特許
J-GLOBAL ID:200903064049837643

通信端末およびユーザー・モジュールの協同認証方法

発明者:
出願人/特許権者:
代理人 (1件): 志賀 正武 (外2名)
公報種別:公開公報
出願番号(国際出願番号):特願平7-072070
公開番号(公開出願番号):特開平8-008899
出願日: 1995年03月29日
公開日(公表日): 1996年01月12日
要約:
【要約】【目的】 ユーザー・モジュールおよび端末の協同認証のための適応性のある手順を提供する。【構成】 端末(PA)とユーザー・モジュール(SIM) は、一方では端末により他方ではネットワークにより計算される認証キーに基づいて協同して認証される。最初にユーザー・モジュールが、秘密のユーザー・キー(Ku)、端末確認パラメーター(IMTI)、第1の乱数に基づきセッション・キーを計算する。端末による認証キーの計算は、ユーザー・モジュールが計算する該セッション・キー、秘密の端末確認キー(D) 、第2の乱数を必要とする。ネットワークは同様の方法で、端末が伝送する確認パラメーター(IMUI,IMTI)に基づき秘密のキー(Ku,D) を検索してセッション・キーと認証キーを計算する。その後端末(PA)は関連のユーザー・モジュール(SIM)と無関係にネットワークによって認証される。
請求項(抜粋):
ユーザー・モジュール(SIM)と共に作動する端末による通信ネットワークへのアクセス制御方法において、ユーザー・モジュールの記憶装置の中に密かに保有されたユーザー確認キー(Ku)とネットワークが提供する第1の乱数(R1)とを含むデータに基づいて、一方ではユーザー・モジュールによって、また他方ではネットワークによって、セッション・キー(Ks)が計算され、ネットワークは、端末が発行するユーザー確認パラメーター(IMUI)に基づいて、ユーザー確認キー(Ku)を検索する、通信端末およびユーザー・モジュールの協同認証方法であって、ユーザー・モジュールが計算するセッション・キー(Ks)、端末の記憶装置の中に密かに保有された端末確認キー(D) およびネットワークが提供する第2の乱数(R2)を含むデータに基づいて、端末が認証キー(SRES)を計算し、ネットワークが計算するセッション・キー(Ks)、端末が発行する端末確認パラメーター(IMTI)に基づいてネットワークが検索する端末確認キー(D) および第2の乱数(R2)を含むデータに基づいて、ネットワークが同様の方法で認証キー(SRES)を計算し、端末およびネットワークが計算するそれぞれの認証キー(SRES)が一致する場合に、端末によるネットワークへのアクセスが認定されることを特徴とする通信端末およびユーザー・モジュールの協同認証方法。
IPC (4件):
H04L 9/06 ,  H04L 9/14 ,  G09C 1/00 ,  H04Q 7/38
FI (2件):
H04L 9/02 Z ,  H04B 7/26 109 S

前のページに戻る