Zunehmend vielfältigere Dienstleistungen, die digitale Mobilfunksysteme erbringen können, erfordern eine Überarbeitung bestehender Sicherheitsanforderungen und -dienste. Sollen beispielsweise zukünftig elektronische Zahlungsmittel über Mobiltelefone nachladbar sein, so sind starke Sicherheitsmechanismen, etwa eine gegenseitige Authentikation verknüpft mit Non-repudiation, erforderlich.
Ausgehend von bekannten Non-repudiation und Authentikationsmechanismen auf der Basis asymmetrischer Kryptoverfahren fuhrt dieser Beitrag die Non-repudiation authentication ein. Als Anwendung des neuen Non-repudiation of mutuai agreement service dokumentiert sie die Authentikation zweier Authentikationspartner unabstreitbar und für einen unabhängigen Dritten nachvollziehbar. Der Authentikationsnachweis, den die Kommunikationspartner während der eigentlichen Authentikation generieren, dient als Non-repudiation token. Somit wird beispielsweise die Authentikation zwischen einem Teilnehmer und einem beliebigen Mobilfunk- netzbetreiber für den betreffenden Service Provider nachvollziehbar.
Das neue Authentikationsprotokoll wird in zwei Varianten vorgestellt, und dessen Einsatzumgebung, das Szenario digitaler Mobilfunksysteme, kurz skizziert. Eine Variante erfordert vertrauenswürdige Zeitstempel, da diese Nachvollziehbarkeit und Non-repudiation einer Authentikation und optionaler Datenfelder ermöglichen. Die andere Variante verzichtet auf vertrauenswürdige Zeitstempel. Jedoch erfordert sie lokale Realzeituhren bei den Authentikationspartnern. Allerdings ist die Nachvollziehbarkeit eingeschränkt und an bestimmte Voraussetzungen geknüpft. Eine ausführliche Darstellung der logischen Protokollstruktur erläutert sowohl die Verschachtelung als auch die Bedeutung einzelner Elemente innerhalb der Protokolle. Die Diskussion der zeitvarianten Parameter zeigt deren mehrfache Bedeutung während eines Protokollablaufs und bzgl. der verschiedenen Non-repudiation Eigenschaften.
