SE522260C2 - Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät - Google Patents

Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät

Info

Publication number
SE522260C2
SE522260C2 SE9903560A SE9903560A SE522260C2 SE 522260 C2 SE522260 C2 SE 522260C2 SE 9903560 A SE9903560 A SE 9903560A SE 9903560 A SE9903560 A SE 9903560A SE 522260 C2 SE522260 C2 SE 522260C2
Authority
SE
Sweden
Prior art keywords
application
data
communication unit
server
signing
Prior art date
Application number
SE9903560A
Other languages
English (en)
Other versions
SE9903560D0 (sv
SE9903560L (sv
Inventor
Johan Kiessling
Jan Arwald
Original Assignee
Ericsson Telefon Ab L M
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Ericsson Telefon Ab L M filed Critical Ericsson Telefon Ab L M
Priority to SE9903560A priority Critical patent/SE522260C2/sv
Publication of SE9903560D0 publication Critical patent/SE9903560D0/sv
Priority to SE0001996A priority patent/SE516779C2/sv
Priority to AT00966632T priority patent/ATE335369T1/de
Priority to EP00966632A priority patent/EP1224822B1/en
Priority to PCT/SE2000/001807 priority patent/WO2001026401A1/en
Priority to AU76950/00A priority patent/AU7695000A/en
Priority to DE60029813T priority patent/DE60029813T2/de
Priority to JP2001529234A priority patent/JP4713040B2/ja
Priority to ES00966632T priority patent/ES2267569T3/es
Priority to CNB008136696A priority patent/CN1149877C/zh
Priority to US09/676,800 priority patent/US6901251B1/en
Priority to US09/676,186 priority patent/US6915124B1/en
Priority to DE60039523T priority patent/DE60039523D1/de
Priority to AU78214/00A priority patent/AU7821400A/en
Priority to EP00968274A priority patent/EP1216538B1/en
Priority to JP2001530258A priority patent/JP4524059B2/ja
Priority to PCT/SE2000/001890 priority patent/WO2001028155A1/en
Priority to CNB008137374A priority patent/CN100362786C/zh
Priority to AT00968274T priority patent/ATE401710T1/de
Priority to ES00968274T priority patent/ES2308996T3/es
Publication of SE9903560L publication Critical patent/SE9903560L/sv
Publication of SE522260C2 publication Critical patent/SE522260C2/sv

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/12Applying verification of the received information
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L2463/00Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00
    • H04L2463/102Additional details relating to network architectures or network communication protocols for network security covered by H04L63/00 applying security measure for e-commerce

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)

Description

20 25 30 5 2 2 2 6 Û az '_'_'¿f."I= 2001-02-16 \\cxmnsm\nß\l=uar.xc\noc\p\ie740825.doc vo 1" I". - WO 99/01848 visar en procedur, som är tillämplig för kontroll av nycklar till tillämpningar, eller applikationer (SIM = Subscriber i en mobiltelefon, och för kontroll av li- som använder abonnentidentitetsmodulen Identity Module) censavtal rörande användningen av sådana tillämpningar.
Proceduren tillhandahåller dessutom datasäkerhet, som med- ger skydd av operatörens, modultillverkarens, applikations- utvecklarens och applikationsanvändarens intresse. En nyckellista innefattande en eller flera applikationsspeci- fika nycklar lagras i abonnentidentitetsmodulen_ En mot- svarande lista lagras också i en applikationskontrollserver kopplad till nätverket, som tar hand om kontrollen av de i abonnentidentitetsmodulen lagrade applikationerna. Den i abonnentidentitetsmodulen lagrade applikationen aktiveras och/eller stängs genom användning av nyckellistan.
DE-Al-198 16 575 beskriver en metod för att köra spe- ciella applikationer, helt eller delvis i ett SIM. Dessutom framläggs det att SIM- såsom ett virtuellt betalkort, verktygssatsen används som ett medel för kommunikation. Sä- kerhet tillhandahàlls genom det konventionella säkerhets- organet och proceduren hos SIM-kortet, exempelvis en anti- stöldskyddssäkerhet för bemyndigande till specialapplika- tioner och servicedata i kombination med en eller flera PIN-koder pà SIM-kortet.
WO 98/37663 visar en metod för att kontrollera bemyn- digande, som omfattar ett sätt att överföra en krypterings- nyckel till ett smartcard och inkludera ett sätt att med hjälp av en krypteringsnyckel och åtminstone ett tal få en mikroprocessor att utföra en beräkning, vars resultat inne- fattar en första signatur. Signaturen tillsammans med num- ret överförs till ett system för vilket bemyndigande skall visas, vilket innehåller en dator, i vilken krypterings- nyckeln är lagrad. Datorn är programmerad att utföra beräk- ningen för att åstadkomma signaturen och sedan jämföra den 10 15 20 25 30 35 260 2001-02-16 \\CIIRRENT\DB\PIJBLIc\DoC\P\1e74oszs .dec vo 3 senare signaturen med den första signaturen för verifie- ring.
I den ovan nämnda metoden överförs all information via SAT- (SIM Application Toolkit) applikationer, i vilka säkerhetslösningen även implementeras.
Ett annat sätt att lösa säkerhetsproblemet är att tillhandahålla knappsatser för engångslösenord, varvid ett "nytt" lösenord matas in via knappsatsen på mobiltelefonen eller kommunikationsenheten varje gång en applikation an- vänds.
Det finns flera problem och nackdelar förenade med ovan nämnda kända lösningar. Såkerhetsnivån är för låg för höga värden: lösenord kan upptäckas och lösenordet måste matas in manuellt, vilket gör WAP-applikationer mycket an- våndarovänliga jämfört med exempelvis rena SAT-applika- tioner, och lösenordet måste givetvis kommas ihåg.
Uppfinningen Det är ett ändamål med föreliggande uppfinning att tillhandahålla en förbättrad metod och ett system för att exekvera säker dataöverföring mellan en kommunikations- enhet, försedd med ett smartcard, såsom ett SIM~kort, och en applikationsserver i ett trådlöst nätverk, som använder ett dataöverföringsprotokoll såsom WAP (Wireless Applica- tion Protocol) för dataöverföringen.
Detta åstadkoms med en metod och ett system enligt uppfinningen för att exekvera säker dataöverföring på applikationsnivå för kommunikationsapplikationer, som exe- kverar på mobiltelefoner enligt uppfinningen. Smartcardet innehåller en hemlig/privat nyckel, en algoritm för att signera data, en signeringsapplikation för att hantera signeringsdialogen och signeringen av data. En kommunika- tionsapplikation, såsom en WAP-applikation, installeras på kommunikationsenheten, som möjliggör kommunikation med applikationsservern via en dialog, och informationsblådd- 10 15 20 25 30 35 22 260 u 2001-02-16 \\CURRENT\DB\PU'BLIC\DOC\P\1874082S.dOC V0 ä' v 4 ring på servern initieras från kommunikationsenheten, var- vid data överförs mellan servern och kommunikationsenheten.
Dessutom skickas en begäran som kräver en säker datatran- och ett avtalsförslag för den säkra transaktionen skickas från ser- saktion, från kommunikationsenheten till servern, vern till kommunikationsenheten. Om avtalsförslaget anses acceptabelt skickas avtalsförslaget till en säkerhetsadap- ter. WAP-applikationen i kommunikationsenheten suspenderas eller avslutas. Detaljer om transaktionen som skall säkras och en begäran om signering matas in i åtminstone ett med- delande, såsom SMS- eller USSD-paket, från adaptern till smartcardet i kommunikationsenheten för att aktivera signe- ringsapplikationen. Detaljer om transaktionen och en markör för en accept visas på kommunikationsenheten. Om transak- tionen accepteras signerar applikationen data, som skall skickas, med den hemliga/privata nyckeln genom användning av algoritmen och nämnda signerade data skickas från kommu- nikationsenheten till säkerhetsadaptern via meddelanden.
Signaturen verifieras och nämnda verifierad och signerad data skickas till servern för slutlig exekvering av tran- saktionen.
Ett annat ändamål med uppfinningen är att tillhanda- hålla en apparat för anslutning av ett trådlöst nätverk för att övervaka dataöverföring mellan kommunikationsenheten och applikationsservern.
Detta åstadkoms med en säkerhetsadapter enligt upp- finningen, som ger en hög säkerhetsnivå vid dataöverföring på applikationsnivà för kommunikationsapplikationer, som exekverar pá kommunikationsenheter.
En fördel med uppfinningen är att en hög säkerhets- nivå vid dataöverföring åstadkoms i kombination med konven- tionell WAP-bläddring. En ytterligare fördel är att appli- kationen på SIM-kortet kan göras mycket liten och flexibel, eftersom den endast mäste hantera signering av data och ingen informations- eller menyhantering. Dessutom är syste- 10 15 20 25 30 35 n o n nu .analt n a . n unna 260 2001-02-16 \\CIIRRENT\DB\PU'BLIC\DOC\P\18740825 .dOC V0 n n o _. ..,.. 1 c . 1 - n unuo met, som hanterar informationsbläddringen, och systemet, som hanterar säkerheten hos transaktionerna, separata och de kan därför uppdateras och ändras oberoende.
Kort beskrivning av ritningarna Andra ändamål, fördelar och egenskaper hos uppfin- ningen kommer att bli mer uppenbara genom den följande de- taljerade beskrivningen, i samband med de bifogade ritning- arna, på vilka FIG l illustrerar en första utföringsform av en nät- verkskonfiguration, innefattande en säkerhetsadapter enligt uppfinningen, FIG 2 illustrerar en andra utföringsform av en nät- verkskonfiguration, innefattande en säkerhetsadapter enligt uppfinningen, FIG 3 är ett flödesschema av en första utföringsform av metoden enligt uppfinningen och FIG 4 är ett flödesschema av en andra utföringsform av metoden enligt uppfinningen.
Detaljerad beskrivning av uppfinningen Med hänvisning till FIG l på ritningarna visas en första utföringsform av en nätverkskonfiguration för att exekvera säker dataöverföring mellan en kommunikationsen- het, trådlöst nätverk, såsom en mobiltelefon, och en applikationsserver i ett som använder WAP (Wireless Application Protocol) för dataöverföringen. Nätverkskonfigurationen innefattar en WAP- telefon 1 - (Wireless Application Protocol) mobil- försedd med en abonnentidentitetsmodul (SIM = Subscriber Identity Module) - för kommunikation med ett GSM- (Global System for Mobile Communications) mobilkommu- nikationsnätverk 2. SIM-kortet innehåller dessutom en hem- lig/privat nyckel, en algoritm för att signera data, som och en SAT- (SIM Application Toolkit) applikation för hantering av signeringsdialogen och signe- skall överföras, . nunnan W 20 25 30 35 260 ßsfiag- 2001-02-16 \\CURRENT\DB\PUBLIC\DOC\P\18740B25.GOC V0 o z I * 6 ringen av data. GSM-nätverket 2 är kopplat till Internet 3 via en WAP-nätport (gateway) 4. En applikationsserver 5, som tillhandahåller WAP-applikationer, är också kopplad till Internet 3. Dessutom är en säkerhetsadapter 6 enligt uppfinningen kopplad till WAP-nätporten för att övervaka kommunikationen mellan mobiltelefonen 1 och applikations- servern 5.
En andra utföringsform av en nätverkskonfiguration innefattande en säkerhetsadapter 6 enligt uppfinningen vi- sas i FIG 2. I denna utföringsform av nätverkskonfigura- tionen är säkerhetsadaptern 6 kopplad till applikations- servern 5.
FIG 3 är ett flödesschema av en första utföringsform av metoden enligt uppfinningen för att exekvera säker data- överföring mellan en mobiltelefon och en applikationsserver i ett trådlöst nätverk.
I ett första steg 301 installeras en WAP-applikation, såsom en mikrobläddrare, på mobiltelefonen l som möjliggör kommunikation med applikationsservern 5 via en WAP-dialog.
En konventionell informationsbläddringssession på servern initieras antingen av en användare (abonnent) från mobiltelefonen 1 eller applikationsservern 5 i steg 302, varvid data överförs till/från mobiltelefonen 1 över GSM- nätverket 2, som är ett gränssnitt till Internet via WAP- nätporten, från/till applikationsservern 5. Exempelvis bläddrar en användare fram till en webplats, som har infor- mation nåbar via en WAP-dialog från mobiltelefonen 1. Plat- sen tillhör en bokhandel, som erbjuder en tjänst där böcker kan köpas direkt från platsen. En bok väljs av användaren från en lista av böcker presenterad på platsen. När använ- daren väljer att köpa boken väljer han "order" från en ordermeny på platsen. Denna handling initierar en sekvens av operationer.
Först skickas en begäran, som kräver en säker data- transaktion från mobiltelefonen till applikationsservern 5, 10 20 25 30 35 a 2001-02~16 \\CURRENT\DB\PUBLIC\DOC\P\18740825.dQC V0 unc' fl 522 260 .gr eller från applikationsservern till mobiltelefonen 1 i steg 303. Ett avtalsförslag för den säkra transaktionen skickas från servern 5 till mobiltelefonen i steg 304. Om avtals- förslaget anses acceptabelt av användaren i steg 305, skickas avtalsförslaget till säkerhetsadaptern 6 i steg 306 och WAP-applikationen i kommunikationsenheten suspenderas eller avslutas i steg 307.
Detaljer om transaktionen som skall säkras och en be- gäran om signering matas in i åtminstone ett SMS- eller USSD-paket av säkerhetsadaptern 6 i steg 308. SMS-pake- tet(en) skickas fràn säkerhetsadaptern 6 till SIM-kortet i mobiltelefonen för att aktivera SAT-applikationen i steg 309. Detaljer om transaktionen och en markör för en accept fràn användaren visas på kommunikationsenheten i steg 310.
Om transaktionen accepteras i steg 311 signeras SAT-appli- kationen data som skall skickas med den hemliga/privata nyckeln genom användning av algoritmen i steg 312.
Nämnd signerad data skickas från kommunikationsen- heten till säkerhetsadaptern via SMS- eller USSD-paket i steg 313. Säkerhetsadaptern 6 vidarebefordrar signaturen för verifiering i en enhet, såsom ett stödsystem, operativt förbunden med servern 5 i steg 314 och verifierad signerad data skickas till servern för slutlig exekvering av tran- saktionen i steg 315.
Ett flödesschema av en andra utföringsform av metoden enligt uppfinningen visas i FIG 4. En WAP-applikation in- stalleras på mobiltelefonen 1, som möjliggör kommunikation med applikationsservern 5 via en WAP-dialog i steg 401.
Informationsbläddring initieras på servern 5 fràn an- tingen applikationsservern 5 eller mobiltelefonen 1, varvid data överförs över nätverket mellan applikationsservern 5 och mobiltelefonen 1 i steg 402.
På samma sätt som i den första utföringsformen be- skriven ovan skickas en begäran, som kräver en säker data- transaktion antingen från mobiltelefonen 1 till applika- :onan- N 20 25 30 22 260 2001-02-16 \\CURRENT\DB\PUBLIC\DOC\P\18740825 .dOC V0 oo-.on n .o ..- tionsservern 5 i steg 403 eller från applikationsservern 5 till mobiltelefonen 1. I denna utföringsform av upp- finningen skickas emellertid ett avtalsförslag för den säkra transaktionen från servern 5 direkt till säkerhets- adaptern 5 i steg 404, och WAP-applikationen i kommunika- tionsenheten suspenderas eller avslutas i steg 405.
Sedan matas detaljer om transaktionen som skall säk- ras och en begäran om signering in i åtminstone ett SMS- eller USSD-paket i steg 406, nämnda paket skickas från sä- kerhetsadaptern 6 till SIM-kortet i kommunikationsenheten 1 för att aktivera SAT-applikationen i steg 407. Dessutom vi- sas detaljer hos transaktionen på mobiltelefonen 1 och för en accept från användaren i steg 408. Om avtalsförslaget sålunda anses acceptabelt och transaktionen accepteras i steg 409, med den hemliga/privata nyckeln genom användning av algo- signerar SAT-applikationen data som skall skickas ritmen i steg 410.
Signerad data skickas från mobiltelefonen 1 till sä- kerhetsadaptern via SMS- eller USSD-paket i steg 411, signaturen verifieras i en enhet operativt förbunden med servern 5 i steg 412 och verifierad signerad data skickas till servern för den slutliga exekveringen av transaktionen 413.
Det skall underförstås att även om flera egenskaper och fördelar hos uppfinningen har beskrivits ovan, tillsam- mans med detaljer hos konfigurationen och funktionen hos uppfinningen, är framställningen endast illustrativ.
I alternativa utföringsformer av uppfinningen kan exempelvis säkerhetsapplikationen pä SIM-kortet aktiveras antingen direkt från mobiltelefonen eller från en blue- tooth-förbindelse. mentär fil på SIM-kortet för att senare hämtas. Detta skall I dessa fall kan svaret lagras i en ele- dessutom kombineras med ännu en elementär fil, som inne- håller status för händelsen. 15 20 2001-02-16 \\CIIRRENT\DB\PUBLIC\DOC\P\18740825.doc V0 2 5 Û 2 3"* ff* - ÄÄÉÉ 9 I andra utföringsformer av uppfinningen är en mer ge- nerisk lösning för hantering av dialogen med användaren implementerad. En kommandotolk används implementerad på SIM-kortet, som tillåter mer dynamisk nedladd- ning/uppdatering av kommandon, vilka definierar applika- tionen som kommunicerar med användaren.
I en alternativ utföringsform av nätverkskonfigura- tionen kan varje annan kommunikationsenhet med kapacitet att överföra/ta emot, såsom en portabel dator, förses med ett smartcard för säker dataöverföring över ett trådlöst nätverk.
I ytterligare en utföringsform av uppfinningen har mobiltelefonen medel med vilka användaren kan säkerställa att han verkligen kommunicerar direkt med säkerhetsapplika- som imiterar den verk- tionen och inte med en applikation, liga applikationen. Denna implementeras som en särskild ikon, tecken, font, färg etc. endast tillgänglig för vissa applikationer eller operativsystemet i telefonen.

Claims (17)

N U 20 25 30 35 2001-02-16 \\CURRENT\DB\PUBLIC\DO5\27z2NY2AÖdD V0 10 -. 'nu NYA PATENTKRAV
1. Metod för att exekvera säker dataöverföring mellan en kommunikationsenhet (1) och en applikationsserver (5), (2,3) applikationsservern (5) och kommunikationsenheten (l) (30l,302;40l,402), kännetecknad skicka ett avtalsförslag för en säker datatransaktion varvid data överförs över ett nätverk mellan av stegen att från servern (5) till en säkerhetsadapter (6) kopplad till (2,3) (303,304,305,306;403,404), skapa och skicka ett meddelande från säkerhetsadap- nätverket tern (6) till kommunikationsenheten för att aktivera en signeringsapplikation (307,308,309,3l0;405,406,407,408), signeringsapplikationen signerar nämnd data, som skall skickas (31l,312;409,410), skicka nämnd signerad data från kommunikationsenheten (1) till säkerhetsadaptern (6) (313;4l1), verifiera signaturen (3l4;4l2) för nämnd data och skicka nämnd verifierad och signerad data till ser- vern för exekvering av transaktionen (3l5;4l3).
2. Metod enligt krav 1, kännetecknad av att infor- mationsbläddringen pà servern (5) initieras från antingen applikationsservern (5) eller kommunikationsenheten (1), varvid data överförs över nätverket (2,3) mellan applika- tionsservern (5) och kommunikationsenheten (1) (30l,302;40l,402).
3. Metod enligt krav 1 eller 2, kännetecknad före steget att skicka ett avtalsförslag, det ytterligare av, steget att: skicka en begäran, som kräver en säker datatransak- tion, antingen från kommunikationsenheten (1) till applika- tionsservern (5) (303;403) eller från applikationsservern (5) till kommunikationsenheten (1). 10 15 20 25 30 35 2001-02-16 \\CURRBNT\DB\PUBLIC\DOC\P\5222ÄKRA2iáVU 21:' E . ' š z š..š . :å . fl °
4. Metod enligt något av de föregående kraven, kän- netecknad av att steget att skicka ett meddelande från sä- (l) för att aktiver en signeringsapplikation dessutom innefattar stegen att: kerhetsadaptern (6) till kommunikationsenheten mata in detaljer om transaktionen, som skall säkras, och en signeringsbegäran i åtminstone ett meddelande (3os;4o6), skicka meddelandet från säkerhetsadaptern (6) till ett smartcard i kommunikationsenheten (1) för aktivering av signeringsapplikationen (309,407) och visa detaljer av transaktionen och en markör för en acceptans på kommunikationsenheten (1) (3l0;408).
5. Metod enligt något av de föregående kraven, kän- netecknad av att steget för signering av data dessutom innefattar steget att: g ' acceptera transaktionen (3ll;409), varvid signerings- applikationen signerar data, som skall skickas, med en hem- lig/privat nyckel genom användning av en algoritm (312,410).
6. Metod enligt något av de föregående kraven, kän- netecknad av att steget att skicka ett avtalsförslag inne- fattar det ytterligare steget att: skicka avtalsförslaget för den säkra transaktionen från servern (5) till kommunikationsenheten (1) (304) för acceptans (305) innan avtalsförslaget skickas till säker- hetsadaptern (6) (306).
7. Metod enligt något av kraven 4-6, kännetecknad av att smartcardet är ett SIM-kort (Subscriber Identity Module), dataöverföringsprotokollet är WAP (Wireless Appli- cation Protocol), signeringsapplikationen är en SAT- (SIM Application Toolkit) applikation, kommunikationsapplika- N H 20 25 30 35 2001 -02 - 16 \\CURRBNT\DB\PUBLIC\DOC\P\1874082NYAKRAV .dOC V0 522 260 -' /à tionen är en WAP-applikation och meddelandet är åtminstone ett SMS- eller USSD-paket.
8. Metod enligt krav 7, kännetecknad av att WAP- applikationen i kommunikationsenheten suspenderas eller av- slutas när SAT-applikationen aktiveras (307,405).
9. System för exekvering av säker dataöverföring (1) över ett trådlöst nätverk (2,3), mellan en kommunikationsenhet och en applikationsserver (5) säkerhetsadapter (6) kopplad till nätverket kånnetecknat av en (2,3) vakning av dataöverföringen mellan kommunikationsenheten för över- (1) och applikationsservern (5), varvid: servern (5) är anordnad att skicka ett avtalsförslag (6), säkerhetsadaptern (6) är anordnad att ta emot avtals- för en säker datatransaktion till säkerhetsadaptern förslaget för en säker transaktion fràn servern (5) samt skapa och skicka ett meddelande till kommunikationsenheten (1) för aktivering av en signeringsapplikation, kommunikationsenheten (1) är anordnad att signera data och skicka nämnd signerad data till säkerhetsadaptern (6) och är anordnad att ta emot och (6) skicka signerad data för verifiering och sedan skicka nämnd säkerhetsadaptern verifierad och signerad data till applikationsservern (5) för exekvering av transaktionen. av att
10. System enligt krav 9, kännetecknat kommunikationsenheten (1) innefattar en hemlig/privat nyckel, en algoritm för att signera data och en signerings- applikation för att hantera en signeringsdialog och signe- ringen av data. av att den
11. System enligt krav 10, kännetecknat hemliga/privata nyckeln, algoritmen och signeringsapplika- 15 20 25 30 35 2001-02-16 \\CURRENT\DB\PUBLIC\DOC\P\187§BglåAV.då á 0 /3 tionen är lagrad på ett smartcard såsom ett SIM-kort (Subscriber Identity Module), dataöverföringsprotokollet är WAP (Wireless Application Protocol), signeringsapplika- tionen är en SAT- (SIM Application Toolkit) applikation och meddelandet är åtminstone ett SMS- eller USSD-paket.
12. kännetecknat av att nätverket innefattar ett mobiltelefonnätverk (2) för System enligt något av kraven 9-11, koppling till kommunikationsenheten (1), Internet (3) för anslutning till applikationsservern (5) och en WAP-nätport (4), som ansluter mobiltelefonnätverket (2) till Internet (3).
13. kännetecknat av att säkerhetsadaptern (6) är kopplad till WAP-nätporten (4). System enligt krav 12,
14. System enligt något av kraven 9-12, kännetecknat av att säkerhetsadaptern (6) är kopplad till applikations- servern (5).
15. kännetecknat av att kommunikationsenheten är en mobiltelefon (1) eller System enligt något av kraven 9-14, en portabel dator med överförings-/mottagningskapacitet.
16. System enligt krav 15, kännetecknat av att mobiltelefonen innefattar organ för att Visa en speciell ikon, tecken, font eller färg kopplad till vissa applika- tioner eller operativsystemet i telefonen, varvid använda- ren kan vara säker pà att han verkligen kommunicerar direkt med säkerhetsapplikationen.
17. Säkerhetsadapter för anslutning till ett trådlöst nätverk (2,3) för övervakning av dataöverföring mellan en kommunikationsenhet (1) och en applikationsserver (5) kopp- av lade till nätverket, kännetecknad 220 a o 2001-02-16 \\CU'RREN'I'\DB\PUBLIC\DOC\P\IS'MOBZNYAKRA .doc V0 E" u IV organ för att ta emot ett avtalsförslag för en säker transaktion från kommunikationsenheten (1), organ för att skapa och skicka ett meddelande till kommunikationsenheten för att aktivera en signeringsappli- 5 kation, organ för att ta emot signerad data skickad från (l) organ för att skicka signerad data för verifiering kommunikationsservern och och sedan till applikationsservern (5) för exekvering av 10 transaktionen. 15 - v .non nun-1 . . ...cow
SE9903560A 1999-10-01 1999-10-01 Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät SE522260C2 (sv)

Priority Applications (20)

Application Number Priority Date Filing Date Title
SE9903560A SE522260C2 (sv) 1999-10-01 1999-10-01 Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät
SE0001996A SE516779C2 (sv) 1999-10-01 2000-05-26 Bärbar kommunikationsapparat med ett användargränssnitt samt en arbetsmetod för densamma
AT00966632T ATE335369T1 (de) 1999-10-01 2000-09-19 Tragbare kommunikationsvorrichtung mit mensch- maschine schnittstelle und verfahren für deren betrieb
EP00966632A EP1224822B1 (en) 1999-10-01 2000-09-19 A portable communication apparatus having a man-machine interface and a method for its operation
PCT/SE2000/001807 WO2001026401A1 (en) 1999-10-01 2000-09-19 A portable communication apparatus having a man-machine interface and a method for its operation
AU76950/00A AU7695000A (en) 1999-10-01 2000-09-19 A portable communication apparatus having a man-machine interface and a method for its operation
DE60029813T DE60029813T2 (de) 1999-10-01 2000-09-19 Tragbare kommunikationsvorrichtung mit mensch-maschine schnittstelle und verfahren für deren betrieb
JP2001529234A JP4713040B2 (ja) 1999-10-01 2000-09-19 マン・マシン・インターフェースを有するポータブル通信装置及びその動作方法
ES00966632T ES2267569T3 (es) 1999-10-01 2000-09-19 Un aparato de comunicacion portatil que tiene una interfaz hombre-maquina y un metodo para su funcionamiento.
CNB008136696A CN1149877C (zh) 1999-10-01 2000-09-19 具有人机接口的一种便携式通信装置及其工作方法
US09/676,186 US6915124B1 (en) 1999-10-01 2000-09-29 Method and apparatus for executing secure data transfer in a wireless network
US09/676,800 US6901251B1 (en) 1999-10-01 2000-09-29 Portable communication apparatus having a man-machine interface and a method for its operation
DE60039523T DE60039523D1 (de) 1999-10-01 2000-10-02 Verfahren und vorrichtung zur ausführung eines gesicherten datentransfers in einem drahtlosen netzwerk
AU78214/00A AU7821400A (en) 1999-10-01 2000-10-02 Method and apparatus for executing secure data transfer in wireless network
EP00968274A EP1216538B1 (en) 1999-10-01 2000-10-02 Method and apparatus for executing secure data transfer in a wireless network
JP2001530258A JP4524059B2 (ja) 1999-10-01 2000-10-02 無線通信網において安全なデータ転送を実行する方法と装置
PCT/SE2000/001890 WO2001028155A1 (en) 1999-10-01 2000-10-02 Method and apparatus for executing secure data transfer in a wireless network
CNB008137374A CN100362786C (zh) 1999-10-01 2000-10-02 在无线网络中执行保密数据传输的方法和设备
AT00968274T ATE401710T1 (de) 1999-10-01 2000-10-02 Verfahren und vorrichtung zur ausführung eines gesicherten datentransfers in einem drahtlosen netzwerk
ES00968274T ES2308996T3 (es) 1999-10-01 2000-10-02 Metodo y aparato para ejecutar una transferencia segura de datos en una red inalambrica.

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
SE9903560A SE522260C2 (sv) 1999-10-01 1999-10-01 Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät

Publications (3)

Publication Number Publication Date
SE9903560D0 SE9903560D0 (sv) 1999-10-01
SE9903560L SE9903560L (sv) 2001-04-02
SE522260C2 true SE522260C2 (sv) 2004-01-27

Family

ID=20417232

Family Applications (1)

Application Number Title Priority Date Filing Date
SE9903560A SE522260C2 (sv) 1999-10-01 1999-10-01 Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät

Country Status (10)

Country Link
US (1) US6915124B1 (sv)
EP (1) EP1216538B1 (sv)
JP (1) JP4524059B2 (sv)
CN (1) CN100362786C (sv)
AT (1) ATE401710T1 (sv)
AU (1) AU7821400A (sv)
DE (1) DE60039523D1 (sv)
ES (1) ES2308996T3 (sv)
SE (1) SE522260C2 (sv)
WO (1) WO2001028155A1 (sv)

Families Citing this family (42)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US10860290B2 (en) 2000-11-01 2020-12-08 Flexiworld Technologies, Inc. Mobile information apparatuses that include a digital camera, a touch sensitive screen interface, support for voice activated commands, and a wireless communication chip or chipset supporting IEEE 802.11
US10915296B2 (en) 2000-11-01 2021-02-09 Flexiworld Technologies, Inc. Information apparatus that includes a touch sensitive screen interface for managing or replying to e-mails
WO2002046867A2 (en) 2000-11-01 2002-06-13 Flexiworld Technologies, Inc. Controller and manager for device-to-device pervasive digital output
US11204729B2 (en) 2000-11-01 2021-12-21 Flexiworld Technologies, Inc. Internet based digital content services for pervasively providing protected digital content to smart devices based on having subscribed to the digital content service
FR2817107A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Signature electronique sur le reseau gsm/gprs et umts
FR2817108A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Paiements electroniques sur le reseau gsm/gprs et umts
WO2002041107A2 (en) 2000-11-20 2002-05-23 Flexiworld Technologies, Inc. Systems and methods for mobile and pervasive output
US20020097417A1 (en) 2001-01-19 2002-07-25 Chang William Ho System for universal data output
NO313480B1 (no) * 2001-01-24 2002-10-07 Telenor Asa Fremgangsmåte for å åpne hele eller deler av et smartkort
GB2372904B (en) * 2001-03-02 2004-09-08 Nokia Mobile Phones Ltd Electronic transactions
JP2003058453A (ja) * 2001-08-10 2003-02-28 Yamaha Corp ネットワークサービスシステム、コンテンツ提供サービス装置、および、中継サービス装置
US7346783B1 (en) * 2001-10-19 2008-03-18 At&T Corp. Network security device and method
US7315944B2 (en) * 2001-11-13 2008-01-01 Ericsson Inc. Secure handling of stored-value data objects
US7783901B2 (en) * 2001-12-05 2010-08-24 At&T Intellectual Property Ii, L.P. Network security device and method
GB0201898D0 (en) * 2002-01-28 2002-03-13 Nokia Corp Authorising provision of data in a communications network
JP3966070B2 (ja) * 2002-05-10 2007-08-29 松下電器産業株式会社 機器制御システム及び携帯端末
JP4563662B2 (ja) 2002-07-17 2010-10-13 パナソニック株式会社 記録媒体不正使用防止システム
AU2003274740A1 (en) * 2002-10-24 2004-05-13 Matsushita Electric Industrial Co., Ltd. System and method for pushing information from a service provider to a communication terminal comprising a memory card
US6968177B2 (en) * 2002-11-19 2005-11-22 Microsoft Corporation Transport agnostic authentication of wireless devices
NL1024547C2 (nl) * 2003-03-31 2004-10-01 Koninkl Kpn Nv Werkwijze voor het gebruik van een elektromagnetische kraskaart voor het leveren van diensten.
ES2237298B1 (es) 2003-07-16 2006-11-01 Italfarmaco, S.A. Formulaciones mucoadhesivas semisolidas.
US7301501B2 (en) * 2003-10-10 2007-11-27 Option Telecommunications card for mobile telephone network and wireless local area network
JP2006050504A (ja) * 2004-08-09 2006-02-16 Canon Inc 画像処理装置およびその方法
CN1753348B (zh) * 2004-09-22 2010-07-28 华为技术有限公司 一种实现明话转密话的方法
TWI262012B (en) * 2004-12-03 2006-09-11 Hon Hai Prec Ind Co Ltd Method for transmitting the important parameter by network
TWI294733B (en) * 2005-04-08 2008-03-11 Hon Hai Prec Ind Co Ltd System and method for managing multizone resource information security
CN100407868C (zh) * 2005-06-17 2008-07-30 中兴通讯股份有限公司 一种在移动用户和应用服务器之间建立安全信道的方法
US7849309B1 (en) * 2005-12-09 2010-12-07 At&T Intellectual Property Ii, L.P. Method of securing network access radio systems
US7238754B1 (en) * 2005-12-12 2007-07-03 Equistar Chemicals, Lp Solid state process to modify the melt characteristics of polyethylene resins and products
US20070250711A1 (en) * 2006-04-25 2007-10-25 Phonified Llc System and method for presenting and inputting information on a mobile device
US8254891B2 (en) * 2006-06-23 2012-08-28 Microsoft Corporation Initiating contact using protected contact data in an electronic directory
US20080044030A1 (en) * 2006-08-04 2008-02-21 Microsoft Corporation Protected contact data in an electronic directory
US8484326B2 (en) * 2006-09-28 2013-07-09 Rockstar Bidco Lp Application server billing
EP1937009A1 (en) * 2006-12-20 2008-06-25 Koninklijke KPN N.V. Configuring a memory for use in a mobile appliance
EP2199993A1 (en) * 2008-12-17 2010-06-23 Gemalto SA Method and token for managing one processing relating to an application supported or to be supported by a token
US8645695B2 (en) * 2009-10-07 2014-02-04 Blackberry Limited System and method for managing security key architecture in multiple security contexts of a network environment
CN102164033B (zh) * 2010-02-24 2014-05-28 腾讯科技(深圳)有限公司 防止服务被攻击的方法、设备及***
WO2013113057A1 (en) * 2012-01-30 2013-08-08 Morau James Tyae Communication method and system
JP2015037298A (ja) * 2013-08-16 2015-02-23 Kddi株式会社 端末、id型署名暗号方法およびプログラム
JP6153454B2 (ja) * 2013-11-28 2017-06-28 Kddi株式会社 署名装置、方法及びプログラム
JP2017108239A (ja) * 2015-12-08 2017-06-15 Kddi株式会社 通信システム、端末装置、通信装置、通信方法、及びプログラム
US11877350B2 (en) 2019-07-19 2024-01-16 Mo-Dv, Inc. Special local area network with secure data transfer

Family Cites Families (22)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5425077A (en) * 1993-07-08 1995-06-13 U.S. West Advanced Technologies, Inc. Mobile telephone user interface including fixed and dynamic function keys and method of using same
JP2638525B2 (ja) * 1994-08-03 1997-08-06 日本電気株式会社 電子署名検証装置
US5608778A (en) 1994-09-22 1997-03-04 Lucent Technologies Inc. Cellular telephone as an authenticated transaction controller
US6373946B1 (en) * 1996-05-31 2002-04-16 Ico Services Ltd. Communication security
SE509033C2 (sv) 1996-06-26 1998-11-30 Telia Ab Metod för säker överföring av datainformation mellan Internet www-servar och dataterminaler
SE9603825L (sv) 1996-10-17 1998-01-19 Telia Ab Metod och anordning för signering och kryptering av information i ett tele- och datakommunikationssystem
SE508844C2 (sv) 1997-02-19 1998-11-09 Postgirot Bank Ab Förfarande för behörighetskontroll med SIM-kort
SE517987C2 (sv) * 1997-06-13 2002-08-13 Telia Ab SIM-funktion
FI105637B (sv) 1997-07-02 2000-09-15 Sonera Oyj Förfarande för administration av tillämpningar lagrade på en abonnentidendititetsmodul
US6148405A (en) * 1997-11-10 2000-11-14 Phone.Com, Inc. Method and system for secure lightweight transactions in wireless data networks
FI104666B (sv) * 1997-11-10 2000-04-14 Nokia Networks Oy Säkert handskakningsprotokoll
DE19816575A1 (de) 1997-11-28 1999-01-28 Mannesmann Ag Verfahren zum endgeräteseitigen Abwickeln mindestens eines auf eine Spezialapplikation, insbesondere auf einen Verkehrstelematikdienst bezogenen Vorgangs und Karte zum Durchführen des Verfahrens
DE59705423D1 (de) * 1997-12-17 2001-12-20 Swisscom Mobile Ag Identifizierungskarte und verrechnungsverfahren mit einer identifizierungskarte
US6453416B1 (en) 1997-12-19 2002-09-17 Koninklijke Philips Electronics N.V. Secure proxy signing device and method of use
FI980085A0 (fi) * 1998-01-16 1998-01-16 Finland Telecom Oy Kryptering av kortmeddelanden och annullering av krypteringen
FR2779896B1 (fr) * 1998-06-15 2000-10-13 Sfr Sa PROCEDE POUR PAYER A DISTANCE, AU MOYEN D'UN RADIOTELEPHONIQUE MOBILE, l'ACQUISITION D'UN BIEN ET/OU D'UN SERVICE ET SYSTEME ET RADIOTELEPHONE MOBILE CORRESPONDANTS
CN100452700C (zh) 1998-07-03 2009-01-14 诺基亚公司 用于建立保密连接的存储卡和无线通信设备
KR100335417B1 (ko) 1998-07-30 2002-06-20 윤종용 무선통신단말기의왑(wap)서버어드레스지정방법
FI107860B (sv) * 1999-02-09 2001-10-15 Sonera Smarttrust Oy Förfarande och system vid ett telekommunikationssystem samt en abonnentidentitetmodul
US6463534B1 (en) * 1999-03-26 2002-10-08 Motorola, Inc. Secure wireless electronic-commerce system with wireless network domain
NO311000B1 (no) * 1999-06-10 2001-09-24 Ericsson Telefon Ab L M Sikkerhetslosning for mobile telefoner med WAP
FR2817107A1 (fr) * 2000-11-17 2002-05-24 Mercury Technologies Sarl Signature electronique sur le reseau gsm/gprs et umts

Also Published As

Publication number Publication date
CN1377540A (zh) 2002-10-30
ATE401710T1 (de) 2008-08-15
US6915124B1 (en) 2005-07-05
EP1216538A1 (en) 2002-06-26
JP4524059B2 (ja) 2010-08-11
DE60039523D1 (de) 2008-08-28
JP2003511970A (ja) 2003-03-25
ES2308996T3 (es) 2008-12-16
SE9903560D0 (sv) 1999-10-01
CN100362786C (zh) 2008-01-16
WO2001028155A1 (en) 2001-04-19
AU7821400A (en) 2001-04-23
SE9903560L (sv) 2001-04-02
EP1216538B1 (en) 2008-07-16

Similar Documents

Publication Publication Date Title
SE522260C2 (sv) Metod, system och säkerhetsadapter för att exekvera säker dataöverföring i ett trådlöst nät
EP1807966B1 (en) Authentication method
EP2212842B1 (en) System and method for secure management of transactions
US7774609B2 (en) Process for digital signing of a message
RU2411670C2 (ru) Способ создания и проверки подлинности электронной подписи
US20120136732A1 (en) Method and system for account management and electronic wallet access on a mobile device
US9344896B2 (en) Method and system for delivering a command to a mobile device
CN104618315B (zh) 一种验证信息推送和信息验证的方法、装置及***
SE515327C2 (sv) Anordning för att utföra säkra transaktioner i en kommunikationsanordning
JP2010541036A (ja) 金融取引のワイヤレス実行
CN107070768A (zh) 用于创建服务账户和配置设备的设备和方法
US6795924B1 (en) Sat back channel security solution
EP1862948A1 (en) IC card with OTP client
CN110826043A (zh) 一种数字身份申请***及方法、身份认证***及方法
WO2009122360A2 (en) Secure online banking transactions
CN106664535B (zh) 一种信息发送方法、装置、终端设备以及***
CN107508746A (zh) 好友添加方法、装置及电子设备
EP1320273A1 (en) System and method for loading data in a smart card through a telecommunication network.
US7386727B1 (en) Method for digital signing of a message
CN102546540B (zh) 数据处理方法
KR100777813B1 (ko) 이동통신 단말기에 인터넷 뱅킹용 소프트 보안카드를제공하는 방법 및 시스템
KR100533035B1 (ko) 문자메시지를 이용한 은행보안카드 저장 방법
CN111246455A (zh) 一种注册激活方法、设备及计算机可读存储介质
CN108564361A (zh) 一种信息处理方法、装置及设备
CN115174200B (zh) 一种第三方认证方法、装置及设备

Legal Events

Date Code Title Description
NUG Patent has lapsed