发明名称 选择性允许一行动终端接达一封包资料网路之方法及相关装置
摘要 一种用于当一无线主机要求接达一私用网路主站台以进行通讯时,可改良其认证程序安全性的方法及相关装置。一密码是由用户身份模组(SIM,subscriber identitymodule)处理装置所执行的应用程式所产生,该SlM定义于GSM Phase2+系统中,因此密码一旦产生,经过改良的认证安全结果即可作为一种计量,并不需要在无线主机或其他分离装置上执行。
申请公布号 TW464798 申请公布日期 2001.11.21
申请号 TW087119182 申请日期 1998.11.19
申请人 L M 艾瑞克生电话公司 发明人 安德斯福罗登;强达洛克;里纳强森;伯德特佛强森
分类号 G06F1/00;H04L29/06 主分类号 G06F1/00
代理机构 代理人 陈长文 台北巿敦化北路二○一号七楼
主权项 1.一种允许行动终端选择性接达封包资料网路之 装置,在一具有无线网路及其耦合之封包资料中, 该封包资料网路包含一主站台并允许选择性接达, 无线网路允许与行动终端进行无线电通讯;该用于 允许该行动终端选择性接达该封包资料网路的装 置经做一改良后,可使该行动终端与主站台间进行 通讯,该装置包含: 由行动终端所携带并做弹性连结的处理装置;处理 装置拥有可执行的密码产生演算法,当执行密码产 生演算法时,该处理装置可产生密码;以及 一认证伺服器,其与封包资料网路连接并形成它的 一部份;该认证伺服器接收回应于密码产生演算法 的执行所产生之密码;该认证伺服器接收并回应处 理装置所产生的密码値,以对该行动终端进行确认 ;当行动终端经过认证伺服器确认后,即允许与主 站台通讯。2.如申请专利范围第1项之装置,该行动 终端产生一检索指令并由连接的处理装置取回检 索密码指令;当检索密码指令取回后密码产生演算 法会在处理装置上执行。3.如申请专利范围第2项 之装置,当该处理装置执行密码产生演算法时,该 行动终端回应此一动作,输入密码。4.如申请专利 范围第1项之装置,该行动终端产生通讯启动请求 以开始与主站台的通讯;其中,认证伺服器回应此 通讯启动请求,请求传送由处理装置产生的密码。 5.如申请专利范围第1项之装置,该无线网路组成一 GS(一般行动通讯系统)网路,行动终端包弹性连结 的含SIM卡,且处理装置配属在SIM卡上。6.如申请专 利范围第1项之装置,该认证伺器比较由行动终端 内部所产生的密码値,且若该密码値与内部产生値 相符,代表该行动终端经过确认。7.如申请专利范 围第1项之装置,在该处理装置上有一可执行的加 密键演算法,以产生一加密键,可将该行动终端所 传送的资料加密。8.如申请专利范围第1项之装置, 该无线网路包含一SMS中心且提供SMS通讯讯息给行 动终端,其中行动终端产生启动通讯请求以启动与 主站台通讯,而为回应通讯启动请求,该认证伺服 器要求传送由处理装置产生密码的SMS讯息。9.如 申请专利范围第1项之装置,在该无线网路与该行 动终端之间形成控制通道,其中,该行动终端产生 通讯启动请求以启动与主站台的通讯,且该认证伺 服器要求传送处理装置所产生的密码,该讯息透过 控制通道上广播出去。10.如申请专利范围第9项之 装置,回应在控制通道上所接收的广播讯息的接收 ,该行动终端产生检索密码指令而且同时处理装置 取回检索密码指令,因此当检索密码指令一取回, 在该处理装置上即执行密码产生应用程式。11.如 申请专利范围第1项之装置,该处理装置组成首要 的储存场所,而该认证伺服器形成首要的内部产生 値并转送此内部产生値至行动终端;依照首要的内 部产生値,由该处理装置执行演算法以产生密码并 储存密码于首要的储存场所。12.如申请专利范围 第11项之装置,当一启动与主站台的通讯后,该行动 终端产生一检索密码指令,而一旦取回检索密码指 令时,在该处理装置上执行密码产生演算法以检索 储存于首要储存场所中的密码。13.如申请专利范 围第11项之装置,该认证伺服器在挑选的间隔上形 成首要的内部生値。14.如申请专利范围第11项之 装置,该处理装置进一步组成第二储存场所,该认 证伺服器形成第二内部产生値,并将此第二内部产 生値转送至行动终端,而该处理装置有可执行加密 键演算法,在第二储存场所上,此加密演算法将检 索第二内部产生値与储存第二内部产生値做为加 密键之用。15.如申请专利范围第14项之装置,该处 理装置检索储存于第二储存场所的加密键并将提 供此加密键给行动终端,以将欲传送的资料加密。 16.如申请专利范围第1项之装置,尚组成连结至该 行动终端的数据机与有线连结,俾将数据机与封包 资料网路结合在一起;其中认证伺服器经由有线连 结检索密码。17.一种设计行动终端选择性接达封 包网路主站台的方法,该封包资料网路与无线网路 结合,无线网路允许与行动终端进行无线电通讯。 该方法包括下述步骤: 在弹性连结至该行动终端的处理装置上产生密码; 在产生步骤进行期间,提供产生的密码给该行动终 端; 转送由该行动终端所提供的密码给一认证伺服器; 回应该行动终端所转送的数値,对该行动终端进行 确认;及 若在确认期间,密码经过确认后,即允许与主站台 进行通讯。18.如申请专利范围第17项之方法,该无 线网路组成GSM网路,该行动终端包含SIM卡且产生密 码的处理装置系定位于SIM卡上。19.如申请专利范 围第17项之方法中,该无线网路尚包括SMS中心且提 供SMS讯息通讯与行动终端,且其中该方法组成认证 伺服器所请求的额外步骤,系有关密码转送的SMS讯 息。20.一种由一个行动终端用以选择性接达一封 包资料网路主站台的方法,该封包资料网路连线至 无线网路,无线网路允许与行动终端进行无线电通 讯。该方法包含下列步骤: 首先在一认证伺服器上形成内部产生値; 转送该第一内部产生値至该行动终端; 储存该第一内部产生値于一储存场所,该场所与一 可拆式连接至该行动终端之处理装置相结合;该第 一内部产生値形成一密码; 于该储存步骤中当行动终端起始与该主站台通讯 时,之将储存场所存之密码取回; 该取回步骤时,提供该取回之密码给该认证伺服器 ; 回应提供给该认证伺服器的密码値,进行该行动终 端之确认;及 若该行动终端在认证步骤期间一经确认,即允许该 行动终端与主站台间进行通讯。21.一种藉由包含 无线主站台及行动终端之无线通讯站台选择性地 允许接达封包资料网路主站台之方法,该封包资料 网路耦合至一无线网路,该无线网路允许经由行动 终端与该无线通讯站台进行无线电通讯,该方法包 含下列之步骤: 在弹性连结至该行动终端之处理装置上产生密码; 从该处理装置提供密码至行动终端; 从该行动终端提供密码至该无线主站台; 藉由一认证伺服器经由一第一有线链路要求来自 该无线通讯站台之密码; 经由该第一有线链路或一第二有线链路将该密码 从该无线主站台转送至认证伺服器; 回应该转送至该认证伺服器之至少一密码値,对该 无线通讯站台进行认证;以及 在认证期间,当密码经过认证后,即允许该无线通 讯站台与该主站台进行通讯。22.一种藉由包含无 线主站台及行动终端之无线通讯站台选择性地允 许接达封包资料网路主站台之方法,该封包资料网 路耦合至一无线网路,该无线网路允许经由行动终 端与该无线通讯站台进行无线电通讯,该方法包含 下列之步骤: 藉由一认证伺服器经由一无线链路要求来自该无 线通讯站台之密码; 在弹性连结至该行动终端之处理装置上产生密码; 从该处理装置提供密码至行动终端; 从该行动终端提供密码至该无线主站台; 经由一有线链路将该密码从该无线主站台转送至 认证伺服器; 回应该转送至该认证伺服器之至少一密码値,对该 无线通讯站台进行认证;以及 在认证期间,当密码经过认证后,即允许该无线通 讯站台与该主站台进行通讯。图式简单说明: 第一图方块图显示通讯系统的功能,为本发明的可 作业体系。 第二图方块图显示一包括无线主机与配备SIM行动 终端的无线通讯台,依照本发明的体系,它是可作 业的。 第三图为一序列图,显示在本发明体系作业期间, 一系列讯号的产生。 第四图为一序列图,显示在本发明另一体系作业期 间,一系列讯号的产生。 第五图为一序列图,显示在本发明另一体系作业期 间,一系列讯号的产生。
地址 瑞典