SE468068C - Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem - Google Patents

Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem

Info

Publication number
SE468068C
SE468068C SE9102835A SE9102835A SE468068C SE 468068 C SE468068 C SE 468068C SE 9102835 A SE9102835 A SE 9102835A SE 9102835 A SE9102835 A SE 9102835A SE 468068 C SE468068 C SE 468068C
Authority
SE
Sweden
Prior art keywords
card
sim card
central computer
line
decryption
Prior art date
Application number
SE9102835A
Other languages
English (en)
Other versions
SE468068B (sv
SE9102835D0 (sv
SE9102835L (sv
Inventor
L Sandberg
T Julin
B Almgren
Original Assignee
Comvik Gsm Ab
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Comvik Gsm Ab filed Critical Comvik Gsm Ab
Priority to SE9102835A priority Critical patent/SE468068C/sv
Publication of SE9102835D0 publication Critical patent/SE9102835D0/sv
Priority to DE0606408T priority patent/DE606408T1/de
Priority to AU26990/92A priority patent/AU661048B2/en
Priority to SG1995001987A priority patent/SG44338A1/en
Priority to PCT/SE1992/000656 priority patent/WO1993007697A1/en
Priority to DE69230618T priority patent/DE69230618D1/de
Priority to JP5506827A priority patent/JPH06511125A/ja
Priority to EP93906325A priority patent/EP0606408B1/en
Priority to US08/211,375 priority patent/US5557679A/en
Priority to CA002115435A priority patent/CA2115435C/en
Priority to AT93906325T priority patent/ATE189351T1/de
Priority to NZ244523A priority patent/NZ244523A/en
Publication of SE468068B publication Critical patent/SE468068B/sv
Publication of SE9102835L publication Critical patent/SE9102835L/sv
Publication of SE468068C publication Critical patent/SE468068C/sv
Priority to NO940473A priority patent/NO940473L/no
Priority to FI940804A priority patent/FI940804A0/sv
Priority to EE9400224A priority patent/EE9400224A/xx

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/22Payment schemes or models
    • G06Q20/229Hierarchy of users of accounts
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/341Active cards, i.e. cards including their own processing means, e.g. including an IC or chip
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/30Payment architectures, schemes or protocols characterised by the use of specific devices or networks
    • G06Q20/34Payment architectures, schemes or protocols characterised by the use of specific devices or networks using cards, e.g. integrated circuit [IC] cards or magnetic cards
    • G06Q20/355Personalisation of cards for use
    • GPHYSICS
    • G07CHECKING-DEVICES
    • G07FCOIN-FREED OR LIKE APPARATUS
    • G07F7/00Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus
    • G07F7/08Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means
    • G07F7/10Mechanisms actuated by objects other than coins to free or to actuate vending, hiring, coin or paper currency dispensing or refunding apparatus by coded identity card or credit card or other personal identification means together with a coded signal, e.g. in the form of personal identification information, like personal identification number [PIN] or biometric data
    • G07F7/1008Active credit-cards provided with means to personalise their use, e.g. with PIN-introduction/comparison system
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/30Security of mobile devices; Security of mobile applications
    • H04W12/35Protecting application or service provisioning, e.g. securing SIM application provisioning

Description

468 068 10 15 20 25 30 35 SAMMANFATTNING AV UPPFINNINGEN Ovannämnda syfte uppnås genom ett förfarande som i enlighet med uppfinningen uppvisar de i bifogade patent- krav angivna särdragen.
Enligt uppfinningen skall sålunda inlagringen ske då kortet finns på ett personifieringsställe, som är fjärr- anslutet till centraldatorn via ett datakommunikationsnät, speciellt ett återförsäljarställe, varvid kortet införs i en läsare hörande till dataterminalutrustning ansluten till datakommunikationsnätet, IMSI och Ki och företrädes- vis även PUK överförs linjekrypterat från centraldatorn till dataterminalutrustningen, där linjedekryptering sker och resultatet av linjedekrypteringen överförs till SIM- kortet på ett sådant sätt att obehörig avlyssning är för- hindrad.
En distribuerad personifiering av detta slag gör det möjligt att dela in IMSI-nummerserier geografiskt, vilket är av stor fördel dels i det att nätverkssignaleringen förenklas eller minskas, dels i det att servicenivån gent- emot en ny abonnent kan hållas mycket hög. Personifi- eringen kan nämligen ske direkt och utan väntetider be- tingade av översändande av kort, kodkuvert etc. från ett centralt ställe. Den direkta kommunikationen med central- datorn gör det också möjligt att snabbt och enkelt för- anstalta om olika specialtjänster. Överföringen av resultatet av linjedekrypteringen till SIM-kortet pà ett säkert sätt kan ske på olika sätt.
Enligt ett första tänkt alternativ sker linjedekryp- teringen och resultatöverföringen till SIM-kortet i ett fysiskt slutet utrymme, varvid försök till obehörigt in- trång däri innebär att relevant information raderas och procesen avbryts och icke kan fortsättas utan att sär- skilda säkerhetsåtgärder vidtagits. Ett mekaniskt och elektroniskt skyddande av detta slag kan åstadkommas med hjälp av en särskild säkerhetslåda, vari berörda kretsar är inneslutna under personifieringen. 10 15 20 25 30 35 468 068 3 Enligt ett andra tänkt alternativ överförs resultatet av linjedekrypteringen krypterat till SIM-kortet, åtmins- tone vad gäller Ki. Detta sker företrädesvis genom att Ki och företrädesvis även PUK och ev. IMSI krypteras en extra gång i centraldatorn före den linjekrypterade överföringen till personifieringsstället, varvid det till SIM-kortet överförda resultatet av linjedekrypteringen dekrypteras inne i SIM-kortet med hjälp av en kortnyckel Ksim, som lämpligen lagrats i SIM-kortet i samband med tillverk- ningen därav. Denna kortnyckel Ksim är företrädesvis unik för resp. kort.
Dekrypteringen i SIM-kortet sker härvid med fördel med hjälp av kortnyckeln och en hemlig algoritm, som speciellt är den algoritm, vilken är avsedd för kryp- tering/dekryptering i samband med kortets normala använd- ning i mobiltelefonsystemet och varom finns uppgift i centraldatorn. Algoritmen är med fördel av typ A3/A8 enligt GSM-rekommendation.
Enligt uppfinningen är det att föredraga att central- datorn före dubbelkrypteringen räknar ut erforderlig Ksim med utnyttjande av från personifieringsstället överförd SIM-kortsidentifiering, den "masterkey" medelst vilken SIM-kortet är framställt och den tillhörande algoritmen.
Det inses att centraldatorn kan ha separat tillförts uppgifter om såväl nämnda masterkey som ifrågavarande algoritm för nya SIM-kort efter framställningen därav hos korttillverkaren.
Det är emellertid också möjligt att ovannämnda till centraldatorn överförda SIM-kortsidentifiering kan inne- hålla sådan information, att centraldatorn därav kan sluta sig till vilken masterkey (bland ett antal möjiga) och vilken algoritm (bland ett antal möjliga) som är aktuell.
Det inses att detta innebär att nyckeln Ksim i säker- hetshöjande syfte kan förändras under den fortlöpande tillverkningen av SIM-korten._ 468 068 10 15 20 25 30 35 4 Ovannämnda SIM-kortsidentifiering kan utgöras av kortets serienummer, som härvid kan inbegripa speciella fält med information om t.ex. masterkey och/eller aktuell algoritm.
Det inses att det i syfte att ytterligare öka säkerheten är möjligt att kombinera ovannämnda båda al- ternativ.
Enligt uppfinningen är det vidare fördelaktigt att styra personifieringsförfarandet med hjälp av ett aktivt personifieringskort, som införs i en läsare hörande till dataterminalutrustningen och som innehåller åtminstone delar av linjekrypteringsfunktionen, speciellt en till- hörande nyckel, företrädesvis även tillhörande algoritm.
Varje person som sköter personifiering (t.ex. åter- försäljare) kan sålunda ha sitt eget unika aktiva kort, vilket därigenom kan användas dels för behörighetskontroll (aktiv och passiv autenticiering) dels såsom krypterings- enhet. Varje person kan därvid ha en individuell krypte- ringsnyckel, varigenom säkerheten höjs ytterligare.
Ytterligare särdrag hos uppfinningen kommer att framgå av följande närmare beskrivning av exemplifierande utföringsformer under hänvisning till bifogade ritning.
KORT BESKRIVNING AV RITNINGEN Fig. 1 är ett schema som övergripande illustrerar en utföringsform av förfarandet enligt uppfinningen.
Fig. 2 är ett blockschema som utförigare illustrerar utföringsformen enligt Fig. 1.
Fig. 3 är ett blockschema som illustrerar en annan utföringsform av förfarandet enligt uppfinningen.
BESKRIVNING AV UTFÖRINGSFORMER I Fig. l betecknar 1 ett mobiltelefonsystems cen- traldator, som via ett datakommunikationsnät 2 kommuni- cerar med ett antal återförsäljare 3, 4, 5, 6 och som dessutom står i förbindelse med en kundtjänst 7. 'a 10 15 20 25 30 35 .b- GX OO CD Ch OO 5 Varje återförsäljare har en dataterminalutrustning 9, till vilken är ansluten en läsare 10 för SIM-kort 11 och en linjekrypteringsutrustning 12, 13 bestående av en läsa- re 12 och ett aktivt återförsäljarkort 13. Ett tangetbord 14 för inmatning av en PIN-kod i ett aktuellt SIM-kort är anslutet till läsaren 10.
Centraldatorn 1 innehåller organ 15 för att beräkna Ksim utgående från kortinformation ICC-ID överförd från återförsäljarstället, organ 16 för att generera IMSI, Ki och PUK, organ 17 för kryptering av de senare med utnytt- jande av nyckeln Ksim och en A3/A8-algoritm, och organ 18 för DES-linjekryptering.
Centraldatorn ger information om PUK till kundtjäns- ten 7, som på en printer 19 skriver ut ett brev 20 med uppgift härom. Detta brev sänds per post till berörd kund.
Funktionen i enlighet med uppfinningen kommer nu att beskrivas närmare med hänvisning också till Fig. 2.
Systemoperatören 21 informerar korttillverkaren 22 och centraldatorn 1 om masterkey, DES- och A3/A8-algoritm och centraldatorn även om återförsäljarkortnyckel Kl.
Korttillverkaren räknar fram Ksim för resp. kort i en serie som skall sändas till en viss återförsäljare 3 baserat på DES-algoritmen, masterkey och kortserienummer.
Ksim och A3/A8-algoritmen laddas in i kortet tillsammans med kortserienummer, innan kortet sänds till återför- säljaren. Återförsäljaren får från systemoperatören sitt per- sonliga aktiva kort 13 med tillhörande inlagd kortnyckel Kl och DES-algoritm för linjekrypteringen, varom sålunda den centrala datorn har uppgift.
Då en återförsäljare skall för en ny abonnent per- sonifiera ett nytt SIM-kort, börjar han med att föra in sitt aktiva kort 13 i en läsare 12 hörande till återför- säljarterminalen och loggar in sig på sedvanligt sätt, varvid det aktiva kortet utgör autenticieringsmedel (ev. tillsammans med en för återförsäljaren unik PIN-kod som inmatas på terminalens tangentbord), därmed styrkande 468 068 10 15 20 25 30 35 6 àterförsäljarens behörighet.
Ett nytt SIM-kort ll införs nu i tillhörande läsare 10, varvid kortidentifierande information ICC-ID överförs fràn vissa vid korttillverkningen förprogrammerade fält i SIM-kortet via àterförsäljarterminalen 9 och nätet 2 till centraldatorn l. Relevanta abonnentdata i övrigt inmatas via terminalens tangentbord och sänds till centraldatorn för sedvanlig kontroll etc. Om abonnenten blir godkänd, sänds också av abonnenten valt eller godkänt nummer MSISDN till centraldatorn. ' I centraldatorn beräknas Ksim utgående fràn erhàllen information om masterkey, serienummer och DES-algoritm. Ki och PUK genereras som slumptal. IMSI tilldelas ur den IMSI-serie som lagts upp för återförsäljaren eller det område, vartill återförsäljaren hör.
IMSI, Ki och PUK krypteras med utnyttjande av Ksim och den valda A3/A8-algoritmen. Sålunda krypterade IMSI, Ki och PUK och övriga data som skall överföras linjekryp- teras därefter med utnyttjande av nyckeln Kl och DES- -algoritmen och överförs via datakommunikationsnätet till återförsäljarterminalen, där linjedekryptering sker med utnyttjande av àterförsäljarens aktiva korts 13 kortnyckel Kl och DES-algoritm.
Via läsaren 10 kan nu dekrypterade övriga data inlad- das direkt i SIM-kortet, under det att IMSI, Ki och PUK i alltjämt krypterad form överförs till SIM-kortet för de- kryptering däri med utnyttjande av kortets nyckel Ksim och den tillhörande A3/A8-algoritmen. Denna senare är med för- del lika med den för kortets normala användning avsedda algoritmen, vilken är unik för systemoperatören och vilken kan varieras för olika kortserier om så önskas.
Efter dekrypteringen laddas IMSI, Ki och PUK in i tillhörande aatašält i.s1M4kortet.
Via PIN-tangentbordet 13 kan abonnenten själv inladda valfri PIN-kod i SIM-kortet helt konfidentiellt. Kortet är härmed klart för användning. Den av centraldatorn tillde- lade PUK-koden får abonnenten sig tillsänd per post efter *Ål g... 10 15 20 25 30 35 någon dag.
'Den i fig. 3 illustrerade alternativa utföringsformen av uppfinningen skiljer sig frán den enligt fig 1 och 2 i det att ingen dubbelkryptering förekommer. Överföringen av Ki, IMSI och PUK till SIM-kortet 11 efter linjedekrypte- ringen, som sker med utnyttjande av áterförsäljarkortet 13 infört i dess läsare 12, sker i stället skyddat, genom att kortläsaren 12 med dess kort 13 och SIM-kortet ll i dess läsare 10 (som är ansluten till läsaren 12) är mekaniskt och elektroniskt skyddat inneslutna i en säkerhetslàda 31 under personifieringsförfarandet.
Säkerhetslàdan 31 kan såsom fackmannen utan vidare inser vara utförd pà mànga olika sätt, vilket även gäller för sådana organ som bör vara anordnade för att avbryta processen och radera känsliga data vid försök till intrång i säkerhetsládan.
Det inses att de båda beskrivna alternativen skulle kunna kombineras, om ytterligare säkerhet önskas på åter- försäljarstället och/eller under överföringen via datakom- munikationsnätet.

Claims (11)

._ ,.._....\ f. _ .tunna-ara 1. .ua w. mi.. www 1~ 468 068 10 15 20 25 30 35 8 PATENTKRAV
1. Förfarande för personifiering av ett aktivt kort, ett s k SIM-kort, för användning i ett mobiltelefon- system, speciellt av GSM-typ, vilket inbegriper en cenf traldator, varvid kortets unika identitet, s k IMSI, och kortets unika autenticieringsnyckel, s k Ki, inlagras i kortet från centraldatorn, k ä n n-e t e c k n a t av att inlagringen sker då kortet finns på ett personi- fieringsställe som är fjärranslutet till centraldatorn via ett datakommunikationsnät, t ex ett àterförsäljarställe, varvid kortet införs i en läsare hörande till datatermi- nalutrustning ansluten till datakommunikationsnätet; IMSI och Ki överförs linjekrypterat från centraldatorn till dataterminalutrustningen, där linjedekryptering sker; och resultatet av linjedekrypteringen överförs till SIM-kortet Apà ett sådant sätt att obehörig avlyssning är förhindrad, åtminstone vad käller Ki.
2. Förfarande enligt krav 1, k ä n n e t e c k - n a t av att linjedekrypteringen och resultatöverföringen till SIM-kortet sker i ett fysiskt slutet utrymme, tlex i en säkerhetslàda, varvid försök till obehörigt intrång däri innebär att relevant information raderas.
3. Förfarande enligt krav 1 eller 2, k ä n n e - t e c k n a t av att resultatet av linjedekrypteringen överförs krypterat till SIM-kortet.
4. Förfarande enligt krav 3, k ä n n e t e c k - n a t av att Ki och företrädesvis även IMSI dubbelkryp- teras i centraldatorn före överföringen till personifi- eringsstället, varvid det till SIM-kortet överförda resul- tatet av linjedekrypteringen dekrypteras i SIM-kortet med hjälp av en kortnyckel Ksim, vilken företrädesvis lagrats i SIM-kortet i samband med tillverkningen därav.
5. Förfarande enligt krav 4, k ä n_n e t e c k - n a t av att dekrypteringen i SIMfkortet sker med hjälp av en för kortet unik nyckel Ksim och en för kortets normala användning avsedd algoritm. 10 15 20 25 »ao 35 .rs CN C D CD -CN CO
6. Förfarande enligt krav S, k ä n n e t e c k - n a t av att centraldatorn före krypteringen räknar ut Ksim med utnyttjande av från personifieringsstället över- förd SIM-kortsidentifiering, den masterkey medelst vilken SIM-kortet är framställt och varom information införts i centraldatorn, och tillhörande algoritm.
7. Förfarande enligt något av föregående krav, k ä n n e t e c k n a t av att det styrs medelst ett ak- tivt personifieringskort, som införs i en läsare hörande till dataterminalutrustningen och som innehåller åtmins- tone delar av linjekrypteringsfunktionen.
8. Förfarande enligt krav 7, k ä n n e t e c k - n a t av att man använder ett personifieringskort med en DES-algoritm.
9. Förfarande enligt krav 2 och krav 7 eller 8, k ä n n e t e c k n a t av att man placerar de båda läsarna och kommunikationsvägen dem emellan i det fysiskt slutna utrymmet.
10. Förfarande enligt något av föregående krav, k ä n n e t e c k n a t av att man medelst ett till data- terminalutrustningen hörande tangentbord inlagrar en s k PIN-kod i det aktiva SIM-kortet.
11. ll. k ä n n e t e c k n a t av att man från centraldatorn till SIM-kortet överför en s k PUK-kod på samma sätt som angivits för Xi. Förfarande enligt något av föregående krav,
SE9102835A 1991-09-30 1991-09-30 Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem SE468068C (sv)

Priority Applications (15)

Application Number Priority Date Filing Date Title
SE9102835A SE468068C (sv) 1991-09-30 1991-09-30 Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem
AU26990/92A AU661048B2 (en) 1991-09-30 1992-09-23 Method for personalisation of an active card
US08/211,375 US5557679A (en) 1991-09-30 1992-09-23 Method for personalization of an active card
AT93906325T ATE189351T1 (de) 1991-09-30 1992-09-23 Verfahren zur personalisierung einer aktiven karte
SG1995001987A SG44338A1 (en) 1991-09-30 1992-09-23 Method for personalisation of an active card
PCT/SE1992/000656 WO1993007697A1 (en) 1991-09-30 1992-09-23 Method for personalisation of an active card
DE69230618T DE69230618D1 (de) 1991-09-30 1992-09-23 Verfahren zur personalisierung einer aktiven karte
JP5506827A JPH06511125A (ja) 1991-09-30 1992-09-23 能動カードの個別化方法
EP93906325A EP0606408B1 (en) 1991-09-30 1992-09-23 Method for personalisation of an active card
DE0606408T DE606408T1 (de) 1991-09-30 1992-09-23 Verfahren zur personalisierung einer aktiven karte.
CA002115435A CA2115435C (en) 1991-09-30 1992-09-23 Method for personalisation of an active card
NZ244523A NZ244523A (en) 1991-09-30 1992-09-28 Personalisation of active cards for use in mobile telephony
NO940473A NO940473L (no) 1991-09-30 1994-02-11 Fremgangsmåte for persontilknytning av et aktivt brukerkort
FI940804A FI940804A0 (sv) 1991-09-30 1994-02-21 Förfarande för individualisering av ett aktivt kort
EE9400224A EE9400224A (et) 1991-09-30 1994-11-17 Kiipkaardi personaliseerimismeetod

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SE9102835A SE468068C (sv) 1991-09-30 1991-09-30 Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem

Publications (4)

Publication Number Publication Date
SE9102835D0 SE9102835D0 (sv) 1991-09-30
SE468068B SE468068B (sv) 1992-10-26
SE9102835L SE9102835L (sv) 1992-10-26
SE468068C true SE468068C (sv) 1994-01-13

Family

ID=20383871

Family Applications (1)

Application Number Title Priority Date Filing Date
SE9102835A SE468068C (sv) 1991-09-30 1991-09-30 Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem

Country Status (13)

Country Link
US (1) US5557679A (sv)
EP (1) EP0606408B1 (sv)
JP (1) JPH06511125A (sv)
AT (1) ATE189351T1 (sv)
AU (1) AU661048B2 (sv)
CA (1) CA2115435C (sv)
DE (2) DE69230618D1 (sv)
EE (1) EE9400224A (sv)
FI (1) FI940804A0 (sv)
NZ (1) NZ244523A (sv)
SE (1) SE468068C (sv)
SG (1) SG44338A1 (sv)
WO (1) WO1993007697A1 (sv)

Families Citing this family (66)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1994011849A1 (en) 1992-11-11 1994-05-26 Telecom Finland Oy Mobile telephone systems and a method for carrying out financial transactions by means of a mobile telephone system
PL312223A1 (en) * 1993-06-15 1996-04-01 Celltrace Communications Ltd Telecommunication system
DE4335161A1 (de) * 1993-10-15 1995-04-20 Joachim Linz Verfahren und Anlage zur Authentisierung von über ein Telefonnetz herstellbaren Verbindungen
JP3052244B2 (ja) * 1993-11-10 2000-06-12 富士通株式会社 移動通信システムにおける移動機の登録方法とicカードの登録方法、及びそれらを実現するための移動機、icカード、及びicカード挿入型移動機
IT1269422B (it) * 1994-01-11 1997-04-01 Alfi Srl Procedimento per l'ottenimento di dispositivi di identificazione di autenticita' per la fruizione di servizi in genere, garantita senza ricorso al costruttore del dispositivo per assicurarne la validita', nonche' dispositivo ottenuto
DE4406601A1 (de) * 1994-03-01 1995-09-07 Deutsche Bundespost Telekom Verfahren zur gegenseitigen Authentikation
GB2304257A (en) * 1995-08-08 1997-03-12 Northern Telecom Ltd Method of Effecting SIM Card Replacement
FI102235B1 (sv) 1996-01-24 1998-10-30 Nokia Telecommunications Oy Hantering av autenticeringsnycklar i ett mobilkommunikationssystem
JP2991099B2 (ja) * 1996-01-26 1999-12-20 富士ゼロックス株式会社 署名装置および方法
US5889941A (en) 1996-04-15 1999-03-30 Ubiq Inc. System and apparatus for smart card personalization
EP1762988A1 (en) * 1996-04-15 2007-03-14 NBS Technologies (US) Inc. System and apparatus for smart card personalization
JP3440763B2 (ja) * 1996-10-25 2003-08-25 富士ゼロックス株式会社 暗号化装置、復号装置、機密データ処理装置、及び情報処理装置
NL1004365C2 (nl) * 1996-10-25 1998-04-28 Theodorus Oscar Sikkema Werkwijze en inrichting voor het laden van chipkaarten.
US6075860A (en) * 1997-02-19 2000-06-13 3Com Corporation Apparatus and method for authentication and encryption of a remote terminal over a wireless link
BR9809272A (pt) * 1997-05-09 2000-06-27 Connotech Experts Conseils Inc Estabelecimento de chave secreta inicial incluindo instalações para verificação de identidade
CN1104792C (zh) * 1997-05-09 2003-04-02 友讯科技股份有限公司 网路卡之检测方法
DE19720431A1 (de) * 1997-05-15 1998-11-19 Beta Research Ges Fuer Entwick Vorrichtung und Verfahren zur Personalisierung von Chipkarten
DE19733662C2 (de) * 1997-08-04 2001-05-23 Deutsche Telekom Mobil Verfahren und Vorrichtung zur kundenseitigen Personalisierung von GSM-Chips
AU755458B2 (en) 1997-10-14 2002-12-12 Visa International Service Association Personalization of smart cards
US6925568B1 (en) * 1998-01-16 2005-08-02 Sonera Oyj Method and system for the processing of messages in a telecommunication system
FI980085A0 (fi) * 1998-01-16 1998-01-16 Finland Telecom Oy Kryptering av kortmeddelanden och annullering av krypteringen
FR2774238B1 (fr) 1998-01-26 2000-02-11 Alsthom Cge Alcatel Procede de transfert d'information entre un module d'identification d'abonne et un terminal mobile de radiocommunication, module d'identification d'abonne et terminal mobile correspondants
US6196459B1 (en) * 1998-05-11 2001-03-06 Ubiq Incorporated Smart card personalization in a multistation environment
CA2336479C (en) * 1998-07-03 2007-11-27 Nokia Mobile Phones Limited Secure session set up based on the wireless application protocol
US7020441B2 (en) * 1998-09-03 2006-03-28 Casabyte, Inc. Test system for remotely testing switches within a telecommunications network
FR2786292B1 (fr) * 1998-11-24 2000-12-29 St Microelectronics Sa Systeme de test et de personnalisation de circuits integres
GB9914262D0 (en) * 1999-06-18 1999-08-18 Nokia Mobile Phones Ltd WIM Manufacture certificate
GB9925227D0 (en) 1999-10-25 1999-12-22 Internet Limited Data storage retrieval and access system
US6915272B1 (en) * 2000-02-23 2005-07-05 Nokia Corporation System and method of secure payment and delivery of goods and services
NO313480B1 (no) * 2001-01-24 2002-10-07 Telenor Asa Fremgangsmåte for å åpne hele eller deler av et smartkort
JP2002232861A (ja) * 2001-01-30 2002-08-16 Hitachi Ltd 映像情報配信装置および操作装置
DE10123664A1 (de) * 2001-05-15 2002-11-21 Giesecke & Devrient Gmbh Verfahren zur Schlüsselgenerierung für Signaturkarten
US6963740B1 (en) * 2001-07-31 2005-11-08 Mobile-Mind, Inc. Secure enterprise communication system utilizing enterprise-specific security/trust token-enabled wireless communication devices
JP2003087238A (ja) * 2001-09-11 2003-03-20 Hitachi Ltd 家庭内ネットワークにおけるセキュリティ実現方式
FR2837009A1 (fr) * 2002-03-11 2003-09-12 Schlumberger Systems & Service Mise a jour d'un algorithme d'authentification dans un systeme informatique
WO2003085612A1 (en) * 2002-04-10 2003-10-16 Axalto Sa Method and devices for replacing an old identification device by a new identification device
EP1353303A1 (en) * 2002-04-10 2003-10-15 SCHLUMBERGER Systèmes A method of assigning an account to a new identification device
US6836670B2 (en) * 2002-05-09 2004-12-28 Casabyte, Inc. Method, apparatus and article to remotely associate wireless communications devices with subscriber identities and /or proxy wireless communications devices
US7147148B2 (en) * 2002-09-20 2006-12-12 Ruediger Guenter Kreuter Remote personalization and issuance of identity documents
US20040083296A1 (en) * 2002-10-25 2004-04-29 Metral Max E. Apparatus and method for controlling user access
FR2847756B1 (fr) * 2002-11-22 2005-09-23 Cegetel Groupe Procede d'etablissement et de gestion d'un modele de confiance entre une carte a puce et un terminal radio
FI113756B (sv) * 2003-01-02 2004-06-15 Kone Corp Förfarande för fjärrövervakning av hissar och/eller rulltrappor och/eller rullramper
TW595195B (en) * 2003-04-04 2004-06-21 Benq Corp Network lock method and related apparatus by ciphered network lock and inerasable deciphering key
SG135038A1 (en) * 2004-08-10 2007-09-28 Nanyang Polytechnic System and method of identifying the user/possessor of a mobile station
FR2879867A1 (fr) * 2004-12-22 2006-06-23 Gemplus Sa Systeme d'allocation de carte a puce a un operateur de reseau
FR2880503A1 (fr) * 2005-01-05 2006-07-07 France Telecom Procede de securisation d'une communication entre une carte sim et un terminal mobile
WO2006089065A1 (en) * 2005-02-17 2006-08-24 Casabyte, Inc. Methods and apparatuses to remotely test communications networks using digital fingerprints of content
US7628322B2 (en) 2005-03-07 2009-12-08 Nokia Corporation Methods, system and mobile device capable of enabling credit card personalization using a wireless network
DE102005032311A1 (de) * 2005-07-11 2007-01-25 Giesecke & Devrient Gmbh Verfahren zum nachträglichen Implementieren einer SIM-Funktionalität in einem Sicherheitsmodul
US7689205B2 (en) * 2005-12-23 2010-03-30 Morgan Stanley Systems and methods for configuration of mobile computing devices
DE102006024041B4 (de) 2006-05-23 2016-04-07 Giesecke & Devrient Gmbh Verfahren zum Personalisieren eines Sicherheitsmoduls eines Telekommunikations-Endgerätes
FR2908209B1 (fr) 2006-11-07 2009-02-13 Oberthur Card Syst Sa Entite electronique portable et procede de personnalisation d'une telle entite electronique
US8331989B2 (en) 2007-06-15 2012-12-11 Intel Corporation Field programming of a mobile station with subscriber identification and related information
US8140064B2 (en) * 2008-01-27 2012-03-20 Sandisk Il Ltd. Methods and apparatus to use an identity module in telecommunication services
US8457621B2 (en) * 2008-01-27 2013-06-04 Sandisk Il Ltd. Generic identity module for telecommunication services
EP2200253A1 (en) * 2008-12-19 2010-06-23 Gemalto SA Method of managing sensitive data in an electronic token
DE102010019195A1 (de) * 2010-05-04 2011-11-10 Giesecke & Devrient Gmbh Verfahren zur Personalisierung eines tragbaren Datenträgers, insbesondere einer Chipkarte
KR101663012B1 (ko) * 2010-11-15 2016-10-06 삼성전자 주식회사 Sim 기반 데이터 통신 설정 제어 방법 및 이를 지원하는 휴대 단말기
DE102011009486A1 (de) * 2011-01-26 2012-07-26 Vodafone Holding Gmbh Verfahren zum Konfigurieren eines Kommunikationsgerätes sowie Kommunikationsgerät
EP2632194A1 (fr) * 2012-02-21 2013-08-28 Gemalto SA Procédé de personnalisation d'un élément de sécurité coopérant avec un équipement
FR2994048A1 (fr) * 2012-07-24 2014-01-31 Oberthur Technologies Procede de personnalisation pour module securise et emballage de vente adapte
FR2994047B1 (fr) * 2012-07-24 2015-09-04 Oberthur Technologies Dispositif de personnalisation pour module securise
EP2747368A1 (fr) * 2012-12-19 2014-06-25 Gemalto SA Procédé de personnalisation d'un élément de sécurité
US9870487B2 (en) 2014-12-30 2018-01-16 Data I/O Corporation Automated manufacturing system with adapter security mechanism and method of manufacture thereof
FR3045252B1 (fr) * 2015-12-10 2019-05-03 Idemia France Procede de personnalisation d'un document de securite
IT201800004046A1 (it) * 2018-03-28 2019-09-28 St Microelectronics Srl Procedimento per la personalizzazione di carte a circuito integrato, corrispondente sistema e prodotto informatico

Family Cites Families (12)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3013211A1 (de) * 1980-04-03 1981-10-08 GAO Gesellschaft für Automation und Organisation mbH, 8000 München Verfahren zur handhabung einer persoenlichen indentifikationsnummer (pin) im zusammenhang mit einer ausweiskarte
FR2526977B1 (fr) * 1982-05-14 1988-06-10 Cii Honeywell Bull Procede et dispositif pour authentifier ou certifier au moins une information contenue dans une memoire d'un support electronique notamment amovible et portatif tel qu'une carte
US5020105A (en) * 1986-06-16 1991-05-28 Applied Information Technologies Corporation Field initialized authentication system for protective security of electronic information networks
US4731841A (en) * 1986-06-16 1988-03-15 Applied Information Technologies Research Center Field initialized authentication system for protective security of electronic information networks
JPS63236186A (ja) * 1987-03-24 1988-10-03 Mitsubishi Electric Corp カ−ド発行装置
US5227613A (en) * 1989-01-24 1993-07-13 Matsushita Electric Industrial Co., Ltd. Secure encrypted data communication system having physically secure ic cards and session key generation based on card identifying information
US5060264A (en) * 1990-01-05 1991-10-22 Motorola, Inc. Radiotelephone controller configured for coresident secure and nonsecure modes
FR2668002B1 (fr) * 1990-10-10 1994-05-06 Gerald Mazziotto Installation radiotelephonique a service de pre-paiement securise.
US5237612A (en) * 1991-03-29 1993-08-17 Ericsson Ge Mobile Communications Inc. Cellular verification and validation system
US5241598A (en) * 1991-05-22 1993-08-31 Ericsson Ge Mobile Communications, Inc. Rolling key resynchronization in cellular verification and validation system
CA2078195C (en) * 1991-11-27 1999-03-09 Jack Kozik Arrangement for detecting fraudulently identified mobile stations in a cellular mobile telecommunications network
FR2696067B1 (fr) * 1992-09-21 1994-11-25 France Telecom Installation de télécommunication à téléchargement sécurisé de moyens de pré-paiement et procédé de téléchargement correspondant.

Also Published As

Publication number Publication date
FI940804A (sv) 1994-02-21
EE9400224A (et) 1996-02-15
AU661048B2 (en) 1995-07-13
SG44338A1 (en) 1997-12-19
AU2699092A (en) 1993-05-03
EP0606408A1 (en) 1994-07-20
DE606408T1 (de) 1995-03-16
CA2115435A1 (en) 1993-04-15
SE468068B (sv) 1992-10-26
WO1993007697A1 (en) 1993-04-15
ATE189351T1 (de) 2000-02-15
SE9102835D0 (sv) 1991-09-30
FI940804A0 (sv) 1994-02-21
EP0606408B1 (en) 2000-01-26
JPH06511125A (ja) 1994-12-08
DE69230618D1 (de) 2000-03-02
US5557679A (en) 1996-09-17
SE9102835L (sv) 1992-10-26
CA2115435C (en) 1998-09-15
NZ244523A (en) 1996-02-27

Similar Documents

Publication Publication Date Title
SE468068C (sv) Förfarande för personifiering av ett aktivt kort, för användning i ett mobiltelefonsystem
EP0647895B1 (en) Method for preventing inadvertent betrayal of stored digital secrets by a trustee
US5386468A (en) Method of registering identification number in personal communication terminal
EP0722596A1 (en) Method and system for secure, decentralised personalisation of smart cards
EP0781427B1 (en) Secure computer network
CN108154365A (zh) 一种生成动态二维码的安全设备、方法及系统
US20100011449A1 (en) Chip Card Having A First User Function, Method For Selecting An Identifier, And Computer System
WO2006077278A1 (en) Protection of data to be stored in the memory of a device
WO1996008756A9 (en) Secure computer network
US20040019800A1 (en) Deactivation system
CA2225001A1 (en) System for identifying the user of postal equipment
US7177425B2 (en) Device and method for securing information associated with a subscriber in a communication apparatus
RU2241317C2 (ru) Устройство для защиты чип-карты при ее первом использовании
EP0018129B1 (en) Method of providing security of data on a communication path
EP0645688A1 (en) Method for the identification of users of telematics servers
CN107682156A (zh) 一种基于sm9算法的加密通信方法及装置
GB2216754A (en) Data-processing apparatus and method
US20060118614A1 (en) Method for secure storing of personal data and for consulting same, chip card, terminal and server used to carry out said method
JPH05225139A (ja) プロセス監視制御装置
CN108229193A (zh) 一种穿戴设备终端信息加密方法、加密数据预警器及穿戴设备终端
CN101175324B (zh) 一种用户卡的安全保障方法
CN100459787C (zh) 一种用户卡的安全保障方法
KR19990058592A (ko) 이동통신망의 단말기 인증키이 주입장치 및 그방법
EP1036382B1 (en) Protectedly reading out an enciphered, cryptographic key
CA2241834C (en) Method and device for data communication

Legal Events

Date Code Title Description
NAL Patent in force

Ref document number: 9102835-7

Format of ref document f/p: F

NUG Patent has lapsed

Ref document number: 9102835-7

Format of ref document f/p: F