[發明專利]在無線電話網絡中的鑒權無效
| 申請號: | 00804160.1 | 申請日: | 2000-02-15 |
| 公開(公告)號: | CN1341338A | 公開(公告)日: | 2002-03-20 |
| 發明(設計)人: | J·L·吉勞德;N·布勒特 | 申請(專利權)人: | 格姆普拉斯公司 |
| 主分類號: | H04Q7/38 | 分類號: | H04Q7/38 |
| 代理公司: | 中國專利代理(香港)有限公司 | 代理人: | 程天正,陳景峻 |
| 地址: | 法國*** | 國省代碼: | 暫無信息 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 無線電話 網絡 中的 | ||
1.在電信網絡(RR)中的第一實體(MS)和第二實體(VLR,HLR,AUC)之間的一種鑒權方法,包含這樣的步驟(E9,E9’):把第一和第二實體中分別存儲的第一個鍵值(ki)和由第二實體所產生并從第二實體傳送給第一實體的一個隨機數(NA)分別提供給存儲在第一和第二實體中的第一種相同的算法(AA),并在第二實體(VLR,HLR,AUC)中,對第一實體中所存儲的第一種算法所產生并傳送給第二實體的響應(SRES)和第二實體中的第一種算法所產生的響應結果(RSRES)進行比較(E10),其特征在于預先執行的以下步驟:
把第一和第二實體中分別存儲的第二個鍵值(Kj)和由第二實體所產生并從第二實體傳送給第一實體的那個隨機數(NA)分別提供(E2,E5)給存儲在第二實體(VLR,HLR,AUC)和第一實體(MS)中的第二種算法(AJ),并在第一實體(MS)中,對第二實體中的第二種算法所產生并連同隨機數(NA)傳送給第一實體的簽名(SG)與第一實體中的第二種算法所產生的簽名結果(RSG)進行比較;而僅當傳輸來的簽名(SG)和簽名結果(RSG)相同時,才在第一實體(MS)中把第一個鍵值(Ki)和該隨機數(NA)提供給第一種算法(AA)。
2.根據權利要求1的的方法,在第二實體(VLR,HLR,AUC)中連同所產生的隨機數(NA)一起把簽名(SG)提供(E9’)給第一種算法(AA),并且,在第一實體(MS)中也把連同隨機數(NA)一起傳輸的簽名(SG)提供(E9)給第一種算法(AA)。
3.根據權利要求1或2的方法,隨機數(NA)和簽名(SG)分別具有Q比特和(P-Q)比特,而P是一個整數常數。
4.根據權利要求1到3中任意一個的方法,包含這樣的步驟:在第一實體(MS)中每次傳輸來的簽名(SG)和簽名結果(RSG)不一樣并且只要一個變量(m)小于一個優選地是可編程的預定數值(M)的時候,就對這個變量進行遞增(E71)并斷開(E72)實體間的連接的步驟,并且當該變量(m)至少等于某個預定數值(M)的時候,第一實體拒絕(E73)建立任何對第二實體(VLR,HLR,AUC)的接入。
5.根據權利要求4的方法,所述拒絕(E73)建立任何接入的步驟可以伴隨著授權使得對第一實體(MS)的使用僅僅限于內部。
6.根據權利要求5的方法,所述拒絕(E73)建立任何接入的步驟可以伴隨著禁止對第一實體(MS)的任何使用。
7.根據權利要求1到6中任意一個的方法,第一實體和第二實體分別是無線電話網絡(RR)中的無線電話終端(MS)和固定網絡(VLR,HlR,AUG)。
8.根據權利要求7的方法,在終端(MS)里提供第二個鍵值(Kj)的步驟(E5)之前,固定網絡中的鑒權和記錄終端身份的裝置(VLR,HLR,AUC)確定若干三元組,每個三元組包含一個隨機數(NA)、以及對應于該隨機數的一個簽名(SG)和一個響應結果(RSRES)。
9.根據權利要求7或8的方法,包含這樣的步驟:在提供的步驟(E2,E5,E9,E9’)之前,在固定網絡(VLR,HLR,AUC)中要作為該隨機數值(NA)、簽名(SG)、和第一個和第二個鍵值(Ki,Kj)中的至少一個的函數來確定(E11)一個加密鍵值(Kc)。
10.根據權利要求7到9中任意一個的方法,包含這樣的步驟:僅當相比較的響應(SRES)和響應結果(RSRES)是一樣的時候,才作為該隨機數值(NA)、簽名(SG)、和第一個和第二個鍵值(Ki,Kj)中的至少一個的函數來確定(E13)一個加密鍵值(Kc)。
11.根據權利要求1到10中任意一個的方法,在第二實體(VLR,HLR,AUG)中的第二個鍵值(Kjs)是第二個密鑰,而在第一實體(MS)中的第二個鍵值是不同于第二個密鑰的公鑰(Kj)。
12.根據權利要求1到11中任意一個的方法,在第一實體(MS)中的第一個鍵值(Kis)是第一個密鑰,而在第二實體(VLR,HLR,AUC)中的第一個鍵值是不同于第一個密鑰的公鑰(Ki)。
13.位于第一實體(MS)中的身份碼模塊(SIM),其特征在于它包含:存儲了至少第二種算法(AJ)和至少第二個鍵值(Kj)的裝置(ROM,EEPR0M)、用于至少執行根據權利要求1至11之一的向第二種算法(AA)進行提供的步驟(E5)以及將簽名(SG)和簽名結果(RSG)進行比較的步驟(E6)的裝置(ROM,EEPROM,RAM)。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于格姆普拉斯公司,未經格姆普拉斯公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/00804160.1/1.html,轉載請聲明來源鉆瓜專利網。
- 上一篇:一種帶有防爆外殼的科里奧利流量計
- 下一篇:抗腫瘤的協同組合物





