CN101247443B - 用于驱动网络电话终端设备的方法和网络电话终端设备 - Google Patents
用于驱动网络电话终端设备的方法和网络电话终端设备 Download PDFInfo
- Publication number
- CN101247443B CN101247443B CN200710169151.XA CN200710169151A CN101247443B CN 101247443 B CN101247443 B CN 101247443B CN 200710169151 A CN200710169151 A CN 200710169151A CN 101247443 B CN101247443 B CN 101247443B
- Authority
- CN
- China
- Prior art keywords
- voip terminal
- data
- terminal units
- key
- network
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/18—Network architectures or network communication protocols for network security using different networks or channels, e.g. using out of band channels
Landscapes
- Engineering & Computer Science (AREA)
- Computer Hardware Design (AREA)
- Computer Security & Cryptography (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephonic Communication Services (AREA)
- Small-Scale Networks (AREA)
Abstract
本发明涉及一种用于在尤其为公司网络的专用网络中驱动无线的、尤其根据IEEE 802.11标准或其衍生标准工作的VoIP终端设备的方法,所述VoIP终端设备被授权可以接入网络,其中,当所述VoIP终端设备成功注册到所述专用网络时,才从VoIP终端设备一侧解锁对可通过该设备借助实现数据访问的标准接口而调用的数据的访问。本发明还一种用于执行上述方法的VoIP终端设备。
Description
技术领域
本发明涉及一种用于驱动VoIP终端设备的方法,所述VoIP终端设备被授权可以接入网络。
背景技术
通过互联网宽带接入的发展及大面积使用,人们开始更多地希望通过利用以网络协议(IP)为基础的数据网络进行语音通信。这种称为网络语音传输协议(VoIP)的通信形式,由于本地无线网络的功能,如一根据IEEE 802.11标准或其衍生标准的无线局域网(WLAN)所提供的功能,实现了一种无线通信,这种无线通信与例如根据数字增强无绳电信(DECT)标准的设备所提供的无线通信相同。与使用DECT设备相同,借助WLAN开发的VoIP通信也实现了在专用网络,例如在公司网络中的无线电话服务。
在公司网络中尤其存在较高的安全需求,同时,安全漏洞被利用的危险性也较高。这在所述基于WLAN的VoIP通信时首先会因以下情况产生,为此使用的终端设备丢失或被盗,由此由于终端设备的功能往往超出电话服务的功能(例如公司网络的Email接入、联络数据及日期数据),会使未经许可的第三方接触到敏感数据。
迄今为止,为了提高安全性,使用者在接通WLAN电话时要求输入一个PIN。此外还已知,对用户的位置信息加以考虑,以决定是否允许接入。(基于位置的访问控制)
还已知在基于Symbian操作系统的智能电话中发送一盗窃消息,该消息导致通过公共移动电话网络向设备发送命令,从而删除设备中存储的所有数据。这种方法被称为“远程擦除”。
只要设备尚未登入移动电话网络,由于PIN没有被猜出或者由于非法的第三方了解远程擦除机制并且阻止登录,就存在存储在设备中的本地信息被访问到的危险。
发明内容
本发明的目的是提供可以实现无线VoIP在专用网络中的安全应用的一种方法以及一种装置。
本发明的目的通过根据本发明的用于在专用网络中驱动无线的VoIP终端设备的方法而达成。
根据本发明,提供一种用于在专用网络中驱动无线的VoIP终端设备的方法,所述VoIP终端设备被授权可以接入网络,其特征在于,当所述VoIP终端设备成功注册到所述专用网络时,才从VoIP终端设备一侧解锁对可通过该设备借助实现数据访问的标准接口而调用的应防止未经授权的第三方访问的敏感数据的访问,其中所述标准接口是物理接口或逻辑接口或显示器中的用户接口。
在使用根据本发明的用于在专用网络中、尤其是公司网络中驱动无线的、尤其根据IEEE 802.11标准或其衍生标准工作的VoIP终端设备的方法时,其中所述VoIP终端设备被授权接入该网络,当所述VoIP终端设备成功注册到所述专用网络时,才从VoIP终端设备一侧解锁对可通过该设备借助实现数据访问的标准接口而调用的数据的访问。
从而在VoIP终端设备丢失或被窃,以及未经许可的第三方以上述方式得到VoIP终端设备时,增加了访问机密数据的难度。由于设备必须在注册到网络之后方可访问数据,所以所述第三方必须位于网络的无线电服务范围以内。由于为此攻击者与窃取的VoIP终端设备必须保持处于专用网络的无线电服务范围以内,所以成功侵入(即访问存储在VoIP终端设备中的机密数据)的难度增加了。由于仅在注册到专用网络-VoIP终端设备在此网络中被授权-之后才进行根据本发明的解锁,所以未经许可的第三方即使注册到其他网络中也无法存取数据。
标准接口可以为物理接口(例如USB、串口、IrDA)、逻辑接口(设备内部的程序接口)以及显示器中的显示(用户接口)。
如果VoIP终端设备不再注册到专用网络中,则解锁的有效性结束。此外,解锁的有效性可以在经过最大有效持续时间之后结束。
有利情况为,进一步改进所述方法,使得在注册之后在VoIP终端设备一侧设置显示解锁信息的状态标志。
所述状态标志可以在VoIP设备内部的存储器中实现。在注册成功之后状态标志由VoIP设备自己设置。作为成功注册到专用网络后的解锁行为的替换,该解锁还可以仅当专用网络通过一个向VoIP终端设备传输的信息时进行。这样可以使专用网络实现对在专用网络注册数据库中被标示为丢失或失窃的VoIP终端设备进行处理,使其在成功注册到专用网络之后无法解锁对敏感数据的访问。
由于作为标志通常只需设置一个信息比特,从而可以提供用于传送解锁信息的简单方法。因此可以例如使用在数据分组头中未使用的比特,从而可以在现有的网络中顺利及耗费较少地实现本发明。
另一种改进方案为,在注册时从专用网络向VoIP终端设备传输第一信息,然后根据所述第一信息的接收来进行解除。这种方案与上文所述的方案相比,尤其可以适用于需要为解除提供附加数据的情况。例如适用于在数据解锁的框架或范围发生变化时。
此外还可以向VoIP终端设备转达只对一部分敏感数据进行解锁。从而可以规定何种数据可在特定的注册方法下存取。例如可这样来实现:仅在VoIP终端设备通过办公楼中的WLAN接入点与专用网络连接的情况下才能访问全部数据,而在通过办公大楼以外的WLAN接入点接入时只能进行受限制的数据访问,例如只对联系数据访问。
方法的改进方案也可为,如果专用网络里出现将终端设备标示为失窃设备的信息,则根据第一信息的接收将可调用数据的存储在VoIP终端设备中的那部分数据删除,未经许可而成功注册到专用网络而未被发现的第三方从而无法访问数据。这种方式的优点在于可以持续保护敏感数据不被非法访问。
如果从VoIP终端设备一侧对标准接口的使用进行解锁则更为有利。由于数据访问通常是通过这种接口实现,这种改进方案提供了有效的方法。如果人们依据解锁使得能使用这些接口的功能,也不能以常规方式实现对数据的访问。
改进方案也可为,至少将可调用数据的一部分、尤其为存储在VoIP终端设备中的部分加密存储在终端设备存储器中。因此,考虑了试图在绕过尤其是通过标准接口给定的、被锁定的定期数据访问可能(例如通过对存储器的直接操纵)的情况下访问被锁定或未解锁数据的操纵尝试,而且加大了未授权第三方进行这种操纵的难度,因为在没有从属的加密密匙的情况下无法获得敏感信息。
如果对存储数据解密所必需的密匙存储在VoIP终端设备中,尤其在所谓的信任平台模块中,使得该密钥在成功注册后方可用于解密,则更为有利,这是由于这种模块增加了上述操纵尝试的难度,攻击者完全无法或者至少需要很大的耗费才能得到密匙以及进而触及数据。
在另一改进方案中,解密存储数据所必需的密匙仅在经过注册框架中进行的认证之后方可用于解密,尤其是使用SIP服务器和/或管理服务器时根据“EAP”协议(ExtensibleAuthentication Protocol可扩展认证协议)、根据SIP协议(Session InitiationProtocol会话初始化协议)的认证。
有利的做法为,解密存储数据所必需的密匙存储在VoIP终端设备中,尤其在所谓的信任平台模块中,使得该密钥在接收到第一信息之后方可用于解密。
替换或补充的,在注册过程中将解密存储数据所必需的密匙尤其是作为第一信息的一部分进行发送,该第一信息尤其是注册确认信息。这样就确保在数据成功解锁之前无法使用加密密匙,从而确保无法成功地进行操纵尝试。这种方式在不使用安全平台模块的设备中适用于作为替换选择。而在存在安全平台模块的情况下可以进一步提高数据的安全性。
如果在VoIP终端设备至少一次、优选为每次注册或退出时生成一个新的密匙,则可以提供更高的安全性,这是因为即使在设备失窃时仍然无法截取或探测到密匙。为此在VoIP终端设备退出专用网络时生成一个新的密码密匙,从而可以对终端设备中的机密数据加密。所述密匙存储在专用网络中,其在终端设备下次成功注册到专用网络之后才能够提供给该终端设备。密匙可以在终端设备上生成,然后由终端设备在退出时向专用网络传输,或者密匙在专用网络中生成,然后在退出时向终端设备传输。
由于本发明的VoIP终端设备具有用于实施本发明方法的装置,使其可以实现本发明方法的优点,所以本发明的VoIP终端设备可实现本发明的方法。
附图说明
下面借助附图所示的实施例对本发明进行详细说明,其中:
图1为以本发明为基础的示例性方案;
图2为根据本发明方法的实施例的信号图;以及
图3为根据本发明方法的实施例的流程图。
具体实施方式
图1显示了一个实例性方案,该方案显示了根据本发明的专用网络PN的的部分可用元件。
网络PN的核心部件为专用交换机PBX,交换机PBX可以实施为以传统专用交换机的形式既将传统电信设备如图中所示的第一传真机FAX1,又将通过基于互联网协议的网络如局域网LAN和/或互联网进行通信的新一代设备连接至电信供应商或互联网供应商。
为此在所示的方案中,通过局域网LAN有线连接的设备,例如第一标准电话机PHONE1和实施为公共电话的第二电话机PHONE2或用于语音通信的电脑VoIP-PC,实施为用于通过IP网络如局域网LAN进行VoIP通信。
此外,还可以连接模拟电信终端设备,如所示第二传真机FAX2,局域网LAN可以通过一个相应的接口设备ANALOG IF连接至该第二传真机。
还可以将无线通信设备例如根据IEEE802.11标准构建的、用于无线通信的无线局域网(WLAN)设备用于语音通信。
这种设备可以例如为双模式的手机W_MOBILE、适用于无线VoIP通信的终端设备、WLAN PDA或智能手机W_IP PHONE,其通过所示方案中的无线LAN接入点WLAN_AP获得为此所需的对IP网络的接入。这些设备通常能够实现语音通信之外的更多功能。其通常可以访问和显示数据,例如可从相应的服务器EMAIL_SERV调用的电子由附。如果上述设备为配备了VoIP软件和必要的硬件(耳机)的电脑VoIP-PC,则可以提供更多的数据访问,例如对数据库的访问。
因此,在这个专用环境中尤为重要之处在于,对仅允许由这个环境或终端设备的使用者支配的“敏感”数据进行保护。
本方案中的移动WLAN终端设备如果落入未经许可的第三方手中,就会造成设备损失。
以本方案为出发点,本发明的方法根据一个实施例采取如下措施,仅当状态标志释放了对数据接口(例如IrDA、蓝牙、RS232、USB或Lumberg插件)的使用时,才可以实现数据访问,尤其是敏感数据的访问。根据图2中所示的实施例,在示例中被称为数据访问标志的状态标志应当在进行WLAN认证之后才被置为“启用”!
为了认证节点或计算机,需要使用所谓的EAP协议(Extensible AuthenticationProtocol可扩展认证协议)。图2中示出了传统WLAN网络中的认证过程的信号图。在WLAN中使用EAP协议是为了对网络的访问进行保护。通过EAP协议可以传输多种具体认证方法、即所谓的EAP方法,例如EAP-TLS、EAP-AKA、PEAP-MSChapV2。在认证时需确定密码密匙或会话密匙MSK、EMSK(MSK:Master-Session Key主会话密匙;EMSK:Extend Master Session Key扩展主会话密匙),该密匙在之后例如在链路层加密中用于保护数据通信。在用户(请求人)与认证服务器(AAA服务器)之间对该用户进行认证。如果认证成功,认证服务器就向认证器如WLAN接入点AP发送认证结果和来自认证的会话密匙MSK。访问节点或接入点AP与认证服务器之间的通信通常通过半径式或直径式数据传输协议来进行。作为数据属性的会话密匙MSK被当作EAP成功消息的组成部分发送至访问节点AP。所传输的会话密匙MSK接着在802.11四向握手(802.114WHS)中被应用在用户与根据802.11IEEE标准的访问接口之间。成功结束后可以将数据访问标志设为“启用”,并且进行受保护的通信。
替代形式或补充形式为,在通过DHCP分配了IP地址之后才将数据访问标志设为“启用”。当然也可以替换或补充地在注册到尤其为SIP服务器(VoIP、HiPath)的应用服务器之后或在接收释放消息(“Release Data”)之后,再将数据访问标志设为“启用”。
图3中显示了用于对数据访问标志置位的详细步骤的流程框图。
对标志的置位从第一步骤S1中的“开始”状态开始,在第二步骤S2中接通设备,在第三步骤S3中将数据访问标志首先设为“停用”。通过预先明确禁止访问,可以在接通设备之后的相对易受攻击的开始阶段中阻止通过标准接口进行的操纵尝试。
在第四步骤S4中验证是否设置了解锁设备的PIN。如果设置了,则在第五步骤S5中向设备用户询问该PIN。
在第六步骤S6中验证输入的PIN是否正确,即是否有效。如果有效,就在第七步骤S7中向网络注册。如果无效,就重复第六步骤S6中的询问,可能情况下在一定次数的错误输入之后至少暂时禁止设备的使用。
第七步骤S7的网络注册可以例如为上文所述的WLAN认证或向SIP服务器的注册,在第八步骤S8中将验证注册结果。
依据验证结果,可以根据程序循环的类型在否定情况下,即如果网络注册不成功,进行一次新的验证,只要申请者未成功注册到网络中,该新验证同样在达到一个断开标准之后会导致禁用。
图3所示的流程图中未设置这样的循环,因此在否定情况下就不对状态标志置位,从而禁止从终端设备进行数据访问。
如果注册成功,则会中断循环,在第九步骤S9中将数据访问标志设为“启用”,从而可以使用标准接口。
通过这种设置,本流程在第十步骤S10中达到“结束”状态,设备从而可用于按照规定的使用。
如果在按照规定的使用范围内尝试调用数据,就总是会在访问之前提出数据访问标志是否被置为“启用”的询问。但本发明并非仅限于此。也可以事先验证是否存在通过WLAN连接到专用网络(例如公司网络)的连通性,也就是说WLAN链路是否被启用,或者事先验证SIP服务器是否可连接(现有的注册,对Ping消息的回应)。
Claims (16)
1.一种用于在专用网络中驱动无线的VoIP终端设备的方法,所述VoIP终端设备被授权可以接入所述专用网络,其特征在于,当所述VoIP终端设备成功注册到所述专用网络时,才从所述VoIP终端设备一侧解锁对存储在所述VoIP终端设备上的应防止未经授权的第三方访问的敏感数据的访问,所述敏感数据可通过所述VoIP终端设备借助实现数据访问的标准接口而调用,其中所述标准接口是物理接口或逻辑接口或显示器中的用户接口,其中在注册过程中从所述专用网络向所述VoIP终端设备传输第一信息,根据所述第一信息的接收来进行所述解锁,或者向所述VoIP终端设备转达只对一部分敏感数据进行解锁。
2.根据权利要求1所述的方法,其特征在于,在注册之后在所述VoIP终端设备一侧对显示所述解锁的状态标志置位。
3.根据权利要求1所述的方法,其特征在于,如果在所述专用网络之内出现将终端设备标示为失窃设备的信息,则根据第一信息的接收将可调用数据的存储在VoIP终端设备中的那部分数据删除。
4.根据上述权利要求中任一项权利要求所述的方法,其特征在于,所述解锁通过从所述VoIP终端设备一侧对标准接口的使用进行解锁来完成。
5.根据权利要求1至3中任一项权利要求所述的方法,其特征在于,将可调用数据的至少一部分加密存储在终端设备存储器中。
6.根据权利要求5所述的方法,其特征在于,可调用数据的至少一部分是存储在所述VoIP终端设备中的那部分数据。
7.根据权利要求5所述的方法,其特征在于,对存储的数据的解密所必需的密钥存储在VoIP终端设备中,使得该密钥在成功注册后方可用于解密。
8.根据权利要求5所述的方法,其特征在于,对存储的数据的解密所必需的密钥存储在信任平台模块中,使得该密钥在成功注册后方可用于解密。
9.根据权利要求7所述的方法,其特征在于,解密存储的数据所必需的密钥仅在注册过程中进行的在SIP服务器和/或管理服务器中根据可扩展认证协议“EAP”、根据会话初始化协议“SIP”的认证之后方可用于解密。
10.根据权利要求1或3所述的方法,其特征在于,解密存储的数据所必需的密钥存储在VoIP终端设备中,使得该密钥在接收到第一信息之后方可用于解密。
11.根据权利要求1或3所述的方法,其特征在于,解密存储的数据所必需的密钥存储在信任平台模块中,使得该密钥在接收到第一信息之后方可用于解密。
12.根据权利要求1或3所述的方法,其特征在于,在注册过程中将解密存储的数据所必需的密钥作为所述第一信息的一部分进行发送。
13.根据权利要求12所述的方法,其特征在于,至少在所述VoIP终端设备注册到专用网络的过程或所述VoIP终端设备从专用网络退出的过程之一中生成新的密钥。
14.根据权利要求13所述的方法,其特征在于,所述VoIP终端设备每次注册或退出时生成新的密钥。
15.根据权利要求1至3中任一项权利要求所述的方法,其特征在于,所述VoIP终端设备根据IEEE802.11标准或其衍生标准工作。
16.根据权利要求1至3中任一项权利要求所述的方法,其特征在于,所述专用网络为公司网络。
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
EP06026369.6 | 2006-12-19 | ||
EP06026369.6A EP1936905B1 (de) | 2006-12-19 | 2006-12-19 | Verfahren zum Betreiben eines VoIP-Endgerätes und VoIP-Endgerät |
Publications (2)
Publication Number | Publication Date |
---|---|
CN101247443A CN101247443A (zh) | 2008-08-20 |
CN101247443B true CN101247443B (zh) | 2017-04-12 |
Family
ID=38016645
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
CN200710169151.XA Expired - Fee Related CN101247443B (zh) | 2006-12-19 | 2007-12-19 | 用于驱动网络电话终端设备的方法和网络电话终端设备 |
Country Status (3)
Country | Link |
---|---|
US (1) | US20080205363A1 (zh) |
EP (1) | EP1936905B1 (zh) |
CN (1) | CN101247443B (zh) |
Families Citing this family (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20110307695A1 (en) * | 2010-06-14 | 2011-12-15 | Salesforce.Com, Inc. | Methods and systems for providing a secure online feed in a multi-tenant database environment |
US9036496B2 (en) * | 2012-01-09 | 2015-05-19 | Qualcomm Incorporated | Devices and methods for facilitating overhead message updates in wireless communications systems |
Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1291390A (zh) * | 1998-01-27 | 2001-04-11 | Dsc电信有限合伙公司 | 动态更新蜂窝话机唯一加密密钥的方法 |
CN1658587A (zh) * | 2004-02-18 | 2005-08-24 | 日本电气株式会社 | 使用无线LAN的VoIP无线电话系统和方法 |
CN1805573A (zh) * | 2005-01-14 | 2006-07-19 | 康佳集团股份有限公司 | 一种可锁住键盘的手机及其锁住手机键盘的方法 |
Family Cites Families (16)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7941534B2 (en) * | 1997-04-14 | 2011-05-10 | Carlos De La Huerga | System and method to authenticate users to computer systems |
US7015806B2 (en) * | 1999-07-20 | 2006-03-21 | @Security Broadband Corporation | Distributed monitoring for a video security system |
FR2812962B1 (fr) * | 2000-08-08 | 2004-09-24 | Schneider Electric Ind Sa | Appareil electrique comportant un dispositif de controle, support et dispositif de surveillance pour un tel appareil, et installation electrique les comportant |
US6971005B1 (en) * | 2001-02-20 | 2005-11-29 | At&T Corp. | Mobile host using a virtual single account client and server system for network access and management |
US20020186845A1 (en) * | 2001-06-11 | 2002-12-12 | Santanu Dutta | Method and apparatus for remotely disabling and enabling access to secure transaction functions of a mobile terminal |
CA2358801A1 (en) * | 2001-10-15 | 2003-04-15 | Wmode Inc. | Authentication and non-repudiation of a subscriber on a public network through redirection |
US7561691B2 (en) * | 2001-11-12 | 2009-07-14 | Palm, Inc. | System and method for providing secured access to mobile devices |
US7421732B2 (en) * | 2003-05-05 | 2008-09-02 | Nokia Corporation | System, apparatus, and method for providing generic internet protocol authentication |
US8407097B2 (en) * | 2004-04-15 | 2013-03-26 | Hand Held Products, Inc. | Proximity transaction apparatus and methods of use thereof |
US8027335B2 (en) * | 2004-05-05 | 2011-09-27 | Prodea Systems, Inc. | Multimedia access device and system employing the same |
US8050272B2 (en) * | 2004-06-29 | 2011-11-01 | Damaka, Inc. | System and method for concurrent sessions in a peer-to-peer hybrid communications network |
US20060136717A1 (en) * | 2004-12-20 | 2006-06-22 | Mark Buer | System and method for authentication via a proximate device |
US7802297B2 (en) * | 2005-02-07 | 2010-09-21 | Broadcom Corporation | Keyboard with built in display for user authentication |
JP2006279636A (ja) * | 2005-03-30 | 2006-10-12 | Hitachi Ltd | クライアント間通信ログの整合性保証管理システム |
WO2007023494A2 (en) * | 2005-08-22 | 2007-03-01 | Triplay Communications Ltd. | Messaging system and method |
US8856511B2 (en) * | 2006-12-14 | 2014-10-07 | Blackberry Limited | System and method for wiping and disabling a removed device |
-
2006
- 2006-12-19 EP EP06026369.6A patent/EP1936905B1/de active Active
-
2007
- 2007-12-18 US US12/002,953 patent/US20080205363A1/en not_active Abandoned
- 2007-12-19 CN CN200710169151.XA patent/CN101247443B/zh not_active Expired - Fee Related
Patent Citations (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN1291390A (zh) * | 1998-01-27 | 2001-04-11 | Dsc电信有限合伙公司 | 动态更新蜂窝话机唯一加密密钥的方法 |
CN1658587A (zh) * | 2004-02-18 | 2005-08-24 | 日本电气株式会社 | 使用无线LAN的VoIP无线电话系统和方法 |
CN1805573A (zh) * | 2005-01-14 | 2006-07-19 | 康佳集团股份有限公司 | 一种可锁住键盘的手机及其锁住手机键盘的方法 |
Also Published As
Publication number | Publication date |
---|---|
US20080205363A1 (en) | 2008-08-28 |
EP1936905A1 (de) | 2008-06-25 |
EP1936905B1 (de) | 2014-09-17 |
CN101247443A (zh) | 2008-08-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101047641B1 (ko) | 보안 장치용 보안 및 프라이버시 강화 | |
CN1961557B (zh) | 通信网络中的安全连接方法和系统 | |
KR100564674B1 (ko) | 무선 시스템에서 공중을 통한 통신을 안전하게 하는 방법 | |
KR101438243B1 (ko) | Sim 기반 인증방법 | |
Frankel et al. | Establishing wireless robust security networks: a guide to IEEE 802.11 i | |
EP2347613B1 (en) | Authentication in a communication network | |
US8959333B2 (en) | Method and system for providing a mesh key | |
US7689211B2 (en) | Secure login method for establishing a wireless local area network connection, and wireless local area network system | |
CA2546553A1 (en) | System and method for provisioning and authenticating via a network | |
JP2003500923A (ja) | セキュア通信をイニシャライズし、装置を排他的にペアリングする方法、コンピュータ・プログラムおよび装置 | |
CN1977559B (zh) | 保护在用户之间进行通信期间交换的信息的方法和系统 | |
MX2007009790A (es) | Secreto compartido de contexto limitado. | |
WO2011111842A1 (ja) | Vpnによる秘匿通信方法、そのシステム、そのプログラム、並びに、そのプログラムの記録媒体 | |
EP2418822A1 (en) | Mobile station authentication | |
TW200537959A (en) | Method and apparatus for authentication in wireless communications | |
US20040255121A1 (en) | Method and communication terminal device for secure establishment of a communication connection | |
CN101621503A (zh) | 应用于虚拟专用网络架构下的身份识别系统与方法 | |
CN101247443B (zh) | 用于驱动网络电话终端设备的方法和网络电话终端设备 | |
CN105873059A (zh) | 配电通信无线专网的联合身份认证方法和系统 | |
CN100579012C (zh) | 一种终端用户安全接入软交换网络的方法 | |
WO2011144129A2 (zh) | 机卡互锁的方法、用户识别模块卡和终端。 | |
CN101765110A (zh) | 一种用户和无线接入点之间的专有加密保护方法 | |
WO2016204700A1 (en) | System for secure transmission of voice communication via communication network and method of secure transmission of voice communication | |
CN102026171A (zh) | 安全控制远程无线设备的方法 | |
WO2024183628A1 (zh) | 一种通信方法、终端、设备及介质 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
C06 | Publication | ||
PB01 | Publication | ||
C10 | Entry into substantive examination | ||
SE01 | Entry into force of request for substantive examination | ||
GR01 | Patent grant | ||
GR01 | Patent grant | ||
CF01 | Termination of patent right due to non-payment of annual fee | ||
CF01 | Termination of patent right due to non-payment of annual fee |
Granted publication date: 20170412 Termination date: 20211219 |