-
公开(公告)号:CN112075094B
公开(公告)日:2024-04-30
申请号:CN201880090276.X
申请日:2018-12-10
Applicant: 泰雷兹数字安全法国简易股份公司
Abstract: 本发明涉及一种用于更新在通信装置中实现的订阅模块中维护的一次性秘密密钥Kn的方法,无线通信网络维护所述一次性秘密密钥Kn的等同版本,并且被配置为当订阅模块使用随机挑战和所述一次性秘密密钥Kn作为输入应用认证函数时,确定从通信装置预期的结果XRES,所述方法包括以下步骤:从通信网络接收认证请求消息,所述认证请求消息至少包含随机挑战RANDn;由订阅模块通过使用随机数RANDn和所述一次性秘密密钥Kn作为输入应用认证函数来确定结果RES;将所述结果RES传输到通信网络,以便将其与由通信网络使用随机数RANDn和一次性秘密密钥Kn的对应版本确定的预期结果XRES进行比较,如果所述第一结果和第二结果匹配,则订户被认证;通过利用新版本替换一次性秘密密钥Kn的当前版本来更新所述一次性秘密密钥Kn,所述新版本是通过使用随机挑战RANDn作为输入应用第一密钥导出函数而获得的,一次性秘密密钥Kn的更新版本由订阅模块用于处理后续认证请求,相同的更新由可访问的服务器或者无线通信网络的部分实行,以便维护一次性秘密密钥Kn的等同版本。
-
公开(公告)号:CN112655231B
公开(公告)日:2024-05-28
申请号:CN201980055022.9
申请日:2019-08-16
Applicant: 泰雷兹数字安全法国简易股份公司
Abstract: 本发明涉及一种用于使与终端协作的改进的UICC个性化的方法,该方法包括:i‑从改进的UICC向改进的D‑HSS发送附接请求消息,该附接请求消息包括具有给定MCC/MNC的IMSI;ii‑从改进的D‑HSS向改进的UICC发送至少一个命令和第一密码数据;iii‑通过使用第一密码数据在改进的UICC处计算秘密密钥;iv‑在至少一个认证失败消息中,从改进的UICC向改进的D‑HSS发送命令和第二密码数据或其一部分;v‑重复步骤ii至步骤iv,直到UICC保持整个第一密码数据,并且改进的D‑HSS保持整个第二密码数据;vi‑当改进的D‑HSS保持整个第二密码数据时,在改进的D‑HSS处通过使用第二整个密码数据来计算相同的秘密密钥;vii‑由改进的D‑HSS分配属于运营商的免费IMSI,并将免费IMSI和其他个性化数据从改进的D‑HSS转移到改进的UICCviii‑利用免费IMSI、个性化数据和秘密密钥使改进的UICC个性化。
-