Resumo técnico
MÉTODOS PARA AUTENTICAR UM ASSINANTE DE UMA PRIMEIRA REDE E DE DIVERSAS PRIMEIRAS REDES PARA ACESSAR UM SERVIÇO DE APLICAÇÃO, E, SISTEMA PARA AUTENTICAR UM ASSINANTE DE UMA PRIMEIRA REDE PARA ACESSAR SERVIÇOS DE APLICAÇÃO. A presente invenção relaciona-se a um sistema e método para autenticar um assinante de uma primeira rede, por exemplo, uma rede GPRS/GSM, para acessar serviços de aplicação através de uma segunda rede, onde a segunda rede é uma rede de dados por pacotes (PDN), por exemplo, a Intemet. O sistema de acordo com as realizações preferidas da invenção inclui uma estação móvel MS (2) conectada a uma rede celular e apta a gerar mensagens de requisição de acesso incluídas nos pacotes de dados, citadas mensagens de requisição de acesso sendo expressas com uma sintaxe que é conforme a um protocolo de nível de aplicação; um servidor de alocação AAA (7) apto a alocar um endereço na citada segunda rede, ao citado assinante (endereço de assinante) e a prover um mapeamento entre o endereço de assinante e um primeiro identificador de assinante; um ponto de conexão (6), por exemplo, uma GGSN, que interfaceia a primeira rede com a segunda rede e designa o endereço de assinante ao MS 2; um injetor de ficha de serviço STI (10) conectado ao ponto de conexão (6) e apto a interceptar os pacotes de dados gerados a partir da estação de ponto de extremidade e direcionados à segunda rede através do ponto de conexão (6) e capturar nos pacotes de dados pelo menos o endereço de assinante, e uma entidade lógica IA de Autoridade de Identidade (9) conectada ao STI 10 e apta a executar as seguintes funções: receber o endereço de assinante e a mensagem de requisição de acesso da primeira entidade lógica, reconhecer o protocolo de nível de aplicação da mensagem de requisição de acesso, requisitar o primeiro identificador de assinante ao servidor de alocação, gerar uma ficha de autenticação de acordo com o protocolo de nível de aplicação, a citada ficha incluindo um segundo identificador de assinante, e associar a ficha de autenticação à mensagem de requisição de acesso.