JP2001500327A

Method and apparatus for encrypting radio traffic in a telecommunications network

Abstract

(57) [Summary] The general purpose communication network (100) provides an encrypted communication interface between the service network (130,132,134) and their subscribers. When communication is initiated between the subscriber communication terminal (118) and the general-purpose network (100), the terminal (118) broadcasts the stored network identifier associated with the stored public key by the general-purpose network (100). Compare with a unique identifier. If they match, the terminal (118) generates a random private key, encrypts the private key with the stored public key, and sends the encrypted private key. The general-purpose communication network (100) decrypts the private key using the private key associated with the public key. The private key is then used by the terminal (118) and the general purpose network (100) to encrypt and decrypt subsequent radio traffic. Therefore, the network (100) can maintain secure communication with the terminal (118) without knowing the identity of the terminal.

JP2001500327A, drawing sheet 1
Sheet 1 of 6

Term

Term ended

Projected expiry passed 26 August 2017, 9.1 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

44 claims: 44 independent, 0 dependent

  1. 1
    【特許請求の範囲】 1. 移動通信網と通信端末間の通信トラフィックを暗号化する方法であって 、該方法は、 公開鍵および前記移動通信網に関連する第1の識別子を前記通信端末に保存す るステップと、 前記通信端末に保存された前記第1の識別子を前記移動通信網から受信した第 2の識別子と比較して第1の所定の結果を作り出すステップと、 前記通信端末において秘密鍵を生成するステップと、 前記通信端末において前記秘密鍵を前記保存された公開鍵により暗号化するス テップと、 前記暗号化された秘密鍵を前記通信端末から送信するステップと、 を含む通信トラフィック暗号化方法。
  2. 2
    請求項1記載の方法であって、さらに、 前記移動通信網において前記暗号化された秘密鍵を受信するステップと、 前記公開鍵に関連するプライベート鍵により前記受信した暗号化された秘密鍵 を復号するステップと、 前記通信トラフィックを前記秘密鍵により暗号化するステップと、 を含む方法。
  3. 3
    請求項1記載の方法であって、公開鍵を保存するステップは公開鍵を先 験的に予め保存するステップを含む方法。
  4. 4
    請求項1記載の方法であって、さらに、前記通信端末から公開鍵要求を 受信したら前記移動通信網から前記公開鍵を送信するステップを含む方法。
  5. 5
    請求項4記載の方法であって、前記公開鍵を送信するステップは、さら に、前記公開鍵を認証する情報を送信するステップを含む方法。
  6. 6
    請求項4記載の方法であって、さらに、前記比較ステップが第2の所定 の結果を作り出したら、前記通信端末から前記要求を送信するステップを含む方 法。
  7. 7
    請求項1記載の方法であって、前記暗号化された秘密鍵を受信して復号 するステップは、前記移動通信網内の無線基地局において実施される方法。
  8. 8
    請求項1記載の方法であって、前記受信した暗号化された秘密鍵を復号 するステップは、前記移動通信網内の無線網コントローラにおいて実施される方 法。
  9. 9
    請求項1記載の方法であって、前記移動通信網は汎用通信網を含む方法 。
  10. 10
    請求項1記載の方法であって、前記通信端末は移動端末を含む方法。
  11. 11
    請求項1記載の方法であって、前記通信端末は固定端末を含む方法。
  12. 12
    請求項1記載の方法であって、前記通信端末は未確認通信端末を含む 方法。
  13. 13
    請求項1記載の方法であって、前記移動通信網はセルラー電話網を含 む方法。
  14. 14
    請求項1記載の方法であって、さらに、 複数のサービス網を前記移動通信網に接続するステップであって、前記通信端 末のユーザは前記複数のサービス網の少なくとも1つの加入者であるステップと 、 前記通信端末と前記複数のサービス網の少なくとも1つとの間に通信パスを提 供するステップと、 を含む方法。
  15. 15
    請求項1記載の方法であって、前記プライベート鍵および前記公開鍵 はRSAアルゴリズムにより関連づけられる方法。
  16. 16
    請求項1記載の方法であって、前記秘密鍵は対称暗号鍵を含む方法。
  17. 17
    請求項1記載の方法であって、秘密鍵を生成するステップは自然発生 乱数を発生するステップを含む方法。
  18. 18
    請求項1記載の方法であって、秘密鍵を生成するステップは、 前記通信端末においてデジタル形式の受信信号を検出するステップと、 前記検出された受信信号から少なくとも1つの低位ビットを抽出するステップ と、 を含む方法。
  19. 19
    請求項1記載の方法であって、秘密鍵を生成するステップは、 マイクロホンA/Dコンバータの出力において信号を検出するステップと、 前記検出された出力信号から少なくとも1つの低位ビットを抽出するステップ と、 を含む方法。
  20. 20
    請求項1記載の方法であって、秘密鍵を生成するステップは、 音声コーディックの出力において信号を検出するステップと、 前記検出された出力信号から少なくとも1つの低位ビットを抽出するステップ と、 を含む方法。
  21. 21
    請求項1記載の方法であって、秘密鍵を生成するステップは、 擬似乱数のシードを発生するステップと、 前記シードから擬似乱数を発生するステップと、 を含む方法。
  22. 22
    請求項1記載の方法であって、前記秘密鍵の長さは前記通信端末にお いて予め決定される方法。
  23. 23
    請求項1記載の方法であって、前記秘密鍵はさらに複数の連接された 数字を含む方法。
  24. 24
    請求項1記載の方法であって、前記公開鍵および前記第1の識別子を 保存するステップはさらに前記公開鍵に関連する期限日付を保存するステップを 含む方法。
  25. 25
    請求項24記載の方法であって、前記通信端末は前記公開鍵の期限が 切れると前記移動通信網へ公開鍵要求を送信する方法。
  26. 26
    請求項1記載の方法であって、さらに、 前記移動通信網において前記公開鍵を変えるステップと、 前記通信端末において前記変えられた公開鍵を保存するステップと、 を含む方法。
  27. 27
    請求項26記載の方法であって、前記公開鍵を変えるステップは、さ らに、前記変えられた公開鍵を前記移動通信網から所定期間ブロードキャストす るステップを含む方法。
  28. 28
    汎用通信網と第1の通信端末との間でトラフィックを暗号化する方法 であって、該方法は、 前記汎用通信網から前記第1の通信端末を含む複数の通信端末へ公開鍵をブロ ードキャストするステップと、 前記第1の通信端末において秘密鍵を生成するステップと、 前記第1の通信端末において前記秘密鍵を前記公開鍵により暗号化するステッ プと、 前記暗号化された秘密鍵を前記第1の通信端末から送信するステップと、 前記汎用通信網において前記暗号化された秘密鍵を受信するステップと、 前記受信した暗号化された秘密鍵を前記公開鍵に関連するプライベート鍵によ り復号するステップと、 前記トラフィックを前記秘密鍵により暗号化するステップと、 を含む方法。
  29. 29
    請求項28記載の方法であって、ブロードキャストするステップは、 さらに、 前記公開鍵を無線網コントローラから前記汎用通信網内の少なくとも1つの基 地局へ転送するステップと、 前記公開鍵を前記少なくとも1つの基地局から送信するステップと、 を含む方法。
  30. 30
    請求項28記載の方法であって、ブロードキャストするステップは、 前記公開鍵を前記汎用通信網内の複数の基地局から送信するステップを含む方法 。
  31. 31
    請求項28記載の方法であって、前記第1の通信端末は未確認通信端 末を含む方法。
  32. 32
    請求項28記載の方法であって、前記公開鍵をブロードキャストする ステップは、さらに、前記公開鍵を認証する情報をブロードキャストするステッ プを含む方法。
  33. 33
    請求項28記載の方法であって、前記公開鍵をブロードキャストする ステップは、さらに、前記公開鍵を認証する情報を要求に応じて送信するステッ プを含む方法。
  34. 34
    移動通信網と通信端末間の通信トラフィックを暗号化する方法であっ て、該方法は、 ディフィ-ヘルマン指数鍵交換アルゴリズムに関連する2つの数字および前記 移動通信網に関連する第1の識別子を前記通信端末において保存するステップと 、 前記通信端末に保存された前記第1の識別子を前記移動通信網から受信した第 2の識別子と比較して第1の所定の結果を作り出すステップと、 前記通信端末において第1の乱数を発生するステップと、 前記移動通信網において第2の乱数を発生するステップと、 前記第1および第2の乱数を前記ディフィーヘルマン指数鍵交換アルゴリズム への入力として使用して、前記通信端末および前記移動通信網により秘密鍵とし で使用される第3の数字を発生するステップと、 を含む通信トラフィック暗号化方法。
  35. 35
    請求項34記載の方法であって、2つの数字を保存するステップは前 記2つの数字を先験的に予め保存するステップを含む方法。
  36. 36
    請求項34記載の方法であって、さらに、前記通信端末から前記2つ の数字に対する要求を受けたら前記移動通信網から前記2つの数字を送信するス テップを含む方法。
  37. 37
    請求項36記載の方法であって、さらに、前記比較ステップが第2の 所定結果を生じたら前記通信端末から前記要求を送信するステップを含む方法。
  38. 38
    請求項34記載の方法であって、前記2つの数字および前記第1の識 別子を保存するステップは、さらに、前記2つの数字に関連する期限日付を保存 するステップを含む方法。
  39. 39
    請求項38記載の方法であって、前記2つの数字の期限が切れると、 前記通信端末は前記ディフィ-ヘルマン指数鍵交換アルゴリズムに関連する2つ の新しい数字に対する要求を送信する方法。
  40. 40
    請求項34記載の方法であって、さらに、 前記移動通信網においてディフィ-ヘルマン指数鍵交換アルゴリズムに関連す る前記2つの数字を変えるステップと、前記通信端末において前記変えられた2 つの数字を保存するステップと、を含む方法。
  41. 41
    請求項40記載の方法であって、前記2つの数字を変えるステップは 、 さらに、前記変えられた2つの数字を前記移動通信網から所定期間ブロードキャ ストするステップを含む方法。
  42. 42
    汎用通信網と第1の通信端末間のトラフィックを暗号化する方法であ って、該方法は、 指数鍵交換アルゴリズムに関連する2つの数字を前記汎用通信網から前記第1 の通信端末を含む複数の通信端末へブロードキャストするステップと、 前記第1の通信端末において第1の乱数を発生するステップと、 前記汎用通信網において第2の乱数を発生するステップと、 前記第1および第2の乱数を前記指数鍵交換アルゴリズムへの入力として使用 して、前記第1の通信端末および前記汎用通信網により秘密鍵として使用される 第3の数字を発生するステップと、 前記トラフィックを前記秘密鍵により暗号化するステップと、 を含む方法。
  43. 43
    汎用通信網と通信端末間のトラフィックを暗号化する方法に使用する システムであって、該システムは、 前記汎用通信網内に含まれるアクセス網と、 前記通信端末に接続されかつ前記アクセス網と関連づけられて、前記汎用通信 網に関連する公開鍵を保存し、秘密鍵を生成し、前記秘密鍵を前記保存された公 開暗号鍵により暗号化し、前記暗号化された秘密鍵を前記汎用通信網へ送信する アクセス網手段と、 を含むシステム。
  44. 44
    汎用通信網と通信端末間のトラフィックを暗号化するシステムであっ て、該システムは、 プライベート暗号鍵を保存し、公開暗号鍵を配送し、暗号化された秘密セショ ン鍵を復号する第1のネットワーク手段と、 前記第1のネットワーク手段に接続されて前記配送された公開暗号鍵をブロー ドキャストする第2のネットワーク手段であって、前記第1および第2のネット ワーク手段は前記汎用通信網のアクセス網と関連づけられている前記第2のネッ トワーク手段と、 前記通信端末に接続されかつ前記汎用通信網の前記アクセス網と関連づけられ て、前記ブロードキャストされた公開暗号鍵を受信し、秘密鍵を生成し、前記秘 密鍵を前記受信した公開暗号鍵により暗号化し、前記暗号化した秘密鍵を前記汎 用通信網へ送信するアクセス網手段と、 を含むシステム。
Independent claims44