TWI360998B - - Google Patents

Download PDF

Info

Publication number
TWI360998B
TWI360998B TW096122084A TW96122084A TWI360998B TW I360998 B TWI360998 B TW I360998B TW 096122084 A TW096122084 A TW 096122084A TW 96122084 A TW96122084 A TW 96122084A TW I360998 B TWI360998 B TW I360998B
Authority
TW
Taiwan
Prior art keywords
mobile station
information
notification information
electronic signature
recorded
Prior art date
Application number
TW096122084A
Other languages
English (en)
Other versions
TW200810507A (en
Inventor
Ryo Kitahara
Katsuhiro Noguchi
Original Assignee
Ntt Docomo Inc
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ntt Docomo Inc filed Critical Ntt Docomo Inc
Publication of TW200810507A publication Critical patent/TW200810507A/zh
Application granted granted Critical
Publication of TWI360998B publication Critical patent/TWI360998B/zh

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • H04L63/123Applying verification of the received information received data contents, e.g. message integrity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/32Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
    • H04L9/3247Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving digital signatures
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/10Integrity
    • H04W12/106Packet or message integrity
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F2221/00Indexing scheme relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/21Indexing scheme relating to G06F21/00 and subgroups addressing additional information or applications relating to security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F2221/2145Inheriting rights or properties, e.g., propagation of permissions or restrictions within a hierarchy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2209/00Additional information or applications relating to cryptographic mechanisms or cryptographic arrangements for secret or secure communication H04L9/00
    • H04L2209/80Wireless
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/062Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/006Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols involving public key infrastructure [PKI] trust models
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/30Public key, i.e. encryption algorithm being computationally infeasible to invert or user's encryption keys not requiring secrecy
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/12Messaging; Mailboxes; Announcements
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/90Services for handling of emergency or hazardous situations, e.g. earthquake and tsunami warning systems [ETWS]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/12Access point controller devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • Theoretical Computer Science (AREA)
  • Computing Systems (AREA)
  • Software Systems (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Description

1360998 (1) 九、發明說明 【發明所屬之技術領域】 本發明係有關於,無線裝置是將從遞送伺服器所發送 過來的緊急資訊,使用同報通訊而發送至移動台之如此構 成的移動通訊系統、移動通訊方法、遞送伺服器、無線線 路控制台及移動台。 【先前技術】 先前,政府機關或地方自治體等所發出的地震資訊或 海嘯資訊等之緊急資訊,使用 CBS ( Cell Broadcast Service )或 MBMS ( Multimedia Broadcast/Multicast Service)等之同報通訊而發送給移動台之構成的緊急資訊 送訊用移動通訊系統係爲公知。 具體而言,在所述的緊急資訊送訊用移動通訊系統中 ,無線線路控制台RNC,是使用CTCH ( Common Traffic Channel )或 MTCH( MBMS Traffic Channel)等之同報通 訊用的流量頻道,對在圈於特定區域中的移動台,從政府 機關或地方自治體等的終端,透過遞送伺服器將已接收之 上述緊急資訊加以發送,是如此構成。 (非專利文獻1 ) 3GPP TS23.041 (非專利文獻2) 3GPP TS23.246 可是在此其中,先前的緊急資訊送訊用移動通訊系統 -4- 1360998 *、 i « * (2) 中,於移動台上,由於沒有構成爲進行使用同報通訊 • 之緊急資訊的送訊者認證,因此有可能藉由不當的無 • 地台發送僞造的緊急資訊導致誤報發生而喪失緊急資 訊者的信用及導致收訊者的混亂之可能性,存在如此 • 點。 【發明內容】 φ 於是,本發明係有鑑於上述課題而硏發,其目的 提供一種’在使用同報通訊來向移動台發送緊急資訊 ' 可防止對緊急資訊送訊者之假冒的移動通訊系統、移 訊方法、遞送伺服器、無線線路控制台及移動台。 本發明之第1特徵,係屬於被構成爲,無線裝置 從遞送伺服器發送來的通知資訊(緊急資訊),使用 通訊,對移動台進行發送的移動通訊系統,其要旨爲 記遞送伺服器,係具備金鑰送訊部,係被構成爲,將 • 送伺服器的公開金鑰,對前記移動台進行送訊;前記 裝置’係具備通知資訊送訊部,係被構成爲,將從前 • 送伺服器所發送過來的前記通知資訊,對前記移動台 送訊;前記移動台’係具備認證部,係被構成爲,基 已接收之前記通知資訊的電子簽章,針對前記通知資 有效性進行認證。 於本發明之第1特徵中亦可爲,前記無線裝置, 有無線線路控制台和無線基地台;前記通知資訊送訊 係被設在前記無線基地台中;前記無線基地台的前記 發送 線基 訊送 問題 在於 時, 動通 是將 同報 5刖 該遞 無線 記遞 進行 於對 訊的 係含 部, 通知 -5- (3) (3)1360998 資訊送訊部係被構成爲,使用用來對特定的移動台通知有 來訊資訊之事實的頻道,來發送前記通知資訊;前記遞送 伺服器的前記金鑰送訊部係被構成爲,使用同報通訊用的 流量頻道,將前記遞送伺服器的公開金鑰,對前記移動台 進行送訊。 於本發明之第1特徵中亦可爲,前記無線裝置,係含 有無線線路控制台和無線基地台;前記通知資訊送訊部, 係被設在前記無線線路控制台中;前記無線線路控制台的 前記通知資訊送訊部係被構成爲,使用用來對特定的移動 台通知有來訊資訊之事實的頻道,來發送前記通知資訊; 前記遞送伺服器的前記金鑰送訊部係被構成爲,使用同報 通訊用的流量頻道,將前記遞送伺服器的公開金鑰,對前 §己移動台進行送訊。 於本發明之第1特徵中亦可爲,前記遞送伺服器,係 具備:電子簽章生成部,係被構成爲,生成對前記通知資 訊的電子簽章;和電子簽章送訊部,係被構成爲,使用同 報通訊用之流量頻道,將已生成的前記電子簽章,對前記 移動台進行送訊。 於本發明之第1特徵中亦可爲,前記遞送伺服器,係 具備:電子簽章生成部,係被構成爲,生成對前記通知資 訊的電子簽章;和電子簽章送訊部,係被構成爲,將已生 成的前記電子簽章,對前記無線線路控制台進行送訊;前 記無線線路控制台的前記通知資訊送訊部係被構成爲,使 用對特定的移動台通知有來訊資訊之事實的頻道,連同前 -6 - (4) (4)1360998 記通知資訊,一倂將前記電子簽章,對前記移動台進行送 訊。 於本發明之第1特徵中亦可爲,前記無線線路控制台 ’係具備電子簽章生成部,被構成爲,生成對已收訊之前 記通知資訊的電子簽章;前記無線線路控制台的前記通知 資訊送訊部係被構成爲,使用對特定的移動台通知有來訊 資訊之事實的頻道,連同前記通知資訊,一併將前記電子 簽章,對前記移動台進行送訊。 本發明之第2特徵,係屬於無線裝置是將從遞送伺服 器發送來的通知資訊,使用同報通訊,對移動台進行發送 的移動通訊方法,其要旨爲,具有:由前記遞送伺服器, 將該遞送伺服器的公開金鑰,對前記移動台進行送訊的工 程;和由前記無線裝置,將從前記遞送伺服器所發送過來 的前記通知資訊,對前記移動台進行送訊的工程;和前記 移動台,係基於對已收訊之前記通知資訊的電子簽章,針 對前記通知資訊的有效性進行認證的工程。 本發明之第3特徵,係屬於被構成爲,使用同報通訊 ,透過無線裝置而對移動台發送通知資訊的遞送伺服器, 其要旨爲,具備:金鑰送訊部,係被構成爲,將前記遞送 伺服器的公開金鑰,對前記移動台進行送訊;和通知資訊 送訊部,係被構成爲,將前記通知資訊,對前記無線裝置 進行送訊;和電子簽章生成部,係被構成爲,生成對前記 通知資訊的電子簽章;和電子簽章送訊部,係被構成爲’ 將已生成的前記電子簽章,對前記無線裝置進行送訊。 (5) 1360998 本發明之第4特徵,係屬於將從遞送伺服器發 通知資訊,使用同報通訊,發送給移動台而構成的 路控制台,其要旨爲,具備:通知資訊送訊部,係 爲’使用對特定的移動台通知有來訊資訊之事實的 將從前記遞送伺服器所接收到之前記通知資訊及對 資訊的電子簽章,對前記移動台進行送訊。 本發明之第5特徵,係屬於將從遞送伺服器發 通知資訊,使用同報通訊,發送給移動台而構成的 路控制台,其要旨爲,具備:電子簽章生成部,係 爲’生成對從前記遞送伺服器所接收到之前記通知 電子簽章;和通知資訊送訊部,係被構成爲,使用 的移動台通知有來訊資訊之事實的頻道,將從前記 服器所接收到之前記通知資訊及已被生成之前記電 ’對前記移動台進行送訊。 本發明之第6特徵,係屬於被構成爲,將使用 訊所發送過來的通知資訊加以接收的移動台,其要 具備:通知資訊收訊部,係被構成爲,透過用來開 同報通訊的控制頻道,接收前記通知資訊;和認證 被構成爲,基於對已接收之前記通知資訊的電子簽 對前記通知資訊的有效性進行認證;和通知資訊顯 係被構成爲’基於前記認證結果,來控制前記通知 顯示方法。 於本發明之第6特徵中亦可爲,具備電子簽章 ’係被構成爲,透過前記同報通訊用流量頻道,接 送來的 無線線 被構成 頻道, 該通知 送來的 無線線 被構成 資訊的 對特定 遞送伺 子簽章 同報通 旨爲, 始前記 部,係 章,針 示部, 資訊的 收訊部 收前記 -8- (6) (6)1360998 電子簽章,則gg顯示部係被構成爲,在將已透過前記控制 頻道接所接收到的前記通知資訊加以顯示後,若前記認證 結果是否定的情況下,則顯示出前記通知資訊係爲錯誤之 意旨。 於本發明之第6特徵中亦可爲,具備電子簽章收訊部 ,係被構成爲,透過用來開始前記同報通訊的控制頻道, 接收前記電子簽章;前記顯示部,係當前記認證結果爲否 定時,則不顯示已前記控制頻道所接收到的前記通知資訊 【實施方式】 (本發明第1實施形態所述之移動通訊系統) 參照圖1至圖5,說明係本發明之第1實施形態所述 之移動通訊系統之構成。 本實施形態所述之移動通訊系統,係被構成爲,無線 裝置(無線線路控制台RNC或無線基地台Node B ),是 將從遞送伺服器10所發送過來之屬於通知資訊之一種的 「緊急資訊(政府機關或地方自治體等所發出的地震資訊 或海嘯資訊等)」,使用同報通訊(CBS或MBMS等), 來對移動台進行送訊。 具體而言,如圖1所示,本實施形態所述之移動通訊 系統’係具備:遞送伺服器、複數的無線線路控制台 RNC#1, #2、複數的無線基地台Node B#1 1,#12、複數的 移動台UE#1,#2。 (7) (7)1360998 此外,爲了說明的方便,在圖1的例子中,關於無線 線路控制台RNC、無線基地台Node B及移動台UE,雖然 只分別記載了 2個,但本發明就算是具有2台這些裝置的 情況之例子中,當然也能適用。 遞送伺服器10,係發揮機能而成爲CBC ( Cell Broadcast Center )或BM-SC,係被構成爲,當地震或海 嘯等事件發生時’將政府機關或地方自治體等所發出的地 震資訊或海嘯資訊等緊急資訊加以接收,並將所述之緊急 資訊’對所定的無線線路控制台RNC進行送訊。 具體而言’遞送伺服器10係具備:金鑰更新部11、 金鑰送訊部12、緊急資訊收訊部13、電子簽章生成部14 、電子簽章送訊部15、緊急資訊送訊部16。 金鑰更新部Η係被構成爲,在所定時序上,更新遞 送伺服器1〇的公開金鑰及祕密金鑰。例如,金鑰更新部 11係亦可被構成爲,在每次遞送緊急資訊時,更新遞送伺 服器1 〇的公開金鑰及祕密金鑰。 金鑰送訊部12係被構成爲,將遞送伺服器10的公開 金鑰,對移動台UE進行送訊。 具體而言,金鑰送訊部12,係使用CBS或MBMS( N報通訊)用的流量頻道「CTCH ( Common Traffic Channel )」或「MTCH ( MBMS Traffic Channel )」,將 遞送伺服器10的公開金鑰,對移動台UE發送。 緊急資訊收訊部13係被構成爲,從政府機關或地方 自治體等’接收地震資訊或海嘯資訊等緊急資訊的遞送要 -10 - (8) (8)1360998 求。此處,所述的遞送要求中,係假設含有緊急資訊及該 當緊急資訊的遞送區域(傳呼區域或MBMS服務區域)。 電子簽章生成部14係被構成爲,使用遞送伺服器1〇 的祕密金鎗,生成對緊急資訊收訊部13所接收到之緊急 資訊的電子簽章(亦即’用來證明緊急資訊之本人性的電 子簽章)。 電子簽章送訊部15係被構成爲,將已被電子簽章生 成部14所生成之上述電子簽章,使用CBS或MBMS (同 報通訊)用流量頻道「CTCH」或「MTCH」,對移動台 UE發送已生成的電子簽章。 緊急資訊送訊部16係被構成爲,將已被緊急資訊收 訊部13所接收到的緊急資訊,藉由3GPP TS25.419所規 定的 SABP ( Service Area Broadcast Protocol),對無線 線路控制台RN C進行送訊。 如圖3所示,無線基地台Node B,係具備:緊急資 訊收訊部21、緊急資訊送訊部22。 緊急資訊收訊部21係被構成爲,透過無線線路控制 台RNC,將從遞送伺服器10所發送過來的緊急資訊加以 接收。 具體而言,PCH收訊部31係被構成爲,將從無線線 路控制台RNC所發送過來的「PCH」,加以接收。 緊急資訊送訊部22係被構成爲,將從遞送伺服器10 所發送過來的緊急資訊,對移動台UE進行送訊。 具體而言,緊急資訊送訊部22係被構成爲,使用、 -11 - (9) (9)1360998 PICH ( Paging Indication Channel ) j 或「MICH ( MBMS Indication Channel )」(用來對特定的移動台(隸 屬於特定群組的移動台)通知有來訊資訊之事實的頻道) ,來發送上述緊急資訊。 如圖4所示,移動台UE係具備:緊急資訊收訊部31 、緊急資訊顯示部32、電子簽章收訊部33、公開金鑰收 訊部34、公開金鑰記憶部35、送訊者認證部36。 緊急資訊收訊部31係被構成爲,透過用來開始CBS 或MBMS (同報通訊)的控制頻道「PICH」或「MICH」 ,來接收上述緊急資訊。 電子簽章收訊部33係被構成爲,透過CBS或MBMS (同報通訊)用流量頻道「CTCH」或「MTCH」,來接收 上述電子簽章。 公開金鑰收訊部34係被構成爲,透過CBS或MBMS (同報通訊)用流量頻道「CTCH」或「MTCH」,來接收 遞送伺服器10的公開金鎗。 公開金鑰記憶部35係被構成爲,將公開金鑰收訊部 3 4所接收到的遞送伺服器1 0的公開金鑰,加以記億。 送訊者認證部3 6係被構成爲’基於電子簽章收訊部 3 3所接收到的上述電子簽章、及公開金鑰記憶部3 5中所 記憶之遞送伺服器10的公開金鎗,來針對已被緊急資訊 顯示部32顯示之緊急資訊的有效性,進行認證(亦即, 針對緊急資訊之遞送來源的本人性進行認證)。 緊急資訊顯示部32係被構成爲,將已被緊急資訊收 -12- (10) 1360998
訊部31所接收到的「PICH」或「MICH」中所含之緊急資 訊,加以顯示。 具體而言,緊急資訊顯示部32係可被構成爲,如圖5 (a)所示,在顯示畫面上顯示出簡易資訊A;亦可被構 成爲,藉由警鈴或振動來通知有收到簡易資訊之意旨。 又,緊急資訊顯示部32係被構成爲,基於送訊者認 證部36所作的認證結果,來控制緊急資訊的顯示方法。 具體而言,緊急資訊顯示部32係被構成爲,在顯示 出透過「PICH」或「MICH」所接收到的緊急資訊之後, 若上述認證結果是否定時(亦即,緊急資訊遞送來源的本 人性是不被認可時),則如圖6 ( b )所示,顯示出上述緊 急資訊係爲錯誤之意旨。 )系 作訊 動通 non 之動 統移 系之 訊述 通所 動態 移形 之施 述實 所本 態明 形說 施 6 實6 1 第照 明參 發, 本下 C以 統中的動作。 如圖6所示,於步驟S1000中,遞送伺服器10,係 使用CBS或MBMS用流量頻道「CTCH」或「MTCH」’ 來將遞送伺服器10的公開金鑰,發送給移動台UE。 於步驟S1001中,遞送伺服器10,一旦從政府機關 或地方自治體等’接收了地震資訊或海嘯資訊等緊急資訊 的遞送要求’便對所述遞送要求中所含之遞送區域所對應 之無線線路控制台RNC,發送緊急資訊。 於步驟S1002中’無線線路控制台RNC,係將已接收 -13- (11) (11)1360998 到的緊急資訊,發送給無線基地台N〇de b。 於步驟S1003中,無線基地台Node B,係使用「 PICHj或「MICH」,對移動台UE,發送上述緊急資訊。 於步驟S10 04中,移動台UE係如圖5(a)所示,將 從無線基地台Node B所發送過來的「pich」或「MICH」 中所含之緊急資訊,加以顯示。 例如,移動台UE係亦可被構成爲,「PICH」或「 MICH」中的所定12位元中的下位4位元設定成「〇1〇1」 時則顯示出用來通知「發生地震」的緊急資訊,所述之12 位元中的下位4位元設定成「1〇1〇」時則顯示出用來通知 「發生洪水」的緊急資訊。 於步驟S1005中,進行用來開始CBS或MBMS (同報 通訊)的處理。 於步驟S 1 006中’上述處理完成後,遞送伺服器1〇 係使用遞送伺服器1 〇的公開金鑰,生成對上述緊急資訊 的電子簽章,然後使用CBS或MBMS (同報通訊)用流量 頻道「CTCH」或「MTCH」’,將已生成之電子簽章,對移 動台UE進行送訊。 於步驟S 1 007中,移動台UE係基於已接收到的電子 簽章、及公開金鑰記億部35中所記憶之遞送伺服器10的 公開金鑰,來針對步驟S1004中已被顯示之緊急資訊的有 效性,進行認證。 若所述之認證結果爲否定時,則移動台UE係如圖6 (b)所示,顯示出上述緊急資訊係爲錯誤之意旨。 -14- (12) (12)1360998 遞送伺服器10,係於步驟S 1 008中,更新遞送伺服 器10的公開金鑰及祕密金鑰;於步驟S1009中,使用 CBS或MBMS用流量頻道「CTCH」或「MTCH」,將遞送 伺服器10的公開金鏡,發送給移動台UE。 (本發明第1實施形態所述之移動通訊系統之作用. 效果) 若依據本實施形態所述之移動通訊系統,則移動台 UE係在顯示出使用「PICH」或「MICH」所發送過來的緊 急資訊後’使用以「CTCH」或「MTCH」所發送過來之對 該當緊急資訊的電子簽章來認證該當緊急資訊的有效性, 因此除了可縮短該當緊急資訊對移動台UE的到達延遲, 還可防止對該當緊急資訊之送訊者的假冒。 (本發明第2實施形態所述之移動通訊系統) 參照圖7及圖8,說明本發明之第2實施形態中所述 之移動通訊系統。以下,關於本實施形態所述之移動通訊 系統,著眼於和上述第1實施形態所述之移動通訊系統的 不同點來加以說明。 如圖7所示,無線線路控制台RNC,係具備:緊急資 訊收訊部41、緊急資訊送訊部42。 緊急資訊收訊部41係被構成爲,將從遞送伺服器10 所發送過來的緊急資訊加以接收。 緊急資訊送訊部42係被構成爲,將從遞送伺服器10 (13) (13)1360998 所發送過來的緊急資訊,對移動台UE進行送訊。 具體而言,緊急資訊送訊部42係被構成爲,使用、 「PCCH ( Paging Control Channel )」或「MICH ( MBMS Control Channel)」(用來對特定的移動台通知有來訊資 訊之事實的頻道),來發送上述緊急資訊。 以下,參照圖8,說明本實施形態所述之移動通訊系 統中的動作。 如圖8所示,於步驟S2〇00中,遞送伺服器10,係 使用CBS或MBMS用流量頻道「CTCH」或「MTCH」, 來將遞送伺服器10的公開金鑰,發送給移動台UE。 於步驟S2 00 1中,遞送伺服器1〇,一旦從政府機關 或地方自治體等,接收了地震資訊或海嘯資訊等緊急資訊 的遞送要求,便對所述遞送要求中所含之遞送區域所對應 之無線線路控制台RNC,發送緊急資訊。 於步驟S2002中,無線線路控制台RNC,係將已接收 之緊急資訊,使用「PCCH」或「MCCH」,對移動台UE 發送。 於步驟S2 003中,移動台UE係如圖5 ( a)所示,將 從無線線路控制台RNC所發送過來的「PCCH」或「 MCCH」中所含之緊急資訊,加以顯示。 例如’移動台UE係亦可被構成爲,顯示出已接收到 被插入在「PCCH」或「MCCH」中之「酬載部( 240位元 )(參照3GPP TS34.108)」之緊急資訊的意旨。 步驟S2004乃至步驟S2008之動作中,係和上述步驟 -16- (14) 1360998 S 1 005乃至S1 009之動作相同。 ' 若依據本實施形態所述之移動通訊系統,則移動台 • UE係在顯示出使用「PCCH」或「MCCH」所發送過來的 緊急資訊後,使用以「CTCH」或「MTCH」所發送過來之 " 對該當緊急資訊的電子簽章來認證該當緊急資訊的有效性 ' ,因此除了可縮短該當緊急資訊對移動台UE的到達延遲 ,還可防止對該當緊急資訊之送訊者的假冒。 (本發明第3實施形態所述之移動通訊系統) ' 參照圖9至圖1 1,說明係本發明之第3實施形態所述 之移動通訊系統。以下,關於本實施形態所述之移動通訊 系統,著眼於和上述第1實施形態所述之移動通訊系統的 不同點來加以說明。 如圖9所示,無線線路控制台RNC係具備:緊急資 訊收訊部41、緊急資訊送訊部42A、祕密金鑰收訊部43 φ 、祕密金鑰記憶部44、電子簽章生成部45。 祕密金鑰收訊部43係被構成爲,將從遞送伺服器1〇 ‘ 所發送過來的遞送伺服器1 〇的祕密金鑰,加以接收。 祕密金鑰記億部4 4係被構成爲,將祕密金鑰收訊部 43所接收到的遞送伺服器1 0的祕密金鑰,加以記憶。 電子簽章生成部45係被構成爲,使用緊急資訊收訊 部4 1所接收到的緊急資訊,及祕密金鑰記憶部44中所記 憶之遞送伺服器1 〇的祕密金鑰,來生成對該當緊急資訊 的電子簽章。 -17- (15) (15)1360998 緊急資訊送訊部42A係被構成爲,使用「PCCH」或 「MCCH」’連同上述緊急資訊,一倂將電子簽章生成部 45所生成之電子簽章,對移動台UE進行送訊。 具體而言,緊急資訊送訊部42A係亦可被構成爲,如 圖10(a)所示,對「PCCH」或「MCCH」中的「酬載部 ( 240位元)」’插入代表緊急資訊的任意字串,和對該 當緊急資訊的電子簽章。 又’緊急資訊送訊部42 A係亦可被構成爲,如圖1〇 (b)所示’對「PCCH」或「MCCH」中的「酬載部(240 位元)」’插入對應於緊急資訊的位元模式(例如上述的 「0101」或「1010」等),和對該當緊急資訊的電子簽章 〇 以下’參照圖11,說明本實施形態所述之移動通訊系 統中的動作。 如圖1 1所示,於步驟S3 000A中,遞送伺服器10, 係使用CBS或MBMS用流量頻道「CTCH」或「MTCH」 ’來將遞送伺服器10的公開金鑰,發送給移動台UE。 於步驟S3 000B中,遞送伺服器1〇係將遞送伺服器 1 〇的祕密金鑰,發送給無線線路控制台RNC。 於步驟S3 00 1中,遞送伺服器1〇,一旦從政府機關 或地方自治體等’接收了地震資訊或海嘯資訊等緊急資訊 的遞送要求,便對所述遞送要求中所含之遞送區域所對應 之無線線路控制台RNC,發送緊急資訊。 於步驟S3002中,無線線路控制台RNC係使用已接 -18- (16) (16)1360998 收之緊急資訊,及祕密金鑰記億部44中所記憶之遞送伺 服器10的祕密金鑰’來生成對該當緊急資訊的電子簽章 〇 於步驟S3 003中,無線線路控制台RNC,係將已接收 之緊急資訊及已生成之電子簽章,使用「PCCH」或「 MCCH」,對移動台UE發送。 於步驟S3 004中’移動台UE係基於已接收到的電子 簽章、及公開金鑰記憶部35中所記憶之遞送伺服器1〇的 公開金鑰’來針對該當緊急資訊的有效性,進行認證。 當所述之認證結果爲肯定時,則移動台UE係顯示出 已接收之緊急資訊。另一方面,若所述認證結果爲否定時 ’則移動台UE係判斷爲上述緊急資訊係爲錯誤,而不顯 示出所述之緊急資訊。 例如,移動台UE係亦可被構成爲,「PCCH」或「 MCCH」中的所定12位元中的下位4位元設定成「0101」 時則顯示出用來通知「發生地震」的緊急資訊,所述之12 位元中的下位4位元設定成「1〇1〇」時則顯示出用來通知 「發生洪水」的緊急資訊》 於步驟S3005中,進行用來開始CBS或MBMS (同報 通訊)的處理。 遞送伺服器10,係於步驟S3006中,更新遞送伺服 器10的公開金鑰及祕密金鑰;於步驟S3 007中,使用 CBS或MBMS用流量頻道「CTCH」或「MTCH」,將遞送 伺服器10的公開金鑰,發送給移動台UE;於步驟S3008 -19- (17) (17)1360998 中,將遞送伺服器10的祕密金鑰,發送給無線線路控制 台 RNC。 (本發明第4實施形態所述之移動通訊系統) 參照圖12,說明係本發明之第3實施形態所述之移動 通訊系統。以下,關於本實施形態所述之移動通訊系統, 著眼於和上述第1實施形態所述之移動通訊系統的不同點 來加以說明。 以下,參照圖1 2,說明本實施形態所述之移動通訊系 統中的動作。 如圖12所示,於步驟S4000中,遞送伺服器10,係 使用CBS或MBMS用流量頻道「CTCH」或「MTCH」, 來將遞送伺服器10的公開金鑰,發送給移動台UE。 於步驟S400 1中,遞送伺服器10,一旦從政府機關 或地方自治體等,接收了地震資訊或海嘯資訊等緊急資訊 的遞送要求,使用已收到之遞送要求中所含之緊急資訊、 及遞送伺服器1〇的祕密金鑰,來生成對該當緊急資訊的 電子簽章。 於步驟S4 002中,對所述之遞送要求中所含之遞送區 域所對應之無線線路控制台RNC,發送緊急資訊及對該當 緊急資訊的電子簽章。 於步驟S4003中,無線線路控制台RNC,係將已接收 之緊急資訊及電子簽章,使用「PCCH」或「MCCH」,對 移動台UE發送。 -20- (18) (18)1360998 於步驟S4 004中,移動台UE係基於已接收到的電子 簽章、及公開金鑰記億部35中所記憶之遞送伺服器10的 公開金鑰,來針對該當緊急資訊的有效性,進行認證。 當所述之認證結果爲肯定時,則移動台UE係顯示出 已接收之緊急資訊。另一方面,若所述認證結果爲否定時 ,則移動台UE係判斷爲上述緊急資訊係爲錯誤,而不顯 示出所述之緊急資訊。 例如,移動台UE係亦可被構成爲,「PCCH」或「 MCCH」中的所定12位元中的下位4位元設定成「0101」 時則顯示出用來通知「發生地震」的緊急資訊,所述之12 位元中的下位4位元設定成「1010」時則顯示出用來通知 「發生洪水」的緊急資訊。 於步驟S4005中,進行用來開始CBS或MBMS (同報 通訊)的處理。 遞送伺服器10,係於步驟S4006中,更新遞送伺服 器1〇的公開金鑰及祕密金鑰;於步驟S4007中,使用 CBS或MBMS用流量頻道「CTCH」或「MTCH」,將遞送 伺服器10的公開金鑰,發送給移動台UE。 此外,日本國專利申請第2006-169435號(2006年6 月19日申請)的全部內容,係藉由參照,而被寫入本說 明書中。 又,「3GPP TS23.041」及「3GPP TS23.246」的全部 內容,係藉由參照,而被寫入本說明書中。 以上,雖然使用上述實施形態來詳細說明本發明,但 -21 - (19) (19)1360998 對當業者而言,本發明並非被限定於本說明書中所說明的 實施形態,是可自明之事項。本發明係可在不脫離申請專 利範圍之記載所定下之本發明主旨及範圍的情況下,以修 正及變更樣態的方式加以實施。因此,本說明書的記載, 係僅止於例示說明之目的,並不具有對本發明的任何形式 之限制意思。 [產業上之利用可能性] 如以上說明’若依據本發明,則可提供一種,在使用 同報通訊來向移動台發送緊急資訊時,可防止對緊急資訊 送訊者之假冒的移動通訊系統、移動通訊方法、遞送伺服 器、無線線路控制台及移動台。 【圖式簡單說明】 [圖1 ]圖1係本發明之第1實施形態所述之移動通訊 系統之全體構成圖。 [圖2]圖2係本發明之第1實施形態所述之遞送伺服 器之機能區塊圖。 [圖3]圖3係本發明之第1實施形態所述之無線基地 台Node B之機能區塊圖》 [圖4]圖4係本發明之第1實施形態所述之移動台UE 之機能區塊圖。 [圖5]圖5係本發明之第1實施形態所述之移動台UE 上的顯示畫面之一例的圖示。 -22- (20) (20)1360998 [圖6]圖6係本發明之第1實施形態所述之移動通訊 系統中,發送緊急資訊之動作的序列圖。 [圖7]圖7係本發明之第2實施形態所述之無線線路 控制台RNC之機能區塊圖。 [圖8]圖8係本發明之第2實施形態所述之移動通訊 系統中,發送緊急資訊之動作的序列圖。 [圖9]圖9係本發明之第3實施形態所述之無線線路 控制台RNC之機能區塊圖。 [圖10]圖10係,本發明之第3實施形態所述之無線 線路控制台RNC所生成之PCCH或MCCH之構成之一例 的圖示。 [圖1 1 ]圖1 1係本發明之第3實施形態所述之移動通 訊系統中,發送緊急資訊之動作的序列圖。 [圖12]圖12係本發明之第4實施形態所述之移動通 訊系統中’發送緊急資訊之動作的序列圖。 【主要元件符號說明】 I 0 :遞送伺服器 II :金鑰更新部 12 :金鑰送訊部 13 :緊急資訊收訊部 14·電子簽章生成部 1 5 :電子簽章送訊部 1 6 :緊急資訊送訊部 -23- (21) (21)1360998 2 1 :緊急資訊收訊部 22:緊急資訊送訊部 3 1 :緊急資訊收訊部 32:緊急資訊顯示部 33:電子簽章收訊部 34 :公開金鑰收訊部 3 5 :公開金鑰記憶部 3 6 :送訊者認證部 41 :緊急資訊收訊部 42:緊急資訊送訊部 42A :緊急資訊送訊部 43 :祕密金鑰收訊部 44 :祕密金鑰記憶部 45:電子簽章生成部
-24-

Claims (1)

1360998 第096122084號專利申請案中文申請專利範圍修正本 民國 十、申請專利範圍 曰修正本 1. 一種移動通訊系統,其特徵爲, 被構成爲,使用同報通訊用流量頻道,來對移動台, 發送出遞送伺服器的公開金鑰;
被構成爲,使用用來對特定移動台通知有來訊資訊之 事實所需的頻道,來對前記移動台,發送出通知資訊; 被構成爲’使用前記同報通訊用流量頻道,來對前記 移動台’發送出針對前記通知資訊的電子簽章; 前記移動台係被構成爲,基於對已收訊之前記通知資 訊的電子簽章及前記遞送伺服器的公開金鑰,而針對該通 知資訊的有效性,進行認證。 2. —種移動通訊方法,其特徵爲,具有:
使用同報通訊用流量頻道,來對移動台,發送出遞送 伺服器的公開金鑰的工程;和 使用用來對特定移動台通知有來訊資訊之事實所需的 頻道,來對前記移動台’發送出通知資訊的工程;和 使用前記同報通訊用流量頻道,來對前記移動台,發 送出針對前記通知資訊的電子簽章的工程;$ 由前記移動台’基於對已收訊之前記通知資訊的電子 簽章及前記遞送伺服器的公開金鑰,而針對該通知資訊的 有效性,進行認證的工程。 3. —種遞送伺服器,其特徵爲,具備: 1360998 金鎗送訊部,係被構成爲,使用同報通訊用流量頻道 ’來對移動台,發送出遞送伺服器的公開金鑰;和 通知資訊送訊部,係被構成爲,使用用來對特定移動 台通知有來訊資訊之事實所需的頻道,來對前記移動台, 發送所被送訊的通知資訊;和 電子簽章送訊部,係被構成爲,使用前記同報通訊用 流量頻道,來對前記移動台,發送出針對前記通知資訊的 電子簽章。 4. 一種無線線路控制台,其特徵爲,具備: 送訊部,係被構成爲,使用用來對特定移動台通知有 來訊資訊之事實所需的頻道,來對已經使用同報通訊用流 量頻道接收遞送伺服器之公開金鑰的移動台,發送出已從 該遞送伺服器接收到的通知資訊,並使用該流量頻道,來 對該移動台,發送出針對該通知資訊的電子簽章。 5. —種移動台,其特徵爲,具備: 收訊部,係被構成爲,使用同報通訊用流量頻道,來 接收遞送伺服器的公開金鑰,並使用用來對該移動台通知 有來訊資訊之事實所需的頻道,來接收通知資訊,並使用 該同報通訊用流量頻道,來接收針對該通知資訊的電子簽 章;和 認證部,係被構成爲,基於對已收訊之前記通知資訊 的電子簽章及前記遞送伺服器的公開金鑰,而針對該通知 資訊的有效性,進行認證。 6. 如申請專利範圍第5項所記載之移動台,其中,具 -2- 1360998 備:顯示部’係被構成爲,基於前記認證結果,來控制前 s己通知資訊的顯示方法。 7. 如申請專利範圍第6項所記載之移動台,其中, 前記顯示部係被構成爲,在將已收到的前記通知資訊 加以顯示後,若前記認證結果是否定的情況下,則顯示出 該通知資訊係爲錯誤之意旨。 8. 如申請專利範圍第6項所記載之移動台,其中, 前記顯示部係被構成爲’當前記認證結果爲否定時, 則不顯示已接收到的前記通知資訊。
TW096122084A 2006-06-19 2007-06-20 Mobile communication system, mobile communication method, distribution server, radio line control station, and mobile station TW200810507A (en)

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
JP2006169435 2006-06-19

Publications (2)

Publication Number Publication Date
TW200810507A TW200810507A (en) 2008-02-16
TWI360998B true TWI360998B (zh) 2012-03-21

Family

ID=38833443

Family Applications (1)

Application Number Title Priority Date Filing Date
TW096122084A TW200810507A (en) 2006-06-19 2007-06-20 Mobile communication system, mobile communication method, distribution server, radio line control station, and mobile station

Country Status (7)

Country Link
US (1) US8792416B2 (zh)
EP (1) EP2040393A4 (zh)
JP (2) JP4809433B2 (zh)
KR (1) KR101028790B1 (zh)
CN (1) CN101473669B (zh)
TW (1) TW200810507A (zh)
WO (1) WO2007148701A1 (zh)

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN101217811B (zh) * 2008-01-17 2010-06-02 西安西电捷通无线网络通信有限公司 一种宽带无线多媒体网络广播通信的安全传输方法
CA2716510A1 (en) * 2008-02-21 2009-08-27 Ntt Docomo, Inc. Notification signal transmission method and mobile station for the same
JP5147450B2 (ja) * 2008-02-22 2013-02-20 株式会社エヌ・ティ・ティ・ドコモ ページング信号送信方法及び移動局
EP2253151B1 (en) * 2008-03-18 2012-10-03 Telefonaktiebolaget L M Ericsson (PUBL) Earthquake and tsunami cellular warning system
JP4355750B2 (ja) * 2008-04-08 2009-11-04 株式会社エヌ・ティ・ティ・ドコモ 同報情報通知方法及びネットワークノード
EP2117200B1 (en) * 2008-05-08 2012-02-01 NTT DoCoMo, Inc. Method and apparatus for broadcast authentication
EP2146527B1 (en) 2008-07-16 2011-10-26 TELEFONAKTIEBOLAGET LM ERICSSON (publ) Method for multimedia broadcast and multicast service, MBMS, notification indicator detection, computer program, and user equipment apparatus
US8838971B2 (en) * 2012-01-16 2014-09-16 Alcatel Lucent Management of public keys for verification of public warning messages
WO2013189065A1 (zh) * 2012-06-21 2013-12-27 华为技术有限公司 传送公钥的方法、接入网节点、cbc、公共告警系统
JP5965749B2 (ja) * 2012-07-02 2016-08-10 株式会社Nttドコモ 移動通信方法及び移動局
CN103858450B (zh) 2012-09-27 2018-08-14 华为技术有限公司 一种组触发方法、装置及系统
US9973492B2 (en) * 2012-12-25 2018-05-15 At&T Mobility Ip, Llc Unified mobile security system and method of operation
US9462005B2 (en) * 2013-05-24 2016-10-04 Qualcomm Incorporated Systems and methods for broadcast WLAN messages with message authentication
EP3654617A1 (en) * 2014-11-14 2020-05-20 GN Hearing A/S Hearing instrument with an authentication protocol
US10616697B2 (en) 2014-11-14 2020-04-07 Gn Resound A/S Hearing instrument with an authentication protocol

Family Cites Families (20)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3419508B2 (ja) * 1993-08-10 2003-06-23 松下電器産業株式会社 無線電話装置
US5680458A (en) * 1995-11-14 1997-10-21 Microsoft Corporation Root key compromise recovery
JPH1042365A (ja) 1996-07-23 1998-02-13 Kokusai Electric Co Ltd 携帯電話システム
US5850444A (en) 1996-09-09 1998-12-15 Telefonaktienbolaget L/M Ericsson (Publ) Method and apparatus for encrypting radio traffic in a telecommunications network
US6311274B1 (en) 1997-12-15 2001-10-30 Intel Corporation Network alert handling system and method
JPH11234225A (ja) * 1998-02-10 1999-08-27 Toshiba Corp 情報通信局、情報端末および情報通信システム
JP2000244976A (ja) 1999-02-22 2000-09-08 Sanyo Electric Co Ltd 移動体通信システム及び基地局及び移動局
US7046992B2 (en) * 2001-05-11 2006-05-16 Telefonaktiebolaget Lm Ericsson (Publ) Authentication of termination messages in telecommunications system
EP1283648A1 (de) 2001-08-07 2003-02-12 Siemens Aktiengesellschaft Verfahren,Teilnehmergerät sowie Funkkommunikationssystem zur Übertragung von Gruppennachrichten
JP4069666B2 (ja) * 2002-04-24 2008-04-02 京セラ株式会社 無線データ通信装置
JP4637444B2 (ja) * 2002-05-09 2011-02-23 株式会社サンスイ 携帯情報端末を用いた速報伝送システム
WO2003104998A1 (ja) * 2002-06-05 2003-12-18 松下電器産業株式会社 制御コンテンツ伝送方法および非蓄積型放送システム
CN1219401C (zh) * 2003-02-14 2005-09-14 清华大学 一种有线数字电视广播中防止非法广播的方法
KR100559152B1 (ko) * 2003-04-23 2006-03-13 한국정보인증주식회사 컨텐츠의 보안 유지 방법 및 장치
US20050037728A1 (en) * 2003-08-13 2005-02-17 Binzel Charles P. Emergency broadcast message in a wireless communication device
EP1513313A1 (en) * 2003-09-08 2005-03-09 Alcatel A method of accessing a network service or resource, a network terminal and a personal user device therefore
US20060146740A1 (en) * 2004-12-30 2006-07-06 Arnold Sheynman Method and apparatus for delivering user level information
US7840178B2 (en) * 2005-07-12 2010-11-23 Martin E. Hellman FM broadcast system competitive with satellite radio
US8543824B2 (en) * 2005-10-27 2013-09-24 Apple Inc. Safe distribution and use of content
US7283045B1 (en) * 2006-01-26 2007-10-16 The United States Of America As Represented By The Secretary Of The Army System and method for semi-distributed event warning notification for individual entities, and computer program product therefor

Also Published As

Publication number Publication date
TW200810507A (en) 2008-02-16
JP4809433B2 (ja) 2011-11-09
CN101473669B (zh) 2012-05-16
JP2011182466A (ja) 2011-09-15
JPWO2007148701A1 (ja) 2009-11-19
KR101028790B1 (ko) 2011-04-12
JP5171994B2 (ja) 2013-03-27
US8792416B2 (en) 2014-07-29
US20090296633A1 (en) 2009-12-03
EP2040393A4 (en) 2012-01-18
WO2007148701A1 (ja) 2007-12-27
EP2040393A1 (en) 2009-03-25
KR20090025258A (ko) 2009-03-10
CN101473669A (zh) 2009-07-01

Similar Documents

Publication Publication Date Title
TWI360998B (zh)
TW533706B (en) System and method for providing group communication services in an existing communication system
CN101124770B (zh) 在多播组中检测欺诈成员的系统、方法和计算机程序产品
ES2343563T3 (es) Procedimiento y aparato para participar en servicios de comunicacion en grupo en un sistema de comunicacion existente.
EP1625714B1 (en) Methods and devices for counting user equipment units in a mobile radio telecommunication network
US20100070761A1 (en) Reliable authentication of message sender's identity
TWI384854B (zh) Mobile communication system, mobile communication method, wireless line console, wireless base station and mobile station
CN104041089B (zh) 用于验证公共预警消息的公钥的管理
CN101938740B (zh) 一种地震海啸警报系统信息发布方法及系统
AU2003293134A1 (en) Key server for security and implementing processes with nonrepudiation and audit
US20120016940A1 (en) Geographic Based Logical Message Addressing And Delivery
GB2445429A (en) Message modification on basis of group membership
WO2010028603A1 (zh) 更新跟踪区时的密钥生成方法及系统
CN100373844C (zh) 一种嵌入式设备保密通讯的方法
JP5156460B2 (ja) 同報情報通知方法、移動局及び認証機関システム
CN100512549C (zh) 数字集群通信系统中对接入失败用户提示的系统和方法
US20150296375A1 (en) Methods, devices, and computer program products improving the public warning system for mobile communication
CN101296085A (zh) 基于分叉的认证方法、系统以及分叉认证装置
KR100992009B1 (ko) 대량 발송 서비스를 제공하기 위한 시스템 및 그 방법
CN117155601A (zh) 呼叫方法、装置、电子设备及存储介质
Baker et al. Structure of an International Emergency Alert System

Legal Events

Date Code Title Description
MM4A Annulment or lapse of patent due to non-payment of fees