摘要:
Zur Selektion eines Verschlüsselungsalgorithmus werden beim Anbinden eines Mobilendgeräts (1) an ein Mobilfunknetz (2) vom Mobilendgerät (1) Informationen zur Identifizierung der Verschlüsselungsalgorithmen, die vom Mobilendgerät (1) unterstützt werden, an das Mobilfunknetz (2) übermittelt (S12). Der zu verwendende Verschlüsselungsalgorithmus wird durch das Mobilfunknetz (2) aus den Verschlüsselungsalgorithmen, die durch das Mobilendgerät (1) unterstützt werden, selektiert (S13) und eine Identifizierung des selektierten zu verwendenden Verschlüsselungsalgorithmus wird vom Mobilfunknetz (2) an das Mobilendgerät (1) übermittelt (S14). Die Identifizierung des zu verwendenden Verschlüsselungsalgorithmus wird im Mobilendgerät (1) in einem Datenspeicher (111 ) zugeordnet zu Informationen zur Identifizierung des Mobilfunknetzes (2) gespeichert (S17). Bei einer nachfolgenden Anbindung des Mobilendgeräts (1) an das Mobilfunknetz (2) wird überprüft (S15), ob die im Datenspeicher (111) gespeicherte Identifizierung des zu verwendenden Verschlüsselungsalgorithmus mit der vom Mobilfunknetz (2) an das Mobilendgerät (1) übermittelten Identifizierung des selektierten zu verwendenden Verschlüsselungsalgorithmus übereinstimmt. Die Verschlüsselung kann durch das Mobilendgerät (1) im betreffenden Mobilfunknetz (2) auf einen gemeinsam unterstützten Verschlüsselungsalgorithmus beschränkt werden und unberechtigtes Wechseln auf einen anderen Verschlüsselungsalgorithmus kann verhindert werden.
摘要:
In einem Verfahren zum Selektieren eines Mobilfunknetzes wird das Mobilfunknetz in einer mobilen Vorrichtung basierend auf einer in der mobilen Vorrichtung gespeicherten Netzwerkidentifizierung selektiert (S7). Beim Einschalten (S1) der mobilen Vorrichtung wird die gespeicherte Netzwerkidentifizierung mit in der mobilen Vorrichtung (1) gespeicherten Netzwerkidentifizierungselementen von benachbarten Mobilfunknetzen verglichen (S2), die jeweils ein geografisches Gebiet abdecken, das an ein geografisches Gebiet angrenzt, das durch ein der mobilen Vorrichtung zugeordnetes Heimnetz abgedeckt wird. Bei einer aus dem Vergleich (S2) resultierenden Übereinstimmung (S3) wird die gespeicherte Netzwerkidentifizierung vor dem Selektieren des Mobilfunknetzes (S7) mit der Netzwerkidentifizierung des genannten Heimnetzes überschrieben (S6). Dadurch wird verhindert, dass die mobile Vorrichtung, die sich in einem Funkloch seines Heimnetzes in Grenznähe zu einem benachbarten geografischen Gebiet in ein fremdes Mobilfunknetz eingebucht hat, beim Verlassen des Funklochs unnötigerweise im fremden Mobilfunknetz eingebucht bleibt, wenn die mobile Vorrichtung eingeschaltet (S1) wird.
摘要:
Es werden ein Verfahren, ein System, ein Identifizierungsmodul (2), eine Zugangskontrollvorrichtung (3) und eine Authentifizierungszentrale (4) für die Teilnehmerauthentifizierung in einem Telekommunikationsnetz, insbesondere in einem Mobilfunknetz, vorgeschlagen. In der Authentifizierungszentrale (4) werden Sätze von Authentifizierungsvektoren generiert (S4) und an die Zugangskontrolleinheit (3) des Telekommunikationsnetzes (6) übermittelt (S5). Die Authentifizierungszentrale (4) fügt jeweils eine Wiederholungskennung in den letzten Authentifizierungsvektor eines Satzes ein (S4'). Falls alle Authentifizierungsvektoren eines Satzes bereits von der Zugangskontrolleinheit (3) an das Identifizierungsmodul (2) übermittelt wurden und falls die Datenkommunikation zwischen der Zugangskontrolleinheit (3) und der Authentifizierungszentrale (4) gestört ist (A, B), so dass keine neuen Authentifizierungsvektoren angefordert werden können, überprüft (S7) die Zugangskontrolleinheit (3), ob im Authentifizierungsvektor, der als letzter an das Identifizierungsmodul (2) übermittelt wurde, eine Wiederholungskennung enthalten ist. Gegebenenfalls wird der aus diesem letzten Authentifizierungsvektor generierte Authentifizierungstoken erneut von der Zugangskontrolleinheit (3) über das Telekommunikationsnetz (6) an das Identifizierungsmodul (2) übermittelt (S9). Im Identifizierungsmodul (2) wird überprüft (S12), ob im empfangenen Authentifizierungstoken eine Wiederholungskennung enthalten ist, und gegebenenfalls wird eine Authentifizierungsantwort generiert (S14), auch wenn die im empfangenen Authentifizierungstoken enthaltene Sequenznummer nicht grösser ist als die vorgängig von der Zugangskontrolleinheit empfangene und im Identifizierungsmodul (2) gespeicherte Sequenznummer.
摘要:
Es wird ein Verfahren zum Detektieren eines duplizierten Identifizierungsmoduls (2) vorgeschlagen. Das Identifizierungsmodul (2) umfasst eine Teilnehmeridentifizierung und ist mit einem Kommunikationsendgerät (1) entfernbar verbunden. Die Teilnehmeridentifizierung wird vom Identifizierungsmodul (2) über ein Telekommunikationsnetz (6) an eine computer-basierte Zugangskontrolleinheit (3) übermittelt. Die Zugangskontrolleinheit (3) ermittelt eine neue, der Teilnehmeridentifizierung zugeordnete Sequenznummer und übermittelt die neue Sequenznummer über das Telekommunikationsnetz (6) an das Identifizierungsmodul (2). Im Identifizierungsmodul (2) wird die neue Sequenznummer mit einer im Identifizierungsmodul (2) gespeicherten älteren Sequenznummer verglichen. Falls die neue Sequenznummer um mehr als einen definierten Differenzwert grösser ist, als die ältere Sequenznummer, wird vom Identifizierungsmodul (2) eine Meldung, die die ältere Sequenznummer umfasst, über das Telekommunikationsnetz (6) an die Zugangskontrolleinheit (3) übermittelt. Auf Grund der Meldung wird die Teilnehmeridentifizierung, die neue Sequenznummer und die ältere Sequenznummer an eine computer-basierte Detektionseinheit (5) übermittelt und dort ein Detektionsdatensatz gespeichert, der die Teilnehmeridentifizierung umfasst. Für Kommunikationsverbindungen mit der Teilnehmeridentifizierung, die im Detektionsdatensatz gespeichert ist, werden in der Detektionseinheit (5) Plausibilitätsprüfungen durchgeführt.