Authentication process including setting up a secure channel between a subscriber and a service provider accessible through a telecommunications operator

   
   

Security through data transfers through one or several telecommunications networks is accomplished by providing a data transfer process through a secure channel that enables a subscriber and a service provider to communicate in the secure manner without any action by, or even unknown to, the subscriber's attachment network operator. The process is characterized in that it comprises firstly a process for initial registration of the said subscriber with the service provider through the operator, and secondly a process in which each of the communication sessions between the subscriber and the service provider are executed, the initial registration process consisting of an exchange of authentication data (DeviceID, R1; Login, mdp) online or off line, and the encrypted channel may then be setup at the beginning of each session after mutual authentication involving cryptographic functions, and then calculation of an encryption key Kses without transmission of a secret element on the network(s).

Η ασφάλεια μέσω των μεταφορών στοιχείων μέσω ενός ή περισσότερων δικτύων τηλεπικοινωνιών ολοκληρώνεται με την παροχή μιας διαδικασίας μεταφοράς στοιχείων μέσω ενός ασφαλούς καναλιού που επιτρέπει σε έναν συνδρομητή και έναν φορέα παροχής υπηρεσιών για να επικοινωνήσει με τον ασφαλή τρόπο χωρίς οποιαδήποτε δράση κοντά, ή ακόμα και άγνωστος με, ο χειριστής δικτύων σύνδεσης του συνδρομητή. Η διαδικασία χαρακτηρίζεται δεδομένου ότι περιλαμβάνει αρχικά μια διαδικασία για την αρχική εγγραφή του εν λόγω συνδρομητή με το φορέα παροχής υπηρεσιών μέσω του χειριστή, και αφετέρου μια διαδικασία στην οποία κάθε μια από τις συνόδους επικοινωνίας μεταξύ του συνδρομητή και του φορέα παροχής υπηρεσιών εκτελείται, η αρχική διαδικασία εγγραφής που αποτελούνται από μια ανταλλαγή των στοιχείων επικύρωσης (DeviceID, R1 σύνδεση, mdp) on-line ή από τη γραμμή, και το κρυπτογραφημένο κανάλι μπορούν έπειτα να είναι οργάνωση στην αρχή κάθε συνόδου μετά από την αμοιβαία επικύρωση που περιλαμβάνει τις κρυπτογραφικές λειτουργίες, και έπειτα υπολογισμός μιας κρυπτογράφησης βασικό Kses χωρίς μετάδοση ενός μυστικού στοιχείου στο δίκτυο (σ).

 
Web www.patentalert.com

< Efficient exponentiation method and apparatus

< System for securing electronic mail

> Cryptographic key, or other secret material, recovery

> Method and apparatus for controlling a user's pc through an audio-visual broadcast to archive information in the users pc

~ 00114