JP2002247654A

Fraud detection method for mobile telecommunication network

Abstract

[Task] A method for detecting unauthorized use of data related to unsuccessful authentication processing such as access type, authentication retry, and server address in the 3rd generation mobile communication network as a secondary indicator of unauthorized use. I will provide a.

Solution.The data is included in a predetermined type of field of the authentication failure report message sent back from the service network to the home network in the authentication process, stored in the home location register, and transferred to the fraud detection system. The fraud detection system detects fraud by processing this data together with a primary indicator of fraud.

Term

Term ended

Projected expiry passed 21 November 2021, 4.8 years ago.

  1. Priority
  2. Filed
  3. Published
  4. Projected expiry
  5. Today

8 claims: 5 independent, 3 dependent

  1. 1
    【特許請求の範囲】 【請求項1】 移動通信システムにおける不正利用を検出するための方法であって、 a)ネットワーク認証不成功又はユーザ認証不成功によるユーザ認証処理の失敗から2次的不正行為指標を得る過程と、 b)該認証処理において、サービス網(3G MSC/VLR、3G SGSN)からホーム網(HE HLR)に送り返される認証失敗報告メッセージ(MAP AFR_req)に、各指標に対応する特定種の新パラメータとして、該2次的不正利用指標を追加する過程と、 c)更なる処理に備えて該メッセージをホーム位置レジスタ(HLR)に保存する過程を有する不正利用検出方法。
  2. 2
    【請求項2】 ユーザの認証の失敗回数が所定の値を超えるとオペレーション/メンテナンスゲートウェイ(OMG)を介して不正利用検出システム(FDS)のエンティティにアラームメッセージを転送する過程を含む請求項1に記載の方法。
  3. 3
    【請求項3】 ホーム位置レジスタ(HLR)から前記メッセージを受け、不正利用の検出のために、1次的不正利用の指標と共に不正利用検出システム(FDS)において認証失敗報告メッセージ(AFR_req)を処理する過程を含む請求項1又は2に記載の方法。
  4. 4
    【請求項4】 前記2次的不正利用の指標が、認証処理が失敗した通信のアクセス種類を含むことを特徴とする前記各請求項の何れか1項に記載の方法。
  5. 5
    【請求項5】 前記アクセス種類が、発呼、非常時発呼、位置更新、付加サービス及び短メッセージ転送を含むことを特徴とする請求項4に記載の方法。
  6. 6
    【請求項6】 前記2次的不正利用指標が、認証の失敗が、通常の認証処理において発生したものか、認証の再試行において発生したものかを示す再試行指標を含むことを特徴とする前記各請求項の何れか1項に記載の方法。
  7. 7
    【請求項7】 前記2次的不正利用指標が、ビジタ位置レジスタ(VLR)又はサービスGPRSサポートノード(SGSN)のアドレスを含むことを特徴とする前記各請求項の何れか1項に記載の方法。
  8. 8
    【請求項8】 前記2次的不正利用指標が、特定の種類の新パラメータではなく、前記認証失敗報告メッセージ(MAP AFR_req)の拡張コンテナフィールドに含まれることを特徴とする前記各請求項の何れか1項に記載の方法。
Independent claims8