WO2013124331A1 - Verfahren und telekommunikationssystem zur anmeldung eines nutzers an einem iptv-dienst - Google Patents

Verfahren und telekommunikationssystem zur anmeldung eines nutzers an einem iptv-dienst Download PDF

Info

Publication number
WO2013124331A1
WO2013124331A1 PCT/EP2013/053395 EP2013053395W WO2013124331A1 WO 2013124331 A1 WO2013124331 A1 WO 2013124331A1 EP 2013053395 W EP2013053395 W EP 2013053395W WO 2013124331 A1 WO2013124331 A1 WO 2013124331A1
Authority
WO
WIPO (PCT)
Prior art keywords
authentication
iptv
service
mobile device
user
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
PCT/EP2013/053395
Other languages
English (en)
French (fr)
Inventor
Frank Mildner
Martin Messmer
Ingo Friese
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Deutsche Telekom AG
Original Assignee
Deutsche Telekom AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Deutsche Telekom AG filed Critical Deutsche Telekom AG
Priority to US14/379,318 priority Critical patent/US9094701B2/en
Publication of WO2013124331A1 publication Critical patent/WO2013124331A1/de
Anticipated expiration legal-status Critical
Ceased legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/258Client or end-user data management, e.g. managing client capabilities, user preferences or demographics, processing of multiple end-users preferences to derive collaborative data
    • H04N21/25866Management of end-user data
    • H04N21/25875Management of end-user data involving end-user authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/1066Session management
    • H04L65/1073Registration or de-registration
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L65/00Network arrangements, protocols or services for supporting real-time applications in data packet communication
    • H04L65/60Network streaming of media packets
    • H04L65/61Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio
    • H04L65/612Network streaming of media packets for supporting one-way streaming services, e.g. Internet radio for unicast
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/20Servers specifically adapted for the distribution of content, e.g. VOD servers; Operations thereof
    • H04N21/25Management operations performed by the server for facilitating the content distribution or administrating data related to end-users or client devices, e.g. end-user or client device authentication, learning user preferences for recommending movies
    • H04N21/254Management at additional data server, e.g. shopping server, rights management server
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/41Structure of client; Structure of client peripherals
    • H04N21/414Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance
    • H04N21/41407Specialised client platforms, e.g. receiver in car or embedded in a mobile appliance embedded in a portable device, e.g. video client on a mobile phone, PDA, laptop
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/40Client devices specifically adapted for the reception of or interaction with content, e.g. set-top-box [STB]; Operations thereof
    • H04N21/43Processing of content or additional data, e.g. demultiplexing additional data from a digital video stream; Elementary client operations, e.g. monitoring of home network or synchronising decoder's clock; Client middleware
    • H04N21/441Acquiring end-user identification, e.g. using personal code sent by the remote control or by inserting a card
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/61Network physical structure; Signal processing
    • H04N21/6106Network physical structure; Signal processing specially adapted to the downstream path of the transmission network
    • H04N21/6125Network physical structure; Signal processing specially adapted to the downstream path of the transmission network involving transmission via Internet
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04NPICTORIAL COMMUNICATION, e.g. TELEVISION
    • H04N21/00Selective content distribution, e.g. interactive television or video on demand [VOD]
    • H04N21/60Network structure or processes for video distribution between server and client or between remote clients; Control signalling between clients, server and network components; Transmission of management data between server and client, e.g. sending from server to client commands for recording incoming content stream; Communication details between server and client 
    • H04N21/63Control signaling related to video distribution between client, server and network components; Network processes for video distribution between server and clients or between remote clients, e.g. transmitting basic layer and enhancement layers over different transmission paths, setting up a peer-to-peer communication via Internet between remote STB's; Communication protocols; Addressing
    • H04N21/643Communication protocols
    • H04N21/64322IP
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • H04W12/043Key management, e.g. using generic bootstrapping architecture [GBA] using a trusted network node as an anchor
    • H04W12/0431Key distribution or pre-distribution; Key agreement
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/04Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
    • H04L63/0407Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the identity of one or more communicating identities is hidden
    • H04L63/0421Anonymous communication, i.e. the party's identifiers are hidden from the other party or parties, e.g. using an anonymizer
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • H04L63/0838Network architectures or network communication protocols for network security for authentication of entities using passwords using one-time-passwords

Definitions

  • the invention relates to a method for protecting the
  • IPTV Internet Protocol Television
  • IPTV Video, audio, text, images or data.
  • IPTV services are provided by a telecommunications provider to a limited user base in its broadband network.
  • IPTV differs from what is known as Internet TV ("TV over Internet"), in which any program or content available on the Internet is shared by anyone
  • IP-based network used in IPTV rather than traditional transmission links such as broadcast, cable or satellite is, for example, the
  • a personalized IPTV product is understood to be one tailored to a user
  • IPTV content personal collection of IPTV content, tariffs and / or other options.
  • the purpose of the Personalization may include, for example, the protection of minors or the provision of individual program packages
  • Today's methods for identifying, authenticating and authorizing the user of a personalized IPTV product are based on the user announcing his identity, for example by entering a corresponding identifier on the respective IPTV terminal via a menu provided by the IPTV service, and in enter a password on the IPTV terminal in a second step.
  • corresponding data such as username and password may also be stored in the IPTV terminal.
  • the invention is based on the object, a method and a telecommunication system for the protection of
  • a core idea of the invention can be seen in the fact that it is not the user on the desired IPTV service, also called IPTV service, but the desired IPTV service and the one involved in the authentication
  • the invention can be seen in that the user does not provide user-based data to an IPTV terminal or
  • Authentication service is performed. For this, the authentication process after the identification of the IPTV service only by the user through a
  • 3GPP TS 24.109 3GPP TS 29.109 and 3GPP TS 33.223.
  • IPTV terminal preferably by means of one in the IPTV terminal
  • the IPTV terminal may be a set-top box, which is typically provided by the IPTV provider, and which provides a first interface to the
  • the IPTV terminal may alternatively be designed as a television, in which the functionality of the set-top box, in particular the IPTV client, is integrated.
  • IPTV service requiring authentication and, for example, a personalized IPTV service
  • IPTV content is meant in terms of IPTV content, tariffs and / or other options customized to a user IPTV service.
  • a secured IPTV service can be a user in
  • Such a communication connection can be made automatically. It is also conceivable, however, that for the requested IPTV service in a provided by the IPTV terminal operating menu, for example, a menu item "User Login" is provided, via which the option
  • the authentication service can be in one
  • Authentication service and a session ID also called session ID, which is the communication link the user to the secured personalized IPTV service uniquely identified, transmitted from the authentication service to the IPTV terminal.
  • session ID is the communication link the user to the secured personalized IPTV service uniquely identified, transmitted from the authentication service to the IPTV terminal. In this way, the authentication service and the requested IPTV service identify themselves to the user and not vice versa.
  • Authentication service and the session identification of the secure personalized IPTV service in the form of encoded information, in particular a bar code, are transmitted to the IPTV terminal.
  • Session identification of the secured personalized IPTV service will now be transmitted to the mobile device.
  • the barcode can be transferred from the television to the mobile device by means of a code reader or a camera of the mobile radio device.
  • the encoded information automatically after receiving or by controlling the user from the IPTV terminal, for example via a
  • the authentication application of the mobile device evaluates the address of the authentication service and transmits an authentication message, which at least one authentication request and a
  • the session identification of the requested IPTV service can also be evaluated.
  • Authentication message can be transmitted after authorization by the user, for example by simple confirmation or by entering a PIN on the mobile device.
  • the authentication request will cause the
  • Authentication message is transmitted via the mobile network of the mobile network operator to which the mobile device is registered.
  • the authentication service causes the secure authentication to occur between the
  • the Authentication Service a password and transmits this password to the IPTV terminal. It is important to note that the password does not contain any user-specific data.
  • the password may be a
  • One-time password a so-called one-time token act.
  • the authentication service determines an IPTV User identification based on the identification number of the registered via the mobile device user, for example by means of a stored assignment table, and transmits them to the IPTV service, which can provide a personalized IPTV based on the IPTV user ID.
  • Other user parameters or user attributes associated with the IPTV user identification such as the age of the user or IPTV products booked by the user, may be stored in the authentication service and transmitted to the IPTV service.
  • the IPTV service can now validate the password at the authentication service.
  • the password may also be transmitted by the authentication service to the secure IPTV service, the IPTV service then recording the password received from the authentication service and the IPTV terminal
  • the secure authentication of the mobile device in the authentication service may expediently be a challenge-response method.
  • the authentication service requires the authentication information required to perform the challenge-response procedure Mobile network operator, in which the user's mobile device is logged on.
  • the authentication message generated by the authentication application of the mobile device also contains the address of the
  • a telecommunication system for privacy protection is provided upon registration of a user with a secured personalized IPTV service by means of a mobile device.
  • the telecommunications system has a platform that provides at least one secure personalized IPTV service. Furthermore, an IPTV terminal
  • the telecommunications system further includes at least one registered with a mobile network operator
  • Provided authentication service which has a first Communication interface with the IPTV terminal and via a second communication interface with the
  • Authentication application of the mobile device communicates.
  • the authentication service is expediently in a separate authentication system of the mobile operator, in which the mobile device
  • the authentication service is to
  • the telecommunication system further comprises means for transmitting the address of the authentication service and the
  • Session identification of the requested IPTV service for the authentication application of the mobile device For the authentication application of the mobile device.
  • the authentication application of the mobile device generates in response to the received address of the
  • Authentication service an authentication message, which is an authentication request and a
  • Identification number of the mobile device contains. It transmits this authentication message via
  • Authentication service a password and transmits this password over the first communication interface to the IPTV terminal. Furthermore, the Authentication service one of the identification number of the mobile device associated IPTV user ID and
  • the IPTV terminal is adapted to the
  • the authentication service and the authentication application of the mobile device for performing a challenge-response method are provided.
  • the authentication service communicates via a third party
  • Authentication device of the mobile operator in which the mobile device is registered in order to obtain the information required for the challenge-response process.
  • Authentication device of the mobile network operator for performing an authentication according to the 3GPP TS 33.223 specification are formed.
  • the authentication device is a
  • BSF Bootstrapping Server Function
  • the password can be a so-called one-time token.
  • Mobile device may be an IMSI or MSISDN number.
  • IMSI International Mobile Subscriber Identity
  • MSISDN Mobile Subscriber ISDN. The meaning and function of these identification numbers are well known.
  • the authentication service and the platform may contact the mobile operator to which the mobile device
  • Fig. 2 shows the communication process to protect the
  • Figure 1 shows an exemplary telecommunications system 10 in which the invention is implemented.
  • Telecommunication system 10 includes, for example, an IPTV authentication system 30 in which an IPTV
  • the IPTV authentication service 34 is configured to perform an IPTV authentication function to provide an IPTV authentication function
  • the IPTV authentication system 30 has a first one
  • IPTV terminal is designed as a set-top box with a connected TV, wherein on the IPTV terminal IPTV client application 51, short IPTV client 51, installed via the
  • Authentication service 34 can communicate. Furthermore, an IPTV platform 40 is provided on which at least one secure personalized IPTV service 41 is realized. Each IPTV service is assigned an address, a so-called uniform resource locator (URL), with the aid of which the user can request the associated IPTV service via the IPTV client application 51.
  • the IPTV authentication service 34 of the IPTV authentication system 30 may be over the
  • the Communication interface 33 or communicate via another communication interface 35 with the IPTV service 41.
  • the communication interface 33 can be designed as http or https interface.
  • the Communication between the IPTV authentication system 30, the IPTV service 41, and the IPTV terminal 50 is via appropriate Internet connections.
  • the telecommunication system 10 further includes at least one mobile device 60 owned by the user of the IPTV service 41.
  • the mobile device 60 which a
  • Mobile phone has in a conventional manner a SIM card 62, which is a unique
  • Identification is assigned for example in the form of an IMSI number or a MSISDN number.
  • Mobile device 60 is further an IPTV authentication client 61, also called authentication application, installed.
  • IPTV authentication client 61 also called authentication application
  • the mobile device 60 includes a bar code reader and / or a camera 63.
  • the IPTV authentication system 30 has a further communication interface 32 via which the
  • the communication interface 32 can be implemented as a combination of Ua and Upa interface, which in the technical specification 3 GPP
  • the IPTV authentication application 61 can generate push request messages with which the IPTV authentication service 34 can be requested to start an authentication process. The communication between the IPTV authentication service 34 and the IPTV
  • the communication interface 31 is preferably implemented as a Zpn interface, which is standardized according to the technical specification 3GPP TS29.109.
  • the authentication device 21 the
  • Bootstrapping Server Function installed and the IPTV authentication services 34 can, according to the 3GPP GBA push method, a challenge-response information, also called GBA Push Information (GPI), from the 3GPP GBA push method.
  • GBA Push Information also called GBA Push Information (GPI)
  • the telecommunications system 10 may include other mobile networks of other mobile operators.
  • Mobile network operator 150 which also has an authentication device 151 with a
  • Bootstrapping Server Function has functionality. The mobile operators 20 and 150 operate in themselves
  • Every home-subscriber-system manages all data in a manner known per se respective registered mobile devices.
  • the home-subscriber system 22 manages the data of the user of the mobile radio device 60.
  • Mobile network operators 150 are operated.
  • the user or the mobile device 60 are subscribers of
  • the user wants to gain access to the secured personalized IPTV service 41 without having to identify himself to the IPTV service 41.
  • IPTV Cient 51 enter an IPTV request 70 which includes, among other things, the address of the IPTV service 41.
  • an authentication request 75 of the IPTV service may be made by the IPTV terminal 50 on the
  • the IPTV client 51 If the user selects this option via the operating menu of the IPTV terminal 50, the IPTV client 51 is connected to the authentication service 34 via the communication interface 33. The IPTV client 51 now transmits an IPTV
  • IPTV authentication service 34 Authentication form for IPTV authentication service 34 redirected.
  • the IPTV authentication service 34 has a corresponding authentication function which, in response to the authentication request message 80, generates a response message 85 containing the address of the IPTV authentication service 34 and the session identification of the IPTV service 41.
  • the message 85 is preferably transmitted in the form of a bar code from the IPTV authentication service 34 to the IPTV client 51.
  • the IPTV authentication service 34 may be the
  • Session ID of the requested IPTV service 41 received in various ways. It is conceivable that the IPTV client 51 with the message 80 also transmits the URL of the requested IPTV service 41 to the IPTV authentication service 34. The IPTV authentication service 34 then requests the self
  • Mobile network operator 20 the received barcode by means of the bar code reader 63 or the camera 63 in the
  • Mobile device 60 take over.
  • the transfer of the barcode is shown in FIG. 2 in step 90.
  • the IPTV authentication application 61 of the mobile device 60 is able to obtain the session identification and the address of the IPTV authentication service 34 from the bar code.
  • the IPTV Authentication Application 61 a In response to the address of the IPTV authentication service 34 obtained in the bar code, the IPTV Authentication Application 61 a
  • Mobile device 60 the session identification of the IPTV service 41 and the address of the IPTV authentication service 34 contains.
  • Authentication request message 95 transmits the IPTV authentication application 61 via the
  • the IPTV authentication service 34 transmits a request message 100 via the interface 31 of the
  • the request message 100 contains a GPI request to the Bootstrapping Server Function of the
  • the Authentication device 21 to transmit a GPI information to the IPTV authentication service 34.
  • the GPI information is a GBA push information (GPI) according to the technical
  • the GPI information contains user-related keys, the challenge and the associated response for the challenge-response method which is to be carried out between the IPTV authentication service 34 and the IPTV authentication application 61 of the mobile radio device 60.
  • the authentication device 21 can use this information through the Home Subscriber System
  • the authentication device 21 or its bootstrapping server function transmits the GPI information via the communication interface 31 to the IPTV interface.
  • the authentication service 34 then transmits the challenge contained in the GPI information in a message 110 via the
  • IPTV authentication application 61 of the mobile device 60. If the IPTV authentication application 61 installed in the mobile device 60 and not in the SIM card 62, the IPTV authentication application 61 passes the challenge the SIM card 62.
  • the SIM card 62 checks in a conventional manner (eg via the USIM application), if it is the request received is a correct request. In this way, the SIM card 62 can be the identity of the
  • the SIM card 62 upon successful verification with its key, generates the challenge associated with the challenge and transmits it, for example, in an encrypted message 115 by means of the mobile terminal 60 back to the IPTV authentication service 34.
  • the GPI is the response of the MNO 20, with which the IPTV authentication service 34 compares the received response. If the IPTV authentication service 34 can successfully compare the response, the authentication of the user is judged successful.
  • the IPTV authentication service 34 determines to the
  • the IPTV authentication service 34 transmits a password, which may be a secure one-time token, in a message 125 via the communication interface 33 to the IPTV client 51 of the IPTV terminal 50.
  • the IPTV client 51 then transmits the message received from the IPTV authentication service 34
  • the IPTV Service 41 validates the password in a message 120 at the IPTV Authentication Service 34 as allowed
  • the IPTV authentication service 34 may transmit the one-time token transmitted to the IPTV client 51 in one
  • IPTV service 41 compares the one-time token received from the IPTV authentication service 34 with the one-time token received from the IPTV client 51
  • the IPTV authentication service 34 then transmits the IPTV-ID in a message 132, as well as optionally user-defined parameters and / or associated with the IPTV-ID stored in the IPTV authentication service 34 Settings, such as the age of the user, to the IPTV service 41, which then provides the personalized IPTV product.
  • the information contained in the message 132 may already be transmitted together with the password.
  • Mobile network operator 20 secure and with protection of
  • the mobile device 60 having an IPTV authentication client 61, which can transmit an authentication request message 95 to the IPTV authentication service 34.
  • the IPTV authentication service 34 includes a correspondingly trained authentication function, which includes the
  • IPTV authentication service 34 fetches in response to the
  • Mobile device 60 is heard, and then performs an authentication with the mobile device, without which the user must personally identify to the IPTV service. This way is a simple, safe
  • the invention enables authentication of IPTV customers on their own and third-party IPTV terminals and thus the provision of a mobile
  • a mobile personalized IPTV service is also made possible on IPTV terminals, for which no possibility for the authentication of third-party users was previously available.
  • Particularly advantageous is also an integrated

Landscapes

  • Engineering & Computer Science (AREA)
  • Signal Processing (AREA)
  • Multimedia (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computer Security & Cryptography (AREA)
  • Databases & Information Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Graphics (AREA)
  • Computing Systems (AREA)
  • Computer Hardware Design (AREA)
  • Business, Economics & Management (AREA)
  • General Business, Economics & Management (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Description

VERFAHREN UND TELEKOMMUNIKATIONSSYSTEM ZUR ANMELDUNG EINES NUTZERS AN EINEM IPTV-DIENST
Beschreibung
Die Erfindung betrifft ein Verfahren zum Schutz der
Privatsphäre bei der Anmeldung eines
Mobilfunknetzteilnehmers an IPTV-Diensten sowie ein
Telekommunikationssystem zur Durchführung eines solchen
Verfahrens . IPTV (Internet Protocol Television) bezeichnet die Nutzung eines IP-basierten Netzes zur Übertragung von Fernsehen, gegebenenfalls ergänzt um weitere Multimediadienste wie
Video, Audio, Texte, Bilder oder Daten. IPTV-Dienste werden von einem Telekommunikations-Anbieter einem beschränkten Nutzerkreis in seinem Breitbandnetz zur Verfügung gestellt. Darin unterscheidet sich IPTV vom sogenannten Internet- Fernsehen ("TV over Internet"), bei welchem beliebige im Internet verfügbare Programme oder Inhalte von jedem
Internetnutzer jederzeit und überall heruntergeladen werden können. Dementsprechend ist das IP-basierte Netz, welches bei IPTV statt klassischer Übertragungswege wie Rundfunk, Kabel oder Satellit eingesetzt wird, beispielsweise das
Breitbandnetz eines Telekommunikations-Anbieters. Unter einem personalisierten IPTV-Produkt ist zu verstehen, dass dieses eine auf einen Nutzer zugeschnittene
persönliche Zusammenstellung von IPTV-Inhalten, Tarifen und/oder weiteren Optionen umfasst. Der Zweck der Personalisierung kann beispielsweise der Jugendschutz oder die Bereitstellung individueller Programmpakete bei
Mehrpersonenanschlüssen sein. Heutige Verfahren zur Identifizierung, Authentisierung und Autorisierung des Nutzers eines personalisierten IPTV- Produktes basieren darauf, dass der Nutzer seine Identität bekannt gibt, indem er beispielsweise an dem jeweiligen IPTV-Endgerät über ein vom IPTV-Dienst bereitgestelltes Menü eine entsprechende Kennung eingibt, und in einem zweiten Schritt ein Passwort am IPTV-Endgerät eingibt.
Alternativ können entsprechende Daten wie zum Beispiel Nutzername und Passwort auch im IPTV-Endgerät gespeichert sein .
Somit muss sich gegenüber dem IP-TV-Dienst entweder der Nutzer direkt identifizieren, oder das IPTV-Endgerät des Nutzers identifiziert sich mittels gespeicherter
Nutzerdaten. An einem fremden IPTV-Endgerät, welches nicht über gespeicherte Nutzerdaten verfügt, bleibt nur die
Alternative der Eingabe der Daten durch den Nutzer, wodurch ein Schutz der Privatsphäre des Nutzers nicht gewährleistet ist. Zudem kann es zu Eingabefehlern führen, da der Nutzer nutzerspezifische Daten zur Durchführung der
Authentifizierung am IPTV-Endgerät eingeben muss.
Es sind ferner hardwarebasierte Verfahren unter Einsatz von CI-Karten bzw. CI-Modulen (CI: Common Interface) sowie deren Weiterentwicklung CI+ bekannt. Diese sind jedoch für eine mobile Nutzung nicht geeignet, da in Receivern und TV- Geräten unterschiedliche oder keine CI-Module Anwendung finden können und zudem Software-Updates notwendig sein können, die bei einer mobilen Nutzung, zum Beispiel an IPTV-Endgeräten, die nicht dem Nutzer gehören, wie zum Beispiel in Hotels, nicht umsetzbar sind.
Der Erfindung liegt die Aufgabe zu Grunde, ein Verfahren sowie ein Telekommunikationssystem zum Schutz der
Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst zur Verfügung zu stellen, welches die Privatsphäre des Nutzers schützt, Bedienfehler weitgehend ausschließt und leicht handhabbar ist .
Ein Kerngedanke der Erfindung ist darin zu sehen, dass sich nicht der Nutzer am gewünschten IPTV-Dienst, auch IPTV- Service genannt, sondern der gewünschte IPTV-Dienst und der an der Authentifizierung beteiligte
Authentifizierungsdienst gegenüber dem Nutzer
identifizieren müssen. Ein weiterer Gesichtspunkt der
Erfindung kann darin gesehen werden, dass der Nutzer keine nutzerbasierten Daten an einem IPTV-Endgerät oder
Mobilfunkgerät zur Authentifizierung eingeben muss. Auf diese Art und Weise können Bedienfehler ausgeschlossen werden. All dies wird dadurch erreicht, dass die zur
Anmeldung des Nutzers am gesicherten personalisierten IPTV- Dienst erforderliche Authentifizierung zwischen dem
Mobilfunkgerät des Nutzers und einem
Authentifizierungsdienst durchgeführt wird. Hierzu muss der Authentifizierungsprozess nach erfolgter Identifizierung des IPTV-Dienstes nur noch vom Nutzer durch einen
entsprechenden Startbefehl eingeleitet werden. Gemäß einem weiteren Aspekt werden zur Durchführung des Authentifizierungsprozesses die bekannten technischen
Spezifikationen 3GPP TS 24.109, 3GPP TS 29.109 und 3GPP TS 33.223 berücksichtigt.
Das oben genannte technische Problem wird zum einen durch die Verfahrensschritte des Anspruchs 1 gelöst.
Danach wird ein Verfahren zum Schutz der Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten
personalisierten IPTV-Dienst mittels eines an einem
Mobilfunknetzbetreiber angemeldeten Mobilfunkgeräts, in welchem eine Authentifizierungs-Applikation installiert ist, definiert.
Zunächst fordert ein Nutzer einen gesicherten
personalisierten IPTV-Dienst über ein IPTV-Endgerät an, vorzugsweise mittels einer in dem IPTV-Endgerät
installierten IPTV-Applikation . Da die IPTV-Applikation vorzugsweise als Client-Applikation ausgebildet ist, wird diese im Folgenden auch kurz als IPTV-Client bezeichnet. Bei dem IPTV-Endgerät kann es sich um eine Set-Top-Box handeln, die typischerweise vom IPTV-Anbieter zur Verfügung gestellt wird, und die eine erste Schnittstelle zum
Anschließen an ein Breitbandnetz und eine zweite
Schnittstelle zum Anschließen eines Fernsehgerätes umfasst. Das IPTV-Endgerät kann alternativ auch als Fernsehgerät ausgebildet sein, in welches die Funktionalität der Set- Top-Box, insbesondere der IPTV-Client, integriert ist.
Denkbar ist auch der Einsatz eines gewöhnlichen Personal- Computers als IPTV-Endgerät, auf dem eine spezielle, vom IPTV-Dienst unterstützte Software-Applikation installiert ist. An dieser Stelle sei angemerkt, dass unter einem gesicherten IPTV-Dienst ein anmelde- oder
authentifizierungspflichtiger IPTV-Dienst und unter einem personalisierten IPTV-Dienst ein beispielsweise
hinsichtlich der IPTV-Inhalte, Tarife und/oder weiterer Optionen individuell auf einen Nutzer angepasster IPTV- Dienst gemeint ist.
Einen gesicherten IPTV-Dienst kann ein Nutzer in
herkömmlicher Weise anfordern, indem er beispielsweise im Menü eines IPTV-Endgerätes den gewünschten IPTV-Dienst auswählt. Hierdurch wird eine Kommunikationsverbindung zwischen dem IPTV-Endgerät und einem
Authentifizierungsdienst hergestellt .
Eine solche Kommunikationsverbindung kann automatisch hergestellt werden. Denkbar ist aber auch, dass für den angeforderten IPTV-Dienst in einem vom IPTV-Endgerät bereitgestellten Bedien-Menü zum Beispiel ein Menüpunkt „User Login" vorgesehen ist, über den die Option
„Personalisiertes IPTV" angeboten wird. Wählt der Nutzer diese Option, wird ein entsprechender
Authentifizierungswunsch oder eine entsprechende
Anmeldeanforderung zum Authentifizierungsdienst umgeleitet.
Der Authentifizierungsdienst kann in einem
Authentifizierungssystem oder Authentifizierungsrechner des Mobilfunknetzbetreibers, an welchem das Mobilfunkgerät angemeldet ist, oder eines anderen Mobilfunknetzbetreibers installiert sein. Nunmehr werden die Adresse des
Authentifizierungsdienstes und eine Sitzungsidentifikation, auch Session ID genannt, die die Kommunikationsverbindung des Nutzers zum gesicherten personalisierten IPTV-Dienst eindeutig identifiziert, vom Authentifizierungsdienst zum IPTV-Endgerät übertragen. Auf diese Weise identifizieren sich der Authentifizierungsdienst und der angeforderte IPTV-Dienst gegenüber dem Nutzer und nicht umgekehrt.
Angemerkt sei an dieser Stelle, dass es beliebige
Möglichkeiten gibt, die Sitzungsidentifikation des
angeforderten IPTV-Dienstes dem Authentifizierungsdienst mitzuteilen.
Vorteilhafter Weise können die Adresse des
Authentifizierungsdienstes und die Sitzungsidentifikation des gesicherten personalisierten IPTV-Dienstes in Form einer kodierten Information, insbesondere eines Barcodes, zum IPTV-Endgerät übertragen werden.
Die im IPTV-Endgerät empfangene Adresse der
Authentifizierungseinrichtung und die empfangene
Sitzungsidentifikation des gesicherten personalisierten IPTV-Dienstes werden nun zum Mobilfunkgerät übertragen.
Im Fall der Barcode-Übertragung kann der Barcode mittels eines Codelesers oder einer Kamera des Mobilfunkgerätes vom Fernseher in das Mobilfunkgerät übernommen werden. Denkbar ist allerdings auch, dass beispielsweise die kodierten Informationen automatisch nach Erhalt oder durch Steuerung des Nutzers vom IPTV-Endgerät zum Beispiel über eine
Bluetooth-Schnittstelle zum Mobilfunkgerät übertragen werden. Die Authentifizierungsapplikation des Mobilfunkgeräts wertet die Adresse des Authentifizierungsdienstes aus und überträgt eine Authentifizierungsmeldung, welche zumindest eine Authentifizierungsanfrage und eine
Identifikationsnummer des über das Mobilfunkgerät
angemeldeten Nutzers enthält, zum Authentifizierungsdienst
Vorzugsweise kann auch noch die Sitzungsidentifikation des angeforderten IPTV-Dienstes ausgewertet werden. Die
Authentifizierungsmeldung kann nach Autorisierung durch de Nutzer, zum Beispiel durch einfache Bestätigung oder auch durch Eingabe einer PIN am Mobilfunkgerät übertragen werden. Durch die Authentifizierungsanfrage wird der
Authentifizierungsdienst aufgefordert, die
Authentifizierungsprozedur zu starten. Die
Authentifizierungsmeldung wird über das Mobilfunknetz des Mobilfunknetzbetreibers, an welchem das Mobilfunkgerät angemeldet ist, übertragen.
Unter Ansprechen auf die Authentifizierungsanfrage
veranlasst der Authentifizierungsdienst die Durchführung einer sicheren Authentifizierung zwischen dem
Mobilfunkgerät und dem Authentifizierungsdienst . Wenn die Authentifizierung erfolgreich war, erzeugt der
Authentifizierungsdienst ein Kennwort und überträgt dieses Kennwort an das IPTV-Endgerät . Es ist wichtig darauf hinzuweisen, dass das Kennwort keine nutzerspezifischen Daten enthält. Bei dem Kennwort kann es sich um ein
Einmalkennwort, einen sogenannten One-Time-Token handeln.
Um das personalisierte IPTV bereitstellen zu können, ermittelt der Authentifizierungsdienst eine IPTV- Nutzerkennung auf Basis der Identifikationsnummer des über das Mobilfunkgerät angemeldeten Nutzers, beispielsweise mittels einer hinterlegten Zuordnungstabelle, und überträgt diese an den IPTV-Dienst, der auf Basis der IPTV- Nutzerkennung ein personalisiertes IPTV bereitstellen kann. Weitere, mit der IPTV-Nutzerkennung verknüpfte Nutzerparameter oder Nutzerattribute, wie zum Beispiel das Alter des Nutzers oder vom Nutzer gebuchte IPTV-Produkte, können im Authentifizierungsdienst hinterlegt sein und mit zum IPTV-Dienst übertragen werden.
Um sich am gesicherten personalisierten IPTV-Dienst
anzumelden, wird nun das Kennwort vom IPTV-Endgerät
gesicherten personalisierten IPTV-Dienst übertragen
Aufgrund einer Vertrauensbeziehung zwischen dem IPTV-Dienst und dem Authentifizierungsdienst kann der IPTV-Dienst nun das Kennwort beim Authentifizierungsdienst validieren.
Alternativ kann das Kennwort vom Authentifizierungsdienst auch an den sicheren IPTV-Dienst übertragen werden, wobei der IPTV-Dienst dann das vom Authentifizierungsdienst und das vom IPTV-Endgerät empfangene Kennwort auf
Übereinstimmung hin prüft.
Bei der sicheren Authentifizierung des Mobilfunkgerätes beim Authentifizierungsdienst kann es sich zweckmäßiger Weise um ein Challenge-Response-Verfahren handeln.
Vorteilhafter Weise fordert der Authentifizierungsdienst die zur Durchführung des Challenge-Response-Verfahrens erforderlichen Authentifizierungsinformationen von dem Mobilfunknetzbetreiber, bei welchem das Mobilfunkgerät des Nutzers angemeldet ist, an.
Gemäß einer beispielhaften Ausführungsform wird die
Authentifizierung zwischen Authentifizierungsdienst, dem
Mobilfunkbetreiber und dem Mobilfunkgerät entsprechend der 3GPP TS 33.223 Spezifikation durchgeführt.
Gemäß einer zweckmäßigen Weiterbildung enthält die von der Authentifizierungs-Applikation des Mobilfunkgeräts erzeugte Authentifizierungsmeldung ferner die Adresse des
Authentifizierungsdienstes und die Sitzungsidentifikation des ausgewählten IPTV-Dienstes . Das oben genannte technische Problem wird ebenfalls durch die Merkmale des Anspruchs 9 gelöst.
Danach wird ein Telekommunikationssystem zum Schutz der Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst mittels eines Mobilfunkgerätes bereitgestellt.
Das Telekommunikationssystem weist eine Plattform auf, die wenigstens einen sicheren personalisierten IPTV-Dienst zur Verfügung stellt. Weiterhin ist ein IPTV-Endgerät
vorgesehen. Mittels des IPTV-Endgerätes kann der Nutzer einen gesicherten personalisierten IPTV-Dienst anfordern. Das Telekommunikationssystem enthält ferner wenigstens ein bei einem Mobilfunknetzbetreiber angemeldetes
Mobilfunkgerät, auf welchem eine Authentifizierungs- Applikation installiert ist. Weiterhin ist ein
Authentifizierungsdienst vorgesehen, der über eine erste Kommunikationsschnittstelle mit dem IPTV-Endgerät und über eine zweite Kommunikationsschnittstelle mit der
Authentifizierungs-Applikation des Mobilfunkgerätes kommuniziert. Der Authentifizierungsdienst ist zweckmäßiger Weise in einem separaten Authentifizierungssystem des Mobilfunkbetreibers, bei welchem das Mobilfunkgerät
angemeldet ist, oder eines anderen Mobilfunknetzbetreibers installiert. Der Authentifizierungsdienst ist dazu
ausgebildet, die Adresse des Authentifizierungsdienstes und die Sitzungsidentifikation eines am IPTV-Endgerät
ausgewählten sicheren personalisierten IPTV-Dienstes zum IPTV-Endgerät zu übertragen. Das Telekommunikationssystem umfasst ferner eine Einrichtung zum Übertragen der Adresse des Authentifizierungsdienstes und der
Sitzungsidentifikation des angeforderten IPTV-Dienstes zur Authentifizierungs-Applikation des Mobilfunkgerätes. Die Authentifizierungs-Applikation des Mobilfunkgerätes erzeugt unter Ansprechen auf die empfangene Adresse des
Authentifizierungsdienstes eine Authentifizierungsmeldung, welche eine Authentifizierungsaufforderung und eine
Identifikationsnummer des Mobilfunkgeräts enthält. Sie überträgt diese Authentifizierungsmeldung über ein
Mobilfunknetz zum Authentifizierungsdienst . Um den Schutz der Privatsphäre bei der Anmeldung des Nutzers am sicheren IPTV-Dienst sicher zu stellen, sind der
Authentifizierungsdienst und die Authentifizierungs- Applikation des Mobilfunkgeräts zur Durchführung einer sicheren Authentifizierung ausgebildet. Nach einer
erfolgreichen Authentifizierung erzeugt der
Authentifizierungsdienst ein Kennwort und überträgt dieses Kennwort über die erste Kommunikationsschnittstelle zum IPTV-Endgerät. Ferner ermittelt der Authentifizierungsdienst eine der Identifikationsnummer des Mobilfunkgeräts zugeordnete IPTV-Nutzerkennung und
überträgt diese zum Zwecke der Personaisierung zum IPTV- Dienst. Das IPTV-Endgerät ist dazu ausgebildet, das
Kennwort automatisch oder mit der Zustimmung des Nutzers zum IPTV-Dienst zu übertragen. Unter Ansprechen auf das empfangene Kennwort gibt der IPTV-Dienst den Zugang für den Nutzer frei. Der Nutzer kann sich auf diese Weise zum
Beispiel anonym an dem sicheren personalisierten IPTV- Dienst anmelden.
Vorteilhafter Weise sind der Authentifizierungsdienst und die Authentifizierungs-Applikation des Mobilfunkgeräts zur Durchführung eines Challenge-Response-Verfahrens
ausgebildet.
Gemäß einer vorteilhaften Weiterbildung kommuniziert der Authentifizierungsdienst über eine dritte
Kommunikationsschnittstelle mit einer
Authentifizierungseinrichtung des Mobilfunkbetreibers, bei welchem das Mobilfunkgerät angemeldet ist, um die für das Challenge-Response-Verfahren erforderliche Information zu erhalten . Gemäß einer vorteilhaften Ausführungsform sind der
Authentifizierungsdienst , die Authentifizierungs- Applikation des Mobilfunkgeräts und die
Authentifizierungseinrichtung des Mobilfunknetzbetreibers zur Durchführung einer Authentifizierung entsprechend der 3GPP TS 33.223 Spezifikation ausgebildet sind. In diesem Fall ist in der Authentifizierungseinrichtung eine
Bootstrapping Server Function (BSF) installiert. Vorteilhafter Weise erfolgt die Validierung des Kennwortes, welches der IPTV-Dienst vom IPTV-Endgerät empfängt, durch den IPTV-Dienst über eine vertauensvolle
Kommunikationsschnittstelle des Authentifizierungsdienst .
Das Kennwort kann ein sogenannter One-Time-Token sein.
Bei der Identifikationsnummer des Nutzers des
Mobilfunkgeräts kann es sich um eine IMSI- oder MSISDN- Nummer handeln. Das Akronym IMSI steht für International Mobil Subscriber Identity, während das Akronym MSISDN für Mobil Subscriber ISDN steht. Die Bedeutung und Funktion dieser Identifikationsnummern sind allgemein bekannt.
Der Authentifizierungsdienst und die Plattform können zu dem Mobilfunkbetreiber, an dem das Mobilfunkgerät
angemeldet ist, oder zu einem anderen Mobilfunkbetreiber gehören .
Die Erfindung wird nachfolgend anhand eines
Ausführungsbeispiels in Verbindung mit den beiliegenden Zeichnungen näher erläutert. Es zeigen: Fig. 1 den prinzipiellen Aufbau eines
Telekommunikationssystems, in welchem die Erfindung verwirklicht ist, und
Fig. 2 den Kommunikationsablauf zum Schutz der
Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst mittels eines Mobilfunkgeräts. Figur 1 zeigt ein beispielhaftes Telekommunikationssystem 10, in welchem die Erfindung verwirklicht ist. Das
Telekommunikationssystem 10 umfasst beispielsweise ein IPTV-Authentifizierungssystem 30, in dem ein IPTV-
Authentifizierungsdienst 34 installiert ist. Der IPTV- Authentifizierungsdienst 34 ist dazu ausgebildet, eine IPTV-Authentifizierungsfunktion auszuführen, um einem
Nutzer einen Schutz der Privatsphäre bei der Anmeldung an einem IPTV-Dienst zu ermöglichen. Das IPTV- Authentifizierungssystem 30 weist eine erste
Kommunikationsschnittstelle 33, auch Proxy genannt, auf, über die der IPTV-Authentifizierungsdienst 34 mit einem IPTV-Endgerät 50 kommunizieren kann. Im dargestellten Ausführungsbeispiel ist das IPTV-Endgerät als Set-Top-Box mit angeschlossenem Fernsehgerät ausgebildet, wobei auf dem IPTV-Endgerät eine IPTV-Client-Applikation 51, kurz IPTV- Client 51, installiert ist, die über die
Kommunikationsschnittstelle 33 mit dem
Authentifizierungsdienst 34 kommunizieren kann. Weiterhin ist eine IPTV-Plattform 40 vorgesehen, auf der wenigstens ein gesicherter personalisierter IPTV-Dienst 41 realisiert ist. Jedem IPTV-Dienst ist eine Adresse, ein sogenannter Uniform-Ressource-Locator (URL) zugeordnet, mit dessen Hilfe der Nutzer über die IPTV-Client-Applikation 51 den dazugehörenden IPTV-Dienst anfordern kann. Der IPTV- Authentifizierungsdienst 34 des IPTV- Authentifizierungssystems 30 kann über die
Kommunikationsschnittstelle 33 oder über eine weitere Kommunikationsschnittstelle 35 mit dem IPTV-Dienst 41 kommunizieren. Die Kommunikationsschnittstelle 33 kann als http- oder https-Schnittstelle ausgebildet sein. Die Kommunikation zwischen dem IPTV-Authentifizierungssystem 30, dem IPTV-Dienst 41 und dem IPTV-Endgerät 50 erfolgt über entsprechende Internetverbindungen. Das Telekommunikationssystem 10 enthält ferner wenigstens ein Mobilfunkgerät 60, welches dem Nutzer des IPTV-Dienstes 41 gehört. Das Mobilfunkgerät 60, welches ein
Mobilfunktelefon sein kann, weist in an sich bekannter Weise eine SIM-Karte 62 auf, welcher eine eindeutige
Identifikation beispielsweise in Form einer IMSI-Nummer oder einer MSISDN-Nummer zugeordnet ist. In dem
Mobilfunkgerät 60 ist weiterhin ein IPTV- Authentifizierungs-Client 61, auch Authentifizierungs- Applikation genannt, installiert. Für die vorliegende
Erfindung ist es unerheblich, ob die IPTV- Authentifizierungs-Applikation 61 im Mobilfunkgerät 60 oder in der SIM-Karte 62 installiert ist. Weiterhin enthält das Mobilfunkgerät 60 einen Barcode-Leser und/oder eine Kamera 63. Das IPTV-Authentifizierungssytem 30 verfügt über eine weitere Kommunikationsschnittstelle 32, über die der
Authentifizierungsdienst 34 mit der IPTV- Authentifizierungs-Applikation 61 des Mobilfunkgeräts 60 kommunizieren kann. Die Kommunikationsschnittstelle 32 kann als Kombination aus Ua- und Upa-Schnittstelle implementiert sein, welche in der technischen Spezifikation 3 GPP
TS33.223 spezifiziert ist. Wie nachfolgend noch näher erläutert wird, kann die IPTV-Authentifizierungs- Applikation 61 Push-Anforderungsmeldungen erzeugen, mit denen der IPTV-Authentifizierungsdienst 34 aufgefordert werden kann, einen Authentifizierungsprozess zu starten. Die Kommunikation zwischen dem IPTV- Authentifizierungsdienst 34 und der IPTV-
Authentifizierungs-Applikation 61 des Mobilfunkgeräts 60 erfolgt über ein Mobilfunknetz an welchem der Nutzer über das Mobilfunkgerät 60 angemeldet ist. Angenommen sei, dass der Nutzer beim Mobilfunknetzbetreiber 20 angemeldet ist. Um eine Authentifizierung durchführen zu können, kann das Authentifizierungssystem 30 eine weitere
Kommunikationsschnittstelle 31 aufweisen, über die der IPTV-Authentifizierungsdienst 34 mit einer
Authentifizierungseinrichtung 21 des
Mobilfunknetzbetreibers 20 kommunizieren kann. Hierzu ist die Kommunikationsschnittstelle 31 vorzugsweise als Zpn- Schnittstelle implementiert, welche gemäß der technischen Spezifikation 3GPP TS29.109 standardisiert ist. In diesem Fall ist in der Authentifizierungseinrichtung 21 die
Bootstrapping Server Function installiert und der IPTV- Authentifizierungsdients 34 kann entsprechend den 3GPP GBA Push-Verfahren eine Challenge-Response-Information, auch GBA Push Information (GPI) genannt, von der
Authentifizierungseinrichtung 21 anfordern.
Das Telekommunikationssystem 10 kann weitere Mobilfunknetze anderer Mobilfunkbetreiber umfassen. Der einfachen
Darstellung wegen ist lediglich ein weiterer
Mobilfunknetzbetreiber 150 dargestellt, der ebenfalls über eine Authentifizierungseinrichtung 151 mit einer
Bootstrapping Server Function Funktionalität verfügt. Die Mobilfunkbetreiber 20 und 150 betreiben in an sich
bekannter Weise ein Heimat-Teilnehmersystem 22 bzw. 152, auch Home-Subscriber-System genannt. Jedes Home-Subscriber- System verwaltet in an sich bekannter Weise alle Daten der jeweiligen angemeldeten Mobilfunkgeräte. Das Home- Subscriber-System 22 verwaltet unter anderem die Daten des Nutzers des Mobilfunkgerätes 60. Die Funktionsweise des in Figur 1 gezeigten beispielhaften Telekommunikationssystems wird nun anhand eines
Ausführungsbeispiels in Verbindung mit Fig. 2 näher erläutert . Angenommen sei zunächst, dass das IPTV-
Authentifizierungssystem 30 und die Plattform 40 vom
Mobilfunknetzbetreiber 150 betrieben werden. Der Nutzer bzw. das Mobilfunkgerät 60 sind Teilnehmer des
Mobilfunknetzbetreibers 20.
Nunmehr möchte der Nutzer einen Zugang zu dem gesicherten personalisierten IPTV-Dienst 41 erhalten, ohne sich jedoch gegenüber dem IPTV-Dienst 41 identifizieren zu müssen. Hierzu kann, wie in Fig. 2 gezeigt, der Nutzer über den
IPTV-Cient 51 eine IPTV-Anforderung 70 eingeben, die unter Anderem die Adresse des IPTV-Dienstes 41 enthält. Als Ergebnis kann eine Authentifizierungsaufforderung 75 des IPTV-Dienstes durch das IPTV-Endgerät 50 auf dem
Fernsehbildschirm angezeigt werden, die eine Option
„Personalisiertes IPTV" enthält. Wählt der Nutzer diese Option über das Bedienmenü des IPTV-Endgerätes 50 aus, wird der IPTV-Cient 51 über die Kommunikationsschnittstelle 33 mit dem Authentifizierungsdienst 34 verbunden. Der IPTV- Client 51 überträgt nunmehr eine
Authentifizierungsaufforderungs-Nachricht zum IPTV- Authentifizierungsdienst 34. Mit anderen Worten wird der IPTV-Client 51 unter Ansprechen auf die ausgewählte
Authentifizierungsform zum IPTV-Authentifizierungsdienst 34 umgeleitet. Der IPTV-Authentifizierungsdienst 34 verfügt über eine entsprechende Authentifizierungsfunktion, die unter Ansprechen auf die Authentifizierungsaufforderungs- Nachricht 80 eine Antwort-Nachricht 85 erzeugt, welche die Adresse des IPTV-Authentifizierungsdienstes 34 und die Sitzungsidentifikation des IPTV-Dienstes 41 enthält. Die Nachricht 85 wird vorzugsweise in Form eines Barcodes vom IPTV-Authentifizierungsdienst 34 zum IPTV-Client 51 übertragen .
Der IPTV-Authentifizierungsdienst 34 kann die
Sitzungsidentifikation des angeforderten IPTV-Dienstes 41 auf verschiedene Weisen erhalten. Denkbar ist, dass der IPTV-Client 51 mit der Nachricht 80 auch die URL des angeforderten IPTV-Dienstes 41 zum IPTV- Authentifizierungsdienst 34 überträgt. Der IPTV- Authentifizierungsdienst 34 fordert dann selbst die
Sitzungsidentifikation vom IPTV-Dienst 41 an.
Um den Schutz der Privatsphäre bei der Anmeldung
realisieren zu können, kann der Nutzer des
Mobilfunknetzbetreibers 20 den empfangenen Barcode mittels des Barcodelesers 63 oder der Kamera 63 in das
Mobilfunkgerät 60 übernehmen. Die Übergabe des Barcodes ist in Fig. 2 in Schritt 90 dargestellt. Die IPTV- Authentifizierungs-Applikation 61 des Mobilfunkgeräts 60 ist in der Lage, die Sitzungsidentifikation und die Adresse des IPTV-Authentifizierungsdienstes 34 aus dem Barcode zu gewinnen. Unter Ansprechen auf die im Barcode erhaltene Adresse des IPTV-Authentifizierungsdienstes 34 erzeugt die IPTV-Authentifizierungs-Applikation 61 eine
Authentifizierungsanforderungsmeldung 95, welche
beispielsweise die MSISDN-Nummer der SIM-Karte 62 des
Mobilfunkgerätes 60, die Sitzungsidentifizierung des IPTV- Dienstes 41 und die Adresse des IPTV- Authentifizierungsdienstes 34 enthält. Diese
Authentifizierungsanforderungs-Meldung 95 überträgt die IPTV-Authentifizierungs-Applikation 61 über das
Mobilfunknetz des Mobilfunknetzbetreibers 20 zur
Schnittstelle 32 des Authentifizierungssystems 30.
Unter Ansprechen auf die empfangene
Authentifizierungsanforderungsmeldung 95 überträgt der IPTV-Authentifizierungsdienst 34 eine Anforderungsmeldung 100 über die Schnittstelle 31 des
Authentifizierungsrechners 30 zur
Authentifizierungseinrichtung 21 des
Mobilfunknetzbetreibers 20, an welchem das Mobilfunkgerät 60 angemeldet ist. Bei dem beschriebenen Beispiel enthält die Anforderungsmeldung 100 eine GPI-Anforderung an die Bootstrapping Server Function der
Authentifizierungseinrichtung 21, eine GPI-Information zum IPTV-Authentifizierungsdienst 34 zu übertragen. Bei der GPI-Information handelt es sich um eine GBA Push- Information (GPI) entsprechend der technischen
Spezifizierung 3GPP TS 33.223. Die GPI-Information enthält, vereinfacht gesagt, nutzerbezogene Schlüssel, die Challenge und die zugehörige Response für das Challenge-Response- Verfahren, welches zwischen dem IPTV- Authentifizierungsdienst 34 und der IPTV- Authentifizierungs-Applikation 61 des Mobilfunkgerätes 60 durchgeführt werden soll. Die Authentifizierungseinrichtung 21 kann diese Informationen über das Home Subscriber System
22 des Mobilfunknetzbetreibers 20 anfordern. Anschließend überträgt die Authentifizierungseinrichtung 21 bzw. deren Bootstrapping Server Function die GPI-Information über die Kommunikationsschnittstelle 31 zum IPTV-
Authentifizierungsdienst 34. Der Authentifizierungsdienst 34 überträgt dann die in der GPI-Information enthaltene Challenge in einer Meldung 110 über die
Kommunikationsschnittstelle 32 und das Mobilfunknetz des Mobilfunknetzbetreibers 20 zur IPTV-Authentifizierungs- Applikation 61 des Mobilfunkgerätes 60. Ist die IPTV- Authentifizierungs-Applikation 61 im Mobilfunkgerät 60 und nicht in der SIM-Karte 62 installiert, übergibt die IPTV- Authentifizierungs-Applikation 61 die Challenge der SIM- Karte 62. Die SIM-Karte 62 überprüft in an sich bekannter Weise (z.B. über die USIM Application), ob es sich bei der empfangenen Challenge um eine korrekte Anfrage handelt. Auf diese Weise kann die SIM-Karte 62 die Identität des
Mobilfunknetzbetreibers 20 überprüfen. Die SIM-Karte 62 generiert bei erfolgreicher Prüfung mit seinem Schlüssel die zur Challenge gehörende Response und überträgt diese beispielsweise in einer verschlüsselten Meldung 115 mittels des mobilen Endgeräts 60 zurück zum IPTV- Authentifizierungsdienst 34. In dem IPTV- Authentifizierungssystem 30 ist die GPI Antwort des MNO 20 gespeichert, mit welcher der IPTV-Authentifizierungsdienst 34 die empfangene Response vergleicht. Kann der IPTV- Authentifizierungsdienst 34 die Response erfolgreich vergleichen, so wird die Authentifizierung des Nutzers als erfolgreich bewertet. Der IPTV-Authentifizierungsdienst 34 ermittelt zu der
MSISDN-Nummer der SIM-Karte 62 eine zugeordnete IPTV- Nutzeridentifikation, im Folgenden kurz IPTV-ID, mittels einer hinterlegten Zuordnungstabelle. Dieses Mapping zwischen Mobilfunk- und IPTV-ID ist in Fig. 2 mit dem
Bezugszeichen 117 gekennzeichnet. Unter Ansprechen auf die erfolgreiche Authentifizierung überträgt der IPTV- Authentifizierungsdienst 34 ein Kennwort, welches ein sicherer One-Time-Token sein kann, in einer Nachricht 125 über die Kommunikationsschnittstelle 33 zum IPTV-Client 51 des IPTV-Endgeräts 50. Der IPTV-Client 51 überträgt dann das vom IPTV-Authentifizierungsdienst 34 empfangene
Kennwort in einer Nachricht 130 zum IPTV-Dienst 41. Der IPTV-Dienst 41 validiert das Kennwort in einer Meldung 120 beim IPTV-Authentifizierungsdienst 34 als zulässige
Anmeldung oder Authentifizierung des Nutzers gegenüber dem IPTV-Dienst 41.
Alternativ kann der IPTV-Authentifizierungsdienst 34 den zum IPTV-Client 51 übertragenen One-Time-Token in einer
Nachricht 120 über die Kommunikationsschnittstelle 33 oder die weitere Schnittstelle 35 auch zum IPTV-Dienst 41 übertragen. Der IPTV-Dienst 41 vergleicht dann den vom IPTV-Authentifizierungsdienst 34 empfangenen One-Time-Token mit dem vom IPTV-Client 51 empfangenen One-Time-Token auf
Übereinstimmung hin. Stimmen die beiden Token überein, gilt der Kunde als authentifiziert.
Daraufhin überträgt der IPTV-Authentifizierungsdienst 34 in einer Nachricht 132 die IPTV-ID, sowie gegebenenfalls beim IPTV-Authentifizierungsdienst 34 hinterlegte, mit der IPTV- ID verknüpfte nutzerindividuelle Parameter und/oder Einstellungen, wie beispielsweise das Alter des Nutzers, zum IPTV-Dienst 41, welcher daraufhin das personalisierte IPTV-Produkt bereitstellt. Alternativ können die in der Nachricht 132 enthaltenen Informationen auch bereits zusammen mit dem Kennwort übertragen werden.
Auf diese Weise kann sich der Kunde des
Mobilfunknetzbetreibers 20 sicher und mit Schutz der
Privatsphäre bei dem IPTV-Dienst 41 anmelden und das personalisierte IPTV erhalten.
Dieses Ziel wird insbesondere dadurch erreicht, dass das Mobilfunkgerät 60 einen IPTV-Authentifizierungsclient 61 besitzt, der eine Authentifizierungsanforderungsmeldung 95 zum IPTV-Authentifizierungsdienst 34 übertragen kann. Der IPTV-Authentifizierungsdienst 34 enthält eine entsprechend ausgebildete Authentifizierungsfunktion, die die
Authentifizierungsanforderungsmeldung von dem IPTV- Authentifizierungsclient 61 des Mobilfunkgeräts empfangen kann. Darüber hinaus holt sich der IPTV- Authentifizierungsdienst 34 unter Ansprechen auf die
Authentifizierungsanforderungsnachricht automatisch die entsprechenden Challenge-Response-Informationen vom
Mobilfunknetzbetreiber 20, zu dem der Nutzer des
Mobilfunkgerätes 60 gehört, und führt anschließend eine Authentifizierung mit dem Mobilfunkgerät durch, ohne das sich der Nutzer am IPTV-Dienst persönlich identifizieren muss . Auf diese Weise ist eine einfache, sichere
Authentifizierung für den Nutzer und der Schutz der
Privatsphäre garantiert, da vom Nutzer keine manuelle Eingabe von Identifikationsinformationen verlangt wird und die Authentifizierung gegenüber dem IPTV-Dienst z.B. anonym abläuft . Durch die Erfindung wird eine Authentisierung von IPTV- Kunden an eigenen und fremden IPTV-Endgeräten ermöglicht und dadurch die Bereitstellung eines mobilen
personalisierten IPTV-Dienstes realisiert. Insbesondere wird auch ein mobiler personalisierter IPTV-Dienst an IPTV- Endgeräten ermöglicht, bei denen bisher keine Möglichkeit zur Authentisierung fremder Nutzer zur Verfügung stand. Besonders vorteilhaft wird zudem eine integrierte
Altersverifikation ermöglicht, sowie eine vereinfachte digitale Rechteverwaltung (DRM, Digital Rights Management) .

Claims

Patentansprüche
Verfahren zum Schutz der Privatsphäre bei der
Anmeldung eines Nutzers an einem gesicherten
personalisierten IPTV-Dienst (41) mittels eines bei einem Mobilfunknetzbetreibers (20) angemeldeten
Mobilfunkgeräts (60), in welchem eine
Authentifizierungsapplikation (61) installiert ist, mit folgenden Schritten:
- Anfordern eines gesicherten personalisierten IPTV- Dienstes (41) in einem IPTV-Endgerät (50);
- Herstellen einer Kommunikationsverbindung zwischen dem IPTV-Endgerät (50) und einem
Authentifizierungsdienst (34);
- Übertragen der Adresse des
Authentifizierungsdienstes (34) und der
Sitzungsidentifikation des gesicherten
personalisierten IPTV-Dienstes (41) vom
Authentifizierungsdienst (34) zum IPTV-Endgerät (50) ;
Übertragen der Adresse der
Authentifizierungseinrichtung (34) und der
Sitzungsidentifikation des gesicherten
personalisierten IPTV-Dienstes (41) an das
Mobilfunkgerät (60);
- unter Ansprechen auf die Adresse des
Authentifizierungsdienstes (34) Übertragen einer Authentifizierungsmeldung, welche eine
Authentifizierungsanforderung und eine
Identifikationsnummer des Mobilfunkgeräts (60) enthält, von der Authentifizierungsapplikation (61) des Mobilfunkgeräts (60) zum Authentifizierungsdienst (34) ;
- Durchführen einer sicheren Authentifizierung
zwischen dem Authentifizierungsdienst (34) und dem Mobilfunkgerät (60);
- Erzeugen eines Kennworts und Ermitteln einer der Identifikationsnummer des Mobilfunkgeräts (60)
zugeordneten IPTV-Nutzerkennung durch den
Authentifizierungsdienst (34), wenn die
Authentifizierung erfolgreich war;
- Übertragen des Kennwortes zum IPTV-Endgerät (50);
- Übertragen der IPTV-Nutzerkennung zum gesicherten personalisierten IPTV-Dienst (41);
- Anmelden des Nutzers am gesicherten personalisierten IPTV-Dienst (41), indem das Kennwort vom IPTV-Endgerät (50) zum gesicherten personalisierten IPTV-Dienst (41) übertragen wird.
Verfahren nach Anspruch 1,
dadurch gekennzeichnet, dass
als sichere Authentifizierung ein Challenge-Response- Verfahren durchgeführt wird.
Verfahren nach Anspruch 2,
dadurch gekennzeichnet, dass
der Authentifizierungsdienst (34) die zur Durchführung des Challenge-Response-Verfahrens erforderlichen
Authentifizierungsinformationen vom Mobilnetzbetreiber (20), an welchem das Mobilfunkgerät (60) angemeldet ist, anfordert.
Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass das Kennwort vom Authentifizierungsdienst (34) auch an den sicheren personalisierten IPTV-Dienst (41) übertragen wird, und dass der IPTV-Dienst (41) das vom Authentifizierungsdienst und das vom IPTV-Endgerät (50) empfangene Kennwort auf Übereinstimmung hin prüft .
Verfahren nach einem der Ansprüche 1 bis 4,
dadurch gekennzeichnet, dass
der IPTV-Dienst (41) das Kennwort vom IPTV-Endgerät (50) empfängt und beim Authentifizierungsdienst (34) validiert .
Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass
die Adresse des Authentifizierungsdienstes (34) und der Sitzungsidentifikation des gesicherten
personalisierten IPTV-Dienstes (41) in Form einer codierten Information, insbesondere eines Barcodes, zum IPTV-Endgerät (50) übertragen und mittels eines Codelesers (63) oder einer Kamera (63) des
Mobilfunkgeräts (60) in das Mobilfunkgerät übertragen werden .
Verfahren nach einem der vorstehenden Ansprüche, dadurch gekennzeichnet, dass
die von der Authentifizierungs-Applikation (61) erzeugte Authentifizierungsmeldung ferner die Adresse des Authentifizierungsdienstes und die
Sitzungsidentifikation des ausgewählten IPTV-Dienstes (41) enthält. Telekommunikationssystem (10) zum Schutz der
Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst (41) mittels eines Mobilfunkgeräts (60), mit
einer wenigstens einen sicheren personalisierten IPTV- Dienst (41) zur Verfügung stellenden Plattform (40), einem IPTV-Endgerät (50),
einem bei einem Mobilfunknetzbetreiber (20)
angemeldeten und dem Nutzer zugeordnetes
Mobilfunkgerät (60), auf welchem eine
Authentifizierungs-Applikation (61) installiert ist, einem Authentifizierungsdienst (34), der über eine erste Kommunikationsschnittstelle (33) mit dem IPTV- Endgerät (50) und über eine zweite
Kommunikationsschnittstelle (33) mit der
Authentifizierungs-Applikation des Mobilfunkgeräts (60) kommuniziert,
wobei der Authentifizierungsdienst (34) zum Übertragen der Adresse des Authentifizierungsdienstes (34) und der Sitzungsidentifikation eines am IPTV-Endgerät (50) ausgewählten sicheren personalisierten IPTV-Dienstes
(41) zum IPTV-Endgerät (50) ausgebildet ist, wobei eine Einrichtung (63) zum Übertragen der Adresse des Authentifizierungsdienstes (34) und der
Sitzungsidentifikation des am IPTV-Endgerät
ausgewählten sicheren personalisierten IPTV-Dienstes
(41) zur Authentifizierungs-Applikation (61) des
Mobilfunkgerätes (60) vorgesehen ist,
wobei die Authentifizierungs-Applikation (61) des Mobilfunkgeräts (60) unter Ansprechen auf die
empfangene Adresse des Authentifizierungsdienstes (34) eine Authentifizierungsmeldung, welche eine Authentifizierungsaufforderung und eine
Identifikationsnummer des Mobilfunkgeräts (60) enthält, erzeugt und über ein Mobilfunknetz zum
Authentifizierungsdienst (34) überträgt,
wobei der Authentifizierungsdienst (34) und die
Authentifizierungs-Applikation (61) des
Mobilfunkgeräts (60) zur Durchführung einer sicheren Authentifizierung ausgebildet sind, wobei der
Authentifizierungsdienst (34) nach einer erfolgreichen Authentifizierung ein Kennwort erzeugt und dieses über die erste Kommunikationsschnittstelle (33) zum IPTV- Endgerät (50) überträgt, und eine der
Identifikationsnummer des Mobilfunkgeräts (60) zugeordnete IPTV-Nutzerkennung ermittelt und diese zum IPTV-Dienst (41) überträgt, wobei
das IPTV-Endgerät (50) zur Übertragung des Kennworts zum IPTV-Dienst (41) ausgebildet ist, und wobei der IPTV-Dienst (41) unter Ansprechen auf das
empfangene Kennwort den Zugang für den Nutzer auf den personalisierten IPTV-Dienst freigibt.
Telekommunikationssystem nach Anspruch 8,
dadurch gekennzeichnet, dass
der Authentifizierungsdienst (34) und die
Authentifizierungs-Applikation (61) des
Mobilfunkgeräts (60) zur Durchführung eines Challenge- Response-Verfahrens ausgebildet sind.
Telekommunikationssystem nach Anspruch 9,
dadurch gekennzeichnet, dass
der Authentifizierungsdienst (34) über eine dritte Kommunikationsschnittstelle (31) mit einer Authentifizierungseinrichtung (21) des
Mobilfunkbetreibers (20), bei welchem das
Mobilfunkgerät (60) angemeldet ist, kommuniziert, um die für das Challenge-Response-Verfahren erforderliche Information zu erhalten.
Telekommunikationssystem nach einem der Ansprüche 8 bis 10,
dadurch gekennzeichnet, dass
der Authentifizierungsdienst (34) das Kennwort über die zweite Kommunikationsschnittstelle (33) auch zum IPTV-Dienst (41) überträgt.
Telekommunikationssystem nach einem der Ansprüche 8 bis 11,
dadurch gekennzeichnet, dass
das Kennwort ein Einmalkennwort (One-Time-Token) ist.
Telekommunikationssystem nach einem der Ansprüche 8 bis 12,
dadurch gekennzeichnet, dass
die Identifikationsnummer des Mobilfunkgeräts (60) eine IMSI- (International Mobile Subscriber Identity) - oder MSISDN-Nummer (Mobile Subscriber ISDN) ist.
Telekommunikationssystem nach einem der Ansprüche 8 bis 13,
dadurch gekennzeichnet, dass
der Authentifizierungsdienst (34) und die Plattform (40) zu dem Mobilfunkbetreiber (20), an dem das
Mobilfunkgerät (60) angemeldet ist, oder zu einem anderen Mobilfunkbetreiber (150) gehören.
PCT/EP2013/053395 2012-02-22 2013-02-20 Verfahren und telekommunikationssystem zur anmeldung eines nutzers an einem iptv-dienst Ceased WO2013124331A1 (de)

Priority Applications (1)

Application Number Priority Date Filing Date Title
US14/379,318 US9094701B2 (en) 2012-02-22 2013-02-20 Method and telecommunications system for registering a user with an IPTV service

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
EP12001169.7 2012-02-22
EP12001169.7A EP2632104B8 (de) 2012-02-22 2012-02-22 Verfahren und Telekommunikationssystem zur Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst

Publications (1)

Publication Number Publication Date
WO2013124331A1 true WO2013124331A1 (de) 2013-08-29

Family

ID=47722307

Family Applications (1)

Application Number Title Priority Date Filing Date
PCT/EP2013/053395 Ceased WO2013124331A1 (de) 2012-02-22 2013-02-20 Verfahren und telekommunikationssystem zur anmeldung eines nutzers an einem iptv-dienst

Country Status (5)

Country Link
US (1) US9094701B2 (de)
EP (1) EP2632104B8 (de)
ES (1) ES2524411T3 (de)
PL (1) PL2632104T3 (de)
WO (1) WO2013124331A1 (de)

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20160183083A1 (en) * 2014-12-19 2016-06-23 Motorola Solutions, Inc. User equipment and method for dynamic internet protocol multimedia subsystem (ims) registration
US10567302B2 (en) * 2016-06-01 2020-02-18 At&T Intellectual Property I, L.P. Enterprise business mobile dashboard
CN107509084A (zh) * 2016-06-14 2017-12-22 中兴通讯股份有限公司 Iptv多屏互动实现方法及管理交互系统
EP3682661B1 (de) 2017-09-15 2024-08-14 Orange Zugriff auf einen dienst mit authentifizierung basierend auf einem mobilen endgerät
FR3074394A1 (fr) * 2017-11-28 2019-05-31 Orange Acces a un service avec authentification basee sur un terminal mobile
CN108307211B (zh) * 2018-01-05 2020-02-07 武汉斗鱼网络科技有限公司 一种视频流地址鉴权方法、存储介质、设备及系统
US11877218B1 (en) 2021-07-13 2024-01-16 T-Mobile Usa, Inc. Multi-factor authentication using biometric and subscriber data systems and methods

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009071132A1 (en) * 2007-12-07 2009-06-11 Telefonaktiebolaget Lm Ericsson (Publ) Ip media streaming service delivery
WO2010086764A2 (en) * 2009-02-02 2010-08-05 Telefonaktiebolaget Lm Ericsson (Publ) Methods, subscriber server, and user equipment for facilitating service provision

Family Cites Families (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US8046581B2 (en) * 2002-03-04 2011-10-25 Telespree Communications Method and apparatus for secure immediate wireless access in a telecommunications network
KR100738526B1 (ko) * 2005-06-02 2007-07-11 삼성전자주식회사 다중 영구가상회선 접속환경을 위한 중간 인증관리 시스템및 그 방법
CN101496387B (zh) * 2006-03-06 2012-09-05 思科技术公司 用于移动无线网络中的接入认证的系统和方法
US20090180614A1 (en) * 2008-01-10 2009-07-16 General Instrument Corporation Content protection of internet protocol (ip)-based television and video content delivered over an ip multimedia subsystem (ims)-based network
WO2010043254A1 (en) * 2008-10-15 2010-04-22 Telefonaktiebolaget Lm Ericsson (Publ) Secure access in a communication network
US8254249B2 (en) * 2009-08-06 2012-08-28 Telefonaktiebolaget L M Ericsson (Publ) Session resilience prioritization queuing mechanism to minimize and eliminate packet loss
US8693398B1 (en) * 2011-09-29 2014-04-08 Juniper Networks, Inc. High-availability mobile gateways having interchassis non-uniform service unit redundancy

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2009071132A1 (en) * 2007-12-07 2009-06-11 Telefonaktiebolaget Lm Ericsson (Publ) Ip media streaming service delivery
WO2010086764A2 (en) * 2009-02-02 2010-08-05 Telefonaktiebolaget Lm Ericsson (Publ) Methods, subscriber server, and user equipment for facilitating service provision

Non-Patent Citations (1)

* Cited by examiner, † Cited by third party
Title
YOUN-KYOUNG PARK ET AL: "User Authentication Mechanism Using Java Card for Personalized IPTV Services", CONVERGENCE AND HYBRID INFORMATION TECHNOLOGY, 2008. ICHIT '08. INTERNATIONAL CONFERENCE ON, IEEE, PISCATAWAY, NJ, USA, 28 August 2008 (2008-08-28), pages 618 - 626, XP031319775, ISBN: 978-0-7695-3328-5 *

Also Published As

Publication number Publication date
US9094701B2 (en) 2015-07-28
US20150040154A1 (en) 2015-02-05
EP2632104B1 (de) 2014-09-10
PL2632104T3 (pl) 2015-02-27
EP2632104A1 (de) 2013-08-28
ES2524411T3 (es) 2014-12-09
EP2632104B8 (de) 2014-10-29

Similar Documents

Publication Publication Date Title
EP2632104B1 (de) Verfahren und Telekommunikationssystem zur Anmeldung eines Nutzers an einem gesicherten personalisierten IPTV-Dienst
DE60319791T2 (de) Verfahren und Vorrichtung für den Zugang eines Computers zu einem Kommunikationsnetzwerk
DE112012002729T5 (de) Zero-Sign-On-Authentifizierung
DE102012103106A1 (de) Verfahren zum Authentifizieren eines Nutzers an einem Dienst auf einem Diensteserver, Applikation und System
WO2015082123A1 (de) Verfahren zum zugriff auf einen datenspeicher eines cloud-computersystems
EP2721795A1 (de) Verfahren und vorrichtung zur authentifizierung von benutzern eines hybridendgerätes
EP2835946A1 (de) Verfahren zur Personalisierung von Cloud basierenden Web RCS-Clients
DE602004001384T2 (de) Automatischer authentifikationsauswahlserver
EP2380330B1 (de) Verfahren und vorrichtung zur authentifizierung von benutzern eines hybridendgerätes
EP2575385B1 (de) Verfahren zur Initialisierung und/oder Aktivierung wenigstens eines Nutzerkontos, zum Durchführen einer Transaktion, sowie Endgerät
DE102010055372A1 (de) Verfahren zum Konfigurieren eines Zugriffs auf eine Fahrzeug-Internetseite
DE102014204344B4 (de) Authentifizierungsvorrichtung, Authentifizierungssystem und Authentifizierungsverfahren
EP2456157B1 (de) Schutz der Privatsphäre bei der Anmeldung eines Nutzers an einem gesicherten Webdienst mittels eines Mobilfunkgerätes
DE102012210343A1 (de) Verfahren und Vorrichtung zum Übermitteln einer Prüfanfrage an ein Identifizierungsmodul
DE60115541T2 (de) Verfahren zur Beglaubigung eines tragbaren Endgerätes
DE10138381B4 (de) Computersystem und Verfahren zur Datenzugriffskontrolle
EP2952029A1 (de) Verfahren zum zugriff auf einen dienst eines servers über eine applikation eines endgeräts
EP2528364B1 (de) Verfahren und Vorrichtung zum Bereitstellen einer Identifikationskennung eines elektronischen Endgeräts
EP4203387B1 (de) Verfahren und system zur authentifizierung eines endgeräts eines nutzers
EP3435697B1 (de) Verfahren zur authentisierung eines nutzers gegenüber einem diensteanbieter und authentisierungseinrichtung
EP1715402B1 (de) Verfahren zur Breitbanddatenübertragung
EP1845689B1 (de) Verfahren und kommunikationssystem zum bereitstellen eines personalisierbaren zugangs zu einer gruppe von einrichtungen
DE102005003208A1 (de) Authentisierung eines Benutzers
EP2068530A1 (de) Verfahren und Kommunikationssystem zum Steuern des Zugangs zu Medieninhalten in Abhängigkeit des Alters eines Nutzers
EP1158492A1 (de) Benutzerauthentifizierung beim Telebanking

Legal Events

Date Code Title Description
121 Ep: the epo has been informed by wipo that ep was designated in this application

Ref document number: 13704814

Country of ref document: EP

Kind code of ref document: A1

WWE Wipo information: entry into national phase

Ref document number: 14379318

Country of ref document: US

NENP Non-entry into the national phase

Ref country code: DE

122 Ep: pct application non-entry in european phase

Ref document number: 13704814

Country of ref document: EP

Kind code of ref document: A1