CN1160990C - 用于对无线传输的信息加密和用于验证用户的方法与通信*** - Google Patents

用于对无线传输的信息加密和用于验证用户的方法与通信*** Download PDF

Info

Publication number
CN1160990C
CN1160990C CNB988123657A CN98812365A CN1160990C CN 1160990 C CN1160990 C CN 1160990C CN B988123657 A CNB988123657 A CN B988123657A CN 98812365 A CN98812365 A CN 98812365A CN 1160990 C CN1160990 C CN 1160990C
Authority
CN
China
Prior art keywords
mobile radio
base station
radio station
core network
con1
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Expired - Fee Related
Application number
CNB988123657A
Other languages
English (en)
Other versions
CN1282498A (zh
Inventor
C・门策尔
C·门策尔
贫贝克
R·哈菲尔贝克
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Publication of CN1282498A publication Critical patent/CN1282498A/zh
Application granted granted Critical
Publication of CN1160990C publication Critical patent/CN1160990C/zh
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/02Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/03Protecting confidentiality, e.g. by encryption
    • H04W12/033Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

本发明目标的出发点是在一个访问网络(ACN)中对无线传输的信息进行加密以及在至少一个核心网络(CON1、CON2)中进行验证。根据本发明,在一个移动站(MT)和基站(BS)之间经过无线接口(AI)相互间发送公共密钥(PUK1-MT、PUK-BS),由基站(BS)或者移动站(MT)接收的公共密钥(PUK1-MT或者PUK-BS)用于对接下来经过无线接口(AI)须发送的信息进行加密。根据在移动站(MT)中或者在基站(BS)中附加于发送的公共密钥(PUK1-MT、PUK-BS)的私人密钥(PRK1-MT、PRK-BS),可以对由移动站或者基站接收的加密信息进行解密。在加密过程之后,根据相互间发送的加密信息由移动站的一个移动无线特殊的设备(SIM)进行验证各自的核心网络(CON1、CON2),并且由核心网络的一个设备(AC、AC′)进行验证用户。

Description

用于对无线传输的信息加密和 用于验证用户的方法与通信***
技术领域
本发明涉及在一个通信***中用于对无线传输的信息加密和用于验证用户的方法以及一个相应的通信***。
背景技术
比如象按照GSM标准(全球移动通信***)的通信***使用一个无线接口用于无线信息传输,在该通信***上,在一个移动无线网络的移动站和基站之间可以建立、撤消并维持。从通信报告16(1993),第6期,326至329页的论文“在欧洲另外的移动通信***中的安全第一性”中公开了用于对无线传输的信息进行加密并用于用户验证的一个方法和一个***。与移动无线网络相比,在该***中识别具有一个设备-也称作用户识别模块或SIM卡(用户识别模块)-的移动用户,该识别模块包含在无线用户站中。该移动用户在网络方面被登记在一个设备中-例如一个验证设备(验证中心),由该设备分别提供安全参数和安全算法用于保护移动用户的用户数据。在无线接口上与用户相关地实现信息的加密,并且信息的加密直接与用户验证联系。
在未来的通信***中-比如在一个通用网络(UMTS,通用移动通信***,或UPT,通用个人通信)中-存在这种倾向,基本设施划分为访问网络(接入网络)和一个或多个核心网络(核心网络)。对此访问网络的范围主管无线接口事务-比如管理和分配无线信道、信道编码、通过无线接口加密等等,而核心网络的范围主要负责用户管理的事务-比如登记(签名)、验证、选择访问网络等等-,以及负责准备提供业务。在目前的GSM***中不依赖于核心网络对无线传输的信息进行加密是不可能的。此外,无线资源-例如无线信道-在加密的情况下仅仅唯一地用于一个用户,也就是刚刚验证的用户,这特别是在通过多个用户(例如通过其SIM卡)同时使用一个移动站的情况下不再满足于未来的通信***。
发明内容
本发明基于这个任务,给出一个方法和一个通信***,该方法能够在无线接口上不依赖于核心网络的形式和数目对信息进行加密,因此得出加密和验证的功能分离。
根据本发明的在一个通信***中用于对无线传输的信息进行加密和用于验证用户的方法,该通信***具有一个带有用于无线传输的设备的访问网络以及至少一个带有各一个用于用户验证的设备的核心网络,-分配一个无线信道,其用于经过无线接口传输从/到访问网络的至少一个基站的信息,在该方法中,在一个移动站和基站之间经过无线接口相互间发送公共的密钥,由基站或者移动站接收的公共密钥用于对接下来经过无线接口的须发送的信息进行加密,根据一个在移动站中或者在基站中分配给所发送的公共密钥的私人密钥对由移动站或者基站接收的加密信息进行解密,并且在该方法中,由移动站的一个用户特有的设备根据相互间发送的加密信息进行验证各个核心网络,并且由核心网络的设备根据相互间发送的该加密信息进行验证用户。
本发明目标的出发点是在一个访问网络中对无线传输的信息进行加密以及在至少一个核心网络中进行验证。根据本发明在一个可以由多个用户并行使用的移动站和基站之间经过无线接口相互间发送公共的密钥,并且由基站或者移动站接收的公共密钥用于对接下来的经过无线接口须发送的信息进行加密。根据在移动站中或者在基站中分配给已发送的公共密钥的私人密钥可以对由移动站或者基站接收的加密信息进行解密。在加密过程之后由移动站的一个设备根据相互间发送的加密信息进行各自核心网络的验证,并且由核心网络的设备根据相互间发送的加密信息进行用户的验证。
通过在移动站与基站之间公共密钥的相互传输可以不与用户相关地、而是与移动站相关地-并且因此同时适合于多个用户-实现对无线传输的加密。存在一个双向的可信连接(信任的关系),在该连接中不可以接通一个“假象”-基站或者没有验证的基站。一个另外的优点是访问网络-负责加密-和核心网络-负责验证-的功能分离。无线资源多次地用于在移动站上对多个用户进行加密。可以已经加密地传输对验证过程所必需的信息,这在目前的GSM***中是不可能的。通过以在移动站级上公共的/私人的密钥的加密与在用户级上接下来的验证的组合实现最大的安全性。特别是通过访问网络和核心网络的功能分离多个核心网络-也许可能是不同的网络形式-可以同时并行接在访问网络上,并且特别是多个具有不同身份(SIM卡)的用户同时经过一个移动站并在不同的核心网络中进行通信。
在通过公共密钥的多次相互传输实现的安全连接中,第三方不可能事后进入。通过紧接着的验证保证,连接的各自对应设备-也就是说从移动站看来是基站或者从基站看来是移动站-是起到该设备的作用,即其用于开始通信。
本发明的一个有益的改进预先规定,首先由移动站发送一个第一公共密钥给基站,基站使用该密钥用于对信息加密,并且基站发送一个公共密钥给移动站,移动站使用该密钥用于对信息加密。然后移动站发送一个第二公共密钥给基站。因此安全地防止接通一个“假象”-基站或者没有验证的基站处于在无线接口上的连接中。对此主要是第二密钥代替第一密钥。
根据本发明的一个其他可能的改进,基站首先发送一个第一公共密钥给移动站,移动站使用该密钥用于信息的加密,以及移动站发送一个公共密钥给基站,基站使该密钥用于信息的加密。然后基站发送一个第二公共密钥给移动站。因此安全地防止接通“假象”-基站或者没有验证的基站处于在无线接口上的连接中。对此主要是第二密钥代替第一密钥。对此主要是用第一密钥代替第二密钥。
根据本发明的的一个另外的改进的优点是,由移动站加密地发送用户的一个用户身份和一个验证请求到核心网络,并且由核心网络的一个设备加密地反送验证应答。接着由移动站实施验证过程以便检查核心网络的身份。因此实现移动站方面的一个网络验证,这特别是在多个核心网络的情况下可以依赖于用户登记的位置独特地实施。
首先,核心网络的设备加密地发送一个验证请求附加用于验证应答,并且移动站加密地反送一个验证应答到该设备。接着核心网络的这个设备可以实施一个验证过程以便检查用户身份。这有这样的优点,即通过网络设备对网络验证的应答共同发送请求以便检查用户验证,并且由网络设备在出现应答的情况下直接引起请求。
根据本发明的用于对无线传输的信息加密和用于验证用户的通信***,具有
-一个带有用于无线传输的设备的访问网络以及至少一个带有各一个用于用户验证的设备的核心网络,
-一个无线信道,其用于经过无线接口传输从/到访问网络的至少一个基站的信息,
并且具有
-在移动站中和在基站中用于存储公共密钥和分配给公共密钥的私人密钥的存储器设备,
-在移动站中和在基站中用于相互间经过无线接口发送公共密钥的发送设备,
-在移动站和在基站中在使用由基站或者移动站接收的公共密钥的情况下用于对接下来经过无线接口须发送的信息进行加密和用于根据存储的所属私人密钥对接收的加密信息进行解密的控制设备,并且具有
-在移动站中的一个用户特有的设备和一个在各个核心网络中用于根据相互间发送的加密信息进行验证核心网络以及验证用户的设备。
根据本发明的通信***在由多个用户可以并行使用的移动站中和在基站中具有一个存储器设备,该存储器设备用于存储公共的密钥和分配给公共密钥的私人密钥。发送设备在移动站中和基站中负责相互间经过无线接口发送公共的密钥。控制设备在移动站中和在基站中在使用由基站或者移动站接收的公共密钥的情况下预先规定用于对接下来经过无线接口须发送的信息进行加密,并且根据存储的附属私人密钥预先规定用于对接收的加密信息进行解密。此外,通信***在移动站中具有一个用户特有的设备,并且在各自的核心网络中具有一个控制设备,其用于实施核心网络的验证以及根据互相间发送的加密信息验证用户。
附图说明
下面根据实施例参考附图说明详细阐述本发明。
图示
图1通信***的方框图,该通信***具有一个用于无线传输的访问网络和用于验证的多个核心网络,
图2在访问网络的移动站与基站之间,在无线接口上对信息加密的信息流,和
图3在移动站与各自核心网络的网络设备之间验证用户和核心网络的信息流。
具体实施方式
在图1中描述的通信***是一个通信***UNW-比如通用的UMTS-或UPT网络(通用移动通信)-,其基本设施划分为访问网络ACN(接入网络)和一个或多个核心网络CON1、CON2(核心网络)。对此具有无线部分***的设备-比如基站BS和与其连接的基站控制设备BSC-的访问网络ACN的范围主管无线接口的事务,比如管理和分配无线信道、信道编码、经过无线接口的加密等等。具有网络设备-比如交换设备MSC、MSC′和验证设备AC、AC′-的核心网络CON1、CON2的范围主要负责路由事务,用户管理,比如用户S1、S2的登记(签名)以及验证、选择范围网络ACN等等,并且负责提供业务。为了对在核心网络CON1中登记的用户S1和对在核心网络CON2中登记的用户S2并行地并且不依赖于访问网络ACN实施用户验证,在设备AC、AC′中验证过程根据已知的优选方式按照GSM标准主要使用秘密的密钥Ki。
在本实例中,在核心网络CON1和CON2中的二个交换设备MSC、MSC′连接在访问网络ACN的基站控制设备BSC上。基站控制设备BSC能够连接至少一个基站,在本实例中连接基站BS。一个如此的基站BS布置为一个无线站,其用于覆盖一个无线区域-例如一个无线蜂窝,以便可以经过无线接口AI建立、撤消并保持从/到至少一个在其无线范围内的移动站的连接。对此信息包含一个由基站控制设备BSC分配的无线信道RCH中。在这个连接中不仅可以涉及离开的而且也涉及到达的连接。移动站MT在本实例中特别适合于通过多个用户S1和S2同时使用,这些用户通过其用户特有的设备SIM(用户识别模块)并行地取决于一个-没有描述的-内部总线,并且分别具有一个特有的用户身份。
移动站MT具有一个存储器设备MSP、一个发送与接收设备MSE以及控制设备MST、MST′,该控制设备与存储器设备MSP和发送与接收设备MSE连接。同样基站BS具有一个存储器设备BSP、一个发送与接收设备BSE以及一个控制设备BST,该控制设备与存储器设备BSP和发送与接收设备BSE连接。
根据本发明,移动站MT-与站有关通过发送与接收设备-为所有在其上面被激活的用户经过无线接口AI并行发出一个第一公共密钥PUK1-MT(公共密钥),并且标出一个附属的私人密钥PRK1-MT(私人密钥),其放置在存储器设备MSP中或放置在控制设备MST中。基站BS使用接收的公共密钥PUK1-MT用于对接下来经过无线接口AI须发送的信息进行加密。因此已知了附属私人密钥的设备、也就是说具有密钥PRK1-MT的移动站MT能够对由基站BS发送的信息进行解密。在基站BS的应答中其在自身方面在反方向上发送一个公共密钥PUK-BS给移动站MT,并且标出附属的私人密钥PRK1-BS。存储器设备BSP或控制设备BST存储私人密钥PRK1-BS。因此保障仅仅由基站BS或者其控制设备BST可以从新对下面由移动站MT发送给基站BS的、在使用公共密钥PUK-BS的情况下加密的信息进行解密。
为了防止一个“假象”-基站或没有验证的基站可以-偶然的或故意地-使用由移动站MS传递的公共密钥PUK1-MT用于发送正确加密的信息,移动站MT经过无线接口AI发送一个第二公共密钥PUK2-MT-已经加密的-给基站BS。仅仅正确的、起先在移动站级上与其建立一个机密连接的基站BS可以读并使用这个密钥PUK2-MT。在这个连接上安全地排除“假象”-基站或没有验证的基站。对此第二公共密钥PUK2-MT代替以前的第一密钥PUK1-MT。如果基站初始化密钥的互相传输,则对于另外的传输方向来说是同样的。
同样由基站BS初始化加密过程,因此首先由发送与接收设备BSE发送一个第一公共密钥PUK1-BS给移动站MT,该公共密钥附加一个私人密钥PRK1-BS并且存储在控制设备BST或存储器设备BSP中。该移动站使用到达的公共密钥PUK1-BS用于对接下来的信息进行加密,并且其自身方面发送一个公共密钥PUK-MT给基站BS,该基站使用这个密钥用于在反方向上对信息进行加密。接着基站BS主要发送一个第二公共密钥PUK2-BS给移动站MT,以便完全确证,在通过无线信道的加密的信息传输中不混入一个所不希望的基站,或对其进行监听。这个公共的以及这个私人的密钥例如包括一个数列或位串。
在加密过程结束之后,由移动站MT-主要由预先规定仅仅用于验证的设备SIM或由一个共同主管加密和验证的控制设备MST-根据相互间发送的加密信息进行各个核心网络CON1、CON2的验证,并且由核心网络CON1、CON2的设备AC、AC′根据相互间发送的加密信息在用户级上进行验证用户S1、S2(参见图3)。因此不依赖于访问网络ACN执行双向的验证。与加密相联系的验证提供了最大的安全性,因为其保证,连接的对应设备确实是在通信开始时冒充的设备。因此防止了在这个连接上一个“假象”-基站或没有验证的基站对整个通信进行初始化。加密和验证的功能分离的一个另外的优点在于,可以经过无线接口AI已经加密地传输用户身份和对于验证所必需信息-例如根据GSM方法的随机数RAND、应答信号SRES(有标志的反应)。也可以使用与GSM方法不一致的验证过程用于验证。
在访问网络ACN上可以并行地连接不同网络方式的多个核心网络-在本实例中是二个核心网络CON1、CON2。用户S1、S2以不同的SIM卡同时通过这一个移动站MT在不同的核心网络中-在本实例中是在二个核心网络CON1、CON2中-或者一个或多个用户S1、S2在一个唯一的、例如CON1的核心网络中运行。此外,访问网络ACN与核心网络CON1、CON2的功能分离也支持这种配置,在该配置中访问网络ACN与这个或这些核心网络CON1、CON2具有不同的网络经营者。
图2概括描述地指出用于加密在访问网络的移动站MT和基站BS之间无线传输的信息信息流。对此该实例局限于,由移动站MT初始化密钥的互相交换。同样基站BS可以开始交换(参见对图1的描述),以相应的方式执行接下来的信息流。
在为一个连接分配无线信道RCH用于通信之后,移动站开始加密,在这个通信中移动站MT以一个消息SEND发出公共密钥PUK1-MT,并且标出附属的私人密钥PRK1-MT。因此开始在无线接口上加密地传输信息。基站BS使用到达的密钥PUK1-MT用于在反方向上加密的信息传输,并且其自身方面以消息SEND发出公共密钥PUK-BS。其也标出附属于公共密钥PUK-BS的私人密钥PRK1-BS。仅仅由基站MT借助于仅仅其已知的私人密钥PRK1-MT对加密传输的信息-在本情况中至少是公共的密钥PUK-BS-进行解密。在解密之后移动站MT以一个另外的消息SEND发送一个第二公共密钥PUK2-MT给基站BS,该基站借助于仅仅其已知的私人密钥PRK1-BS对到达的信息-在本情况中至少是第二公共密钥PUK2-MT-进行解密。对此第二公共密钥PUK2-MT代替过去的第一公共密钥PUK1-MT。因此在二个设备之间建立一个可信的连接(“信任的关系”),第三方绝对不可能侵入该连接。
图3概括描述地指出用于验证在不同核心网络中登记的用户S1、S2和用于验证各个核心网络的信息流。对此在使用移动站MT的用户S1、S2和各个核心网络的网络设备AC、AC′(验证中心)之间透明地为访问网络和其基站传输消息。
首先用户S1或者移动站MT通过对于该用户来说用户特殊的设备(SIM)以消息SEND发出一个验证请求aureq-mt和一个用户身份SID-根据用户特殊的SIM卡-给主管该用户S1的核心网络的设备AC。对此加密地实现信息的传输。在反方向上设备AC以消息SEND反送一个验证应答aures-co到移动站MT,移动站进行验证过程-通过特别机密的密钥-以便检查核心网络的验证。首先核心网络的设备AC通过验证应答aures-co加密地同时共同发送一个验证请求aureq-co,并且由移动站MT接收。接着移动站与用户有关地以消息SEND加密地反送一个验证应答aures-mt到该设备AC,其实施验证过程以便检查用户验证-同样在使用特别机密的密钥的情况下-。原理上仅仅可能在一个方向上-也就是说仅仅对于用户或网络-进行验证。
以相应的方式在移动站MT的相应的用户特殊设备(SIM)与另外核心网络的主管该用户的网络设备AC′之间通过交换具有上面内容的消息SEND实现用户S2的验证过程。通过组合在从/到访问网络的无线接口上的加密,有目的地根据多次交换在移动站级上的公共密钥和接下来在用户级上由/对核心网络以机密密钥的验证,不依赖于访问网络实现最大的安全,而访问网络-负责加密-和核心网络-负责验证-保持功能分离。

Claims (13)

1.在一个通信***(UNM)中用于对无线传输的信息进行加密和用于验证用户(S1、S2)的方法,该通信***
-具有一个带有用于无线传输的设备(BS、BSC)的访问网络(ACN)以及至少一个带有各一个用于用户验证的设备(AC、AC′)的核心网络(CON1、CON2),
-分配一个无线信道(RCH),其用于经过无线接口(AI)传输从/到访问网络(ACN)的至少一个基站(BS)的信息,
在该方法中
-在一个移动站(MT)和基站(BS)之间经过无线接口(AI)相互间发送公共的密钥(PUK1-MT、PUK-BS),
-由基站(BS)或者移动站(MT)接收的公共密钥(PUK1-MT或者PUK-BS)用于对接下来经过无线接口(AI)的须发送的信息进行加密,
-根据一个在移动站(MT)中或者在基站(BS)中分配给所发送的公共密钥(PUK1-MT、PUK-MS)的私人密钥(PRK1-MT、PRK1-BS)对由移动站(MT)或者基站(BS)接收的加密信息进行解密,并且在该方法中
-由移动站(MT)的一个用户特有的设备(SIM)根据相互间发送的加密信息进行验证各个核心网络(CON1、CON2),并且由核心网络(CON1、CON2)的设备(AC、AC′)根据相互间发送的该加密信息进行验证用户(S1、S2)。
2.按照权利要求1的方法,其中
-首先由移动站(MT)发送一个第一公共密钥(PUK1-MT)给基站(BS),基站使用该密钥用于对须发送到移动站(MT)的信息进行加密,
-由基站(BS)发送一个公共密钥(PUK-BS)给移动站(MT),移动站使用该密钥用于对须发送到基站(BS)的信息进行加密,并且然后
-由移动站(MT)发送一个第二公共密钥(PUK2-MT)给基站(BS)。
3.按照权利要求1的方法,其中
-首先由基站(BS)发送一个第一公共密钥(PUK1-BS)给移动站(MT),移动站使用该密钥用于对须发送到基站(BS)的信息进行加密,
-由移动站(MT)发送一个公共密钥(PUK-MT)给基站(BS),基站使用该密钥用于对须发送到移动站(MT)的信息进行加密,并且然后
-由基站(BS)发送一个第二公共密钥(PUK2-BS)给移动站(MT)。
4.按照上述权利要求之一的方法,在该方法中,
-由移动站(MT)加密地发送用户(S1、S2)的用户身份(SID)和一个验证请求(aureq-mt)到核心网络(CON1、CON2),并且由核心网络(CON1、CON2)的设备(AC、AC′)加密地反送一个验证应答(aures-co),
-由移动站(MT)实施验证过程以便检查核心网络(CON1、CON2)的身份。
5.按照权利要求4的方法,其中,
-由核心网络(CON1、CON2)的设备(AC、AC′)除了验证应答(aures-co)之外还加密地发送一个验证请求(aureq-co),并且由移动站(MT)加密地反送一个验证应答(aures-mt)到该设备(AC),
-由该设备(AC、AC′)实施验证过程以便检查用户身份(SID)。
6.按照权利要求1的方法,其中,
使用机密的密钥(ki)用于验证过程。
7.按照权利要求1的方法,其中,
访问网络(ACN)并行管理至少二个核心网络(CON1、CON2),并且在不同的核心网络(CON1、CON2)中登记并验证可以并行使用移动站(MT)的一个或多个用户(S1、S2)。
8.按照权利要求1的方法,其中,
访问网络(ACN)管理一个核心网络(CON1),在该核心网络中登记并验证可以并行使用移动站(MT)的多个用户(S1、S2)。
9.按照权利要求1的方法,其中,
由不同的网络经营者管理访问网络(ACN)和这个或这些核心网络(CON1、CON2)。
10.用于对无线传输的信息加密和用于验证用户(S1、S2)的通信***,具有
-一个带有用于无线传输的设备(BS、BSC)的访问网络(ACN)以及至少一个带有各一个用于用户验证的设备(AC、AC′)的核心网络(CON1、CON2),
-一个无线信道(RCH),其用于经过无线接口(AI)传输从/到访问网络(ACN)的至少一个基站(BS)的信息,
并且具有
-在移动站(MT)中和在基站(BS)中用于存储公共密钥(PUK1-MT、PUK-BS)和分配给公共密钥(PUK1-MT、PUK-BS)的私人密钥(PRK1-BS、PRK1-BS)的存储器设备(MSP、DSP),
-在移动站(MT)中和在基站(BS)中用于相互间经过无线接口(AI)发送公共密钥(PUK1-MT、PUK-BS)的发送设备(MSE、BSE),
-在移动站(MT)和在基站(BS)中在使用由基站(BS)或者移动站(MT)接收的公共密钥(PUK1-MT、PUK-BS)的情况下用于对接下来经过无线接口(AI)须发送的信息进行加密和用于根据存储的所属私人密钥(PRK1-MT、PRK1-BS)对接收的加密信息进行解密的控制设备(MST、BST),并且具有
-在移动站(MT)中的一个用户特有的设备(SIM)和一个在各个核心网络(CON1、CON2)中用于根据相互间发送的加密信息进行验证核心网络(CON1、CON2)以及验证用户(S1、S2)的设备(AC、AC′)。
11.按照要求权利10的通信***,具有一个访问网络(ACN),在该网络上并行连接至少二个核心网络(CON1、CON2),其在不同的核心网络(CON1、CON2)中用于登记并验证可以并行使用移动站(MT)的一个或多个用户(S1、S2)。
12.按照权利要求10的通信***,具有一个访问网络(ACN),一个用于登记并验证多个可以并行使用移动站(MT)的用户(S1、S2)的核心网络(CON1)连接在这个访问网络上。
13.按照上述权利要求10-12之一的通信***,具有一个访问网络(ACN)和一个或多个核心网络(CON1、CON2),这些网络具有不同的网络经营者。
CNB988123657A 1997-12-18 1998-12-02 用于对无线传输的信息加密和用于验证用户的方法与通信*** Expired - Fee Related CN1160990C (zh)

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
DE19756587A DE19756587C2 (de) 1997-12-18 1997-12-18 Verfahren und Kommunikationssystem zur Verschlüsselung von Informationen für eine Funkübertragung und zur Authentifikation von Teilnehmern
DE19756587.5 1997-12-18

Publications (2)

Publication Number Publication Date
CN1282498A CN1282498A (zh) 2001-01-31
CN1160990C true CN1160990C (zh) 2004-08-04

Family

ID=7852559

Family Applications (1)

Application Number Title Priority Date Filing Date
CNB988123657A Expired - Fee Related CN1160990C (zh) 1997-12-18 1998-12-02 用于对无线传输的信息加密和用于验证用户的方法与通信***

Country Status (7)

Country Link
US (1) US7079656B1 (zh)
EP (1) EP1040699B1 (zh)
JP (1) JP3530489B2 (zh)
KR (1) KR100377663B1 (zh)
CN (1) CN1160990C (zh)
DE (2) DE19756587C2 (zh)
WO (1) WO1999033299A1 (zh)

Families Citing this family (27)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19840742B4 (de) * 1998-09-07 2006-04-20 T-Mobile Deutschland Gmbh Verfahren zur Erhöhung der Sicherheit von Authentisierungsverfahren in digitalen Mobilfunksystemen
CA2255285C (en) * 1998-12-04 2009-10-13 Certicom Corp. Enhanced subscriber authentication protocol
FI105964B (fi) 1998-12-16 2000-10-31 Nokia Networks Oy Menetelmä matkaviestinyhteyksien hallintaan
GB9903124D0 (en) * 1999-02-11 1999-04-07 Nokia Telecommunications Oy An authentication method
DE19942768B4 (de) * 1999-08-30 2019-08-14 Ipcom Gmbh & Co. Kg Verfahren zur Übertragung von Signalisierungsinformationen, Sendestation, Mobilstation und Nachrichtenelemente
FI110974B (fi) 2000-03-01 2003-04-30 Nokia Corp Laskurin alustaminen, erityisesti radiokehyksiä varten
EP1137296A1 (de) 2000-03-21 2001-09-26 TELEFONAKTIEBOLAGET LM ERICSSON (publ) Verfahren und Vorrichtungen für ein zellulares Kommunikationsnetz
DE10023407A1 (de) * 2000-05-12 2001-11-15 Anthony C Thuns Mobiltelefon
GB2366938B (en) * 2000-08-03 2004-09-01 Orange Personal Comm Serv Ltd Authentication in a mobile communications network
JP3628250B2 (ja) * 2000-11-17 2005-03-09 株式会社東芝 無線通信システムで用いられる登録・認証方法
DE10118267A1 (de) * 2001-04-12 2002-10-24 Bosch Gmbh Robert Verfahren zur Authentifizierung eines Anwenders bei einem Zugang zu einem softwarebasierten System über ein Zugangsmedium
CN1172469C (zh) 2001-12-13 2004-10-20 华为技术有限公司 一种自主选择加密算法实现保密通信的方法
DE10244610A1 (de) * 2002-09-25 2004-04-15 Siemens Ag Verfahren sowie Kommunikationsendgerät zum gesicherten Aufbau einer Kommunikationsverbindung
KR100547712B1 (ko) * 2003-02-28 2006-01-31 삼성전자주식회사 카메라를 가진 휴대용 단말기에서 카메라 잠금 설정 및해제 방법
CN100388659C (zh) * 2003-09-10 2008-05-14 中兴通讯股份有限公司 实现异种网络间加密通信的装置、***及方法
KR100546778B1 (ko) * 2003-12-17 2006-01-25 한국전자통신연구원 무선 인터넷 가입자 인증 방법 및 그 장치
DE102004013176B4 (de) * 2004-03-17 2007-09-06 Atmel Germany Gmbh Verfahren und Vorrichtung zum Ausführen eines Programms
US8458468B2 (en) * 2004-06-25 2013-06-04 Telecom Italia S.P.A. Method and system for protecting information exchanged during communication between users
US20060089123A1 (en) * 2004-10-22 2006-04-27 Frank Edward H Use of information on smartcards for authentication and encryption
EP2811771B1 (en) 2005-04-26 2016-01-20 Vodafone Group plc Telecommunications networks
EP1879583A2 (en) * 2005-05-03 2008-01-23 Mutual Pharmaceutical Company, Inc. Quinine formulations
JP5057475B2 (ja) * 2005-06-23 2012-10-24 フランス・テレコム サービスアクセス認証データ管理システム
KR100649890B1 (ko) * 2006-03-27 2006-11-28 주식회사 루트로닉 접촉 센서를 이용한 레이저 빔 컨트롤 장치 및 컨트롤 방법
KR101365857B1 (ko) * 2007-06-14 2014-02-21 엘지전자 주식회사 인증서를 이용한 제어 시그널링 보호 방법
US8116735B2 (en) * 2008-02-28 2012-02-14 Simo Holdings Inc. System and method for mobile telephone roaming
EP3395091B1 (en) * 2015-12-24 2021-05-26 Nokia Technologies Oy Authentication and key agreement in communication network
US11076353B2 (en) * 2016-11-03 2021-07-27 Interdigital Patent Holdings, Inc. Methods for efficient power saving for wake up radios

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US4654480A (en) * 1985-11-26 1987-03-31 Weiss Jeffrey A Method and apparatus for synchronizing encrypting and decrypting systems
US5390245A (en) * 1990-03-09 1995-02-14 Telefonaktiebolaget L M Ericsson Method of carrying out an authentication check between a base station and a mobile station in a mobile radio system
ATE136975T1 (de) * 1990-05-29 1996-05-15 Microchip Tech Inc Integrierte schaltungen, insbesondere zum gebrauch in fernsteuersystemen
US5353331A (en) * 1992-03-05 1994-10-04 Bell Atlantic Network Services, Inc. Personal communications service using wireline/wireless integration
US5457734A (en) * 1993-07-08 1995-10-10 At&T Ipm Corp. Multi-band cellular radiotelephone system architecture
US5371794A (en) * 1993-11-02 1994-12-06 Sun Microsystems, Inc. Method and apparatus for privacy and authentication in wireless networks
US5467398A (en) * 1994-07-05 1995-11-14 Motorola, Inc. Method of messaging in a communication system
DE4442410A1 (de) * 1994-11-29 1996-05-30 Alcatel Mobile Comm Deutsch Funksystem für eine geschlossene Benutzergruppe

Also Published As

Publication number Publication date
KR100377663B1 (ko) 2003-03-26
WO1999033299A1 (de) 1999-07-01
JP3530489B2 (ja) 2004-05-24
KR20010033083A (ko) 2001-04-25
DE19756587A1 (de) 1999-07-01
CN1282498A (zh) 2001-01-31
EP1040699B1 (de) 2002-03-13
DE59803386D1 (de) 2002-04-18
JP2001527357A (ja) 2001-12-25
DE19756587C2 (de) 2003-10-30
US7079656B1 (en) 2006-07-18
EP1040699A1 (de) 2000-10-04

Similar Documents

Publication Publication Date Title
CN1160990C (zh) 用于对无线传输的信息加密和用于验证用户的方法与通信***
US5689563A (en) Method and apparatus for efficient real-time authentication and encryption in a communication system
CN101969638B (zh) 一种移动通信中对imsi进行保护的方法
KR100832893B1 (ko) 무선 근거리 통신망으로 이동 단말의 보안 접근 방법 및 무선 링크를 통한 보안 데이터 통신 방법
EP0532227B1 (en) Cellular telephony authentication arrangement
EP1340350B1 (en) Secure location-based services system and method
CN101183938B (zh) 一种无线网络安全传输方法、***及设备
CN101051898B (zh) 无线网络端到端通信认证方法及其装置
US20110078443A1 (en) Method and system for secure communications on a managed network
CN100589381C (zh) 一种通信***中用户身份保密的方法
CN1249587A (zh) 双方认证和密钥协定的方法
US8230218B2 (en) Mobile station authentication in tetra networks
US20040151317A1 (en) Generating asymmetric keys in a telecommunications system
WO1999027678A2 (en) Security of data connections
CN111246477B (zh) 接入方法和终端、微基站、接入***
CN101741555A (zh) 身份认证和密钥协商方法及***
CN109417475A (zh) 无线电信网络中的隐私保护
CN112020038A (zh) 一种适用于轨道交通移动应用的国产加密终端
CN111988777B (zh) 一号双终端业务的处理方法及核心网设备、服务器
KR100330418B1 (ko) 이동통신 환경에서의 가입자 인증 방법
JPH0897811A (ja) データサービスシステム
Kim et al. A secure authentication and key establishment scheme using PUF in vehicular ad-hoc network
Schmidt An ETSI look at the State of the Art of pseudonym schemes in Vehicle-to-Everything (V2X) communication
FI115097B (fi) Todentaminen dataviestinnässä
JPH0951575A (ja) 移動通信における認証方法および移動通信システム

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
C14 Grant of patent or utility model
GR01 Patent grant
CF01 Termination of patent right due to non-payment of annual fee
CF01 Termination of patent right due to non-payment of annual fee

Granted publication date: 20040804

Termination date: 20171202