WO2009004411A1 - Dispositif de communication avec stockage sécurisé de données d'utilisateur - Google Patents

Dispositif de communication avec stockage sécurisé de données d'utilisateur Download PDF

Info

Publication number
WO2009004411A1
WO2009004411A1 PCT/IB2007/053435 IB2007053435W WO2009004411A1 WO 2009004411 A1 WO2009004411 A1 WO 2009004411A1 IB 2007053435 W IB2007053435 W IB 2007053435W WO 2009004411 A1 WO2009004411 A1 WO 2009004411A1
Authority
WO
WIPO (PCT)
Prior art keywords
data
user data
network
storage
authentication
Prior art date
Application number
PCT/IB2007/053435
Other languages
English (en)
Inventor
Alexandre D'alton
Original Assignee
Freescale Semiconductor, Inc.
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Freescale Semiconductor, Inc. filed Critical Freescale Semiconductor, Inc.
Priority to PCT/IB2007/053435 priority Critical patent/WO2009004411A1/fr
Publication of WO2009004411A1 publication Critical patent/WO2009004411A1/fr

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/06Network architectures or network communication protocols for network security for supporting key management in a packet data network
    • H04L63/061Network architectures or network communication protocols for network security for supporting key management in a packet data network for key exchange, e.g. in peer-to-peer networks
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/041Key generation or derivation
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • H04W12/069Authentication using certificates or pre-shared keys
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Definitions

  • the system shown in Figure 1 comprises a handset 10, a base station 12 and a network 14 linking with the Public Land Mobile Network, and the land lines of the Public Switched Telephone Network. It will be appreciated that although only one of each is shown, the complete system will include multiple handsets and base stations.

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

L'invention concerne un dispositif de communication 10 avec un stockage 24 pour des données d'utilisateur sécurisées, comprenant des moyens d'émetteur-récepteur 20 pour émettre et recevoir des communications vers et à partir d'un réseau, des moyens d'authentification 26 pour stocker de manière inaccessible au moins une clé privée d'authentification d'abonné Ki et utiliser la clé privée d'authentification d'abonné Ki pour générer une ou plusieurs clés de session cryptographique Kc, et des moyens de cryptage 18 pour utiliser une clé de session cryptographique Kc provenant des moyens d'authentification 26 dans le chiffrement de données pour une transmission au réseau 14 et dans le déchiffrement de données chiffrées reçues à partir du réseau 14. Les mêmes moyens de cryptage 18 sont actionnables pour stocker 312 et pour extraire 314 les données d'utilisateur chiffrées vers et à partir du stockage de données 24, et pour utiliser une clé de session cryptographique Kc provenant des mêmes moyens d'authentification 26 dans le chiffrement 310 et le déchiffrement 316 des données d'utilisateur stockées et extraites. Les moyens d'authentification 26 sont agencés pour utiliser la clé privée Ki avec un nombre public RAND reçu à partir du réseau 14 pour générer la clé de session cryptographique Kc pour une utilisation à l'intérieur du dispositif 10 pour chiffrer et déchiffrer des données pour une émission vers et reçues à partir du réseau 14. Les moyens d'authentification 26 sont agencés pour utiliser la clé privée Ki avec un nombre reçu à partir du dispositif 10 pour générer la clé de session Kc pour une utilisation dans le chiffrement et le déchiffrement de données d'utilisateur devant être stockées dans et extraites à partir du stockage de données 24. La norme de communication dans le mode de réalisation décrit est GSM.
PCT/IB2007/053435 2007-07-04 2007-07-04 Dispositif de communication avec stockage sécurisé de données d'utilisateur WO2009004411A1 (fr)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/IB2007/053435 WO2009004411A1 (fr) 2007-07-04 2007-07-04 Dispositif de communication avec stockage sécurisé de données d'utilisateur

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
PCT/IB2007/053435 WO2009004411A1 (fr) 2007-07-04 2007-07-04 Dispositif de communication avec stockage sécurisé de données d'utilisateur

Publications (1)

Publication Number Publication Date
WO2009004411A1 true WO2009004411A1 (fr) 2009-01-08

Family

ID=39284140

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/IB2007/053435 WO2009004411A1 (fr) 2007-07-04 2007-07-04 Dispositif de communication avec stockage sécurisé de données d'utilisateur

Country Status (1)

Country Link
WO (1) WO2009004411A1 (fr)

Cited By (4)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012095259A1 (fr) * 2011-01-11 2012-07-19 Telefonica, S.A. Procédé d'identification pour accéder à des services ou applications large bande mobiles
CN106104551A (zh) * 2014-03-28 2016-11-09 索尼公司 信息处理装置、信息处理方法和程序
JP2018082362A (ja) * 2016-11-17 2018-05-24 Kddi株式会社 通信システム、通信装置、サーバ装置、通信方法、及びコンピュータプログラム
CN108243181A (zh) * 2017-10-09 2018-07-03 北京车和家信息技术有限公司 一种车联网终端、数据加密方法及车联网服务器

Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004019552A1 (fr) * 2002-08-20 2004-03-04 Koninklijke Philips Electronics N.V. Authentification de reseau mobile pour protection de contenus memorises
EP1469692A2 (fr) * 2003-04-16 2004-10-20 Nec Corporation Terminal mobile, procédé de gestion des données là-dedans, et programme d'ordinateur pour cette gestion de données
WO2006036521A1 (fr) * 2004-09-08 2006-04-06 Qualcomm Incorporated Authentification d'amorçage a l'aide de defis aleatoires distingues

Patent Citations (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2004019552A1 (fr) * 2002-08-20 2004-03-04 Koninklijke Philips Electronics N.V. Authentification de reseau mobile pour protection de contenus memorises
EP1469692A2 (fr) * 2003-04-16 2004-10-20 Nec Corporation Terminal mobile, procédé de gestion des données là-dedans, et programme d'ordinateur pour cette gestion de données
WO2006036521A1 (fr) * 2004-09-08 2006-04-06 Qualcomm Incorporated Authentification d'amorçage a l'aide de defis aleatoires distingues

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2012095259A1 (fr) * 2011-01-11 2012-07-19 Telefonica, S.A. Procédé d'identification pour accéder à des services ou applications large bande mobiles
ES2393368A1 (es) * 2011-01-11 2012-12-20 Telefónica, S.A. Método de identificación para acceder a servicios o aplicaciones de banda ancha móvil.
CN106104551A (zh) * 2014-03-28 2016-11-09 索尼公司 信息处理装置、信息处理方法和程序
EP3125146A4 (fr) * 2014-03-28 2017-10-04 Sony Corporation Dispositif de traitement d'informations, procédé et programme de traitement d'informations
CN106104551B (zh) * 2014-03-28 2019-10-11 索尼公司 信息处理装置和信息处理方法
US10594691B2 (en) 2014-03-28 2020-03-17 Sony Corporation Information processing apparatus, information processing method, and program
JP2018082362A (ja) * 2016-11-17 2018-05-24 Kddi株式会社 通信システム、通信装置、サーバ装置、通信方法、及びコンピュータプログラム
CN108243181A (zh) * 2017-10-09 2018-07-03 北京车和家信息技术有限公司 一种车联网终端、数据加密方法及车联网服务器

Similar Documents

Publication Publication Date Title
US10595201B2 (en) Secure short message service (SMS) communications
CN101822082B (zh) 用于uicc和终端之间安全信道化的技术
EP0841770B1 (fr) Procédé d'émission d'un message sécurisé dans un système de télécommunications
CN101641976B (zh) 认证方法
US20030236983A1 (en) Secure data transfer in mobile terminals and methods therefor
EP1700444B1 (fr) Procédé et système pour données de protection, réseau de communication correspondant et produit programme d'ordinateur
US20020187808A1 (en) Method and arrangement for encrypting data transfer at an interface in mobile equipment in radio network, and mobile equipment in radio network
US20070239994A1 (en) Bio-metric encryption key generator
EP1554834A1 (fr) Communications securisees
KR20060104061A (ko) 컨텐츠 전송 보호 장치
US8458468B2 (en) Method and system for protecting information exchanged during communication between users
CN101720071A (zh) 基于安全sim卡的短消息两阶段加密传输和安全存储方法
US7913096B2 (en) Method and system for the cipher key controlled exploitation of data resources, related network and computer program products
CN104521213A (zh) 网络认证规程中的认证挑战参数的操纵和恢复
CN101083814A (zh) 用于在移动通信终端中加密安全密钥的装置和方法
JP2008535427A (ja) データ処理デバイスとセキュリティモジュールとの間のセキュア通信
CN105407109A (zh) 一种蓝牙设备间数据安全传输方法
WO2009004411A1 (fr) Dispositif de communication avec stockage sécurisé de données d'utilisateur
CN101420687B (zh) 一种基于移动终端支付的身份验证方法
CN109547398B (zh) 基于智能卡和终端应用的认证方法及装置
CN102143486A (zh) 一种采用存储卡进行手机加密通信的实现方式
KR101513435B1 (ko) 키 입력 보호 방법과 이를 위한 키 입력 보호 장치
KR20130027387A (ko) 복수 카테고리 인증 시스템 및 방법
CN102685738A (zh) 一种对wapi证书进行处理的方法、系统及终端设备

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 07826155

Country of ref document: EP

Kind code of ref document: A1

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 07826155

Country of ref document: EP

Kind code of ref document: A1