-
公开(公告)号:KR101047641B1
公开(公告)日:2011-07-08
申请号:KR1020057005980
申请日:2003-09-17
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04L63/0853 , H04L9/0844 , H04L9/3234 , H04L9/3271 , H04L12/06 , H04L2209/80 , H04W12/06 , H04W12/12 , H04W74/00
Abstract: 본 발명은 일반적으로 가입자 식별 모듈 또는 이와 동등한 것 등의 변조 방지 보안 장치에 관한 것으로, 이 장치는 장치 내에 구비된 보안 키로써 AKA 처리를 실행하는 AKA(인증 및 키 동의) 모듈뿐만 아니라 외부 통신을 위한 수단을 구비한다. 본 발명에 따른 사상은 AKA 모듈과 협력하는 애플리케이션 및 AKA 모듈 및 애플리케이션과 인터페이스하는 수단을 구비한 변조 방지 보안 장치를 제공한다. AKA 모듈과 협력하는 애플리케이션은 바람직하게 보안 및/또는 프라이버시 강화 애플리케이션이다. 애플리케이션은 바람직하게 보안 장치의 애플리케이션 환경에서 실시된 소프트웨어 애플리케이션이다. 강화된 보안을 위해, 보안 장치는 그 장치가 정상의 안전한 환경 또는 덜 안전한 환경에서 동작하는지를 검출하여 AKA 프로세스를 거치는 상주 파일 또는 명령 또는 그에 따르는 대응의 파라미터에 대한 액세스 권한을 설정할 수 있다.
보안 장치, 프라이버시, 인증, 키 동의, 가입자 식별 모듈.-
公开(公告)号:KR1020080112286A
公开(公告)日:2008-12-24
申请号:KR1020087024809
申请日:2007-03-23
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W12/04 , H04L9/0891 , H04L63/06 , H04L2209/80
Abstract: A method and an arrangement for providing keys for protecting communication between a terminal (300) and service points in a communication network. A basic key (Ik) is first established with a service control node (304) when the terminal has entered the network. An initial modified key (Ik1) is then created in both the service control node and the terminal, by applying a predetermined first function (f) to at least the basic key and an initial value of a key version parameter (v). The initial modified key is sent to a first service point (302), such that it can be used to protect communication between the terminal and the first service point. When the terminal switches to a second service point (306), the first service point and the terminal both create a second modified key (Ik2) by applying a predetermined second function (g) to the initial modified key, and the first service point sends the second modified key to the second service point. ® KIPO & WIPO 2009
Abstract translation: 一种用于提供用于保护终端(300)与通信网络中的服务点之间的通信的密钥的方法和装置。 当终端进入网络时,首先与服务控制节点(304)建立基本密钥(Ik)。 然后,通过将预定的第一功能(f)应用于至少基本密钥和密钥版本参数(v)的初始值,在服务控制节点和终端两者中创建初始修改密钥(Ik1)。 初始修改的密钥被发送到第一服务点(302),使得其可以用于保护终端和第一服务点之间的通信。 当终端切换到第二服务点(306)时,第一服务点和终端都通过对初始修改密钥应用预定的第二功能(g)来创建第二修改密钥(Ik2),并且第一服务点发送 第二个修改密钥到第二个服务点。 ®KIPO&WIPO 2009
-
公开(公告)号:KR1020050083729A
公开(公告)日:2005-08-26
申请号:KR1020057005980
申请日:2003-09-17
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04L63/0853 , H04L9/0844 , H04L9/3234 , H04L9/3271 , H04L12/06 , H04L2209/80 , H04W12/06 , H04W12/12 , H04W74/00
Abstract: The invention generally relates to a tamper-resistant security device, such as a subscriber identity module or equivalent, which has an AKA (Authentication and Key Agreement) module for performing an AKA process with a security key stored in the device, as well as means for external communication. The idea according to the invention is to provide the tamper-resistant security device with an application adapted for cooperating with the AKA module and means for interfacing the AKA module and the application. The application cooperating with the AKA module is preferably a security and/or privacy enhancing application. The application is advantageously a software application implemented in an application environment of the security device. For increased security, the security device may also be adapted to detect whether it is operated in its normal secure environment or a foreign less secure environment, and set access rights to resident files or commands that could expose the AKA process or corresponding parameters accordingly.
Abstract translation: 本发明总体上涉及一种防篡改安全装置,例如订户身份模块或等同物,其具有用于使用存储在该装置中的安全密钥执行AKA过程的AKA(认证和密钥协商)模块,以及装置 用于外部沟通。 根据本发明的想法是为防篡改安全设备提供适于与AKA模块协作的应用以及用于接口AKA模块和应用的装置。 与AKA模块协作的应用优选地是安全和/或隐私增强应用。 该应用有利地是在安全设备的应用环境中实现的软件应用。 为了增加安全性,安全设备还可以适应于检测其是否在其正常安全环境或外部较不安全的环境中操作,并且设置对可能暴露AKA过程的驻留文件或命令或相应参数的访问权限。
-
公开(公告)号:KR101332894B1
公开(公告)日:2013-11-26
申请号:KR1020087001889
申请日:2006-07-11
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W8/22 , H04L67/04 , H04L67/303 , H04M3/42136 , H04M3/42178 , H04W8/18
Abstract: 본 발명은 모바일 디바이스의 능력 관리에 대한 개선된 접근법에 관한 것이다. 지금까지, 능력 관리 디바이스(14)는 이동 통신 네트워크에 제공된다. 모바일 디바이스의 능력 변경 시에, 네트워크측에서 능력 변경을 트랙하는지의 여부의 정책 결정을 이용하는 능력 관리 디바이스(14)로 관련된 통지가 송신된다. 그 결정이 '예'이면, 능력 관리 디바이스(14)는 디바이스 관리 세션을 개시하여, 모바일 디바이스의 능력 변경 통지와 이용 가능하게 생성된 정보 이상으로 모바일 디바이스의 능력 변경에 관한 추가적 정보를 수집한다. 모바일 디바이스의 능력 변경 정보의 검색 후에, 능력 관리 디바이스(14)는 이에 따라 모바일 디바이스의 능력 상태를 갱신할 것이다. 선택적으로, 능력 관리 디바이스(14)는, 예컨대, 서비스 전송을 위해 모바일 디바이스(10)와 협력하는 제 3 파티(16)와 생성된 정보를 공유할 수 있다.
모바일 디바이스의 능력 관리 디바이스, 통신 유닛, 평가 유닛, 세션 초기화 유닛, 능력 변경 정보 처리 유닛-
公开(公告)号:KR1020110017426A
公开(公告)日:2011-02-21
申请号:KR1020117000216
申请日:2008-07-21
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W12/06 , H04L9/065 , H04L9/0819 , H04L9/0838 , H04L9/0866 , H04L9/0869 , H04L9/0891 , H04L9/14 , H04L9/3271 , H04L2209/24 , H04L2209/80 , H04L2463/061 , H04W12/04
Abstract: 암호화 키(120)를 생성하기 위한 기술이 제공된다. 상기 기술은 특히 분배 보안 동작을 공동 동작으로 실행하는 두 엔티티들(202, 302; 204, 304) 사이의 통신을 보호하는데 유용하다. 상기 기술은 적어도 두 파라미터들(106, 108)을 제공하는 단계(306)를 포함하고, 제 1 파라미터(106)는 보안 동작을 실행함으로써 제 1 엔티티(202)에 의해 계산되었던 어떤 암호화 키들의 세트를 포함하거나 상기 암호화 키들의 세트로부터 도출되고, 제 2 파라미터는 보안(114) 동작들이 제 2 엔티티(204, 304)에 의해 제 1 엔티티(202, 302)에 대해 개시될 때마다 상이한 값들을 갖는 토큰을 포함하거나 또는 상기 토큰으로부터 도출된다. 키 도출 함수는 암호화 키(120)를 생성하기 위해 제공된 파라미터들(106, 108)에 적용된다.
-
公开(公告)号:KR101511789B1
公开(公告)日:2015-04-13
申请号:KR1020087024809
申请日:2007-03-23
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W12/04 , H04L9/0891 , H04L63/06 , H04L2209/80
Abstract: 통신네트워크에서단말기(300)와서비스포인트간의통신을보호하기위한키를제공하는방법및 장치가제공된다. 기본키(Ik)는먼저단말기가네트워크에들어갔을시에서비스제어노드(304)에확립된다. 그리고나서, 미리정해진제 1 함수 (f)를적어도기본적키 및키 버전파라미터의초기값(v)에적용함으로써초기수정된키 (Ik)는서비스제어노드및 단말기의양방에서생성된다. 초기수정된키는제 1 서비스포인트(302)로송신됨으로써, 단말기와제 1 서비스포인트간의통신을보호하는데이용될수 있다. 단말기가제 2 서비스포인트(306)로스위치할시에, 제 1 서비스포인트및 단말기의양방은, 미리정해진제 2 함수 (g)를초기수정된키에적용함으로써제 2 수정된키 (Ik)를생성하고, 제 1 서비스포인트는제 2 수정된키를제 2 서비스포인트로송신한다.
-
公开(公告)号:KR101274392B1
公开(公告)日:2013-06-17
申请号:KR1020117000216
申请日:2008-07-21
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W12/06 , H04L9/065 , H04L9/0819 , H04L9/0838 , H04L9/0866 , H04L9/0869 , H04L9/0891 , H04L9/14 , H04L9/3271 , H04L2209/24 , H04L2209/80 , H04L2463/061 , H04W12/04
Abstract: 암호화 키(120)를 생성하기 위한 기술이 제공된다. 상기 기술은 특히 분배 보안 동작을 공동 동작으로 실행하는 두 엔티티들(202, 302; 204, 304) 사이의 통신을 보호하는데 유용하다. 상기 기술은 적어도 두 파라미터들(106, 108)을 제공하는 단계(306)를 포함하고, 제 1 파라미터(106)는 보안 동작을 실행함으로써 제 1 엔티티(202)에 의해 계산되었던 어떤 암호화 키들의 세트를 포함하거나 상기 암호화 키들의 세트로부터 도출되고, 제 2 파라미터는 보안(114) 동작들이 제 2 엔티티(204, 304)에 의해 제 1 엔티티(202, 302)에 대해 개시될 때마다 상이한 값들을 갖는 토큰을 포함하거나 또는 상기 토큰으로부터 도출된다. 키 도출 함수는 암호화 키(120)를 생성하기 위해 제공된 파라미터들(106, 108)에 적용된다.
-
公开(公告)号:KR1020080031313A
公开(公告)日:2008-04-08
申请号:KR1020087001889
申请日:2006-07-11
Applicant: 텔레폰악티에볼라겟엘엠에릭슨(펍)
CPC classification number: H04W8/22 , H04L67/04 , H04L67/303 , H04M3/42136 , H04M3/42178 , H04W8/18
Abstract: The present invention relates to an improved approach to mobile device capability management. Heretofore, a capability management device (14) is provided at a mobile communication network. Upon change of a mobile device capability, a related notification is sent to the capability management device (14) which applies a policy decision whether to track the capability change at the network side or not. Should the decision be 'yes', the capability management device (14) starts a device management session to collect further information on a mobile device capability change beyond the information made available with the mobile device capability change notification. After retrieval of the mobile device capability change information, the capability management device (14) will update its mobile device capability state accordingly. Optionally, the capability management device (14) may share the generated information with third party (16) cooperating with the mobile device (10) for, e.g., service delivery.
Abstract translation: 本发明涉及一种改进的移动设备能力管理方法。 迄今为止,在移动通信网络中提供了能力管理装置(14)。 在更改移动设备能力时,向能力管理设备(14)发送相关通知,该能力管理设备(14)应用策略决定是否跟踪网络侧的能力变化。 如果决定为“是”,则能力管理装置(14)启动设备管理会话以收集有关移动设备能力改变的进一步信息,超出了可用于移动设备能力改变通知的信息。 在检索到移动设备能力改变信息之后,能力管理设备(14)将相应地更新其移动设备能力状态。 可选地,能力管理设备(14)可以与与移动设备(10)协作的第三方(16)共享生成的信息,以用于例如服务递送。
-
-
-
-
-
-
-