TW395106B - Method and apparatus for encrypting radio traffic in a telecommunications network - Google Patents

Method and apparatus for encrypting radio traffic in a telecommunications network Download PDF

Info

Publication number
TW395106B
TW395106B TW086113041A TW86113041A TW395106B TW 395106 B TW395106 B TW 395106B TW 086113041 A TW086113041 A TW 086113041A TW 86113041 A TW86113041 A TW 86113041A TW 395106 B TW395106 B TW 395106B
Authority
TW
Taiwan
Prior art keywords
key
communication terminal
network
communication network
terminal
Prior art date
Application number
TW086113041A
Other languages
English (en)
Inventor
Johan Rune
Original Assignee
Ericsson Telefon Ab L M
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ericsson Telefon Ab L M filed Critical Ericsson Telefon Ab L M
Application granted granted Critical
Publication of TW395106B publication Critical patent/TW395106B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0838Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these
    • H04L9/0841Key agreement, i.e. key establishment technique in which a shared key is derived by parties as a function of information contributed by, or associated with, each of these involving Diffie-Hellman or related key agreement protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06QINFORMATION AND COMMUNICATION TECHNOLOGY [ICT] SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES; SYSTEMS OR METHODS SPECIALLY ADAPTED FOR ADMINISTRATIVE, COMMERCIAL, FINANCIAL, MANAGERIAL OR SUPERVISORY PURPOSES, NOT OTHERWISE PROVIDED FOR
    • G06Q20/00Payment architectures, schemes or protocols
    • G06Q20/02Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP]
    • G06Q20/027Payment architectures, schemes or protocols involving a neutral party, e.g. certification authority, notary or trusted third party [TTP] involving a payment switch or gateway
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0816Key establishment, i.e. cryptographic processes or cryptographic protocols whereby a shared secret becomes available to two or more parties, for subsequent use
    • H04L9/0819Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s)
    • H04L9/0825Key transport or distribution, i.e. key establishment techniques where one party creates or otherwise obtains a secret value, and securely transfers it to the other(s) using asymmetric-key encryption or public key infrastructure [PKI], e.g. key signature or public key certificates
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Business, Economics & Management (AREA)
  • Theoretical Computer Science (AREA)
  • Accounting & Taxation (AREA)
  • Strategic Management (AREA)
  • Physics & Mathematics (AREA)
  • General Business, Economics & Management (AREA)
  • General Physics & Mathematics (AREA)
  • Computing Systems (AREA)
  • Mobile Radio Communication Systems (AREA)

Description

經濟部中央標準局員工消費合作社印製 A7 B7 五、發明説明(!) ;〜 發明之技術領域背景 本發明一般相關於無線電通訊之領域,特別是在終端與 一行動通訊網路之間加密無線電通信之方法及裝置。 相關技藝敛述 在通訊網路中增加移動率及應用性之需求需要網路涵蓋 更大的地理區域並提供更廣的通訊服務範圍給用戶。這些通 訊服務包括電信服務及運送服務。電信服務提供必需的硬體 及軟體給用物以與其他用戶(例如,終端等等)通訊。—運送 服務提供需要於提供一網路介面之兩存取點(例如,埠)之間 傳送適當信號之能力。通訊服務可由數個服務網路提供給用 戶’例如,公用接通行動通訊網路(PLMNs),,公用切換電 話網路(PSTNs),整體服務數位網路(ISDNs),所謂的"網際 網路存取網路,需求視頻(VOD)網路,及其他專用的服務 網路。 回應增加移動率及應用性之需求,發展一種新的行動無 線電通訊網路’它具有一船的介面,透過該介面一服務網路 用戶可與該服務網路連接而不管用戶的地理位置。此—般的 行動無線電網路稱為"一般的存取網路"(Gan)。為了更清楚 地了解本發明’主要於終端及一 GAN之間應用加密通訊交 通,此GAN之簡要說明如下參考圖i。 圖1為連接多個服務網路及服務網路用戶之範例G AN之 透視圖。由圖1說明之GAN( 10)包括一與傳送網路内連接之 存取網路。存取網路包括多個基地台(例如,B§ 1及bS2)。 每個基地台包括一無線電傳送器及接收器,此接收器提供個 4 - 本纸張尺度適用中國國家標準(CNS ) A4規格(2K)X297公釐) .0^------II--- (請先閲讀背面之注意事項再填寫本頁) * 經濟部中央標準局員工消費合作社印製 A7 . B7 五、發明説明(2 ) 別地理區域之通訊涵蓋範圍(例如,一所謂的單元C 1及C2) 。基地台連接至一無線電網路控制器(RNC) 12。雖然沒有明 顯的顯示,基地台顯然地可連接至RNC 12(例如,BS 1及 BS2),且其他基地合顯然地可逢接至一或多個RNCs。多個 RNCs可内連接以描供一其間的通訊路徑。RNCs分送信號 至及從所連接的基地台。 多個服務網路(例如,VOD網路,PLMNs,PSTNs,網 際網路)透過個別的存取輸入埠(14,16,18,20,22, 24及26)連接至GAN 10之存取網路。每個服務網路使用自 己的標準信號協定,以與其内部的信號節點通訊。例如,為 遍及歐洲之數位細胞式PLMN之行動通訊(GSM)之全球系 統利用多應用部分(MAP, Multiple Application Part)信號協 定。如圖1所示,存取網路之RNCs透過至少一至服務網路 之存取輸入埠而連接。如所示,RNC 12分別地透過存取埠 20及24連接至PLMN及PSTN服務網路。 行動終端28及30定位於GAN 10之無線電涵蓋範圍區域 中,並可於建立一與每個存取網路基地台(例如,BS2)之連 接4這些行動終端可為,例如,一細胞式電話(即行動電話) ,行動無線電話,可能連接至一數位細胞式電話或行動電視 接收器(用於V0D)之個人電腦(筆記型電腦,膝上型電腦等 等)。於一行動終端及一選擇的服務網路之間的信號傳送透 過特定的信號載體產生。例如,信號透過信號載體SC1及 SC2於細胞式電話(28)與PLMN服務網路之間傳送。 行動終端(例如,28及30)包括一存取段及服務網路段。 -5- 本紙張尺度適用中國國家標準(CNS ) A4規格(2I0X297公釐) J-------^--「袭-- C (請先閱讀背面之注意事項再填寫本頁) 、-'0 ek 經濟部中央標準局員工消費合作社印製 A7 B7 五、發明説明(3 ) 一行動終端之存取段為存取網路之邏輯部分,並管理需要在 行動終端與RNC 12之間建立信號載體(例如,SC2及SC4) 之信號處―理。一行動終端之服務網路段為終端使用者預定服 務網路之邏輯部份。一行動終端之服務網路段根據其相關服 務網路之特定標準’經由所建立的信號載體S C1及S C 2 (或 SC4)接收並傳送信號。(於行動終端及基地台之間)信號載體 SC2或SC4之無線電介面部分可為劃時多存取(TDMA),劃 碼多存取(CDMA),或其他形式的多存取介面。 服務網路用戶可透過G AN存取他俨個別的服務網路。 GAN提供一信號載體介面,該介面允許一訊息透過一行動 終端之服務網路部分及其服務網路之間的信號載體π列如, SC 1及SC2)透明地傳送。GAN由比對信號化連接與它所連 接的所有服務網路之通信連接之間的特性來達成此功能。因 此,G AN可擴展存在服務網路之涵蓋範圍,並增加用戶的 移動程度。 一 GAN之獨特的特性為它不具有自己的用戶。gan之行 動使用者對於他們自己的服務網路而言是永久的用戶。因此 ',一 GAN不知道(或不需要知道)這些使用者的辨識。然而 嘗忒加达、行動終端及GAN之間的無線電通信產生了一個 問題。 k仃動終端與基地台之間的無線電通信(例如,語音資訊或 資料通常被加密以確保傳遞資訊之可信度。雖然某些服務網 路(例如GSM)加密通信,然而大部分其他的服務網路並不這 樣做。因此,對於那些不具有此能力之服務網路而言,一 J---r-----}.裝-- ,.Μ (請先閱讀背面之注意事項再填寫本頁) 訂 A7 B7 五、發明説明(4 ) GAN應能夠加密通信。然而’由於一 GAN不知道其使用者 的辨識(服務網路用戶),它必須能夠利用不知道一預定終端 辩識或授權所建立之加密键加密無線電通信。不幸地是,大 部分存在的行動通訊網路利用由使用授權參數產生加密鍵 之加密技術。換言之,在習知通訊網路中加密無線電通信, 必須知道使用者終端辨識。 .··〜.. .、.r ' . 發明概述 — 本發明的目的之一為加密一行動終端與一通訊網路之間 的通訊,而不要求網路知道該終端之辨識。 本發明的次一目的為加密多個行動終端與一通訊絪路之 間的通訊,而不要求網路維護每個終端的個別加密键。 本發明的另一目的為加密一行動終端與一通訊網路之間 的通訊,而不要求該終端永久地儲存一秘密的加密鍵。 本發明的再一目的為當加密一行動終端與一通訊網路之 間的通訊時,最小化呼叫設定時間,最小化傳送延遲,及最 大化資料生產量。 根據本發明的一個特性於加密一行動終端與一通訊網路 之間之通訊提供一種方法,該方法為在終端^由儲存一相關網 路之公用鍵(public key),在終端產生一秘密鍵,在終端以 所儲存的公用鍵加密秘密鍵,從終端傳送加密的秘密鍵,在 終端接收加密的秘密鍵,其中專用鍵(private key)係與公用 键相關,並以秘密鍵加密後繼的通信。假如一公用鍵尚未儲 存於終端,則終端#一送二要求至網路要求一么用鍵。因此, 一 ' -- -.... 網路不需要知道終端的辨識,以维護與終端之加密的通訊。 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐) 111·— (請先閱讀背面之注意事項再填寫本頁) 訂 經濟部中央標準局員工消費合作社印製
A7 _______B7__ 五、發明説明(5 ) 根據本發明的另一個特性,前述及其它的目的係由從網 路播送一(非對稱的)公用鍵,於一通訊網路及一通訊終端之 間加密通信之方法及裝置來達成。公用鍵由終端接收。網路 維護一可用以解密公用鍵所加密資訊之專用鍵。終端產生並 儲存一自然產生的亂數以作為一秘密交易(對稱的)键,以公 用鍵加密對稱交易鍵,並傳送加密的交易鍵給網路。網路以 專用鍵解密交易鍵,且網路及終端以秘密的交易鍵加密後繼 的通訊。再者,通訊網路不需要知道終端之辨識來維護終端 之加密的通訊' 圖式簡述 由下面的詳細說明及伴隨之圖式可更完整的了解本發明 之方法及裝置,其中: 圖1為一連接多個服務網路及服務網路用戶之範例的一 般存取網路之透視圖; 圖2為一根據本發明之較佳實施例,可完成服務網路及服 務網路用戶之間的加密無線電通信之方法之一般存取網路 之上層示意方塊圖; 圖3為圖2所示之存取網路之示意方塊圖; 圖4為根據本發明之較佳實施例,敘述一種可用以加密一 般存取網路一終端之間的無線電通信方法之順序圖;及 圖5為根據本發明之較佳實施例,可以一數位簽名辨識— 公用键之授權及該鍵之使用者之方法的方塊圖。 本發明詳述 本發明之較佳實施例及優點可參考圖1 而更清楚的了 -8 - 張尺度適用中國國家標準(CNS ) A4規格(21〇χ297公釐〉 — ~ (請先閲讀背面之注意事項再填寫本頁) J裝· ---訂 遂 .rlLL 一:: 經濟部中央標準局員工消費合作社印製 A7 B7 五、發明説明(6 ) 解,其中不同圖式之相似或相應部分使用相同的編號。 本質上,根據明之較佳實施例,一行動終端儲存至少一 公用鍵,及相關該公用键之至少一 GAN之獨特的辨識特性 。一 GAN於連接該GAN之所有單元連續地播送其獨特的辨 識特性。當通訊接觸時由終端及該GAN之間啟動,終端將 所接收的辨識元與儲存的辨識元比較,且如果比對符合的話 ,.終端產生一隨機的秘密鍵,以相關GAN辨識元之公用鍵 加密秘密键,並傳送加密的秘密键。GAN利用一相關公用 鍵之專用键解密秘密鍵。秘密键因此為終端及GAN所用, 以加密及解密後繼的無線電通信。特別地,GAN可維護與 終端之間的安全通訊而不用知道終端的身分.。再者,由於. GAN不需要知道此終端之辨識,GAN不需要維護一個別終 端加密鍵之資料庫。此外,終端不需要儲存它自己的秘密鍵 ,因為它可以產生一闬於每個通訊交易之新的秘密鍵。 圖2為一根據本發明之較佳實施例,可完成服務網路及服 務網路用戶之間的加密無線電通信之方法之一般存取網路 之上層示意方塊圖。顯示一 G AN 100,它包括一内連接一 一 '二· . ·. 一 存取網路104之傳送網路102。多個服務網路(例如:PLMN ,ISDN,PSTN,INTERNET,VOD)透過個別的存取埠( 例如:106,108,110,112,114)連接至傳送網路102 及存取網路1 04。存取網路1 04包括多個RNCs並與基地台 相關(例如:RNC(1)-RNC(N))。多個RNCs及相關的基地台 由一個別的無線電介面連接至多偭行動收發器(終端)116, 118,120及122。每個行動終端之使用者為一連接至至少 -9- 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐) (請先閲讀背面之注意事項再填寫本頁) 訂 經濟部中央標準局員工消費合作社印製 A7 ""―" _ —-- B7 五、發明説明(7 ) -服務網路PLMN等之用戶。行動終端可以參考圖】所述之 万式與個別的服務筠硌通訊。更特別地是,㈣“空制綠端 與他們個別的服務網路之間的通訊。特別是,職多個行動 終端(例如:1〇6等等)於圖2中顯示,這只是為了說明之便 而已。-或多個固定的無,線電終端亦可連接至gan 1〇〇, 並因此可與至少一服務網路通訊。 圖3為為圖2所示之存取網路之示意方塊圖。存取網路1〇4 包括多個RNCs(例如:RNC⑴_RNC(N))。然而,雖然此範 例中顯示了多㈣RNCs,本發明可只利用一個讀來完成 。至少一服務網路(例如:130 ’ 132,134)透過至少一個 別的存取埠(例如:AP⑴,APW」),Ap(N))連接至一 RNC。至少-基地台(例如:BS⑴,bs(n))連接至一個別 的RNC(例如:RNC⑴_RNC(N))。雖然此範斜中顯示了多個 基地台,本發明可只利用一個基地台來完成。 行動終端(例如:細胞式電話118)由—基地台BS(1)之無 線電介面連接。由敘述可知由於說明之便只顯示一終端 (118),但亦可顯示一或多個其他的終端。rnCs(例如: RNC(1)-RNC(N))係由通訊線(136,138)内連接。因此終端118 可透過(圖2之)網路104及GAN10〇建立與任一服務網路之 間的通訊。特別是,每個服務網路所具有的涵蓋範圍可由切 換至不同存取網路1 〇 4之存取槔而擴大。換言之,終端11 8 可透過RNC(l),内連接線136 ’及RNC(N-i)與服務網路132 通訊。另外,假如服務網路132切換至存取埠Ap(1),終端 118可透過RNC(l)與服務網路132通訊》 -10- 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) J Ί r};裝-- (請先閲讀背面之注意事項再填寫本頁) 訂 丨鲁 經濟部中央標準局員工消費合作社印製 五、發明説明( 圖4顯示根據本發明之 密一般存取網路-终端之 種了用 —.¾邱少士 4 〇Λ …、深私通k万法之.順序圖。加 贫通訊之万法200可由GAN哇攸a , 次,,.;响開始。例如,在此實施 ::中·=_’ GAN(例如:1〇)於連接該_之所有 早儿連、地播送其獨特的辨識特#。終端⑼如: 終端的GAN段中包含一非揸鉻沾、泣α . 非揮發性讀體。終端在非揮發性 記憶體中儲存至少一公用键。m2 、 A用鍵跟著每個公用鍵,終端亦儲存 一個別的鍵期滿日H辨識-相關該鍵之特^GAN之 ⑽辨識特性。換言之,儲存於終端記憶體之每個公用键 因此與-特定GAN相結合嗜端由以一 GAN定址而啟動通 訊接觸(但不需要蚊-呼叫)〜終端中的處理器將所接收 的GAN辨識元與所儲存的辨識元相比較,假如比對符合( 且該鍵尚未期滿),處理器擷取相關辨識GAN之儲存的公用 鍵。然而,假如比對不成功,終端傳送一要求給αΑΝ以傳 送一公用鍵。將所傳送的公用鍵(及其期滿g期)儲存於終端 中,並可用以加密一目前的秘密鍵及後繼的通訊交易。 在步驟206中,終端產生一(對稱的)秘密鍵(於下詳述)。 在步驟208中’終端利用擷取的公用鍵加密秘密鍵。在步驟 210中 '終端傳送加密的秘密鍵至辨識的G an。在步驟212 中’ G AN解密秘密鍵,在步驟214中,為GAN及終端所用 以於後繼的通訊交易其間加密通訊(於下詳述)。 此外’在與一 GAN交易的結束時,終端儲存該交易所用 之公用鍵。當終端或一GAN開始一新的通訊交易時終端擷 取與一 GAN最後交易所儲存之公用鍵,並用該公用鍵加密 -11 - 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐〉 (請先閲讀背面之注噫事項再填寫本頁) 訂 *· 經濟部中央標準局員工消費合作社印製 A7 B7 五、發明説明(9 ) 一後繼交易所使用之秘密鍵β假如所儲存公用键之使用不成 功’終端則傳送一要求給與GAN要求一新的公用鍵。此技 術的優點是增加了網路的生產量,因為一網路頻道不會被打 斷傳送一公用鍵。然而假如一公用鍵尚未從與一特定G AN 之過去交易中儲存,終端仍可由從GAN要求而接收公用鍵 ’並用以加密一用於後繼交易之秘密鍵。在任一狀況下,由 儲存相對大的(位元方式)公用键於終端中,與從GAN傳送 相反,可顯著地降低無線電傳送延遲,可儲存大量的網路傳 送,並增加資料生產量。 圖4亦顯示根據本發明之另一較佳實施例中,敘述一種可 用以加密一般存取網路一終端之間的無線電通信方法。例如 ’當一服務網路與一終端(例如:PLMN及終端11 8)之間需 要通訊時,服務網路或終端可啟動與一呼叫設定訊息之通訊 。在步驟202中’當GAN與終端11 8之間的初始連接建立 時’服務網路可要求加密後繼的通訊。假如是這樣,在步驟 204 ’仍然於初始呼叫設定訊息處理當中,終端接收一連續 地從一或多個基地台『例如:BS(1)-BS(N))播送的公用鍵。 在此範例中,所有的RNCs維護記憶體儲存位置中的至少 一公用鍵/專用键餅(每個RNC<相同對)β由(3八1^播送之公 用鍵由開始與該GAN通訊接觸之終端(1 18)接收。最好异呼 叫設定程序及傳送公用键之程序皆由一 RNC執行,此RNC 透過一存取埠連接至網降網路之服務網路(例如:RNc(i) 至AP(1)至PLMN 130)。此外,一基地台(例如:Bs⑴)可建 構以維護公用鍵/專用键對並播送或傳送—公用鍵至一終端 ___ ___ _____112 _ 顧中S11家標準(CNS ) “格(21GX297公爱) 1 、-1· (請先閲讀背面之注意事項再填寫本頁)
五 發明説明(1〇) A7 B7 經濟部中央標準局員工消費合作社印製 RNC可於RNC的涵蓋範圍區域之所有單元中播送公用鍵 。因此,由於GAN播送公用鍵而非使終端從αΑΝ要求此键 ,終端可較迅速地以GAN定址,且可以實質上較短的時間 週期設定一呼叫。另外’取代在多個單元中播送公用鍵, RNC可直接透過以和終端建立通信接觸之基台站傳送公用 鍵。然而,在呼叫設定之前於多個單元播送公用鍵之方法的 優點是減少了 GAN的專用通信頻道上的g載。 對於所有的實施例,一旦終端以GAN定址,相同的公用 鍵可用於所有的與GAN後繼通訊,因為相同的鍵儲存於 GAN亦儲存於終端中。此外,公用鍵可根據一預定的技術 或演繹法,或甚至GAN操作員之反覆性週期性地改變。伊 如-操作負想要週期地改變公用鍵,當終端㈣時儲 又 公用鍵的期滿日期。再者,在較佳實施例中,當公用鍵改傲 時,Έ可由GAN播送一預定的時間週期, 欠 公用鍵之終端要求數。取小化一新的 如較早所述,在步驟202中,GAN可維護—或多個 稱的公用鍵/專用鍵對。在該情況下,一所謂的"rsa ”可用以建立公用鍵/專用鍵對。RSA演繹法結合了分解^ 質數(prime number)的困難及產生大質數之容易^(利$ : 演繹法),以將一加密鍵分割為一公用部分及—專用部分。·“ —特別是,假設字母Ρ及Q表示質數,字母%表:二未 密的訊息,且字母C表示Μ之已加密加 以下式表^ KSA戌绎法可 本紙張尺度適用中國ΐ家標準(CNS ) Α4規格( J ^ 一裝-- \ ! (請先閱讀背面之注意事項再填寫本頁)
,1T -d. 五、發明説明( 11 A7 B7
ME mod PQ => C(加密的訊 .D 經濟部中央標準局員工消費合作社印製 Μ) (1) C mod PQ => M(解加密的訊息c) (2) 其中項目(DE-1)為(P-l)(Q-i)之乘積。在此實施例中,指數E «L足為3。專用及公用鍵各由兩數字組成。例如,由(PQ, D)表示的數字形成專用鍵,且由(PQ,E)表示的數字形成公 用鍵。由於持續地使用相同的E值,在要求或播送時只需要 傳运數字的PQ部分並為公用鍵所用(例如步驟2〇4)。由於 知道公用鍵,任意以公用鍵加密的訊息可被解密。 回到圖4,在步驟204中,終端(118)接收及/或儲存非對 稱的公用鍵。終端產生一隨機的對稱秘密鍵。最好於完整交 易中用以加在'通訊之隨機秘密鍵可於四種.方法的至少一種 中產生。利用第一種方法,终端從所接收的信號之強度測量 中取得數個樣本,截去數個樣本之較低次序位元,並處理結 果以產生一亂數。由於從所接收的信號之較低次序位元在所 接收信號^雜訊程度中帛反好,產生一自然產生的、可信賴 的亂數。第—亂數產生法為利用在連接一微音器之A/d轉 換器之輸入所建立的隨機雜訊。再者;利用此方法,產生一 用於祕密鍵之自然產生可信賴的亂數。纟終端中之第三 亂數產生法為從所接收信號之相位測量中取樣,截去此樣本 又較低次序位元,並處理結果以產生_亂數。在終端中之第 =數產生法為從語音編碼解碼器之編碼段巾取樣,截去此 樣本又較低次序位元,並處理結果以產生一亂數。 器的1在終端中所產生《亂數可用作—虛擬隨機數產生 器的種子。此種子以GAN之公⑽加密,並傳送至GAN。 14- 本紙張尺歧 Α4^τ21()χ·缝了 (請先閱讀背面之注意事項再填寫本頁)
A7 Β7 經濟部中央標準局員工消費合作社印製 五、發明説明(12) 種子同時地用於GAN及終端以產生一虛擬隨機數。因此產 生的虛擬隨機數可為用做後繼通訊交易之秘密鍵。 交易鍵可週期性地改變為一虛擬隨機數序列中不同的數 。例如,交易鍵可由於許多原因而改變,例如在一預定的資 料量已加密之後,或在通訊已加密了一預定的時間量之後。 終端或GAN可啟動一秘密鍵之改變,或此鍵可根據一預定 技術或演繹法而改變。例如,一改變秘密交易鍵之要求可由 傳达一”交易鍵改變要求"訊息,或由於一傳送訊息之表頭設 定一”交易鍵改變要求”位元而完成。 此外’可產生較短的父易鍵且較不複雜的加密演繹法可 利用上述的虚擬隨機數產生法。因&,一後繼的處理電源量 可儲存於GAN中,且特別是儲存於終端中。可建構終端已 選擇所使用交易鍵之長度,以定址安全及計算需求之間的交 易間隔。例如,終端的處理器可由在該長度上產生一交易鍵 ,或由確定來自虛擬隨機數產生器之輸出所用之位元數 擇^密交易之長度。此外,終端可確定虛擬隨機數產生器 又輸出範圍,已設定一虛擬隨機數長度。 其:的I方法可用已產生一秘密交易:之虛擬隨機數 如利用"Lagged Fibonacci,'形式之声趑陕祕如 虛擬隨機數序列Nn中的nth數字可:下式計算=器 例 在 J---Γ-----「,',裝-- C (請先鬩讀背面之注意事項再填寫本頁) 訂 d
Nn = H) mod Μ 其中Κ及i為所謂的遲滞f(Lags),而m (3) 隨機數範圍。對於最適宜的結果,最 產生的虛擬 及10000之ρη ,3 ^ 、遲滯里應介於10〇( <間。假如需要一相對長的鍵, 焚由寺式3所產生的 -15 A7 B7 13 五、發明説明( 多個虛擬隨機數可結合為一較長的鍵。假如由等式3所產生 的虛擬隨機數為〇.至i之間的浮點數,則M可設為i。此浮 點虛擬隨機數之位元型式可用作對稱的加密鍵。 可用以建立一秘密交易鍵之另一虛擬隨機數係基於一產 生均地分配於〇至1之間的虛擬隨機數之演繹法。特別是 ,虛擬隨機數N之種子XQ,、及%為—開始設定為1至 30000之間的整數值。虛擬隨機數\然後計算如下:
Xn =171*(Xn ! mod Π7)-(2*Χη^/177) ⑷
Yn =172*(Υη_ι mod 176)-(35*Υη^/176) (5) Ζη =170*(Ζη1 mod 178)-(63*Ζη 丨/178) ⑷ 假如任意的χη,γη或Ζη值個別地小於零,則χ設定為等 於Χη+3〇269 , Υη設定為等於Υη+3〇3〇7,或么^定為等於 Ζη+30323。,皇擬隨機數Νη設定為等於((Χη/3〇269 + '/3〇3〇7 + Zn/30323)am〇dl),其中 Χη,'或\為浮點數,且n”am〇d|, 意指這些數可為分數。此演繹法所產生的浮點數形成適合用 作對稱的加密鍵之位元型式。此鍵之長度可由結合數個^產 生的虛擬隨機數而擴展。 回到圖4所述之方法,在步驟2〇8中,最好利用上述地 RS A演繹法,終端以公用鍵加密秘密的對稱鍵。例如,假 設在終端所產生的秘密對稱鍵由字母SK表示。利用rsa^ 譯法之等式1,秘密鍵加密如下: ' M mod PQ => c 其中(PQ,E)表示公用鍵,M等於SK,且c為加密的sk 版。指數£設定為3。 16- 本纸張尺度適用中國國家標準(CNS ) A4規格(2i〇X297公釐) (請先閲讀背面之注意事項再填寫本頁) ------Ί--τ------「y裝------訂---- 經濟部中央標準局員工消費合作社印裝 經濟部中央標準局員工消費合作社印製 A7 --------- 五、發明説明(14) 在較佳Λ施例中,終端將加密的秘密鍵置於一訊自、格式 中,此格式包括-表頭及訊息櫊。表頭提供相關㈣^ : 欄之加密秘密鍵之控制資訊。在表頭中的_ ; 以指示跟著加密表頭之訊息欄。換言之,只有訊息之=二 ,被力曰口密。訊息的表頭清楚地傳送。因此,相#的網路處理 f間I可儲存^ RNC,因為表頭指示後繼的訊息欄是否加 密,且假如是的話,只解密訊息的該部分。 在步驟210中,終端(118)經由通信接觸的基地台(例如: 傳送加密鍵(c)至gan。在較佳實施例中,此秘密鍵 用於後繼的通訊。此外,在任意時間在後繼的通訊交易其間 丄終端可產生-新的秘密鍵,以公用鍵加密,並傳送新的加 密秘密鍵至GAN。因此增加了交易的安全性,由於降低一 特定秘密鍵祕-交易之時間量,亦將低了將由未授權使用 者破壞之秘密键之希望。 在步驟210中,RNC(例如:RNC(1))從基地站接收加密 的秘密鍵(C),並利用RS A演繹法之專用鍵部分解密秘密鍵 。例如,利用RSA演繹法之等式2(上述),所接收的秘密鍵 (C)解密如下:
_D C mod PQ => Μ 其中(PQ,D)表示專用鍵,μ等於SK(秘密鍵)。 在步驟2 14中’以秘密鍵加密及解密RNC與終端之間的 後繼的播線電通彳§,此秘密鍵現在為RN c及終端所知。— 已知的對稱加密演繹法可以秘密鍵加密及解密後繼的無線 電通訊,例如,一個一,二或三次的資料加密標準(DES)演 _ -17- 本紙張尺度適用巾關家辟(CNS ) A4祕(210X297公釐) ' ---——_ (請先閱讀背面之注意事項再填寫本1) 訂 A7 A7 經濟部中央標準局員工消費合作社印製 五、發明説明(15) 繹法’或快速密碼編譯演繹法(FEAL)。 當使用另一加密法時,取代利用RSA演繹法以建立一公 用/專用鍵對,一稱為Diffie-Hellman"指數鍵交換”的演繹法 可使得終端及GAN同意一秘密交易鍵。在使用此加密技術 時’將兩數丰(a,q)儲存於GAN中。在通訊交易開始時, RSA直接傳送兩數字(或播送數字)至終端。數字〇及q需要 符合下面原則q為定義無限(Gali〇s)範圍qq ;之最大的質數,且0;為固定的(^以…質數元素。換言之, (a modq)之指數(X)產生GF(q)之l,2,".q-l之所有元素。為 了產生秘密交易鍵之同意,兩數字(a,q)直接從GAN傳送 (或播送)至終端。此外,兩數字可能已經常駐於終端之非揮 發性記憶體中。終端(118)產生亂數,並計算 YT=a T mod q之值。GAN(例如:RNC或基地台)產生亂數 ’並計算YG=ccxG mod q之值。亂數可利用上 述的方法於終端上產生,如同產生自然產生的、信賴的亂數 一般。 未加密的Υτ及YG傳送至個別的GAN及終端。一旦接收 數子YG ’終端計算KS=YG τ mod q=axGxT mod q之值。一旦 接收數字 Υτ,GAN 計算 Ks=Y/g mod q=aW m〇d q 之: 。在終端中數字χτ保持秘密,但在終端及Gan中ks之值 現在為已知的。數字Ks因此為兩者用作通訊交易加密鍵。 一未授權的使用者將不知道\或Xg ,並將計算從χ至χ 鍵Ks,其為一禁止計算的程房。利用指數鍵改變演繹法^ 顯著的士全優點為GAN不需要於一永久的基礎維護秘密專 ____ -18- 本紙張尺度適用巾國國家標準(CNS ) A4規格(210X297公整)__ ~ ----- -j : 3私衣-- 'C (請先閲讀背面之注意事項再填寫本頁) 訂 A 7 B7 五、發明説明(16) 用鍵資料。 總而言之,當一通訊交易首先於一 GAN及一終端之間開 始時,終端接收一已由GAN連續地播送之非對稱的公用鍵 ,從終端的起始記憶體擷取,或從GAN要求。GAN維護一 可用公用键加密解密資訊之專用鍵。終端產生並儲存一自然 產生的亂數以作為秘密交易(對稱的)键,以公用鍵加密加密 的交易鍵,並傳送加密的交易键至GAN。GAN以專用鍵解 密交易键,且GAN及終端以秘密交易键加密後繼的通訊。 在通訊設定時從G AN傳送一公用键至一終端之主要技術的 優點為GAN不需要為了加密於終端的通訊而知道終端的辨 識。然而,可能提升一個問題,假如一未授權的使用者意圖 模仿一 GAN並傳送一公用键至終端。在讀情況下,如下所 述,可建構終端以授權所接收的公用键及GAN之辨識。 例如,當一公用键從GAN傳送至一終端時,此鍵可以一 公用鍵"證明''傳送。此證明提供相關公用鍵及該键之所有者 為授權的之證明。一''信賴的”第三部份可接著證明發佈它 包括一授權第三部分辨識及公用鍵之"數位式簽名,'。證明亦 可包含G AN之辨識其證明的期滿日期,假如有的話。 經濟部中央標準局員工消費合作社印製 (請先閱讀背面之注意事項再填寫本頁) 本發明的一個特點為GAN傳送證明及公用键至終端。在 該情況下,第三部份之公用键在同意的終端(subscribing terminals)上為預儲存的(a priori)。 圖5為根據本發明之較佳實施例,可以一數位簽名辨識一 公用鍵之授權及此键之使用者之方法的方塊圖。數位式簽名 一公用鍵證明及辨識其授權之方法(300)從步驟302開始。 -19- 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐)
含相關於傳送至一終端之公用键所有者 之"證明,,由一信賴的第三部分預備。未加密 的貨訊亦。括抆權之公用鍵及期滿日期。在步驟304中,結 果的"典號"證明由一不能逆轉的演繹法(例如:-雜凑演繹 法)處理’以於步驟遍中產生—說息摘要,其為包含於證 明之摘取或間要的資訊版。在步驟綱中,摘要資訊以一不 同的公用/專用鍵對之專用鍵加密。最好是,一相似於上述 等式1及2 I RSA演繹法係用以衍生此鍵對。在步驟3 中,因此產生一數位式簽名的公用鍵證明,它包含原始 密的資訊(包括通訊交易所使用的公用鍵)及摘要;訊,其現 在以證明發行者祕密鍵加密。數位式簽名的公用鍵證明然後 傳送至已開始與GAN通信接觸之終端。 經濟部中央標準局員工消費合作杜印製 Ί :------}.裝-- C (請先閱讀背面之注意事項再填寫本頁) 訂 € 在步驟312中,一旦接收數位式簽名證明,終端處理器分 析未加密的及加密的檔案部分。在步驟314中,未加密的資 訊利用與步驟304之雜湊演繹法同等之演繹法處理。在步驟 316中未加给:貝讯之第二摘要版在終端產生。在步驟318 中,終端處理器從記憶體擷取預先儲存的證明發行者之公用 鍵,並利用一 RSA演繹法,解密證明之加密的摘要資訊。 另一未加密的摘要資訊版於步驟32〇中產生。在步驟322中 ,終端比較兩未加密的摘要資訊版,且如果比對資訊相同, 證明的簽名及交易公用鍵假設為授權的。該證明的公用鍵現 在可為終端所用已加密秘密的交易鍵。 雖然本發明方法及裝置之較佳實施例已由前面的詳述及 伴隨的圖式加以敘明了’必須了解的是本發明並非只限定於 20- 良紙張尺度適财關家縣(c叫A4· (21QX297公楚 A7 B7 五、發明説明(18) 所揭示的實施例,對於那些熟知此技藝者而言不同的修正及 改良是可能的。本發明之範.圍由下面申請專利範圍加以定義 J---r-----.'3 裝-- -I (請先閱讀背面之注意事項再填寫本頁) 、-° α 經濟部中央標準局員工消費合作社印製 -21 - 本紙張尺度適用中國國家標準(CNS ) Α4規格(210Χ297公釐)

Claims (1)

  1. 經濟部中央標隼局員工消費合作社印製 、申請專利範園 、種於—行動通訊網路與—通訊終端之間加密通訊流量 <方法,包括下面步騾: 儲存相關該行動通訊網路之公用键及第一辨識元於該 通訊終端; 比較遠通訊終端所儲存的第一辨識元及從該行動通訊 網路所接收的第二辨識元; 當第一辨識元與第二辨識元匹配時,於該通訊終端產生 —秘密鍵; 在孩通訊終端以所儲存的公用键加密該秘密鍵; 從该通訊终端傳送該加密的秘密鍵; 在該行動通訊網路接收該加密的秘密键; 以一專用鍵解密該所接收的加密的秘密鍵該專用鍵與 公用鍵相關; 以遠秘密鍵加密該通訊流量;以及 田該行動通訊網路並不知道該通訊終端之身份時,維持 孩行動通訊網路和該通訊終端之間的加密通訊流量。 2·如申請專利範圍第Η之方法,其中儲存—公用鍵之步驟 包括一 priori預儲存此公用鍵之步驟。 3. 如申請專利範圍帛【項之方法,肖包括_旦接收一來自嗦 通訊終端之公用鍵要求,從該行動通訊網路 用乂 键之步驟。 寸、以a用 4. 如申請專利範圍第3項之方法,其中俵3 ” 、 号运孩公用鍵之步顧· 尚包括傳送資訊以授權該公用之步费。 41 5. 如申請專利範圍第4項之方法,尚包私a、、 备孩昂—辨識元並 -22- 本紙張尺度逋用中國國家標準(CNS )八4規格(210X297公釐) (#先閱讀背面之注意事項再填寫本頁)
    申請專利範圍 不匹配該第二辨識元時你兮、基, 之步帮。辨470時從孩通訊终端傳送該公用鍵要求 如申睛專利範谓第i 秘密銼万虎其中接收及解密該加密的 中執行。 J心机、-间路中之一無線電基地台 如申請專利範園第丨項 秘密松、土固罘員又万法’其中接收及解密該加密的 γ又步驟係於該行動通訊網路中之一無線電控制器 ^執行。 —申明專利範圍第丨項之方法,其中該行動通訊網路包括 一般通用的通訊網路。 g 如由 4 叫專利範圍第1項之方法,其中該通訊終端包括一行 動终端。 如申蜻專利範園第1項之方法,其中該通訊終端包括一固 定终端。 如申睛專利範圍第1項之方法,其中該行動通訊網路包括 —細胞式電話網路。 12·如申請專利範圍第1項之方法,尚包括下面步驟: 將多個服務網路連接至該行動通訊網路,該通訊終端之 —使用者為一連接該等服務網路的至少一個之用戶;以 及 於該通訊終端與該等服務網路的至少一個之間提供一 通訊路徑。 13.如申請專利範圍第1項之方法,其中該專用鍵及該公用鍵 由一 RSA演繹法結合。 23- 本紙張尺度適用中國國家標準(CNS ) A4規格(210X297公釐) (請先閱讀背面之注意事項再填寫本頁) 鲤濟部t央檩率局員工消費合作社印製 ---(::;疼-------1T------@-----------:! A8 B8 C8 D8 申請專利範圍 14.如申凊專利範圍第i項之方法,其中該秘密键包括—對稱 的加密鍵。 15‘如申請專利範圍帛1項之方法,其中產生〆秘密鍵之步驟 包括產生-自然產生的亂數之步騾。 噙申咕專利範圍第i項之方法,其中產生一秘密鍵之步驟 包括下面步驟: 於菘通訊終端偵測一數位型式之所接收的信號;及 從該偵測的所接收信號中擷取至少一低次序位元。 申叫專利範圍第i項之方法,其中產生一秘密鍵之步驟 包括下面步驟: ^一位於該—微音器A/D轉換器之輪出的信號;及 從遠偵測的輸出信號中擷取至少一低階位一 队如申請專利範圍第!項之方法,其中該秘密二步驟包括 下面步驟: 於一語音編碼解碼器之輸出债測一信號;以及 從該偵測的輸出信號中擷取至少一低階位元。 19. 如申請專利範圍第η之方法,其中該秘密鍵之。步驟包括 下面步驟: 產生一虛擬隨機數之種子;以及 從該種子產生一虛擬隨機數。 20. 如申請專利範圍第!項之方法,其中該秘密鍵之長度於該 通訊終端中預定。 21. 如申請專利範圍第1項之方法,其中該秘密鍵尚包括多個 結合的數字。 -24- 本紙張尺度適用中國國家標準(CNS ) A4说格(210X2们公釐) (諳先聞讀背面之注意事項再填寫本頁) Γ 經濟部中央標準局員工消費合作社印装 A8 B8 C8 D8 經濟部中央標準局員工消費合作社印製 申請專利範圍 22. 如申請專利範 一辨識元之步驟尚万法’其切存該公用鍵及該第 。 >σ匕括儲存一相關該公用键之期滿日期 23. 如申請專利範圍第22 期滿的話,哕诵一員义:法,其中假如該公用键已經 網路。W ^ 5^端傳送一公用鍵要求至該行動通訊 24. 如申請專利範圍第p 、万法尚包括下面步驟: 於孩行動通訊網路改變詨公用鍵;及 於該行動通訊終端儲存該改變的公用鍵。 25. 如申請專利範圍第24項之方法,立 負炙万法其中改變該公用鍵之步 驟尚包括此步驟:於_預定的時間週期,從步 網路播送該改變的公用鍵。 ^ τ通訊 26:種於—個一般通訊網路與一第一通訊終端之 仏乏万法,包括下面步驟: 在通 從該-般通訊網路播送一公用鍵至多個通訊终端 個通訊終端包括該第一通訊終端; Λ 於該第一通訊終端產生一秘密键; 於該第一通訊終端以該公用鍵加密該祕密鍵; 從該第一通訊終端傳送該加密的秘密鍵; 從該一般通訊網路接收該加密的秘密鍵; 以-專用鍵解密該接收的加密的秘密鍵,該專用鍵血兮 公用鍵相關; ~ μ 以該秘密鍵加密該通信;以及 當該-般通訊網路並不知道該第-通訊终端的身份時 25- 良紙張尺度適用中國國家標準(CNS ) Α4規格(210X297公釐) (請先閲讀背面之注意事項再填寫本頁}
    ABCD 六、申請專利範圍 ,維持該一般通訊網路和該第一通訊 量。 、每〈間的加密流 27.如申請專利範圍第26项之方法,其 面步驟: 运步帮尚包括下 ,從一無線電網路控制器傳送該公用鍵至位、 訊網路中之至少一基地台;以及 以般通 從該至少—基地台傳送該公用鍵。 28·如申請專利範圍第26項之方法,其中播送步驟包 一般通訊網路之多個基地台傳送該公用鍵之步驟β μ 29. =請專利範園第26项之方法’其中播送該公用鍵之步 驟尚包括播送資訊以授權該公用鍵之步驟。 30. 如申叫專利範園第%項之方法,其中播送該公用鍵之步 驟尚包括由於要求傳送資訊以授權該公用鍵之步驟。 31. y種於一行動通訊網路與一通訊終端之間加密通訊流量 之方法,包括下面步驟: 辦於孩通訊終端儲存相關於一 Diffie-Hellman指數鍵改 又演、繹法之兩數字及相關該行動通訊網路之第一辨識元; 將儲存於該通訊终端之第一辨識元與從該行動通訊網 路所接收之第二辨識元作比較,並產生一第一預定結果; 於該通訊終端產生一第一亂數; 於該行動通訊網路產生一第二亂數;及 利用孩第—級第二亂數作為該Diffie-Hellman指數鍵 改變演繹法之輸入,產生一第三數作為一該通訊終端及 該行動通訊網路所用之祕密鍵; [--------------T」裝—— (請先聞讀背面之注意事項再填寫本頁) 訂 d 經濟部十央標隼局員工消費合作社印製
    A8 B8 C8 ------—~ -----—---- 六、申請專利範圍 以該秘密鍵加密該通訊流量;以及 當該行動通訊網路並不知道該通訊終端之身份時,維持 該行動通訊網路和該通訊終端之間的加密通訊流量。 32. 如申請專利範圍第3 1項之方法,其中儲存兩數字之步驟 包括一 priori預儲存該兩數字之步驟。 33. 如申凊專利範圍第3 1項之方法,尚包括—旦接收一來自 該通訊終端之兩數字之要求,從該行動通訊網路傳送兩 數字之步驟。 34·如申請專利範圍第33項之方法,尚包括當該第一辨識元 不匹配第二辨識元時從該通訊終端傳送該公用鍵要求之 步驟。 Μ.如申請專利範園第3 1項之方法,其中儲存該兩數字及該 第一辨識元之步驟尚包括儲存一相關該兩數字之期滿曰 期。 36. 如申請專利範圍第3 5項之方法,其中假如該兩數字已經 期滿’該通訊終端傳送相關該Diffie-Hellman指數鍵改變 /與繹法之新的兩數字之要求。 37. 如申凊專利範圍第3 1項之方法,尚包括下面步驟: 經濟部中央標準局員工消費合作社印製 (請先閲讀背面之注意事項再填寫本頁) 於該行動通訊網路改變相關一 Diffie_Hellman指數键 改變演繹法之兩數字;及 於該行動通訊網路儲存該改變的兩數字。 38. 如申請專利範圍第37項之方法,其中改變兩數字之步驟 尚包括於一預定的時間週期,從該行動通訊網路播送該 改變的兩數字之步驟。 --- - -27- 本紙張尺度適用中國國家標準(CNS )八4胁(2獻297公 A8 B8 C8 D8 六、申請專利範圍 39. —種於一般通訊網路與一第一通訊終端之間加密通信之 方法,包括下面步驟: 從該一般通訊網路播送相關一指數鍵改變演繹法之兩 數字至多個通訊終端,該多個通訊終端包括該第一通訊 終端; 於該第一通訊終端產生一第一亂數; 於該一般通訊網路產生一第二亂數;及 利用該第一級第二亂數作為該指數鍵改變演繹法之輸 入,產生一第三數作為一該一般通訊網路及該第一通訊 終端所用之秘密鍵; 以該秘密鍵加密該通信,以及 當該一般通訊網路並不知道該通訊終端之身份時,維持 該一般通訊網路和該第一通訊終端.之間的加密流量。 40. —種於一般通訊網路與一第一通訊終端之間加密通信之 系統,包括: 經濟部中央標隼局員工消費合作社印製 (請先閲讀背面之注意事項再填寫本頁) 一包含於該一般通訊網路之存取網路;以及 存取網路裝置,連接該通訊終端並相關於該存取網路, 用以像存一相關該一般通訊網路之公用加密鍵;產生一 秘密键;以該儲存的公用加密鍵加密該秘密鍵;傳送該 加密的秘密鍵至該一般通訊網路; 以該秘密键加密該流量,以及當該一般通訊網路並不知 道該通訊終端的身份時,維持該一般通訊網路和該通訊 終端之間的加密流量。 41. 一種用於一般通訊網路與一第一通訊終端之間的系統, -28- 本紙張尺度適用中國國家標準(CNS ) A4規格(210 X 297公釐) 395106 ---—---六、申請專利範圍 ABCD 經濟部中央標準局眞工消費合作社印裝 包括: 第一網路裝置,用以儲存一專用加密键,分送一公用加 密鍵’並解密一加密的秘密交易鍵; 第二網路裝置,連接至該第一網路裝置,用以播送該分 送的公用加密鍵,該第一及第二網路裝置相關一該一般 通訊網路之存取網路;及 存取網路裝置,連接該通訊終端並相關該一般通訊網路 足存取網路,用以接收該播送公用加密键,產生—秘密 鍵,以孩接收的公用加密鍵加密該秘密鍵,並傳送該加 密的秘密鍵至該一般通訊網路;以該秘密键加密該流 ;以及 . 當該一般通訊網路並不知道該通訊終端的身份時,維持 遠一般通訊網路和該通訊終端的加密流量。 42. 如申請專利範圍第之方法,其中該儲存步騾尚包含當 該么用鍵並未儲存於第一位置時,從該行動通訊網路請 求該公用鍵之步驟。 43. 如申請專利範圍第i項之方法其中該儲存步驟尚包含當 遺所儲存的公用鍵的使用並不成功時,從該行動通訊網 路請求一第二公用鍵之步驟。 44. 如申專利範圍第i項之方法,其中該產生一秘密鍵的步 驟尚包含利用一偽亂數字序列產生及改變該秘密鍵之步 驟。 45·如申請專利範圍第44項之方法,其中該改變秘密鍵的步 驟的觸發在加密一預定量之通訊流量、加密該通訊流量
    :-/1-- (請先閱讀背面之注意事項再填寫本頁) 袭· -、1T ΙΦ 395106 申請專利範圍 ABCD
    達一 的預$間或回應一來自該通訊終端或行動通訊網路 46.如申社*立、 產生μ μ範圍第13頁之方法’尚包含致動該通訊终端以 、加密及傳送另一秘密鍵而非該秘密鍵至要使用 通訊網路的步驟。 的 經濟部中央標準局員工消費合作社印製 (請先閱讀背面之注意事項再填寫本頁)
    -30-
TW086113041A 1996-09-09 1997-09-09 Method and apparatus for encrypting radio traffic in a telecommunications network TW395106B (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
US08/708,796 US5850444A (en) 1996-09-09 1996-09-09 Method and apparatus for encrypting radio traffic in a telecommunications network

Publications (1)

Publication Number Publication Date
TW395106B true TW395106B (en) 2000-06-21

Family

ID=24847224

Family Applications (1)

Application Number Title Priority Date Filing Date
TW086113041A TW395106B (en) 1996-09-09 1997-09-09 Method and apparatus for encrypting radio traffic in a telecommunications network

Country Status (10)

Country Link
US (1) US5850444A (zh)
EP (1) EP0923827B1 (zh)
JP (1) JP4112623B2 (zh)
KR (1) KR20000068513A (zh)
CN (1) CN1123159C (zh)
AU (1) AU718924B2 (zh)
CA (1) CA2264809C (zh)
DE (1) DE69733262T2 (zh)
TW (1) TW395106B (zh)
WO (1) WO1998010561A1 (zh)

Families Citing this family (185)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO1996013132A1 (en) * 1994-10-24 1996-05-02 Ameritech Corporation Wireless digital personal communications system having voice/data/image two-way calling and intercell hand-off
JPH08263438A (ja) 1994-11-23 1996-10-11 Xerox Corp ディジタルワークの配給及び使用制御システム並びにディジタルワークへのアクセス制御方法
US6963859B2 (en) 1994-11-23 2005-11-08 Contentguard Holdings, Inc. Content rendering repository
SE516556C2 (sv) * 1995-04-24 2002-01-29 Ericsson Telefon Ab L M Förfarande och anordning i ett telesystem
US6260144B1 (en) * 1996-11-21 2001-07-10 Pitney Bowes Inc. Method for verifying the expected postal security device in a postage metering system
US6397328B1 (en) 1996-11-21 2002-05-28 Pitney Bowes Inc. Method for verifying the expected postage security device and an authorized host system
US6108424A (en) * 1997-01-09 2000-08-22 U.S. Philips Corporation Mobile radio telephone station comprising a protection system for at least one authentication number and method of protecting an authentication number
US6052589A (en) * 1997-02-19 2000-04-18 Telefonaktiebolaget Lm Ericsson Method and arrangement relating to telecommunications systems
US6233684B1 (en) 1997-02-28 2001-05-15 Contenaguard Holdings, Inc. System for controlling the distribution and use of rendered digital works through watermaking
US6721306B1 (en) * 1997-03-11 2004-04-13 Verizon Services Corp. Public wireless/cordless internet gateway
US6195546B1 (en) * 1997-03-14 2001-02-27 Nortel Networks Limited Method and apparatus for network initiated parameter updating
NO971605L (no) * 1997-04-08 1998-10-09 Ericsson Telefon Ab L M Anordning for forbedring av tilgjengelighet av tjenester i et kommunikasjonssystem
US6144744A (en) * 1997-06-30 2000-11-07 International Business Machines Corporation Method and apparatus for the secure transfer of objects between cryptographic processors
US7325077B1 (en) * 1997-08-21 2008-01-29 Beryl Technical Assays Llc Miniclient for internet appliance
US6081600A (en) * 1997-10-03 2000-06-27 Motorola, Inc. Method and apparatus for signaling privacy in personal communications systems
SE513936C2 (sv) * 1997-10-10 2000-11-27 Ericsson Telefon Ab L M Förfarande och system för att åstadkomma accessportadressering i ett generiskt radioaccessnät
US6118777A (en) * 1997-10-27 2000-09-12 Nortel Networks Corporation System and method for providing competing local exchange carriers unbundled access to subscriber access lines
US5999623A (en) * 1997-11-05 1999-12-07 Globalstar L.P. Broadcast data access controller communication system
FI974341A (fi) * 1997-11-26 1999-05-27 Nokia Telecommunications Oy Datayhteyksien tietosuoja
US6901241B2 (en) * 1998-02-11 2005-05-31 Telefonaktiebolaget L M Ericsson (Publ) System, method and apparatus for secure transmission of confidential information
US6396612B1 (en) * 1998-02-11 2002-05-28 Telefonaktiebolaget L M Ericsson System, method and apparatus for secure transmission of confidential information
US6144949A (en) * 1998-02-12 2000-11-07 Motorola, Inc. Radio frequency communication system with subscribers arranged to authenticate a received message
US6263437B1 (en) * 1998-02-19 2001-07-17 Openware Systems Inc Method and apparatus for conducting crypto-ignition processes between thin client devices and server devices over data networks
ES2389626T3 (es) 1998-04-03 2012-10-29 Tellabs Operations, Inc. Filtro para acortamiento de respuesta al impulso, con restricciones espectrales adicionales, para transmisión de múltiples portadoras
US7440498B2 (en) 2002-12-17 2008-10-21 Tellabs Operations, Inc. Time domain equalization for discrete multi-tone systems
US6631175B2 (en) 1998-04-03 2003-10-07 Tellabs Operations, Inc. Spectrally constrained impulse shortening filter for a discrete multi-tone receiver
US6223290B1 (en) * 1998-05-07 2001-04-24 Intel Corporation Method and apparatus for preventing the fraudulent use of a cellular telephone
CA2331612A1 (en) * 1998-05-13 1999-11-18 Telefonaktiebolaget Lm Ericsson Data transfer method with varying packet transmission time interval security protocol
US6779019B1 (en) 1998-05-29 2004-08-17 Research In Motion Limited System and method for pushing information from a host system to a mobile data communication device
US7209949B2 (en) 1998-05-29 2007-04-24 Research In Motion Limited System and method for synchronizing information between a host system and a mobile data communication device
US8516055B2 (en) 1998-05-29 2013-08-20 Research In Motion Limited System and method for pushing information from a host system to a mobile data communication device in a wireless data network
US6219694B1 (en) 1998-05-29 2001-04-17 Research In Motion Limited System and method for pushing information from a host system to a mobile data communication device having a shared electronic address
US9374435B2 (en) 1998-05-29 2016-06-21 Blackberry Limited System and method for using trigger events and a redirector flag to redirect messages
ES2219032T3 (es) * 1998-07-03 2004-11-16 Nokia Corporation Establecimiento de una conexion de sesion asegurada por medio del protocolo de aplicacion inalambrico (wap).
US6219557B1 (en) * 1998-12-11 2001-04-17 Ericsson Inc. System and method for providing location services in parallel to existing services in general packet radio services architecture
US6683955B1 (en) * 1998-12-17 2004-01-27 Intel Corporation Method for receiving a secured transmission of information through a plurality of frequency orthogonal subchannels
KR100351264B1 (ko) * 1999-01-12 2002-09-10 주식회사 인터넷시큐리티 챌린지/레스펀스 기반 일회용 비밀번호 생성 기능을 내장한 통신단말장치
WO2000045552A1 (en) * 1999-01-28 2000-08-03 Koninklijke Philips Electronics N.V. Synchronisation of decryption keys in a data packet transmission system
EP1153496B1 (en) * 1999-02-19 2011-01-19 Nokia Siemens Networks Oy Network arrangement for communication
US7519178B1 (en) * 1999-02-24 2009-04-14 International Business Machines Corporation Method, system and apparatus for ensuring a uniform distribution in key generation
US6453159B1 (en) * 1999-02-25 2002-09-17 Telxon Corporation Multi-level encryption system for wireless network
US6526506B1 (en) 1999-02-25 2003-02-25 Telxon Corporation Multi-level encryption access point for wireless network
JP3816689B2 (ja) * 1999-03-31 2006-08-30 株式会社東芝 情報配信装置、情報受信装置及び通信方法
US7216232B1 (en) * 1999-04-20 2007-05-08 Nec Corporation Method and device for inserting and authenticating a digital signature in digital data
US6928656B1 (en) 1999-05-14 2005-08-09 Scientific-Atlanta, Inc. Method for delivery of IP data over MPEG-2 transport networks
FI107486B (fi) * 1999-06-04 2001-08-15 Nokia Networks Oy Autentikaation ja salauksen järjestäminen matkaviestinjärjestelmässä
JP2001053699A (ja) * 1999-08-11 2001-02-23 Hitachi Ltd デジタル放送システム、移動体端末および情報サービスステーション
SE519471C2 (sv) * 1999-09-20 2003-03-04 Ericsson Telefon Ab L M Metod för att etablera en säker förbindelse mellan accesspunkter och en mobilterminal i ett paketförmedlat nät
US7131006B1 (en) * 1999-11-15 2006-10-31 Verizon Laboratories Inc. Cryptographic techniques for a communications network
US7010683B2 (en) * 2000-01-14 2006-03-07 Howlett-Packard Development Company, L.P. Public key validation service
US7340600B1 (en) 2000-01-14 2008-03-04 Hewlett-Packard Development Company, L.P. Authorization infrastructure based on public key cryptography
US7269726B1 (en) 2000-01-14 2007-09-11 Hewlett-Packard Development Company, L.P. Lightweight public key infrastructure employing unsigned certificates
US6590981B2 (en) * 2000-02-22 2003-07-08 Zyfer, Inc. System and method for secure cryptographic communications
WO2001069843A2 (en) * 2000-03-10 2001-09-20 Absolutefuture, Inc. Method and system for coordinating secure transmission of information
US7599890B2 (en) * 2000-03-30 2009-10-06 Sanyo Electric Co., Ltd. Content data storage
US7480939B1 (en) * 2000-04-28 2009-01-20 3Com Corporation Enhancement to authentication protocol that uses a key lease
US6920559B1 (en) * 2000-04-28 2005-07-19 3Com Corporation Using a key lease in a secondary authentication protocol after a primary authentication protocol has been performed
US6944473B2 (en) * 2000-06-27 2005-09-13 Motorola, Inc Method for radio access bearer reconfiguration in a communications system
JP2002108710A (ja) 2000-07-24 2002-04-12 Sony Corp 情報処理システム、情報処理方法、および情報処理装置、並びにプログラム提供媒体
US7269735B2 (en) 2000-08-28 2007-09-11 Contentgaurd Holdings, Inc. Instance specific digital watermarks
US7743259B2 (en) 2000-08-28 2010-06-22 Contentguard Holdings, Inc. System and method for digital rights management using a standard rendering engine
US6691227B1 (en) * 2000-09-08 2004-02-10 Reefedge, Inc. Location-independent packet routing and secure access in a short-range wireless networking environment
CA2793746C (en) * 2000-10-05 2016-09-20 Certicom Corp. A method for providing information security for wireless transmissions
US7343324B2 (en) 2000-11-03 2008-03-11 Contentguard Holdings Inc. Method, system, and computer readable medium for automatically publishing content
US7072650B2 (en) * 2000-11-13 2006-07-04 Meshnetworks, Inc. Ad hoc peer-to-peer mobile radio access system interfaced to the PSTN and cellular networks
CA2432589C (en) 2000-12-22 2008-12-02 Research In Motion Limited Wireless router system and method
US6912294B2 (en) 2000-12-29 2005-06-28 Contentguard Holdings, Inc. Multi-stage watermarking process and system
JP4042127B2 (ja) * 2001-01-10 2008-02-06 株式会社リコー カラー画像形成装置
US7028009B2 (en) 2001-01-17 2006-04-11 Contentguardiholdings, Inc. Method and apparatus for distributing enforceable property rights
US7774279B2 (en) 2001-05-31 2010-08-10 Contentguard Holdings, Inc. Rights offering and granting
US8069116B2 (en) 2001-01-17 2011-11-29 Contentguard Holdings, Inc. System and method for supplying and managing usage rights associated with an item repository
JP2002215030A (ja) * 2001-01-17 2002-07-31 Advanced Mobile Telecommunications Security Technology Research Lab Co Ltd 乱数発生方法
CA2368404C (en) 2001-01-18 2005-08-09 Research In Motion Limited Unified messaging system and method
US7123719B2 (en) * 2001-02-16 2006-10-17 Motorola, Inc. Method and apparatus for providing authentication in a communication system
US7266687B2 (en) * 2001-02-16 2007-09-04 Motorola, Inc. Method and apparatus for storing and distributing encryption keys
US9100457B2 (en) 2001-03-28 2015-08-04 Qualcomm Incorporated Method and apparatus for transmission framing in a wireless communication system
US8121296B2 (en) 2001-03-28 2012-02-21 Qualcomm Incorporated Method and apparatus for security in a data processing system
US8077679B2 (en) 2001-03-28 2011-12-13 Qualcomm Incorporated Method and apparatus for providing protocol options in a wireless communication system
US7725401B2 (en) 2001-05-31 2010-05-25 Contentguard Holdings, Inc. Method and apparatus for establishing usage rights for digital content to be created in the future
US6895503B2 (en) 2001-05-31 2005-05-17 Contentguard Holdings, Inc. Method and apparatus for hierarchical assignment of rights to documents and documents having such rights
US8001053B2 (en) 2001-05-31 2011-08-16 Contentguard Holdings, Inc. System and method for rights offering and granting using shared state variables
US6876984B2 (en) 2001-05-31 2005-04-05 Contentguard Holdings, Inc. Method and apparatus for establishing usage rights for digital content to be created in the future
US8275709B2 (en) 2001-05-31 2012-09-25 Contentguard Holdings, Inc. Digital rights management of content when content is a future live event
US8275716B2 (en) 2001-05-31 2012-09-25 Contentguard Holdings, Inc. Method and system for subscription digital rights management
US8099364B2 (en) 2001-05-31 2012-01-17 Contentguard Holdings, Inc. Digital rights management of content when content is a future live event
US7774280B2 (en) 2001-06-07 2010-08-10 Contentguard Holdings, Inc. System and method for managing transfer of rights using shared state variables
CA2432189A1 (en) 2001-06-07 2002-12-19 Contentguard Holdings, Inc. Cryptographic trust zones in digital rigths management
GB2378856A (en) * 2001-08-17 2003-02-19 Nokia Corp Security in communication networks
JP3515551B2 (ja) * 2001-09-13 2004-04-05 株式会社東芝 無線データ通信の中継機能を有する電子機器
US20030061606A1 (en) * 2001-09-21 2003-03-27 Stephan Hartwig Method and apparatus for inhibiting functions of an electronic device according to predefined inhibit rules
US20030061493A1 (en) * 2001-09-24 2003-03-27 Angelo Michael F. Portable voice encrypter
US7352868B2 (en) * 2001-10-09 2008-04-01 Philip Hawkes Method and apparatus for security in a data processing system
US7649829B2 (en) 2001-10-12 2010-01-19 Qualcomm Incorporated Method and system for reduction of decoding complexity in a communication system
US6983376B2 (en) * 2001-10-16 2006-01-03 Qualcomm Incorporated Method and apparatus for providing privacy of user identity and characteristics in a communication system
CA2410118C (en) 2001-10-26 2007-12-18 Research In Motion Limited System and method for controlling configuration settings for mobile communication devices and services
US7974923B2 (en) 2001-11-20 2011-07-05 Contentguard Holdings, Inc. Extensible rights expression processing system
US7840488B2 (en) 2001-11-20 2010-11-23 Contentguard Holdings, Inc. System and method for granting access to an item or permission to use an item based on configurable conditions
AU2002350209A1 (en) 2001-11-20 2003-06-10 Contentguard Holdings, Inc. An extensible rights expression processing system
DE60214590T2 (de) 2001-12-07 2007-09-13 Research In Motion Ltd., Waterloo Verfahren und vorrichtung zur steuerung der informationsverteilung zu mobilstationen
IL162375A0 (en) * 2001-12-07 2005-11-20 Qualcomm Inc Authentication in a hybrid communications network
FR2834405B1 (fr) * 2001-12-31 2004-03-05 Radiotelephone Sfr Procede de transmission de donnees entre un terminal d'un reseau de telecommunication et un equipement de ce reseau
KR100412041B1 (ko) * 2002-01-04 2003-12-24 삼성전자주식회사 시큐러티 프로토콜의 기능을 수행하는 홈 게이트웨이 및그 방법
KR20030061512A (ko) * 2002-01-14 2003-07-22 (주)디가디언 데이터 보안 시스템 및 방법
US7221764B2 (en) * 2002-02-14 2007-05-22 Agere Systems Inc. Security key distribution using key rollover strategies for wireless networks
US7743115B2 (en) * 2002-02-27 2010-06-22 Motorola, Inc. Software content downloading methods in radio communication networks
AU2003221995A1 (en) 2002-03-14 2003-09-29 Contentguard Holdings, Inc. System and method for graphical rights expressions
US7805371B2 (en) 2002-03-14 2010-09-28 Contentguard Holdings, Inc. Rights expression profile system and method
GB2387505B (en) * 2002-04-12 2005-11-23 Vodafone Plc Communication systems
CN1215386C (zh) * 2002-04-26 2005-08-17 St微电子公司 根据量子软计算控制过程或处理数据的方法和硬件体系结构
WO2003094077A1 (en) 2002-04-29 2003-11-13 Contentguard Holdings, Inc. System and method for specifying and processing legality expressions
CN1659558B (zh) 2002-06-06 2010-09-22 汤姆森特许公司 使用分层证书的基于中介器的交互工作
US7243233B2 (en) * 2002-06-28 2007-07-10 Hewlett-Packard Development Company, L.P. System and method for secure communication between electronic devices
US7665118B2 (en) * 2002-09-23 2010-02-16 Credant Technologies, Inc. Server, computer memory, and method to support security policy maintenance and distribution
US20060190984A1 (en) * 2002-09-23 2006-08-24 Credant Technologies, Inc. Gatekeeper architecture/features to support security policy maintenance and distribution
AU2003276898A1 (en) * 2002-09-23 2004-04-08 Credant Technologies, Inc. Server, computer memory, and method to support security policy maintenance and distribution
US7437752B2 (en) 2002-09-23 2008-10-14 Credant Technologies, Inc. Client architecture for portable device with security policies
US7665125B2 (en) * 2002-09-23 2010-02-16 Heard Robert W System and method for distribution of security policies for mobile devices
DE60307498T2 (de) * 2002-11-06 2007-09-13 International Business Machines Corp. Bereitstellen eines benutzergerätes mit einer zugangskodesammlung
US7599655B2 (en) 2003-01-02 2009-10-06 Qualcomm Incorporated Method and apparatus for broadcast services in a communication system
US7685642B2 (en) 2003-06-26 2010-03-23 Contentguard Holdings, Inc. System and method for controlling rights expressions by stakeholders of an item
US8098818B2 (en) 2003-07-07 2012-01-17 Qualcomm Incorporated Secure registration for a multicast-broadcast-multimedia system (MBMS)
US8718279B2 (en) * 2003-07-08 2014-05-06 Qualcomm Incorporated Apparatus and method for a secure broadcast system
US8724803B2 (en) 2003-09-02 2014-05-13 Qualcomm Incorporated Method and apparatus for providing authenticated challenges for broadcast-multicast communications in a communication system
CN100388659C (zh) * 2003-09-10 2008-05-14 中兴通讯股份有限公司 实现异种网络间加密通信的装置、系统及方法
JP4543657B2 (ja) * 2003-10-31 2010-09-15 ソニー株式会社 情報処理装置および方法、並びにプログラム
JP4351571B2 (ja) 2004-03-31 2009-10-28 財団法人国際科学振興財団 プラズマ処理方法及び電子装置の製造方法
US7286834B2 (en) * 2004-07-13 2007-10-23 Sbc Knowledge Ventures, Lp System and method for location based policy management
US7730485B2 (en) * 2004-08-10 2010-06-01 At&T Intellectual Property I, L.P. System and method for advertising to a Wi-Fi device
DE102004037801B4 (de) * 2004-08-03 2007-07-26 Siemens Ag Verfahren zur sicheren Datenübertragung
US7660987B2 (en) * 2004-10-29 2010-02-09 Baylis Stephen W Method of establishing a secure e-mail transmission link
US8660961B2 (en) 2004-11-18 2014-02-25 Contentguard Holdings, Inc. Method, system, and device for license-centric content consumption
KR100641218B1 (ko) 2004-11-19 2006-11-02 엘지전자 주식회사 지상파 디지털 멀티미디어 방송을 위한 수신제한 방송시스템 및 방법
AU2005309288B2 (en) * 2004-11-29 2010-06-03 Research In Motion Limited Network selection involving GANC redirection
US8054973B2 (en) * 2004-12-30 2011-11-08 Samsung Electronics Co., Ltd. User key management method for broadcast encryption (BE)
US7280826B2 (en) * 2005-02-01 2007-10-09 Telefonaktiebolaget Lm Ericsson (Publ) Method, system and apparatus for providing security in an unlicensed mobile access network or a generic access network
WO2006110977A1 (en) 2005-04-18 2006-10-26 Research In Motion Limited Method for providing wireless application privilege management
US20060251044A1 (en) * 2005-04-22 2006-11-09 Wassim Haddad Mobility support for multihome nodes
BRPI0520341A2 (pt) * 2005-06-23 2009-05-05 Thomson Licensing sistema e método de registro de dispositivo de acesso a multimìdia
CN100352302C (zh) * 2005-06-28 2007-11-28 熊猫电子集团有限公司 具有明话和密话双通话功能的移动终端
EP1765030A1 (en) * 2005-09-19 2007-03-21 Mitsubishi Electric Information Technology Centre Europe B.V. Method for transferring the context of a mobile terminal in a wireless telecommunication network
US8050405B2 (en) * 2005-09-30 2011-11-01 Sony Ericsson Mobile Communications Ab Shared key encryption using long keypads
EP1772994A1 (en) * 2005-10-07 2007-04-11 Research In Motion Limited System and method for configuring a handset between a cellular and a private wireless network mode
US20070082697A1 (en) 2005-10-07 2007-04-12 Research In Motion Limited System and method of handset configuration between cellular and private wireless network modes
US7720767B2 (en) 2005-10-24 2010-05-18 Contentguard Holdings, Inc. Method and system to support dynamic rights and resources sharing
CA2631763A1 (en) * 2005-12-01 2007-06-07 Firestar Software, Inc. System and method for exchanging information among exchange applications
US8478300B2 (en) 2005-12-20 2013-07-02 Microsoft Corporation Proximity service discovery in wireless networks
US8559350B2 (en) 2005-12-20 2013-10-15 Microsoft Corporation Mechanism to convey discovery information in a wireless network
CN101043325B (zh) * 2006-03-25 2010-05-12 华为技术有限公司 一种网络认证方法
US20090094111A1 (en) * 2007-10-09 2009-04-09 Microsoft Corporation Advertising framework for wireless networks
US10681151B2 (en) 2006-05-15 2020-06-09 Microsoft Technology Licensing, Llc Notification framework for wireless networks
WO2007148701A1 (ja) * 2006-06-19 2007-12-27 Ntt Docomo, Inc. 移動通信システム、移動通信方法、配信サーバ、無線回線制御局及び移動局
KR20080016399A (ko) * 2006-08-17 2008-02-21 엘지전자 주식회사 교통정보를 제공하는 방법 및 이를 이용하는 방법 및 장치
US8538028B2 (en) * 2006-11-20 2013-09-17 Toposis Corporation System and method for secure electronic communication services
EP2092685A4 (en) * 2006-11-20 2012-02-22 Tet Hin Yeap SYSTEM AND METHOD FOR SECURE ELECTRONIC COMMUNICATIONS SERVICES
JP4676457B2 (ja) * 2007-05-09 2011-04-27 インターシア ソフトウェア エルエルシー 電子透かしを利用するデジタルコンテンツ管理システム
US8179872B2 (en) 2007-05-09 2012-05-15 Research In Motion Limited Wireless router system and method
TWI334302B (en) * 2007-05-14 2010-12-01 Arcadyan Technology Corp Key recognition method and wireless communication system
US8059574B2 (en) 2007-07-19 2011-11-15 E.F. Johnson Company Method and system for peer-to-peer communication among sites
US8255684B2 (en) * 2007-07-19 2012-08-28 E.F. Johnson Company Method and system for encryption of messages in land mobile radio systems
US9109903B2 (en) 2007-10-09 2015-08-18 Microsoft Technology Licensing, Llc Transmitting location data in wireless networks
CN101162955B (zh) * 2007-11-12 2011-10-05 中国联合网络通信集团有限公司 一种手机电视业务系统获取注册密钥的方法
WO2009069971A2 (en) * 2007-11-30 2009-06-04 Samsung Electronics Co., Ltd. Method and system for secure communication in near field communication network
CN101953194A (zh) * 2008-02-21 2011-01-19 株式会社Ntt都科摩 通知信号发送方法及移动台
US9105031B2 (en) 2008-02-22 2015-08-11 Microsoft Technology Licensing, Llc Authentication mechanisms for wireless networks
US8014520B2 (en) * 2008-03-24 2011-09-06 Apple Inc. Exponentiation ladder for cryptography
US20090268722A1 (en) * 2008-04-29 2009-10-29 Gallagher Michael D User Equipment and System Architecture for Voice over Long Term Evolution via Generic Access
JP2011521584A (ja) * 2008-05-23 2011-07-21 コーニンクレッカ フィリップス エレクトロニクス エヌ ヴィ 安全なアクセスのためのデータアイテムの識別情報に基づく暗号化
US9252982B2 (en) 2010-10-21 2016-02-02 Marshall Jobe System and method for simulating a land mobile radio system
US20140052989A1 (en) * 2012-08-15 2014-02-20 Ultra Electronics, ProLogic Secure data exchange using messaging service
US9774386B2 (en) 2013-03-15 2017-09-26 E.F. Johnson Company Distributed simulcast architecture
US9137659B2 (en) * 2013-04-25 2015-09-15 FusionPipe Software Solutions Inc. Method and system for decoupling user authentication and data encryption on mobile devices
CA2944661A1 (en) * 2013-04-25 2014-10-30 FusionPipe Software Solutions Inc. Method and system for decoupling user authentication and data encryption on mobile devices
DE102013112341A1 (de) * 2013-11-09 2015-05-13 Uniscon Universal Identity Control Gmbh System und Verfahren zur Sicherung von Telekommunikationsverkehrsdaten
US9119064B2 (en) * 2013-11-20 2015-08-25 At&T Intellectual Property I, L.P. Method and apparatus for providing broadcast channel encryption to enhance cellular network security
US11228427B2 (en) 2014-02-11 2022-01-18 Ericsson Ab System and method for securing content keys delivered in manifest files
US9800460B2 (en) 2014-08-01 2017-10-24 E.F. Johnson Company Interoperability gateway for land mobile radio system
WO2016043054A1 (ja) * 2014-09-19 2016-03-24 株式会社日立国際電気 無線通信システム、無線機、及び無線通信方法
US9763260B2 (en) 2014-11-06 2017-09-12 E.F. Johnson Company System and method for dynamic channel allocaton
US9336092B1 (en) * 2015-01-01 2016-05-10 Emc Corporation Secure data deduplication
US10484391B2 (en) * 2015-08-17 2019-11-19 Rohde & Schwarz Gmbh & Co. Kg Method and system for providing secure point-to-point communication
US20180121918A1 (en) * 2016-11-03 2018-05-03 Mastercard International Incorporated Method and system for net settlement by use of cryptographic promissory notes issued on a blockchain
US10425225B1 (en) 2016-12-14 2019-09-24 Amazon Technologies, Inc. Synchronizable hardware security module
US10263778B1 (en) 2016-12-14 2019-04-16 Amazon Technologies, Inc. Synchronizable hardware security module
US10313123B1 (en) 2016-12-14 2019-06-04 Amazon Technologies, Inc. Synchronizable hardware security module
CN110868298B (zh) * 2019-11-22 2023-02-03 深圳供电局有限公司 一种电网通信加密方法

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE3123167C1 (de) * 1981-06-11 1983-02-24 Siemens AG, 1000 Berlin und 8000 München Verfahren und Schaltungsanorndung zum Verteilen von Schluesseln an Schluesselgeraete
JP2606419B2 (ja) * 1989-08-07 1997-05-07 松下電器産業株式会社 暗号通信システムと暗号通信方法
US5073935A (en) * 1990-12-17 1991-12-17 Jose Pastor Method for secure communication
US5222140A (en) * 1991-11-08 1993-06-22 Bell Communications Research, Inc. Cryptographic method for key agreement and user authentication
US5299263A (en) * 1993-03-04 1994-03-29 Bell Communications Research, Inc. Two-way public key authentication and key agreement for low-cost terminals
JP3136879B2 (ja) * 1993-12-28 2001-02-19 株式会社エヌ・ティ・ティ・ドコモ 無線通信システム
US5515441A (en) * 1994-05-12 1996-05-07 At&T Corp. Secure communication method and apparatus
JP3271460B2 (ja) * 1995-01-12 2002-04-02 ケイディーディーアイ株式会社 無線通信における識別子秘匿方法
SE516556C2 (sv) * 1995-04-24 2002-01-29 Ericsson Telefon Ab L M Förfarande och anordning i ett telesystem

Also Published As

Publication number Publication date
DE69733262D1 (de) 2005-06-16
KR20000068513A (ko) 2000-11-25
JP2001500327A (ja) 2001-01-09
JP4112623B2 (ja) 2008-07-02
CA2264809A1 (en) 1998-03-12
CN1123159C (zh) 2003-10-01
US5850444A (en) 1998-12-15
CA2264809C (en) 2007-04-03
DE69733262T2 (de) 2006-01-12
WO1998010561A1 (en) 1998-03-12
EP0923827B1 (en) 2005-05-11
AU3955697A (en) 1998-03-26
EP0923827A1 (en) 1999-06-23
CN1236517A (zh) 1999-11-24
AU718924B2 (en) 2000-05-04

Similar Documents

Publication Publication Date Title
TW395106B (en) Method and apparatus for encrypting radio traffic in a telecommunications network
US6023689A (en) Method for secure communication in a telecommunications system
Beller et al. Privacy and authentication on a portable communications system
US5889861A (en) Identity confidentiality method in radio communication system
US5909491A (en) Method for sending a secure message in a telecommunications system
US7076657B2 (en) Use of short message service (SMS) for secure transactions
US7716483B2 (en) Method for establishing a communication between two devices
CN1328872C (zh) 用于确保数据传输安全的方法、通信系统和通信装置
JPH06188828A (ja) 移動局認証方法
JPH06195024A (ja) 通信チャネル開設方法および顧客装置
JP2002532985A (ja) 改良された加入者認証プロトコル
WO2012024872A1 (zh) 移动互联网加密通讯的方法、系统及相关装置
US6742115B2 (en) Method for negotiating weakened keys in encryption systems
CN113613241B (zh) 基于区块链的无线网络节点数据处理方法及装置
CN115334497A (zh) 卫星终端密钥分发方法、装置及系统
CN101420687B (zh) 一种基于移动终端支付的身份验证方法
EP0898397A2 (en) Method for sending a secure communication in a telecommunications system
JP2005051368A (ja) 通信装置、基地局装置及び通信システム
EP1671448A1 (en) Data encryption method and apparatus
CN117459277A (zh) 一种应用dlms协议的智能电表安全通讯方法
JP2002300188A (ja) インターネット電話の接続方法及びインターネット電話用サーバ装置
TH25980B (th) วิธีการและบริภัณฑ์สำหรับการเข้ารหัสลับแก่การสื่อสารวิทยุในเครือข่ายโทรคมนาคม

Legal Events

Date Code Title Description
GD4A Issue of patent certificate for granted invention patent
MK4A Expiration of patent term of an invention patent