-
公开(公告)号:AU2020202972B2
公开(公告)日:2021-05-20
申请号:AU2020202972
申请日:2020-05-05
Applicant: QUALCOMM INC
Inventor: LEE SOO BUM , PALANIGOUNDER ANAND , ESCOTT ADRIAN EDWARD , HORN GAVIN BERNARD
Abstract: Systems and techniques are disclosed to protect a user equipment's international mobile subscriber identity by providing a privacy mobile subscriber identity instead. In an attach attempt to a serving network, the UE provides the PMSI instead of IMSI, protecting the IMSI from exposure. The PMSI is determined between a home network server and the UE so that intermediate node elements in the serving network do not have knowledge of the relationship between the PMSI and the IMSI. Upon receipt of the PMSI in the attach request, the server generates a next PMSI to be used in a subsequent attach request and sends the next PMSI to the UE for confirmation. The UE confirms the next PMSI to synchronize between the UE and server and sends an acknowledgment token to the server. The UE and the server then each update local copies of the current and next PMSI values.
-
12.
公开(公告)号:ES2802153T3
公开(公告)日:2021-01-15
申请号:ES12762166
申请日:2012-09-12
Applicant: QUALCOMM INC
Inventor: CHERIAN GEORGE , HAWKES PHILIP MICHAEL , MALINEN JOUNI , ABRAHAM SANTOSH PAUL , PALANIGOUNDER ANAND , WENTINK MAARTEN MENZO
Abstract: Un procedimiento de uso de un terminal para comunicaciones inalámbricas, comprendiendo el procedimiento: derivar una clave de integridad de reautentificación, rIK, basada en realizar un intercambio de autentificación EAP completa inicial con un servidor de autentificación (308); recibir, en un terminal móvil desde un punto de acceso, una indicación para admitir un establecimiento rápido de enlace inicial, FILS, incluido el procesamiento de una solicitud agrupada que incluye una solicitud de protocolo de reautentificación extensible, EAP-RP, y un mensaje de capa superior, en el que la indicación se incluye en una baliza o un mensaje de respuesta de sonda, en el que el mensaje de la capa superior comprende un mensaje de asignación de dirección de protocolo de Internet, IP, una solicitud de descubrimiento con confirmación rápida de protocolo de configuración de host dinámico, DHCP, una solicitud de descubrimiento o una combinación de los mismos; y en respuesta a recibir la indicación: generar (1404), en el terminal móvil, la solicitud EAP-RP utilizando la clave de integridad de reautentificación, rIK; generar (1406), en el terminal móvil, el mensaje de la capa superior; agrupar la solicitud de reautentificación EAP y el mensaje de la capa superior para generar (1418) la solicitud agrupada, en la que la solicitud agrupada se genera dentro de un período de autentificación después de que el terminal móvil realice dicho intercambio de autentificación EAP completa; y transmitir una solicitud agrupada desde un terminal al punto de acceso.
-
公开(公告)号:HUE050535T2
公开(公告)日:2020-12-28
申请号:HUE17797816
申请日:2017-10-30
Applicant: QUALCOMM INC
Inventor: ESCOTT ADRIAN EDWARD , DHANDA MUNGAL SINGH , PALANIGOUNDER ANAND , LEE SOO BUM
-
公开(公告)号:AU2016318200B2
公开(公告)日:2020-09-10
申请号:AU2016318200
申请日:2016-06-13
Applicant: QUALCOMM INC
Inventor: LEE SOO BUM , HORN GAVIN BERNARD , PALANIGOUNDER ANAND , ESCOTT ADRIAN EDWARD , FACCIN STEFANO
IPC: H04W12/04
Abstract: In an aspect, a network may support a number of client devices. In such a network, a client device transmits a request to communicate with a network, establishes a security context, and receives one or more encrypted client device contexts from the network. An encrypted client device context enables reconstruction of a context at the network for communication with the client device, where the context includes network state information associated with the client device. The client device transmits a message (e.g., including an uplink data packet) to the network that includes at least one encrypted client device context. Since the network device can reconstruct the context for the client device based on an encrypted client device context, the network device can reduce an amount of the context maintained at the network device in order to support a greater number of client devices.
-
公开(公告)号:ES2774921T3
公开(公告)日:2020-07-23
申请号:ES11757437
申请日:2011-06-16
Applicant: QUALCOMM INC
Inventor: ESCOTT ADRIAN EDWARD , PALANIGOUNDER ANAND
Abstract: Un procedimiento operativo en un dispositivo (202), que comprende: realizar (706) una autenticación de abonado con una entidad de red (324) en base a un intercambio de acuerdo de autenticación de claves, AKA, entre el dispositivo y la entidad de red, llevada a cabo en mensajes de estrato de no acceso, NAS; realizar (708) una autenticación de dispositivo del dispositivo (202) con la entidad de red (324), llevada a cabo en los mismos mensajes de NAS usados para la autenticación de abonado basada en AKA, donde el dispositivo (202) está dotado previamente (702) de una clave específica de dispositivo (202) que se usa para la autenticación de dispositivo; generar (710) una clave de seguridad que vincula la autenticación de abonado y la autenticación de dispositivo; y usar (712) la clave de seguridad para asegurar las comunicaciones entre el dispositivo (202) y una red de servicio (108).
-
公开(公告)号:SG11202001600PA
公开(公告)日:2020-04-29
申请号:SG11202001600P
申请日:2018-09-29
Applicant: QUALCOMM INC
Inventor: LEE SOO BUM , ESCOTT ADRIAN EDWARD , PALANIGOUNDER ANAND
Abstract: The present disclosure provides techniques that may be applied, for example, for providing network policy information in a secure manner. In some cases, a UE may receive a first message for establishing a secure connection with a network, wherein the first message comprises network policy information, generate a first key based in part on the network policy information, and use the first key to verify the network policy information.
-
公开(公告)号:HUE045253T2
公开(公告)日:2019-12-30
申请号:HUE13727688
申请日:2013-05-13
Applicant: QUALCOMM INC
Inventor: PALANIGOUNDER ANAND
-
公开(公告)号:MY172831A
公开(公告)日:2019-12-12
申请号:MYPI2010001547
申请日:2008-10-07
Applicant: QUALCOMM INC
Inventor: NANDA SANJIV , ULUPINAR FATIH , HORN GAVIN B , DESHPANDE MONOJ M , BALASUBRAMANIAN SRINIVASAN , GUPTA RAJARSHI , PALANIGOUNDER ANAND , AGASHE PARAG A , CHEN JEN MEI , SONG OSOK
IPC: H04L29/06 , H04M1/66 , H04W8/26 , H04W12/06 , H04W12/08 , H04W48/02 , H04W48/08 , H04W48/14 , H04W84/04
Abstract: Provisioning and access control for communication nodes (110) involves assigning identifiers to sets of nodes where the identifiers may be used to control access to restricted access nodes that provide certain services only to certain defined sets of nodes. In some aspects provisioning a node may involve providing a unique identifier for sets of one or more nodes such as restricted access points (102, 104) and access terminals (106, 108) that are authorized to receive service from the restricted access points. Access control (1790, 1792) may be provided by operation of a restricted access point and/or a network node. In some aspects, provisioning a node involves providing a preferred roaming list for the node. In some aspects, a node may be provisioned with a preferred roaming list through the use of a bootstrap beacon.
-
公开(公告)号:ES2724099T3
公开(公告)日:2019-09-06
申请号:ES16707362
申请日:2016-02-22
Applicant: QUALCOMM INC
Inventor: LEE SOO BUM , PALANIGOUNDER ANAND , HORN GAVIN BERNARD
Abstract: Un procedimiento para acceder a un servicio, que comprende: identificar (702), mediante un equipo de usuario, UE, una red a través de la cual un servidor de proveedor de servicios de aplicaciones permite el acceso al servicio; enviar (710), desde el UE, una petición de conexión a la red con un token de cliente basado en una credencial preexistente asociada con el UE y establecida con el servidor de proveedor de servicios de aplicaciones, con el token del cliente que no es reconocible como una credencial de acceso celular a la red y autentificar, mediante el UE, a la red a través del servidor de proveedor de servicios de aplicaciones para el acceso patrocinado al servicio basado en la credencial preexistente.
-
公开(公告)号:CA3075971A1
公开(公告)日:2019-04-18
申请号:CA3075971
申请日:2018-09-11
Applicant: QUALCOMM INC
Inventor: CATOVIC AMER , CHAPONNIERE LENAIG GENEVIEVE , PALANIGOUNDER ANAND
Abstract: Protected configuration data may be sent to user equipment subscribed to a first wireless communication network by a second wireless communication network with which the user equipment is registered. The first wireless communication network may protect the configuration data based on at least one first key when sending the data to the second wireless communication network. The second wireless communication network may send the configuration data to user equipment in messages protected by at least one second key. User equipment receives the message from the second wireless communication network, extracts the configuration data using the at least one second key, determines whether the configuration data has been altered at least in part based on the at least one first key, and applies the configuration data if the configuration data has not been altered. The protected configuration data may be sent in an information element of a control plane message.
-
-
-
-
-
-
-
-
-