KR100821201B1 - Method for authentication in switching device and the switching device thereof - Google Patents
Method for authentication in switching device and the switching device thereof Download PDFInfo
- Publication number
- KR100821201B1 KR100821201B1 KR1020060114811A KR20060114811A KR100821201B1 KR 100821201 B1 KR100821201 B1 KR 100821201B1 KR 1020060114811 A KR1020060114811 A KR 1020060114811A KR 20060114811 A KR20060114811 A KR 20060114811A KR 100821201 B1 KR100821201 B1 KR 100821201B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- communication call
- information
- request message
- communication
- Prior art date
Links
Images
Landscapes
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은 본 발명의 일 실시예에 따른 인증 기능을 수행하는 교환장치를 포함하는 이동통신 시스템의 개략적인 블록도.1 is a schematic block diagram of a mobile communication system including an exchange apparatus for performing an authentication function according to an embodiment of the present invention;
도 2는 본 발명의 일 실시예에 따른 교환기가 단말기의 통신호 유형에 따른 인증 처리를 제어하는 방법을 나타낸 순서도.2 is a flowchart illustrating a method in which an exchange according to an embodiment of the present invention controls authentication processing according to a communication call type of a terminal.
도 3은 본 발명의 일 실시예에 따른 교환기가 단말기의 위치 등록에 따른 인증을 수행하는 방법을 나타낸 순서도.3 is a flowchart illustrating a method in which an exchange according to an embodiment of the present invention performs authentication according to location registration of a terminal.
도 4는 본 발명의 일 실시예에 따른 교환기가 단말기의 발신호 요청에 따른 인증을 제어하는 방법을 나타낸 순서도.4 is a flowchart illustrating a method in which an exchange according to an embodiment of the present invention controls authentication based on a call request from a terminal.
도 5는 본 발명의 일 실시예에 따른 교환기가 착신호에 대한 착신 단말기의 인증을 제어하는 방법을 나타낸 순서도.5 is a flowchart illustrating a method in which an exchange controls authentication of a called terminal to an incoming call according to an embodiment of the present invention.
<도면의 주요 부분에 대한 부호의 설명> <Explanation of symbols for the main parts of the drawings>
110 : 단말기110: terminal
115 : 기지국115: base station
120 : 기지국 제어기120: base station controller
125 : 교환기125: exchanger
130 : 홈위치 등록기130: home location register
135 : 인증 센터135: Certification Center
본 발명은 이동통신 시스템에 관한 것으로, 보다 상세하게 교환장치에서의 인증 방법 및 그 교환 장치에 관한 것이다. The present invention relates to a mobile communication system, and more particularly, to an authentication method and a switching device in the switching device.
제 3세대의 이동 통신 방식인 IMT-2000(International Mobile Telecommunication 2000, 예를 들어 WCDMA(wide-band code division multiple access)) 및 제 2 세대의 이동 통신 방식의 하나이며 IMT-2000과 호환성이 있는 GSM(이동 통신용 글로벌 시스템(Global System for Mobile Communications))에서는, 이하와 같은 인증이 표준화되어 있다. 그 인증은 이동통신망의 가입자가 계약하는 네트워크 사업자 등에 의해 발행된 가입자 인증 모듈(USIM(Universal Subscriber Identity Module), SIM(Subscriber Identity Module) 등)을 가입자측 이동 단말(UE(User Equipment), 예를 들면 휴대전화나 그 외 무선단말이 해당함)에 장착함으로써 실현되며, 가입자가 계약하는 네트워크 사업자 등에 의해 서비스되는 이동통신망(이하, 홈망이라고 부른다)과 홈망의 가입자 인증 모듈과의 사이에서 발 착신시 등의 상호 인증이다.IMT-2000 (International Mobile Telecommunication 2000, for example, wide-band code division multiple access (WCDMA)), which is a third generation of mobile communication, and GSM, which is compatible with IMT-2000, is one of the second generation of mobile communication. In (Global System for Mobile Communications), the following authentication is standardized. The authentication is performed by a subscriber authentication module (Universal Subscriber Identity Module (USIM), Subscriber Identity Module (SIM), etc.) issued by a network operator contracted by a subscriber of a mobile communication network. For example, when a mobile phone or other wireless terminal is attached to a mobile communication network (hereinafter referred to as a home network) and a subscriber authentication module of a home network. Mutual authentication.
이동통신망으로 WCDMA망을 예로 들면, 이동통신망은 가입자 인증 모듈의 인증에 사용되는 인증 벡터(AV: Authentication Vector)를 생성하는 인증 벡터 생성 장치(즉, HLR(Home Location Register)/AuC(authentication center))와, 가입자 인증 모듈의 인증처리를 수행하는 인증장치(즉, 교환장치인 VLR(Visitor Location Register)/SGSN(Serving GPRS Support Node))를 포함한다.Using a WCDMA network as an example of a mobile communication network, the mobile communication network generates an authentication vector generating device (ie, an HLR (Home Location Register) / AuC (authentication center) that generates an authentication vector (AV) used for authentication of a subscriber authentication module). And an authentication device (that is, a VLR (Visitor Location Register) / SGSN (Serving GPRS Support Node) which performs authentication processing of the subscriber authentication module).
인증장치가 인증 벡터 생성 장치에서 생성된 인증 벡터에 포함된 소정의 데이터를 가입자 인증 모듈에 송신하면, 가입자 인증 모듈에서 상기한 소정의 데이터를 사용하여 연산을 수행하고 그 결과를 인증장치에 송신하며, 인증장치가 연산결과를 인증 벡터에 포함된 소정의 데이터에 의해 판정함으로써 가입자 인증 모듈의 인증처리가 수행된다.When the authentication apparatus sends predetermined data included in the authentication vector generated by the authentication vector generating apparatus to the subscriber authentication module, the subscriber authentication module performs the operation using the predetermined data and transmits the result to the authentication apparatus. Then, the authentication apparatus determines the calculation result by the predetermined data included in the authentication vector, so that authentication processing of the subscriber authentication module is performed.
이동통신 시스템에 과부하가 발생되면, 단말기에서 요청한 통신호에 대한 정상적인 인증을 수행할 수 없게 된다. 그리고 인증이 수행되지 않은 단말기는 요청한 통신 서비스를 이용할 수 없게 되며, 이동통신 시스템은 단말기에 대한 인증을 수행하기 위해 시스템이 더욱 불안정하게 되는 문제점이 있었다.When the mobile communication system is overloaded, normal authentication of the communication call requested by the terminal cannot be performed. In addition, the terminal that has not been authenticated cannot use the requested communication service, and the mobile communication system has a problem that the system becomes more unstable to perform authentication for the terminal.
따라서, 상술한 문제점을 해결하기 위한 본 발명의 목적은 시스템 과부하 등의 이유로 이동통신 시스템이 불안정한 경우 기본적인 통신호(예를 들어, 착신호)에 대해서는 인증 수행 없이 처리될 수 있는 교환장치에서의 인증 방법 및 그 교환 장치를 제공하는 것이다.Accordingly, an object of the present invention for solving the above problems is authentication in an exchange apparatus that can be processed without performing authentication for basic communication calls (for example, incoming calls) when the mobile communication system is unstable due to system overload or the like. A method and an exchange apparatus thereof are provided.
이외의 본 발명의 목적들은 하기의 실시예에 대한 설명을 통해 쉽게 이해될 수 있을 것이다.Other objects of the present invention will be easily understood through the description of the following examples.
상술한 목적을 달성하기 위하여, 본 발명의 일 측면에 따르면, 발신 단말기 및 착신 단말기간의 통신호를 처리하는 이동통신 시스템에서 교환기가 단말기들의 인증 수행 제어 방법이 제공된다.In order to achieve the above object, according to an aspect of the present invention, there is provided a method for controlling the authentication performance of the terminals in the mobile communication system for processing a communication call between the calling terminal and the called terminal.
본 발명의 일 실시예에 따르면, 발신 단말기 및 착신 단말기간의 통신호를 처리하는 이동통신 시스템에서 교환기가 단말기들의 인증 수행을 제어하는 방법에 있어서, 상기 발신 단말기 및 착신 단말기 중 적어도 하나로부터 통신호 요청 메시지를 수신하는 단계; 상기 수신된 통신호 요청 메시지가 수신되는 경우, 상기 교환기 내에 설정된 인증 플래그가 제1 정보(On)로 설정되어 있는지 여부를 판단하는 단계; 및 상기 인증 플래그가 제1 정보로 설정되어 있지 않다면, 상기 통신호 요청 메시지에 상응하여 인증 수행 없이 통신호를 처리하는 단계를 포함하는 것을 특징으로 하는 인증 수행 제어 방법이 제공될 수 있다.According to an embodiment of the present invention, in a mobile communication system for processing a communication call between an originating terminal and a called terminal, a method for controlling an authentication of terminals by a switch, the communication call request from at least one of the calling terminal and the called terminal Receiving a message; When the received communication call request message is received, determining whether an authentication flag set in the exchange is set to first information (On); And if the authentication flag is not set as the first information, processing the communication call without performing authentication in response to the communication call request message.
본 발명의 다른 측면에 따르면, 발신 단말기 및 착신 단말기간의 통신호를 처리하는 이동통신 시스템에서 인증 수행을 제어할 수 있는 교환기가 포함된 이동 통신 시스템이 제공된다. According to another aspect of the present invention, there is provided a mobile communication system including an exchange that can control the authentication performed in the mobile communication system for processing a communication call between the calling terminal and the called terminal.
본 발명의 일 실시예에 따르면, 발신 단말기 및 착신 단말기간의 통신호를 처리하는 이동통신 시스템에 있어서, 상기 발신 단말기 및 착신 단말기 중 적어도 하나로부터 통신호 요청 메시지가 수신되는 경우, 상기 교환기 내에 설정된 인증 플래그가 제1 정보(On)로 설정되어 있는지 여부를 판단하여 상기 인증 플래그가 제1 정보로 설정되어 있지 않다면, 상기 통신호 요청 메시지에 상응하여 인증 수행 없이 통신호를 처리하는 교환기를 포함하는 이통통신 시스템이 제공될 수 있다.According to an embodiment of the present invention, in a mobile communication system that processes a communication call between a calling terminal and a called terminal, when a communication call request message is received from at least one of the calling terminal and the called terminal, authentication is set in the exchange. It is determined whether or not the flag is set to the first information (On), and if the authentication flag is not set to the first information, the mobile communication including a switch to process the communication call without performing authentication corresponding to the communication call request message A communication system can be provided.
본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시예를 가질 수 있는 바, 특정 실시예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 한다. 그러나, 이는 본 발명을 특정한 실시 형태에 대해 한정하려는 것이 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다. 각 도면을 설명하면서 유사한 참조부호를 유사한 구성요소에 대해 사용하였다. As the invention allows for various changes and numerous embodiments, particular embodiments will be illustrated in the drawings and described in detail in the written description. However, this is not intended to limit the present invention to specific embodiments, it should be understood to include all modifications, equivalents, and substitutes included in the spirit and scope of the present invention. In describing the drawings, similar reference numerals are used for similar elements.
이하, 첨부한 도면들을 참조하여, 본 발명의 바람직한 실시예를 보다 상세하게 설명하고자 한다. 이하, 도면상의 동일한 구성요소에 대해서는 동일한 참조부호를 사용하고 동일한 구성요소에 대해서 중복된 설명은 생략한다. 또한, 본 발명을 설명함에 있어서 관련된 공지 기술에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우 그 상세한 설명을 생략한다.Hereinafter, with reference to the accompanying drawings, it will be described in detail a preferred embodiment of the present invention. Hereinafter, the same reference numerals are used for the same components in the drawings, and duplicate descriptions of the same components are omitted. In addition, in describing the present invention, when it is determined that the detailed description of the related known technology may unnecessarily obscure the gist of the present invention, the detailed description thereof will be omitted.
도 1은 본 발명의 일 실시예에 따른 인증 기능을 수행하는 교환장치를 포함하는 이동통신 시스템의 개략적인 블록도이다.1 is a schematic block diagram of a mobile communication system including a switching device performing an authentication function according to an embodiment of the present invention.
도 1에서 보여지는 바와 같이, 본 발명에 따른 이동통신 시스템(100)은 사용자 단말기(110), 기지국(115), 기지국 제어기(120), 교환기(125), 홈위치 등록기(130) 및 인증 센터(135)를 포함하여 구성된다.As shown in FIG. 1, the mobile communication system 100 according to the present invention includes a
단말기(110)는 통신망(예를 들어, CDMA 망 또는 W-CDMA망)을 통해 이동통신 서비스(예를 들어, 착신호, 발신호 등)를 제공받을 수 있는 단말기로, 통상적인 이동 전화기, PDA, 스마트 폰, MBS(mobile broadcasting system) 폰 등을 모두 포함할 수 있다. 이하, 이해와 설명의 편의를 위해, 착신호에 상응하는 단말기를 착신 단말기라 칭하기로 하며, 발신호에 상응하는 단말기를 발신 단말기라 칭하기로 한다.The
기지국(115)은 가입자 단말기와 직접적으로 연결되는 망 종단 장치로서, 기저대역 신호 처리, 유무선 변환 및 무선 신호의 송신 또는/및 수신 등을 수행한다. The
기지국 제어기(120)는 기지국(115)과 교환기(125) 사이에 위치하여 기지국(115) 관리 및 제어 기능을 수행한다. 즉, 기지국 제어기(120)는 각각의 단말기에 대한 무선 채널 할당 및 해제, 단말기(110)와 기지국의 송신출력 제어, 셀간 소프트 핸드오프 수행 및 하드 핸드 오프 결정, 트랜스 코딩 및 보코딩 기능, 핸드오프 및 신호처리를 위한 GPS 클럭 분배, 기지국에 대한 운용 및 유지 보수 등을 수행할 수 있다.The
교환기(125)는 유선통신 기능과 이동통신 기능을 제공하는 유무선 복합 디지 털 교환국으로서의 단말의 통신을 위한 기본 및 부가 서비스 처리, 착신 또는/및 발신 호 처리, 단말의 위치 등록 및 핸드오프 절차 처리 및 다른 통신망과의 연동 기능 등을 담당한다.Switch 125 is a basic and additional service processing, incoming or / and outgoing call processing, terminal location registration and handoff procedure processing for the communication of the terminal as a wired / wireless hybrid digital switching station providing a wired communication function and a mobile communication function; It is in charge of interworking with other communication networks.
또한, 교환기(125)는 인증 플래그가 제1 정보(예를 들어, 온(On))로 설정되어 있는 경우, 착신 단말기 또는 발신 단말기의 통신호(예를 들어, 발신호, 착신호, 3자 통화), SMS 발신 또는/및 착신 요청등에 상응하여 미리 설정된 인증 기능을 인증 센터(135)로 요청할 수 있다. 여기서, 인증 플래그는 착신 단말기 또는 발신 단말기의 요청에 상응하는 인증 요청을 인증 센터(135)로 전송할 것인지 여부에 상응하여 설정된 정보일 수 있다. 또한, 인증 플래그는 제1 정보와 제2 정보(예를 들어, 오프(Off)) 중 어느 하나의 정보로 설정될 수 있다.In addition, when the authentication flag is set to the first information (for example, On), the
예를 들어, 교환기(125)는 인증 플래그가 제1 정보로 설정되어 있는 경우, 착신 단말기 또는 발신 단말기의 통신호 유형에 상응하는 인증 기능을 인증 센터(135)와 연동하여 수행할 수 있다. 그리고, 만일 인증 플래그가 제2 정보로 설정되어 있다면, 교환기(125)는 착신 단말기 또는 발신 단말기의 기본적인 통신호(예를 들어, 착신호, 발신호)를 별도의 인증 수행 절차 없이 수행하도록 제어할 수 있다. 물론, 인증 플래그가 제2 정보로 설정되어 있다면, 교환기(125)는 발신 단말기의 발신호, 착신호, 위치 등록 등을 인증 수행 절차 없이 호 처리를 진행하도록 제어할 수 있다. 물론, 교환기(125)는 3자 통화와 같은 경우에는 미리 정해진 안내 메시지를 착신 또는 발신 단말기로 전송하고 해당 통신호가 수행되지 않도록 제어할 수도 있음은 당연하다. For example, when the authentication flag is set as the first information, the
본 명세서에서 통신호 유형은 발신호, 착신호, SMS 발신, SMS 착신, 위치 등록, 3자 통화(또는 회의 통화) 등일 수 있다.In the present specification, the communication call type may be an outgoing call, an incoming call, an SMS call, an SMS incoming call, a location registration, a three-way call (or a conference call), and the like.
홈위치 등록기(HLR: home location register)(130)는 이동 통신 서비스 가입자에 대한 정보를 저장하고 있는 데이터베이스로서 이동 통신 서비스 가입 단말기의 호 발신시, 위치 등록시, 호 착신시 등 가입자에 대한 모든 데이터를 저장하여 단말기(110)로의 착신을 위한 필요한 라우팅 정보를 보유한다. 예를 들어, 홈위치 등록기(250)는 N0. 7 공동선 신호방식을 이용하여 가입자에 대해 저장된 데이터를 다른 장치(예를 들어, 방문가입자 위치등록장치(VLR: visitor location register, 미도시))와 공유할 수 있다. 또한, 홈위치 등록기(130)는 통신망내 다른 장치(예를 들어, 교환기(125), 운용유지 보수 장치(미도시), 인증센서(미도시), 과금장치 및 단문 메시지 센터(미도시) 등)와의 정합(整合)을 수행한다.The home location register (HLR) 130 is a database that stores information on the subscribers of the mobile communication service. The home location register (HLR) 130 stores all data on the subscriber, such as call origination, location registration, and call reception. It stores the necessary routing information for the incoming call to the terminal (110). For example, the home location register 250 is N0. 7 Common line signaling may be used to share data stored for a subscriber with other devices (eg, visitor location register (VLR)). In addition, the
인증 센터(AC: authorization center)(135)는 교환기(125)와 연동되어 착신 단말기 및 발신 단말기의 통신호 유형에 따른 인증을 수행하여 인증 결과를 교환기(125)로 전송하는 기능을 수행한다. 즉, 인증 센터(135)는 교환기(125)의 인증 플래그가 제1 정보로 설정되어 있는 경우, 교환기(125)의 요청에 따라 착신 또는/및 발신 단말기의 인증을 수행할 수 있다. An authentication center (AC) 135 performs a function of interworking with the
도 2는 본 발명의 일 실시예에 따른 교환기가 단말기의 통신호 유형에 따른 인증 처리를 제어하는 방법을 나타낸 순서도이다. 이하에서는 교환기(125)가 발신 단말기의 통신호 요청에 따른 인증 처리를 제어하는 방법을 중점으로 설명하며, 착 신 단말기의 경우에도 동일하게 적용되므로 이에 대한 중복되는 설명은 생략하기로 한다. 이하에서는 교환기(125)가 인증 플래그에 따라 인증 처리를 제어하는 방법을 개략적으로 설명하면, 통신호 유형별 인증 처리를 제어하는 방법은 관련 도면을 참조하여 별도로 설명하기로 한다.2 is a flowchart illustrating a method in which an exchange controls an authentication process according to a communication call type of a terminal according to an embodiment of the present invention. Hereinafter, a description will be given of a method of controlling the authentication process according to the communication call request of the calling terminal by the
단계 210에서 교환기(125)는 발신 단말기의 통신호 요청 메시지를 수신한다. 여기서, 통신호 요청 메시지는 발신 단말기가 요청하는 통신호에 상응하여 각각 상이한 메시지일 수 있다. 본 명세서에서는 교환기(125)가 발신 단말기의 통신호 요청에 따른 인증 처리를 제어하는 방법을 설명하기 위해 통신호 요청 메시지로 통칭하나 발신 단말기에서 요청하는 통신호에 따라 각각 상이할 수 있음은 당연하다. In
단계 215에서 교환기(125)는 발신 단말기로부터 통신호 요청 메시지를 수신하면, 통신호 요청에 따른 발신 단말기의 가입자 인증을 위해 교환기(125) 내의 인증 플래그가 제1 정보(예를 들어, 온(On))로 설정되어 있는지 여부를 판단한다.When the
만일 인증 플래그가 제1 정보로 설정되어 있다면, 단계 220에서 교환기(125)는 발신 단말기로부터 수신된 통신호 요청 메시지에 인증을 위한 파라미터들(이하, "인증 파라미터"라 칭하기로 함)이 포함되어 있는지 여부를 판단한다.If the authentication flag is set as the first information, in
만일 인증 파라미터가 포함되어 있다면, 단계 225에서 교환기(125)는 발신 단말기로부터 수신된 통신호 요청 메시지에 상응하는 인증 수행을 위한 인증 요청 메시지를 인증 센터(135)로 전송한다. 이에 따라 인증 센터(135)는 통신호에 따라 미리 설정된 인증 기능에 따라 인증을 수행하여 인증 결과를 교환기(125)로 전송할 수 있다.If the authentication parameter is included, the
그러나 만일 인증 파라미터가 포함되어 있지 않다면, 단계 230에서 교환기(125)는 인증 에러 메시지(AFREPROT: authentication fail report)를 인증 센터(135)로 전송한다. 인증 센터(135)는 교환기(125)로부터 수신된 인증 에러 메시지를 분석하여 발신 단말기가 요청한 호를 허용할 것인지 여부를 판단하여 교환기(125)로 상응하는 명령을 지시할 수 있다. 이는 당업자에게는 자명한 사항이므로 이에 대한 별도의 설명은 생략하기로 한다.However, if the authentication parameter is not included, in
여기서, 인증 에러 메시지(ARFEPORT)는 발신 단말기의 가입자가 인증 가입자이나 인증을 위한 필수 조건을 만족하지 못한 경우(예를 들어, 인증을 수행하기 위해 필요한 관련 파라미터들을 수신하지 못한 경우 또는 RAND 값이 불일치하는 경우 등)에 교환기(125)가 인증 센터(135)로 전송하는 메시지일 수 있다.Here, the authentication error message (ARFEPORT) indicates that the subscriber of the calling terminal does not satisfy the authentication subscriber or the necessary conditions for authentication (for example, fails to receive related parameters necessary to perform authentication or the RAND value is inconsistent). May be a message transmitted by the
다시 단계 215를 참조하여, 만일 인증 플래그가 제1 정보로 설정되어 있지 않다면(즉, 인증 플래그가 제2 정보(예를 들어, 오프(Off))로 설정되어 있다면), 단계 225에서 교환기(125)는 요청된 통신호가 기본 통신호인지 여부를 판단한다. 여기서, 기본 통신호는 발신호 및 데이터 통신호일 수 있다.Referring back to step 215, if the authentication flag is not set to the first information (i.e., if the authentication flag is set to the second information (e.g., Off)), then at
만일 요청된 통신호가 기본 통신호라고 판단되면, 단계 240에서 교환기(125)는 해당 통신호를 처리한다.If it is determined that the requested communication call is a basic communication call, the
그러나 만일 기본 통신호가 아니라고 판단되면, 교환기(125)는 발신 단말기로 시스템 부하로 인해 요청한 통신호를 수행할 수 없음을 안내하는 메시지를 전송한 후 해당 통신호를 종료한다.However, if it is determined that it is not a basic communication call, the
도 3은 본 발명의 일 실시예에 따른 교환기가 단말기의 위치 등록에 따른 인증을 수행하는 방법을 나타낸 순서도이다. 이하에서는 발신 단말기의 위치 등록에 상응하여 인증을 수행하는 방법에 대해 설명하기로 한다.3 is a flowchart illustrating a method in which an exchange according to an embodiment of the present invention performs authentication according to location registration of a terminal. Hereinafter, a description will be given of a method for performing authentication corresponding to location registration of a calling terminal.
우선, 단말기는 인증 센터(135)로부터 인증을 위해 필요한 인증 벡터를 수신하여 저장하고 있는 것을 가정하여 설명하기로 한다.First, it will be described on the assumption that the terminal receives and stores an authentication vector necessary for authentication from the
단계 310에서 발신 단말기는 미리 인증 센터(135)로부터 수신된 인증 벡터를 이용하여 위치 등록을 위해 위치 등록 메시지(registration)를 기지국 제어기(120)로 전송한다. 여기서, 위치 등록 메시지는 수신된 인증 벡터를 포함한 인증을 위해 필요한 파라미터들을 포함할 수 있다. 인증 파라미터들은 예를 들어, AUTHER, RAND, COUNT 등일 수 있다. In
단계 315에서 기지국 제어기(120)는 발신 단말기로부터 수신된 위치 등록 메시지에 상응하여 위치 갱신 요청 메시지(location update request)를 교환기(125)로 전송한다. 여기서, 위치 갱신 요청 메시지는 발신 단말기로부터 수신된 위치 등록 메시지에 포함된 인증 파라미터들을 포함할 수 있다.In
단계 320에서 교환기(125)는 기지국 제어기(120)로부터 위치 갱신 요청 메시지가 수신되면, 발신 단말기의 가입자에 대한 인증 수행을 위해 교환기(125) 내의 인증 플래그가 제1 정보로 설정되어 있는지 여부를 판단한다.In
만일 인증 플래그가 제1 정보로 설정되어 있다면, 단계 325에서 교환기(125)는 VLR(미도시)에 발신 단말기에 상응하는 가입자 정보가 존재하는지 여부를 요청한다.If the authentication flag is set to the first information, in
만일 VLR에 발신 단말기에 상응하는 가입자 정보가 존재하지 않는다면(예를 들어, VLR로부터 가입자 정보가 존재하지 않음에 상응하는 메시지를 수신하면), 단계 330에서 교환기(125)는 홈위치 등록기(130)로 발신 단말기의 가입자 정보를 요청하고 발신 단말기에 상응하는 위치 등록을 요청하여 등록 공지 메시지(registration notification return result)를 홈위치 등록기(130)로부터 수신하여 VLR로 전송한다. 이에 따라, VLR은 발신 단말기에 상응하는 가입자 정보와 위치를 등록한다. If there is no subscriber information corresponding to the originating terminal in the VLR (eg, if a message is received from the VLR corresponding to the absence of subscriber information), then at
그러나 만일 VLR에 발신 단말기에 상응하는 가입자 정보가 존재한다면(예를 들어, VLR로부터 가입자 정보가 존재함에 상응하는 메시지를 수신하면), 단계 335에서 교환기(125)는 발신 단말기로부터 수신된 위치 등록 메시지에 인증 파라미터들이 포함되어 있는지 여부를 판단한다.However, if there is subscriber information corresponding to the calling terminal in the VLR (for example, if a message corresponding to the presence of subscriber information is received from the VLR), the
여기서, 교환기(125)는 인증 파라미터가 포함되어 있는지 여부를 판단하기 이전에 발신 단말기의 가입자가 인증을 수행해야 하는 가입자인지 여부를 미리 판단할 수 있다. 만일 인증을 수행하지 않아도 되는 가입자라면 교환기(125)는 인증 절차 없이 발신 단말기가 요청한 발신호를 수행하도록 제어할 수 있다.Here, the
만일 인증 파라미터들이 포함되어 있다고 판단되면, 단계 340에서 교환기(125)는 인증 요청 메시지를 인증 센터(135)로 전송한다.If it is determined that the authentication parameters are included, the
여기서, 인증 요청 메시지는 발신 단말기로부터 수신된 인증 파라미터들과 발신 단말기가 요청한 통신호 유형, 교환기의 인증 능력 정보 등을 포함할 수 있다. 여기서, 통신호 유형은 위치 등록에 상응하여 미리 설정된 값일 수 있다. 따라 서, 인증 센터(135)는 인증 요청 메시지에 포함된 통신 유형이 위치 등록이므로 위치 등록에 상응하여 미리 설정된 인증을 수행하여 인증 결과 메시지를 교환기(125)로 전송할 수 있다.Here, the authentication request message may include authentication parameters received from the calling terminal, communication call type requested by the calling terminal, authentication capability information of the exchange, and the like. Here, the communication call type may be a preset value corresponding to the location registration. Accordingly, since the communication type included in the authentication request message is location registration, the
단계 345에서 교환기(125)는 인증 센터(135)로부터 인증 결과 메시지를 수신한다. In
그리고, 인증 결과 메시지를 분석하여 만일 인증이 성공했다면, 단계 350에서 교환기(125)는 위치 갱신 승인 메시지(location update accept)를 기지국 제어기(120)로 전송한다. 기지국 제어기(120)는 교환기(125)로부터 수신된 위치 갱신 승인 메시지에 상응하여 단말기(110)로 등록 승인 메시지(registration accept order)를 전송한다. Then, if the authentication is successful by analyzing the authentication result message, the
다시 단계 335를 참조하여 인증 파라미터가 포함되어 있지 않다면, 단계 360에서 교환기(125)는 인증 에러 메시지를 인증 센터(135)로 전송한다. 그리고, 인증 센터(135)는 교환기(125)로부터 수신된 인증 에러 메시지를 분석하여 발신 단말기가 요청한 통신호의 허용 여부를 결정하여 상응하는 정보(이하, "통신호 허용 여부 결정 정보"라 칭하기로 함) 교환기(125)로 전송할 수 있다. 교환기(125)는 인증 센터(135)로부터 수신된 통신호 허용 여부 결정 정보에 따라 통신호를 처리할 수 있다. Referring back to step 335 if no authentication parameters are included, in step 360 the
도 4는 본 발명의 일 실시예에 따른 교환기가 단말기의 발신호 요청에 따른 인증을 제어하는 방법을 나타낸 순서도이다. 이하에서 도 3과 중복되는 설명은 생 략하기로 한다.4 is a flowchart illustrating a method in which an exchange controls an authentication according to an outgoing call request of a terminal according to an embodiment of the present invention. Hereinafter, a description overlapping with FIG. 3 will be omitted.
우선, 단말기는 인증 센터(135)로부터 인증을 위해 필요한 인증 벡터를 수신하여 저장하고 있는 것을 가정하여 설명하기로 한다.First, it will be described on the assumption that the terminal receives and stores an authentication vector necessary for authentication from the
단계 410에서 발신 단말기는 미리 인증 센터(135)로부터 수신된 인증 벡터를 이용하여 발신호에 따른 인증을 위한 암호값들(이하, "인증 파라미터"라 칭하기로 함)을 포함한 발신호 요청 메시지(Origination)를 기지국 제어기(120)로 전송한다. 여기서, 발신호 요청 메시지는 수신된 인증 벡터를 포함한 인증을 위해 필요한 파라미터들을 포함할 수 있다. 인증 파라미터들은 예를 들어, AUTHER, RAND, COUNT 등일 수 있다. In
단계 415에서 기지국 제어기(120)는 발신 단말기로부터 수신된 발신호 요청 메시지에 상응하여 발신호 서비스 요청 메시지(CmSvcReq)를 교환기(125)로 전송한다. 여기서, 발신호 서비스 요청 메시지는 발신 단말기로부터 수신된 발신호 요청 메시지에 포함된 인증 파라미터들(예를 들어, AUTHER, RAND(랜덤값), COUNT 등)을 포함할 수 있다. In
단계 420 내지 435는 도 3의 320 내지 335와 동일하므로 별도의 설명은 생략하기로 한다.
단계 440에서 교환기(125)는 인증 요청 메시지를 인증 센터(135)로 전송한다. 여기서, 인증 요청 메시지는 발신 단말기로부터 수신된 인증 파라미터들과 발신 단말기가 요청한 통신호 유형, 교환기의 인증 능력 정보 등을 포함할 수 있다. 여기서, 통신호 유형은 발신호에 상응하여 미리 설정된 값일 수 있다. 따라서, 인 증 센터(135)는 인증 요청 메시지에 포함된 통신 유형이 발신호이므로 발신호에 상응하여 미리 설정된 인증을 수행하여 인증 결과 메시지를 교환기(125)로 전송할 수 있다. 여기서, 인증 결과 메시지는 인증 성공 또는 인증 실패 메시지 중 어느 하나일 수 있다. 그리고, 교환기(125)는 인증 센터(135)로부터 인증 결과 메시지를 수신한다(단계 445). 만일 인증 성공 메시지를 수신했다면, 교환기(125)는 발신 단말기의 발신호 요청에 따른 발신호 처리를 수행한다. 그러나 만일 인증 실패 메시지가 수신됐다면, 교환기(125)는 인증 실패에 상응하여 미리 설정된 안내 메시지를 발신 단말기로 전송할 수 있다.In
도 5는 본 발명의 일 실시예에 따른 교환기가 착신호에 대한 착신 단말기의 인증을 제어하는 방법을 나타낸 순서도이다. 이하에서, 도 3 및 도 4와 중복되는 설명은 생략하기로 한다. 또한, 착신 단말기는 인증 센터(135)로부터 인증을 위해 필요한 인증 벡터를 수신하여 저장하고 있는 것을 가정하여 설명하기로 한다.5 is a flowchart illustrating a method in which an exchange controls an authentication of a called terminal to an incoming call according to an embodiment of the present invention. Hereinafter, descriptions overlapping with FIGS. 3 and 4 will be omitted. In addition, it will be described on the assumption that the destination terminal receives and stores an authentication vector necessary for authentication from the
단계 510에서 교환기(125)는 발신 단말기의 발신호 요청에 상응하는 통신호 호출 요청 메시지를 기지국 제어기(120)를 통해 착신 단말기로 전송한다.In
단계 515에서 교환기(125)는 발신 단말기의 발신호 요청에 상응하는 착신 단말기의 가입자 정보가 VLR에 존재하는지 여부를 요청한다.In
만일 존재하지 않는다면, 단계 520에서 교환기(125)는 홈위치 등록기(130)로 착신 단말기의 가입자 정보를 요청하여 해당 가입자 정보를 수신하여 VLR로 전송한다. 이에 따라 VLR은 착신 단말기에 상응하는 가입자 정보를 등록할 수 있다.If not present, in
단계 525에서 착신 단말기는 교환기(125)가 요청한 발신호 요청에 따른 응답 메시지(page response, 이하, "착신호 응답 메시지"라 칭하기로 함)를 기지국 제어기(120)를 통해 교환기(125)로 전송한다. 여기서, 착신호 응답 메시지는 인증을 위해 필요한 인증 파라미터들(예를 들어, , AUTHER, RAND, COUNT)을 포함할 수 있다.In
단계 530에서 교환기(125)는 착신 단말기(110)를 통해 수신된 착신호 응답 메시지에 상응하여 교환기(125) 내의 인증 플래그가 제1 정보로 설정되어 있는지 여부를 판단한다. In
만일 인증 플래그가 제1 정보로 설정되어 있다면, 단계 535에서 교환기(125)는 착신 단말기로부터 수신된 착신호 응답 메시지에 인증 파라미터들이 포함되어 있는지 여부를 판단한다. If the authentication flag is set as the first information, in
만일 인증 파라미터가 포함되어 있다고 판단되면, 단계 540에서 교환기(125)는 착신 단말기의 통신호 유형(즉, 착신호), 인증 파라미터, 교환기 인증 정보 등을 포함하는 인증 요청 메시지를 인증 센터(135)로 전송한다. 이하의 단계는 도 3의 단계 345와 동일하므로 별도의 설명은 생략하기로 한다.If it is determined that the authentication parameters are included, in
교환기(125)는 인증 센터(135)로부터 인증 성공 메시지가 수신되면 착신호를 수행하도록 제어하고, 만일 인증 실패 메시지가 수신되면, 착신 단말기의 착신호만 수행되도록 제어할 수 있다. 만일 착신호 도중에 착신 단말기가 별도의 통신 서비스(예를 들어, 무선 인터넷 등)를 요청하는 경우, 착신호만 가능함을 알리는 미리 설정된 인증 실패 안내 메시지를 착신 단말기로 전송할 수 있다. The
전술한 바와 같이, 교환기(125)는 교환기(125) 내에 단말기(110)가 요청한 통신호의 유형에 따라 인증 수행 여부를 결정하는 인증 파라미터를 설정하여 인증 파라미터가 제1정보로 설정되어 있는 경우, 인증 센터(135)로 인증 수행을 요청하며, 제2 정보로 설정되어 있는 경우에는 기본적인 통신호(예를 들어, 착신호)만 인증 절차 없이 수행될 수 있도록 제어할 수 있다.As described above, the
상술한 바와 같이, 본 발명에 따른 교환장치에서의 인증 방법 및 그 교환장치를 제공함으로써, 시스템 과부하 등의 이유로 이동통신 시스템이 불안정한 경우 기본적인 통신호(예를 들어, 착신호)에 대해서는 인증 수행 없이 처리될 수 있는 효과가 있다.As described above, by providing the authentication method in the switching device according to the present invention and the switching device, if the mobile communication system is unstable due to system overload, etc., without performing authentication for the basic communication call (for example, incoming call) There is an effect that can be processed.
상기에서는 본 발명의 바람직한 실시예를 참조하여 설명하였지만, 해당 기술 분야에서 통상의 지식을 가진 자라면 하기의 특허 청구의 범위에 기재된 본 발명의 사상 및 영역으로부터 벗어나지 않는 범위 내에서 본 발명을 다양하게 수정 및 변경시킬 수 있음을 이해할 수 있을 것이다.Although the above has been described with reference to a preferred embodiment of the present invention, those skilled in the art to which the present invention pertains without departing from the spirit and scope of the present invention as set forth in the claims below It will be appreciated that modifications and variations can be made.
Claims (8)
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060114811A KR100821201B1 (en) | 2006-11-20 | 2006-11-20 | Method for authentication in switching device and the switching device thereof |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060114811A KR100821201B1 (en) | 2006-11-20 | 2006-11-20 | Method for authentication in switching device and the switching device thereof |
Publications (1)
Publication Number | Publication Date |
---|---|
KR100821201B1 true KR100821201B1 (en) | 2008-04-11 |
Family
ID=39534483
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060114811A KR100821201B1 (en) | 2006-11-20 | 2006-11-20 | Method for authentication in switching device and the switching device thereof |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100821201B1 (en) |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR970032217A (en) * | 1995-11-14 | 1997-06-26 | 양승택 | Overload control method of subscriber location register / authentication center of digital mobile communication exchange |
-
2006
- 2006-11-20 KR KR1020060114811A patent/KR100821201B1/en active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR970032217A (en) * | 1995-11-14 | 1997-06-26 | 양승택 | Overload control method of subscriber location register / authentication center of digital mobile communication exchange |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR0182235B1 (en) | Roming service method | |
KR20060100754A (en) | Method for setting up call international roaming | |
US20070206632A1 (en) | Notification method according to conversion of communication service in mobile communication terminal | |
EP2617212B1 (en) | Method, public land mobile network and requesting entity | |
KR100821201B1 (en) | Method for authentication in switching device and the switching device thereof | |
KR101024281B1 (en) | Method and system breaking spam calling | |
JP2012503348A (en) | Signal transmission traffic minimization for home base stations | |
KR100884113B1 (en) | International roaming system and method thereof | |
KR100403732B1 (en) | Apparatus and method of registering subscriber location at public network in private wireless system | |
CA2390637C (en) | Method for monitoring authentication performance in wireless communication networks | |
KR100478256B1 (en) | A method for providing mobility of mobile phone number using Remote Call Forwarding | |
KR102153219B1 (en) | System for confirmation of Message and Caller Identification that has been sent to a mobile terminal where the subscriber identification module removed and method thereof | |
KR20030021563A (en) | Call transfer method for mobile telecommunication system | |
KR20060120723A (en) | Method and system for providing a service about communication state information in realtime | |
KR20100068692A (en) | System and method for providing service using imsi(international mobile subscriber identity) | |
KR20050093034A (en) | Busy terminal connecting method | |
KR101387264B1 (en) | Method of managing localized service information in mobile telephone | |
KR100969281B1 (en) | Method and system for providing a substitute image service | |
KR100991646B1 (en) | Method and system for blocking a call during roaming | |
KR100277687B1 (en) | Wireless paging service method in intelligent network based mobile communication network | |
KR20040109975A (en) | Method and system for using ACQ way and QOR way together according to mobile number portability | |
KR100793433B1 (en) | Method and system for controlling call mode of vocoder | |
KR101108687B1 (en) | Apparatus and method for processing number movement | |
KR101286098B1 (en) | Method and apparatus for authentication of subscriber in a mobile communication system | |
KR100957640B1 (en) | Method for processing call connection between 2nd generation and 3rd generation mobile communication network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment | ||
FPAY | Annual fee payment | ||
FPAY | Annual fee payment |
Payment date: 20180403 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20190401 Year of fee payment: 12 |