In the method for transferring sensitive information using unsecured
communication, a first party receives a public key of a second party,
produces an encryption result by performing keyed encryption on at least a
first random number using the public key, and transfers the encryption
result to the second party over an unsecured communication channel. The
second party decrypts the encryption result to obtain the first random
number. Authorizing information is then transferred from the first party
to the second party over a first encrypted and authenticated communication
channel established using the first random number. Sensitive information
is further transferred from the second party to the first party over a
second encrypted and authenticated communication channel established using
the first random number if the second party accepts the authorizing
information. Numerous applications exist for the system and method,
including the wireless industry wherein the first party is a mobile and
the second party is a network.
In de methode om gevoelige informatie over te brengen die onbeveiligde mededeling gebruikt, ontvangt een eerste partij een openbare sleutel van een tweede partij, veroorzaakt een encryptieresultaat door gesloten encryptie op minstens een eerste random number uit te voeren gebruikend de openbare sleutel, en brengt het encryptieresultaat naar de tweede partij over een onbeveiligd communicatiekanaal over. De tweede partij decrypteert het encryptieresultaat om het eerste random number te verkrijgen. De machtigende informatie wordt dan overgebracht van de eerste partij aan de tweede partij over eerste gecodeerd en voor authentiek verklaarde gevestigd communicatiekanaal gebruikend het eerste random number. De gevoelige informatie wordt verder overgebracht van de tweede partij aan de eerste partij over tweede gecodeerd en voor authentiek verklaarde gevestigd communicatiekanaal gebruikend het eerste random number als de tweede partij de machtigende informatie goedkeurt. Talrijke toepassingen er bestaan voor het systeem en de methode, met inbegrip van de draadloze industrie waarin de eerste partij mobiele en tweede partij is een netwerk is.