RU2778623C1 - Method for confirming the location of a mobile communication device in the local area - Google Patents
Method for confirming the location of a mobile communication device in the local area Download PDFInfo
- Publication number
- RU2778623C1 RU2778623C1 RU2021127606A RU2021127606A RU2778623C1 RU 2778623 C1 RU2778623 C1 RU 2778623C1 RU 2021127606 A RU2021127606 A RU 2021127606A RU 2021127606 A RU2021127606 A RU 2021127606A RU 2778623 C1 RU2778623 C1 RU 2778623C1
- Authority
- RU
- Russia
- Prior art keywords
- local area
- blocking
- mobile communication
- communication device
- given
- Prior art date
Links
- 238000010295 mobile communication Methods 0.000 title claims abstract description 12
- 230000000903 blocking Effects 0.000 claims abstract description 29
- 238000004891 communication Methods 0.000 claims description 8
- 230000000694 effects Effects 0.000 abstract 1
- 239000000126 substance Substances 0.000 abstract 1
- 229920002134 Carboxymethyl cellulose Polymers 0.000 description 3
- 235000010948 carboxy methyl cellulose Nutrition 0.000 description 3
- 230000001413 cellular Effects 0.000 description 2
- UNFWWIHTNXNPBV-WXKVUWSESA-N Actinospectacin Chemical compound O([C@@H]1[C@@H](NC)[C@@H](O)[C@H]([C@@H]([C@H]1O1)O)NC)[C@]2(O)[C@H]1O[C@H](C)CC2=O UNFWWIHTNXNPBV-WXKVUWSESA-N 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 210000000056 organs Anatomy 0.000 description 1
- 229920001690 polydopamine Polymers 0.000 description 1
- 230000011664 signaling Effects 0.000 description 1
Abstract
Description
Изобретение относится к информационной безопасности и может быть, в частности использовано для идентификации личности (с помощью его устройства связи) человека в локальном районе с целью, например, обеспечения пропускного режима, покупки (выдачи) товара (в том числе и через вендинговые аппараты), подтверждения банковских операций, оплаты услуг и.т.д. Данное изобретение может быть использовано как основное средство идентификации так и дополнительное (например, в дополнении к способу подтверждения с помощью СМС-сообщения).The invention relates to information security and can, in particular, be used to identify a person (using his communication device) in a local area in order, for example, to provide access control, purchase (issue) of goods (including through vending machines), confirmation of banking transactions, payment for services, etc. This invention can be used both as a primary means of identification and as an additional means (for example, in addition to the confirmation method using an SMS message).
Цифровая связь, используемая мобильным устройством для связи, может быть абсолютно разной - например, сотовая связь, БСПД Wi-Fi, Bluetooch и.т.д. Мобильноее устройство связи может представлять из себя любое устройство, обеспечивающее связь по одному или нескольким протоколам связи - например, сотовый телефон, планшет, КПК, ноутбук и.т.д.The digital connection used by a mobile device for communication can be completely different - for example, cellular, Wi-Fi BSPD, Bluetooch, etc. A mobile communication device may be any device capable of communicating over one or more communication protocols, such as a cell phone, tablet, PDA, laptop, and so on.
Известен способ идентификации (клиента по биометрическим показателям, что реализовано, в частности, в банковском терминале (пат.RU 146027, опубл. 27.09.2014. Бюл. №27). По известному решению, идентификация может происходить по отпечаткам пальца или сетчатке глаза клиента. К недостаткам известного решения относится ограниченная защита финансовых ресурсов клиента, так как известно, что в настоящее время далеко не все клиенты банков дают согласие на регистрацию своих биометрических параметров при оформлении кредитных карт. Также клиент может оказаться человеком с ограниченными физическими возможностями, например, не иметь пальцев или иметь поврежденные органы зрения, что не позволит провести его идентификацию банкоматом. В этом случае речь может идти не только о недостаточной защите интересов клиента, но и о его косвенной дискриминации по физиологическому признаку. Также такие данные с биометрическими показателями должны храниться на удаленных серверах, что может привести к их потере (краже) злоумышленниками.There is a known method of identification (of a client by biometric indicators, which is implemented, in particular, in a banking terminal (US Pat.RU 146027, publ. The disadvantages of the known solution include limited protection of the client's financial resources, since it is known that at present, not all bank clients consent to the registration of their biometric parameters when issuing credit cards.Also, the client may turn out to be a person with disabilities, for example, not have fingers or have damaged organs of vision, which will not allow him to be identified by an ATM.In this case, we can talk not only about insufficient protection of the interests of the client, but also about his indirect discrimination on a physiological basis.Also, such data with biometric indicators should be stored remotely servers, which can lead to their loss (kra g) intruders.
Наиболее близким решением, выбранным за прототип, является способ идентификации клиента с SMS-сообщений, что реализовано, например в устройстве киоска банковского самообслуживания, включающее корпус, средства идентификации и/или ввода данных, устройства приема, выдачи и подсчета купюр (пат. RU 2610108, опубл. 07.02.2017. Бюл. №4). Также известно, что CMC - сообщения используются крупными банками для подтверждения некоторых банковских операций, в том числе, совершаемых в локальном районе (например, около банкомата) https://www.sberbank.ru/ru/person/help/transfer_faq/1745The closest solution chosen for the prototype is a method for identifying a client from SMS messages, which is implemented, for example, in a self-service banking kiosk device, including a housing, means of identification and / or data input, devices for receiving, issuing and counting banknotes (US Pat. RU 2610108 , published on February 7, 2017. Bulletin No. 4). It is also known that CMC messages are used by large banks to confirm certain banking transactions, including those performed in a local area (for example, near an ATM) https://www.sberbank.ru/ru/person/help/transfer_faq/1745
Существуют системы безопасности по обеспечению доступа на определенные объекты с помощью СМС-сообщения (https://pal-es.store/gsm-shlagbaum), а также существуют системы покупки (выдачи) товара через вендинговый аппарат с применением подтверждением по СМС-сообщениям.There are security systems for providing access to certain objects using SMS messages (https://pal-es.store/gsm-shlagbaum), and there are also systems for purchasing (issuing) goods through a vending machine using SMS confirmation.
К недостаткам данных решений относится то, что идентификация клиента через SMS-сообщения не гарантирует защиту от мошенников, поскольку сообщения могут быть перехвачены, а пароли - украдены (так же данные пароли могут быть сообщены путем обмана). К тому же существуют технические средства, способные перехватить переданные СМС-сообщения (например, https://www.banki.ru/news/daytheme/?id=8443664)The disadvantages of these solutions include the fact that client identification through SMS messages does not guarantee protection against fraudsters, since messages can be intercepted and passwords stolen (also these passwords can be reported by deception). In addition, there are technical means capable of intercepting transmitted SMS messages (for example, https://www.banki.ru/news/daytheme/?id=8443664)
Технической задачей, на решение которой направлено предлагаемое изобретение, является устранение недостатков прототипов: подтверждение нахождения мобильного устройства в локальном районе.The technical problem to be solved by the present invention is to eliminate the shortcomings of the prototypes: confirmation of the location of the mobile device in the local area.
Решение поставленной технической задачи достигается за счет того что подтверждение нахождения мобильного устройства в локальном месте предлагается осуществлять посредством блокирования связи в локальном районе, отправки контрольного сигнала на мобильный телефон или иной гаджет человека и по результатам доставки контрольного сигнала принимается решение о нахождения человека (вместе с гаджетом) в данном локальном районе.The solution of the set technical problem is achieved due to the fact that it is proposed to confirm the presence of a mobile device in a local place by blocking communication in a local area, sending a control signal to a mobile phone or other gadget of a person, and based on the results of delivery of the control signal, a decision is made to find a person (together with the gadget ) in this local area.
Новизной в предлагаемом способе является использование для подтверждения нахождения человека (клиента) в локальном районе блокирования мобильной связи, отправка контрольного сигнала на мобильный телефон или иной гаджет человека (клиента) и использование для принятия решения об идентификации клиента результатов доставки контрольного сигнала.The novelty in the proposed method is the use to confirm the presence of a person (client) in the local area of blocking mobile communications, sending a control signal to a mobile phone or other gadget of a person (client) and using the results of delivery of the control signal to make a decision about identifying the client.
Необходимо отметить, что под контрольным сигналом имеется в виду любое информационное сообщение - звонок, текстовое сообщение, звуковое сообщение, отправленное с помощью мобильных сетей сотового оператора (в том числе и с применением различных приложений, типа «Ватсапп», «Телеграмм», социальных сетей и др.).It should be noted that the control signal means any information message - a call, a text message, an audio message sent using the mobile networks of a mobile operator (including using various applications such as WhatsApp, Telegram, social networks and etc.).
Предлагаемый в качестве настоящего изобретения способ осуществляется следующим образом.Proposed as the present invention, the method is carried out as follows.
Устройство мобильной связи, которое необходимо подтвердить нахождения в локальном районе доставляется в локальный район. Может быть предусмотрено специальное место (выемка) для размещения такого гаджета. При размещении в данной выемки (месте) в гаджете может быть блокирована сотовая и другой вид радиосвязи. Либо блокирование может быть осуществлено с помощью блокиратора связи в небольшом районе (несколько квадратных метров). Например, может быть использован такой блокиратор - https://pro-spec.ru/cata1og/blokiratory-besprovodnoj-sviazi/black-hunter-m40-internet-3g-4g1-4g2-wifiThe mobile communication device that needs to be confirmed in the local area is delivered to the local area. A special place (recess) may be provided to accommodate such a gadget. When placed in this recess (place) in the gadget, cellular and other types of radio communications can be blocked. Or blocking can be done with a communication blocker in a small area (several square meters). For example, such a blocker can be used - https://pro-spec.ru/cata1og/blokiratory-besprovodnoj-sviazi/black-hunter-m40-internet-3g-4g1-4g2-wifi
Можно использовать блокиратор, который блокирует работу устройств радиосвязи, использующих след стандартыYou can use a blocker that blocks the operation of radio devices using the following standards
2G2G
3G: 2110-2170 МГц3G: 2110-2170MHz
4G LTE: 780-830 МГц4G LTE: 780-830MHz
4G: 2570-2690 МГц4G: 2570-2690MHz
WIFI: 2400-2500 МГцWIFI: 2400-2500MHz
Блокирование может быть осуществлено с помощью любых из возможных помех.Blocking can be done using any of the possible interference.
Также можно добавить блокируемые диапазоны. При этом мощность для таких целей (учитывая что блокировать необходимо только один гаджет, который находится в строго определенном месте) можно сделать минимальной и данный блокиратор не будет мешать связи окружающих!!!You can also add blocking ranges. At the same time, the power for such purposes (given that it is necessary to block only one gadget, which is located in a strictly defined place) can be made minimal and this blocker will not interfere with the communication of others !!!
После появления гаджета в локальном районе где он может быть заблокирован с помощью блокиратора связи, гаджет блокируется, а через оператора мобильной связи и/или сеть «Интернет» - направляется клиенту информационный сигнал в форме SMS-сообщения, голосового сообщения, сообщения через социальную сеть или иным способом. Получение клиентом контрольного сигнала от оператора мобильной связи (или сети интернет), абонентом которого является клиент, свидетельствует, что гаджет в это время находится вне зоны действия устройства блокирования мобильной связи, а значит гаджет может быть признан не находящемся в локальном месте (известно, что во многих службах и приложениях существует возможность обратной связи, например, при звонке факт дозвона является подтверждением наличия связи у абонента, также в CMC сообщениях существует возможность получить информацию о доставке CMC или нет, также существует такая возможность в большинстве мессенджерах и социальных сетей).After the gadget appears in a local area where it can be blocked using a communication blocker, the gadget is blocked, and an information signal is sent to the client through the mobile operator and / or the Internet network in the form of an SMS message, voice message, message through a social network or in a different way. The receipt by the client of a control signal from the mobile operator (or Internet network), of which the client is a subscriber, indicates that the gadget at that time is outside the range of the mobile communication blocking device, which means that the gadget can be recognized as not being in a local place (it is known that in many services and applications, there is the possibility of feedback, for example, when calling, the fact of dialing is a confirmation of the subscriber's connection, also in CMC messages it is possible to receive information about the delivery of CMC or not, there is also such a possibility in most instant messengers and social networks).
Очевидно, что злоумышленники могут узнать о такой схеме и намеренно, находясь на значительном расстоянии блокировать свой гаджет (или просто его отключать). Для усложнения схемы идентификации можно, например, использовать устройство выдачи команды на блокирование и проверки результатов (УВКБПР)!It is obvious that attackers can learn about such a scheme and deliberately, being at a considerable distance, block their gadget (or simply turn it off). To complicate the identification scheme, you can, for example, use a device for issuing a blocking command and checking results (UHKBPR)!
Роль такого устройства может выполнять обыкновенный ПК с программным оборудованием.The role of such a device can be performed by an ordinary PC with software equipment.
УВКБПР соединяется с блокиратором и системой передачи контрольных сигналов! Через данное устройство можно подавать и контролировать блокирования гаджета и передачу контрольных сигналов.UNHCR is connecting to the bollard and the control signaling system! Through this device, you can apply and control the blocking of the gadget and the transmission of control signals.
При этом могут быть выбраны разные алгоритмы работы, например:In this case, different algorithms of work can be selected, for example:
1) команды на блокирования подаются в определенные промежутки времени, при этом контрольные сигналы подаются постоянно. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);1) commands for blocking are given at certain intervals, while the control signals are given constantly. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);
2) команды на блокирования подаются постоянно, при этом контрольные сигналы подаются в определенные промежутки времени. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);2) blocking commands are given constantly, while control signals are given at certain intervals. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);
3) команды на блокирования подаются в определенные промежутки времени, при этом контрольные сигналы подаются также в определенные промежутки времени. Сравнивая периоды блокирования и получение контрольных сигналов, системой делается вывод о нахождения гаджета в локальном районе блокирования (около банкомата);3) blocking commands are given at certain time intervals, while control signals are also given at certain time intervals. Comparing the periods of blocking and receiving control signals, the system concludes that the gadget is in the local blocking area (near the ATM);
4) при этом и команды на блокирования и контрольные сигналы могут подаваться случайным образом. Могут также варьироваться и комбинироваться вышеприведенные режимы или добавляться новые.4) in this case, both blocking commands and control signals can be given randomly. The above modes can also be varied and combined or new ones added.
Выбор условий включения устройства блокирования мобильной связи и задание этих условий, а также задание количества и периодичности срабатываний устройства, количества, содержания, длительности и периодичности информационных сигналов должен быть осуществлен при настройке программного обеспечения системы управления идентифицирующей клиента.The selection of the conditions for switching on the device for blocking mobile communication and the setting of these conditions, as well as the setting of the number and frequency of device operation, the number, content, duration and frequency of information signals should be carried out when setting up the software of the control system identifying the client.
При этом данный способ может быть использован, например, для подтверждения банковской операции (как основное или дополнительное средство идентификации). Тогда блокирование происходит в локальном месте в непосредственной близости от банкомата.Moreover, this method can be used, for example, to confirm a banking operation (as a primary or additional means of identification). Then the blocking occurs at a local location in the immediate vicinity of the ATM.
Также данный способ может быть использован для идентификации с целью доступа на объект. Тогда блокирование можно осуществить при входе на режимный объект.Also, this method can be used for identification in order to access the object. Then blocking can be done at the entrance to the sensitive object.
Аналогично такой способ можно применить, например, при покупке-заборе товара в локальном районе и.т.д.Similarly, this method can be applied, for example, when buying and picking up goods in a local area, etc.
Техническим результатом применения предлагаемого в качестве настоящего изобретения способ подтверждения нахождения мобильного устройства связи в локальном районе является повышение информационной безопасности окружающих.The technical result of applying the method proposed as the present invention for confirming the presence of a mobile communication device in a local area is to increase the information security of others.
Claims (1)
Publications (1)
Publication Number | Publication Date |
---|---|
RU2778623C1 true RU2778623C1 (en) | 2022-08-22 |
Family
ID=
Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
RU146027U1 (en) * | 2013-08-26 | 2014-09-27 | Александр Борисович Миронов | BANK TERMINAL |
US20160292737A1 (en) * | 2002-05-23 | 2016-10-06 | Gula Consulting Limited Liability Company | Location-based transmissions using a mobile communication device |
RU2610108C2 (en) * | 2015-02-26 | 2017-02-07 | Акционерное общество "Квантум Системс" | Banking self-service cabin device |
US9760075B2 (en) * | 2007-09-10 | 2017-09-12 | Fisher-Rosemount Systems, Inc. | Location dependent control access in a process control system |
US20190378135A1 (en) * | 2015-09-30 | 2019-12-12 | Bank Of America Corporation | Non-intrusive geo-location determination associated with transaction authorization |
Patent Citations (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160292737A1 (en) * | 2002-05-23 | 2016-10-06 | Gula Consulting Limited Liability Company | Location-based transmissions using a mobile communication device |
US9760075B2 (en) * | 2007-09-10 | 2017-09-12 | Fisher-Rosemount Systems, Inc. | Location dependent control access in a process control system |
RU146027U1 (en) * | 2013-08-26 | 2014-09-27 | Александр Борисович Миронов | BANK TERMINAL |
RU2610108C2 (en) * | 2015-02-26 | 2017-02-07 | Акционерное общество "Квантум Системс" | Banking self-service cabin device |
US20190378135A1 (en) * | 2015-09-30 | 2019-12-12 | Bank Of America Corporation | Non-intrusive geo-location determination associated with transaction authorization |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8549594B2 (en) | Method of identity authentication and fraudulent phone call verification that utilizes an identification code of a communication device and a dynamic password | |
US8788389B1 (en) | Methods and systems for providing a customer controlled account lock feature | |
US20120084203A1 (en) | System and method for secure transactions using device-related fingerprints | |
US10305966B2 (en) | System for authorization of access | |
GB2492312A (en) | Authorising a transaction | |
WO2015003182A1 (en) | Network identity authentication using communication device identification code | |
KR101306074B1 (en) | Method and system to prevent phishing | |
RU2778623C1 (en) | Method for confirming the location of a mobile communication device in the local area | |
Kim et al. | A Study of the Emerging Trends in SIM Swapping Crime and Effective Countermeasures | |
GB2492973A (en) | An authentication system and method | |
MXPA06003097A (en) | Method for matching a mobile telephone with a personal card. | |
WO1998000956A2 (en) | System and method for preventing cellular fraud | |
KR20120001284A (en) | Preventing system and method for illegal call | |
RU2759080C1 (en) | Method for protecting transactions through bank terminals | |
KR20090129179A (en) | The system to prevent voice phishing and its method | |
US20070086469A1 (en) | Method for preventing illegal use of service information registered and system using the same | |
RU205064U1 (en) | BANK TERMINAL | |
KR101525111B1 (en) | System and method for preventing financial crime using sms(short message service) | |
KR102128601B1 (en) | method for precaution financial fraud | |
KR101553177B1 (en) | System for anti-fake service and method for the same | |
KR102001157B1 (en) | method for precaution financial fraud | |
KR20010019066A (en) | Tele-banking method using mobile phone | |
Masrub et al. | SIM Boxing Problem: ALMADAR ALJADID Case Study | |
KR101338014B1 (en) | Apparatus for preventing voice phishing and method thereof | |
KR20240152561A (en) | Method for preventing phishing using terminal history information and service providing server for performing the same |