JP2001514409A - データ通信システムにおけるサービスへのアクセス手順およびデータ通信システム - Google Patents

データ通信システムにおけるサービスへのアクセス手順およびデータ通信システム

Info

Publication number
JP2001514409A
JP2001514409A JP2000508046A JP2000508046A JP2001514409A JP 2001514409 A JP2001514409 A JP 2001514409A JP 2000508046 A JP2000508046 A JP 2000508046A JP 2000508046 A JP2000508046 A JP 2000508046A JP 2001514409 A JP2001514409 A JP 2001514409A
Authority
JP
Japan
Prior art keywords
service
password
passwords
terminal device
server
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Granted
Application number
JP2000508046A
Other languages
English (en)
Other versions
JP4323089B2 (ja
Inventor
リンコラ,ジェーン
ホッカネン,ツオモ
Original Assignee
ソネラ ユルキネン オサケユキチュア
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by ソネラ ユルキネン オサケユキチュア filed Critical ソネラ ユルキネン オサケユキチュア
Publication of JP2001514409A publication Critical patent/JP2001514409A/ja
Application granted granted Critical
Publication of JP4323089B2 publication Critical patent/JP4323089B2/ja
Anticipated expiration legal-status Critical
Expired - Fee Related legal-status Critical Current

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/34User authentication involving the use of external additional devices, e.g. dongles or smart cards
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/41User authentication where a single sign-on provides access to a plurality of computers
    • GPHYSICS
    • G06COMPUTING; CALCULATING OR COUNTING
    • G06FELECTRIC DIGITAL DATA PROCESSING
    • G06F21/00Security arrangements for protecting computers, components thereof, programs or data against unauthorised activity
    • G06F21/30Authentication, i.e. establishing the identity or authorisation of security principals
    • G06F21/31User authentication
    • G06F21/42User authentication using separate channels for security data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/40Network security protocols
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0853Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Theoretical Computer Science (AREA)
  • Computer Hardware Design (AREA)
  • General Engineering & Computer Science (AREA)
  • General Physics & Mathematics (AREA)
  • Physics & Mathematics (AREA)
  • Software Systems (AREA)
  • Signal Processing (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Computing Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Financial Or Insurance-Related Operations Such As Payment And Settlement (AREA)
  • Liquid Crystal Substances (AREA)
  • Television Signal Processing For Recording (AREA)
  • Meter Arrangements (AREA)

Abstract

(57)【要約】 本発明は、サービス提供者がサービス利用者に対して、その利用者が電気通信網および/またはデータ網を介してサービスにアクセスするために使用し得る一セットの使用認可パスワードを与える手順およびデータ通信システムに関する。システムは、サービスへのログオン時にパスワードを送信する手段を備えるユーザの端末装置と、端末装置との接続をセットアップするサーバと、を有し、サーバは、パスワードを識別すると共に与えられたパスワードに基づいてサービスへのアクセスを許可したり/拒否したりする手段を備える。端末装置は、一セットのパスワードを保存する手段であると共に、端末装置からサーバに送信される接続セットアップシグナルへのパスワードの自動的な追加を許可するため、所定のサービスへのログオン時に、保存されたパスワードのセットから正しいパスワードを選択する手段を有する。

Description

【発明の詳細な説明】
【0001】 本発明は、請求項1のプリアンブルに定義される手順に関する。さらに、本発
明は請求項6のプリアンブルに定義されるシステムに関する。
【0002】 信頼のおけるユーザ認証は、一般的な電気通信網や他のデータ網において提供
される数多くのサービスを使用するための必要な条件である。このようなサービ
スには、例えば、銀行のサービスが含まれている。このサービスは重大な経済上
の影響を伴い得ることから、サービス提供者は、サービスを利用可能とする前に
、ユーザの身元ないし識別を確認したいと欲する。
【0003】 頻繁に、例えば銀行サービスに関連して、利用者はパスワードにより識別され
ている。通常、これらのパスワードは、使い捨て型ないし使用認可である。サー
ビス提供者あるいはサービス提供者により許可された識別関係者は、前もって、
利用者に多くのパスワード(例えば、4桁の数字)を与えている。顧客は、彼/
彼女がサービスを必要とする各々の時に、パスワードの一つを使用する。パスワ
ードのリストが使い尽くされようとするとき、サービス提供者(またはサービス
提供者により許可された関係者)は、パスワードの新しいリストを利用者に送る
。したがって、利用者は、常に、彼の/彼女の近い将来における必要性に十分足
りる数多くのパスワードを有している。
【0004】 従来技術の解決策における典型的な特色は、サーバにログオンするときに顧客
がマニュアルで使用認可パスワードを入力しなければならないというものである
。パスワードは、しばしば、電話機のキーを押すことにより入力され、トーン周
波数送信いわゆるDTMF(dual tone multifrequenc
y)コードを用いるサーバにデータを送信する。それに加えて、GSMネットワ
ーク(GSM、移動体通信用グロ―バルシステム(Global System
for Mobile Communications)、本説明において、
GSMネットワークはGSM規格に基づくいかなる移動通信システムをも指す)
におけるショートメッセージサービスのような、パスワードを送信する数多くの
他の方法がある。しかしながら、根本的な点は、利用者が、彼/彼女自身でマニ
ュアルでパスワードを入力しなければならないということである。このことは、
多くの場合において、利用者にとってまったく難しいことである。
【0005】 従来技術の解決策における典型的な他の特色は、あまり信頼できない送信メカ
ニズムを使用して、サービス提供者がパスワードの新しいセットを送らなければ
ならないということである。最も一般的に使用される方法は、メールによって、
パスワードの新しいセットを送ることである。問題は、パスワードを含む文字が
、誤った人に渡ってしまうことが起こり得るることである。
【0006】 本発明の目的は、上述した問題を除去することにある。
【0007】 本発明に特有の目的は、ユーザの電話装置とサーバとの間でパスワードを送信
するためのまったく新しいタイプの手順およびシステムを開示することにある。
【0008】 本発明の更なる目的は、サービスの安全性に関していかなる妥協をもすること
なく、サービスの使用に関連してユーザーとの対話処理を必要とするルーチン数
を減らすことにより、パスワードを必要とするサービスの使用を容易にすること
にある。
【0009】 本発明の手順は、請求項1に示されるところより特徴付けられる。本発明のシ
ステムは、請求項6に示されるところにより特徴付けられる。
【0010】 データ通信システムにおいてサービスにアクセスする本発明の手順において、
サービス提供者は、サービス利用者に対して、その利用者が電気通信網および/
またはデータ網を介してサービスにアクセスすることができる手段により、数多
くの使用認可パスワードを与える。端末装置からサーバへの接続がセットアップ
され、サービスへのログオン時にパスワードが送信される。パスワードが識別さ
れ、与えられたパスワードに基づいて、サービスへのアクセスが許可および/ま
たは否定される。
【0011】 この発明の手順によれば、一セットのパスワードが端末装置に保存され、所定
のサービスへのログオン時には保存されたパスワードのセットから正しいパスワ
ードが選択され、そして、端末装置からサーバに送信される接続セットアップシ
グナルにパスワードが自動的に追加される。
【0012】 同様に、本発明のシステムにおいて、端末装置は、一セットのパスワードを保
存する手段であると共に、端末装置からサーバに送信される接続セットアップシ
グナルへのパスワードの自動的な追加を許可するため、所定のサービスへのログ
オン時に、保存されたパスワードのセットから正しいパスワードを選択する手段
を有する。
【0013】 本発明は、ユーザの電話装置とサーバとの間でパスワードを送信するまったく
新しいタイプのメカニズムないし機構を開示するという利点を有する。本発明の
更なる利点は、サービスの使用に関連してユーザーとの対話処理を必要とするル
ーチン数を減らすことにより、パスワードを必要とするサービスの使用が容易に
なることである。これは、サービスの安全性に関していかなる妥協をもすること
なくなされる。
【0014】 手順の実施形態において、一セットのパスワードの中で使用されたパスワード
が登録される。
【0015】 手順の実施形態において、端末装置におけるパスワードのセットは、電気通信
網および/またはデータ網を介して、サーバからアップデートされる。
【0016】 手順の実施形態において、パスワードの以前のセットが使い尽くされると、パ
スワードの新しいセットのためのオーダーがサーバに自動的に送られる。
【0017】 手順の実施形態において、異なるサービスに対応するパスワードのいくつかの
セットは、端末装置に保存され、接続セットアップの間に、各々の場合にアクセ
スされるサービスに対応するパスワードのセットが選択される。
【0018】 システムの実施形態において、端末装置は、一セットのパスワードの中の使用
されたパスワードを登録する手段を有している。
【0019】 システムの実施形態において、サーバは、電気通信網および/またはデータ網
を介して端末装置内のパスワードのセットをアップデートする手段を備え、端末
装置は、一セットのパスワードを受け入れる手段を有している。
【0020】 システムの実施形態において、端末装置は、パスワードの以前のセットが使い
尽くされたあと、サーバから新しいパスワードのセットの自動的なオーダーをす
る手段を有している。
【0021】 システムの実施形態において、端末装置は、異なるサービスに対応するパスワ
ードのいくつかのセットを記憶する手段を有している。
【0022】 システムの実施形態において、端末装置は、各々の場合において、使用される
サービスに対応するパスワードのセットを選択する手段を有している。
【0023】 システムの実施形態において、データ通信システムは、ワイヤードネットワー
クを備え、端末装置は、ワイヤードネットワークにおける電話のような電気通信
端末である。
【0024】 システムの実施形態において、データ通信システムは、GSMネットワークの
ような移動体通信ネットワークを備え、端末装置は、GSM電話のような移動局
である。
【0025】 システムの実施形態において、端末装置はGSM電話であり、前記パスワード
管理機能を使用する手段は、SIMカードのような加入者識別モジュールに配置
されている。
【0026】 システムの実施形態において、加入者識別モジュールとサーバとの間の接続セ
ットアップ時に、パスワードの送信は、被呼者ナンバーを使用することにより遂
行されている。
【0027】 システムの実施形態において、加入者識別モジュールのソフトウェア手段は、
電話番号のようなサービスの識別子データに基づいてサービスを識別するように
設計され、コールセットアップの間に、サービスの電話番号の末尾にパスワード
を形成している多くの付加的な数字を追加するように設計されている。
【0028】 システムの実施形態において、加入者識別モジュールは、サービス、サービス
識別子データ、および、サービスに関連して使用されるパスワードファイルの名
前を特定する情報を含んでいるサービスディレクトリを備えている。
【0029】 システムの実施形態において、サービスディレクトリは、各々のサービスのた
めのポインタを備え、そのポインタは、パスワードのセットの中の最初の未使用
のパスワードを指すようにに配置され、このパスワードが使用された後に、次の
未使用のパスワードを次々と指すために移動するように配置される。
【0030】 システムの実施形態において、新しいパスワードをオーダーすると共にサーバ
と加入者識別モジュールとの間でそれら新しいパスワードを送信する手段は、G
SMネットワークのショートメッセージサービス(SMS−PPサービス)を備
えている。
【0031】 以下、適用例の助けを借りて本発明が詳述される。
【0032】 本発明は、特別なモジュール(物理的なあるいは論理的な)を備える電話装置
を提供することに基づいており、そのモジュールは、接続セットアップに連動な
いし関連して、電話装置とサーバとの間の通信において付加的なシグナルを作成
する機能を許可している。接続セットアップは、電話装置とサーバとの間の通信
においてサービスおよび/または付加的なフィールドおよび/またはコンポーネ
ントあるいは同等物に関連し、使用認可パスワードは、これら付加的なシグナル
/フィールド/コンポーネントに送信される。これらは、利用者が気が付くこと
なく、自動的に実行される。モジュールは、各々の時に使用されるパスワードを
登録し、したがって、ログオン時に使用された正しいパスワードが何であるかを
常に知っている。利用者は、この種のサービスがより使い易いものであることが
わかるであろう。しかしながら、データの機密保護に関しては、利用者が彼/彼
女自身でパスワードを入力しなければならないサービスと同じレベルのものであ
る。特別なモジュールは、また、サーバから新しいパスワードを受け入れること
が可能であり、必要に応じて、新しいパスワードをオーダーすることさえできる
【0033】 電話装置における特別なモジュールは、使用認可パスワードを必要とする複数
の同時に起こるサービスをサポートすることができる。このために、特別なモジ
ュールは、サポートされる複数のサービスのディレクトリ(つまり、サービスデ
ィレクトリ)を含んでいる。サービスディレクトリは、使用認可パスワードを必
要とするサービスを識別するために使用され、パスワードの正しいリストを見つ
け出すために使用され、更に、リストの中における正しいポジションを見つけ出
すために使用される。
【0034】 本発明の最良の実施形態は、GSM電話のような移動局であり、移動局の加入
者識別モジュールは、上述した特別な機能を達成するために、SIMアプリケー
ションツールキットコマンド(SIM Application Toolki
t commands)を使用するアプリケーションを含んでいる。SIMカー
ドとサーバとの間のサービス接続のセットアップに連動ないし関連して使用され
るパスワード送信機構は、被呼者ナンバー、すなわちいわゆるB−識別子(B−
identifier)の使用を含んでいる。SIMカード上のアプリケーショ
ンは、TS GSM 11.14規格に定められる「SIMによる呼制御(Ca
ll Control by SIM)」コマンドを使用する。実行時には、ア
プリケーションは、各々の被呼者ナンバーを処理する。換言すれば、アプリケー
ションは、被呼者ナンバーとサービスディレクトリに保存されているナンバーと
を比較し、保存された複数のナンバーのうちの1つに呼び出しがアドレスされた
ことを検出すると、使用認可パスワードがコード化された必要な多くの付加的な
数字を、電話番号の末尾に追加する。例えば、利用者がナンバー08 00−X
YZ−123456をコールしている場合には、SIMカード上のアプリケーシ
ョンは、0800−XYZ−123456−KLMNのフォームにナンバーを変
更する。変更されたナンバーのうちの最後の4つの数字(KLMN)は、SIM
カードにより追加された使用認可パスワードである。
【0035】 サービスディレクトリは、SIMカード上に特殊ファイルとして与えられ得る
。特殊ファイルは、サポートされる複数のサービス、それらサービスの識別子デ
ータ、および、各サービスに関連して使用されるパスワードファイルの名前を特
定する情報を含んでいる。さらに、各々のサービス用に、サービスディレクトリ
は、パスワードのリストの中における現在の位置を指すポインタを含んでいる。
表1は、特殊ファイルに含まれている情報要素の例を示している。
【0036】 例えば、利用者がナンバー0800123を呼び出している事実から、サービ
ス1が識別される。アプリケーションは、ファイル2FF5の中に見い出される
使用認可パスワードをナンバーの末尾に追加しなければならないことを認識する
。この場合、使用されるパスワードは、このファイルの中の第13番目のパスワ
ードである。
【0037】
【表1】
【0038】 公衆通信網におけるサーバは、電話網における信号の中の使用認可パスワード
を受け入れる。サーバは、B−識別子から最後の4つの数字を受け取り、それら
が使用認可パスワードを構成しているものと仮定する。サーバは、このようにし
て入手した使用認可パスワードとそのパスワード自身の情報とを、ユーザの次の
パスワードに関して、比較する。これは、現在すでに公知の方法により実行され
る。
【0039】 サービスが当該サービスへのログオン時にユーザ名の使用を必要とするのであ
れば、サービスディレクトリは、各々のサービス用に保存されたユーザ名を含む
ことができる。ユーザ名は、パスワードと同様に、接続セットアップシグナルに
追加することができる。
【0040】 サーバとSIMカード上の本発明のアプリケーションとの間で新しいパスワー
ドを送信するために、GSMネットワークのSMS−PPサービスを使用するこ
とができる。仮に、SIMカードが新しいパスワードのオーダを送信すると、こ
の送信は、SMS−PP/MO(Mobile Originated)サービ
スを使用して遂行され、パスワードはSMS/PP−MTサービスを使用するS
IMカードに送信される。
【0041】 アプリケーションの機能は、3つのブロックに分けられる。第1のブロック、
つまり、追加ブロックは、使用認可パスワードを追加する必要性を認識し、パス
ワードサーチブロックにパスワードを見つけ出すリクエストを送り出す。サーチ
ブロックが正しいパスワードを見つけ出すと、追加ブロックは、B−識別子に受
け入れられる使用認可パスワードを追加し、呼び出しが電話装置からさらに続行
されることを許可する。
【0042】 本発明の最良の実施形態においては、新しいパスワードを追加するブロックは
、他のブロックから完全に独立して機能している。実行に際し、その追加ブロッ
クは、SIMカードによって受け入れられたTS GSM 11.14のバージ
ョン5.1.0に合致したSMSデータダウンロードトラフィック(SMS D
ata Download Traffic)を監視し、カード上に新しいパス
ワードが出現したことを検出する。新しいパスワードを追加するブロックは、S
MSデータダウンロードメッセージに受け入れられた新しいパスワードを、SI
Mカード上の適切な特殊ファイルに保存し、サーチブロックが新しいパスワード
を見つけ出すことが可能なように、サービスディレクトリに適切な追加をする。
この新しいパスワードファイルは、以前のファイルの最後の未使用のパスワード
と、まさに受け入れられた完全に新しいパスワードとを含む組合せであり得る。
【0043】 本発明は、上述した適用例に制限されるものでなく、特許請求の範囲によって
定まる発明思想の範囲内で、多くのバリエーションが可能である。
【手続補正書】特許協力条約第34条補正の翻訳文提出書
【提出日】平成12年2月25日(2000.2.25)
【手続補正1】
【補正対象書類名】明細書
【補正対象項目名】請求項1
【補正方法】変更
【補正内容】
【手続補正2】
【補正対象書類名】明細書
【補正対象項目名】請求項6
【補正方法】変更
【補正内容】
───────────────────────────────────────────────────── フロントページの続き (81)指定国 EP(AT,BE,CH,CY, DE,DK,ES,FI,FR,GB,GR,IE,I T,LU,MC,NL,PT,SE),OA(BF,BJ ,CF,CG,CI,CM,GA,GN,GW,ML, MR,NE,SN,TD,TG),AP(GH,GM,K E,LS,MW,SD,SZ,UG,ZW),EA(AM ,AZ,BY,KG,KZ,MD,RU,TJ,TM) ,AL,AM,AT,AU,AZ,BA,BB,BG, BR,BY,CA,CH,CN,CU,CZ,DE,D K,EE,ES,FI,GB,GE,GH,GM,HR ,HU,ID,IL,IS,JP,KE,KG,KP, KR,KZ,LC,LK,LR,LS,LT,LU,L V,MD,MG,MK,MN,MW,MX,NO,NZ ,PL,PT,RO,RU,SD,SE,SG,SI, SK,SL,TJ,TM,TR,TT,UA,UG,U S,UZ,VN,YU,ZW Fターム(参考) 5B085 AE03 BC01 BG07 5J104 AA07 AA16 EA03 KA01 KA21 MA01 NA05 NA35 NA36 NA41

Claims (19)

    【特許請求の範囲】
  1. 【請求項1】 データ通信システムにおけるサービスにアクセスする手順で
    あって、サービス利用者は、当該利用者が電気通信網および/またはデータ網を
    介してサービスにアクセスするために使用し得る一セットの使い捨て型ないし使
    用認可パスワードが与えられ、その手順においては、サーバへの接続をセットア
    ップするために端末装置が使用され、サービスへのログオン時にパスワードが送
    り出され、パスワードが識別されて、与えられたパスワードに基づいてサービス
    へのアクセスが許可されおよび/または拒否される手順であって、 一セットのパスワードが端末装置に保存され、 予め定められたサービスへのログオン時に、保存されたパスワードのセットか
    ら正しいパスワードが選択され、 パスワードが、端末装置からサーバに送信される接続セットアップシグナルに
    、自動的に追加されることを特徴とする手順。
  2. 【請求項2】 一セットのパスワードの中で使用されたパスワードが登録さ
    れることを特徴とする請求項1に記載の手順。
  3. 【請求項3】 端末装置におけるパスワードのセットは、電気通信網および
    /またはデータ網を介して、サーバからアップデートされることを特徴とする請
    求項1または2に記載の手順。
  4. 【請求項4】 パスワードの以前のセットが使い尽くされると、パスワード
    の新しいセットのためのオーダがサーバに自動的に送り出されることを特徴とす
    る請求項1〜3のいずれか一つに記載の手順。
  5. 【請求項5】 異なるサービスに対応するパスワードのいくつかのセットが
    、端末装置に保存され、接続セットアップの間に、各々の場合にアクセスされる
    サービスに対応するパスワードのセットが選択されることを特徴とする請求項1
    〜4のいずれか一つに記載の手順。
  6. 【請求項6】 サービス利用者が、当該利用者が電気通信網および/または
    データ網を介してサービスにアクセスするために使用し得る一セットの使い捨て
    型ないし使用認可パスワードを与えられるデータ通信システムであって、 前記システムは、サービスへのログオン時にパスワードを送り出す手段を備え
    るユーザの端末装置と、 端末装置との接続をセットアップするサーバと、を備え、前記サーバは、パス
    ワードを識別すると共に与えられたパスワードに基づいてサービスへのアクセス
    を許可および/または拒否する手段を備えてなるデータ通信システムにおいて、
    端末装置は、一セットのパスワードを保存する手段であると共に、端末装置か
    らサーバに送信される接続セットアップシグナルへのパスワードの自動的な追加
    を許可するため、予め定められたサービスへのログオン時に、保存されたパスワ
    ードのセットから正しいパスワードを選択する手段を備えることを特徴とするデ
    ータ通信システム。
  7. 【請求項7】 端末装置は、パスワードのセットの中で使用されたパスワー
    ドを登録する手段を備えることを特徴とする請求項6に記載のシステム。
  8. 【請求項8】 サーバは、電気通信網および/またはデータ網を介して、端
    末装置におけるパスワードのセットをアップデートする手段を備え、端末装置は
    、一セットのパスワードを受け入れるための手段を備えることを特徴とする請求
    項6または7に記載のシステム。
  9. 【請求項9】 端末装置は、パスワードの以前のセットが使い尽くされた後
    に、サーバからの新しいパスワードのセットを自動的にオーダする手段を備える
    ことを特徴とする請求項6〜8のいずれか一つに記載のシステム。
  10. 【請求項10】 端末装置は、異なるサービスに対応するパスワードのいく
    つかのセットを保存する手段を備えることを特徴とする請求項6〜9のいずれか
    一つに記載のシステム。
  11. 【請求項11】 端末装置は、各々の場合に使用されるサービスに対応する
    パスワードのセットを選択する手段を備えることを特徴とする請求項10に記載
    のシステム。
  12. 【請求項12】 データ通信システムは、ワイヤードネットワークを備え、
    端末装置は、ワイヤードネットワークにおける電話のような電気通信端末である
    ことを特徴とする請求項6〜11のいずれか一つに記載のシステム。
  13. 【請求項13】 データ通信システムは、GSMネットワークのような移動
    体通信ネットワークを備え、端末装置は、GSM電話のような移動局であること
    を特徴とする請求項6〜12のいずれか一つに記載のシステム。
  14. 【請求項14】 端末装置はGSM電話であり、前記パスワード管理機能を
    使用する手段は、SIMカードのような加入者識別モジュールに配置されること
    を特徴とする請求項6〜13のいずれか一つに記載のシステム。
  15. 【請求項15】 加入者識別モジュールとサーバとの間の接続セットアップ
    の間に、パスワードの送信が被呼者ナンバーを使用することにより遂行されるこ
    とを特徴とする請求項14に記載のシステム。
  16. 【請求項16】 加入者識別モジュールのソフトウェア手段は、電話番号の
    ようなサービスの識別子データに基づいてサービスを識別するように設計され、
    コールセットアップの間に、サービスの電話番号の末尾にパスワードを形成して
    いる多くの付加的な数字を追加するように設計されていることを特徴とする請求
    項14または15に記載のシステム。
  17. 【請求項17】 加入者識別モジュールは、サービス、サービス識別子デー
    タ、および、サービスに関連して使用されるパスワードファイルの名前を特定す
    る情報を含んでいるサービスディレクトリを備えていることを特徴とする請求項
    13〜16のいずれか一つに記載のシステム。
  18. 【請求項18】 サービスディレクトリは、各々のサービスのためのポイン
    タを備え、そのポインタは、パスワードのセットの中の最初の未使用のパスワー
    ドを指すように配置され、このパスワードが使用された後に、次の未使用のパス
    ワードを次々と指すために移動するように配置されていることを特徴とする請求
    項17に記載のシステム。
  19. 【請求項19】 新しいパスワードをオーダーすると共にサーバと加入者識
    別モジュールとの間でそれら新しいパスワードを送信する手段は、GSMネット
    ワークのショートメッセージサービス(SMS−PPサービス)を備えているこ
    とを特徴とする請求項13〜18のいずれか一つに記載のシステム。
JP2000508046A 1997-08-27 1998-08-25 データ通信システムにおけるサービスへのアクセス手順およびデータ通信システム Expired - Fee Related JP4323089B2 (ja)

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
FI973528A FI115686B (fi) 1997-08-27 1997-08-27 Menetelmä palvelun käyttämiseksi tietoliikennejärjestelmässä ja tietoliikennejärjestelmä
FI973528 1997-08-27
PCT/FI1998/000653 WO1999010793A1 (en) 1997-08-27 1998-08-25 Procedure for accessing a service in a data communication system, and a data communication system

Publications (2)

Publication Number Publication Date
JP2001514409A true JP2001514409A (ja) 2001-09-11
JP4323089B2 JP4323089B2 (ja) 2009-09-02

Family

ID=8549436

Family Applications (1)

Application Number Title Priority Date Filing Date
JP2000508046A Expired - Fee Related JP4323089B2 (ja) 1997-08-27 1998-08-25 データ通信システムにおけるサービスへのアクセス手順およびデータ通信システム

Country Status (12)

Country Link
US (1) US6993666B1 (ja)
EP (1) EP1008023B1 (ja)
JP (1) JP4323089B2 (ja)
CN (1) CN100390694C (ja)
AT (1) ATE385584T1 (ja)
AU (1) AU743967B2 (ja)
CA (1) CA2301938C (ja)
DE (1) DE69839090T2 (ja)
DK (1) DK1008023T3 (ja)
ES (1) ES2301207T3 (ja)
FI (1) FI115686B (ja)
WO (1) WO1999010793A1 (ja)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2006505993A (ja) * 2002-11-06 2006-02-16 インターナショナル・ビジネス・マシーンズ・コーポレーション ユーザ・デバイスへのアクセス・コード・セットの提供
US7571239B2 (en) 2002-01-08 2009-08-04 Avaya Inc. Credential management and network querying
JP2013101496A (ja) * 2011-11-08 2013-05-23 Dainippon Printing Co Ltd 電子商取引支援システム

Families Citing this family (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
DE19921524C2 (de) * 1999-05-10 2003-08-28 Giesecke & Devrient Gmbh Einrichtung zum Schutz des Ersteinsatzes einer Prozessor-Chipkarte
JP2001175540A (ja) 1999-12-22 2001-06-29 Nec Corp アクセス権管理システム、携帯端末、ゲートウェイおよびコンテンツサーバ
EP1239425A1 (en) 2001-03-06 2002-09-11 Sony International (Europe) GmbH Password database for a portable electronic device
US20020193142A1 (en) * 2001-05-14 2002-12-19 Bengt Stavenow System and method for controlling access to personal information
US7870228B2 (en) * 2001-10-26 2011-01-11 Research In Motion Limited System and method for remotely controlling mobile communication devices
JP3899918B2 (ja) * 2001-12-11 2007-03-28 株式会社日立製作所 ログイン認証方法およびその実施システム並びにその処理プログラム
US7483984B1 (en) 2001-12-19 2009-01-27 Boingo Wireless, Inc. Method and apparatus for accessing networks by a mobile device
US7768662B2 (en) * 2002-02-12 2010-08-03 Xerox Corporation System and method for controlling access
EP1349122B1 (en) * 2002-03-25 2005-12-14 Tds Todos Data System Ab Method and system for user authentication in a digital communication system
EP2355028B1 (en) * 2009-12-30 2018-09-05 SecurEnvoy Ltd Authentication apparatus
US8649766B2 (en) 2009-12-30 2014-02-11 Securenvoy Plc Authentication apparatus
US8549314B2 (en) 2010-04-29 2013-10-01 King Saud University Password generation methods and systems
ES2393368B1 (es) * 2011-01-11 2013-08-14 Telefónica, S.A. Método de identificación para acceder a servicios o aplicaciones de banda ancha móvil.
US10367642B1 (en) * 2012-12-12 2019-07-30 EMC IP Holding Company LLC Cryptographic device configured to transmit messages over an auxiliary channel embedded in passcodes
WO2015174932A1 (en) * 2014-05-14 2015-11-19 Pervouchine Vladimir A method and system for a low cost integrated connectionless pay-as-you-go device operation with user interface
FR3080927B1 (fr) * 2018-05-03 2024-02-02 Proton World Int Nv Authentification d'un circuit electronique

Family Cites Families (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
HUT65528A (en) 1991-10-31 1994-06-28 Lee Electronic identifying system enabling automatized remote response
GB9321357D0 (en) 1993-10-15 1993-12-22 British Telecomm Personal identification systems
US5604803A (en) * 1994-06-03 1997-02-18 Sun Microsystems, Inc. Method and apparatus for secure remote authentication in a public network
US5668876A (en) * 1994-06-24 1997-09-16 Telefonaktiebolaget Lm Ericsson User authentication method and apparatus
US5717756A (en) * 1995-10-12 1998-02-10 International Business Machines Corporation System and method for providing masquerade protection in a computer network using hardware and timestamp-specific single use keys
FI112895B (fi) * 1996-02-23 2004-01-30 Nokia Corp Menetelmä ainakin yhden käyttäjäkohtaisen tunnistetiedon hankkimiseksi
US6006333A (en) * 1996-03-13 1999-12-21 Sun Microsystems, Inc. Password helper using a client-side master password which automatically presents the appropriate server-side password to a particular remote server
US5812764A (en) * 1997-01-30 1998-09-22 International Business Machines Password management system over a communications network
US6223292B1 (en) * 1997-07-15 2001-04-24 Microsoft Corporation Authorization systems, methods, and computer program products

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US7571239B2 (en) 2002-01-08 2009-08-04 Avaya Inc. Credential management and network querying
JP2006505993A (ja) * 2002-11-06 2006-02-16 インターナショナル・ビジネス・マシーンズ・コーポレーション ユーザ・デバイスへのアクセス・コード・セットの提供
JP2013101496A (ja) * 2011-11-08 2013-05-23 Dainippon Printing Co Ltd 電子商取引支援システム

Also Published As

Publication number Publication date
CA2301938C (en) 2009-02-03
EP1008023A1 (en) 2000-06-14
FI973528A0 (fi) 1997-08-27
AU743967B2 (en) 2002-02-14
FI973528A (fi) 1999-02-28
CN100390694C (zh) 2008-05-28
US6993666B1 (en) 2006-01-31
CN1269027A (zh) 2000-10-04
DK1008023T3 (da) 2008-05-13
JP4323089B2 (ja) 2009-09-02
EP1008023B1 (en) 2008-02-06
DE69839090T2 (de) 2009-01-29
CA2301938A1 (en) 1999-03-04
WO1999010793A1 (en) 1999-03-04
FI115686B (fi) 2005-06-15
ES2301207T3 (es) 2008-06-16
ATE385584T1 (de) 2008-02-15
DE69839090D1 (de) 2008-03-20
AU8865798A (en) 1999-03-16

Similar Documents

Publication Publication Date Title
JP2001514409A (ja) データ通信システムにおけるサービスへのアクセス手順およびデータ通信システム
EP1771019B1 (en) Subscriber identity apparatus which is wirelessly connected to communication terminal
US7505758B2 (en) Apparatus and method for setting use restriction of mobile communication terminal
JP2001505383A (ja) 呼設定プロセス
JP2002513261A (ja) ディジタルユーザー端末に用いるユーザー情報の認証と暗号化の管理
JP4495833B2 (ja) 簡単化された移動電話機からセルラ移動無線ネットワークへのアクセスを許可する方法と、それに関連する移動無線システムおよび簡単化された電話機
US5812948A (en) Arrangement in a telecommunications system having automatic universal personal telecommunication services registration features
EP0896486A2 (en) A wireless terminal and wireless telecommunications system adapted to prevent the theft of wireless service
KR100431563B1 (ko) 이동국 및 이동국 인증 방법
JP2002519966A (ja) 移動体電話上の動作変更を許可する方法
EP0602779A2 (en) Wireless personalized communications system
EP1881670A1 (en) Mobile communication terminal and method for authenticating data registration
US6310538B1 (en) Process of access restriction to a telecommunications network, telecommunications system and unit for such a system
US20050102519A1 (en) Method for authentication of a user for a service offered via a communication system
JPH11341151A (ja) ダイヤルアップ接続認証方式
JP6461060B2 (ja) 制御方法及び通信システム
KR20010055470A (ko) 다른 통신 서비스 업체 가입자에 대한 통신 서비스 방법
KR100793055B1 (ko) 사용자데이터 관리기능을 갖는 이동통신단말기 및 그제어방법
EP1580936B1 (en) Subscriber authentication
JP2000308134A (ja) 通信装置及び携帯端末
JPH11205448A (ja) 認証システム及び認証方法
JP2003152895A (ja) 個人情報公開システムと情報の公開方法
US20030068027A1 (en) Methods, systems and computer program products for controlling access to communications systems using quotas
JP2002158771A (ja) 個人idにより電話交換をなす電話網システム
KR20100001069A (ko) 이동통신가입자에게 유선 전화 서비스를 제공하는 방법 및통신 시스템

Legal Events

Date Code Title Description
A621 Written request for application examination

Free format text: JAPANESE INTERMEDIATE CODE: A621

Effective date: 20050727

A131 Notification of reasons for refusal

Free format text: JAPANESE INTERMEDIATE CODE: A131

Effective date: 20081125

A601 Written request for extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A601

Effective date: 20090225

A602 Written permission of extension of time

Free format text: JAPANESE INTERMEDIATE CODE: A602

Effective date: 20090304

A521 Request for written amendment filed

Free format text: JAPANESE INTERMEDIATE CODE: A523

Effective date: 20090325

TRDD Decision of grant or rejection written
A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

Effective date: 20090512

A01 Written decision to grant a patent or to grant a registration (utility model)

Free format text: JAPANESE INTERMEDIATE CODE: A01

A61 First payment of annual fees (during grant procedure)

Free format text: JAPANESE INTERMEDIATE CODE: A61

Effective date: 20090604

R150 Certificate of patent or registration of utility model

Free format text: JAPANESE INTERMEDIATE CODE: R150

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20120612

Year of fee payment: 3

FPAY Renewal fee payment (event date is renewal date of database)

Free format text: PAYMENT UNTIL: 20130612

Year of fee payment: 4

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

R250 Receipt of annual fees

Free format text: JAPANESE INTERMEDIATE CODE: R250

LAPS Cancellation because of no payment of annual fees