ES2367692T5

Enhanced security design for cryptography in mobile communication systems

Abstract

Security enhancement method for a protected communication based on a key agreement procedure (S 1) in a mobile communication network serving a mobile terminal (100) having at least a basic cryptographic security algorithm , said method comprising the steps of: - selecting an improved version of a basic cryptographic security algorithm for the communication between the mobile terminal and the network side (S2); - modifying a basic security key resulting from the key agreement procedure based on information representative of the selected algorithm to generate an algorithm-specific security key (S3); - applying the basic cryptographic security algorithm with the algorithm-specific security key as a key input to enhance security for protected communication in said mobile communication network (S4).

ES2367692T5, drawing sheet 1
Sheet 1 of 7

Term

Term ended

Projected expiry passed 10 September 2024, 2 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

36 claims: 4 independent, 32 dependent

  1. 1
    5 10 15 20 25 30 35 40 45 REIVINDICACIONES 1. Método de mejora de la seguridad para una comunicación protegida basada en un procedimiento de acuerdo de clave (S1) en una red de comunicaciones de móviles que presta servicio a un terminal móvil (100) que tiene por lo menos un algoritmo de seguridad criptográfico básico, comprendiendo dicho método las etapas de:- seleccionar, en un lado de la red, una versión mejorada de un algoritmo de seguridad criptográfico básico para la comunicación entre el terminal móvil y el lado de la red (S2);-transmitir, desde el lado de la red, información representativa del algoritmo seleccionado al terminal móvil;- modificar una clave de seguridad básica resultante del procedimiento de acuerdo de clave en función de información representativa del algoritmo seleccionado para generar una clave de seguridad específica de algoritmo (S3);- aplicar el algoritmo de seguridad criptográfico básico con la clave de seguridad específica del algoritmo como entrada de clave para mejorar la seguridad para la comunicación protegida en dicha red de comunicaciones de móviles (S4).
  2. 2
    Método de la reivindicación 1, en el que dicha etapa de seleccionar una versión mejorada de un algoritmo de seguridad criptográfico básico se basa en un acuerdo entre dicho terminal móvil y dicha red.
  3. 3
    Método de la reivindicación 1, en el que dichas etapas de modificar una clave de seguridad básica y aplicar el algoritmo de seguridad criptográfico básico con la clave específica del algoritmo como entrada de clave se realizan tanto en el lado de la red como en el terminal móvil.
  4. 4
    Método de la reivindicación 1, en el que el algoritmo de seguridad básico junto con la modificación, específica del algoritmo, de dicha clave de seguridad básica se corresponden con la versión mejorada del algoritmo de seguridad.
  5. 5
    Método de la reivindicación 1, en el que dicho terminal móvil modifica la clave de seguridad básica resultante del procedimiento de acuerdo de clave en función de dicha información representativa del algoritmo seleccionado, y reenvía la clave de seguridad modificada a un motor criptográfico para el algoritmo de seguridad básico en dicho terminal móvil.
  6. 6
    Método de la reivindicación 1, en el que dicha información representativa del algoritmo seleccionado es un identificador de algoritmo que identifica la versión mejorada seleccionada del algoritmo de seguridad.
  7. 7
    Método de la reivindicación 1, en el que dicha etapa de seleccionar una versión mejorada del algoritmo de seguridad se basa en una lista de algoritmos soportados del terminal móvil y una lista de algoritmos permitidos por la red.
  8. 8
    Método de la reivindicación 1, en el que dichos algoritmos de seguridad se configuran para por lo menos una de confidencialidad de datos, integridad de datos y autenticación.
  9. 9
    Método de la reivindicación 8, en el que dichos algoritmos de seguridad se configuran para una comunicación cifrada en dicha red de comunicaciones de móviles.
  10. 10
    Método de la reivindicación 1, que comprende además las etapas de:- insertar, por parte de dicho lado de la red, información de protección contra repeticiones, en un desafío aleatorio, RAND, usado para la autenticación y el acuerdo de clave con el terminal móvil;- extraer de dicho desafío aleatorio, por parte de dicho terminal móvil, dicha información de protección contra repeticiones;y - realizar, por parte de dicho terminal móvil, una comprobación de la protección contra repeticiones basándose en la información extraída de protección contra repeticiones.
  11. 11
    Método de la reivindicación 10, en el que dicha información de protección contra repeticiones se basa en un contador o se basa en el tiempo.
  12. 12
    Método de la reivindicación 1, que comprende además las etapas de:- generar, por parte de dicho lado de la red, información de autenticación dependiente de la clave, por lo menos parcialmente basándose en una clave secreta compartida entre el terminal móvil y el lado de la red;- insertar, por parte de dicho lado de la red, dicha información de autenticación dependiente de la clave en el desafío aleatorio, RAND, usado para la autenticación y el acuerdo de clave con el terminal móvil;5 10 15 20 25 30 35 40 45 50 - extraer de dicho desafío aleatorio, por parte de dicho terminal móvil, dicha información de autenticación dependiente de la clave;y - comprobar, por parte de dicho terminal móvil, dicha información de autenticación dependiente de la clave por lo menos parcialmente basándose en dicha clave secreta compartida, para verificar la autenticidad de la red.
  13. 13
    Método de la reivindicación 12, en el que dichas etapas de generar información de autenticación dependiente de la clave y comprobar dicha información de autenticación dependiente de la clave se realizan basándose por lo menos parcialmente en un valor aleatorio iniciado desde el lado de la red y una clave derivada localmente a partir de dicha clave secreta compartida, insertándose dicho valor aleatorio en dicho desafío aleatorio, RAND, junto con dicha información de autenticación dependiente de la clave.
  14. 14
    Método de la reivindicación 12, en el que dichas etapas de generar información de autenticación dependiente de la clave y comprobar dicha información de autenticación dependiente de la clave se realizan basándose por lo menos parcialmente en dicha clave secreta compartida y por lo menos un elemento de información, insertándose dicho por lo menos un elemento de información en dicho desafío aleatorio, RAND, junto con dicha información de autenticación dependiente de la clave, protegiendo así, en cuanto a integridad, dicho por lo menos un elemento de información.
  15. 15
    Método de la reivindicación 14, en el que dicho por lo menos un elemento de información incluye información de protección contra repeticiones.
  16. 16
    Método de la reivindicación 14, en el que dicha etapa de seleccionar una versión mejorada del algoritmo de seguridad es realizada por una red visitada, dicho por lo menos un elemento de información incluye información sobre algoritmos de seguridad permitidos por una red doméstica del terminal móvil, y dicho terminal móvil comprueba si el algoritmo de seguridad seleccionado por la red visitada está permitido por la red doméstica.
  17. 17
    Método de la reivindicación 1, en el que dicha etapa de modificar una clave de seguridad básica se realiza basándose en una función de modificación criptográfica implementada por software, sensible a la clave de seguridad básica, e información representativa del algoritmo seleccionado.
  18. 18
    Disposición para mejorar la seguridad para una comunicación protegida basada en un procedimiento de acuerdo de clave en una red de comunicaciones de móviles que presta servicio a un terminal móvil (100) que tiene por lo menos un algoritmo de seguridad básico, comprendiendo dicha disposición:- medios para seleccionar, en un lado de la red, una versión mejorada de un algoritmo (24) de seguridad criptográfico básico para la comunicación entre el terminal móvil y un lado de la red;- medios para transmitir información representativa del algoritmo seleccionado (24) desde el lado de la red al terminal móvil, - medios para modificar una clave de seguridad básica resultante del procedimiento de acuerdo de clave en función de información representativa del algoritmo seleccionado, para generar una clave de seguridad específica del algoritmo;- medios para aplicar el algoritmo (24) de seguridad criptográfico básico con la clave de seguridad específica del algoritmo como entrada de clave para mejorar la seguridad para la comunicación protegida en dicha red de comunicaciones de móviles.
  19. 19
    Disposición de la reivindicación 18, en la que dichos medios de selección comprenden medios para negociar entre dicho terminal móvil y dicha red con el fin de seleccionar una versión mejorada de un algoritmo de seguridad criptográfico básico.
  20. 20
    Disposición de la reivindicación 18, en la que dichos medios para modificar una clave de seguridad básica y dichos medios para aplicar el algoritmo de seguridad criptográfico básico con la clave de seguridad específica del algoritmo como entrada de clave están implementados tanto en el lado de la red como en el terminal móvil.
  21. 21
    Disposición de la reivindicación 18, en la que el algoritmo de seguridad básico junto con la modificación, específica del algoritmo, de dicha clave de seguridad básica se corresponden con la versión mejorada del algoritmo de seguridad.
  22. 22
    Disposición de la reivindicación 18, en la que dicho terminal móvil se puede hacer funcionar para modificar la clave de seguridad básica resultante del procedimiento de acuerdo de clave en función de la información representativa del algoritmo seleccionado, y para reenviar la clave de seguridad modificada a un motor criptográfico para el algoritmo de seguridad básico.
  23. 23
    Disposición de la reivindicación 18, en la que dichos medios para seleccionar una versión mejorada del algoritmo de seguridad funcionan basándose en una lista de algoritmos soportados del terminal móvil y una lista de algoritmos permitidos por la red. 5 10 15 20 25 30 35 40 45 50
  24. 24
    Disposición de la reivindicación 18, en la que un nodo de red se puede hacer funcionar para seleccionar una versión mejorada de un algoritmo de seguridad básico y modificar la clave de seguridad en el lado de la red, y para comunicar información representativa del algoritmo seleccionado al terminal móvil.
  25. 25
    Disposición de la reivindicación 18, en la que un primer nodo de red se puede hacer funcionar para calcular, para cada uno de una pluralidad de algoritmos de seguridad criptográficos, una clave de seguridad específica del algoritmo y para transferir el conjunto calculado de claves de seguridad específicas del algoritmo a un segundo nodo de red, pudiéndose hacer funcionar dicho segundo nodo de red para seleccionar una versión mejorada de un algoritmo de seguridad básico y para extraer una clave de seguridad a partir de dicho conjunto de claves de seguridad específicas de algoritmo.
  26. 26
    Disposición de la reivindicación 18, en la que dichos algoritmos de seguridad están configurados para una comunicación cifrada en dicha red de comunicaciones de móviles.
  27. 27
    Disposición de la reivindicación 18, que comprende además:- medios para insertar, en el lado de la red, información de protección contra repeticiones, en un desafío aleatorio, RAND, usado para la autenticación y el acuerdo de clave con el terminal móvil;- medios para extraer de dicho desafío aleatorio, en dicho terminal móvil, dicha información de protección contra repeticiones;y - medios para realizar, en dicho terminal móvil, una comprobación de la protección contra repeticiones basándose en la información extraída de protección contra repeticiones.
  28. 28
    Disposición de la reivindicación 18, que comprende además:- medios para generar, en el lado de la red, información de autenticación dependiente de la clave, por lo menos parcialmente basándose en una clave secreta compartida entre el terminal móvil y el lado de la red;- medios para insertar, en el lado de la red, dicha información de autenticación dependiente de la clave en el desafío aleatorio, RAND, usado para la autenticación y el acuerdo de clave con el terminal móvil;- medios para extraer de dicho desafío aleatorio, en dicho terminal móvil, dicha información de autenticación dependiente de la clave;y - medios para comprobar, en dicho terminal móvil, dicha información de autenticación dependiente de la clave por lo menos parcialmente basándose en dicha clave secreta compartida, para verificar la autenticidad de la red.
  29. 29
    Disposición de la reivindicación 18, en la que dichos medios para modificar una clave de seguridad básica se proporcionan como una actualización de software.
  30. 30
    Terminal móvil (100) para su funcionamiento en una red de comunicaciones de móviles, comprendiendo dicho terminal:- una funcionalidad (10) de autenticación y acuerdo de clave, AKA;- un motor para un algoritmo (24) de seguridad criptográfico básico;- medios para modificar una clave de seguridad básica a partir de dicha funcionalidad AKA en respuesta a información representativa de un algoritmo de seguridad criptográfico seleccionado, con el fin de generar una clave de seguridad específica del algoritmo para introducirla en dicho motor de algoritmo de seguridad criptográfico básico con el fin de mejorar la seguridad para una comunicación protegida en dicha red de comunicaciones de móviles, y para que el terminal móvil se pueda hacer funcionar para recibir la información representativa del algoritmo seleccionado desde un lado de la red, en el que el algoritmo de seguridad seleccionado es una versión mejorada del algoritmo de seguridad criptográfico básico.
  31. 31
    Terminal móvil de la reivindicación 30, en el que el algoritmo de seguridad criptográfico básico junto con la modificación de dicha clave de seguridad básica en una clave de seguridad específica del algoritmo se corresponden con un algoritmo de seguridad criptográfico mejorado.
  32. 32
    Terminal móvil de la reivindicación 30, en el que dichos medios para modificar una clave de seguridad básica se proporcionan como una actualización de software en el terminal móvil.
  33. 33
    Nodo (300) de red para su funcionamiento en una red de comunicaciones de móviles que presta servicio a un terminal móvil (100) que soporta por lo menos un algoritmo (24) de seguridad criptográfico básico, comprendiendo dicho nodo de red:- medios para seleccionar una versión mejorada de un algoritmo de seguridad criptográfico básico para una comunicación protegida con un terminal móvil, y - medios para comunicar, al terminal móvil, información específica del algoritmo, correspondiente al algoritmo seleccionado, y - medios para obtener, a partir de una clave de seguridad básica resultante de un procedimiento de acuerdo de clave, una clave de seguridad específica del algoritmo, correspondiente a una versión mejorada del algoritmo de 5 seguridad criptográfico básico para su introducción en el algoritmo (24) de seguridad criptográfico básico con el fin de mejorar la seguridad para una comunicación protegida en dicha red de comunicaciones de móviles, en el que la obtención se lleva a cabo en función de la información representativa del algoritmo seleccionado.
  34. 34
    Nodo de red de la reivindicación 33, en el que dichos medios para obtener una clave de seguridad específica del algoritmo comprenden medios para modificar una clave de seguridad básica resultante de un procedimiento de 10 acuerdo de clave en dicha red de comunicaciones de móviles en función de información representativa del algoritmo seleccionado.
  35. 35
    Nodo de red de la reivindicación 34, en el que dichos medios para modificar una clave de seguridad básica se proporcionan como una actualización de software en el nodo de red.
  36. 36
    Nodo de red de la reivindicación 33, en el que dichos medios para obtener una clave de seguridad específica 15 del algoritmo comprenden medios para seleccionar una clave de seguridad a partir de un conjunto pre-calculado de claves de seguridad específicas de algoritmo correspondientes a una pluralidad de algoritmos de seguridad.
Independent claims36