IDENTITY PRIVACY IN WIRELESS NETWORKS

    公开(公告)号:AU2020202972B2

    公开(公告)日:2021-05-20

    申请号:AU2020202972

    申请日:2020-05-05

    Applicant: QUALCOMM INC

    Abstract: Systems and techniques are disclosed to protect a user equipment's international mobile subscriber identity by providing a privacy mobile subscriber identity instead. In an attach attempt to a serving network, the UE provides the PMSI instead of IMSI, protecting the IMSI from exposure. The PMSI is determined between a home network server and the UE so that intermediate node elements in the serving network do not have knowledge of the relationship between the PMSI and the IMSI. Upon receipt of the PMSI in the attach request, the server generates a next PMSI to be used in a subsequent attach request and sends the next PMSI to the UE for confirmation. The UE confirms the next PMSI to synchronize between the UE and server and sends an acknowledgment token to the server. The UE and the server then each update local copies of the current and next PMSI values.

    Comunicación inalámbrica mediante reautentificación simultánea y configuración de conexión

    公开(公告)号:ES2802153T3

    公开(公告)日:2021-01-15

    申请号:ES12762166

    申请日:2012-09-12

    Applicant: QUALCOMM INC

    Abstract: Un procedimiento de uso de un terminal para comunicaciones inalámbricas, comprendiendo el procedimiento: derivar una clave de integridad de reautentificación, rIK, basada en realizar un intercambio de autentificación EAP completa inicial con un servidor de autentificación (308); recibir, en un terminal móvil desde un punto de acceso, una indicación para admitir un establecimiento rápido de enlace inicial, FILS, incluido el procesamiento de una solicitud agrupada que incluye una solicitud de protocolo de reautentificación extensible, EAP-RP, y un mensaje de capa superior, en el que la indicación se incluye en una baliza o un mensaje de respuesta de sonda, en el que el mensaje de la capa superior comprende un mensaje de asignación de dirección de protocolo de Internet, IP, una solicitud de descubrimiento con confirmación rápida de protocolo de configuración de host dinámico, DHCP, una solicitud de descubrimiento o una combinación de los mismos; y en respuesta a recibir la indicación: generar (1404), en el terminal móvil, la solicitud EAP-RP utilizando la clave de integridad de reautentificación, rIK; generar (1406), en el terminal móvil, el mensaje de la capa superior; agrupar la solicitud de reautentificación EAP y el mensaje de la capa superior para generar (1418) la solicitud agrupada, en la que la solicitud agrupada se genera dentro de un período de autentificación después de que el terminal móvil realice dicho intercambio de autentificación EAP completa; y transmitir una solicitud agrupada desde un terminal al punto de acceso.

    Network architecture and security with encrypted client device contexts

    公开(公告)号:AU2016318200B2

    公开(公告)日:2020-09-10

    申请号:AU2016318200

    申请日:2016-06-13

    Applicant: QUALCOMM INC

    Abstract: In an aspect, a network may support a number of client devices. In such a network, a client device transmits a request to communicate with a network, establishes a security context, and receives one or more encrypted client device contexts from the network. An encrypted client device context enables reconstruction of a context at the network for communication with the client device, where the context includes network state information associated with the client device. The client device transmits a message (e.g., including an uplink data packet) to the network that includes at least one encrypted client device context. Since the network device can reconstruct the context for the client device based on an encrypted client device context, the network device can reduce an amount of the context maintained at the network device in order to support a greater number of client devices.

    Procedimiento y aparato para vincular la autenticación de abonados y la autenticación de dispositivos en sistemas de comunicación

    公开(公告)号:ES2774921T3

    公开(公告)日:2020-07-23

    申请号:ES11757437

    申请日:2011-06-16

    Applicant: QUALCOMM INC

    Abstract: Un procedimiento operativo en un dispositivo (202), que comprende: realizar (706) una autenticación de abonado con una entidad de red (324) en base a un intercambio de acuerdo de autenticación de claves, AKA, entre el dispositivo y la entidad de red, llevada a cabo en mensajes de estrato de no acceso, NAS; realizar (708) una autenticación de dispositivo del dispositivo (202) con la entidad de red (324), llevada a cabo en los mismos mensajes de NAS usados para la autenticación de abonado basada en AKA, donde el dispositivo (202) está dotado previamente (702) de una clave específica de dispositivo (202) que se usa para la autenticación de dispositivo; generar (710) una clave de seguridad que vincula la autenticación de abonado y la autenticación de dispositivo; y usar (712) la clave de seguridad para asegurar las comunicaciones entre el dispositivo (202) y una red de servicio (108).

    INCORPORATING NETWORK POLICIES IN KEY GENERATION

    公开(公告)号:SG11202001600PA

    公开(公告)日:2020-04-29

    申请号:SG11202001600P

    申请日:2018-09-29

    Applicant: QUALCOMM INC

    Abstract: The present disclosure provides techniques that may be applied, for example, for providing network policy information in a secure manner. In some cases, a UE may receive a first message for establishing a secure connection with a network, wherein the first message comprises network policy information, generate a first key based in part on the network policy information, and use the first key to verify the network policy information.

    Conectividad patrocinada a redes celulares utilizando credenciales existentes

    公开(公告)号:ES2724099T3

    公开(公告)日:2019-09-06

    申请号:ES16707362

    申请日:2016-02-22

    Applicant: QUALCOMM INC

    Abstract: Un procedimiento para acceder a un servicio, que comprende: identificar (702), mediante un equipo de usuario, UE, una red a través de la cual un servidor de proveedor de servicios de aplicaciones permite el acceso al servicio; enviar (710), desde el UE, una petición de conexión a la red con un token de cliente basado en una credencial preexistente asociada con el UE y establecida con el servidor de proveedor de servicios de aplicaciones, con el token del cliente que no es reconocible como una credencial de acceso celular a la red y autentificar, mediante el UE, a la red a través del servidor de proveedor de servicios de aplicaciones para el acceso patrocinado al servicio basado en la credencial preexistente.

    TRANSFER OF PROTECTED CONFIGURATION DATA FROM HOME MOBILE NETWORK

    公开(公告)号:CA3075971A1

    公开(公告)日:2019-04-18

    申请号:CA3075971

    申请日:2018-09-11

    Applicant: QUALCOMM INC

    Abstract: Protected configuration data may be sent to user equipment subscribed to a first wireless communication network by a second wireless communication network with which the user equipment is registered. The first wireless communication network may protect the configuration data based on at least one first key when sending the data to the second wireless communication network. The second wireless communication network may send the configuration data to user equipment in messages protected by at least one second key. User equipment receives the message from the second wireless communication network, extracts the configuration data using the at least one second key, determines whether the configuration data has been altered at least in part based on the at least one first key, and applies the configuration data if the configuration data has not been altered. The protected configuration data may be sent in an information element of a control plane message.

Patent Agency Ranking