MXPA04012157A

Broker-based interworking using hierarchical certificates.

Abstract

A method for Authentication Authorization and Accounting (AAA) in an interworking between at least two networks (210 and 220). The at least two networks are capable of communicating with a broker (230) and include a first network and a second network (220) to user certificate from a user device corresponding to user of the first network (210). The first network to user certificate is signed by at a first network private key and includes a broker (230) to first network certificate and a user public key. The broker (230) to first network certificate is signed by a broker (230) private key and includes a first network (210) public key. A session key is sent from the second network (220) to the user device when the broker (230) to first network (210) certificate and the first network (210) to user certificate are determined to be authentic by the second network (220) based upon the broker (230) public key and the first network (210) public key, respectively. The session key is encrypted with the user public key. The session key is for permitting the user device to access the second network.

Term

Term ended

Expired 27 May 2023, 3.3 years ago.

  1. Priority
  2. Filed
  3. Expired
  4. Today

17 claims: 6 independent, 11 dependent

  1. 1
    REIVINDICACIONES 1. En una LAN inalámbrica (WLAN) que tiene una función de interfuncionamiento, un método para el interfuncionamiento entre la 5 WLAN y una segunda red, la WLAN y la segunda red tienen la capacidad de comunicarse con una entidad intermediaria, el método está caracterizado porque comprende los pasos de:recibir desde el intermediario una primera clave;recibir desde el dispositivo del usuario, una segunda red para 10 el certificado del usuario que incluye un Intermediario para el certificado de segunda red y una segunda clave;autenticar al Intermediario con el certificado de la segunda red con el uso de la primera clave para derivar una tercera clave;autenticar la segunda red con el certificado del usuario con el 15 uso de la tercera clave para derivar la segunda clave: generar una clave de sesión, encriptar la clave de sesión con el uso de la segunda clave y transmitir la clave de sesión encriptada al dispositivo del usuario;y comunicarse con el dispositivo del usuario con la clave de 20 sesión.
  2. 2
    El método de conformidad con la reivindicación 1, caracterizado porque la segunda red para el certificado del usuario también incluye un nivel de suscripción del usuario, el cual indica si el usuario está suscrito para un servicio de interfuncionamiento, y el paso de generación se lleva a cabo en respuesta al nivel de suscripción.
  3. 3
    El método de conformidad con la reivindicación 1, caracterizado porque la segunda red para el certificado del usuario 5 también incluye una fecha de expiración de la segunda red para el certificado del usuario, y el método también comprende el paso de revisar la fecha de expiración para determinar si la segunda red para el certificado del usuario ha expirado.
  4. 4
    El método de conformidad con la reivindicación 1, 10 caracterizado porque además incluye el paso de generar una WLAN para el certificado del usuario que está firmada con una quinta clave e incluye la clave de sesión, por lo cual el dispositivo del usuario tiene la comprende de autenticar la WLAN.
  5. 5
    En una LAN inalámbrica (WLAN) que tiene una función de 15 interfuncionamiento, un método para el interfuncionamiento entre la WLAN y una segunda red, la WLAN y la segunda red tienen la capacidad de comunicarse con una entidad intermediaria, el método está caracterizado porque comprende los pasos de:recibir desde el intermediario una clave pública del 20 intermediario;recibir desde el dispositivo del usuario, una segunda red para el certificado del usuario, que está firmada con una clave privada de la segunda red e incluye un intermediario para el certificado de segunda red y una clave pública del usuario, el intermediario para el certificado de segunda red está firmado con una clave privada del intermediario e incluye una clave pública de segunda red;autenticar al intermediario con el certificado de la segunda red con el uso de la primera clave del intermediario y derivar la clave 5 pública de segunda red;autenticar la segunda red con el certificado del usuario con el uso de la clave pública de la segunda red y derivar la clave pública del usuario: generar una clave de sesión, encriptar la clave de sesión con el 10 uso de la clave pública del usuario y transmitir la clave de sesión encriptada al dispositivo del usuario;y comunicarse con el dispositivo del usuario con la clave de sesión.
  6. 6
    El método de conformidad con la reivindicación 5, 15 caracterizado porque la segunda red para el certificado del usuario también incluye un nivel de suscripción del usuario, el cual indica si el usuario está suscrito para un servicio de interfuncionamiento, y el paso de generación se lleva a cabo en respuesta al nivel de suscripción. 20
  7. 7
    El método de conformidad con la reivindicación 5, caracterizado porque la segunda red para el certificado del usuario también incluye una fecha de expiración de la segunda red para el certificado del usuario, y el método también comprende el paso de revisar la fecha de expiración para determinar si la segunda red para 25 el certificado del usuario ha expirado.
  8. 8
    El método de conformidad con la reivindicación 5, caracterizado porque además incluye el paso de proporcionar al dispositivo del usuario la capacidad de autenticar la WLAN.
  9. 9
    El método de conformidad con la reivindicación 8, 5 caracterizado porque el paso de proporcionar comprende los pasos de:recibir un intermediarlo para el certificado WLAN firmado con la clave privada del intermediario e incluye la clave privada de la WLAN;
  10. 10
    10 generar una WLAN para el certificado del usuario que está firmada con la clave privada de la WLAN e incluye la clave de sesión de encriptado; y transmitir la WLAN para el certificado del usuario para el dispositivo del usuario. 15 10. Un método para comunicarse con una LAN inalámbrica (WLAN) con el uso de un dispositivo del usuario que tiene una suscripción a una segunda red, la segunda red tiene un contrato de interfuncionamiento con la WLAN, la WLAN y la segunda red tienen la capacidad de comunicarse con una entidad intermediaria, el 20 método está caracterizado porque comprende los pasos de:recibir, desde la segunda red, una segunda red para el certificado del dispositivo del usuario, que está formado con una clave privada de la segunda red e incluye un intermediario para el certificado de red y una clave pública del usuario;transmitir a la WLAN la segunda red para el certificado del dispositivo del usuario, en donde la WLAN tiene la capacidad de derivar una clave pública del usuario con el uso de la clave pública del intermediario recibida desde la entidad intermedia;5 recibir, desde la WLAN, una clave de sesión encriptada con el uso de la clave pública del usuario;descifrar la clave de sesión con la clave privada;y comunicar con la WLAN con el uso de la clave de sesión.
  11. 11
    El método de conformidad con la reivindicación 10, 10 caracterizado porque la segunda red para el certificado del usuario incluye también un nivel de suscripción del usuario que indica si el usuario está suscrito para un servicio de interfuncionamiento.
  12. 12
    El método de conformidad con la reivindicación 10, caracterizado porque la segunda red para el certificado del usuario 15 también incluye una fecha de expiración de la segunda red para el certificado del usuario, y el paso de transmisión se lleva a cabo cuando la fecha de expiración no se ha cumplido.
  13. 13
    El método de conformidad con la reivindicación 10. caracterizado porque el paso de recibir comprende recibir una LWAN 20 para un certificado del usuario firmado con la clave privada de intermediario e incluye la clave de sesión, y también comprende los pasos de recibir desde la segunda red, la clave pública del intermediario y autenticar la WLAN al certificado del usuario con el uso de la clave pública del intermediario y derivar la clave de sesión.
  14. 14
    Un sistema con base de b}intermediario para autenticar a los usuarios en redes que tienen relaciones de interfuncionamiento, caracterizado porque comprende:una LAN (WLAN) inalámbrica que tiene una función de 5 interfuncionamiento;una segunda red;y una entidad intermediaria que tiene la capacidad de comunicarse con la WLAN y la segunda red, el intermediario tiene un medio para transmitir una clave pública del intermediario a la WLAN, 10 y un medio para transmitir un intermediario para un certificado de segunda red, el cual está firmado con una clave privada del intermediario e incluye una clave pública de la segunda red para la segunda red;la segunda red incluye un medio para transmitir al dispositivo
  15. 15
    15 del usuario, una segunda red para el certificado del usuario firmado con una clave privada de segunda red e incluye un intermediario para el certificado de segunda red y la clave pública del usuario;la WLAN Incluye un medio para autenticar al Intermediario con un certificado de segunda red y derivar la clave pública de la
  16. 16
    20 segunda red, un medio para autenticar la segunda red para el certificado del usuario y derivar la clave pública del usuario y un medio para generar una clave de sesión y encriptar la clave de sesión con la clave pública del usuario. 15. El método de conformidad con la reivindicación 14,
  17. 17
    25 caracterizado porque la WLAN también incluye un medio para transmitir una WLAN a un certificado del usuario firmado con una clave privada de WLAN e incluye la clave de sesión encriptada.
Independent claims17