DE10202558A1 - Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security module - Google Patents
Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security moduleInfo
- Publication number
- DE10202558A1 DE10202558A1 DE10202558A DE10202558A DE10202558A1 DE 10202558 A1 DE10202558 A1 DE 10202558A1 DE 10202558 A DE10202558 A DE 10202558A DE 10202558 A DE10202558 A DE 10202558A DE 10202558 A1 DE10202558 A1 DE 10202558A1
- Authority
- DE
- Germany
- Prior art keywords
- security module
- server
- terminal
- type information
- documents
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Withdrawn
Links
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0853—Network architectures or network communication protocols for network security for authentication of entities using an additional device, e.g. smartcard, SIM or a different communication terminal
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/12—Applying verification of the received information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/30—Security of mobile devices; Security of mobile applications
- H04W12/35—Protecting application or service provisioning, e.g. securing SIM application provisioning
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Die Erfindung betrifft ein Verfahren und eine Einrichtung zur Kommunikation eines Servers mit einem Sicherheitsmodul, das über eine Schnittstelle mit einem Endgerät verbunden ist. The invention relates to a method and a device for communication between a server and a security module, connected to an end device via an interface is.
Mobile Endgeräte, wie Mobiltelefone, implementieren Möglichkeiten zum Browsen von Internet-Inhalten, vorzugsweise in der Form von Web-Seiten. Ferner ist ein Sicherheitsmodul, das sogenannte WAP-Identity-Module, als Standard vorgeschlagen worden (Version 05-Nov-1999, www.wapforum.org). Dieses WIM wird in Form einer Chipkarte vorgesehen und implementiert eine Schnittstelle, die in der Lage ist, den Benutzer im Rahmen einer Browser-Sitzung zu authentifizieren und digitale Signaturdienste zur Verfügung zu stellen. Die Funktion des WIM's ist jedoch an den WAP-Standard gebunden und kann lediglich den Benutzer im Zusammenhang mit dem Endgerät und dem jeweiligen Browser gegenüber dem Server identifizieren. Andere Sicherheitsmodule können nicht in eine durch den Browser aufgebaute Kommunikationsbeziehung zwischen Nutzer und Web- bzw. Application-Server eingebettet werden. Implement mobile devices, such as mobile phones Options for browsing internet content, preferably in the form of web pages. Furthermore, a Security module, the so-called WAP identity module, as Standard has been proposed (version 05-Nov-1999, www.wapforum.org). This WIM comes in the form of a smart card provided and implemented an interface that in the Is able to allow the user as part of a browser session authenticate and digital signature services are available to deliver. The function of the WIM is however to the WAP standard and can only be used by the user Connection with the end device and the respective browser identify to the server. Other Security modules cannot get into one through the browser established communication relationship between user and web or application server are embedded.
Aufgabe der vorliegenden Erfindung ist es, eine Einrichtung und ein Verfahren anzugeben, wie eine solche Einbettung eines Sicherheitsmoduls, insbesondere einer Chipkarte, vorgenommen werden kann. The object of the present invention is a device and specify a method such as such embedding a security module, in particular a chip card, can be made.
Diese Aufgabe wird bei dem erfindungsgemäßen Verfahren dadurch gelöst, dass Dokumente, die vom Server zum Endgerät übertragen werden und für das Sicherheitsmodul bestimmt sind, mit einer entsprechenden Typinformation versehen sind und von dem Endgerät über die Schnittstelle an das Sicherheitsmodul weitergeleitet werden. This object is achieved in the method according to the invention resolved that documents from the server to the terminal are transferred and intended for the security module are provided with corresponding type information and from the terminal via the interface to the Security module to be forwarded.
Mit dem erfindungsgemäßen Verfahren ist es möglich, beliebige dem jeweils benutzten Server angepasste Sicherheitsmodule zu verwenden. Außerdem besteht die Möglichkeit, in das Sicherheitsmodul Sicherheits-Algorithmen und Schlüssel für mehrere Server zu integrieren, so dass mit einem Sicherheitsmodul im Endgerät kryptographisch gesicherte Kommunikationen zu mehreren Servern stattfinden können. With the method according to the invention it is possible to any adapted to the server used Security modules to use. In addition, there is Possibility in the security module security algorithms and integrate keys for multiple servers so that with a security module in the terminal device cryptographically secure communications to multiple servers can.
Vorzugsweise ist bei dem erfindungsgemäßen Verfahren vorgesehen, dass das Endgerät die Anwesenheit des Sicherheitsmoduls erkennt und eine entsprechende Modulinformation an den Server sendet. Das Senden dieser Modulinformation kann beispielsweise automatisch nach der jeweils ersten Verbindung mit dem Server, nach Anforderung durch den Server, durch eine Bedieneingabe oder dann erfolgen, wenn das Sicherheitsmodul mit dem Endgerät verbunden wird. Is preferred in the method according to the invention provided that the terminal the presence of the Security module recognizes and a corresponding Sends module information to the server. Sending this Module information can for example automatically after the first connection to the server, as required by the server, by an operator input or then done when the security module with the terminal is connected.
Eine Weiterbildung des erfindungsgemäßen Verfahrens besteht darin, dass das Sicherheitsmodul ein vom Server erhaltenes Dokument auswertet und eine Antwort in Abhängigkeit vom Inhalt und/oder der Typinformation an das Endgerät oder über das Endgerät an den Server sendet. Diese Weiterbildung kann für verschiedene Funktionen genutzt werden, beispielsweise um eine Authentifikationsanfrage des Servers zu beantworten oder nach erfolgreicher Authentifikation im Endgerät einen Browser zu starten. There is a further development of the method according to the invention in that the security module is one received from the server Evaluates document and a response depending on the Content and / or the type information to the terminal or via the end device sends to the server. This training can can be used for various functions, for example to answer an authentication request from the server or after successful authentication in the terminal Browser.
Bei einer erfindungsgemäßen Einrichtung wird die Aufgabe dadurch gelöst, dass der Server Mittel aufweist, die Dokumente, welche vom Server zum Endgerät übertragen werden und für das Sicherheitsmodul bestimmt sind, mit einer entsprechenden Typinformation versehen. Vorzugsweise ist dabei vorgesehen, dass das Endgerät Mittel zur Auswertung der vom Server empfangenen Typinformation und Mittel zur Weiterleitung der für das Sicherheitsmodul bestimmten Dokumente an das Sicherheitsmodul umfasst. In a device according to the invention, the task solved in that the server has means that Documents that are transferred from the server to the end device and are intended for the security module, with a provide appropriate type information. Preferably provided that the terminal means for evaluation the type information received from the server and means for Forwarding the intended for the security module Includes documents to the security module.
Eine Weiterbildung der erfindungsgemäßen Einrichtung besteht darin, dass das Sicherheitsmodul Mittel zur Auswertung des Dokumentes und/oder der Typinformation und Mittel zur Erstellung einer Antwort aufweist, welche mit einer Zielinformation versehen ist, die das Endgerät oder den Server als Empfänger der Antwort kennzeichnet. There is a further development of the device according to the invention in that the security module means for evaluating the Document and / or the type information and means for Creation of an answer, which with a Target information is provided, which the terminal or the Identifies the server as the recipient of the response.
Die Erfindung kann mit verschiedenen Endgeräten angewendet werden, wobei vorzugsweise vorgesehen ist, dass das Endgerät ein Mobiltelefon ist. Auch für das Sicherheitsmodul sind verschiedene Ausführungen möglich. Eine vorteilhafte Ausgestaltung besteht jedoch darin, dass das Sicherheitsmodul eine Chipkarte ist. The invention can be used with various terminals be, wherein it is preferably provided that the terminal is a cell phone. Are also for the security module different versions possible. An advantageous one However, the design is that the Security module is a chip card.
Ausführungsbeispiele der Erfindung sind in der Zeichnung anhand mehrerer Figuren dargestellt und in der nachfolgenden Beschreibung näher erläutert. Es zeigt: Embodiments of the invention are in the drawing represented with several figures and in the following Description explained in more detail. It shows:
Fig. 1 eine erfindungsgemäße Einrichtung bei der Übertragung verschiedener Informationen, Fig. 1 shows a device according to the invention different in the transmission information,
Fig. 2 die gleiche Einrichtung bei der Übertragung weiterer Informationen und Fig. 2 shows the same device in the transmission of further information and
Fig. 3 eine andere erfindungsgemäße Einrichtung. Fig. 3 shows another device according to the invention.
Die dargestellten Einrichtungen bestehen aus einem Sicherheitsmodul M, einem Endgerät E und einem Server S, wobei die Kommunikationswege zwischen dem Endgerät und dem Server, insbesondere ein Kommunikationsnetz, nicht dargestellt sind. Das Endgerät E weist eine Schnittstelle I zur Verbindung mit dem Sicherheitsmodul M auf. Dieses ist beispielsweise eine Smart-Card nach ISO 7816 und enthält geheimzuhaltende Informationen, insbesondere kryptographische Schlüssel. Es bietet eine Schnittstelle an, die das Endgerät E nutzen kann, um Dienste auf dem Sicherheitsmodul M anzusprechen, wie es beispielsweise bei GSM erfolgt. Ferner weist das Sicherheitsmodul M die Möglichkeit auf, über die Schnittstelle I das Endgerät anzusprechen. The facilities shown consist of a Security module M, a terminal E and a server S, the communication paths between the terminal and the Server, especially a communication network, does not are shown. The terminal E has an interface I to connect to the security module M. This is for example a smart card according to ISO 7816 and contains information to be kept secret, in particular cryptographic key. It offers an interface which the terminal E can use to provide services on the To address security module M, such as in GSM is done. Furthermore, the security module M Possibility of using the terminal I via the interface to appeal.
Das Endgerät E implementiert einen Browser zur Darstellung von Dokumenten, ist mit dem Sicherheitsmodul M über eine Schnittstelle I verbunden und stellt die dazu erforderliche Funktionalität zur Verfügung. Die Schnittstelle I kann vom Sicherheitsmodul M zum Zwecke der Benutzer-Interaktion benutzt werden. The terminal E implements a browser for display of documents, is with the security module M via a Interface I connected and provides the necessary Functionality available. The interface I can from Security module M for the purpose of user interaction to be used.
Ferner ist im Endgerät die Möglichkeit implementiert, das Vorhandensein des Sicherheitsmoduls M und bestimmter Merkmale des Sicherheitsmoduls M an den Server S in geeigneter Form zu übertragen. Dazu wird beispielsweise beim Einschalten des Endgerätes E über die Schnittstelle I eine Anfrage an das Sicherheitsmodul M geleitet, das mit einer Modulinformation MI antwortet, die das Endgerät E an den Server weiterleitet (Fig. 1). Furthermore, the possibility is implemented in the terminal to transmit the presence of the security module M and certain features of the security module M to the server S in a suitable form. For this purpose, for example, when the terminal E is switched on, a request is sent to the security module M via the interface I, which in turn responds with module information MI which the terminal E forwards to the server ( FIG. 1).
Wie in Fig. 2 dargestellt, kann der Server Dokumente D(TI), die mit einer Typinformation TI versehen sind und für das Sicherheitsmodul M bestimmt sind, und für das Endgerät E bestimmte Dokumente D an das Endgerät senden. Dieses erkennt in dem jeweils empfangenen Dokument die Typinformation TI und leitet derart gekennzeichnete Dokumente an das Sicherheitsmodul M weiter. Andere Dokumente D werden im Endgerät E ausgewertet. As shown in FIG. 2, the server can send documents D (TI), which are provided with type information TI and are intended for the security module M, and documents D intended for the terminal E to the terminal. This recognizes the type information TI in the respectively received document and forwards documents identified in this way to the security module M. Other documents D are evaluated in the terminal E.
Je nach Inhalt des Dokumentes D(TI) erzeugt das Sicherheitsmodul eine Antwort R, die für das Endgerät bestimmt ist, oder eine Antwort R(S), die an den Server S weitergeleitet wird. Depending on the content of document D (TI) this creates Security module an answer R, which is for the terminal is determined, or a response R (S), which is sent to the server S is forwarded.
Der Server S kann Inhalte für das Endgerät E oder für das Sicherheitsmodul M zur Verfügung stellen und mit diesen über ein Netzwerk kommunizieren, beispielsweise das Internet, ein Mobilfunknetz oder Kombinationen davon. The server S can content for the terminal E or for the Make safety module M available and with it via communicate a network, such as the Internet Cellular network or combinations thereof.
Die Erfindung kann weitgehend mit standardisierten Verfahren und Protokollen realisiert werden. So kann beispielsweise das Sicherheitsmodul M ein GSM/UMTS Subscriber Identification Module nach GSM 11.11 sein oder eine beliebige andere Chipkarte, die das SIM Application Toolkit nach GSM 11.14 implementiert und gegebenenfalls über weitere Karten-Lesesteckplätze im Endgerät E angesprochen werden kann. Es kann ein WAP-Server sein oder ein sonstiger Application-Server, der Inhalte zur Verfügung stellt. The invention can largely be achieved using standardized methods and protocols can be realized. For example the security module M is a GSM / UMTS subscriber Identification module according to GSM 11.11 or one any other chip card that the SIM Application Toolkit implemented according to GSM 11.14 and, if necessary, more Card reading slots in terminal E can be addressed can. It can be a WAP server or another Application server that provides content.
Der Empfänger ist beispielsweise ein WAP-fähiges GSM-Mobiltelefon, das zum SIM-Toolkit nach GSM 11.14 kompatibel ist. The recipient is, for example, a WAP-capable GSM mobile phone that becomes a SIM toolkit according to GSM 11.14 is compatible.
Wie in Fig. 3 dargestellt, kann die Erfindung auch derart ausgeführt werden, dass mehrere Server S, S' auf das gleiche Sicherheitsmodul Zugriff haben und das Sicherheitsmodul M mehreren Servern antworten kann sowie entsprechende Informationen R, R' an das Endgerät leiten kann. Außer der eigentlichen Authentifikation kann die Erfindung für viele Zwecke verwendet werden, beispielsweise zur Kommunikation mit einer Vertrauensinstanz, für die Datenverwaltung im Sicherheitsmodul und/oder Endgerät, z. B. die Remote-Wartung und Programmpflege (Up-dates), für die Anwendung von Guthabenkarten sowie als Set-up-Box. As shown in FIG. 3, the invention can also be carried out in such a way that several servers S, S 'have access to the same security module and the security module M can respond to several servers and can forward corresponding information R, R' to the terminal. In addition to the actual authentication, the invention can be used for many purposes, for example for communication with a trust authority, for data management in the security module and / or terminal, for. B. remote maintenance and program maintenance (updates), for the use of credit cards and as a set-up box.
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10202558A DE10202558A1 (en) | 2002-01-24 | 2002-01-24 | Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security module |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
DE10202558A DE10202558A1 (en) | 2002-01-24 | 2002-01-24 | Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security module |
Publications (1)
Publication Number | Publication Date |
---|---|
DE10202558A1 true DE10202558A1 (en) | 2003-09-04 |
Family
ID=27674539
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
DE10202558A Withdrawn DE10202558A1 (en) | 2002-01-24 | 2002-01-24 | Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security module |
Country Status (1)
Country | Link |
---|---|
DE (1) | DE10202558A1 (en) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
SG107118A1 (en) * | 2001-10-31 | 2004-11-29 | Sony Corp | Information providing system and method and storage medium |
-
2002
- 2002-01-24 DE DE10202558A patent/DE10202558A1/en not_active Withdrawn
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
SG107118A1 (en) * | 2001-10-31 | 2004-11-29 | Sony Corp | Information providing system and method and storage medium |
US8335928B2 (en) | 2001-10-31 | 2012-12-18 | Sony Corporation | Information providing system and method and storage medium |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
DE60211071T2 (en) | SYSTEM FOR DOWNLOADING A PROGRAM TO THE SUBSCRIBER IDENTIFICATION MODULE | |
DE69925391T2 (en) | Method for encrypted data transmission between a subscriber identification module and a mobile radio terminal | |
EP2417550B1 (en) | Method for executing an application using a portable data carrier | |
DE10296402T5 (en) | System for sending / receiving short messages (SMS) between mobile devices and remote servers | |
DE60102663T2 (en) | Presentation of Applications in a Telecommunication System | |
DE102006024041B4 (en) | Method for personalizing a security module of a telecommunication terminal | |
EP1922890B1 (en) | Retrospective implementation of sim capabilities in a security module | |
EP2080147A1 (en) | Method for executing an application with the aid of a portable data storage medium | |
AT505078B9 (en) | METHOD AND SYSTEM FOR READING DATA FROM A MEMORY OF A REMOTE DEVICE THROUGH A SERVER | |
DE102004027311B4 (en) | telecommunications system | |
DE69906206T2 (en) | Chip card with access to a remote application, terminal and associated transmission system and method for access to the remote application using this chip card | |
DE60206592T2 (en) | Offset security procedure for data exchange | |
DE102011115154B3 (en) | Method for initializing and / or activating at least one user account | |
EP1230779B1 (en) | Method, chipcard and apparatus for a logical interface between two applications | |
EP1197117B1 (en) | Method and associated devices for setting the security level of cryptographic functions | |
EP2434719B1 (en) | Server and method for providing user information | |
DE10202558A1 (en) | Communications between server and security module involves providing documents for security module with suitable type information, forwarding from terminal to security module | |
WO2004021663A1 (en) | Method and device for the data source-specific marking of useful push data | |
EP1723815B1 (en) | Synchronization of data in two or more user cards used for operating a mobile terminal | |
DE60202154T2 (en) | PROCEDURE FOR PROTECTING PERSONAL DATA READ IN A FINAL STATION THROUGH A SERVER | |
DE10262183B4 (en) | Mobile telecommunication device and smart card system | |
DE102011009486A1 (en) | Method for configuring a communication device and communication device | |
DE102020205933A1 (en) | Method for coupling an authentication means with a vehicle | |
DE60205206T2 (en) | Method for securing the download of active data to a communication device | |
EP3629542B1 (en) | Outputting confidential data via a fixed telephone |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
OR8 | Request for search as to paragraph 43 lit. 1 sentence 1 patent law | ||
8105 | Search report available | ||
8141 | Disposal/no request for examination |