ES2289114T3

Method, system and devices for transferring accounting information

Abstract

Method for a system to transfer accounting information, said method comprising: evaluate data related to a service used by at least one terminal (16), provide the data evaluated as accounting information to at least one service authorization server (10) of the Extensible Authentication Protocol, EAP, send, by means of a request for the Extensible Authentication Protocol, EAP request, a service authorization request from said at least one EAP service authorization server to said at least one terminal, digitally sign accounting information, in said at least one terminal, include, in said at least one terminal, the digitally signed accounting information in an Extensible Authentication Protocol response, EAP response, and send the digitally signed accounting information to an Authentication, Authorization and Accounting server, AAA (14).

ES2289114T3, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Projected expiry passed 20 June 2022, 4.3 years ago.

  1. Priority and filed
  2. Published
  3. Projected expiry
  4. Today

41 claims: 15 independent, 26 dependent

  1. 1
    ES 2 289 114 T3 REIVINDICACIONES 1. Método para un sistema para transferir información de contabilidad, comprendiendo dicho método:evaluar datos relacionados con un servicio usado por al menos un terminal (16), proporcionar los datos evaluados como información de contabilidad hacia por lo menos un servidor de autorización de servicios (10) del Protocolo de Autenticación Extensible, EAP, enviar, por medio de una solicitud del Protocolo de Autenticación Extensible, solicitud EAP, una solicitud de autorización de servicio desde dicho por lo menos un servidor de autorización de servicios EAP hacia dicho por lo menos un terminal, firmar digitalmente información de contabilidad, en dicho por lo menos un terminal, incluir, en dicho por lo menos un terminal, la información de contabilidad firmada digitalmente en una respuesta del Protocolo de Autenticación Extensible, respuesta EAP, y enviar la información de contabilidad firmada digitalmente hacia un servidor de Autenticación, Autorización y Contabilidad, AAA (14).
  2. 2
    Método según la reivindicación 1, en el que la acción de proporcionar los datos evaluados a dicho por lo menos un servidor de autorización de servicios EAP se realiza por medio de una comunicación interna dentro de un dispositivo que comprende tanto dicho por lo menos un servidor de evaluación como dicho por lo menos un servidor de autorización de servicios EAP.
  3. 3
    Método según la reivindicación 11, en el que la acción de proporcionar los datos evaluados a dicho por lo menos un servidor de autorización de servicios EAP se realiza por medio de una comunicación de red entre un dispositivo que comprende dicho por lo menos un servidor de evaluación y un dispositivo que comprende dicho por lo menos un servidor de autorización de servicios EAP.
  4. 4
    Método según cualquiera de las reivindicaciones 1 a 31, en el que dicho por lo menos un servidor de evaluación se incluye en un punto de acceso (12), y en el que dicha solicitud EAP de autorización de servicio y dicha respuesta EAP que incluye información de contabilidad firmada es recibida y enviada por el terminal a través de dicho punto de acceso.
  5. 5
    Método según la reivindicación 4, en el que dicha recepción y dicho envío por parte de dicho por lo menos un terminal desde/hacia dicho punto de acceso se realiza por medio de una comunicación de Red de Área Local Inalámbrica, WLAN.
  6. 6
    Método según cualquiera de las reivindicaciones 1 a 5, en el que dicho envío de una solicitud de autorización de servicio comprende incluir la información de contabilidad, proporcionada a dicho por lo menos un servidor de autorización de servicios EAP, en dicha solicitud EAP de autorización de servicio, y en el que dicho método comprende asimismo la verificación, realizada por dicho por lo menos un terminal, de la información de contabilidad recibida desde dicho por lo menos un servidor de autorización de servicios EAP antes de que se realice la etapa de la firma digital de la información de contabilidad, en la que la información de contabilidad que se firma es la información de contabilidad verificada.
  7. 7
    Método según cualquiera de las reivindicaciones 1 a 5, en el que dicho envío de una solicitud de autorización de servicio comprende incluir la información de contabilidad, proporcionada a dicho por lo menos un servidor de autorización de servicios EAP, en dicha solicitud EAP de autorización de servicio, y en el que dicho método comprende asimismo la verificación, realizada por el usuario de dicho por lo menos un terminal, de la información de contabilidad recibida desde dicho por lo menos un servidor de autorización de servicios EAP antes de que se realice la etapa de firma digital de la información de contabilidad, en la que la información de contabilidad que se firma es la información de contabilidad verificada.
  8. 8
    Método según cualquiera de las reivindicaciones 1 a 5, en el que dicha acción de firmar digitalmente la información de contabilidad comprende la acción de firmar digitalmente la información de contabilidad recogida por dicho por lo menos un terminal.
  9. 9
    Método según cualquiera de las reivindicaciones 1 a 8, en el que dicha etapa en la que se envía la información de contabilidad verificada y firmada digitalmente al servidor AAA comprende:enviar la información de contabilidad firmada digitalmente desde dicho por lo menos un terminal a dicho por lo menos un servidor de autorización de servicios EAP por medio de dicha respuesta EAP, ES 2 289 114 T3 verificar la firma de la información de contabilidad firmada digitalmente en el por lo menos un servidor de autorización de servicios EAP, y enviar la información de contabilidad firmada digitalmente desde dicho por lo menos un servidor de autorización de servicios EAP hacia el servidor AAA.
  10. 10
    Método según cualquiera de las reivindicaciones 1 a 9, en el que la acción de la firma digital se realiza por medio de un algoritmo de clave pública.
  11. 11
    Sistema para transferir información de contabilidad, comprendiendo dicho sistema:un servidor de evaluación para evaluar datos relacionados con un servicio, un servidor de autorización de servicios (10) del Protocolo de Autenticación Extensible (EAP) que comprende un generador (410) para generar solicitudes de autorizaciones de servicio del Protocolo de Autenticación Extensible, solicitud EAP, y unos medios de conexión a red (402), un terminal (16) que incluye un módulo de firma (212) dispuesto para firmar digitalmente información de contabilidad verificada, un generador de respuestas del Protocolo de Autenticación Extensible, respuestas EAP, (214) dispuesto para insertar en respuestas EAP una información de contabilidad firmada digitalmente, y unos medios de conexión a red (202), y un servidor de Autenticación Autorización y Contabilidad, AAA, (14) dispuesto para gestionar información de contabilidad referente por lo menos a un terminal.
  12. 12
    Sistema según la reivindicación 11, en el que el servidor de evaluación y el servidor de autorización de servicios EAP están dispuestos en el mismo dispositivo.
  13. 13
    Sistema según la reivindicación 11, en el que el servidor de evaluación y el servidor de autorización de servicios EAP están dispuestos en dispositivos diferentes.
  14. 14
    Sistema según cualquiera de las reivindicaciones 11 a 13, que comprende asimismo un punto de acceso (12), en el que el punto de acceso comprende dicho servidor de evaluación.
  15. 15
    Sistema según la reivindicación 14, en el que dicho por lo menos un terminal es un terminal habilitado para las Redes de Área Local Inalámbricas, WLAN, y dicho por lo menos un punto de acceso es un punto de acceso WLAN.
  16. 16
    Sistema según cualquiera de las reivindicaciones 11 a 15, en el que dicho generador destinado a generar solicitudes de autorizaciones de servicio del Protocolo de Autenticación Extensible, solicitudes EAP, está dispuesto para insertar información de contabilidad de por lo menos un terminal en solicitudes EAP de autorizaciones de servicio.
  17. 17
    Sistema según cualquiera de las reivindicaciones 11 a 16, en el que dicho terminal comprende asimismo un verificador (210) dispuesto para verificar información de contabilidad recibida desde un servidor de autorización de servicios.
  18. 18
    Sistema según cualquiera de las reivindicaciones 11 a 17, en el que dicho servidor de autorización de servicios EAP comprende asimismo un verificador de firmas (414) para verificar firmas de terminales, y un generador de mensajes de contabilidad (418) para generar mensajes de contabilidad a enviar hacia dicho servidor AAA.
  19. 19
    Método para un terminal (16), comprendiendo dicho método:recoger datos correspondientes a información de contabilidad pertinente para por lo menos un servicio utilizado actualmente en el terminal, recibir una solicitud de autorización de servicio del Protocolo de Autenticación Extensible, solicitud EAP, firmar digitalmente información de contabilidad, y enviar la información de contabilidad firmada digitalmente en una respuesta del Protocolo de Autenticación Extensible, respuesta EAP.
  20. 20
    Método según la reivindicación 19, en el que la información de contabilidad que se firma digitalmente en la etapa de firma digital de la información de contabilidad es los datos recogidos en la etapa en la que se recogen datos correspondientes a la información de contabilidad.
  21. 21
    Método según la reivindicación 19, en el que dicha solicitud EAP de autorización de servicio, recibida en la etapa en la que se recibe una solicitud EAP de autorización de servicio, incluye información de contabilidad pertinente para dicho por lo menos un servicio utilizado actualmente en el terminal. ES 2 289 114 T3
  22. 22
    Método según la reivindicación 21, comprendiendo asimismo el método:comparar dicha información de contabilidad recibida con los datos recogidos, y si los datos recogidos se corresponden con la información de contabilidad, en ese caso realizar dichas etapas en las que se firma digitalmente información de contabilidad y se envía la información de contabilidad firmada digitalmente.
  23. 23
    Método según cualquiera de las reivindicaciones 19 a 22, en el que la recepción de una solicitud EAP y el envío de una respuesta EAP se realiza a través de una conexión de Red de Área Local Inalámbrica.
  24. 24
    Método según cualquiera de las reivindicaciones 19 a 23, en el que la acción de firmar digitalmente comprende el cifrado de dicha información de contabilidad verificada por medio de un sistema criptográfico de clave pública.
  25. 25
    Terminal (16) que comprende:un colector (208) dispuesto para recoger datos correspondientes a información de contabilidad pertinente para por lo menos un servicio utilizado actualmente en el terminal, un módulo de firma (212) dispuesto para firmar digitalmente información de contabilidad, un generador de respuestas del Protocolo de Autenticación Extensible, respuestas EAP, (214) dispuesto para insertar información de contabilidad firmada digitalmente en respuestas EAP, y unos medios de conexión a red (202).
  26. 26
    Terminal según la reivindicación 25, que comprende asimismo un dispositivo de comparación (210) dispuesto para comparar los datos recogidos con información de contabilidad recibida.
  27. 27
    Terminal según cualquiera de la reivindicación 25 ó la reivindicación 26, en el que dichos medios de conexión a red son unos medios de conexión a una Red de Área Local Inalámbrica, WLAN, para conectar dicho terminal a una WLAN.
  28. 28
    Terminal según cualquiera de la reivindicación 25 ó la reivindicación 27, que comprende asimismo unos medios de algoritmo de cifrado de un sistema criptográfico de clave pública para firmar información de contabilidad verificada.
  29. 29
    Método para un servidor de autorización de servicios (10), del Protocolo de Autenticación Extensible, EAP, comprendiendo dicho método:recibir información de contabilidad relacionada con por lo menos un terminal (16), enviar, hacia por lo menos un terminal, una solicitud del Protocolo de Autenticación Extensible, solicitud EAP, para pedir una autorización de servicio, recibir una respuesta del Protocolo de Autenticación Extensible, respuesta EAP, que incluye información de contabilidad firmada, la cual ha sido firmada en el por lo menos un terminal, proporcionar la información de contabilidad firmada a un servidor de Autenticación Autorización y Contabilidad (14).
  30. 30
    Método según la reivindicación 29, en el que dicha información de contabilidad se recibe a través de una red (18).
  31. 31
    Método según la reivindicación 29, en el que dicha información de contabilidad se recibe a través de unos medios de comunicación internos de un dispositivo en el cual está incluido dicho servidor de autorización de servicios EAP.
  32. 32
    Método según cualquiera de las reivindicaciones 29 a 31, que comprende asimismo:insertar dicha información de contabilidad recibida en la solicitud EAP, antes de que se realicen las etapas de envío de una solicitud EAP y de recepción de una respuesta EAP, para pedir una autorización de servicio.
  33. 33
    Método según cualquiera de las reivindicaciones 29 a 32, en el que la firma de dicha información de contabilidad firmada se verifica por medio de un algoritmo de un sistema criptográfico de clave pública.
  34. 34
    Método según cualquiera de las reivindicaciones 29 a 33, que comprende asimismo la verificación de la información de contabilidad firmada antes de que se proporcione la información de contabilidad firmada a dicho servidor AAA. ES 2 289 114 T3
  35. 35
    Método según cualquiera de las reivindicaciones 29 a 34, en el que dicha respuesta EAP se recibe desde un terminal a través de una Red de Área Local Inalámbrica, WLAN.
  36. 36
    Servidor de autorización de servicios (10) del Protocolo de Autenticación Extensible, EAP, que comprende:un receptor de información de contabilidad (408) para recibir información de contabilidad referente por lo menos a un terminal (16), un generador de solicitudes del Protocolo de Autenticación Extensible, solicitudes EAP, (410) dispuesto para generar solicitudes EAP de autorizaciones de servicio, un extractor (412) para extraer información de contabilidad firmada digitalmente a partir de una respuesta del Protocolo de Autenticación Extensible, respuesta EAP, recibida, un generador de mensajes de contabilidad (418) para generar un mensaje, en concordancia con un protocolo de Autenticación Autorización y Contabilidad, AAA, que incluye dicha información de contabilidad firmada digitalmente, y unos medios de conexión a red (402).
  37. 37
    Servidor de autorización de servicios EAP según la reivindicación 36, en el que dicho servidor de autorización de servicios EAP está adaptado para ser incluido en un punto de acceso (12).
  38. 38
    Servidor de autorización de servicios EAP según cualquiera de la reivindicación 36 ó 37, en el que el generador de solicitudes EAP está dispuesto asimismo para insertar en una solicitud EAP información de contabilidad referente a servicios usados por al menos un terminal.
  39. 39
    Servidor de autorización de servicios EAP según cualquiera de las reivindicaciones 36 a 38, que comprende asimismo por lo menos una clave pública para el descifrado de un mensaje firmado.
  40. 40
    Programa de ordenador cargable directamente en la memoria interna de un terminal (16), comprendiendo el programa de ordenador partes de código de software para realizar el método según cualquiera de las reivindicaciones 19 a 24.
  41. 41
    Programa de ordenador cargable directamente en la memoria interna de un servidor de autorización de servicios (10) del Protocolo de Autenticación Extensible, EAP, comprendiendo el programa de ordenador partes de código de software para realizar el método según cualquiera de las reivindicaciones 29 a 35.
Independent claims41