Nova Patents
PL2291946T3

Cryptographic key generation

Abstract

This record has no abstract on file.

Term

1.8 yearsto projected expiry

Projected expiry 21 July 2028, counted from filing; an application has no term until it is granted.

  1. Priority
  2. Filed
  3. Published
  4. Today
  5. Projected expiry

18 claims: 9 independent, 9 dependent

  1. 1
    Patent claims Zastrzeżenia patentowe 1. A method of generating a cryptographic key (120) to protect mobile communication between two objects (202, 204), in which this method is implemented using the first object (202, 302) as part of the key authentication and reconciliation procedure (AKA) based on the protocol UMTS AKA initiated by a second object (204, 304); the method is characterized in that it comprises the steps of:1. Sposób generowania klucza kryptograficznego (120) do ochrony komunikacji mobilnej pomiędzy dwoma obiektami (202, 204), w którym sposób ten jest realizowany za pomocą pierwszego obiektu (202, 302), jako część procedury uwierzytelniania i uzgadniania klucza (AKA) w oparciu o protokół UMTS AKA zainicjowany przez drugi obiekt (204, 304);przy czym sposób ten jest znamienny tym, że obejmuje etapy: - dostarczanie (306) co najmniej dwóch parametrów (106, 108), przy czym pierwszy parametr (106) zawiera lub jest wyprowadzany z zestawu kluczy kryptograficznych (110, 112), które zostały obliczone przy pomocy pierwszego obiektu (202) poprzez uruchomienie procedury AKA, a drugi parametr zawiera lub jest wyprowadzany z tokena (116) mającego inną wartość za każdym razem, gdy procedura AKA jest inicjowana przez drugi obiekt (204, 304) dla pierwszego obiektu (202, 302) i - providing (306) at least two parameters (106, 108), wherein the first parameter (106) includes or is derived from a set of cryptographic keys (110, 112), which were calculated using the first object (202) by running the AKA procedure and the second parameter includes or is derived from a token (116) having a different value each time the AKA procedure is initiated by the second object (204, 304) for the first object (202, 302) and - applying (308) a key extraction function to generate a cryptographic key (120) based on specific parameters (106, 108);- zastosowania (308) funkcji wyprowadzania kluczy do generowania klucza kryptograficznego (120) w oparciu o określone parametry (106, 108);przy czym token (116) zawiera funktor ‘LUB wykluczającego' numeru sekwencyjnego i klucz anonimowości , przy czym SQN wskazuje, ile razy procedura AKA została zainicjowana przez drugi obiekt (204, 304) dla pierwszego obiektu (202, 302) oraz przy czym AK stanowi klucz kryptograficzny, wytworzony za pomocą funkcji generowania f5 kluczy przy użyciu losowego wyzwania na podstawie protokołu UMTS AKA. wherein token (116) contains the 'OR excluding' functor of the sequence number and the anonymity key , where SQN indicates how many times the AKA procedure was initiated by the second object (204, 304) for the first object (202, 302 ) and where AK is a cryptographic key, generated by the function of generating f5 keys using a random challenge based on the UMTS AKA protocol.
  2. 2
    The method according to claim The token is a concatenation of the SQN and AK 'OR excluding' functor, the key authentication and management field, and the message authentication code. 2. Sposób według zastrz. 1, w którym token jest konkatenacją funktora ‘LUB wykluczającego' SQN i AK, pola uwierzytelniania i zarządzania kluczem oraz kodu uwierzytelniania wiadomości .
  3. 3
    The method according to any one of the preceding claims, wherein the set of cryptographic keys (110, 112) contained in the first parameter (106) or from which the first parameter (106) is derived, comprises or is derived from the (110) cipher key and integrity key (112). 3. Sposób według któregokolwiek z poprzednich zastrzeżeń, w którym zestaw kluczy kryptograficznych (110, 112), zawartych w pierwszym parametrze (106) lub z którego jest wyprowadzony pierwszy parametr (106), zawiera lub jest wyprowadzany z klucza szyfru (110) i klucza integralności (112).
  4. 4
    The method of any one of the preceding claims, further comprising the step of:4. Sposób według któregokolwiek z poprzednich zastrzeżeń, obejmujący ponadto etap: - the use of one or more additional functions to generate more cryptographic keys based on the generated cryptographic key (120). - zastosowania jednej lub kilku dodatkowych funkcji do generowania wię kszej liczby kluczy kryptograficznych w oparciu o wygenerowany klucz kryptograficzny (120).
  5. 6
    The method of any of the preceding claims, wherein the first object (202, 302) is user equipment. 6. Sposób według któregokolwiek z poprzednich zastrzeżeń, w którym pierwszy obiekt (202, 302) jest sprzętem użytkownika.
  6. 7
    The method of any one of the preceding claims, wherein the second object (204, 304) is a network object. 7. Sposób według któregokolwiek z poprzednich zastrzeżeń, w którym drugi obiekt (204, 304) jest obiektem sieciowym.
  7. 10
    The method according to any one of the preceding claims, wherein the key authentication and reconciliation procedure is performed jointly by the first (202, 302) and the second (204, 304) entity. 10. Sposób według któregokolwiek z poprzednich zastrzeżeń, w którym procedura uwierzytelniania i uzgadniania klucza jest wykonywana wspólnie przez pierwszy (202, 302) i drugi (204, 304) obiekt.
  8. 11
    A computer program product characterized in that it comprises parts of the computer program code for performing the steps of the method according to any one of the preceding claims when the computer program product is running on the computer system. 11. Produkt programu komputerowego znamienny tym, że zawiera części kodu programu komputerowego do wykonywania etapów sposobu według któregokolwiek z poprzednich zastrzeżeń, gdy produkt programu komputerowego jest uruchomiony w systemie komputerowym.
  9. 13
    The device (100) adapted to generate a cryptographic key (120) for the mobile telecommunications facility (202, 302), adapted to run the authentication procedure and key agreement based on the UMTS AKA protocol, in which the device (100) is characterized in that it includes:13. Urządzenie (100) przystosowane do generowania klucza kryptograficznego (120) dla obiektu telekomunikacji mobilnej (202, 302), przystosowanego do uruchomienia procedury uwierzytelniania i uzgadniania klucza w oparciu o protokół UMTS AKA, w którym urządzenie (100) jest znamienne tym, że zawiera: - pierwszy element (102) przystosowany do dostarczenia co najmniej dwóch parametrów (106, 108), a pierwszy parametr (106) zawiera lub jest wyprowadzany z zestawu kluczy kryptograficznych (110, 112), które zostały obliczone przez obiekt telekomunikacji mobilnej (202, 302) poprzez uruchomienie procedury AKA oraz drugi parametr (108) zawiera lub jest wyprowadzany z tokena (116), przy czym co najmniej dwa określone parametry mają inną wartość za każdym razem, gdy procedura AKA jest inicjowana dla obiektu telekomunikacji mobilnej (202, 302) i - the first element (102) adapted to provide at least two parameters (106, 108), and the first parameter (106) includes or is derived from a set of cryptographic keys (110, 112), which were calculated by the mobile telecommunications facility (202, 302 ) by running the AKA procedure and the second parameter (108) contains or is derived from the token (116), with at least two specified parameters having a different value each time, when the AKA procedure is initiated for a mobile telecommunications facility (202, 302) and - a second element (104) adapted to activate the key output function for generating the cryptographic key (120) based on specific parameters (106, 108);- drugi element (104) przystosowany do uruchomienia funkcji wyprowadzania kluczy do generowania klucza kryptograficznego (120) w oparciu o określone parametry (106, 108);przy czym token (116) zawiera funktor ‘LUB wykluczającego' (exclusive OR) numeru sekwencyjnego i klucz anonimowości (AK), przy czym SON wskazuje, ile razy procedura AKA została zainicjowana dla obiektu telekomunikacji mobilnej (202, 302), wherein the token (116) contains the 'OR' exclusive sequence factor and the anonymity key (AK), where the SON indicates how many times the AKA procedure was initiated for the mobile telecommunications facility (202, 302), - 18 przy czym AK stanowi klucz kryptograficzny, wytworzony przez funkcj ę generowania f5 kluczy przy użyciu losowego wyzwania zgodnie z protokołem UMTS AKA. - 18 where AK is a cryptographic key created by the function of generating f5 keys using a random challenge according to the UMTS AKA protocol.