EP1547418B1

Verifying check-in authentication by using an access authentification token

Abstract

A simple and efficient means of checking the registration authorization is proposed by the method and the device for checking the registration authorization prior to the start of the re-registration process based on a registration query from a mobile radio terminal to at least one access device for an intra-domain handover in a mobile communication network. In the network, a token which has been sent by an access device to a mobile radio terminal and has been stored in at least one trust table of at least one access device, is received by at least one further access device during a registration query from a mobile radio terminal and compared with tokens stored in at least one trust table prior to the start of the registration for the purpose of verifying the registration authorization, and the registration is started if an authorization is present.

EP1547418B1, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Expired 30 September 2022, 4 years ago.

  1. Priority and filed
  2. Granted
  3. Expired
  4. Today

23 claims: 22 independent, 1 dependent

  1. 1
    Verfahren zum Überprüfen der Einbuchungsberechtigung vor dem Start des Wieder-Registrierungsprozesses aufgrund einer Einbuchungsanfrage eines Mobilfunkendgerätes (5) an mindestens eine Zugangseinrichtung (6) für einen Intra-Domänen-handover in einem mobilen Kommunikationsnetz, dadurch gekennzeichnet, dass eine Berechtigungsmarke, die von einer Zugangseinrichtung (4) an ein Mobilfunkendgerät (5) gesandt wurde und in mindestens einer Vertrauenstabelle (7) von mindestens einer Zugangseinrichtung (4) gespeichert wurde, von mindestens einer weiteren Zugangseinrichtung (1, 4, 6) bei einer Einbuchungsanfrage eines Mobilfunkendgerätes (5) empfangen und mit in mindestens einer Vertrauenstabelle (7) gespeicherten Berechtigungsmarken vor Beginn der Einbuchung zur Einbuchungsberechtigungsprüfung verglichen wird, nur bei Vorliegen einer Berechtigung die Einbuchung gestartet wird und dass die Berechtigungsmarke mit einem Schlüssel verschlüsselt an ein Mobilfunkendgerät (5) übermittelt wird.
  2. 2
    Verfahren nach Anspruch 1, dadurch gekennzeichnet, dass die Überprüfung der Einbuchungsberechtigung vor Beginn der Wieder-Registrierungsprozesse geschieht.
  3. 3
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass für den Wieder-Registrierungsprozess der Verbindungs-Aktualisierungsprozess verwendet wird.
  4. 4
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass für den Wieder-Registrierungsprozess der Authentifizierungs- und Autorisierungsprozess verwendet wird.
  5. 5
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass für den Wieder-Registrierungsprozess der Authentifizierungs- und Autorisierungsprozess und der Verbindungs-Aktualisierungsprozess gleichzeitig verwendet werden.
  6. 6
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Zugangseinrichtung (4) ein Zugangs-Router ist.
  7. 7
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass nach erfolgreicher Prüfung der Berechtigung von der Zugangseinrichtung (6) die Erneuerung des Verbindungsprozesses gestartet wird.
  8. 8
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass nach erfolgreicher Prüfung der Berechtigung von der Zugangseinrichtung (6) die Erneuerung des Autorisations- und Authentifikationsprozesses gestartet wird.
  9. 9
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass die Berechtigungsmarke mit der Nachricht zur Erneuerung der Verbindung zwischen Zugangseinrichtung (6) und Mobilfunkendgerät (5) gesandt wird.
  10. 10
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Zugangseinrichtung (4) die von einem Mobilfunkendgerät (5) empfangene Berechtigungsmarke an eine Nachbar-Zugangseinrichtungen (1, 6) versendet.
  11. 11
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Zugangseinrichtung (4) die von einem Mobilfunkendgerät (5) empfangene Berechtigungsmarke an eine Nachbar-Zugangseinrichtungen (1, 6) versendet, die in einer Vertrauensliste gespeichert ist.
  12. 12
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Zugangseinrichtung (4) von Nachbar-Zugangseinrichtungen (1, 6) erhaltene Berechtigungsmarken in mindestens einer Vertrauenstabelle (7) speichert.
  13. 13
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass verwendete Berechtigungsmarken in einer dafür vorgesehenen Vertrauenstabelle gespeichert werden.
  14. 14
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass ein Mobilfunkendgerät (5) bei einem Intra-Domänen-handover die Berechtigungsmarke an eine weitere Zugangseinrichtung (6) sendet.
  15. 15
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine weitere Zugangseinrichtung (6) die Berechtigungsmarke nach der Gültigkeitsdauer der Berechtigungsmarke überprüft.
  16. 16
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine weitere Zugangseinrichtung (6) die Berechtigungsmarke nach dem Erstellen der Berechtigungsmarke überprüft.
  17. 17
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass ein einen Schlüssel repräsentierender Zusatz der Berechtigungsmarke mit einem berechneten Schlüssel der Zugangseinrichtung (6) verglichen wird.
  18. 18
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Berechtigungsmarke die Identität des Mobilfunkendgerät (5) enthält.
  19. 19
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Berechtigungsmarke die Identität der erstellenden Zugangseinrichtung (4) enthält.
  20. 20
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Berechtigungsmarke die Erstellungszeit enthält.
  21. 21
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Berechtigungsmarke eine Zufallszahl enthält.
  22. 22
    Verfahren nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass eine Berechtigungsmarke einen einen Schlüssel repräsentierenden Zusatz enthält.
  23. 23
    Vorrichtung zum Überprüfen der Zugangsberechtigung beim Starten von Authentifizierungs- und Autorisierungsprozessen aufgrund von einer Einbuchungsanfrage eines Mobilfunkendgerätes (5) an mindestens eine Zugangseinrichtung (4) für einen Intra-Domänen-handover in einem mobilen Kommunikationsnetz, mit einer Empfangseinheit (10) zum Empfangen einer Berechtigungsmarke und einer Anfrage betreffend die Berechtigung für den Zugang eines Mobilfunkendgerätes, mit einer Verarbeitungseinheit (11) zum Erstellen von Berechtigungsmarken und zum Überprüfen von erhaltenen Berechtigungsmarken, mit der Verarbeitungseinheit (11) zum Verschlüsseln der Berechtigungsmarken mit einem Schlüssel, mit mindestens einer Vertrauenstabelle (7) zum Speichern von erstellten und von mindestens einer Zugangseinrichtung (6) erhaltenen Berechtigungsmarken und mit einer Sendeeinheit (12) zum Senden von erstellten verschlüsselten Berechtigungsmarken an ein Mobilfunkendgerät (5) und mindestens einer weiteren Zugangseinrichtung (6) und zum Weiterleiten der Zugangsberechtigung an weitere Netzwerkeinheiten.
Independent claims23