ES2271503T3

Authentication between a cellular mobile terminal and a short range access point

Abstract

Authentication procedure between a short-range wireless network (RFP) having access points and a mobile terminal (TM) in a cellular radio network (RC), characterized in that it comprises the following steps: - transmission (E2) of a demand (RQ) that includes an address (ADTM) of the mobile terminal and an address (ADAP) of an access point (AP) located in the coverage area of ​​the relative mobile terminal (TM) to the short-range network, from the mobile terminal to a management means (PFG) by means of the cellular network (RC), - determination (E3) of a secret code (CS) by the management means, - from the management medium (PFG), transmission (E4, E5) of a confirmation message (MC) that includes the secret code and the address of the access point extracted from the demand to the mobile terminal through the cellular network and a connection request message (MDC) that includes the secret code and the mobile terminal address extracted from the demand to the access point (AP), - request (E6) for connection of the mobile terminal to the access point designated by the address (ADAP) extracted from the confirmation message (MC) so that the mobile terminal (TM) and the access point (AP) determine a session key (KS) depending on the address (ADAP) of the access point, the address (ADTM) of the mobile terminal and the secret code (CS) extracted from the confirmation message (MC) and the request message connection (MDC), and - authentication (E7 ¿E10) of the mobile terminal (TM) by the access point (AP) according to the session key (KS).

ES2271503T3, drawing sheet 1
Sheet 1 of 2

Term

Term ended

Projected expiry passed 26 November 2023, 2.8 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

15 claims: 2 independent, 13 dependent

  1. 1
    ES 2 271 503 T3 REIVINDICACIONES 1. Procedimiento de autentificación entre una red inalámbrica de corto alcance (RFP) que tiene puntos de acceso y una terminal móvil (TM) en una red de radiocomunicaciones celular (RC), caracterizado porque comprende las etapas siguientes:- transmisión (E2) de una demanda (RQ) que incluye una dirección (ADTM) de la terminal móvil y una dirección (ADAP) de un punto de acceso (AP) situado en la zona de cobertura de la terminal móvil (TM) relativa a la red de corto alcance, desde la terminal móvil a un medio de gestión (PFG) por medio de la red celular (RC), - determinación (E3) de un código secreto (CS) por el medio de gestión, - desde el medio de gestión (PFG), transmisión (E4, E5) de un mensaje de confirmación (MC) que incluye el código secreto y la dirección del punto de acceso extraída de la demanda a la terminal móvil por medio de la red celular y de un mensaje de solicitud de conexión (MDC) que incluye el código secreto y la dirección de la terminal móvil extraída de la demanda al punto de acceso (AP), - solicitud (E6) de conexión de la terminal móvil al punto de acceso designado por la dirección (ADAP) extraída del mensaje de confirmación (MC) a fin de que la terminal móvil (TM) y el punto de acceso (AP) determinen una clave de sesión (KS) en función de la dirección (ADAP) del punto de acceso, de la dirección (ADTM) de la terminal móvil y del código secreto (CS) extraído del mensaje de confirmación (MC) y del mensaje de solicitud de conexión (MDC), y - autentificación (E7-E10) de la terminal móvil (TM) por el punto de acceso (AP) en función de la clave de sesión (KS).
  2. 2
    Procedimiento conforme a la reivindicación 1, según el cual la autentificación de la terminal móvil por el punto de acceso comprende una solicitud (E7) de determinación (E8) desde el punto de acceso de una respuesta (RP1) en función de la clave de sesión (KS) a la terminal móvil que transmite (E9) la respuesta al punto de acceso, por medio de la red de corto alcance, y en el punto de acceso (AP), una determinación (E8) de una respuesta (RP1) en función de la clave de sesión (KS) y una comparación (E10) de las respuestas para autorizar (E16) la abertura de una sesión entre el punto de acceso y la terminal móvil cuando al menos las respuestas comparadas son idénticas.
  3. 3
    Procedimiento conforme a la reivindicación 1 o 2, que comprende una autentificación (E11-E15) del punto de acceso (AP) por la terminal móvil (TM) en función de la clave de sesión (KS), cuando el punto de acceso ha autentificado la terminal móvil.
  4. 4
    Procedimiento conforme a la reivindicación 3, según el cual la autentificación del punto de acceso por la terminal móvil comprende una invitación (E11) del punto de acceso trasmitida a la terminal móvil (TM) a fin de que la terminal móvil autentifique el punto de acceso solicitando (E12) al punto de acceso determinar (E13) una segunda respuesta (RP2) en función de la clave de sesión (KS) y transmitir (E14) la segunda respuesta a la terminal móvil por medio de la red de corto alcance (RFP), determinando (E13) una segunda respuesta (RP2) en función de la clave de sesión (KS), y comparando (E15) las segundas respuestas (RP2) a fin de autorizar la abertura de la se8 sión solamente después de una identidad de las segundas respuestas comparadas en la terminal móvil.
  5. 5
    Procedimiento conforme a una cualquiera de las reivindicaciones 1 a 4, que comprende a lo máximo un número predeterminado de iteraciones (E17) de las etapas de solicitud de conexión y de autentificación (E6-E10;E6-E15) cuando la autentificación ha fracasado.
  6. 6
    Procedimiento conforme a la reivindicación 5, que comprende una iteración (E18) de las etapas (E2E17) enunciadas en la reivindicación 1 relativamente a otro punto de acceso (AP) en la zona de cobertura de la terminal móvil (TM) cuando la autentificación ha fracasado (E17) un número predeterminado de veces.
  7. 7
    Procedimiento conforme a una cualquiera de las reivindicaciones 1 a 6, que comprende en la terminal móvil (TM) una búsqueda (E1) de un punto de acceso óptimo (AP) que tiene el mayor nivel de potencia recibida por la terminal móvil entre puntos de acceso en la zona de cobertura de la terminal móvil a fin de que la terminal móvil (TM) introduzca la dirección (ADAP) del punto de acceso óptimo en la demanda (RQ).
  8. 8
    Procedimiento conforme a una cualquiera de las reivindicaciones 1 a 6, que comprende en la terminal móvil (TM) una búsqueda (E1) de puntos de acceso en la zona de cobertura de la terminal móvil a fin de introducir direcciones (ADAP) de los puntos de acceso encontrados en la demanda (RQ), y en el medio de gestión (PFG) una selección (E3) de la dirección (ADAP) de un punto de acceso óptimo (AP) entre las direcciones de punto de acceso extraídas de la demanda (RQ) según un criterio predeterminado para introducir la dirección del punto de acceso óptimo en el mensaje de confirmación (MC) transmitido a la terminal móvil y el mensaje de solicitud de conexión (MDC) transmitido al punto de acceso óptimo (AP).
  9. 9
    Procedimiento conforme a la reivindicación 8, según el cual el criterio predeterminado es relativo a una comparación de niveles de potencia (NP) de los puntos de acceso encontrados (AP) recibidos por la terminal móvil (TM) y transmitidos en asociación con las direcciones (ADAP) de los puntos de acceso encontrados en la demanda (RQ) a fin de que el medio de gestión (PFG) determine el punto de acceso que tiene el mayor nivel de potencia recibida como punto de acceso óptimo.
  10. 10
    Procedimiento conforme a la reivindicación 8 o 9, según el cual el criterio predeterminado es relativo a una comparación de cargas de tráfico de los puntos de acceso (AP) encontrados (E1) por la terminal móvil (TM) a fin de que el medio de gestión (PFG) seleccione el punto de acceso que tiene la carga más pequeña como punto de acceso óptimo.
  11. 11
    Procedimiento conforme a una cualquiera de las reivindicaciones 8 a 10, según el cual el criterio predeterminado es relativo además a una eliminación de las direcciones (ADAP) de los puntos de acceso encontrados (AP) que están situados en el exterior de una zona de localización que incluye la terminal móvil (TM) y definida en la red celular (RC), antes de la selección de la dirección del punto de acceso óptimo.
  12. 12
    Procedimiento conforme a una cualquiera de las reivindicaciones 1 a 11, caracterizado porque el código secreto (CS) determinado por el medio de gestión (PFG) es generado de manera pseudo-aleatoria y tiene una longitud superior a 16 octetos. ES 2 271 503 T3
  13. 13
    Procedimiento conforme a una cualquiera de las reivindicaciones 1 a 12, que comprende en el medio de gestión (PFG) una determinación (E3) de la clave de sesión (KS) en el lugar de las determinaciones (E6) de la clave de sesión en la terminal móvil (TM) y el punto de acceso (AP), y una introducción (E4, E5) de la clave de sesión determinada (KS) en el lugar del código secreto en el mensaje de confirmación (MC) y el mensaje de solicitud de conexión (MDC).
  14. 14
    Sistema de autentificación entre una red inalámbrica de corto alcance (RFP) que tiene puntos de acceso y una terminal móvil (TM) en una red de radiocomunicaciones celular (RC), caracterizado porque comprende:un medio de gestión (PFG) para determinar un código secreto (CS) en respuesta a una demanda (RQ) que incluye la dirección (ADTM) de la terminal móvil y la dirección (ADAP) de un punto de acceso (AP) situado en la zona de cobertura de la terminal móvil (TM) relativa a la red de corto alcance y que es transmitida desde la terminal móvil por medio de red celular (RC), y para transmitir un mensaje de confirmación (MC) que incluye el código secreto y la dirección del punto de acceso extraída de la demanda (RQ) a la terminal móvil (TM) por medio de la red celular (RC) y un mensaje de solicitud de conexión (MDC) que incluye el código secreto y la dirección (ADTM) de la terminal móvil extraída de la demanda en el punto de acceso (AP), la terminal móvil para solicitar una conexión al punto de acceso (AP) designado por la dirección (ADAP) extraída del mensaje de confirmación (MC) y para determinar una clave de sesión (KS) en función de la dirección (ADAP) del punto de acceso, de la dirección (ADTM) de la terminal móvil y del código secreto (CS) extraído del mensaje de confirmación (MC), y el punto de acceso (AP) para determinar la clave de sesión (KS) en función de la dirección (ADAP) del punto de acceso, de la dirección (ADTM) de la terminal móvil y del código secreto (CS) extraído del mensaje de solicitud de conexión (MDC) y para autentificar la terminal móvil en función de la clave de sesión (KS).
  15. 15
    Sistema conforme a la reivindicación 14, caracterizado porque el medio de gestión determina él mismo la clave de sesión y la introduce en lugar del código secreto en el mensaje de confirmación (MC) y el mensaje de solicitud de conexión (MDC).
Independent claims15