TW382184B - Key transforms to discriminate between beams in a multi-beam satellite communication system - Google Patents

Key transforms to discriminate between beams in a multi-beam satellite communication system Download PDF

Info

Publication number
TW382184B
TW382184B TW087119190A TW87119190A TW382184B TW 382184 B TW382184 B TW 382184B TW 087119190 A TW087119190 A TW 087119190A TW 87119190 A TW87119190 A TW 87119190A TW 382184 B TW382184 B TW 382184B
Authority
TW
Taiwan
Prior art keywords
station
network
group
mobile station
mobile
Prior art date
Application number
TW087119190A
Other languages
English (en)
Inventor
Paul W Dent
Original Assignee
Ericsson Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ericsson Inc filed Critical Ericsson Inc
Application granted granted Critical
Publication of TW382184B publication Critical patent/TW382184B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/68Circuit arrangements for preventing eavesdropping
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/1853Satellite systems for providing telephony service to a mobile station, i.e. mobile satellite service
    • H04B7/18545Arrangements for managing station mobility, i.e. for station registration or localisation
    • H04B7/18547Arrangements for managing station mobility, i.e. for station registration or localisation for geolocalisation of a station
    • H04B7/1855Arrangements for managing station mobility, i.e. for station registration or localisation for geolocalisation of a station using a telephonic control signal, e.g. propagation delay variation, Doppler frequency variation, power variation, beam identification
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04BTRANSMISSION
    • H04B7/00Radio transmission systems, i.e. using radiation field
    • H04B7/14Relay systems
    • H04B7/15Active relay systems
    • H04B7/185Space-based or airborne stations; Stations for satellite systems
    • H04B7/1853Satellite systems for providing telephony service to a mobile station, i.e. mobile satellite service
    • H04B7/18565Arrangements for preventing unauthorised access or for providing user protection
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/06Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols the encryption apparatus using shift registers or memories for block-wise or stream coding, e.g. DES systems or RC4; Hash functions; Pseudorandom sequence generators
    • H04L9/0618Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation
    • H04L9/0625Block ciphers, i.e. encrypting groups of characters of a plain text message using fixed encryption transformation with splitting of the data block into left and right halves, e.g. Feistel based algorithms, DES, FEAL, IDEA or KASUMI
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • H04L9/0872Generation of secret information including derivation or calculation of cryptographic keys or passwords using geo-location information, e.g. location data, time, relative position or proximity to other entities
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0891Revocation or update of secret information, e.g. encryption key update or rekeying
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3271Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/037Protecting confidentiality, e.g. by encryption of the control plane, e.g. signalling traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/56Financial cryptography, e.g. electronic payment or e-cash
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04MTELEPHONIC COMMUNICATION
    • H04M1/00Substation equipment, e.g. for use by subscribers
    • H04M1/72Mobile telephones; Cordless telephones, i.e. devices for establishing wireless links to base stations without route selection
    • H04M1/724User interfaces specially adapted for cordless or mobile telephones
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Physics & Mathematics (AREA)
  • Astronomy & Astrophysics (AREA)
  • Aviation & Aerospace Engineering (AREA)
  • General Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Radio Relay Systems (AREA)

Description

五、發明說明(1) 相關申請案之 本項申請案 有關,該案現 之併入本案。 發明背景 本發明之技術範圍 參考資料 與1994年7月5日呈送之申請案08/270, 565號 為5,594, 795號專利,現在以提及的方式將 關於衛星通訊系統,特別是有關於利用鍵轉 f 〇 r m s )以辨別多波束衛星通訊系統中的波 本發明是有 換(key trails 束。 相關技藝的說明與本發明之目 機動無線通 性。蜂巢式通 手提箱、錢包 於大部分的機 電磁輻 一點之 一般 蜂巢格 以供該 公共交 地站構 或簡稱 因此, 巢式系 達到最 而言 , 具有一 蜂巢式 換式電 成該蜂 終端機 簡言之 統之要 佳的蜂 —___6^ 訊在安全、方便及效率 訊是一卓越的機動-通訊 及甚至於口袋中均可發 動通訊選擇,蜂巢式電 射傳輸。 一蜂巢式機動通訊系統 基地站天線以接收訊息 系統將通話路徑轉接通 話網路(PSTN)之陸上或 巢式系統的一半。稱為 之蜂巢式電話構成該蜂 ,終端機與基地站之間 素,而該蜂巢式系統必 巢式電話服務、品質及 加其重要 ,汽車、 方面逐漸增 選擇。例如 現蜂巢式電話。類似 話有賴於從 包括許多蜂 。該基地站 過或通到該 地面電話網 行動台、機 巢式系統的 的電磁輪射 須將該傳輸 保密性。 一點到另 巢格,各 具有介面 通常稱為 路。該基 動終端機 另一半。 傳輸是蜂 最佳·化以
第6頁 五、發明說明(2) 當機動通訊系統使用到衛星時,保密性更是難以確保, 因為衛星所發射之電磁波束可重疊於國家而甚至於大陸 上。因此,某一大陸的某人可偷聽某一完全不同大陸上之 另一人的通話。然而,衛星通訊系統是理想的,因為可涵 蓋全球而不需要密佈蜂巢式基地站。 在以下全文中,蜂巢式機動電話、蜂巢式電話機、蜂巢 式電話、機動電話、電話機、無線電話終端機、蜂巢式終 端機、機動終端機及"終端機”諸名詞均可同樣用以稱呼具 有無線式數據發射及接收能力之無線通訊裝置。而且,無 線電話網路、蜂巢式系統及蜂巢式網路諸名詞均同樣用以 稱呼提供二或更多終端機之間或二或更多終端機與其他裝 置之間的無線數據連線之無線通=訊系統。 蜂巢式機動電話及其他此類無線電通訊裝置的設計通常 是為滿足世界通用而數量有限之標準的要求。許多國家選 擇同一標準;例如十四個歐洲國家、澳大利亞及某些中東 國家使用泛歐總體機動通訊系統(p a η - E u r 〇 p e a n G S Μ)。例 如美國、墨西哥、加拿大及南美洲則使用美國數位蜂巢式 標準,即以I S - 5 4 Β蜂巢式系統雙模式行動台為基礎的通訊 站相容性標準(I S - 5 4 Β )(可向電訊工業協會索取,其地址 為2001 Pennsylvania Avenue, N.W., Washington D.C., 2 0 0 0 6 )。由於機動通訊系統標準為數有限,且費用比率較 節省,因此機動電話是以大量及一般用途方式生產,以致 在許多市場上其設計均相同。 本發明屬於反偷襲及隱私型公共或私人無線通訊系統,
第7頁 五、發明說明(3) 例如數位蜂巢式電話 嘗試進入網路之機動二j。該系統可使伟認證程序以驗證 路,並使用收集行動的身份或驗證速到該電話之網 或故意讓另一機動電話^意外地將話務廣播到一機動電話 過去曾發生的問題是機2 務廣播。 而因此無法保證為世界^動电話號碼在其他國家重複使用 國家帶進美國的IS-54B^ Γ的號喝。因此,出外人從遠東 之電話號碼(機動電話辨' 5舌可具有和美國"本土 "電話相同 預期地或偷偷地進入網織5虎碼,或稱ON),且有時會無 該項未經准許的入侵。反偷襲系統之-項目的是防止 反偷襲系統採用一類你於* > 號(PIN)之密碼。該電話/肷母—電話機的個人身份證 戶所屬操作員之電^的號碼亦儲存於訂講用 到一 I數Crand〇m numbe^以。二^入網路的電話機會受 (PW密賴并並傳回复:田二疋:式與該個人身份證號 亂數連絡該電話機的自家同時該網路以該 之合併.動作。㈣電話機=進=似 同’則該電話機即進入該網路’而·又[$之托不相 其服務帳單傳至該電話機=二;。路即::確定可將 雖然不太難保證可發;…為所接受。 丁獨—無一之個人身份證號(P I N ) 密碼料登記在某—特定操作員下的所有電話,但如何協 调俤作貝之間的個人身份證號(ρίΝ)密碼之發行以保證其 唯-性,且不因允許太多組織取得秘密資訊而損及保密 性,則不是那麼顯而易見。欲達成大陸與大陸之間所有的
第8頁 五、發明說明(4) 協調要求是不太可能。因此,本發明提供一方法以辨別不 同網路的保密資訊以使資訊之唯一性成為非必要的。 批准給予申請人且一併整體討論於此的美國專利號碼 5,0 9 1,9 4 2中揭示一雙邊認證程序,用以驗證進入網路的 機動電話及連到電話機之網路。該開創性雙邊認證系統亦 產生一臨時變數副產品以用於收集話務。同樣批准給予申 請人且一併整體討論於此的美國專利號碼5,0 6 0 , 2 6 6中說 明一種適於該目的之收集系統。進而,亦一併整體討論於 此的美國專利號碼0 7/ 5 5 6,3 5 8 (Den, 1 9 9 0年7月20日歸 檔)中說明一合適的演繹規則。 所提到的先前技藝中揭示使.用一 6 4 -位元臨時鍵,該臨 時鍵是產生於認證期間,以便在=一說話封包或劃時多重存 取(TDMA)傳輸封包計時器的幫助下,針對可能以邏輯互斥 或閘(e X c 1 u s i v e - 0 R e d )方式與話務資料結合以防止被未擁 有相同6 4位元之無線電收到的每一封包產生一段鍵流位元 (keystream bits)。該已知的先前技藝未提供方法以確保 裝運至或許不同大陸且不小心擁有相同6 4位元鍵而具有相 同設計之無線電無法接收或發射同一訊號。 本發明之一項目的提供一方法藉以使運送到全世界的類 似蜂巢式電話之可攜帶型通訊裝置均具有相同設計,而不 會在任一國家或大陸危及反偷盤與隱私權功能的保密性。 對於全球衛星通訊系統而言,這一點是特別理想的,該全 球衛星通訊系統可利用所述多波束衛星系統建造,所述者 包括例如美國專利號碼5,5 9 4,9 4 1、5,5 5 5,2 7 1、
五、發明說明(5) 5,6 1 9, 5 0 3 ' 5,619,210 > 5,5 94,776、5,53 5,43 2 及 5, 6 1 0, 5 5 9,與美國專利申請號碼0 8 /22 5, 3 9 9 (歸檔於1 994 年4月8日)及08/179,958(歸檔於1994年1月11曰)之後續部 分0 8/3 68, 8 7 7 (歸檔於1 9 9 5年1月5日)。所有該等揭示均一 併整體討論於此。 以上所述問題的一特例出現於嘗試利用有限數量之衛星 以提供服務給予全球用戶的全球衛星通訊系統中。理論 上,該衛星電話可以是掌上型或可攜式大小且可全球皆使 用相同設計。比起國家的用戶數量來,在全球之用戶數量 中更難確保鍵的獨一無二性問題。亦會因一單一網路的衛 星系統具有未鍵結到任一特定國家之訂購而出現併發症。 因此可能會發生在某一國家購買/電話而在另一國家使用, 但仍可望確保世界某一地區所使用的反偷襲步驟不會在世 界其他地區帶來弱點,如上所述。 在處理全球通訊系統之保密問題中,該一系統必須考慮 的一項理想功能是,無論用戶臨時身處何地均可通話及接 收其同一電話號碼。此事要求用戶必須具有全球獨一無二 的電話號碼嵌入於其衛星/蜂巢式電話中。接通一特定電 話的方法是說明於上述之美國專利及專利申請中,該等專 利一併整體討論於此。 為有別於多多少少碰巧決定採用世界其他地區所用的一 或另一蜂巢式標準之蜂巢式網路,而不特意服務其他地區 的來訪闬戶,一衛星機動系統特別瞄準在服務從世界某一 地區臨時漫遊到另一地區之用戶。然而,先前技藝之保密
第10頁 五、發明說明(6) 及反偷襲措施無法處理會將機動電話帶出國界甚至於帶入 不.同大陸的用戶之衛星機動系統的需求。藉由使用進一步 說明於此之經調整及延伸的專利申請發明,可克服以上先 前技藝之缺陷。、目前的發明具有下列目的(及其他未特別 列出之目的): 本發明之一項目的是提供技術以供辨別不同網路的保密 資訊,以使資訊之唯一性成為非必要的。 本發明之另一目的是提供技術藉以使運送到全世界的類 似蜂巢式電話之可攜帶型通訊裝置均具有相同設計,而不 會在任一國家或大陸危及反偷襲與隱私權功能的保密性。 本發明尚有另一目的是提供技術以使在世界某一地區登 錄的用戶可合法在世界另一地區接收服務,該兩地區甚至 不必同時位於同一衛星之視野以内。另外本發明的進一步 目的是防止位於同一衛星視野以外之世界另一地區的接收 戶非法收到衛星傳給世界某一地區用戶之話務。 發明摘要 本發明提供機動通訊系統的一方法及裝置。機動網路藉 由至少一執道衛星與一地靣站網路相互通訊而提供服務給 機動终端機。該機動终端機、以衛星為基礎的通訊系統可 跨越國界並重疊大陸。 ' 本發明的技術可將傳輸於一國外衛星閘道與該機動终端 機之間的訊息予以組密及解密。一鍵變數被轉換並周以收 集該機動終端機與該國外衛星閘道之間的機動數據話務。 如該國外衛星閘道可傳輸的組密模式一般,該收集隨選取
第11頁 五、發明說明(7) 的組密模式之不同而變化。轉換工作是藉由將該鍵雙數或 相關的或衍生之變數的某些部分傳遞通過一認證演繹規則 及一系列S-盒來完成,該等S-盒提供輸入與輸出之間的對 映。此舉產生一主宰該收集碼的會談鍵(S-鍵)。在一具體 實施例中,一國外衛星閘道起初先決定一漫遊式終端機的 身份。然後該漫遊式終端機之身份可用以決定一自家衛星 閘道,從該自家衛星閘道中可獲得一鍵雙數且亦可能獲得 其他組密值。接下來該國外衛星閘道向該自家衛星閘道要 求一.或更多組密變數。 然後在該國外閘道與該終端機的本土閘道相互通訊之 ( 後,可啟動該國外衛星閘道與該漫遊式終端機之間的組密 通訊。該本土閘道在通訊中發射__ 一或更多組密變數。該國 外閘道與該機動終端機利用該等變數以(i )啟動組密、 (i i )向該機動電話證明該閘道是合法的(i i i )及向該閘道· 證明該機動電話是合法的且可能會付最終費用、要求之認 證費用。 如上所述,該組密模式可變化。進而,用以決定如何將 數據話務組密的值可以許多因素為基礎,包括衛星通訊系 統之特徵。例如,可以下列為基礎,(a)該機動電話具.有 永久訂購的自家位置登錄(H LR)、( b )該漫遊式機動電話目 < 前所登錄之來訪位置登錄(VLR)、(c )通話的對象所在轄 區、(d )受命處理通話之地面站的所有轄區及/或(e )從該 自家位置登錄(HLR )擷取之用戶簡介資訊。 圖示之簡述
苐12頁 五、發明說明(8) 藉由參考下列詳細說明及其中的附圖可更完整了解本發 明之方法與裝置。 圖1說明一根據先前技藝的認證與鍵流產生系統 (key st ream generation systems) fal έ-j M ^ ; 圖2說明一根據本發明較佳具體實施例的認證與鍵流產 生系統之間的關係; 圖3說明一根據本發明較佳具體實施例的轉換程序;
圖4說明一根據本發明較佳具體實施例的全球多波束衛 星系統;及 T 圖5說明一根據本發明較佳具體實施例的全球衛星通1 系統之保密性變數流程。 ° 圖示之詳述 _ 為解釋而非限制起見,以下說明中發表特定詳情,例 特定電路、電路組件、技術等’以供徹底了解本發明。^ 而,對本技藝具有普通專業的人很容易看出本發明可舍二 於背離該等特定詳情之其他具體實施例。在其他實例&订 為防以不必要之詳情模糊本發明的說明,故省略 ㈡ γ /=·/]·周知 之方法、裝置及電路的詳細說明。 藉由參考圖1-5可最佳了解本發明的一較佳具體實施 及其優點’各種圖示中相似的與相對之組件使用相 既有的冗技藝之簡述將有助於了解本發明的作皆 1.概略地說明一蜂巢式網路1 0 0與一蜂巢式雪 〗 ㈧、。圖 f不L工、电5右丄1 (J之間的 無線電通訊。蜂巢式網路100包括一蜂巢式基地站12〇及一
五、發明說明(9) --- 例如機動交換中心(MSC)之蜂巢式交換機13〇。—典型的蜂 巢式交換機130可耦合到一多元基地站12〇。進而’ 一典型 的蜂巢式網路100可包括數百基地站12〇及一多元相連之蜂 巢式交換機130。 除未顯示的其他几件以外,蜂巢式電話丨】〇還包括無線 電收發機140、認證演繹規則15〇、鍵產生演繹規則16〇、 封包計數器170、秘密個人身份證號(piN)密碼19〇及其他 非秘密變數180。例如,項目15〇、16〇與17〇可整合入’、一單 —微處理器,但該等項目是以功能區塊顯示以便清楚說明 該等功能之間的關係。項目18〇及19〇係儲存於一適當記憶 肢裝置中例如唯5貝s己憶體(ROM) ^無線電收發機1 4 0可 設計用以根據已知的方法提供符―合先前所述IS_54B 無線電通訊。 # 1^^^述^於上文與詳述於下文的認證程序期間,蜂巢式電 1 σ τ吊接收一包括涊證挑戰之無線電訊號。該認證挑 軍、。fl唬已括由蜂巢式網路100產生而由蜂巢式通訊站120 予以廣播,乱數(RAND)。無線電收發機14〇根據已知的方 Ϊ將二ί I數(R A N D );之無線電訊號予以接收、解調變及解 = =I、、泉電收發機14 〇被耦合到該認證演繹規則15 0。認 貞’、則1 50合併虬數(RAND)與秘密個人身份證號(PIN) 二η^1 產,7回應RESP以由該收發機140發射給基地站 π μ 在该處由蜂巢式網路1 〇 〇所接收。美國專利號碼 麵’中詳細說明—認證演繹規則150範例,而一併# 體討論於此。 现1〜
五、發明說明(10) 該認證演繹規則1 5 0的一項副產品是一眾人稱為會談鍵 (S-鍵)之64位元臨時鍵變數,該臨時鍵變數是耦合到鍵產 生演繹規則1 6 0以用於任一段時間内不斷收集數據話務直 到下一次一新的認證挑戰改變該S-鍵為止。例如,如為保 密理由,則此事可每次會談發生一次。該鍵產生器利用維 持固定一段時間的S -鍵值及在該段時間内有系統地變化之 該封包計數器1 7 0以產生一無重複順序的虛擬隨機鍵流位 元(pseudo-random keystream bits)以用於根據已知方法 來重疊數據話務。美國專利號碼5,0 6 0,2 6 6中說明—鍵產 生演繹規則1 6 0範例’而一併整體討論於此。 在該先前技藝系統中,有可能確保作業於北美大陸之所 有蜂巢式電話1 1 0均具有獨一無孚的個人身份證號(p丨n )密 瑪190,因為各蜂巢式網路1〇〇之間具有自動的、交換機^ 立間的通訊以提供漫遊。但是,例如對於打算使用於未藉 由交換機與北美蜂巢式網路交換機相互通訊而連線的其= 大陸蜂巢式糸統之蜂巢式電話丨丨0而言,難以保證可分配 給予獨一無二的個人身份證號(pIN)密碼19〇/例如,數百 萬採用根據同一蜂巢式標準(例如IS_54B)而運送到其他大 陸的蜂‘式%。苦其中之一將具有相同於數百萬作業於 北美的蜂m話110其中之—的個人身份證號(ρίΝ)密石馬 I90。因,/當;1遇同—亂數(rand)的挑戰時,兩者均將 產生相=兀I鍵因此,和同樣作業於北美的一合法 "本地手7广私/舌1 1 〇具有相同個人身份證號(P I N )密碼 190之"國外蜂巢式電話11〇將產生相同的收集用之鍵流順
第15頁 序(keystream sequence),而將可"侵入接聽"原本應屬俘 密的鏈結(link)。個人身份證號(PIN)密螞亦可能被 複製以用於不當或非法用途。 〜 二部採用圖1之先前技藝系統的蜂巢式電話丨丨〇具有相同 S-鍵之機率是2的-64次方。雖然統計結果不常發生,但圖 1所代表的技藝無法保證不會發生重複。進而,更理想_的 是’當遭遇同一亂數(RAND)之挑戰時,具有相同個人身份 證號(P I N )密碼1 9 0的一對蜂巢式電話丨丨〇產生相同s _鍵。 但是,如具有相同個人身份證號(PIN)密码19〇的二部蜂留 式電話在回應不同認證之挑戰時產生相同s_鍵,則較不$ 麼令人擔心。換言之,如非老是同一對而是隨機而定的一( 對機動電法進行無法預期之不同-交談而產生相同鍵流,則 較不那麼令人擔心。 ' 如圖2所示是本發明的地面蜂巢式應用之概略架構。一 蜂巢式網路1 00發射一隨機認證挑戰亂數(RAND)與一值N。 s玄值N標示該認證程序1 5 0的副產品B -鍵(現在以β -鍵表示) 如何進一步在鍵轉換程序22 0中被收集以決定該s_鍵以用 於該繾產生演繹規則1 6 0。該標示N決定數種方法其中之一 以使鍵轉換2 2 0可合併該B -鍵與亂數(r a N D )以產.生該S -鍵。一較佳具體實施例最少可僅包括二個交替性標示N、A ( 或B。如收到該A標示,意味著該鍵轉換22〇將使用一整數η 的第一值。另一方面,如收到該β標示,則將使用η的第二 整數值。例如,該標示Α可由未整合入北美網路之網路發 出’而該標示β可由北美網路中的基地站發出。
第16頁 五、發明說明(12) 現在將參考圖3進一步詳細說明該鍵轉換ho可如何使用 整數值η以修改從該β-鍵建立該3_鍵的工作。 圖3中,該64位元Β -鍵31 0是由下列八位元組表示:yi、 y 2、Υ 3、、、y 8。同樣地,該3 2位元亂數(R A N D )是由下列 四個長度為位元組的數量表示:R1、R2 .、R3及以。 凡位元組除2餘數相加器(Byte-widemodulo-2 adders) 3 3 0 - 3 3 7合併該y-位元組及該R_位元組(”與以、72與尺2、 y3 與R3 、y4 與R4 、y5與yl 、y6與y2 、y7與y3 及y8 與y4)以 產生八個新的長度為位元組之數量:Z1、Z2、Z3 . . . Z8。最 初四個新的長度為位元組之數量:Z1、Z2、Z3_ . · Z8。最初 四個新的數量Z1、Z2、Z3及Z4重複N次被傳遞通過3_盒 3 3 8- 341。S-盒所指的是以一輸出值取代一輸入值之程 序。一 S -盒可包括一 1 : 1對映。在該情形下有提供一獨 一無二的輸出值對應於每一可能之輸入值,或可包括多 數.1的對映,在s亥情形下數個輸入值對映於同一輸出值。 如者亦稱資訊無遺失程序(information-lossless process),而後者是一資訊有遺失程序 (information-lossy process)。在一資訊有遺失程序 中,輸出值的可變化數量比輸入值之可變化數署更小。在 s亥應用中,一輸入值在變成一輸出值的途中可數度被傳遞 通過該S-盒,而減少輸出值之可變化數量是不理想的;因 此’賀無遺失程序(1 : 1 S -盒)較佳。 最後四個原始B -鍵位元組3 1 〇,即y 5 ... y 8亦重複N次被 傳遞通過該等S-盒34 2-3 45。實際上’ 一S_盒會&促成
第17頁 五、發明說明(13)
一例如Z1的輸入位元組當做一 § _位元位址以指向—2 $ 6 元組之查詢表O〇〇k-up 1;able)S。然後該查詢表產生—二 存於S内該位址位置的輸出位元組。 I 這構成一單一迴圈(亦即N = 1 )·然後該輸出位元組再戶 以在S之輸入端當做一位址以獲得一新的輸出位元組。&這用 構成一第二迴圈(亦即N = 2 )。重複該程序,次數為該n值& 標示的迴圈數。然後汎位元組互斥或閘(b y t e _ w丨d e 斤 exclusive-0R gates) 346_ 349將該等重複的輸出以成對 方式合併以產生Z,;[、z,2、2’ 3及2, I然後Z8被傳遞通過 該查詢表S 351並以數學方式與z,1(在相加器35〇處)相加 以獲得八位元組S—鍵3 2 〇的第一位元組,即z 1。 然後Z1被傳遞通過該s_盒35 2 ―並與z,2(在相加器gw處. 相加以獲得第二個S-鍵3 2 0位元組Z" 2。將計算出的最後一 z1,位兀組傳遞通過一s_盒(354 =:其輪出加™元組之 ζΓζΓ二有:個Z’位元组,然後 Z5. . . Z8以相同方式持續進行, 70 '' 後產生一總數為八位元組的s_ ,。卩用元。該程序最 最後之收集程序是可逆的,而即1 · · · Z11 8。 函數.。最後的收集程序之目 =此不構成所謂的"單向" Z",而是為確保一輸入的不疋為了確保Z’不可得自於 半之輸出位元改變。可逆涵立兀改變平均上可導致一 失,且不會造成可能之z”輪出疒,=是很明顯地資訊無遺 厂輸入值數量(亦為2的_64 之里(2的-64次方)較少於 。但是’該單向函數性質 五、發明說明(14) ' 是得自於該鍵產生演繹規則1 6 0,該鍵產生演繹規則1 6 0確 保S-鍵320(ZM)的位元無法得自於觀察其輸出鍵流位元。 以上演繹規則事先假設可獲得四位元組之隨機數量的亂 數(RAND)(R1、R2、R3及R4),但不限於該數目。如可獲得 之亂數(R A N D )少於四位元組,則可以其他數據取代,例如 一邏輯鏈結號碼與一話務方向標示,以將位元組數量增加 為四。該項取代可提供獨立收集鍵以闬於同一無線電鏈結 所支援的各邏輯或虛擬波道,並提供獨立收集鍵以用於各 方向的話務流程(機動-至-基地或基地-至-機動.)。 以上演繹規則揭示一方法以依據該行動台所作業的網 路,而藉由從該網路傳送一標示(上例為N)以標示如何經 由傳遞通過一或更多S-盒來收集/内部變數,以轉換一使闬 於以交替方式收集機動電話傳輸之鍵變數。進而,上述揭 示如何藉由使用同一 S-盒而不是在至少一部份的轉換程序 中依據網路標示而多次反覆將一交替性S-盒使用於一第一 及一第二網路標示中以節省交替盒所要求之記憶體。當 然·,總是有可能減少計算工作,只是必須浪費對記憶體的 需求以便記錄交替性S-盒,其中一S-盒是與該第一網路標 示一起使用而一 S -盒是和該第二網路標示一起使用,並記 錄該共同S-盒S,該共同S-盒S及任一網路標示一起使用於 該演繹規則的另一部份中。然而,因為鍵轉換程序較佳的 是每一通話最多僅執行一次,故本發明比較擔心(亦即, 較佳具體實施例涉及)節省記憶體而較不擔心節省處理能. 力。儘管如此,以上所討論的選項均視為包含於本發明之
第19頁 五、發明說明(15) 範圍及精神内,因為該等選項係有關於下列申請專利範 圍。 在一地面蜂巢式系統中,在經由空氣發射該認證挑戰亂 數(RAND)及該A/B標示N時不會失去保密性,因為該等值必 須合併入僅儲存於(i )該蜂巢式網路與(i i )該用戶終端機 中而永不經由空氣發射之秘密用戶鍵資訊。該秘密用戶鍵 資訊係儲存於一自家位置登錄(H LR)中,該自家位置登錄 (HLR) —詞是指屬於該電話用戶之服務提供者的一交換機 或資料庫。當該用戶不是位於該自家位置登錄(HLR )的服 務區域内而是在一來訪位置登錄(V L R)處要求服務時,該 來訪位置登錄(V LR )必須將該自家位置登錄(HLR )投入參舆 設定該會談的一臨時鍵(Β-鍵或S_r鍵)。如該自家位置登錄 (HLR)曾將該用戶之永久秘密鍵公開給另一對象,或甚至 於就算僅允許傳輸該永久秘密鍵,即使該傳輸要求是以電 子方式接收,亦.是_非常不理想的。因此,該自家位置登錄 (HLR)限制自己僅能發出藉由一單向函數而從該永久秘,密 鍵及亂數(RAND)中計算得來之臨時鍵。 在一蜂巢式網路中,該等臨時鍵(B -鍵或S -鍵)是經由一 特殊.的不易如無線電訊號般遭到攔截之網路間地面線從該 自家位置登錄(H LR )發射至該來訪位置登錄(VLR )。然而, 在一全球衛星系統中,衛星操作員可能在邏輯上希望運周 衛星網路本身以在該來訪位置登錄(VLR)與該自家位置登 錄(HLR)之間互相交換保密資訊。雖然該來訪位置登錄 (VLR)及該自家位置登錄(HLR)兩者不必同時位於同一衛星
第20頁 的視野之内’但—般 β 〃 / 將透過共同可見衛=^衛星系統中的所有地面站最少均 當藉由一共同衛^或错由地面線相互維持遠接。 到未授權的接收且因^相交換該保密資訊時,訊號容易遭 變數話務最好是僅可必須藉一高等級組密保護。該保密 該衛星機動系統之)閘…目的地來訪位置登錄(VU)或(通往 於中等數量之閘道而?〜逼而不可在一中間閘道處解密。對 -獨-無二之組密“用確保途中保密性最好的方法是將 當閘道數量為X時,總义於,:對閘道之間的通訊’因此 各閘道處僅儲存及備用;,=χ X ,1 )]/2鍵。在該χ閘道的 1 0 0 0鍵旅非不可理喻的可在〜清單。因為儲存 位置登錄(VLRS)之間運用該系統^達1 0 0 0閘道或1 0 0 0來訪 在一機动系統中,—诵士壬二玄曰拉丄 之服務要求或藉由從網路= 來自-機動终端機 隹 ^ ^ jr^ φ. A 、·Χ 機的通話而發動。 第一步炙,.、埏k碏由其國際行動台身份 網路出系自己身份。另外,當-機動電、U:(:MSI)以向战 F P上贰先前★主册·夕'S 4 成勒兒活在該網路的同一 £域或其兀引。主冊之通話區域内向該網路 時,可逢用一僅在·該相關、先前註冊 ”自艿伤 -無二么臨時行動台身份(TMSI)。此舉域内方屬摘 機動终威機向該網路出*自己身份而;线漏: 一人。 下一少驟是該網路藉由發出一隨機挑 收來自该機動電話之以亂數(RAND)及該捵(RAND),接 密鍵為參數之函數的回應’並比較該回^電活的水久秘 w應與一從該機動終
五、發明說明(17) ' -------;- 端機自家位置登錄(Him夕妞円认 應回應,以認證入資料所計算出來的對 由該來訪位置登錄斤λ求的身份。可選擇+是否 位置登錄(VLR)與亂t亂數(RAND)並在該來訪 Θ ^ Λ , ^ , .a ^ 數(RAND)及對於自家位置登錄(HLR)的 M 7' -,· :之广之前向該終端機進行通訊以便接收一回 it ϊ p广疋^否忒Λ訪位置登錄(VLR )先連絡該自家位置登錄 並從其中接收s亥亂數(RAND)。較佳的順;^ S美國專 ,m,942所述之雙向認證程序,而一併整體:論於 在發出一挑碱給予該機動電話之前,該來訪位置登錄 (VLR)利用雙向認證連絡該自家位置登錄(HLR)。該來訪位 置登錄(VLR)向該自家位置登錄(HLR)出示自己身份’然後 利用依據例如一X-清單而決定之該對HLR_VLR的獨一 &二〜 網路鍵將所有進入該自家位置登錄(HLR)之話務編穷 碼。該自家位置登錄(HLR)同樣以該同一網路鍵有; 到該來訪位置登錄(VLR)的話務予以編密碼。該來訪位 登錄(VLIO將該要求的機動身份(例如IMSI)輸送至玆 位置登錄(HLR),然後該來訪位置登錄(VLR)及該自^位晉 登錄(HLR)—致同意一認證挑戰亂數(RAND)。該女 登錄(HLR)從僅可在該自家位置登錄(HLR)處庐^呈之 1 (RAND)及該機動的永久秘密鍵中計算二回應:即re&ι盘 RESP2,该自家位置登錄(HLR)將RESP1與1^讣2傳 位置.登錄(VLR)。該來訪位置登錄(VLR)將亂數 RESP2傳到該機動終端機。 '
第22頁 五、發明說明(18) "~~-一~ 该機動終端機從亂數(RAND)及其永久秘密鍵中當場計算 RESP1與RESP2 ’而如該機動所計算2RESP2相同於從該來"" 訪位置登錄(VLR)收到的RESP2,則該機動即具有可靠之標 不代表已從與該機動的自家位置登錄(HLR)相互連絡之非 假齒的網路中收到該認證挑戰。然後該機動傳送r E S p丄至 該來訪位置登錄(VLR)。在該來訪位置登錄(VLR)處,如從 該機動傳回的RESP1相同於從該自家位置登錄(HLR)收到之 RESP1,則該來訪位置登錄(VLR)即具有可靠之標示代表該 對應機動不是假冒的。另外,如在第一案例中該自家位置 登錄(HLR)僅將RESP2傳到該來訪.位置登錄(VLR),則甚至 於會提供一較高層級的保密性…該.來訪位置登錄(v )將 從該機動收到之RESP1傳回該自家位置登錄(HLR)。在該自 家位置登錄(HLR )處,如從該機動收到的RESP1相同於本地 計算所得之RESP1 ’則該自家位置登錄(HLR)即具有可靠之 標示代表該來訪位置登錄(V L R)確實與一非假冒的機動終 端機相互連絡。然後該自家位置登錄(HLR)方才將該認證 計异的一副產品B -鍵或S -鍵釋放給該來訪位置登錄(v L R ) 以用於當做一臨時會談健。一旦收到該會談鍵’該來訪位 真且錄(V L R )可轉而在事先與’該終端機經由交換訊號而相 立同忍之日于刻將後續與該終端機的通訊予以解密。 現在參考圖4,其中說明地球4 〇 〇部份地區上的一衛星機 劝通。fl糸統。為簡漂起見,圖中僅顯示一提供至少部份涵 蓋一些大陸、國家或獨立政權區域而以大陸42〇、44〇及 4 6 0表示之單一衛星4 1 〇。換言之,雖然圖4中特別以大陸
第23頁 五、發明說明(19) 描,丄但成分42〇、440及4 6 0亦可以是國家、獨立政權區 域等等。圖中顯示衛星410分別將波束422及442 (以虚線表 示導向地球上的大陸42 0與440/460 ;圖中亦顯示波束462 涵蓋大陸4 6 0的一部分。 各大陸420、440及460可擁有一地面站(分別以425、445 及465表示)以提供該衛星與該當地公共交換式電話網路 (PSTN)之間的连線。與該公共交換式電話網路(psTN)的連 線是分別以426、446及4 66表示。通常地面站42 5、以5與 4 6 5將包括一衛星機動交換中心以處理漫遊的機動性管理 問題、登錄或位置更新及其本身(本土)機動用戶與其他漫 迦^到其服務轄區内之提供者(非本土)的用戶之保密作業。 違本土及非本土用戶係以機動-電話427、428與429表明 之,而目前是位於大陸420,但分別是大陸42(/、、44〇及46〇 的本土用戶。同樣地,機動447、44 8及44 9是位於大陸 440,但分別是屬於大陸42〇、44〇與46Q的本土用戶;機動 467 468及469是位於大陸460,但分別是屬於大陸“ο、 440與460的本土用戶。 重要的是’對大陸42 0而言機動427是本土的,且對大陸 44 0而言機動4 28是本土的,但目前是在大陸42〇中漫遊。 例如,§ —網路僅橫跨二國家或大陸時,可辨認出四案 例以供更詳細考量: I) 當位於大陸42 0時,大陸420的一本土機動進行或接收 一通話。 II) 當位於大陸440時,大陸44 0的一本土機動進行或接
第24頁 五、發明說明(20) 故一通話。 iii) 當位於大陸440時,大陸420的一本土機動進行或接 收一通話。 iv) 當位於大陸420時,大陸440的一本土機動進行或接 收一通話。 衛星通訊系統的進一步併發症是用以將該衛星網路鏈結 到該公共交換式電話網路(P S T N )之地面站可位於大陸 4 2 0、440 或460,如圖4 中所示425、445 及465。 可假定一些用於選擇通話路徑的不同假設狀況。該等假 設狀況可依發話用戶是否屬於機動用戶或固定用戶而定, 或依收話周戶是否位於同一或不同大陸而定。通常,該大 陸與大陸間之話務代表一以陸地=為基礎之蜂巢式服務的一 小部份通話,且因此先前技藝已不必面對本發明所處理的 問題。然而,大陸與大陸間之漫遊者是一全球衛星系統意 欲服務的主要客戶類.型之一,而該大陸與大陸間的電話話 務可代表全部衛星話務且可能代表涵蓋主要金融中心例如 倫敦' 紐約及東京之波束的大部份話務。 最簡單的情況是位於自家轄區内的衛星機動電話向位於 同一轄區内之公共交換式電話網路(PSTN)用戶進行發話或 收話;此情況對應於以上的(1 )或(1 1 )。以下僅當作範 例,請考慮位於大陸4 2 0上的’一固定(PSTN)用戶通話圖4中 之機動電話4 2 7。在該案例中,同一大陸4 2 0上之地面站 4 2 5·把經由衛星傳送至/自機動4 2 7的訊號與傳送至/自該公 共交換式電話網路(PSTN)用戶(經由PSTN連線4 2 6 )之訊號
第25頁 五、發明說明(21) 予以連接是合乎邏輯的。 因為衛星波束比蜂巢格(cellular cells)大了許多,且 可很容易在甚至於更寬廣區域藉由天線邊葉接收,故甚至 比該蜂巢式案例更適合將話務解密以防非法偷聽,現在該 工作可從不同大陸來完成而不要求該偷聽者多多少少位於 與該機動用戶相同之蜂巢格内。然而,因為該機動電話 4 2 7、地面站4 2 5及固定用戶(未顯示,但經由纜線連接到 公共交換式電話網路(PSTN)連線426)對於大陸420而言全 部均屬於本土的,故對於相互同意例如建立一組密鍵之如 何處理保密問題是亮無困難的。 假設發話用戶是公共交換式電話網路(PSTN)用戶,則他 或她的本地電,話交換機將選擇該-通話路徑使其經由中繼線 交換機最後到達公共交換式電話網.路(pSTN)連線4 2 6且因 此到達地面站4 2 5。接下來,與地面站4 2 5相關之機動交換 中心(M S C)將決定收話用戶4 2 7目前位於那一波束中。一旦 決定該波束是波束4 2 2,即利用衛星波束4 2 2將一發話波道 訊息廣播到機動電話427並由機動電話42 7拾獲;然後該.機 動電話回答該通話,如該機動交換中心(MSC)決定依此進 行’則接下來是進行—認證挑戰—回應交換,其中該機動 電話被認證為非像冒的而建立一 B —鍵以供該通話用,如上 文所解釋。根據本發明一較佳具體實施例,該機動交換中 心(MSC )傳送一標示到該組密設備以表示該機動交換中心 (MSC )將以一種為大陸4 2 〇而建立的方式運用該B -鍵,該組 密設備通常是屬於位於地面站4 2 5之聲音波道訊號處理設
第26頁 五 ' 發明說明(22) 備的一部份。例如,可 4 (M S C )的標示而予以轉換错+由依來自於該機動交換中心 —k β -丄』Α 竹換成一S-鍵或組密鍵來運用它’或 又疋赭艮豕該機動交換中心(MSC)之標示來處理該B- 以使利用任何理想方式經由該衛星發射的訊號之組密 有效。 =一類型的通話對應於以上之(iii)或(iv)。以下僅當 4範例叫考慮屬於大陸4 4 〇木土但目前位於大陸4 2 〇上的 機動電話42 8向一位於其本土大陸44〇之公共交換式電話網 =(PSTN )用戶進行發話.及收話。理論上,此事可由地面站 5處理但如此會涉及藉由某些其他方法進行跨國連線 的2 田的公共交換式電話網路(PSTN)。為避免不必要 式帝二缅w /較佳的是由最近之――地面站或通往該公共交換 "^ ° ( PST N)用戶的閘道來處理通話,在該例中為地 面站4 4 5。因*外j办乂 (PSTN)用戶(夫:: 戶4 2 8、公共交換式電話網路 面站445全邱不,但以缆線連接到PSTN連線446 )及地 六·严拽$= β於同一大陸440本土的’故應可以相同方 陸44〇。 之保岔父易,就如同機動428位於其自家大. 由問題可與該決定相互干擾,包括將 轄區42 0的電:二或收話用戶之通話費用帳單。例如, 及/或操作員使苴j I ϊ礙轄區4 40之地面站445的擁有者 因為地面站.425 Ϊ ί接發射—電訊服務進人轄區42〇, 行生意交易之獨^有叮者及/或操作員已獲得在轄區420進 獨私許可證;因此,為管制起見,地面站
五、發明說明(23) 4.25的擁有者及/或操作員·^ γ /右“ 貝了月匕必須错由地面站4 2 5處理兮 通話。在該情況中,於诵每机6 士 l . 々里及 ,,,flS 1 π 、通忐权疋時的保密變數流程將如圖 5所说明,如下文所解釋者。 口 假設該公共交換式電話網路(psTN)用戶(位於大陸44〇 中,但未舉例s兄明)是該發話對象;則他或她的通話要求 會先被轉接至與地面站4 45相關之該收話用戶的本土機動 交換中心(MSC)内之一自家位置登錄(HLR),在該處擷取該 機動428(波束42 2 )的目前位置,而為該項要求管制起見, 地面站425被鑑定為必須處理波束42 2中的通話。然後該通 話要求被重新轉接經由跨國中繼線電路而到達地面站 425,該地面站4 25通話波束422中的機動42δ。地面站4 25 未擁有機動4 28之認證鍵(Α-鍵)的拷貝,且因此無法執行 s亥認證演繹規則;因此地面站4 2 5必須應用於該收話用戶 之自家交換機(與該地面站445相關的機動交換中心 (M S C) ’在下文為μ s C 4 4 5 ’)以獲得一組保密變數。該等變 數包括: 該隨機認證挑戰,亂數(RAND); 該預期的回應,RESP ;及 該衍生鍵,B ~鍵。 在該案例中,因為M S C 4 4 5 ’將通話重新轉接至μ s c 42 5’(與該地面站4 25相關的MSC),該MSC 44 5’也許可預期 將會要求該等變數。得自於M S C 4 4 5 ’之變數是健存於认s C 4 2 5 ’的一來訪位置登錄(VLR )中。一般而言,為節劣該等 父易之跨國通訊,可在一交易中傳送數組上述三個為一組
第28頁 五、發明說明(24) 的保密變數,即第一次機動4 2 8在轄區4 2 0内進行發話或收 話時以一 1 -次M漫遊費用''支付的交易。同樣亦為節省起 見,地面站4 2 5不必藉由在每一通話上執行一新的認證以 消耗一份三個為一組之變數,且一份三個為一組的變數可 能已足供使用一天。 當位於自家(自家位置登錄(HLR))時,機動428將該B -鍵 與發射及收到的訊號一起處理,以依照先前針對其自家轄 區而決定且實行於地面站4 4 5之方式使組密有效。現在, 在轄區4 2 0中,問題在於該機動是否將適合以地面站4 2 5所 使'用之方式處理該B-鍵或該地面站4 25是否將適合以相同 於地面站4 4 5的方式僅針對該通話來處理該B -鍵。 無論那一方式,每當在不同轄__區運用該B-鍵的方式有所 不同時,針對一特定通話需要採用那一方式之標示必須選 擇提供給該行動台或該地面站。後一選項,亦即根據該行 動台或該發話公共交換式電話網路(PSTN)對象的起源來調 適該地面站對於該B -鍵之處理,不會在蜂巢式網路中出 現.,在該蜂巢式網路中通話一直是由一當地機動交換中心 (MSC)及來訪位置登錄(VLR)處理。 因此根據本發明,其中有提供一傳輸於衛星地面站、機 動交換中心或涉及選擇通話路徑的衛星閘道之間的通訊標 示。該通訊標示之用途是選擇在受命處理該通話的地面站 中該B-鍵之處理模式,以符合該行動台所標示的處理模. 式,該標示依下列任何或所有通話變數而定; (a )該機動具有一永久訂購之自家位置登錄(H LR );
第29頁 五、發明說明(25) (b )該漫遊式機動目前登錄之來訪位置登錄(VLR ); (c )另一通話對象所在轄區; (d)x命處理該通話之地面站所在轄區;及/或 (e )從該自家位置登錄(HLR)擷取之用戶輪廓資訊。 圖5顯示在圖4所述之類型的網路中根據本發明的保密變 數流程。現在參考列5 1 〇的收話號碼,假設一公共交換式 私治網=(PSTN)之發起通話者藉由撥機動電話428號碼而 揭開序幕。孩公共交換式電話網路(pSTN)通話者先連接至 :或:的本地電話交換機,然後—旦該交換機债測到該通 於本地通話,即將該通話號碼向前傳送至-中繼線 。該中繼線交換機從其路由表(routing tables)^ ::ΐ t活?通向一衛星.網路電每並選擇該通話路徑使其 = <主”的韧-閘道’假設該衛星間道是位於同一國家 因:問t地面站445中判定該通話號碼之訂購(而 位,登錄(HLR))是在閣道“5。在另一案例中 可月判定該通話f虎碼是屬於一非★丄 p 1上古a义〜屬於非本土用戶’但暫時來訪且 上由宁先毛或收話而在該處建立— (UR)。另外在另一案例中, s 立且且紅 中去目女 〇 J ? °》通话現碼可屬於在該閘道 位置登錄(VLR)項目的非本土用戶,在該 木例中,閘道44 5必須決定兮用戶& > > (Ηί nx . ^ 、疋。^用戶所惊有之自家位置登錄 (HLR)位於何處,以便從中擷取他或 。如 星閘道之位置最適於判定同一衛曰 、月 ι °〆侰 Α八从> π 4 + 同何生網路中的衛星用戶,因 马a共父換式电話網路(p $ T N)之太& 或具有機動性管理能力的蜂,\^^中繼線交換機’甚 刀的蜂某式械動交換中心尚不必修改
第30頁 五、發明說明(26) '~~·' 以認知衛星網路用戶之存在。 蜂襄式網路之來訪位置登錄(VLR )或經由一衛 然而’在圖5所舉案例中,被通話之衛星電話號碼對於 閘道44 5而3是本土的且在該處有一自家位置登錄(), 從該處決定該電話之目前位置以便登錄於閘道4 2 5的一來 訪位置登錄(VO)中。·然後閘道445開始與閘道425相互通 訊’並非其所有步驟均顯示於圖5中,圖5僅意圖顯示保密 變數流程。閘道44 5與42 5之間的通訊發生於例如訊號系統 號麟7 ( S S 7 )之跨國電路,或在邏輯上可發生於特殊波道 上,該特殊波道是在閘道經由衛星而藉以通訊的供應鏈結 波譜(i e e d e r 1 i n k s p e c t u r m)中所建立,因此將成本局限 於該衛星網路本身且避免來自於另一記帳國體之跨國傳輪 費用。在閘道與閘道之間的交談_期間,.由於在先前通話時 威當機動電話4 2 8最初藉由執行登錄11或11位置更新”以宣 佈其存在於國家4 2 0時已送出該組三個為一組之保密性變 數’故仍可能從該來訪位置登錄(VL R)處獲得該組三個為 ,組之保密性變數。美國專利申請號碼0 8/ 1 79, 958 (Dent ’ %檔於i 9 9 4年1月j }日)及後續部分申請號碼 〇8/3\8’ 87j?(Dent,歸檔於j 995年1月5日)中揭示如何藉由 /雙t f谓星/蜂巢式電話連絡一衛星或連絡該雙模式電 話^知二已漫遊進入的一蜂巢式網路以執行該登錄、重新 發錄责2除登錄與位置更新作業。該等作業之目的在於連 絡毛八的自豕位置登錄(H LR )以通知該自家位置登錄 (.HLR) °今被通話時將經由那一路線或其他路線到達;'亦
$ 31頁 五、發明說明(27) 星閘道及一特定衛星波束或絕對位置座標。 在圖5所舉案例中,假設該衛星閘道425與445之間的通 Λ判疋该機動4 2 8目前無三個為一組之保密性變數可用, f因是第一次藉由該衛星通話該機動428 .或因為已用完先 則供應的三個為一組之變數。然後與閘道445相關之自家 位置登錄(H L R )至少供應一新的三個為一組之變數,其中 包括一涊證挑戰亂數(ra ND)、一預期的有效回應(R ESp )及 由二也副產品所形成鍵。此外,閘道445可向閘道425 表=忒機動電話42 8的B-鍵通常是以網路組密模式標示… ^才a示之方式使用。甚至於Μ可標示機動尚未訂購轄 區4+40的一組密服務。然而,為技術上的理由,閘道4 2 5可 2 C 3 士:此藉由该衛星之通訊:亦必須-直被組密且因此 將、.且岔模式標示從N1修改為M2。 的一項技術理由是運用於該衛星鏈之錯誤修丘瑀 s 二右迢的干擾下可能是無效,除非同運用組密。特別 二疋,/t有汛號均運用錯誤修正碼以增加 重存,(嶋)系統可依使用之不同整體收集瑀 = = ==〜,該收集?是藉由-會談鍵遂擇 號。即使閘道44 5提子供下^ )接收态辨別不同的重疊訊 亦可能修改該彳一常组密模式的標示w ,閘道心5 425的模式相符不八以使機動42 8之模式與運用於閘道 不同於最初從^此傳至機動42 8之標示N2可相同於或 44 5之不同操作員,不N1。分別擁有閘道42 5反 、 '又或不改變列入協議的主題當
五、發明說明(28) 中。 接續圖5的列510 ,國家42〇中之來兮 認知該跨國行動台身份(IMSI)屬於1訪八位置登錄(VLR) —旦 即該判定是否可使用一較短之稱為陡ς知=該處的機動, 的號碼以通話該機動。在協議臨時“ ==台身份(T M s 1) 以當地為基礎且僅需對於一特定蜂留D份(TMS I)時是 或衛星波束或從一群隔鄰波束或蜂==1 lular cel 中的電話而言是獨一無二即可。因此成之"通話區域11 份(TMS I )僅需辨別出該當地機動電咭^么為臨時行動台身 動台身份(TMSI)所包括的位數可少於二二辨==等臨時行 存電話之該跨國行動台身份(IMS丨)。 ' 辨別王球所有既 國家420中之來訪位置登錄(孔幻亦可戸六 的,後已知位置座標。該位置被傳至該衛動4 2J 喊星閘道心利用該位置建立目前最㈣ 428之衛星及天線波束(如圖4所示波 動 而丄外楚汽曰β甘4^ j 相封於地球 而5 , 5亥寻侰生及其波束可以靜靜地位於對地而古 的執道中’或 '外亦可移動於中海拔或低海拔執;中砰: 此自機動位置至侑星及波束號碼的轉換可依賴自— ^ 蹤系統及一波束形成系統中接收更新之衛星位置與^ = 的波束中心座標而定。 、 現在同樣參考列5 2 0,然後該閘道425利用該已判定的忾 星/波束組合以將該跨國行動台身份(丨MS丨)或臨時行動台; 身份(TMSI)及該認證挑戰亂數(RAND)轉播到在該機動428 可能會傾聽之發話/通話波道上進行傳輸的通話警報訊息
第33頁 五、發明說明(29) 成通話訊息中。該機動4 2 8亦在該時刻或先前在傾聽廣播 訊息時接收該組密模式標示N 2。使用的通話波道可依該跨 國行動台身份(I MS I)而定以致所有機動電話均未盤居於同 一通話波道,反而是分散於數個通話波道之中以分散通話 話務負載。 接續列5 2 0,如該機動正確地接收及解密該通話訊息並 偵測到其跨國行動台身份(I MSI )或臨時行動台身份 (T M S I) ’則遠機動將§亥s忍.§登挑戰札數(n j))傳至該認證演 繹規則(見圖2及以上相關文)’該認證演繹規則可能包括 於一内接式"智慧型介面卡"中,該智慧型介面卡是由該電 話之本土訂講商發行並包括該自.家位置登錄(HL R )以外僅 有的另一份秘密鍵或A-鍵拷貝。__該認證演繹規則及A_鍵另 外可儲存於該機動電話之微處理器記憶體内。然而,作赁 是相同的’因為該認證演繹規則將該A-鍵與亂=(RAND)二 併以產生該B -鍵及R E S P (同樣,見圖2與以上相關文)。 現在參考列5 3 0,該機動電話4 28針對通話訊息而偉 確認訊息以將RESP經由該衛星41 0輸送至該閘道^ 。 道425將該結果RESP轉播至圖5所示屬於國家4 _ ° + S^ 位置登錄(VLR)的比較器。現在同樣參考列54〇内之术訪 該比較器證實該回應與用於該三個為—組的 b5(^,士如 預期者相同,則該B-鍵會被傳至區塊a(顯示於二性’文被之 登錄(V L R )欄中)’在該區塊a處利用組密模、;—來訪位且 以提供該S-鍵給予該組密演繹規則,該組密"^^不N 1孱理 用於該閘道4 2 5中用以將從該公共交換式带々、’千規則被使 芑。舌網路(p S τ n )
第34頁 五、發明說明(30) 用戶經由該衛星4 1 0傳至機動用戶4 2 8的話務予以組密。 該機動(顯示於該收話之機動電話欄)中之區塊A亦利用 從閘道42 5收到的標示N2以處理該B-鍵,但僅在檢查該B-鍵先前是否與一不同標示一起使用之後處理。如該B-鍵相 同於一先前儲存且在上次認證時建立的B-建,但所儲存之 組密模式標示具有一不同於目前收到的值,則該機動將拒 絕繼續通訊且可能甚至於尚未完成對於該通話訊息之回 應。另外,該通話確認訊息可包括一標示表示該機動拒絕 將該特定B-鍵與目前之組密模式標示一起使用,而由該閘 道4 2 5決定該通話如何及是否應繼續。 為密碼翻譯上之理由,如上所述,如一組三個為一組之 保密性變數意圖服務一個以上的=通話,一般希望在該機動 終端機與基地站軟體中需包括限制以使無法在其組密模式 標示不同之不同通話中使用相同三個為一組的變數。事實 上,一旦三個為一組之變數與標示一起使用,則該標示將 永久附屬於該三個為一組的變數,而形成一四個為一組之 變數。一旦形成,即不可為改變四參數中任一參數但不改 變其他參數而拆散四個為一組的保密性變數。欲重新運用 一稍早使用之三個為一組的變數之地面站需負責保證將二 度運用的模式標示是相容於先前使用之模式標示。該行動 台僅記住在先前認證期間建立的B-鍵及S-鍵與當時所運用 之模式標示;因此,如該模式標示在不同通話之間有所改 變,則該地靣站必須再度執行認證。 因為該模式標示可能經常在二值(例如一"自家"值及一"
第35頁 五、發明說明(31) 漫遊''值)之間變換,該地面站最好可保留一先前使用的四 個為一組之"自家"變數與一四個為一組的"漫遊"變數,連 同迄今尚未使用之三個為一組的變數。一旦該機動從''漫 遊"切換成u自家"模式或反向切換,該等四個為一組之變 數即被選擇用以執行一新的認證。此舉避免因消耗不必要 之新的三個為一組之變數而過度加速要求額外與該自家位 置登錄(H L R )進行跨國交易以取得另一組三個為一組的變 數。以上密碼翻譯法方式的防護措施是較佳具體實施例, 但屬於選擇性的而對於本發明其他方面而言不重要。 例如,從該閘道4 2 5傳至該機動4 2 8之組密模式標示可已 是該整數Ν以用於決定一 S-盒需使用多少次以將.該Β -鍵轉 換成控制該組密演繹規則的會談,.鍵(S-鍵)。然而,如專利 申請中所揭示,該方法僅是一範例方法以使在該地面站利 用該認證程序所產生之Β -鍵來進行訊號處理的替代方案有 效。一般而言,該組密模式標示可以事先同意之任一方式 改變該組密作業,包括使用完全不同的演繹規則(根據標 示值1、2、. . . Ν之演繹規則A、B、C等)。甚至可包括經由 空中將一演绎規則從一網路站下載至另一網路站,或在一 行動台先漫遊至——網路站服務區域内後即刻從該網路站下 載至該行動台。任何利用依上列通話變數而定的B -鍵以使 訊號組密適用之方法均視為包含於如下列申請專利範圍所 定義的本發明之精神與範圍内。例如,傳至該組密演繹規 則的S-鍵可包括該純粹S -鍵加上一演繹規則號碼標示以闬 於組密。
第36頁 五、發明說明(32) 以全球為基礎而言,雖可利用該跨國行動台身份(I M S I ) 解決如何確保獨一無二之行動合身份問題,但除非藉由不 理想的全球鍵配置機關形勢,否則並未解決對於獨一無二 之永久鍵的需求。全球鍵機關形勢進而暗示該一機關可獲 得全世界所有使用的鍵,而本身代表用以侵害通訊保密性 或用以取得變數以詐得服務之單一侵襲點。在無法確保獨^ 一無二的永久鍵下,而即使有該項擔保,在任何情況下均 下可能確保獨一無二之臨時會談鍵。然而,使用本發明並 不保證不令人擔心二機動終端機可能會使用相同的臨時 鍵,因為當實行本發明時其發生時機是完全隨機且無法預 期的。 雖然本發明之方法及裝置的一漱佳具體實施例已說明於 附圖並說明於以上詳述中,但一般將了解本發明未受限於 所揭示之具體實施例,而可加以進行許多重新安排、修改 及替換而不脫離下列申請專利範圍所宣告與定義的本發明 之精神。
第37頁

Claims (1)

  1. 六、申請專利範圍 _ 1. 一種在一藉由至少一執道衛星與 務給· 訊以提供服 話期間決定 路站將訊號 步驟': 在該第 利用該 密變數可從 從該第 標示;及 在該第 以運用該組 地面站網路相互通 多元行動台之行動電話網路中,於一通 .網 使甩在受命處理該通話的一行動台與一第. 組密及解密之一組密變數的方法,其包括下述 一網路站決定該行動台之身 行動台身份以決定一第二網 該第二網路站取得; 二網路站取得該組密變數及 份; 路站之身份,該組 一相關的組密模式 一姻玖站利用該相關的紐穷模式標示決定一用 密#妨以將往來於該:行動台之話務資訊組密或 解密的演繹規則。 ' 2. —種在一藉由至少一執道衛星與一地面站網_路相.互通 訊以提供服 話期間決定 路站將訊號 步驟: 在該第 利用該 密變數可從 ' 從該第 在該第 模式標示; 務給一多元行動台之行動電話網路中,於一通 行動台與一第一網 使用在 組密及 受命處理該通話的 解密之一組密變數的方法,其包括下述 一網路站決定該行動台之身份; 路站之身份,該組 行動台身份以決定一第 該第二 網 _ 網路站取得; '網路站取得該組密變數; 網路站依該第二網路站的身份而形成一組密 及
    第38頁 六、申請專利範圍 在該第一網路站利用該組密模式標示決定一用以運周 該組密變數來將得彺該行動’全之詁糈資訊組密之演繹規 則。 3. —種在一藉由至少.一執道衛星與一地面站網路相互通 訊以提供服務給一多元·行動台之行動電話網路中,於一通 話期間決定使用在受命處理該通話的一行動台與一第一網 路站將訊號組密及解密之一組密變數的方法,其包括下述 步驟: 在該第一網路站決定該行動台之身份; 利用該行動台身份以決定一第二網路站之身份,該組 密變數计從該第二網路站取得; 從該第二網路站取得該組密數;. 在該第一網路站依該第二網路站的身份而形成一組密 模式標示, 從該第一網路站將該組密模式標示藉由該至少一執道 衛星傳至該行動台,汉 在該行動台按收組密模式標示並利用該組密模式標示 決定一用以將藉由該至少一细,道種ί星_而傳輸於該弟一網路 站與該行動台之間的話務予以组;密或解密之演繹規則。 4. 如申請寻利範圍第3項之方法,尚包括下述步驟: 比較在該行動台收到的該組密模式標示與一先前健存 之模式標示,如該收到的及先前儲存之標示相同則形成一 相配標示,或如該收到的及先前儲荐爻標示不相同則形成 一不相配標示。
    第39頁 六、申請專利範圍 5. 如申請專利範圍第4項之方法,尚包括下述步驟: 如形成該不相配標示則在該行動台標示一錯誤狀態。 6. 如申請專利範圍第4項之方法,尚包括如下述步驟: 如形成該不相配標示則從該行動台將一錯誤標示傳至 該第一網路站。 ·(. 一種在一藉由至少一執道衛星與一地面站網路相互通 訊以提供服務給一多元行動台之行動電話網路中,於一通 話期間決定使用在受命處理該通話的一行動台與一第一網 路站將訊號組密及解密之一組密#數^方法,其包括下述 步驟: 在該第一網路站決定該行動台之身份及大約的地理位 置; - 利用該行動台身份以決定一第二網路站之身份,該組 I變软可從該第二網路站取得; 從該第二網路w取椅該組密變數; 在該第一網路站依該行動台的位置而形成一組密模式 標示; . 從該第一網路站將該組密模式標示藉由該至少一執道 衛磊傳至該行動台;及 > _ 在該行台接收組密模式標示並利用該組密模式標示 決定一用以將藉由該至少一執道衛星而傳輸於該第一網路 堆與該行動台之間的話務卞以組密或解密之演繹規則。 8.如申請專利範圍第7項之方法,尚包括下述步驟: 比較在該行動台收到的該組密模式標示與一先前儲存
    第40頁 六、申請專利範圍 之模式標示,如該收到的及先前儲在之標示相同則形成一 相配標节,或如該收到的及先前儲存之標示不相同則形成 一不相配標示。 9.如甲請專利範圍第8項之方法,尚包括下述步驟: 如形成該$相配標示則在該行動台標示一錯誤狀態。 1 0.如申請專利範圍第8項之方法,尚包括下述步驟: 如形成該不相配標示則從該行動台將一錯誤標示傳至 該第一網路站。 丄1. 一種在一藉由至少一執道衛星與一地面站網路相互_ 通訊以提供服務給一爹元行動台之行動電話網路中,於一 通話期·間決定使用在受命'處理該通話的一行動台與一第一 網路站,訊號組密及解密之一組密#數的方法,其包括下 述步隸: 在該第一網路站決定該行動台之身份及大約的地理位 史 · -E-, 利用該行動台身份以決定一第二網路站之身份,該組 密變數可從該第二網路站取得; 從該第二網路站取得該組密變數; 在該第一纲路站依該行動台的位置而形成一組密模式 從該第一铟路站將該組密模式標示藉由該至少一執道 衛星傳至該行動台;及 在該第一網路站利用該組密模式標示決定一用以運用 該組密變數來將傳往該行動台之話務資訊組密之演繹規
    第41頁 六、申請專利範圍 1 2. —種在一藉由至少一執道衛星與一地面站網路相互 通訊以提供服務給一多元行動台之行動電話網路中,於一 通話期間決定使用在受命處理該通話的一行動台與一第一 網路站將訊號組密及解密之一組密變數的方法,其包括下 述步驟: 在該第一網路站決定該行動台之身份及大約的地理位 置; . 、 在該第一網路站依該行動台的身份及位置而形成一組 密模式.摞士 .及 取得一通話歷史記憶體以決定該組密模式標示是否相 同於或不同於在一先前通話期間。傳往該行動台之?且密模式 標示。 1 3.如申請專利範圍第1 2項之方法,尚包.括下述步驟: 如該組密模式標示相同於在一先前通話期間所傳輸之 組密模式標示,則取得該通話歷史記憶體以摘取一相關的 先前儲存之組密C軚羞利用該撷取的组密變數將往來於該 第一網路站輿該行動仝之間的話務予以組密或解密。 1 4 ·如申請專利範圍第.1 2項之方法,尚包括下述步驟: 如該組密模式標示相同於在一先前通話期間所傳輸之 I早密模式標示,則將一新的組密模式標示傳至該行動台並 命令該行動台執行一認證演繹規則。 ..... '·—·' - - · 1 5 ·如申請專利範圍第1 4項之方法,尚包括下述步驟: 從該第一網路站將一隨機認證挑戰變數傳至該行動台
    苐42頁 六、申請專利範圍 並在該認證演繹規則中使用該隨機認證挑戰變數。 1 6.如申請專利範固第1 4項之方法,尚包括下述步驟: 從該行動台將該認證演縴規則所計算出的一輸出值 傳至該第一網路站。 1 7.如申請專利範圍第1 4項之方法,尚包括下述步驟: 從該第一網路站將一隨機認證挑戰變數傳至該行動. 台並在該認證演繹規則中使用該隨機認證挑戰變數;及 在該苐一網路站接收來自該行動台且由該認證演繹 規則以該隨機認證挑戰變數之函數所計#出的一輸出值。 1 8.如肀請專利範圍第1 4項之方法,尚包括下述步驟: 將該認證演繹規則所計算出之一輸出值合併於該新 的組密模式標示以在該行動台中:獲得一新的組荣轡參:。 1 9.如申請專利範圍第1 8項之方法,尚包括下述步驟: 利用該新的組密變數取代一先前之組密變數以將往 來於該行動台與該第一網路站之t間的話務予以組密或解 密。 2 0.如申請專利範圍第1 8項之方法,尚包括下述步驟: 以該新的組密#軚取代一先前儲存於該行動台之組 ^ · *1 密變數並儲存其相關之該新的組密模式標示。 2 1 . —種在一藉由至少一轨道衛星與一 & δ;站網路相互 通訊以提供服務給一多元行動台之行動電話網路中,於一 通話期間決定使用在受命處理該通話的一行動台與一第一 網路站將汛號組密及解密之一組密變數的方法,其包括十 ..··* 述步驟:
    第43頁 六、申請專利範圍 在該第一網路站決定該行動台之身份; 利用該行動台身份以決定一第二網路站之身份,該等 組密變數可從該第二網路站取得; 從該第二網路站取得該等組密變數,包括 一隨機認證挑鄞轡砮, ,—J 一認證回應變數, 一中間編密鍵,及 一組密模式標示; 從該第一網路站將該隨機認證挑戰變數傳至該行動 台;在該弟一網路站中該將該中間編密鍵合併於該組密模 ( 式標7ΡΓ以獲彳于--會談鍵,及 以該會談鍵當做一組密變數=以將往來於該行動台與該 第一網路站之間的話務資訊予以組密或解密。 2 2. —種在一藉由至少一執道衛星與一地面站網路相互 通訊以提供服務給一多元行動台之行動電話網路中,於一 通話期間決定使用在受;命處理該通話的一行動台與一第一 網路站將訊號組密及解密之,一組密變數的方法,其包括下 述步截: 在該第一網路站決定該行動台之身.份; 利用該行動台身份以決定一第二網路站之身份,該等 1 組密變數可從該第二網路站取得;’ -- -- -一少 從該第二網路站敗得該等組密變數,包括 — .. ----- 一隨機認證挑戰變數,’ 一認證回應變數,及’』
    第44頁 六、申請專利範圍 一中間編密鍵; 從該第Ύ網路站將該隨機認證挑戰變數連同一組密 式標电像.主孩行赛吾;在:該第一網路站中‘ i中間編密鍵 合併於該組密模~57^呆以獲’¥ —¥談鍵;及 ’ '' 以該完^做一組密變數以將往來於該行動台與該 第一網路f ·5Γ^Γ^]話務資訊予以組密或解密。
    11| _禮_ 第45頁
TW087119190A 1997-12-10 1998-11-19 Key transforms to discriminate between beams in a multi-beam satellite communication system TW382184B (en)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
US09/005,439 US6690798B1 (en) 1997-12-10 1997-12-10 Key transforms to discriminate between beams in a multi-beam satellite communication system
PCT/US1998/026000 WO1999030437A1 (en) 1997-12-10 1998-12-08 Key transforms to discriminate between beams in a multi-beam satellite communication system

Publications (1)

Publication Number Publication Date
TW382184B true TW382184B (en) 2000-02-11

Family

ID=22268437

Family Applications (1)

Application Number Title Priority Date Filing Date
TW087119190A TW382184B (en) 1997-12-10 1998-11-19 Key transforms to discriminate between beams in a multi-beam satellite communication system

Country Status (9)

Country Link
US (1) US6690798B1 (zh)
EP (1) EP1040599B1 (zh)
JP (1) JP2001526491A (zh)
CN (1) CN1295740A (zh)
AU (1) AU748855B2 (zh)
CA (1) CA2313548A1 (zh)
DE (1) DE69812415D1 (zh)
TW (1) TW382184B (zh)
WO (1) WO1999030437A1 (zh)

Families Citing this family (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US6690798B1 (en) 1997-12-10 2004-02-10 Ericsson Inc. Key transforms to discriminate between beams in a multi-beam satellite communication system
JP2000156678A (ja) * 1998-11-19 2000-06-06 Sony Corp 信号処理回路
FR2790177B1 (fr) * 1999-02-22 2001-05-18 Gemplus Card Int Authentification dans un reseau de radiotelephonie
IL128720A (en) * 1999-02-25 2009-06-15 Cidway Technologies Ltd Method for confirming actions performed over the phone
GB9922217D0 (en) * 1999-09-20 1999-11-17 Nokia Telecommunications Oy Reporting in a cellular communication system
FI109443B (fi) * 2000-03-16 2002-07-31 Nokia Corp Tilaajatietojen päivitys
US7539313B1 (en) * 2000-09-13 2009-05-26 Nortel Networks Limited System and method for key management across geographic domains
US7184764B2 (en) * 2001-02-08 2007-02-27 Starhome Gmbh Method and apparatus for supporting cellular data communication to roaming mobile telephony devices
WO2002082387A1 (en) * 2001-04-04 2002-10-17 Microcell I5 Inc. Method and system for effecting an electronic transaction
MXPA05001665A (es) * 2002-08-13 2005-04-19 Thomson Licensing Sa Proteccion de identidad de terminal movil mediante una modificacion de registro de ubicacion domestica.
US7441267B1 (en) * 2003-03-19 2008-10-21 Bbn Technologies Corp. Method and apparatus for controlling the flow of data across a network interface
US7392378B1 (en) * 2003-03-19 2008-06-24 Verizon Corporate Services Group Inc. Method and apparatus for routing data traffic in a cryptographically-protected network
BRPI0414609A (pt) * 2003-09-23 2006-11-07 Atc Tech Llc métodos para coordenar comunicações de uma estação móvel com um sistema de comunicações móveis via satélite e um sistema de comunicações móveis terrestre, e para coordenar comunicações de uma estação móvel, e, sistema de comunicações
US20060130136A1 (en) * 2004-12-01 2006-06-15 Vijay Devarapalli Method and system for providing wireless data network interworking
US20060234676A1 (en) * 2005-04-15 2006-10-19 Motorola, Inc. Method and apparatus for authenticating a mobile station in a wireless communication network
US7941150B2 (en) 2005-05-19 2011-05-10 Nortel Networks Limited Method and system for allocating media access control layer resources in a wireless communication environment
CN101771990B (zh) * 2008-12-31 2013-03-20 华为技术有限公司 一种密钥获取方法、设备和系统
ES2628462T3 (es) * 2012-03-12 2017-08-02 Verisure Sàrl Método y aparato para el control de un sistema inalámbrico doméstico
EP2680037A1 (en) * 2012-06-27 2014-01-01 Astrium Limited Authentication of satellite navigation signals
CN109565673B (zh) * 2016-08-12 2022-02-18 日本电气株式会社 与波束和安全增强有关的设备、方法、系统、程序和记录介质
GB2586223A (en) * 2019-08-05 2021-02-17 British Telecomm Conditional message routing in a telecommunications network
CN117194462B (zh) * 2023-11-03 2024-02-09 北京国电高科科技有限公司 鉴权数据库的更新方法、装置、设备及介质

Family Cites Families (40)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4549308A (en) 1982-07-12 1985-10-22 At&T Bell Laboratories Secure mobile radio telephony
DE3438608A1 (de) * 1984-10-20 1986-04-24 Siemens AG, 1000 Berlin und 8000 München Verfahren zur erzeugung einer schluesselregel
SE465797B (sv) 1990-03-07 1991-10-28 Ericsson Telefon Ab L M Foerfarande att oeverfoera synkroniseringsinformation vid krypterad oeverfoering i ett mobilradiosystem
US5091942A (en) 1990-07-23 1992-02-25 Ericsson Ge Mobile Communications Holding, Inc. Authentication system for digital cellular communications
US5235614A (en) 1991-03-13 1993-08-10 Motorola, Inc. Method and apparatus for accommodating a variable number of communication channels in a spread spectrum communication system
US5241598A (en) * 1991-05-22 1993-08-31 Ericsson Ge Mobile Communications, Inc. Rolling key resynchronization in cellular verification and validation system
US5153919A (en) 1991-09-13 1992-10-06 At&T Bell Laboratories Service provision authentication protocol
US5172414A (en) 1991-09-13 1992-12-15 At&T Bell Laboratories Speech and control message encrypton in cellular radio
US5159634A (en) * 1991-09-13 1992-10-27 At&T Bell Laboratories Cryptosystem for cellular telephony
CA2078195C (en) 1991-11-27 1999-03-09 Jack Kozik Arrangement for detecting fraudulently identified mobile stations in a cellular mobile telecommunications network
US5392357A (en) 1991-12-09 1995-02-21 At&T Corp. Secure telecommunications
US5434920A (en) 1991-12-09 1995-07-18 At&T Corp. Secure telecommunications
US5455861A (en) 1991-12-09 1995-10-03 At&T Corp. Secure telecommunications
JP3105361B2 (ja) 1992-08-19 2000-10-30 日本電信電話株式会社 移動通信方式における認証方法
US5283829A (en) * 1992-10-01 1994-02-01 Bell Communications Research, Inc. System and method for paying bills electronically
FR2702066B1 (fr) * 1993-02-25 1995-10-27 Campana Mireille Procede de gestion de cles secretes entre deux cartes a memoire.
US5455863A (en) * 1993-06-29 1995-10-03 Motorola, Inc. Method and apparatus for efficient real-time authentication and encryption in a communication system
US5481611A (en) * 1993-12-09 1996-01-02 Gte Laboratories Incorporated Method and apparatus for entity authentication
JPH07235733A (ja) 1993-12-27 1995-09-05 Sanyo Electric Co Ltd 半導体レーザ素子
US5619503A (en) 1994-01-11 1997-04-08 Ericsson Inc. Cellular/satellite communications system with improved frequency re-use
US5528693A (en) 1994-01-21 1996-06-18 Motorola, Inc. Method and apparatus for voice encryption in a communications system
DE69534012T2 (de) 1994-03-17 2006-05-04 Kokusai Denshin Denwa Co., Ltd. Authentifizierungsverfahren für mobile Kommunikation
US5642358A (en) 1994-04-08 1997-06-24 Ericsson Inc. Multiple beamwidth phased array
US5619210A (en) 1994-04-08 1997-04-08 Ericsson Inc. Large phased-array communications satellite
US5592555A (en) * 1994-04-12 1997-01-07 Advanced Micro Devices, Inc. Wireless communications privacy method and system
US5594795A (en) * 1994-07-05 1997-01-14 Ericsson Inc. Method and apparatus for key transforms to discriminate between different networks
US5594776A (en) 1994-09-14 1997-01-14 Ericsson Inc. Efficient paging system
US5535432A (en) 1994-09-14 1996-07-09 Ericsson Ge Mobile Communications Inc. Dual-mode satellite/cellular phone with a frequency synthesizer
US6016425A (en) * 1994-12-29 2000-01-18 Nortel Networks Corporation Hybrid multizone call delivery system
DE69638031D1 (de) * 1995-01-10 2009-11-05 Ntt Docomo Inc Mobiles kommunikationssystem mit einer mehrzahl von sprachkodierungsschemen
JP3271460B2 (ja) * 1995-01-12 2002-04-02 ケイディーディーアイ株式会社 無線通信における識別子秘匿方法
SE506619C2 (sv) * 1995-09-27 1998-01-19 Ericsson Telefon Ab L M Metod för kryptering av information
DE19538385A1 (de) * 1995-10-14 1997-04-17 Deutsche Telekom Ag Verfahren zur Etablierung eines gemeinsamen Schlüssels für autorisierte Personen durch eine Zentrale
US5748742A (en) * 1995-11-30 1998-05-05 Amsc Subsidiary Corporation Fraud detection and user validation system for mobile earth terminal communication device
US5781654A (en) * 1996-01-18 1998-07-14 Merrill Lynch & Co., Inc. Check authentication system utilizing payee information
US5787159A (en) * 1996-02-27 1998-07-28 Hamilton; Chris Use of caller ID information
US5890062A (en) * 1996-05-16 1999-03-30 Trw Inc. Satellite-based cellular telecommunications system utilizing a multiple registration location register
GB2313749B (en) 1996-05-31 1998-05-13 I Co Global Communications Secure communications
US5781628A (en) 1997-08-19 1998-07-14 Ericsson Inc. System and method for selective restriction of ciphering
US6690798B1 (en) 1997-12-10 2004-02-10 Ericsson Inc. Key transforms to discriminate between beams in a multi-beam satellite communication system

Also Published As

Publication number Publication date
DE69812415D1 (de) 2003-04-24
AU1716299A (en) 1999-06-28
WO1999030437A1 (en) 1999-06-17
EP1040599B1 (en) 2003-03-19
EP1040599A1 (en) 2000-10-04
CA2313548A1 (en) 1999-06-17
CN1295740A (zh) 2001-05-16
JP2001526491A (ja) 2001-12-18
US6690798B1 (en) 2004-02-10
AU748855B2 (en) 2002-06-13

Similar Documents

Publication Publication Date Title
TW382184B (en) Key transforms to discriminate between beams in a multi-beam satellite communication system
US5940512A (en) Roaming method capable of improving roaming registration procedure
AU733697B2 (en) Method of enabling encrypted communication between two mobile radio terminals
US6373946B1 (en) Communication security
JP3742772B2 (ja) 通信システムにおける完全性のチェック
TW435026B (en) Method for securing over-the-air communication in a wireless system
JP5167759B2 (ja) 通信システム、通信方法、認証情報管理サーバおよび小型基地局
JP5597676B2 (ja) 鍵マテリアルの交換
CN101917711B (zh) 一种移动通信系统及其语音通话加密的方法
CN101222322B (zh) 一种超级移动宽带系统中安全能力协商的方法
CN102143487B (zh) 一种端对端会话密钥协商方法和系统
AU5718599A (en) Efficient authentication with key update
Elouafiq Authentication and Encryption in GSM and 3GUMTS: An Emphasis on Protocols and Algorithms
CN102187599A (zh) 在移动通信系统中安全保护的非接入层面协议操作支持方法
JPH08195741A (ja) 無線通信における識別子秘匿方法
EP0851628A1 (en) Key distribution for mobile network
CN101981892A (zh) 用于无线通信系统的群密钥分发和管理的系统和方法
EP0810754A1 (en) Secure communication
CN100536471C (zh) 一种家乡代理信令消息有效保护方法
JPH04352525A (ja) 移動通信認証方式
JP2010161448A (ja) 端末間ネゴシエーションにおける認証方法及びシステム
CN109155775A (zh) 一种移动设备、网络节点及其方法
CN101529796B (zh) Tetra网络中的移动台验证
Chater-Lea Security considerations in PMR networks
WP USECA

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MM4A Annulment or lapse of patent due to non-payment of fees