发明名称 于无线系统中确保凌空通讯安全的方法
摘要 本发明揭示于无线系统中确保凌空通讯安全的方法,一行动电话送出一系统存取要求以及与该系统存取要求相关之虚拟资料到一网路上。该网路送出一含第一资料部份之第一资料串至该行动电话来对应该系统存取要求及该虚拟资料。该行动电话从该第一资料串得到该第一资料部份,并且送出一第二位元串至该网路。该第二位元串包含一第二资料部份。该行动电话及该网路两者产生一随该第一资料部份及该第二资料部份变化之密钥,及配合使用该密钥来建立一被埋密及认证之通讯通道。接着该行动电话越过该第一被埋密及认证之通讯通道传送授权之资讯至该网路。若被接受,一第二被埋密及认证之通讯通道被建立。接着该网路送出敏感性资讯如主密钥或A密钥越过该第二被埋密及认证之通讯通道至该行动电话。
申请公布号 TW435026 申请公布日期 2001.05.16
申请号 TW088113106 申请日期 1999.07.31
申请人 朗讯科技公司 发明人 沙法派托
分类号 H04L12/28;H04L29/06 主分类号 H04L12/28
代理机构 代理人 陈长文 台北巿敦化北路二○一号七楼
主权项 1.一种用于确保与一网路凌空通讯安全之方法,包 含: (a)送出一系统存取要求及与该系统存取要求相关 之虚拟资料至一网路; (b)自该网路接收一包含一第一资料部份之第一位 元串; (c)自该第一位元串得到该第一资料部份; (d)送一第二位元串至该网路,该第二位元串包含一 第二资料部份; (e)依据该得到之第一资料部份及第二资料部份产 生一密钥; (f)使用该密钥建立一第一加密之通讯通道。2.如 申请专利范围第1项之方法,其中该步骤(c)自该第 一位元串中之第一预定位置得到该第一资料部份 。3.如申请专利范围第1项之方法,其中该步骤(d)在 该第二位元串中之第一预定位置下送出该第二资 料部份。4.如申请专利范围第1项之方法,其中 该第一资料部份代表(g^RN mod p),其中p是一质数,g是 一由该质数p所产生之组群之产生元及RN是一第一 乱数;及 该第二资料部份代表(g^RMmod P),其中RM是一第二乱 数。5.如申请专利范围第4项之方法,其中该步骤(e) 产生如(g^RNRM mod P)之该密钥。6.如申请专利范围第 1项之方法,其中该步骤(f)使用该密钥建立该第一 加密之通讯通道作为一加密及认证之通讯通道。7 .如申请专利范围第1项之方法,进一步包含: (g)使用该密钥建立一第二加密之通讯通道;及 (h)传送授权资讯越过该第二加密之通讯通道至该 网路;及其中 假如该网路接受该授权资讯,该步骤(f)系在该步骤 (h)之后被执行。8.如申请专利范围第7项之方法,其 中 该步骤(f)使用该密钥建立该第一加密之通讯通道 作为一加密及认证之通讯通道;及 该步骤(g)使用该密钥建立该第二加密之通讯通道 作为一加密及认证之通讯通道。9.如申请专利范 围第7项之方法,其中该第二加密之通讯通道系一 语音通道。10.如申请专利范围第1项之方法,其中 该步骤(a)送出一电话来源要求作为该系统存取要 求。11.如申请专利范围第1项之方法,进一步包含: (g)越过该第一加密之通讯通道自该网路接收敏感 性资讯。12.如申请专利范围第11项之方法,其中该 敏感性资讯系一主密钥。13.一种用于确保与一行 动电话凌空通讯安全之方法,包含: (a)自该行动电话接收一系统存取要求及与该系统 存取要求相关之虚拟资料; (b)送出一第一位元串,包含一第一资料部份,至该 行动电话来对应该系统存取要求及该虚拟资料; (c)自该行动电话接收一第二位元串,该第二位元串 包含一第二资料部份; (d)自该第二位元串得到该第二资料部份; (e)依据该得到之第二资料部份及该第一资料部份 产生一密钥; (f)使用该密钥建立一第一加密之通讯通道。14.如 申请专利范围第13项之方法,其中该步骤(d)自该第 二位元串中之第一预定位置得到该第二资料部份 。15.如申请专利范围第13项之方法,其中该步骤(b) 在该第一位元串中之第一预定位置下送出该第一 资料部份。16.如申请专利范围第13项之方法,其中 该第一资料部份代表(g^RN mod p),其中p是一质数,g是 一由该质数p所分开之组群之产生元及RN是一第一 乱数;及 该第二资料部份代表(g^RM mod p),其中RM是一第二乱 数。17.如申请专利范围第16项之方法,其中该步骤( e)产生如(g^RNRM mod p)之该密钥。18.如申请专利范围 第13项之方法,其中该步骤(f)建立该第一加密之通 讯通道作为一加密及认证之通讯通道。19.如申请 专利范围第13项之方法,进一步包含: (g)使用该密钥建立一第二加密之通讯通道;及 (h)自该行动电话越过该第二加密之通讯通道接收 授权资讯;及其中 假如该授权资讯系可被接受的,该步骤(f)建立该第 一加密之通讯通道。20.如申请专利范围第19项之 方法,其中 该步骤(f)使用该密钥建立该第一加密之通讯通道 作为一加密及认证之通讯通道;及 该步骤(g)使用该密钥建立该第二加密之通讯通道 作为一加密及认证之通讯通道。21.如申请专利范 围第19项之方法,其中该第二加密之通讯通道系一 语音通道。22.如申请专利范围第13项之方法,其中 该步骤(a)接收一电话来源要求作为该系统存取要 求。23.如申请专利范围第13项之方法,进一步包含: (g)越过该第一加密之通讯通道送出敏感性资讯至 该行动电话。24.如申请专利范围第23项之方法,其 中该敏感性资讯系一主密钥。图式简单说明: 第一图根据该弟福-汉蒙密钥协议展示在一网路及 一行动电话间之通讯;以及 第二图根据本发明一具体实施例展示在一网路及 一行动电话使用者间之通讯。
地址 美国