专利汇可以提供未经许可的移动接入信令的改进的用户认证专利检索,专利查询,专利分析的服务。并且一种系统,用于当未经 许可 的移动接入系统中的第一用户从移动台向核心网络 请求 服务时,确保防止该第一用户未认证地使用第二用户的身份。该系统包括用于在从移动台发出较高层消息之前,向未经许可的移动接入网络认证该移动台并此后用于向核心网络认证该移动台的认证装置。该系统也包括具有用户识别模 块 的移动台,该用户识别模块包括用于识别该移动台的识别工具。该系统还包括用于将该移动台连接到该核心网络,并用于中继该移动台和该核心网络之间的 信号 的未经许可的移动接入网络。该未经许可的移动接入网络包括用于确保通过该未经许可的移动接入网络到该核心网络的较高层消息来自用该未经许可的移动接入网络认证的移动台的检验装置。该系统也包括用于实现交易控制和用户服务的核心网络。在该移动台和该未经许可的移动接入网络之间认证期间,该未经许可的移动接入网络存储与该移动台相关联的识别工具,并在该移动台和该核心网络之间的认证之后,该未经许可的移动接入网络利用该检验装置检查从该移动台发送到该核心网络的较高层消息,并确保与移动台相关联的识别工具被存储在该较高层消息中。,下面是未经许可的移动接入信令的改进的用户认证专利的具体信息内容。
1.一种未经许可的移动接入网络,用于当未经许可的移动接入 系统中的第一用户从移动台向核心网络请求服务时,确保防止该第一 用户未认证地使用第二用户的身份,该网络包括:
认证装置,用于在将较高层消息从移动台发送到核心网络之前, 向该未经许可的移动接入网络认证该移动台;以及
连接装置,用于将该移动台连接到该核心网络,并用于中继该移 动台和该核心网络之间的信号;
检验装置,用于确保通过该未经许可的移动接入网络从该移动台 到该核心网络的较高层消息来自用该未经许可的移动接入网络认证 的该移动台;
其中,在该移动台和该未经许可的移动接入网络之间认证期间, 该未经许可的移动接入网络存储与该移动台相关联的识别工具,并在 该移动台和该核心网络之间的认证之后,该未经许可的移动接入网络 利用该检验装置检查从该移动台发送到该核心网络的该较高层消息, 并确保与移动台相关联的该识别工具被存储在该较高层消息中。
2.一种未经许可的移动接入网络,用于当未经许可的移动接入 系统中的第一用户从移动台向核心网络请求服务时,确保防止该第一 用户未认证地使用第二用户的身份,该网络包括:
认证装置,用于在将该较高层消息从移动台发送到核心网络之 前,向该未经许可的移动接入网络认证该移动台;
连接装置,用于将该移动台连接到该核心网络,并用于中继该移 动台和该核心网络之间的信号;以及
其中,在该移动台和该核心网络之间认证期间,该未经许可的移 动接入网络包括在从该核心网络到该移动台的命令消息中的认证信 息,并且响应于该命令消息,该移动台包括用该认证信息加密的代码 和在该移动台中计算的密钥。
3.一种未经许可的移动接入网络,用于当未经许可的移动接入 系统中的第一用户从移动台向核心网络请求服务时,确保防止该第一 用户未认证地使用第二用户的身份,该网络包括:
认证装置,用于在将较高层消息从移动台发送到核心网络之前, 向该未经许可的移动接入网络认证该移动台,其中该移动台包括用户 识别模块,该用户识别模块包括用于识别该移动台的识别工具和密 钥;
连接装置,用于将该移动台连接到该核心网络;以及
中继装置,用于中继该移动台和该核心网络之间的信号;
其中,在该移动台和该核心网络之间认证期间,该移动台将该密 钥传送到该未经许可的移动接入网络的IPsec或者TLS层,从而确保 用该密钥或者从该密钥导出的密钥保护从该移动台发送的所有其它 消息。
4.一种与未经许可的移动接入网络进行通信的移动台,用于当 未经许可的移动接入系统中的第一用户从移动台向核心网络请求服 务时,确保防止该第一用户未认证地使用第二用户的身份,该移动台 包括:
认证装置,用于在将较高层消息从移动台发送到核心网络之前, 向该未经许可的移动接入网络认证该移动台;
用户识别模块,包括用于识别该移动台的识别工具和密钥;
连接装置,用于将该移动台连接到该核心网络;以及
中继该移动台和该核心网络之间的信号;
其中,在该移动台和该核心网络之间认证期间,该移动台将该密 钥传送到IPsec或者TLS层,从而确保用该密钥或者从该密钥导出的 密钥保护从该移动台发送的所有其它消息。
5.一种系统,用于当未经许可的移动接入系统中的第一用户从 移动台向核心网络请求服务时,确保防止该第一用户未认证地使用第 二用户的身份,该系统包括:
认证装置,用于在将较高层消息从移动台发送之前,向未经许可 的移动接入网络认证该移动台,并此后,用于向核心网络认证该移动 台;
包括用户识别模块的移动台,该用户识别模块包括用于识别该移 动台的识别工具;
未经许可的移动接入网络,用于将该移动台连接到该核心网络, 并用于中继该移动台和该核心网络之间的信号,该未经许可的移动接 入网络包括检验装置,用于确保通过该未经许可的移动接入网络到该 核心网络的较高层消息来自用该未经许可的移动接入网络认证的该 移动台;以及
该核心网络,用于实现交易控制和用户服务,
其中,在该移动台和该未经许可的移动接入网络之间认证期间, 该未经许可的移动接入网络存储与该移动台相关联的识别工具,并在 该移动台和该核心网络之间的认证之后,该未经许可的移动接入网络 利用该检验装置检查从该移动台发送到该核心网络的较高层消息,并 且确保与移动台相关联的该识别工具被存储在该较高层消息中。
6.根据权利要求5所述的系统,其中该未经许可的移动接入网 络包括:
映射装置,用于映射用于识别该移动台的IMSI,该未经许可的移 动接入网络从在该移动台和该未经许可的移动接入网络之间的认证 过程中获得该IMSI,用该移动台的该IMSI将该较高层消息发送到该 核心网络;以及
存储装置,用于如果已经在该较高层消息中的该IMSI与从该认 证过程中获得的该IMSI不同,则将来自该认证过程的该IMSI存储在 该较高层消息中。
7.根据权利要求6所述的系统,其中该未经许可的移动接入网 络包括取回装置,用于如果该未经许可的移动接入网络在该认证过程 期间没有保存该IMSI,则从用户简档中取回该IMSI。
8.根据权利要求5所述的系统,其中该移动台提供双重模式无 线通信,和接入模式开关,以使该移动台能够在该双重模式无线通信 之间切换。
9.根据权利要求5所述的系统,其中该移动台包括在用户设备 中,该系统还包括:
宽带IP网络,用于连接该用户设备与该未经许可的移动接入网 络;以及
在该用户设备中的接入点,用于给该移动台提供未经许可的无线 链接,并用于通过该宽带IP网络连接到该未经许可的移动接入网络,
其中,该移动台支持使IP网络能够通过该接入点从该未经许可 的移动接入网络扩展到该移动台的IP传输接口,以及
其中,该IP传输网络能够在该未经许可的移动接入网络和该移 动台之间定义单一的接口,Ut。
10.根据权利要求9所述的系统,其中该Ut接口包括中继部件, 用于中继从PLMN核心网络到该移动台的GSM/GPRS信令,其中该Ut 接口使在或高于GSM移动管理等级的协议能够在该移动台和该核心 网络的移动交换中心之间透明地传输,从而允许该移动台如同与GSM BSS进行通信一样导出所有GSM服务。
11.根据权利要求9所述的系统,其中该接入点是标准接入点。
12.根据权利要求9所述的系统,其中该未经许可的移动接入网 络包括映射部件,用于当该核心网络中的移动交换中心不实现某些特 征时,将来自该用户设备的声音映射为PCM声音。
13.根据权利要求9所述的系统,还包括协议装置,用于使传输 和复用协议能够传输与在该移动台和该未经许可的移动接入网络之 间的安全通道上的无线资源协议相关联的消息,其中,该安全通道使 用IP上的SSL/TCP,并且负责管理与该接入点的未经许可的无线链 接,并且其中该移动台使用标准IP技术访问该未经许可的无线链接。
14.根据权利要求5所述的系统,其中该未经许可的移动接入网 络包括通信装置,用于使该未经许可的移动接入网络能够通过标准 GSM A-接口和GPRS Gb-接口与该移动台进行通信。
15.根据权利要求5所述的系统,此外其中该认证装置是用于使 该移动台能够通过密码、授权证书或者SIM卡中的至少一个用该未经 许可的移动接入网络认证。
16.根据权利要求5所述的系统,还包括加密装置,用于加密在 该移动台和该未经许可的移动接入网络之间的信令通信量。
17.一种系统,用于当未经许可的移动接入系统中的第一用户从 移动台向核心网络请求服务时,确保防止该第一用户未认证地使用第 二用户的身份,该系统包括:
认证装置,用于在将较高层消息从移动台发送之前,向未经许可 的移动接入网络认证该移动台,并此后,用于向核心网络认证该移动 台;
包括用户识别模块的移动台,该用户识别模块包括用于识别该移 动台的识别工具和密钥;
未经许可的移动接入网络,用于将该移动台连接到该核心网络, 并用于中继该移动台和该核心网络之间的信号;以及
该核心网络,用于实现交易控制和用户服务,
其中,在该移动台和该核心网络之间认证期间,该未经许可的移 动接入网络包括在从该核心网络到该移动台的命令消息中的认证信 息,并响应于该命令消息,该移动台包括用该认证信息和该密钥加密 的代码。
18.根据权利要求17所述的系统,其中该认证信息至少包括随 机选择的询问。
19.根据权利要求17所述的系统,其中该代码包括与该移动台 相关联的IMSI和该未经许可的移动接入网络的身份,其中该移动台 在该移动台和该未经许可的移动接入网络认证期间,获得该未经许可 的移动接入网络的身份。
20.根据权利要求17所述的系统,其中该代码包括涉及在该移 动台和该未经许可的移动接入网络认证期间,在该移动台和该未经许 可的移动接入网络之间建立的安全通道的消息。
21.一种系统,用于当未经许可的移动接入系统中的第一用户从 移动台向核心网络请求服务时,确保防止该第一用户未认证地使用第 二用户的身份,该系统包括:
认证装置,用于在将较高层消息从移动台发送之前,向未经许可 的移动接入网络认证该移动台,并此后,用于向核心网络认证该移动 台;
包括用户识别模块的移动台,该用户识别模块包括用于识别该移 动台的识别工具和密钥;
未经许可的移动接入网络,用于将该移动台连接到该核心网络, 并用于中继该移动台和该核心网络之间的信号;以及
该核心网络,用于实现交易控制和用户服务,
其中,在该移动台和该核心网络之间认证期间,该移动台将该密 钥传送到IPsec或者TLS层,从而确保用该密钥或者从该密钥Kc导 出的密钥保护从该移动台发送的所有其它消息。
22.一种在未经许可的移动接入网络中的方法,用于当未经许可 的移动接入系统中的第一用户从移动台向核心网络请求服务时,确保 防止该第一用户未认证地使用第二用户的身份,该方法包括下列步 骤:
在将较高层消息从该移动台发送到核心网络之前,在该未经许可 的移动接入网络中认证该移动台;
在该未经许可的移动接入网络中,转发从该移动台到该核心网络 的服务请求,其中该移动台的IMSI包括在该服务请求中;
在该未经许可的移动接入网络中,发送从该核心网络到该移动台 的认证请求;
在该未经许可的移动接入网络中,响应于该认证请求转发认证响 应;以及
通过该未经许可的移动接入网络,检查从该移动台到该核心网络 的较高层消息,以确保与该移动台相关联的识别工具被存储在该较高 层消息中。
23.一种在未经许可的移动接入网络中的方法,用于当未经许可 的移动接入系统中的第一用户从移动台向核心网络请求服务时,确保 防止该第一用户未认证地使用第二用户的身份,该方法包括下列步 骤:
在将较高层消息从该移动台发送到核心网络之前,在该未经许可 的移动接入网络中认证该移动台;
在该未经许可的移动接入网络中,转发从该移动台到该核心网络 的服务请求,其中该移动台的IMSI包括在该服务请求中;
在该未经许可的移动接入网络中,发送从该核心网络到该移动台 的认证请求;
在该未经许可的移动接入网络中,响应于该认证请求转发该认证 响应,其中该移动台响应于该认证请求创建密钥;
在该未经许可的移动接入网络中,将由该核心网络创建的密码模 式命令消息转发到该移动台;
通过该未经许可的移动接入网络,将认证信息包括到从该核心网 络到该移动台的该密码模式命令消息中,并将该修改后的密码模式命 令消息转发到该移动台;和
通过该未经许可的移动接入网络,从该移动台接收用该认证信息 和该密钥加密的代码。
24.一种在实现未经许可的移动接入网络的配置中的方法,用于 当未经许可的移动接入系统中的第一用户从移动台向核心网络请求 服务时,确保防止该第一用户未认证地使用第二用户的身份,该方法 包括下列步骤:
在从该移动台发送较高层消息之前,向该未经许可的移动接入网 络认证该移动台;
由该移动台从该核心网络请求服务,并在该请求消息中包括该移 动台的IMSI;
通过该未经许可的移动接入网络,将该请求消息转发到该核心网 络,而不通过该未经许可的移动接入网络检查该消息;
通过该未经许可的移动接入网络发送从该核心网络到该移动台 的认证请求;
由该移动台响应于该认证请求创建认证响应,并通过该未经许可 的移动接入网络将该认证响应转发到该核心网络;
由该核心网络校验该认证响应,并将密码模式命令消息发送到该 未经许可的移动接入网络;
由该未经许可的移动接入网络将在该密码模式命令消息中的允 许的算法列表转发到该移动台;以及
由该未经许可的移动接入网络检查来自该移动台的较高层消息, 以确保与移动台相关联的识别工具被存储在该较高层消息中。
25.根据权利要求24所述的方法,还包括下列步骤:
由该未经许可的移动接入网络映射用于从该移动台和该未经许 可的移动接入网络之间的认证过程中识别该移动台的IMSI,用该移 动台的IMSI将较高层消息发送到该核心网络;以及
如果已经在该较高层消息中的该IMSI与从该认证过程中获得的 IMSI不同,则将来自该认证过程的该IMSI存储在该较高层消息中。
26.根据权利要求25所述的系统,还包括如果该未经许可的移 动接入网络在该认证过程期间没有保存该IMSI,则从用户简档中取 回该IMSI的步骤。
27.一种在实现未经许可的移动接入网络的配置中的方法,用于 当未经许可的移动接入系统中的第一用户从移动台向核心网络请求 服务时,确保防止该第一用户未认证地使用第二用户的身份,该方法 包括下列步骤:
在从该移动台发送较高层消息之前,向该未经许可的移动接入网 络认证该移动台;
由该移动台从该核心网络请求服务,并在该请求消息中包括该移 动台的IMSI;
通过该未经许可的移动接入网络,将该请求消息转发到该核心网 络,而不通过该未经许可的移动接入网络检查该消息;
通过该未经许可的移动接入网络发送从该核心网络到该移动台 的认证请求;
由该移动台响应于该认证请求创建认证响应,并通过该未经许可 的移动接入网络将该认证响应转发到该核心网络;
由该核心网络校验该认证响应,并将密码模式命令消息发送到该 未经许可的移动接入网络;
在从该核心网络到该移动台的该密码模式命令消息中包括认证 信息,并由该未经许可的移动接入网络,在该密码模式命令消息中转 发到该移动台;以及
响应于该命令消息,由该移动台包括用该认证信息和该密钥加密 的代码,并将该响应转发到该未经许可的移动接入网络。
28.根据权利要求27所述的方法,还包括在该认证信息中至少 存储随机选择的询问的步骤。
29.根据权利要求27所述的方法,还包括在该代码中存储与该 移动台相关联的IMSI和该未经许可的移动接入网络的身份的步骤, 其中该移动台在该移动台和该未经许可的移动接入网络认证期间获 得该未经许可的移动接入网络的该身份。
30.根据权利要求27所述的方法,还包括在该代码中存储,涉 及在该移动台和该未经许可的移动接入网络认证期间,在该移动台和 该未经许可的移动接入网络之间建立的安全通道的消息的步骤。
31.一种在实现未经许可的移动接入网络的配置中的方法,用于 当未经许可的移动接入系统中的第一用户从移动台向核心网络请求 服务时,确保防止该第一用户未认证地使用第二用户的身份,该方法 包括下列步骤:
在从该移动台发送较高层消息之前,向该未经许可的移动接入网 络认证该移动台;
由该移动台从该核心网络请求服务,并在该请求消息中包括该移 动台的IMSI;
通过该未经许可的移动接入网络,将该请求消息转发到该核心网 络,而不通过该未经许可的移动接入网络检查该消息;
通过该未经许可的移动接入网络发送从该核心网络到该移动台 的认证请求;
由该移动台响应于该认证请求创建认证响应,并通过该未经许可 的移动接入网络将该认证响应转发到该核心网络;
由该核心网络校验该认证响应,并将密码模式命令消息发送到该 未经许可的移动接入网络;
由该未经许可的移动接入网络将该密码模式命令消息转发到该 移动台;以及
由该移动台将密钥传送到IPsec或者TLS层,从而确保用该密钥 或者从该密钥导出的密钥保护从该移动台发送的所有其它消息。
32.一种在实现未经许可的移动接入网络的配置中的方法,用于 当未经许可的移动接入系统中的第一用户从移动台向核心网络请求 服务时,确保防止该第一用户未认证地使用第二用户的身份,该方法 包括下列步骤:
在从该移动台发送较高层消息之前,向该未经许可的移动接入网 络认证该移动台;
由该移动台从该核心网络请求服务,并在该请求消息中包括该移 动台的IMSI;
由该移动台响应于来自该核心网络的该认证请求创建认证响应, 并通过该未经许可的移动接入网络将该认证响应转发到该核心网络; 以及
由该移动台将密钥传送到IPsec或者TLS层,从而确保用该密钥 或者从该密钥导出的密钥保护从该移动台发送的所有其它消息。
本发明涉及未经许可的移动接入网络中的通信,并特别涉及移动 台和移动网络之间通信期间的用户接入认证。
标题 | 发布/更新时间 | 阅读量 |
---|---|---|
一种多授权中心基于属性的可搜索加密方法 | 2020-05-11 | 161 |
可信授权方法、系统、可信安全管理中心和服务器 | 2020-05-13 | 674 |
生成公钥证书的方法、证书授权中心和介质 | 2020-05-11 | 168 |
一种多授权中心的加密方法 | 2020-05-11 | 546 |
一种基于属性保护的多授权中心加密方法 | 2020-05-12 | 42 |
连接的对象的去中心化的授权的创建和管理的系统和方法 | 2020-05-12 | 472 |
呼叫中心线下业务确认及授权的方法 | 2020-05-11 | 809 |
一种多授权中心的加密方法 | 2020-05-11 | 40 |
向授权中心系统注册设备的技术 | 2020-05-11 | 362 |
远程授权方法及系统 | 2020-05-14 | 951 |
高效检索全球专利专利汇是专利免费检索,专利查询,专利分析-国家发明专利查询检索分析平台,是提供专利分析,专利查询,专利检索等数据服务功能的知识产权数据服务商。
我们的产品包含105个国家的1.26亿组数据,免费查、免费专利分析。
专利汇分析报告产品可以对行业情报数据进行梳理分析,涉及维度包括行业专利基本状况分析、地域分析、技术分析、发明人分析、申请人分析、专利权人分析、失效分析、核心专利分析、法律分析、研发重点分析、企业专利处境分析、技术处境分析、专利寿命分析、企业定位分析、引证分析等超过60个分析角度,系统通过AI智能系统对图表进行解读,只需1分钟,一键生成行业专利分析报告。