JP2723415B2 - 認証方法 - Google Patents
認証方法Info
- Publication number
- JP2723415B2 JP2723415B2 JP4018640A JP1864092A JP2723415B2 JP 2723415 B2 JP2723415 B2 JP 2723415B2 JP 4018640 A JP4018640 A JP 4018640A JP 1864092 A JP1864092 A JP 1864092A JP 2723415 B2 JP2723415 B2 JP 2723415B2
- Authority
- JP
- Japan
- Prior art keywords
- communication
- authentication
- signal
- communication device
- processing
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Lifetime
Links
Landscapes
- Mobile Radio Communication Systems (AREA)
Description
処理装置が、それに接続される加入者端末に代表される
通信装置を通信要求の際に認証する方法に関する。
信装置であり、例えば電話機や自動車電話機・携帯電話
機のような加入者端末が該当する。図中にはノード1と
記載した。20は通信処理装置であり、例えば交換機や
制御装置等が該当する。図中にはノード2と記載した。
30は例えば通信装置10の認証鍵に代表される通信装
置10に関する情報を記憶しておくメモリ局である。図
中にはDBと記載した。
る。これは例えば携帯機が発呼の際に発呼信号を送信す
ることに相当する。この信号を受信したノード2はDB
30に対してノード1を認証するための認証鍵、すなわ
ちノード1が秘密裡に記憶している認証鍵と同一の認証
鍵を要求する。ノード2はその認証鍵をDB30から受
け取ると、乱数を発生させてノード1に送信する。その
乱数を受け取ったノード1は認証鍵を用いてその乱数を
暗号化し、その暗号化した信号を認証応答としてノード
2に返送する。それを受けたノード2は、その信号を認
証鍵を用いて暗号復号し、この復号した信号とノード1
に送信していた乱数を照合する。照合の結果、一致して
いればノード1は正当な加入者であると判断して通信を
開始する。次に、例えばこの通信中に、チャネル切替等
の第2のサービス要求があった場合にもまったく同様な
手順でノード1の認証が行われる。
処理内容を表す機能ブロックを示す。(イ)はノード1
の機能を表す図であって、ノード2から受信した乱数を
自分の認証鍵を用いて暗号化するものである。(ロ)は
ノード2の機能を表す図であって、ノード1から受信し
た暗号化信号をノード1の認証鍵(別途記憶装置から取
得する)を用いて復号し、その復号結果と別に発生した
乱数とを照合するものである。
全てのサービス要求について、サービス要求が発生する
たびにノード2は認証鍵の取得及び乱数の発生とノード
1への認証要求およびノード1からの暗号化信号の復号
及びそれと乱数との照合を行う必要があるから、認証処
理に時間がかかり、通信開始すなわち回線接続に伴う遅
延が大きくなるという欠点があった。
証処理に要する時間を短縮できる認証方法を提供するこ
とを目的とする。
定のサービス要求の場合に、ノード2は予めノード1の
認証鍵と直前のサービス要求の処理の際にノード1から
の返送を受けた認証応答信号を記憶しておき、ノード1
は直前のサービス要求の処理の際に生成した認証応答信
号をさらに認証鍵で暗号化した信号をサービス要求信号
に含めて送信し、ノード2はそれを受信して認証鍵で復
号し、その復号結果と記憶中の認証応答信号を照合する
ことにより認証を行い、さらにノード1から受信した信
号により認証応答信号を更新することを特徴とするもの
である。
いた認証応答を、ノード2ではその認証応答とノード1
の認証鍵を記憶しておくから、ノード2における記憶装
置への認証鍵の要求やノード1への認証要求手順を省略
できるから、認証処理を短時間で行うことが可能とな
る。
る。符号10〜30は図2のそれと同一である。本発明
では2つの通信処理モードがある。一つはサービス1要
求信号に対する処理を行うモードであり、もう一つはサ
ービス2要求信号やサービス3要求信号に対する処理を
行うモードである。
ずノード1がサービス要求信号を送信する。これは例え
ば携帯機が発呼の際に発呼信号を送信することに相当す
る。この信号を受信したノード2はDB30に対してノ
ード1を認証するための認証鍵、すなわちノード1が秘
密裡に記憶している認証鍵と同一の認証鍵を要求する。
ノード2はその認証鍵をDB30から受け取ると、それ
を記憶するとともに、乱数を発生させてノード1に送信
する。この乱数を発生させる工程は、サービス1要求信
号を受けた後であれば必ずしもここでなくてもよい。そ
の乱数を受け取ったノード1は認証鍵を用いてその乱数
を暗号化し、その暗号化した信号を認証応答として記憶
するとともにノード2に返送する。それを受けたノード
2は、その信号を認証鍵を用いて暗号復号し、この復号
した信号とノード1に送信していた乱数を照合する。照
合の結果、一致していればノード1は正当な加入者であ
ると判断して通信を開始する。これが第一の通信処理モ
ードでの認証手順である。
る。これは例えば第一の通信処理モードで接続された通
信の途中で、チャネル切替等の第2のサービス要求があ
った場合の処理が該当する。ノード1はサービス2要求
信号を送信する。この信号には、第二の通信処理モード
であることを指示する指示信号と、第一の通信処理モー
ドの時に記憶した認証応答信号を自分の認証鍵で暗号化
した新たな認証応答信号を含む。また新たな認証応答信
号で記憶済の認証応答信号を更新する。ノード2はサー
ビス2要求信号を受信して、第二の通信処理モードのサ
ービス要求であることを認識すると、それによって記憶
中の認証応答信号を更新するとともに、この新たな認証
応答信号を既に記憶済のノード1の認証鍵を用いて復号
し、復号結果と既に記憶済の認証応答信号(第一の通信
処理モードの時に記憶したもの)とを照合して、一致し
ていれば通信を開始する。
送信した時には、認証応答信号をノード1の認証鍵で暗
号化してまた新たな認証応答信号を生成して、ノード1
とノード2の認証応答信号を更新するとともに、それに
よってサービス2要求の場合と同一の処理をすることに
より認証を行う。図4に、本発明を行うために必要なノ
ード1とノード2の認証機能図を示す。(イ)はノード
1の認証機能図である。第一の通信処理モードの時には
スイッチ1を接としてスイッチ2を断とする。すると入
力した乱数を自分の認証鍵で暗号化して出力するととも
にそれを記憶回路40で保持する。これが認証応答信号
になる。また第二の通信処理モードの時には、スイッチ
1を断、スイッチ2を接とする。この場合は、記憶部4
0に保持されていた認証応答信号が認証鍵で暗号化され
新たな認証応答信号として出力するとともにそれで記憶
部40を更新する。
イッチ3とスイッチ4は図示のように逆連動する。41
と42はいずれも認証応答信号を記憶する記憶部である
が、その記憶内容が互いに1サイクルずれている。第一
の通信処理モードでは、スイッチ5を接にして、スイッ
チ3をたとえば記憶部41に接続し、スイッチ4を記憶
部42に接続する。もちろんスイッチ3,4と記憶部4
1,42との接続は逆でもよい。するとノード1から受
信した認証応答信号(図では演算結果と表示)が認証鍵
で復号された後、それとノード1に送信した乱数とを照
合して認証を行う。また第二の通信処理モードでは、ス
イッチ5を断、スイッチ3とスイッチ4を接にする。こ
の時図示のように両スイッチが接続されているとすれ
ば、受信したサービス要求信号のうちの演算結果、つま
り新たな認証応答信号を記憶部41に保持するとともに
それを認証鍵で復号して、記憶部42に保持している1
サイクル前の認証応答信号と照合して認証を行う。次の
サービス要求の時には、スイッチ3とスイッチ4を逆に
接続すると、受信したサービス要求信号のうちの演算結
果、つまり新たな認証応答信号を記憶部42に保持する
とともにそれを認証鍵で復号して、記憶部41に保持し
ている1サイクル前の認証応答信号と照合して認証を行
う。
ャネル切替に適用した場合の認証手順である。10が移
動端末で、ノード1に対応する。20が交換機で、ノー
ド2に対応する。30が記憶装置、51が移動端末が通
信中の基地局(旧基地局という)、52が切替先の基地
局(新基地局という)である。ここでは発呼処理が第一
の通信処理モードに、通信中チャネル切替が第二の通信
処理モードに対応する。まず端末10が発呼信号を送信
する。これがノード1からのサービス1要求信号に相当
する。以降は図1の第一の通信処理モードと同様の手順
で認証を行って通信を開始する。その後端末の移動に伴
って他の無線ゾーンに以降した時には、通信を継続する
ためにチャネル切替を行う。この時、端末10はゾーン
移行を検出してチャネル切替を行う際には、まず記憶し
ている認証応答信号をさらに暗号化して新たな認証応答
信号を作り、それを含むチャネル切替要求信号を移行先
の基地局52に送信する。基地局52はそれを交換機2
0に転送する。交換機20は、認証が完了すると、基地
局52経由でチャネル切替受付信号を端末10に送信す
る。端末10はこれにより認証が完了したことを認識し
て、記憶中の認証応答信号を更新する。
応答をノード2で保持する場合について説明してきた
が、これらは従来どおり記憶装置30に持たせ、ノード
1とノード2間の認証動作だけを省略することも可能で
ある。その場合の手順を図6に示す。サービス2要求信
号の構成は図1に示した場合と同一であるが、ノード2
は記憶装置30にアクセスして認証動作を行う点が異な
る。これでもノード1の構成・動作は本発明の最初の例
とまったく同一であり、ノード1とノード2間の認証信
号のやりとりが省略できる点で従来に比べて接続遅延を
低減することが可能である。
通信装置たる端末と通信処理装置たる交換機が図4に示
す認証動作を行う場合について説明してきたが、これと
異なる認証動作を行う場合にも本発明は適用できる。そ
の例を第二の実施例として図7に示す。通信装置の動作
は第一の実施例の場合と同様であるが、通信処理装置の
動作が異なる。すなわち、通信処理装置では、保持して
いた演算結果(直前の接続動作で生じた認証応答)を復
号するのではなく、認証鍵を用いてさらに暗号化し、そ
の暗号化した結果を通信装置から受信した認証応答信号
と照合するのである。この場合でも第一の実施例とまっ
たく同様に成立し、かつ同一の効果を有する。
における認証処理時間が短縮できるので、通信処理時間
を短縮でき、接続遅延を軽減することができる。
置の認証機能を示す図である。
機能を示す図である。
認証手順を説明する図である。
機能の別の例を示す図である。
Claims (3)
- 【請求項1】 認証鍵を有する通信装置と、その通信装
置と通信回線によって接続され通信処理を行う通信処理
装置と、前記通信装置を認証するための認証鍵を記憶し
前記通信処理装置からの要求に応じて認証鍵を前記通信
処理装置に与える記憶装置により構成され、 前記通信処理には2つの処理モードを含み、 第一の処理モードでは、前記通信処理装置は前記通信装
置から第一の処理モードであることを指示する第一の通
信要求を受信した時にその通信装置の認証鍵を前記記憶
装置に要求してそれを受領し記憶する工程と、乱数を発
生する工程と、その乱数を前記通信装置に送信する工程
と、前記通信装置により認証鍵を用いてその乱数を暗号
化することにより生成された認証応答信号を受信し記憶
する工程と、その認証応答信号を復号する工程と、この
復号した信号と前記乱数が一致した時に前記通信装置と
の間で通信を開始する工程を含み、また前記通信装置は
前記認証応答信号を記憶する工程を含み、 第二の処理モードでは、前記通信処理装置は第二の処理
モードであることを指示する信号と前記通信装置が記憶
している認証応答信号を認証鍵を用いて暗号化した第二
の信号とを含む第二の通信要求信号を前記通信装置から
受信した時に前記第一の処理モード時に記憶した認証鍵
を用いてその信号を復号する工程と、その復号結果と記
憶している認証応答信号とを照合して一致した時に前記
通信装置との間で通信を開始する工程と、前記第二の信
号を新たな認証応答信号として記憶する工程とを含み、
また前記通信装置は前記第二の信号を新たな認証応答信
号として記憶する工程を含むことを特徴とする認証方
法。 - 【請求項2】 認証鍵を有する通信装置と、その通信装
置と通信回線によって接続され通信処理を行う通信処理
装置と、前記通信装置を認証するための認証鍵を記憶し
前記通信処理装置からの要求に応じて認証鍵を前記通信
処理装置に与える記憶装置により構成され、 前記通信処理には2つの処理モードを含み、 第一の処理モードでは、前記通信処理装置は前記通信装
置から第一の処理モードであることを指示する第一の通
信要求を受信した時にその通信装置の認証鍵を前記記憶
装置に要求してそれを受領し記憶する工程と、乱数を発
生する工程と、その乱数を前記通信装置に送信する工程
と、前記通信装置により認証鍵を用いてその乱数を暗号
化することにより生成された認証応答信号を受信し記憶
する工程と、前記乱数を暗号化する工程と、この乱数を
暗号化した信号と前記認証応答信号とが一致した時に前
記通信装置との間で通信を開始する工程を含み、また前
記通信装置は前記認証応答信号を記憶する工程を含み、 第二の処理モードでは、前記通信処理装置は第二の処理
モードであることを指示する信号と前記通信装置が記憶
している認証応答信号を認証鍵を用いて暗号化した第二
の信号とを含む第二の通信要求信号を前記通信装置から
受信する工程と、記憶している認証応答信号を前記認証
鍵を用いて暗号化する工程と、この暗号化した信号と前
記第二の信号とを照合して一致した時に前記通信装置と
の間で通信を開始する工程と、前記第二の信号を新たな
認証応答信号として記憶する工程とを含み、また前記通
信装置は前記第二の信号を新たな認証応答信号として記
憶する工程を含むことを特徴とする認証方法。 - 【請求項3】前記通信装置が携帯電話機であり、前記通
信処理装置が交換機であり、第一の通信要求が発呼であ
り、第二の要求が通信中チャネル切替であることを特徴
とする請求項1または2記載の認証方法。
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP4018640A JP2723415B2 (ja) | 1992-02-04 | 1992-02-04 | 認証方法 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
JP4018640A JP2723415B2 (ja) | 1992-02-04 | 1992-02-04 | 認証方法 |
Publications (2)
Publication Number | Publication Date |
---|---|
JPH05219053A JPH05219053A (ja) | 1993-08-27 |
JP2723415B2 true JP2723415B2 (ja) | 1998-03-09 |
Family
ID=11977201
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
JP4018640A Expired - Lifetime JP2723415B2 (ja) | 1992-02-04 | 1992-02-04 | 認証方法 |
Country Status (1)
Country | Link |
---|---|
JP (1) | JP2723415B2 (ja) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100302368B1 (ko) * | 1999-02-13 | 2001-09-26 | 이계철 | 차세대이동통신(imt-2000) 사용자 인증 절차를 선택적으로 생략하는 방법 |
KR100315642B1 (ko) * | 1999-05-06 | 2001-12-12 | 서평원 | 인증 파라미터 갱신 처리중 발생한 인증 요청의 처리 방법 |
FI112315B (fi) * | 1999-05-11 | 2003-11-14 | Nokia Corp | Integriteetin suojausmenetelmä radioverkkosignalointia varten |
JP2003054084A (ja) * | 2001-08-13 | 2003-02-26 | Toshiba Tec Corp | ネットワーク装置 |
JP2003299146A (ja) * | 2002-02-01 | 2003-10-17 | Canon Inc | 無線通信装置 |
KR100590863B1 (ko) | 2003-04-29 | 2006-06-19 | 삼성전자주식회사 | 사설 무선 고속 데이터 시스템에서 단말기 인증 및 호처리 장치 및 그 방법 |
KR100984257B1 (ko) | 2003-07-14 | 2010-09-30 | 소니 주식회사 | 표시장치 및 표시방법 |
KR100988578B1 (ko) * | 2003-07-14 | 2010-10-18 | 소니 주식회사 | 재생장치 및 재생방법 |
WO2005006606A1 (ja) * | 2003-07-14 | 2005-01-20 | Sony Corporation | 通信方法 |
KR20060056311A (ko) | 2003-07-14 | 2006-05-24 | 소니 가부시끼 가이샤 | 통신방법, 통신장치 및 프로그램 |
US7583928B2 (en) | 2003-07-14 | 2009-09-01 | Sony Corporation | Information providing method |
EP2221726A4 (en) | 2007-09-28 | 2011-10-12 | Kamachi Mitsuhisa | CONTENT INFORMATION OUTPUT DEVICE, CONTENT INFORMATION DISTRIBUTION SYSTEM, CONTENT INFORMATION OUTPUT METHOD, AND CONTENT INFORMATION OUTPUT PROGRAM |
-
1992
- 1992-02-04 JP JP4018640A patent/JP2723415B2/ja not_active Expired - Lifetime
Also Published As
Publication number | Publication date |
---|---|
JPH05219053A (ja) | 1993-08-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
TW464798B (en) | Method, and associated apparatus, for selectively permitting access by a mobile terminal to a packet data system | |
JP2589030B2 (ja) | 移動局認証方法 | |
JP3581810B2 (ja) | 通信チャネルを開設するための方法および移動機 | |
US5613214A (en) | Mobile communication terminal authenticating system | |
US5615266A (en) | Secure communication setup method | |
JP2685661B2 (ja) | 独立局の電話加入データの遠隔ローディングのための電話装置 | |
EP1982547B1 (en) | Method and system for recursive authentication in a mobile network | |
US20030021418A1 (en) | Cryptogram communication system | |
JPH10112883A (ja) | 無線通信交換システム、交換機、公開鍵管理装置、移動端末および移動端末認証方法 | |
JP2723415B2 (ja) | 認証方法 | |
JP4536934B2 (ja) | セルラー通信システム用認証方法 | |
JPH06195024A (ja) | 通信チャネル開設方法および顧客装置 | |
JPH10336756A (ja) | 移動無線網の二個の端末間の直接暗号通信方法と、対応する基地局および端末設備 | |
KR20060046243A (ko) | Sim 카드로부터의 정보를 적어도 하나의 통신 객체로안전 복제하기 위한 방법 및 시스템 | |
US5465300A (en) | Secure communication setup method | |
CN1887019B (zh) | 通信网中的鉴权 | |
US20100071033A1 (en) | Authentication coordination system, terminal apparatus, storage medium, authentication coordination method, and authentication coordination program | |
CN111770496B (zh) | 一种5g-aka鉴权的方法、统一数据管理网元及用户设备 | |
CN100479452C (zh) | 从ip终端上安全传送卡号信息到软交换的方法 | |
JP3246969B2 (ja) | 認証方法 | |
JPWO2002076011A1 (ja) | 暗号通信システム | |
KR20050048936A (ko) | 무선통신단말기에서의 근거리 무선통신 보호 방법 | |
JP3054282B2 (ja) | 認証方法 | |
JPH05183507A (ja) | 移動通信認証方法 | |
JP2000269951A (ja) | グループ暗号鍵の検証及び配送方法 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20071128 Year of fee payment: 10 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20081128 Year of fee payment: 11 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20091128 Year of fee payment: 12 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101128 Year of fee payment: 13 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20101128 Year of fee payment: 13 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111128 Year of fee payment: 14 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20111128 Year of fee payment: 14 |
|
EXPY | Cancellation because of completion of term | ||
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121128 Year of fee payment: 15 |
|
FPAY | Renewal fee payment (event date is renewal date of database) |
Free format text: PAYMENT UNTIL: 20121128 Year of fee payment: 15 |