to access the object. Then blocking can be done at the entrance to the sensitive object.

Аналогично такой способ можно применить, например, при покупке-заборе товара в локальном районе и.т.д.Similarly, this method can be applied, for example, when buying and picking up goods in a local area, etc.

Техническим результатом применения предлагаемого в качестве настоящего изобретения способ подтверждения нахождения мобильного устройства связи в локальном районе является повышение информационной безопасности окружающих.The technical result of applying the method proposed as the present invention for confirming the presence of a mobile communication device in a local area is to increase the information security of others.

Claims (1)

Способ подтверждения нахождения мобильного устройства связи в локальном районе, отличающийся тем, что подтверждения нахождения мобильного устройства связи в локальном районе предлагается получать посредством блокирования радиосвязи в локальном районе, отправки контрольного сигнала на мобильный телефон и по результатам доставки контрольного сигнала делается вывод о нахождении в локальном районе мобильного устройства связи, при этом используется устройство, которое сравнивает период блокирования и получения или неполучения в этот период контрольных сигналов, а блокирование и отправка контрольного сигнала выполняется по следующему алгоритму: команды на блокирование подаются в определенные промежутки времени, при этом контрольные сигналы подаются постоянно и/или команды на блокирования подаются постоянно, при этом контрольные сигналы подаются в определенные промежутки времени, и/или команды на блокирования подаются в определенные промежутки времени, при этом контрольные сигналы подаются также в определенные промежутки времени и/или команды на блокирования и контрольные сигналы подаются случайным образом.A method for confirming the location of a mobile communication device in a local area, characterized in that it is proposed to receive confirmation of the location of a mobile communication device in a local area by blocking radio communication in a local area, sending a control signal to a mobile phone, and based on the results of delivery of the control signal, a conclusion is made about being in a local area mobile communication device, while using a device that compares the blocking period and receiving or not receiving control signals during this period, and blocking and sending the control signal is performed according to the following algorithm: blocking commands are given at certain time intervals, while control signals are sent constantly and /or blocking commands are given continuously, while control signals are given at certain time intervals, and/or blocking commands are given at certain time intervals, while control signals are given at that also, at certain intervals and/or blocking commands and control signals are given randomly.
RU2021127606A 2021-09-21 Method for confirming the location of a mobile communication device in the local area RU2778623C1 (en)

Publications (1)

Publication Number Publication Date
RU2778623C1 true RU2778623C1 (en) 2022-08-22

Family

ID=

Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
RU146027U1 (en) * 2013-08-26 2014-09-27 Александр Борисович Миронов BANK TERMINAL
US20160292737A1 (en) * 2002-05-23 2016-10-06 Gula Consulting Limited Liability Company Location-based transmissions using a mobile communication device
RU2610108C2 (en) * 2015-02-26 2017-02-07 Акционерное общество "Квантум Системс" Banking self-service cabin device
US9760075B2 (en) * 2007-09-10 2017-09-12 Fisher-Rosemount Systems, Inc. Location dependent control access in a process control system
US20190378135A1 (en) * 2015-09-30 2019-12-12 Bank Of America Corporation Non-intrusive geo-location determination associated with transaction authorization

Patent Citations (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160292737A1 (en) * 2002-05-23 2016-10-06 Gula Consulting Limited Liability Company Location-based transmissions using a mobile communication device
US9760075B2 (en) * 2007-09-10 2017-09-12 Fisher-Rosemount Systems, Inc. Location dependent control access in a process control system
RU146027U1 (en) * 2013-08-26 2014-09-27 Александр Борисович Миронов BANK TERMINAL
RU2610108C2 (en) * 2015-02-26 2017-02-07 Акционерное общество "Квантум Системс" Banking self-service cabin device
US20190378135A1 (en) * 2015-09-30 2019-12-12 Bank Of America Corporation Non-intrusive geo-location determination associated with transaction authorization

Similar Documents

Publication Publication Date Title
US8549594B2 (en) Method of identity authentication and fraudulent phone call verification that utilizes an identification code of a communication device and a dynamic password
US8788389B1 (en) Methods and systems for providing a customer controlled account lock feature
US20120084203A1 (en) System and method for secure transactions using device-related fingerprints
US10305966B2 (en) System for authorization of access
GB2492312A (en) Authorising a transaction
WO2015003182A1 (en) Network identity authentication using communication device identification code
KR101306074B1 (en) Method and system to prevent phishing
RU2778623C1 (en) Method for confirming the location of a mobile communication device in the local area
Kim et al. A Study of the Emerging Trends in SIM Swapping Crime and Effective Countermeasures
GB2492973A (en) An authentication system and method
MXPA06003097A (en) Method for matching a mobile telephone with a personal card.
WO1998000956A2 (en) System and method for preventing cellular fraud
KR20120001284A (en) Preventing system and method for illegal call
RU2759080C1 (en) Method for protecting transactions through bank terminals
KR20090129179A (en) The system to prevent voice phishing and its method
US20070086469A1 (en) Method for preventing illegal use of service information registered and system using the same
RU205064U1 (en) BANK TERMINAL
KR101525111B1 (en) System and method for preventing financial crime using sms(short message service)
KR102128601B1 (en) method for precaution financial fraud
KR101553177B1 (en) System for anti-fake service and method for the same
KR102001157B1 (en) method for precaution financial fraud
KR20010019066A (en) Tele-banking method using mobile phone
Masrub et al. SIM Boxing Problem: ALMADAR ALJADID Case Study
KR101338014B1 (en) Apparatus for preventing voice phishing and method thereof
KR20240152561A (en) Method for preventing phishing using terminal history information and service providing server for performing the same