EP1569482A1

Method for securing the transmission of short messages

Abstract

The method involves requesting a public key (Kpu2) from one mobile equipment (EM2) by another mobile equipment (EM1). The key is received and stored in a temporary memory accompanied by identifier (ID2) of the equipment (EM2). A short messaging service (SMS) message is encrypted with the key. The encrypted message is received and decrypted by the equipment (EM2) with a private key (Kpr2) of the equipment (EM2). An independent claim is also included for a safety module for mobile equipment.

EP1569482A1, drawing sheet 1
Sheet 1 of 3

Term

Term ended

Projected expiry passed 29 January 2024, 2.7 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

12 claims: 10 independent, 2 dependent

  1. 1
    Méthode de sécurisation de la transmission de messages courts (SMS, MMS) entre un premier et un second équipement mobile (EM1, EM2) via un réseau de communication mobile (NET) caractérisée en ce qu'elle est basée sur la cryptographie à clés asymétriques utilisant une clé publique (Kpu1, Kpu2) associée à une clé privée (Kpr1, Kpr2) propre à chaque équipement mobile (EM1, EM2) et comprend les étapes suivantes:• requête de la clé publique (Kpu2) du second équipement (EM2) par le premier équipement mobile (EM1),• réception et stockage de cette clé publique (Kpu2) dans une mémoire temporaire accompagnée de l'identifiant (ID2) du second équipement mobile (EM2),• encryption du message court SMS avec ladite clé publique (Kpu2) reçue,• transmission du message encrypté Kpu2(SMS) au second équipement mobile (EM2) via le réseau mobile (NET).• réception et décryption du message (SMS, EMS) par le second équipement mobile (EM2) avec la clé privée (Kpr2) dudit second équipement (EM2). securing method of the transmission of short messages (SMS, MMS) between a first and a second mobile equipment (EM1, EM2) via a network mobile communication (NET) characterized in thatit is based on the asymmetric key cryptography using a public key (Kpu1, Kpu2) associated with a private key (Kpr1, Kpr2) specific to each mobile equipment (EM1, EM2) and comprises the following steps:request the public key (Kpu2) of the second device (EM2) by the first mobile equipment (EM1)receipt and storage of this public key (Kpu2) in a memory accompanied by the temporary identifier (ID2) of the second mobile equipment (EM2)encryption of SMS short message with said public key (Kpu2) received,Kpu2 encrypted transmission of the message (SMS) to the second mobile equipment (EM2) via the mobile network (NET).reception and decryption of messages (SMS, EMS) by the second device mobile (EM2) with the private key (Kpr2) said second equipment (EM2).
  2. 3
    Method according to claims 1 and 2, characterized in thata verification the identifier (ID2) of the second mobile device (EM2) is performed including the following steps:transmission with the request of the public key (Kpu2) of the second equipment (EM2) an identifier (ID2) of the second equipment concerned, and comparison with the identifier (ID2 ") received in returnwhen the result of the comparison is positive, encrypting the short message (SMS1) with the public key (Kpu2) received. Méthode selon les revendications 1 et 2, caractérisée en ce qu'une vérification de l'identifiant (ID2) du second équipement mobile (EM2) est effectuée comprenant les étapes suivantes: • transmission avec la requête de la clé publique (Kpu2) du second équipement (EM2) d'un identifiant (ID2) du second équipement concerné, et comparaison avec l'identifiant (ID2') reçu en retour,• lorsque le résultat de la comparaison est positif, encryption du message court (SMS1) avec la clé publique (Kpu2) reçue.
  3. 4
    Method according to claims 1 to 3, characterized in thatit comprises an additional step of transmission, with the request of the public key (Kpu2) the second mobile device (EM2) of the identifier (ID1) of the first equipment mobile (EM1) and comparison with the identifier (ID1 ') returned. Méthode selon les revendications 1 à 3, caractérisée en ce qu'elle comporte une étape supplémentaire de transmission, avec la requête de la clé publique (Kpu2) du second équipement mobile (EM2) de l'identifiant (ID1) du premier équipement mobile (EM1) et comparaison avec l'identifiant (ID1') retourné.
  4. 5
    Method according to claims 3 and 4, characterized in thata message error is displayed when the result of the comparison is negative, said message encouraging the repetition of the transmission of a short message encrypted causing request a public key associated with the private key of the message recipient short. Méthode selon les revendications 3 et 4, caractérisée en ce qu'un message d'erreur est affiché lorsque le résultat de la comparaison est négatif, ledit message incitant la répétition de la transmission d'un message court encrypté entraînant la requête d'une clé publique associée à la clé privée du destinataire du message court.
  5. 6
    Method according to claims 3 and 4, characterized in that the second mobile equipment (EM2) returns the identifier (ID2 ') of said second device mobile (EM2) and ID (ID1 ') of the first mobile equipment (EM1) with the key Public (Kpu2) said second mobile equipment (EM2). Méthode selon les revendications 3 et 4, caractérisée en ce que le second équipement mobile (EM2) retourne l'identifiant (ID2') dudit second équipement mobile (EM2) et l'identifiant (ID1') du premier équipement mobile (EM1) avec la clé publique (Kpu2) dudit second équipement mobile (EM2).
  6. 8
    Method according to Claims 3, 4 and 7, charac See in that the server (SER) returns the identifier (ID2 ') of the second mobile device (EM2) and the identifier (ID1 ') of the first mobile device (EM1) with the public key (Kpu2) of said second mobile equipment (EM2). Méthode selon les revendications 3, 4 et 7, caractérisée en ce que le serveur (SER) retourne l'identifiant (ID2') du second équipement mobile (EM2) et l'identifiant (ID1') du premier équipement mobile (EM1) avec la clé publique (Kpu2) dudit second équipement mobile (EM2).
  7. 9
    Method according to claims 1 to 8, characterized in that equipment mobile (EM1, EM2) is constituted by a mobile phone which is connected a security module consisting of a SIM card (SIM1, SIM2) for the identification of said mobile phone on the network (NET). Méthode selon les revendications 1 à 8, caractérisée en ce que l'équipement mobile (EM1, EM2) est constitué par un téléphone mobile auquel est connecté un module de sécurité constitué par une carte SIM (SIM1, SIM2) servant à l'identification dudit téléphone sur le réseau mobile (NET).
  8. 10
    Method according to claims 1 and 9, characterized in that the storage operations, management of public and private keys, encryption and decryption of short messages are carried by the phone's SIM card mobile. Méthode selon les revendications 1 et 9, caractérisée en ce que les opérations de stockage, de gestion des clés publique et privée, d'encryption et de décryption des messages courts sont effectuées par la carte SIM du téléphone mobile.
  9. 11
    Method according to claims 1 to 10, characterized in that the request the public key (Kpu2) is performed during the establishment of a communication voice between mobile equipment (EM1, EM2). Méthode selon les revendications 1 à 10, caractérisée en ce que la requête de la clé publique (Kpu2) s'effectue lors de l'établissement d'une communication vocale entre deux équipements mobiles (EM1, EM2).
  10. 12
    Module de sécurité pour équipement mobile servant à l'identification dudit équipement sur le réseau mobile caractérisé en ce qu'il comporte des moyens matériels et logiciels de stockage et de gestion d'une clé privée et d'une clé publique d'un algorithme à clés asymétriques et une unité d'encryption de messages courts à transmettre et une unité de décryption de messages courts cryptés reçus. Security module for mobile equipment used for the identification of said equipment on the mobile network characterized in thatit comprises means hardware and software for storage and management of a private key and a public key an asymmetric key algorithm and an encryption unit of short messages and transmitting a decryption unit short encrypted messages received.