KR100846868B1 - Method for managing tls session in supl based location information system - Google Patents

Method for managing tls session in supl based location information system Download PDF

Info

Publication number
KR100846868B1
KR100846868B1 KR1020050132610A KR20050132610A KR100846868B1 KR 100846868 B1 KR100846868 B1 KR 100846868B1 KR 1020050132610 A KR1020050132610 A KR 1020050132610A KR 20050132610 A KR20050132610 A KR 20050132610A KR 100846868 B1 KR100846868 B1 KR 100846868B1
Authority
KR
South Korea
Prior art keywords
slp
tls session
tls
spc
supl
Prior art date
Application number
KR1020050132610A
Other languages
Korean (ko)
Other versions
KR20060083857A (en
Inventor
심동희
추연성
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to CN2006800020691A priority Critical patent/CN101120522B/en
Priority to PCT/KR2006/000078 priority patent/WO2006075856A1/en
Priority to US11/814,128 priority patent/US7900039B2/en
Publication of KR20060083857A publication Critical patent/KR20060083857A/en
Application granted granted Critical
Publication of KR100846868B1 publication Critical patent/KR100846868B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W36/00Hand-off or reselection arrangements
    • H04W36/24Reselection being triggered by specific parameters
    • H04W36/32Reselection being triggered by specific parameters by location or mobility data, e.g. speed data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/08Access security
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/02Traffic management, e.g. flow control or congestion control
    • H04W28/0226Traffic management, e.g. flow control or congestion control based on location or mobility
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W48/00Access restriction; Network selection; Access point selection
    • H04W48/02Access restriction performed under specific conditions
    • H04W48/04Access restriction performed under specific conditions based on user or terminal location or mobility data, e.g. moving direction, speed

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 발명은 SUPL에 기반의 위치정보 시스템에서 SET가 H-SLP에서 V-SLP로 로밍을 실시하여 상기 V-SLP로부터 위치정보 서비스를 받는 경우, 로밍이후에 새로운 TLS 세션을 생성하지 않고 축약된 핸드쉐이크(Abbreviated Handshake)를 이용하여 새로운 TLS커넥션만을 생성한다. 즉, 본 발명은 SUPL에 기반한 위치추적 방법에서 보안확보를 위해 TLS세션을 열 때, 특히 H-SLP와 SET사이에 TLS세션을 열고 나서 V-SLP(V-SPC)와 SET사이에 새로운 TLS세션을 열 때 이전 TLS세션에서 사용했던 키정보를 V-SLP로 제공하여 새로운 TLS 커넥션을 설정함으로써 전체 시스템 부하를 줄일 수 있다.

Figure R1020050132610

로밍, TLS세션, 위치측정, SUPL, 키정보

In the present invention, when a SET roams from an H-SLP to a V-SLP and receives location information service from the V-SLP in a SUPL-based location information system, a hand shortened without creating a new TLS session after roaming. Create a new TLS connection only with the Abbreviated Handshake. That is, in the present invention, when a TLS session is opened to secure the security in a SUPL-based location tracking method, a new TLS session between a V-SLP (V-SPC) and a SET after opening a TLS session between an H-SLP and a SET, When you open it, you can reduce the overall system load by providing the V-SLP with the key information used in the previous TLS session.

Figure R1020050132610

Roaming, TLS Session, Position Measurement, SUPL, Key Information

Description

SUPL 기반의 위치정보 시스템에서의 TLS 세션 관리방법{METHOD FOR MANAGING TLS SESSION IN SUPL BASED LOCATION INFORMATION SYSTEM}TLS session management method in SPL-based location information system {METHOD FOR MANAGING TLS SESSION IN SUPL BASED LOCATION INFORMATION SYSTEM}

도 1은 SET가 로밍을 실시한 경우 SUPL을 이용한 위치추적 절차를 나타낸 도면.1 is a view showing a location tracking procedure using SUPL when the SET roams.

도 2는 Full Handshake를 이용한 TLS세션 수행방법을 나타낸 도면.2 is a diagram illustrating a method of performing a TLS session using a full handshake.

도 3은 SUPL로밍을 위한 TLS세션의 확장을 나타낸 도면.3 shows an extension of a TLS session for SUPL roaming.

도 4는 본 발명의 제1실시예에 따른 TLS 세션 관리방법을 나타낸 도면.4 is a diagram illustrating a TLS session management method according to a first embodiment of the present invention.

도 5는 암호화 파라미터의 유도 과정을 나타낸 도면.5 is a diagram illustrating a derivation process of encryption parameters.

도 6은 SUPL로밍시 master secret의 전송을 나타낸 도면.6 illustrates transmission of a master secret when SUPL roaming.

도 7은 roaming-master secret의 전송관계를 나타낸 도면 7 is a diagram illustrating a transport relationship between roaming-master secrets

도 8은 본 발명의 제2실시예에 따른 TLS 세션 관리방법을 나타낸 도면.8 is a diagram illustrating a TLS session management method according to a second embodiment of the present invention.

본 발명은 SUPL (Secure User Plane Location) 기반의 위치 정보 시스템에 관한 것으로서, 특히 SUPL 로밍을 위한 TLS 세션 관리방법에 관한 것이다. The present invention relates to a location information system based on Secure User Plane Location (SUPL), and more particularly, to a TLS session management method for SUPL roaming.

일반적으로 이동통신 시스템에서는 단말의 위치를 계산하기 위한 관련 기능 부를 이동통신 네트워크에 구비하여, 주기적으로 또는 요청에 따라 단말의 위치를 일정 개체(entity)에 전달하는 위치 서비스(Location Service)를 제공하고 있다. In general, a mobile communication system includes a related function unit for calculating a location of a terminal in a mobile communication network to provide a location service that delivers a location of a terminal to a predetermined entity periodically or on request. have.

상기 위치 서비스와 관련된 Network 구조는 3GPP나 3GPP2 등의 내부 네트워크 구조에 따라 상이하며, 현재 단말의 위치를 계산하는 방법으로는 단말이 속한 셀의 ID를 전달하는 셀-ID 방식, 단말로부터 각 기지국으로 전파가 도달되는 시간을 측정한 다음 삼각측량을 이용하여 단말의 위치를 계산하는 방법 및 그리고 GPS를 이용한 방법등이 있다. The network structure related to the location service is different depending on an internal network structure such as 3GPP or 3GPP2, and the method of calculating the position of the current terminal includes a cell-ID method for transmitting the ID of the cell to which the terminal belongs, from the terminal to each base station. After measuring the time that the radio wave is reached, there is a method of calculating the position of the terminal using triangulation and a method using GPS.

그런데, 상기 위치 서비스를 사용자에게 제공하기 위해서는 상당한 시그널링 및 위치정보가 이동 단말과 위치 서버사이에서 전달되어야 한다. 최근 위치 서비스를 제공하기 위한 표준화된 위치 기술들(Positioning technologies), 즉 이동 단말의 위치에 기초한 위치 서비스가 빠르게 확산되고 있다. 상기 기술들은 통상 사용자 평면(User Plane)과 제어평면 (Control Plane) 을 통하여 제공될 수 있는데, 상기 기술의 일 예로서 사용자 평면을 통해 위치 서비스를 제공하는 SUPL(Secure User Plane Location)이 알려지고 있다. However, in order to provide the location service to a user, considerable signaling and location information must be transferred between the mobile terminal and the location server. Recently, standardized location technologies for providing location services, that is, location services based on the location of a mobile terminal, are rapidly spreading. The above technologies may be provided through a user plane and a control plane, and as an example of the technology, a secure user plane location (SUPL) providing a location service through the user plane is known. .

상기 SUPL은 이동 단말의 위치를 계산하는데 필요한 위치정보를 전달하는 효율적인 방법으로서, GPS assistance와 같은 위치 assistance 정보를 전달하고, 이동 단말과 네트워크사이에서 위치 기술 관련 프로토콜을 운반하기 위하여 사용자 평면 데이터 베어러(bearer)를 사용한다. The SUPL is an efficient method of transmitting location information necessary for calculating the location of a mobile terminal. The SUPL is a user plane data bearer (PCB) for delivering location assistance information such as GPS assistance and carrying a location technology related protocol between the mobile terminal and the network. bearer).

일반적으로 위치 정보 시스템에서 위치 서비스와 관련된 SUPL 네트워크는 크게 SUPL 에이전트(Agent), SLP(SUPL Location Platform) 및 SET(SUPL Enabled Terminal)등을 포함한다. 상기 SUPL 에이전트는 실제 측정된 위치정보를 사용하는 논리적(logical)인 서비스 억세스 포인트를 나타내고, 상기 SLP는 위치정보를 얻기 위하여 네트워크 자원들을 억세스하는 네트워크 부분의 SUPL 서비스 엑세스 포인트를 나타낸다. 또한, SET는 SUPL인터페이스를 사용하는 SUPL 네트워크와 통신할 수 있는 소자로서, 예를들어 UMTS의 UE(User Terminal), GSM의 MS(이동국),IS-95 MS 또는 SET 기능이 내재된 랩탑(Laptop Computer)나 PDA (Personal Digital Assistants)등 중의 하나일 수 있다. 또한, 상기 SET는 WLAN (Wideband LAN)을 통해 접속하는 다양한 이동 단말일 수도 있다. 상기 SET는 사용자 평면 베어러를 통해 네트워크와 연동되어, SUPL에서 정의 절차들을 지원한다. In general, a SUPL network related to location services in a location information system includes a SUPL agent, a SULP Location Platform (SLP), and a SUPL enabled terminal (SET). The SUPL agent represents a logical service access point using actual measured location information, and the SLP represents a SUPL service access point of a network portion that accesses network resources to obtain location information. Also, SET is a device that can communicate with SUPL network using SUPL interface. For example, a user terminal (UMTS) of UMTS, mobile station (MS) of GSM, IS-95 MS or laptop with built-in SET function. Computer) or PDA (Personal Digital Assistants). In addition, the SET may be various mobile terminals connected through a wideband LAN (WLAN). The SET interworks with the network via a user plane bearer to support definition procedures in SUPL.

그리고, 위치정보 서비스에서 사용자가 원래 등록한 네트워크를 홈 네트워크 (Home Network)라고 명명하고, 사용자가 이동하여 홈 네트워크 영역이 아닌 다른 지역에 위치하였을 때 해당 지역의 네트워크를 방문 네트워크(Visited Network) 라고 명명한다. 따라서, 홈 네트워크내의 SLP는 H-SLP (Home-SLP)로 지칭하고, 방문 네트워크내의 SLP는 V-SLP (Visited-SLP)로 지칭한다. 이때, 네트워크에서 SUPL 절차를 시작하는 경우 외부 클라이언트가 처음 접속하는 SLP를 R-SLP(Requesting SLP)라고 하는데, 이것은 논리개체(logical entity)로서 H-SLP와 동일할 수도 있고 그렇지 않을 수도 있다. 아울러 현재 위치 추적을 목표로 하는 SET를 목적 SET(target SET)로 정의한다. In addition, in the location information service, the network originally registered by the user is called a home network, and when the user moves and is located in an area other than the home network area, the network of the corresponding area is called a visited network. do. Thus, SLP in the home network is referred to as H-SLP (Home-SLP) and SLP in the visited network is referred to as V-SLP (Visited-SLP). In this case, when the SUPL procedure is started in the network, an SLP to which an external client first connects is called a requesting SLP (R-SLP), which may or may not be the same as an H-SLP as a logical entity. In addition, the SET that targets the current position tracking is defined as a target SET.

또한, 네트워크 엘리먼트인 SLP는 실제 위치를 계산하는 개체인 SPC(SUPL Positioning Center)와 위치정보를 계산하는 이외의 SLP의 역할, 예를들어 로밍 (Roaming) 및 자원 관리등의 역할을 담당하는 SLC(SUPL Location Center)로 구성된다. 따라서, SET는 SLC를 거쳐 SPC와의 통신을 통하여 위치정보를 계산하거나(Proxy mode), 상기 SPC와 바로 접속하여 위치정보를 계산한다(Non-proxy mode). In addition, the SLP, which is a network element, is an SLC (SUPL Positioning Center) that is an entity that calculates actual position and an SLC that plays a role of SLP other than calculating position information, for example, roaming and resource management. SUPL Location Center). Accordingly, the SET calculates location information through communication with the SPC via SLC (Proxy mode), or calculates location information by directly accessing the SPC (Non-proxy mode).

그런데, 종래의 SUPL에 기반한 위치 추적 방법에서 보안(Security) 확보를 위한 전송 레이어 보안(TLS : Transport Layer Security) 세션을 여는 경우, Non-proxy mode Roaming의 경우에는 TLS 세션을 생성한 후 V-SPC와 단말사이에 새로운 TLS세션을 열 때는, 기존의 TLS 세션(H-SLP와 SET간)과는 별도로 새로운 TLS 세션을 생성해야 한다. However, in case of opening a transport layer security (TLS) session for securing security in the conventional location tracking method based on SUPL, in the case of non-proxy mode roaming, a TLS session is created after a V-SPC is created. When opening a new TLS session between the UE and the UE, a new TLS session must be created separately from the existing TLS session (between H-SLP and SET).

도 1은 Non-proxy mode에서 SET가 H-SLP에서 V-SLP로 로밍을 실시한 경우에 SUPL을 이용하여 위치추적을 실시하는 절차를 나타낸 도면이다. 이하 목적 SET는 SET로 약칭한다. FIG. 1 is a diagram illustrating a procedure for performing location tracking using SUPL when a SET roams from an H-SLP to a V-SLP in a non-proxy mode. Hereinafter, the objective SET is abbreviated as SET.

도 1을 참조하면, SET(또는 SUPL 에이전트)는 SUPL STRAT 메시지를 전송하기 전에 현재 어떤 망에도 데이터 접속이 설정되어 있지 않은 경우, 패킷 데이터 망 또는 회선교환(Circuit Switched) 망(3GPP or 3GPP2 등의 망)으로 데이터 접속(TCP connection)을 요청한다(S10). Referring to FIG. 1, a SET (or a SUPL agent) may transmit a packet data network or a circuit switched network (3GPP or 3GPP2) when a data connection is not established in any network before transmitting a SUPL STRAT message. Network) to request a data connection (TCP connection) (S10).

일단 데이터 접속이 완료되면, SET는 H-SLP와 TLS 세션(암호화 프로토콜)을 설정하고(S11), H-SLP로 SUPL START 메시지를 전송하여 H-SLP와 SUPL절차를 시작한다(S12). 상기 SUPL START 메시지는 적어도 session-id, SET capabilities 및 lid(local identifier)를 포함한다. 상기 SET capabilities는 SET가 지원하는 위치 추적방법(예를들면, SET 지원 A-GPS, SET 기반의 A-GPS 등등)과 위치추적에 사용할 프로토콜(RRLP, RRC 또는 TIA-801)등을 포함한다. Once the data connection is complete, the SET establishes a TLS session (encryption protocol) with the H-SLP (S11) and transmits a SUPL START message to the H-SLP to start the H-SLP and SUPL procedure (S12). The SUPL START message includes at least session-id, SET capabilities and lid (local identifier). The SET capabilities include a location tracking method supported by the SET (eg, SET supported A-GPS, a SET-based A-GPS, etc.) and a protocol to be used for location tracking (RRLP, RRC or TIA-801).

H-SLP는 라우팅 정보를 근거로 SET가 로밍상태인지 아닌지를 판단한 후 RLP SSRLIR(Standard SUPL Roaming Location Immediate Request)를  통하여 V-SLP의 V-SLC로 session-id 및 msid 등이 포함된 SUPL START 메시지를 전달한다(S13). The H-SLP determines whether the SET is roaming based on routing information, and then, via the RLP SSRLIR (Standard SUPL Roaming Location Immediate Request), the SUPL START message including the session-id and msid to the V-SLC of the V-SLP. Pass (S13).

상기 V-SLC는 V-SPC와의 내부 초기화(internal initialization)을 통하여 V-SPC로 SUPL POS 절차 준비가 시작될 것임을 알리고 필요한 정보를 교환한다. 또한, 상기 V-SLC는 H-SLP로 RLP SSRLIA(Standard SUPL Roaming Location Immediate Answer)를 통하여 V-SPC의 어드레스등이 포함된 SUPL RESPONSE 메시지를 전달한다 (S14). The V-SLC informs the V-SPC that the preparation of the SUPL POS procedure will be started through internal initialization with the V-SPC and exchanges necessary information. In addition, the V-SLC transmits a SUPL RESPONSE message including the address of the V-SPC to the H-SLP through an RLP SSRLIA (Standard SUPL Roaming Location Immediate Answer) (S14).

따라서, 상기 H-SLP는 SET로, 적어도 session-id 및 V-SPC의 주소등이 포함된 SUPL RESPONSE메시지를 전송하고(S15), 상기 SET는 H-SLP와의 IP 접속을 종료하고 아울러 첫번째 TLS 세션을 종료한다(S16). Accordingly, the H-SLP sends a SUPL RESPONSE message including at least the session-id and the address of the V-SPC to the SET (S15), and the SET terminates the IP connection with the H-SLP and the first TLS session. End (S16).

이후, 상기 SET는 V-SPC와 두번째 TLS 세션을 설정한다(S17).Thereafter, the SET establishes a second TLS session with the V-SPC (S17).

두번째 TLS 세션의 설정 절차는 첫번째 TLS 세션의 설정 절차와 기본적으로 동일하다. 두번째 TLS 세션이 설정되면, 상기 SET는 session-id, lid 및 SET capabilities 등이 포함된 SUPL POS INIT 메시지를 V-SPC로 전송하여 실제 위치측정(positioning) 관련 절차를 시작한다(S18). 따라서, 상기 SET와 V-SPC는 실제 positioning을 실시하기 위한 연속적인 메시지들을 교환함으로써(S19), V-SPC(또는 SET)는 상기 메시지를 통하여 SET의 위치를 계산한다. The procedure for setting up a second TLS session is basically the same as the procedure for setting up a first TLS session. When the second TLS session is established, the SET transmits a SUPL POS INIT message including session-id, lid and SET capabilities to the V-SPC to start the actual positioning procedure (S18). Accordingly, the SET and the V-SPC exchange successive messages for actual positioning (S19), so that the V-SPC (or SET) calculates the position of the SET through the message.

일단 SET의 위치가 계산되면 V-SPC는 SUPL END메시지를 SET로 전송하여 SUPL 절차의 종료를 알리고, 상기 SUPL END메시지를 수신한 SET는 V-SPC와의 두 번째 TLS 세션을 종료한다 (S20,S21). Once the position of the SET is calculated, the V-SPC sends a SUPL END message to the SET to inform the end of the SUPL procedure, and the SET receiving the SUPL END message ends the second TLS session with the V-SPC (S20, S21). ).

또한, 상기 V-SPC는 내부 통신을 통해 V-SLC로 SUPL 절차의 종료 및 계산된 SET의 위치값을 알려주고(S22), 상기 V-SLC는 수신한 정보들을 RLP SSRP(Standard SUPL Roaming Position) 메시지를 통하여 H-SLP로 전송한다(S23). In addition, the V-SPC informs the V-SLC of the termination of the SUPL procedure and the calculated position value of the SET through internal communication (S22), and the V-SLC sends the received information to the RLP SSRP (Standard SUPL Roaming Position) message. Through the transmission to the H-SLP (S23).

이후 SET가 로밍을 실시하는 경우 첫번째와 두번째 TLS세션의 설정방법을 보다 상세히 설명하면 다음과 같다. After that, when the SET roams, the first and second TLS sessions will be described in detail.

도 2는 SET가 H-SLP에서 V-SLP로 로밍을 실시한 경우, TLS세션을 설정하는 (SET가 H-SLP 및 V-SLP와 상호 인증을 수행하는) 방법(Full Handshake)을 보다 상세히 나타낸 도면이다.  FIG. 2 is a view showing in more detail a method (full handshake) for establishing a TLS session (the SET performs mutual authentication with the H-SLP and V-SLP) when the SET roams from the H-SLP to the V-SLP. to be.

도 2에 도시된 바와같이, SET는 먼저 H-SLP와 첫번째 TLS세션(암호화 프로토콜)을 설정한다(S11). As shown in Fig. 2, the SET first establishes a first TLS session (encryption protocol) with the H-SLP (S11).

즉, SET는 Client Hello 메시지에 Version, RandomNumber, sessionID[empty], CipherSuites 및 CompressionMethod등의 파라미터를 포함하여 H-SLP로 전송한다 (ST1). 여기서, sessionID는 새로운 세션을 생성할 경우에는 empty로 설정되며, 상기 CipherSuites와 CompressionMethod는 SET가 지원하는 암호화 파라미터의 리스트와  데이타 압축 방식에 대한 ID를 나타낸다. That is, the SET transmits to the H-SLP including parameters such as Version, RandomNumber, sessionID [empty], CipherSuites, and CompressionMethod in the Client Hello message (ST1). Here, sessionID is set to empty when a new session is created, and CipherSuites and CompressionMethod indicate an ID of a list of encryption parameters supported by the SET and a data compression scheme.

상기 Client Hello에 대한 응답으로 상기 H-SLP는 자신이 선택한 Version, RandomNumber, sessionID[1], CipherSuites 및 CompressionMethod등의 파라미터가 포함된 Server Hello메시지를 전송한다(ST2). 만약, 상기 SET가 전송한 세션 ID가 없는 경우 H-SLP는 empty 세션 ID를 전송한다. In response to the Client Hello, the H-SLP transmits a Server Hello message including parameters such as Version, RandomNumber, sessionID [1], CipherSuites, and CompressionMethod selected by the H-SLP (ST2). If there is no session ID transmitted by the SET, the H-SLP transmits an empty session ID.

그리고, 상기 H-SLP는 Server Hello를 보낸 후에 상기 SET로 Certification*, ServerKeyExchange*, CertificateRequest* 및 ServerHello Done등과 같은 메시지를 순차적으로 전송할 수 있다. 이때, *는 선택적인(optional)인 것을 나타낸다. The H-SLP may sequentially transmit messages such as Certification *, ServerKeyExchange *, CertificateRequest *, and ServerHello Done to the SET after sending Server Hello. In this case, * indicates that it is optional.

상기 Certificate(인증서)는 Server Hello이후에 전송되는 메시지로서, 상기 H-SLP는 ServerKeyExchange를 통하여 자신의 공개키를 전송하거나 상기 Certificate에 자신의 공개키와 CA(Certificate Authority)의 루트(root) 인증서를 체인 형태로 포함시켜 전송한다. The Certificate is a message transmitted after Server Hello, and the H-SLP transmits its public key through ServerKeyExchange or sends its public key and certificate authority's root certificate to the Certificate. Include in chain form and send.

상기 ServerKeyExchange는 Certificate이후에 전송되는 메시지이다. 상기 ServerKeyExchange는 H-SLP(서버)의 공개키 정보를 포함하며, 키 정보에 대한 정확한 정보는 해당 공개키 알고리즘에 따른다(RSA, Diffie-Hellman). 상기 Certificate Request는 ServerKeyExchange 이후에 전송되는 메시지로서, SET의 공개키 정보가 필요할 경우 H-SLP가 인증서 요청을 위해 사용된다. 상기 ServerHello Done은 Certificate Request를 보낸 후 전송되는 메시지로서, 초기 협상의 완료를 SET 에게 알리기 위하여 사용된다. The ServerKeyExchange is a message sent after the Certificate. The ServerKeyExchange includes the public key information of the H-SLP (server), and the exact information on the key information is in accordance with the corresponding public key algorithm (RSA, Diffie-Hellman). The Certificate Request is a message sent after the ServerKeyExchange. When the public key information of the SET is needed, the H-SLP is used for the certificate request. The ServerHello Done is a message transmitted after sending a certificate request and used to inform the SET of completion of initial negotiation.

상기 H-SLP로부터 ServerHello Done이 입력되면, 상기 SET는 Certificate, ClientKeyExchange 및 CertificateVerify*, ChangeCipherSpec 및 Finished등과 같은 메시지를 H-SLP로 전송한다(ST3). When ServerHello Done is input from the H-SLP, the SET transmits a message such as Certificate, ClientKeyExchange and CertificateVerify *, ChangeCipherSpec and Finished to the H-SLP (ST3).

상기 ClientKeyExchange는 Certificate를 보낸 후 전송되는 메시지로서, H- SLP의 공개키로 암호화된 키 정보(EncH - SLP _PK(pre-master secret)를 포함한다. 상기 키 정보는 H-SLP에서 실제 암호화에 사용되는 키(Integrity Key, Ciphering Key 및 Initialization Vector)를 만들기 위한 가장 근본적인 pre-master secret을 의미하며, 해당 키 정보는 대칭키 암호 알고리즘(Symmetric Encryption Algorithm)에 사용된다. The ClientKeyExchange is a message transmitted after sending a certificate, and includes key information (Enc H - SLP _PK (pre-master secret) encrypted with the public key of the H-SLP, which is used for the actual encryption in the H-SLP. It means the most basic pre-master secret for creating the keys (Integrity Key, Ciphering Key and Initialization Vector), and the key information is used for the Symmetric Encryption Algorithm.

상기 CertificateVerify는 ClientKeyExchange 이후에 전송되는 메시지로서, SET가 이전 Certificate 메시지를 통해서 전송한 공개키에 대한 올바른 개인키를 소유하고 있는지를 나타내며, SET의 키 정보와 이전 TLS 핸드쉐이크(Handshake) 메시지의 콘텐츠를 해쉬하여 서명한 값을 포함한다. CertificateVerify is a message sent after ClientKeyExchange, and indicates whether the SET owns the correct private key for the public key transmitted through the previous Certificate message, and the key information of the SET and the contents of the previous TLS handshake message are displayed. Contains a hashed and signed value.

마지막으로, 상기 H-SLP는 ChangeCipherSpec과 Finished메시지를 순차적으로 SET로 전송하여, 첫번째 TLS세션을 설정하기 위한 모든 풀 핸드쉐이크(Full Handshake)과정을 종료한다(ST4). 상기 ChangeCipherSpec은 CertificateVerify 이후에 전송되는 메시지로서 H-SLP와 SET의 협상의 종료된 후 암호화 수행 시점을 알려주며, 이때 SET는 TLS 세션 상태를 예비상태(pending state)에서 현재상태(current state)로 바꾼다. 또한, 상기 Finished는 ChangeCipherSpec 이후에 전송되는 메시지로서, 협상이 성공적으로 완료되었는지 또는 협상도중 보안 파라미터의 손상이 발생하지 않았음을 나타낸다.Finally, the H-SLP transmits a ChangeCipherSpec and a Finished message sequentially to the SET, thereby completing all full handshake processes for establishing the first TLS session (ST4). The ChangeCipherSpec is a message transmitted after CertificateVerify and informs the time point of encryption after the negotiation of the H-SLP and the SET is completed, and the SET changes the TLS session state from a pending state to a current state. In addition, the Finished is a message transmitted after the ChangeCipherSpec, and indicates that the negotiation is completed successfully or that the security parameter is not damaged during the negotiation.

상기와 같은 절차에 의해 첫번째 TLS세션이 설정되면, SET는 H-SLP로 SUPL START 메시지를 전송하여 SUPL절차의 개시를 나타내고(S12), H-SLP는 SET가 속한 V-SLP의 위치정보를 판단하여 SET의 로밍을 인지한 후 RLP SSRLIR 메시지를 통해 V-SLC로 상기 SUPL START 메시지를 다시 전달한다(S13). When the first TLS session is established by the above procedure, the SET sends a SUPL START message to the H-SLP to indicate the start of the SUPL procedure (S12), and the H-SLP determines the location information of the V-SLP to which the SET belongs. After recognizing the roaming of the SET, the SUPL START message is again transmitted to the V-SLC through the RLP SSRLIR message (S13).

상기 V-SLC는 V-SPC와의 내부 초기화(internal initialization)을 통하여 SUPL절차의 개시를 알리고 필요한 정보를 교환한다. 그리고, 상기 RLP SSRLIR 메시지에 대한 응답으로 V-SLC는 RLP SSRLIA 메시지를 통하여 V-SPC의 어드레스가 포함된 SUPL RESPONSE 메시지를 H-SLP로 전달함으로써(S14), 상기 H-SLP는 상기 SUPL RESPONSE메시지를 SET로 전송한다. The V-SLC informs the start of the SUPL procedure and exchanges necessary information through internal initialization with the V-SPC. In response to the RLP SSRLIR message, the V-SLC transfers the SUPL RESPONSE message including the address of the V-SPC to the H-SLP through the RLP SSRLIA message (S14), and the H-SLP sends the SUPL RESPONSE message. Send to SET.

따라서, SET는 H-SLP와의 IP 접속 및 첫번째 TLS 세션을 종료하고, 상기 V-SPC와 두번째 TLS세션을 설정하기 위한 단계(S17)를 수행한다. Accordingly, the SET terminates the IP connection with the H-SLP and the first TLS session, and performs a step S17 for establishing a second TLS session with the V-SPC.

즉, SUPL에 기반한 위치 정보 시스템에서 SET가 H-SLP에서 V-SLP로 로밍을 실시하여 새로운 위치서버(V-SPC)로부터 위치정보 서비스를 받는 경우에는 SET와 V-SPC간에 새로운 TLS세션이 생성되어야 한다. 이 경우에는 H-SLP와 SET간에 설정했던 암호화(Encryption), 서명(Signature) 및 무결성 검증(Integrity check)을 위한 키 정보등의 파라미터를 새롭게 설정되어야 한다. In other words, when a SET roams from H-SLP to V-SLP in SUPL-based location information system and receives location information service from a new location server (V-SPC), a new TLS session is created between the SET and V-SPC. Should be. In this case, parameters such as encryption, signature, and integrity check, which are set between the H-SLP and the SET, must be newly set.

그런데, 새로운(두번째) TLS 세션을 설정하는 절차는 도 2에 도시된 바와같이 첫번째 TLS 세션의 설정 절차와 동일하다. 이렇게 되면 단말이 상호인증을 위하여 최초에 H-SLP와 풀 핸드쉐이크에 의한 TLS세션을 설정하고, 이후 V-SLP로 로밍할 때마다 동일한 풀 핸드쉐이크에 의한 새로운 TLS세션을 생성해야 하기 때문에 로밍시 인증 및 암호화 키 교환에 소요되는 시간과 자원이 늘어나는 단점이 있었다. However, the procedure for establishing a new (second) TLS session is the same as the procedure for establishing a first TLS session, as shown in FIG. In this case, the terminal first establishes a TLS session by H-SLP and full handshake for mutual authentication, and then, when roaming to V-SLP, a new TLS session by the same full handshake must be created. There is a disadvantage in that the time and resources required for authentication and encryption key exchange are increased.

따라서, 본 발명의 목적은 SUPL로밍시 단말과 V-SLP간의 TLS세션 설정의 효율성을 증대시킬 수 있는 TLS 세션 관리방법을 제공하는데 있다. Accordingly, an object of the present invention is to provide a TLS session management method that can increase the efficiency of TLS session establishment between the terminal and the V-SLP when SUPL roaming.

상기와 같은 목적을 달성하기 위하여, TLS(Transport Layer Security)를 이용한 SUPL(Secure User Plane Location) 기반의 위치정보 시스템의 로밍에 있어서, 본 발명에 따른 TLS 세션 관리방법은, 단말이 H(Home)-SLP(SUPL Location Platform)와 TLS 세션을 설정하고, 상기 H-SLP로 SUPL START를 송신하는 단계와; 상기 H-SLP가 상기 설정된 TLS세션 정보를 단말이 로밍한 V(Visited)-SLP로 전달하는 단계와; 상기 H-SLP가 단말로 상기 V-SLP의 정보를 전달하는 단계와; 상기 TLS 세션 정보를 이용하여 단말과 V-SLP가 상기 TLS 세션에서 새로운 TLS 커넥션을 설정하는 단계를 포함한다. In order to achieve the above object, in roaming a Secure User Plane Location (SUPL) based location information system using TLS (Transport Layer Security), the TLS session management method according to the present invention, the terminal is H (Home) Establishing a TLS session with a SULP Location Platform (SLP) and transmitting SUPL START to the H-SLP; Transmitting, by the H-SLP, the set TLS session information to a V (Visited) -SLP roaming by the UE; Transmitting, by the H-SLP, information of the V-SLP to a terminal; The UE and the V-SLP establish a new TLS connection in the TLS session using the TLS session information.

바람직하게, 상기 TLS 세션 정보는 H-SLP와 단말간의 TLS 세션 연결시 사용한 TLS 세션 ID와; TLS 세션의 키 정보인 master secret 또는 roaming master secret을 포함한다.Preferably, the TLS session information is a TLS session ID used when connecting the TLS session between the H-SLP and the terminal; Contains the master secret or roaming master secret that is key information for the TLS session.

바람직하게, 상기 TLS 세션 정보는 H-SLP와 단말간에 TLS 세션 연결시 사용했던 암호화 방법 및 압축방법을 나타내는 파라미터를 추가로 포함한다.Preferably, the TLS session information further includes a parameter indicating an encryption method and a compression method used when a TLS session is connected between the H-SLP and the terminal.

바람직하게, 상기 master secret은 pre-master secret와 단말과 H-SLP간에 알고 있는 임의의 값을 연접시킨 값을 Pseudo Random Function을 이용하여 생성한 다.Preferably, the master secret generates a value obtained by concatenating a random value known between the pre-master secret and the UE and the H-SLP using a pseudo random function.

바람직하게, 상기 roaming master secret은 master secret과 로밍카운트를 연접시킨 값을 해쉬하여 생성한다.Preferably, the roaming master secret is generated by hashing the value of the master secret and the roaming count.

바람직하게, 상기 TLS 세션은 풀 핸드쉐이크(Full Handshake)프로토콜에 의해 수행되는 것을 특징으로 한다. Preferably, the TLS session is characterized by being performed by a full handshake protocol.

바람직하게, 상기 새로운 TLS 커넥션은 축약된 핸드쉐이크 (Abbreviated Handshake) 절차에 의해 생성되는 것을 특징으로 한다.Preferably, the new TLS connection is generated by an abbreviated handshake procedure.

바람직하게, 상기 새로운 TLS커넥션이 설정되면, 상기 V-SLP와 SET가 SPUL positioning절차를 수행하여 SET 위치를 계산하는 단계를 추가로 포함한다. Advantageously, when the new TLS connection is established, the V-SLP and the SET further perform a SPUL positioning procedure to calculate the SET position.

바람직하게, 상기 축약된 핸드쉐이크 절차는, SET가 V-SPC로 Version, SET-Random, sessionID이 포함된 Client Hello 메시지를 전송하는 단계와; 상기 V-SPC가 SET로, Version, V-SLP-Random, sessionID이 포함된 Server Hello메시지, ChangeCipherSpec 및 Finished를 순차 전송하는 단계와; 상기 V-SPC로부터 Finished메시지가 입력되면, SET가 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송하여, 축약된 핸드쉐이크 과정을 종료하는 단계를 포함한다.Preferably, the abbreviated handshake procedure may include: transmitting, by the SET, a Client Hello message including Version, SET-Random, and sessionID to the V-SPC; The V-SPC sequentially transmitting a Server Hello message including a Version, V-SLP-Random, sessionID, ChangeCipherSpec, and Finished as a SET; When the Finished message is input from the V-SPC, the SET sequentially transmits the ChangeCipherSpec and the Finished message to the V-SPC, thereby terminating the abbreviated handshake process.

이하, 본 발명의 바람직한 실시 예들을 자세히 설명하면 다음과 같다. Hereinafter, preferred embodiments of the present invention will be described in detail.

본 발명은 SUPL 기반의 위치정보 시스템에서, SET가 H-SLP에서 V-SLP로 로밍을 실시하여 새로운 위치서버(V-SPC)로부터 위치정보 서비스를 받는 경우에는, 이미 로밍전에 SET와 H-SLP간에 생성되어 있는 TLS세션을 이용하여 인증 및 암호화 키 교환을 수행하는 방안을 제안한다. In the present invention, in the case of the SUPL-based location information system, when the SET roams from the H-SLP to the V-SLP and receives the location information service from the new location server (V-SPC), the SET and the H-SLP are already before roaming. We propose a method to perform authentication and cryptographic key exchange using TLS sessions generated between them.

즉, 도 3에 도시된 바와같이, 홈 네트워크에서 H-SLP와 TLS세션을 맺고 있던 SET가 Visited Network로 로밍한 경우에는 상기 H-SLP와 SET간에 수립되었던 TLS세션을 V-SLP와 SET간의 TLS세션으로 확장시켜 사용할 수가 있다. That is, as shown in FIG. 3, when the SET having a TLS session with the H-SLP in the home network roams into a visited network, the TLS session established between the H-SLP and the SET is TLS between the V-SLP and the SET. Can be extended to sessions.

이를 위하여 본 발명은 로밍시 새로운 TLS세션을 생성하지 않고, 축약된 핸드쉐이크(Abbreviated Handshake) 프로토콜을 이용하여 SET와 H-SLP간에 생성되어 있는 TLS세션에서 단지 새로운 TLS 커넥션만을 생성한다. To this end, the present invention does not create a new TLS session when roaming, but only creates a new TLS connection in a TLS session created between the SET and the H-SLP using an abbreviated handshake protocol.

즉, 본 발명은 로밍시에 SET가 H-SLP와의 TLS세션을 종료한 후에 V-SPC와 새로운 TLS세션을 생성하지 않은 상태에서 새로운 TLS커넥션을 생성하기 위하여, 기존에 사용하던 TLS세션의 정보를 재사용한다. 이를 위해, H-SLP는 RLP의 SSRLIR 메시지내에 이전 TLS세션에서 사용하던 파라미터들과 TLS세션 ID 그리고 새로운 키정보(master secret 또는 roaming master secret)를 포함시켜 V-SLP내의 V-SPC로 전달한다. That is, in the present invention, after the SET terminates the TLS session with the H-SLP, the TLS session information is used to generate a new TLS connection without creating a new TLS session with the V-SPC. Reuse To this end, the H-SLP forwards the parameters used in the previous TLS session, the TLS session ID and the new key information (master secret or roaming master secret) in the RRL SSRLIR message to the V-SPC in the V-SLP.

따라서, 상기 SET는 새로운 TLS세션을 설정할 경우 empty 세션 ID를 H-SLP로 전송하고, 이전의 TLS세션을 이용하여 새로운 커넥션만을 생성할 경우에는 ClientHello 메시지에 재사용 하기를 원하는 세션 ID를 V-SLP의 V-SPC로 전송한다. 만약, SET가 전송한 세션 ID를 찾을 수 없는 경우 V-SLP는 에러 메시지와 함께 empty 세션 ID를 SET로 전송하고, 일치하는 세션 ID가 있을 경우 V-SPC와 SET는 Abbreviated Handshake 프로토콜을 이용하여 ChangeCipherSpec을 교환하게 된다. 상기 Abbreviated Handshake 프로토콜을 이용하여 TLS세션을 재사용할 경우에는 기존의 세션상태를 그대로 유지하며, TLS상태는 H-SLP와 SET가 교환한 ChangeCihperSpec을 이용하여 예비상태를 유지하게 된다.Therefore, when the SET establishes a new TLS session, the empty session ID is transmitted to the H-SLP, and when only a new connection is created by using the previous TLS session, the SET uses the session ID of the V-SLP to be reused in the ClientHello message. Transmit to V-SPC. If the session ID sent by the SET cannot be found, the V-SLP sends an empty session ID to the SET with an error message, and if there is a matching session ID, the V-SPC and the SET use the ChangeCipherSpec using the Abbreviated Handshake protocol. Will be exchanged. When reusing a TLS session using the Abbreviated Handshake protocol, the existing session state is maintained as it is, and the TLS state is maintained by using the ChangeCihperSpec exchanged by H-SLP and SET.

도 4는 본 발명의 제1실시예에 따른 TLS 세션 관리방법으로서, H-SLP와 V-SLP사이에서 master secret을 사용하는 경우를 나타낸다. 4 illustrates a case of using a master secret between an H-SLP and a V-SLP as a method for managing a TLS session according to the first embodiment of the present invention.

먼저, H-SLP와 V-SLP는 최초로 서비스 지원을 협상한 시점에서 상호인증을 수행하고, 주기적으로 CRL(Certificate Revocation List)을 검증하거나 OCSP (Online Certificate Status Protocol)를 통해 인증서의 유효성을 검증한다(S50). 이때, 최소한 상기 H-SLP는 SET가 로밍 가능한 V-SLP를 인증해야 하며, 다수 V-SLP(V-SLPs)들의 인증서를 갖고 있어야 한다.First, H-SLP and V-SLP perform mutual authentication at the time of negotiating service support for the first time, and periodically validate Certificate Revocation List (CRL) or validate certificate through OCSP (Online Certificate Status Protocol). (S50). At this time, at least the H-SLP must authenticate the roamable V-SLP SET, and must have a certificate of a number of V-SLPs (V-SLPs).

이 상태에서 SET는 H-SLP와 첫번째 TLS세션 설정 절차를 수행하는데(S51), 상기 절차 도중에 SET는 pre-master secret을 생성한 후 생성된 해당 pre-master secret을 H-SLP의 공개키로 암호화하여 H-SLP로 전송한다[Enc H - SLP _PK (pre-master secret 전달)](ST3). 상기 pre-master secret은 암호화에 사용되는 키(ciphering Key), 무결성 검증에 사용되는 키(Integrity Key) 및 암호화 초기화 벡터 (Initialization Vector)를 생성하는데 필요한 초기(original) 값을 나타낸다. In this state, the SET performs the first TLS session establishment procedure with the H-SLP (S51). During the procedure, the SET generates a pre-master secret and encrypts the generated pre-master secret with the public key of the H-SLP. Send to H-SLP [ Enc H - SLP _PK (pre-master secret delivery)] (ST3). The pre-master secret represents an initial value required to generate a ciphering key used for encryption, an Integrity Key used for integrity verification, and an initialization initialization vector.

상기 H-SLP와 SET간에 TLS세션이 설정되면, SET는 H-SLP로 SUPL START 메시지를 전송하여 H-SLP와 SUPL절차를 시작하고(S52), H-SLP는 라우팅정보를 근거로 SET가 속한 V-SLP의 위치정보를 판단하여 SET의 로밍을 인지한다. When the TLS session is established between the H-SLP and the SET, the SET transmits a SUPL START message to the H-SLP to start the H-SLP and SUPL procedures (S52), and the H-SLP belongs to the SET based on the routing information. The location information of the V-SLP is determined to recognize the roaming of the SET.

상기 SET가 V-SLP로 로밍하게 되면, 상기 H-SLP는 RLP메시지(RLP SSRLIR)인 SUPL START메시지를 통하여 TLS세션 정보를 V-SLC로 전달하고(S53), 해당 TLS세션 정보는 내부 통신을 통하여 V-SPC로 전달된다. 여기서, 상기 RLP메시지는 HTTPS(TLS)를 통해서 암호화된 메시지형태로 전달된다. 이때, 상기 RLP SSRLIR (START START)메시지에 추가되는 파라미터는 다음과 같다.When the SET roams to the V-SLP, the H-SLP transfers TLS session information to the V-SLC through a SUPL START message, which is an RLP message (RLP SSRLIR) (S53), and the TLS session information performs internal communication. Is transmitted to the V-SPC. Here, the RLP message is transmitted in the form of an encrypted message through HTTPS (TLS). At this time, the parameter added to the RLP SSRLIR (START START) message is as follows.

- master secret, sessionID , cipher Suites, compression Methods : V-SLC와 SET사이의 TLS세션 확장에 사용된다. master secret, sessionID , cipher Suites, compression methods: Used to extend the TLS session between the V-SLC and the SET.

여기서, 상기 master secret은 PRF(pre-master secret, "master secret", SET Random|V-SLP Random)을 나타내고, 상기 sessionID는 재사용할 TLS세션의 번호 즉, H-SLP와 SET간의 최초 TLS세션 연결시 사용했던 세션번호를 나타낸다. Here, the master secret represents a pre-master secret (PRF), a SET master | V-SLP Random, and the sessionID is a number of a TLS session to be reused, that is, an initial TLS session connection between the H-SLP and the SET. Session number used at the time.

상기 V-SLP는 응답으로서 sessionID와 V-SPC 어드레스등이 포함된 RLP SSRLIA(SUPL RESPONSE)를 H-SLP로 전달하고(S54), 상기 H-SLP는 SET로 SUPL RESPONSE메시지(SUPL sessionid, V-SPC주소,..포함)를 전송한다. 즉, H-SLP는 SUPL 세션번호와 위치 서비스를 제공받을 서버(V-SPC)등을 SET에게 알려준다 (S55). The V-SLP forwards an RLP SSRLIA (SUPL RESPONSE) including a sessionID and a V-SPC address to the H-SLP as a response (S54), and the H-SLP sends a SUPL RESPONSE message to the SET (SUPL sessionid, V- Send SPC address, etc.). That is, the H-SLP informs the SET of the SUPL session number and the server (V-SPC) that will receive the location service (S55).

따라서, 이전의 TLS세션이 종료되더라도, SET는 최초 H-SLP와 SET간에 TLS세션을 설정시 사용된 TLS세션 정보를 근거로, V-SPC와 축약된 핸드쉐이크 프로토콜을 사용하여 TLS커넥션을 생성한다(S56).Therefore, even if the previous TLS session is terminated, the SET generates a TLS connection using the handshake protocol abbreviated with the V-SPC based on the TLS session information used when establishing the TLS session between the first H-SLP and the SET. (S56).

즉, SET는 V-SPC로 Version, SET-Random, sessionID [1]등의 파라미터가 포함된 Client Hello 메시지를 전송한다. 상기 Client Hello에 대한 응답으로서 V-SPC는 SET로, 선택한 Version, V-SLP-Random, sessionID[1]등의 파라미터가 포함된 Server Hello메시지를 전송한 후 SET와 V-SPC간의 협상 종료 후 암호화 수행 시점을 알려주는 ChangeCipherSpec과 Finished를 전송한다. That is, SET sends Client Hello message including parameters such as Version, SET-Random, sessionID [1] to V-SPC. As a response to the Client Hello, the V-SPC sends a Server Hello message including parameters such as Version, V-SLP-Random, and sessionID [1] to the SET, and then encrypts after the negotiation between the SET and the V-SPC ends. Send ChangeCipherSpec and Finished to indicate when to run.

상기 V-SPC로부터 Finished가 입력되면, SET는 역시 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송함으로써, TLS커넥션을 설정하기 위한 축약된 핸드쉐이크(abbreviated Handshake)과정을 모두 종료한다. When Finished is inputted from the V-SPC, the SET also sends a ChangeCipherSpec and Finished message to the V-SPC in order to complete all of the abbreviated handshake processes for establishing a TLS connection.

따라서, 상기 SET와 V-SPC는 축약된 핸드쉐이크를 수행할 때 서로 교환한 파라미터(SET-Random 또는 V-SLP-Random)를 이용하여 암호화 파라미터를 유도할 수 있는데, 상기 유도과정은 이전 TLS에서 제공하는 다음의 함수식 (1),(2)을 동일하게 사용한다.Accordingly, the SET and the V-SPC may derive the encryption parameters by using the exchanged parameters (SET-Random or V-SLP-Random) when performing the abbreviated handshake. The following functions (1) and (2) provided are used in the same way.

- master secret = master secret = PRFPRF ( pre-master secret, "master secret", SET-Random | V-SLP-Random )--------------(1)(pre-master secret, "master secret", SET-Random | V-SLP-Random) -------------- (1)

- key material = PRF ( master secret, "key expansion", V_ SLP -Random | SET-Random )------------------(2) -key material = PRF (master secret, "key expansion", V_ SLP -Random | SET-Random) ------------------ ( 2)

여기서, 상기 master secret과 key expansion은 string(문자열)을 의미한다. Here, the master secret and key expansion mean a string.

도 5는 SET 및 V-SPC에서의 암호화 파라미터 유도과정을 나타낸 도면이다. 5 is a diagram illustrating a process of deriving encryption parameters in SET and V-SPC.

도 5를 참조하면, V-SPC는 H-SLP에서 전달받은 master secret, 커넥션마다 키를 다르게 유도하기 위한 문자열인 "key expansion"과 V-SLP-Random값을 Pseudo Random Function(PRF)에 대입하여, 식(2)과 같이 key material을 구한다. 상기 master secret 은 TLS세션마다 새롭게 생성되며, key material은 커넥션마다 생성된다. 따라서, V-SLP는 구해진 key material로부터 암호화전송에 사용되는 Integrity Key, Ciphering Key 및 Initialization Vector를 최종적으로 구한다.Referring to FIG. 5, the V-SPC substitutes a "key expansion" and a V-SLP-Random value to a Pseudo Random Function (PRF), which are strings for deriving keys differently for each connection and master secret received from the H-SLP. Obtain the key material as shown in Eq. (2). The master secret is created for each TLS session and the key material is generated for each connection. Therefore, the V-SLP finally obtains the Integrity Key, Ciphering Key, and Initialization Vector used for encryption transmission from the obtained key material.

도 6에는 SUPL로밍시 master secret의 전송을 나타낸 도면이다. 특히 도 6은 H-SLP와 SET간에 사용하던 master secret을 SET와 V-SLPs와 공유하게 될 경우 각 TLS세션에서 master secret을 나타낸다. 6 is a diagram illustrating transmission of a master secret when SUPL roaming. In particular, FIG. 6 shows a master secret in each TLS session when the master secret used between the H-SLP and the SET is shared with the SET and the V-SLPs.

도 6에 도시된 바와같이, SET에서 최초로 생성된 pre-master secret은 SET에서 암호화된 후 H-SLP로 전송된다. 만약 상기 SET가 V-SLP1 또는 V-SLP2로 로밍하면, H-SLP는 pre-master secret로부터 유도한 master secret을 각각 V-SLP1 또는 V-SLP2의 공개키로 암호화하여 전송한다. 따라서, SET로부터 동일한 pre-master을 받았다 하더라도, V-SLP1오 V-SLP2로 서로 다른 master secret이 전송되기 때문에 현재의 세션뿐만 아니라 로밍 이후의 세션에서도 제3자가 SET의 위치를 쉽게 알 수 없게 된다.As shown in FIG. 6, the pre-master secret first generated in the SET is encrypted in the SET and then transmitted to the H-SLP. If the SET roams to V-SLP1 or V-SLP2, the H-SLP encrypts and transmits the master secret derived from the pre-master secret with the public key of V-SLP1 or V-SLP2, respectively. Therefore, even if the same pre-master is received from the SET, different master secrets are transmitted to V-SLP1 or V-SLP2, making it impossible for a third party to know the location of the SET not only in the current session but also after the roaming session. .

한편 본 발명은 다른 실시예로서, SUPL 로밍시 master secret대신에 H-SLP에서 V-SLP로 roaming-master secret을 전달할 수도 있다. Meanwhile, in another embodiment of the present invention, a roaming-master secret may be transmitted from H-SLP to V-SLP instead of a master secret when SUPL roaming.

도 7은 SUPL로밍시 roaming-master secret의 전송을 나타낸 도면이다. 상기 도 7은 H-SLP와 SET간에서 사용하던 master secret을 그대로 전달하는 것이 아니라 roaming master secret으로 변형시켜 SET와 V-SLPs와 공유하게 될 경우 각 TLS세션에서 사용하는 master secret 및 roaming master secret를 나타낸다.7 is a diagram illustrating the transmission of a roaming-master secret when SUPL roaming. FIG. 7 illustrates a master secret and a roaming master secret used in each TLS session when the master secret used between the H-SLP and the SET is not transmitted as it is and is shared with the SET and the V-SLPs. Indicates.

도 7에 도시된 바와같이, SET가 V-SLP1 또는 V-SLP2로 로밍하면, H-SLP는 SET로부터 받은 pre-master secret로부터 유도한 master secret에 SET의 로밍 카운트(roaming-count)를 연접(Concatenation) 시킨 후 해쉬(hash) 연산하여 roaming-master secret 1, 2를 생성하고, 해당 roaming-master secret 1, 2를 각각 V-SLP1 와 V-SLP2의 공개키로 암호화하여 전송한다. As shown in FIG. 7, when the SET roams to V-SLP1 or V-SLP2, the H-SLP concatenates the roaming-count of the SET to the master secret derived from the pre-master secret received from the SET. After concatenation, roaming-master secrets 1 and 2 are generated by hashing, and the roaming-master secrets 1 and 2 are encrypted with the public keys of V-SLP1 and V-SLP2, respectively.

따라서, 설령 제3자가 H-SLP와 V-SLP1(또는 V-SLP2)사이에서 roaming-master secret 1을 획득한다 하여도 해당 roaming-master secret 1으로부터 pre-master secret을 얻을 수 없는 없기 때문에 SET의 위치가 쉽게 노출되지 않을 것이다. 즉, 상기 roaming master secret은 pre-master secret에 SET의 로밍 카운트를 연접시킨 값을 SHA()와 같은 해쉬 함수를 이용하여 계산한 값이다. 상기 해쉬 함수는 일-방향성을 갖기 때문에 roaming-master secret으로부터 pre-master secret을 계산하기 어려운 특징을 가지고 있다. Therefore, even if a third party acquires roaming-master secret 1 between H-SLP and V-SLP1 (or V-SLP2), the pre-master secret cannot be obtained from the roaming-master secret 1. The location will not be easily exposed. That is, the roaming master secret is a value obtained by concatenating a roaming count of a SET with a pre-master secret using a hash function such as SHA (). Since the hash function is unidirectional, it is difficult to calculate a pre-master secret from a roaming-master secret.

도 8은 본 발명의 제2실시예에 따른 TLS 세션 관리방법으로서, H-SLP와 V-SLP사이에서 roaming-master secret을 사용하는 경우를 나타낸다. 즉, 본 발명의 제2실시예에서는 H-SLP와 SET사이에서 사용하던 master secret를 그대로 사용하지 않고, roaming-master secret(master secret을 변경하여 V-SLC에서 H-SLP의 master secret을 알수 없도록 변경한 값)을 사용한다. 상기 roaming-master secret의 사용은 H-SLP와 SET간의 이전 TLS세션에서 사용한 master secret을 V-SLP가 알 수 없도록 하면서 TLS 커넥션을 설정할 수 있도록 하기 위함이다.8 illustrates a case of using a roaming-master secret between the H-SLP and the V-SLP as a TLS session management method according to the second embodiment of the present invention. That is, in the second embodiment of the present invention, the master secret used between the H-SLP and the SET is not used as it is, and the master secret of the H-SLP is unknown in the V-SLC by changing the roaming-master secret. Changed value). The use of the roaming-master secret is to enable the V-SLP to establish a TLS connection without the V-SLP knowing the master secret used in the previous TLS session between the H-SLP and the SET.

도 8에 도시된 바와같이, H-SLP와 V-SLP는 최초에 서비스 지원을 협상한 시점에서 상호인증을 수행하고, 주기적으로 CRL을 검증하거나 OCSP를 통해 인증서의 유효성을 검증한다(S60). 이때, 최소한 H-SLP는 SET가 로밍 가능한 V-SLP에 대해서 인증해야 하며, V-SLPs의 인증서를 갖고 있어야 한다.As shown in FIG. 8, the H-SLP and the V-SLP perform mutual authentication at the time of negotiating service support at the first time, periodically verifying the CRL or validating the certificate through the OCSP (S60). At this time, at least the H-SLP must authenticate the V-SLP rotatable by the SET and must have the certificates of the V-SLPs.

이 상태에서 SET는 H-SLP와 첫번째 TLS세션 설정 절차를 수행하는데(S61), 상기 절차를 수행할 때 SET는 pre-master secret을 H-SLP의 공개키로 암호화하여 전송한다. 일단, H-SLP와 SET간에 TLS세션이 설정되면, SET는 H-SLP로 SUPL START 메시지를 전송하여 H-SLP와 SUPL절차를 시작하고(S62), H-SLP는 라우팅 정보를 근거로 SET가 속한 V-SLP의 위치정보를 판단하여 SET의 로밍을 감지한다. In this state, the SET performs the first TLS session establishment procedure with the H-SLP (S61). When performing the procedure, the SET encrypts and transmits the pre-master secret with the public key of the H-SLP. Once the TLS session is established between the H-SLP and the SET, the SET sends a SUPL START message to the H-SLP to initiate the H-SLP and SUPL procedures (S62), and the H-SLP sets the SET based on the routing information. Roaming of SET is detected by judging the location information of V-SLP.

상기 SET가 V-SLP로 로밍하게 되면, H-SLP는 RLP SSRLIR(SUPL START)를 통하여 TLS세션 정보를 V-SLC로 전달하고(S63), V-SLC는 내부통신을 통하여 해당 정보를 V-SPC로 전달한다. 여기서, 상기 RLP메시지는 HTTPS(TLS)를 통해서 암호화된 메시지형태로 전달된다. 이때, 상기 RLP SSRLIR 메시지에 추가되는 파라미터는 다음과 같다.When the SET roams to the V-SLP, the H-SLP transfers the TLS session information to the V-SLC through the RLP SSRLIR (SUPL START) (S63), and the V-SLC transmits the corresponding information to the V-SLC through internal communication. Deliver to SPC. Here, the RLP message is transmitted in the form of an encrypted message through HTTPS (TLS). In this case, parameters added to the RLP SSRLIR message are as follows.

- roaming-master secret, sessionID , cipher Suites, compression Methods : V-SLC와 SET사이의 TLS세션 확장에 사용된다. roaming-master secret, sessionID , cipher Suites, compression methods: Used to extend the TLS session between the V-SLC and the SET.

상기 roaming-master secret은 다음 함수식(3)과 같이, master secret과 로밍 카운트(roaming count)를 연접(concatenation)시킨 후 해쉬한 값을 나타내며, 상기 sessionID는 재사용할 TLS세션의 세션번호, cipher Suites는 암호화방법, 그리고 상기 compression Methods는 압축방법을 나타낸다. The roaming-master secret represents a hashed value after concatenating a master secret and a roaming count as shown in the following function (3). The sessionID is a session number of a TLS session to be reused, and cipher Suites The encryption method, and the compression method, indicates a compression method.

- roaming-master secret = roaming-master secret = SHASHA (master secret | roaming-count)---식(3)(master secret | roaming-count) --- Equation (3)

여기서, 상기 roaming count는 roaming이 발생한 회수를 의미한다. Here, the roaming count means the number of times roaming has occurred.

이와 같이 본 발명의 제2실시예에서는 H-SLP와 SET사이에서 사용하던 master secret를 그대로 사용하지 않고, roaming-master secret(master secret을 변경하여 V-SLC에서 H-SLP의 master secret을 알수 없도록 변경한 값)을 사용한다. 상기 roaming-master secret의 사용은 H-SLP와 SET간의 이전 TLS세션에서 사용한 master secret을 V-SLP가 알 수 없도록 하면서 TLS 커넥션을 설정할 수 있도록 하기 위함이다.As described above, in the second embodiment of the present invention, the master secret used between the H-SLP and the SET is not used as it is, and the master secret of the H-SLP is unknown in the V-SLC by changing the roaming-master secret. Changed value). The use of the roaming-master secret is to enable the V-SLP to establish a TLS connection without the V-SLP knowing the master secret used in the previous TLS session between the H-SLP and the SET.

상기 V-SLP는 상기 RLP SSRLIR메시제에 대한 응답으로서 sessionID와 V-SPC 어드레스등이 포함된 RLP SSRLIA(SUPL RESPONSE)를 H-SLP로 전달하고(S64), 상기 H-SLP는 SET로 SUPL RESPONSE메시지(SUPL sessionid, V-SPC주소,..포함)를 전송한다. 즉, 상기 H-SLP는 SUPL 세션번호와 위치 서비스를 제공받을 서버 (V-SPC)등을 SET에게 알려준다(S65). The V-SLP forwards an RLP SSRLIA (SUPL RESPONSE) including a sessionID and a V-SPC address to the H-SLP as a response to the RLP SSRLIR message (S64), and the H-SLP is a SUPL RESPONSE as a SET. Send a message (including SUPL sessionid, V-SPC address, ..). That is, the H-SLP informs the SET of the SUPL session number and the server (V-SPC) to receive the location service (S65).

따라서, 이전의 TLS세션이 종료되더라도, SET는 최초 H-SLP와 SET간에 TLS세션을 설정시 사용된 TLS세션 정보를 이용하여, V-SPC와 축약된 핸드쉐이크 (Abbreviated Handshake) 프로토콜을 사용하여 TLS커넥션을 생성한다(S66).Therefore, even if the previous TLS session is terminated, the SET uses the TLS session information used when establishing the TLS session between the first H-SLP and the SET, and uses the A-Breviated Handshake protocol with the V-SPC. Create a connection (S66).

즉, SET는 V-SPC로 Version, SET-Random, sessionID [1]등의 파라미터가 포함된 Client Hello 메시지를 전송한다. 상기 Client Hello에 대한 응답으로서 V-SPC는 SET로, 선택한 Version, V-SLP-Random, sessionID[1]등의 파라미터가 포함된 Server Hello메시지를 전송한 후 SET와 V-SPC간의 협상 종료 후 암호화 수행 시점을 알려주는 ChangeCipherSpec과 Finished를 전송한다. That is, SET sends Client Hello message including parameters such as Version, SET-Random, sessionID [1] to V-SPC. As a response to the Client Hello, the V-SPC sends a Server Hello message including parameters such as Version, V-SLP-Random, and sessionID [1] to the SET, and then encrypts after the negotiation between the SET and the V-SPC ends. Send ChangeCipherSpec and Finished to indicate when to run.

상기 V-SPC로부터 Finished가 입력되면, SET는 역시 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송함으로써, TLS커넥션을 설정하기 위한 축약된 핸드쉐이크(abbreviated Handshake)과정을 모두 종료한다. When Finished is inputted from the V-SPC, the SET also sends a ChangeCipherSpec and Finished message to the V-SPC in order to complete all of the abbreviated handshake processes for establishing a TLS connection.

따라서, 상기 SET와 V-SPC는 축약된 핸드쉐이크를 수행할 때 서로 교환된 파라미터값(SET-Random 또는 V-SLP-Random)을 이용하여 암호화 파라미터를 유도할 수 있다. 이때, 암호화 파라미터의 유도과정은 다음과 같이, 동일한 TLS세션에서 제공하는 PRF()를 사용한다. Accordingly, the SET and the V-SPC may derive encryption parameters using parameter values (SET-Random or V-SLP-Random) exchanged with each other when performing an abbreviated handshake. At this time, the derivation process of encryption parameters uses PRF () provided by the same TLS session as follows.

key material = key material = PRFPRF (roaming master secret, "key expansion", V-SPC|V-SPC-Random)(roaming master secret, "key expansion", V-SPC | V-SPC-Random)

즉, V-SPC는 내부초기화를 통하여 V-SLC로부터 roaming-master secret을 입력받아 key material을 구하고, SET는 master secret으로부터 roaming-master secret (roaming-M.S)을 유도한 후 다시 key material을 구하여, 암호화 및 무결성 검증에 사용한다.In other words, V-SPC gets roaming-master secret from V-SLC through internal initialization and obtains key material, SET derives roaming-master secret (roaming-MS) from master secret, and then obtains key material again. Used for integrity verification.

상술한 바와같이, 본 발명은 SUPL기반의 위치추적에서 보안확보를 위하여 TLS세션을 열 때, 특히 H-SLP와 SET사이에 TLS세션을 열고 나서 V-SLP의 V-SPC와 SET사이에 새로운 TLS세션을 열 때 이전 TLS세션에서 사용했던 키정보를 V-SLP로 제공함으로써, 새로운 TLS세션을 처음부터 설정하는데 소요되는 종래의 부담을 줄여 전체 시스템 부하를 줄일 수 있는 효과가 있다. As described above, the present invention provides a new TLS between the V-SPC and the SET of the V-SLP when opening a TLS session to secure the security in SUPL-based location tracking, in particular, opening the TLS session between the H-SLP and the SET. By providing the V-SLP with the key information used in the previous TLS session when opening the session, it is possible to reduce the overall system load by reducing the conventional burden of establishing a new TLS session from the beginning.

그리고, 본 발명은 도면에 도시된 실시 예를 참고로 설명되었으나 이는 예시적인 것에 불과하며, 본 기술 분야의 통상의 지식을 가진 자라면 이로부터 다양한 변형 및 균등한 타 실시 예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호 범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다.In addition, although the present invention has been described with reference to the embodiments illustrated in the drawings, this is merely exemplary and will be understood by those skilled in the art that various modifications and equivalent other embodiments are possible. . Therefore, the true technical protection scope of the present invention will be defined by the technical spirit of the appended claims.

Claims (26)

H(Home)-SLP(SUPL Location Platform)와 TLS세션을 맺고 있던 단말이 V (Visited)-SLP로 로밍하여 위치정보 서비스를 제공받는 시스템에 있어서, In a system where a terminal having a TLS session with H (Home) -SLP (SUPL Location Platform) roams with V (Visited) -SLP to provide location information service, H-SLP가 단말과 TLS(Transport Layer Security) 세션 설정시 사용한 TLS 세션정보를 V-SLP로 전송하는 단계와;Transmitting, by the H-SLP, the TLS session information used when establishing a TLS (Transport Layer Security) session with the terminal to the V-SLP; 상기 TLS세션정보를 이용하여 SET가 V-SLP와 위치계산을 위한 새로운 TLS커넥션을 설정하는 단계를 포함하는 것을 특징으로 하는 TLS 세션 관리방법. And establishing, by the SET, a new TLS connection for position calculation with the V-SLP, using the TLS session information. 제1항에 있어서, 상기 TLS 세션정보는The method of claim 1, wherein the TLS session information is TLS세션 ID 및 새로운 키정보를 포함하는 것을 특징으로 하는 TLS 세션 관리방법. TLS session management method comprising the TLS session ID and new key information. 제2항에 있어서, 상기 키 정보는 The method of claim 2, wherein the key information is master secret 또는 roaming master secret인 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method characterized in that the master secret or roaming master secret. 제2항에 있어서, 상기 TLS 세션 정보는The method of claim 2, wherein the TLS session information is H-SLP와 단말간에 TLS 세션 연결시 사용했던 암호화 방법 및 압축방법을 나타내는 파라미터를 추가로 포함하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method, characterized in that it further comprises a parameter indicating the encryption method and compression method used when connecting the TLS session between the H-SLP and the terminal. 제1항에 있어서, 상기 TLS 세션정보는 The method of claim 1, wherein the TLS session information is SUPL START메시지를 통해 전송되며, 상기 SUPL START 메시지는 H-SLP가 V-SLP로 전달하는 RLP SSRLIR(Standard SUPL Roaming Location Immediate Request)인 것을 특징으로 하는 TLS 세션 관리 방법.The SUPL START message is transmitted through a SUPL START message, wherein the SUPL START message is an RLP SSRLIR (Standard SUPL Roaming Location Immediate Request) delivered by the H-SLP to the V-SLP. 제3항에 있어서, 상기 master secret은The method of claim 3, wherein the master secret pre-master secret와 단말과 H-SLP간에 알고 있는 임의의 값을 연접시킨 값을 Pseudo Random Function을 이용하여 생성하는 것을 특징으로 하는 TLS 세션 관리 방법.A method of managing a TLS session, comprising: generating a value obtained by concatenating a pre-master secret with a known random value between a UE and an H-SLP using a pseudo random function. 제3항에 있어서, 상기 roaming master secret은 4. The roaming master secret of claim 3, wherein master secret과 로밍카운트를 연접시킨 값을 해쉬하여 생성하는 것을 특징으로 하는 TLS 세션 관리 방법.A method for managing a TLS session, comprising generating a hash of a concatenation of a master secret and a roaming count. 제1항에 있어서, 상기 새로운 TLS커넥션을 설정하는 단계는The method of claim 1, wherein establishing a new TLS connection comprises: 축약된 핸드쉐이크(Abbreviated Handshake) 프로토콜에 의해 수행되는 것을 특징으로 하는 TLS 세션 관리 방법.TLS session management method characterized by being performed by an abbreviated handshake protocol. 제1항에 있어서, 상기 새로운 TLS커넥션을 설정하는 단계는The method of claim 1, wherein establishing a new TLS connection comprises: SET가 V-SPC로 Version, SET-Random, sessionID이 포함된 Client Hello 메시지를 전송하는 단계와;Transmitting, by the SET, a Client Hello message including Version, SET-Random, and sessionID to the V-SPC; 상기 V-SPC가 SET로, Version, V-SLP-Random, sessionID이 포함된 Server Hello메시지, ChangeCipherSpec 및 Finished를 순차 전송하는 단계와;The V-SPC sequentially transmitting a Server Hello message including a Version, V-SLP-Random, sessionID, ChangeCipherSpec, and Finished as a SET; 상기 V-SPC로부터 Finished메시지가 입력되면, SET가 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송하여, 축약된 핸드쉐이크 과정을 종료하는 단계를 포함하는 것을 특징으로 하는 TLS 세션 관리방법.And when the Finished message is input from the V-SPC, the SET sequentially transmitting the ChangeCipherSpec and the Finished message to the V-SPC to terminate the abbreviated handshake process. TLS(Transport Layer Security)를 이용한 SUPL(Secure User Plane Location) 기반의 위치정보 시스템의 로밍에 있어서,In roaming a location information system based on Secure User Plane Location (SUPL) using Transport Layer Security (TLS), 단말이 H(Home)-SLP(SUPL Location Platform)와 TLS 세션을 설정하고, 상기 H-SLP로 SUPL START를 송신하는 단계와;Establishing, by the terminal, a TLS session with a H (Home) -SUPL Location Platform (SLP) and transmitting SUPL START to the H-SLP; 상기 H-SLP가 상기 설정된 TLS세션 정보를 단말이 로밍한 V(Visited)-SLP로 전달하는 단계와;Transmitting, by the H-SLP, the set TLS session information to a V (Visited) -SLP roaming by the UE; 상기 H-SLP가 단말로 상기 V-SLP의 정보를 전달하는 단계와;Transmitting, by the H-SLP, information of the V-SLP to a terminal; 상기 TLS 세션 정보를 이용하여 단말과 V-SLP가 상기 TLS 세션에서 새로운 TLS 커넥션을 설정하는 단계를 포함하는 것을 특징으로 TLS 세션 관리방법. And establishing, by the terminal and the V-SLP, a new TLS connection in the TLS session by using the TLS session information. 제10항에 있어서, 상기 TLS 세션 정보는 The method of claim 10, wherein the TLS session information is H-SLP와 단말간의 TLS 세션 연결시 사용한 TLS 세션 ID와; A TLS session ID used to connect a TLS session between the H-SLP and the UE; TLS 세션의 키 정보인 master secret 또는 roaming master secret을 포함하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method comprising a master secret or roaming master secret that is key information of the TLS session. 제11항에 있어서, 상기 TLS 세션 정보는12. The method of claim 11, wherein the TLS session information is H-SLP와 단말간에 TLS 세션 연결시 사용했던 암호화 방법 및 압축방법을 나타내는 파라미터를 추가로 포함하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method, characterized in that it further comprises a parameter indicating the encryption method and compression method used when connecting the TLS session between the H-SLP and the terminal. 제11항에 있어서, 상기 master secret은The method of claim 11, wherein the master secret pre-master secret와 단말과 H-SLP간에 알고 있는 임의의 값을 연접시킨 값을 Pseudo Random Function을 이용하여 생성하는 것을 특징으로 하는 TLS 세션 관리방법.A method of managing a TLS session, comprising generating a value obtained by concatenating a pre-master secret with a known random value between a UE and an H-SLP using a pseudo random function. 제11항에 있어서, 상기 roaming master secret은 12. The method of claim 11, wherein the roaming master secret is master secret과 로밍카운트를 연접시킨 값을 해쉬하여 생성하는 것을 특징으로 하는 TLS 세션 관리방법.A method of managing a TLS session, comprising generating a hash of a concatenation of a master secret and a roaming count. 제10항에 있어서, 상기 TLS 세션은The method of claim 10, wherein the TLS session is 풀 핸드쉐이크(Full Handshake)프로토콜에 의해 수행되는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method characterized in that performed by the Full Handshake protocol. 제10항에 있어서, 상기 새로운 TLS 커넥션은11. The method of claim 10, wherein the new TLS connection is 축약된 핸드쉐이크(Abbreviated Handshake)프로토콜에 의해 수행되는 것을 특징으로 하는 TLS 세션 관리방법. TLS session management method characterized in that performed by the abbreviated handshake protocol. 제10항에 있어서, 상기 새로운 커넥션이 설정되면, 상기 V-SLP와 SET가 SPUL positioning절차를 수행하여 SET 위치를 계산하는 단계를 추가로 포함하는 것을 특징으로 하는 TLS 세션 관리방법. 11. The method of claim 10, further comprising the step of calculating the SET position by the V-SLP and the SET performing a SPUL positioning procedure when the new connection is established. 제10항에 있어서, 상기 새로운 TLS커넥션을 설정하는 단계는11. The method of claim 10, wherein establishing a new TLS connection is SET가 V-SPC로 Version, SET-Random, sessionID이 포함된 Client Hello 메시지를 전송하는 단계와;Transmitting, by the SET, a Client Hello message including Version, SET-Random, and sessionID to the V-SPC; 상기 V-SPC가 SET로, Version, V-SLP-Random, sessionID이 포함된 Server Hello메시지, ChangeCipherSpec 및 Finished를 순차 전송하는 단계와;The V-SPC sequentially transmitting a Server Hello message including a Version, V-SLP-Random, sessionID, ChangeCipherSpec, and Finished as a SET; 상기 V-SPC로부터 Finished메시지가 입력되면, SET가 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송하여, 축약된 핸드쉐이크 과정을 종료하는 단계를 포함하는 것을 특징으로 하는 TLS 세션 관리방법.And when the Finished message is input from the V-SPC, the SET sequentially transmitting the ChangeCipherSpec and the Finished message to the V-SPC to terminate the abbreviated handshake process. TLS(Transport Layer Security)를 이용한 SUPL(Secure User Plane Location) 기반의 위치정보 시스템의 로밍에 있어서, In roaming a location information system based on Secure User Plane Location (SUPL) using Transport Layer Security (TLS), SET가 H(Home)-SLP(SUPL Location Platform)와 TLS 세션을 설정하는 단계와;The SET establishing a TLS session with H (Home) -SUPL Location Platform (SLP); 상기 SET가 H-SLP로 SUPL Start메시지를 전송하는 단계와;The SET sending a SUPL Start message to the H-SLP; 상기 SUPL Start메시지가 수신되면, H-SLP가 RLP SSRLIR 메시지를 통해 TLS 세션 정보를 V-SLP의 V-SLC(SUPL Location Center)로 전송하는 단계와; When the SUPL Start message is received, transmitting, by the H-SLP, the TLS session information to a V-SLC (SUPL Location Center) of the V-SLP through an RLP SSRLIR message; 상기 V-SLC가 상기 수신한 TLS세션정보를 내부초기화를 통해 V-SPC(SUPL Positioning Center)로 전달하는 단계와;Transmitting, by the V-SLC, the received TLS session information to a V-SPC (SUPL Positioning Center) through internal initialization; 상기 V-SLC가 RLP SSRLIA메시지를 통해 세션 ID 및 위치계산을 수행할 V-SPC 주소를 상기 H-SLP로 송신하는 단계와;Sending, by the V-SLC, a V-SPC address for performing a session ID and location calculation through an RLP SSRLIA message to the H-SLP; 상기 H-SLP가 SUPL Start 메시지에 대한 Response메시지를 통해 상기 세션 ID 및 V-SPC 주소를 SET로 전송하는 단계와;Transmitting, by the H-SLP, the session ID and the V-SPC address to a SET through a response message for a SUPL Start message; 상기 SET와 V-SPC가 상기 TLS 세션 정보를 이용하여 새로운 TLS 커넥션을 설정하는 단계와;The SET and the V-SPC establishing a new TLS connection using the TLS session information; 상기 V-SPC와 SET가 SPUL positioning절차를 수행하여 상기 SET의 위치를 계산하는 단계와;Calculating the position of the SET by performing a SPUL positioning procedure between the V-SPC and the SET; 상기 SET의 위치계산이 왼료되면 상기 V-SPC가 SUPL END 메시지를 전송하는 단계를 포함하는 것을 특징으로 TLS 세션 관리 방법. And transmitting the SUPL END message by the V-SPC when the position calculation of the SET is completed. 제19항에 있어서, 상기 TLS 세션 정보는 20. The method of claim 19, wherein the TLS session information is H-SLP와 단말간의 TLS 세션 연결시 사용한 TLS 세션 ID와; A TLS session ID used to connect a TLS session between the H-SLP and the UE; TLS 세션의 키 정보인 master secret 또는 roaming master secret을 포함하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method comprising a master secret or roaming master secret that is key information of the TLS session. 제20항에 있어서, 상기 TLS 세션 정보는The method of claim 20, wherein the TLS session information is H-SLP와 단말간에 TLS 세션 연결시 사용했던 암호화 방법 및 압축방법을 나타내는 파라미터를 추가로 포함하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method, characterized in that it further comprises a parameter indicating the encryption method and compression method used when connecting the TLS session between the H-SLP and the terminal. 제20항에 있어서, 상기 master secret은The method of claim 20, wherein the master secret pre-master secret과, 단말과 H-SLP간에 알고 있는 임의의 값을 Pseudo Random Function을 이용하여 생성하는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method comprising generating a pre-master secret and a random value known between the UE and the H-SLP using a pseudo random function. 제20항에 있어서, 상기 roaming master secret은 21. The method of claim 20, wherein the roaming master secret is master secret과 로밍카운트를 연접시킨 값을 해쉬하여 생성하는 것을 특징으로 하는 TLS 세션 관리방법.A method of managing a TLS session, comprising generating a hash of a concatenation of a master secret and a roaming count. 제19항에 있어서, 상기 TLS 세션은20. The method of claim 19, wherein the TLS session is 풀 핸드쉐이크(Full Handshake)프로토콜에 의해 수행되는 것을 특징으로 하는 TLS 세션 관리방법.TLS session management method characterized in that performed by the Full Handshake protocol. 제19항에 있어서, 상기 새로운 TLS 커넥션은20. The method of claim 19, wherein the new TLS connection is 축약된 핸드쉐이크(Abbreviated Handshake)프로토콜에 의해 수행되는 것을 특징으로 하는 TLS 세션 관리방법. TLS session management method characterized in that performed by the abbreviated handshake protocol. 제19항에 있어서, 상기 새로운 TLS커넥션을 설정하는 단계는20. The method of claim 19, wherein establishing a new TLS connection comprises: SET가 V-SPC로 Version, SET-Random, sessionID이 포함된 Client Hello 메시지를 전송하는 단계와;Transmitting, by the SET, a Client Hello message including Version, SET-Random, and sessionID to the V-SPC; 상기 V-SPC가 SET로, Version, V-SLP-Random, sessionID이 포함된 Server Hello메시지, ChangeCipherSpec 및 Finished를 순차 전송하는 단계와;The V-SPC sequentially transmitting a Server Hello message including a Version, V-SLP-Random, sessionID, ChangeCipherSpec, and Finished as a SET; 상기 V-SPC로부터 Finished메시지가 입력되면, SET가 ChangeCipherSpec과 Finished메시지를 V-SPC로 순차 전송하여, 축약된 핸드쉐이크 과정을 종료하는 단계를 포함하는 것을 특징으로 하는 TLS 세션 관리방법.And when the Finished message is input from the V-SPC, the SET sequentially transmitting the ChangeCipherSpec and the Finished message to the V-SPC to terminate the abbreviated handshake process.
KR1020050132610A 2005-01-17 2005-12-28 Method for managing tls session in supl based location information system KR100846868B1 (en)

Priority Applications (3)

Application Number Priority Date Filing Date Title
CN2006800020691A CN101120522B (en) 2005-01-17 2006-01-09 Tls session management method in supl-based positioning system
PCT/KR2006/000078 WO2006075856A1 (en) 2005-01-17 2006-01-09 Tls session management method in supl-based positioning system
US11/814,128 US7900039B2 (en) 2005-01-17 2006-01-09 TLS session management method in SUPL-based positioning system

Applications Claiming Priority (4)

Application Number Priority Date Filing Date Title
KR1020050004308 2005-01-17
KR20050004308 2005-01-17
US64806805P 2005-01-28 2005-01-28
US60/648,068 2005-01-28

Publications (2)

Publication Number Publication Date
KR20060083857A KR20060083857A (en) 2006-07-21
KR100846868B1 true KR100846868B1 (en) 2008-07-17

Family

ID=37174128

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020050132610A KR100846868B1 (en) 2005-01-17 2005-12-28 Method for managing tls session in supl based location information system

Country Status (2)

Country Link
KR (1) KR100846868B1 (en)
CN (1) CN101120522B (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190129478A (en) 2018-05-11 2019-11-20 국민대학교산학협력단 Ssl/tls based network security apparatus and method

Families Citing this family (7)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100690877B1 (en) * 2005-08-11 2007-03-09 엘지전자 주식회사 Periodic positioning method in mobile communication system
KR100690876B1 (en) * 2005-08-11 2007-03-09 엘지전자 주식회사 Area-based positioning method in mobile communication system
KR100880258B1 (en) * 2007-02-15 2009-01-28 에스케이 텔레콤주식회사 Method and System for Positioning Terminal Unequipped with Global Positioning System
US8626926B2 (en) * 2008-02-26 2014-01-07 Qualcomm Incorporated Method and apparatus for performing session info query for user plane location
US8627422B2 (en) 2010-11-06 2014-01-07 Qualcomm Incorporated Authentication in secure user plane location (SUPL) systems
KR101222442B1 (en) * 2011-04-29 2013-01-15 (주) 지니테크 Method for monitoring VoIP call quality encoded by TLS and system thereof
US9491620B2 (en) * 2012-02-10 2016-11-08 Qualcomm Incorporated Enabling secure access to a discovered location server for a mobile device

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020112152A1 (en) * 2001-02-12 2002-08-15 Vanheyningen Marc D. Method and apparatus for providing secure streaming data transmission facilities using unreliable protocols
US20040168054A1 (en) * 2003-02-26 2004-08-26 Halasz David E. Fast re-authentication with dynamic credentials

Family Cites Families (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN100388830C (en) * 2003-01-28 2008-05-14 华为技术有限公司 A position locating system and method

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20020112152A1 (en) * 2001-02-12 2002-08-15 Vanheyningen Marc D. Method and apparatus for providing secure streaming data transmission facilities using unreliable protocols
US20040168054A1 (en) * 2003-02-26 2004-08-26 Halasz David E. Fast re-authentication with dynamic credentials

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20190129478A (en) 2018-05-11 2019-11-20 국민대학교산학협력단 Ssl/tls based network security apparatus and method

Also Published As

Publication number Publication date
KR20060083857A (en) 2006-07-21
CN101120522B (en) 2012-03-28
CN101120522A (en) 2008-02-06

Similar Documents

Publication Publication Date Title
US7900039B2 (en) TLS session management method in SUPL-based positioning system
KR100595714B1 (en) Supl initial message and method for processing supl using the same in supl based location information system
KR100846868B1 (en) Method for managing tls session in supl based location information system
US9565172B2 (en) Method for enabling a secure provisioning of a credential, and related wireless devices and servers
KR101158956B1 (en) Method for distributing certificates in a communication system
US8484467B2 (en) Authentication in communications networks
US8781123B2 (en) Method for processing location information relating to a terminal connected to a packet network via a cellular network
US7707412B2 (en) Linked authentication protocols
JP5432156B2 (en) Secure communication method between UICC and terminal
EP1811744B1 (en) Method, system and centre for authenticating in End-to-End communications based on a mobile network
CN105491070B (en) Secure user plane positions authentication method and device in (SUPL) system
EP2037621B1 (en) Method and device for deriving local interface key
US20110320802A1 (en) Authentication method, key distribution method and authentication and key distribution method
TW201345217A (en) Identity management with local functionality
US20110035592A1 (en) Authentication method selection using a home enhanced node b profile
EP2909988A1 (en) Unidirectional deep packet inspection
KR100690869B1 (en) Method for distribution of security key in location information system based on supl
KR100934223B1 (en) Security Method in Server-based Mobile Internet Protocol Version 6 System

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20130624

Year of fee payment: 6

FPAY Annual fee payment

Payment date: 20140624

Year of fee payment: 7

FPAY Annual fee payment

Payment date: 20150624

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20160624

Year of fee payment: 9

LAPS Lapse due to unpaid annual fee