KR100874263B1 - 휴대인터넷에서 ims 인증 시스템 및 방법 - Google Patents
휴대인터넷에서 ims 인증 시스템 및 방법 Download PDFInfo
- Publication number
- KR100874263B1 KR100874263B1 KR1020060091407A KR20060091407A KR100874263B1 KR 100874263 B1 KR100874263 B1 KR 100874263B1 KR 1020060091407 A KR1020060091407 A KR 1020060091407A KR 20060091407 A KR20060091407 A KR 20060091407A KR 100874263 B1 KR100874263 B1 KR 100874263B1
- Authority
- KR
- South Korea
- Prior art keywords
- field value
- message
- ims
- mobile terminal
- authentication code
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/02—Terminal devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (25)
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 삭제
- 이동통신망에서 IMS(Internet Multimedia System) 서비스 제공을 위한 CSCF(Call State Control Function)에서의 IMS 인증 방법에 있어서,a) 제어국으로부터 IMS 등록을 요청하는 휴대단말기의 사용자 식별자에 해당하는 제1 마스터 세션 키(MSK: Master Session Key) 필드값-여기서 제1 마스터 세션 키 필드값은 상기 휴대단말기에서 IMS 서비스를 이용하기 위한 기본 접속 인증 과정에서 생성된 세션키 필드값임-이 포함된 제1 등록 메시지를 수신하는 단계;b) 상기 제1 마스터 세션 키 필드값을 이용하여 제1 메시지 인증 코드(Message Authentication Code) 필드값을 생성하고, 상기 제1 메시지 인증 코드 필드값을 상기 휴대단말기로 송신하는 단계;c) 상기 휴대단말기로부터 제2 메시지 인증 코드 필드값-여기서 제2 메시지 인증 코드 필드값은 상기 휴대단말기에서 상기 제1 메시지 인증 코드 필드값을 이용하여 생성한 메시지 인증 코드 필드값임-이 포함된 제2 등록 메시지를 수신하는 단계; 및d) 상기 제2 메시지 인증 코드 필드값을 검증하여 상기 제2 등록 메시지의 무결성을 확인하는 단계를 포함하는 것을 특징으로 하는 IMS 인증 방법.
- 제 14 항에 있어서,상기 a) 단계 이전에AAA(Authentication, Authorization, and Accounting) 서버에서 기본 접속 인증을 요청하는 상기 휴대단말기로부터 상기 사용자 식별자를 수신하여 상기 사용자 식별자에 대응하는 상기 제1 마스터 세션 키 필드값을 생성하고, 상기 휴대단말기로 송신할 메시지의 무결성을 지원하기 위해 상기 제1 메시지 인증 코드 필드값을 생성하는 단계;상기 AAA 서버에서 상기 제1 메시지 인증 코드 필드값을 상기 휴대단말기로 전송하여 상기 휴대단말기로부터 상기 제1 메시지 인증 코드 필드값을 검증받는 단계; 및상기 AAA 서버에서 상기 휴대단말기로부터 검증받은 상기 제1 메시지 인증 코드 필드값을 제어국으로 전송하고, 상기 제어국은 상기 제1 메시지 인증 코드 필드값을 저장하는 단계를 포함하는 것을 특징으로 하는 IMS 인증 방법.
- 제 15 항에 있어서,상기 b) 단계는,상기 휴대단말기로부터 수신한 상기 제1 등록 메시지와 RANDOM 필드값-여기서 RANDOM 필드값은 상기 휴대단말기에서 생성한 랜덤(Random)한 값임-을 연결한 문자열과 상기 제1 마스터 세션 키 필드값을 입력값으로 하고 메시지 인증 코드 생성 알고리즘을 이용하여 상기 제1 메시지 인증 코드 필드값을 생성하는 것을 특징으로 하는 IMS 인증 방법.
- 제 16 항에 있어서,상기 c) 단계는,상기 휴대단말기에서 상기 CSCF로부터 수신한 Unauthorized 메시지와 상기 휴대단말기에서 새로이 생성한 새로운 RANDOM 필드값을 연결한 문자열과 상기 휴대단말기에서 상기 기본 접속 인증을 통해 획득한 상기 제1 마스터 세션 키 필드값을 입력값으로 하고 상기 메시지 인증 코드 생성 알고리즘을 이용하여 제2 메시지 인증 코드 필드값을 생성하는 것을 특징으로 하는 IMS 인증 방법.
- 제 17 항에 있어서,상기 a) 단계에서,상기 제어국에서 상기 휴대단말기로부터 IMS 등록을 요청하기 위해 발송되는 사용자 식별자가 포함된 제1 등록 메시지를 수신하면, 상기 휴대단말기의 사용자 식별자에 해당하는 마스터 세션 키 필드값인 상기 제1 마스터 세션 키 필드값을 검색하고 상기 제1 등록 메시지에 포함하여 상기 CSCF로 송신하는 것을 특징으로 하는 IMS 인증 방법.
- 제 18 항에 있어서,상기 제1 등록 메시지는상기 사용자 식별자가 저장되는 제1 USER-NAME 필드; 상기 휴대단말기와 상기 CSCF간 상기 제1 등록 메시지의 무결성을 지원하기 위해 생성하는 랜덤한 값이 저장되는 제1 RANDOM 필드; 및 상기 제어국에서 검색한 상기 휴대단말기의 사용자 식별자에 해당하는 제1 마스터 세션 키 필드값이 저장되는 마스터 세션 키 필드를 포함하는 것을 특징으로 하는 IMS 인증 방법.
- 제 19 항에 있어서,상기 Unauthorized 메시지는상기 휴대단말기의 인증을 수행하는 상기 CSCF의 호스트 이름이 저장되는 제1 REALM 필드; 상기 제1 등록 메시지에 포함된 상기 제1 RANDOM 필드값이 그대로 저장되는 제2 RANDOM 필드; 및 상기 CSCF에서 생성한 제1 메시지 인증 코드 필드값이 저장되는 제1 메시지 인증 코드 필드를 포함하는 것을 특징으로 하는 IMS 인증 방법.
- 제 20 항에 있어서,상기 c) 단계에서,상기 제2 메시지 인증 코드 필드값은상기 휴대단말기에서 상기 기본 접속 인증 과정을 통해 상기 AAA 서버로부터 수신한 상기 제1 마스터 세션 키 필드값과 상기 Unauthorized 메시지를 이용하여 상기 CSCF의 인증과 상기 Unauthorized 메시지의 무결성이 검증되면, 상기 휴대단말기에서 상기 Unauthorized 메시지, 새로이 생성한 제3 RANDOM 필드값을 연결한 문자열 및 상기 AAA 서버로부터 수신한 상기 제1 마스터 세션 키 필드값을 입력값으로 하여 상기 메시지 인증 코드 생성 알고리즘을 통해 생성한 필드값인 것을 특징으로 하는 IMS 인증 방법.
- 제 21 항에 있어서,상기 제2 등록 메시지는상기 제1 등록 메시지에 포함된 상기 제1 USER-NAME 필드와 동일한 필드값이 저장되는 제2 USER-NAME 필드; 상기 제3 RANDOM 필드값이 저장되는 제3 RANDOM 필드; 및 상기 제2 메시지 인증 코드 필드값이 저장되는 제2 메시지 인증 코드 필드를 포함하는 것을 특징으로 하는 IMS 인증 방법.
- 제 22 항에 있어서,상기 d) 단계에서,상기 제2 등록 메시지에 포함된 상기 제2 메시지 인증 코드 필드값을 검증하여 상기 휴대단말기의 인증 및 상기 제2 등록 메시지의 무결성을 확인하는 것을 특징으로 하는 IMS 인증 방법.
- 제 23 항에 있어서,상기 d) 이후에,상기 휴대단말기의 IMS 인증이 완료되었음을 알려주는 OK 메시지-여기서 OK 메시지는 상기 제2 등록 메시지에 포함된 제2 USER-NAME 필드와 동일한 필드값이 저장되는 제2 REALM 필드; 및 상기 제2 등록 메시지에 포함된 상기 제3 RANDOM 필드와 동일한 필드값이 저장되는 제4 RANDOM 필드를 포함함-를 상기 휴대단말기로 송신하는 것을 특징으로 하는 IMS 인증 방법.
- 제 24 항에 있어서,상기 메시지 인증 코드 생성 알고리즘은 HMAC-SHA1 알고리즘인 것을 특징으로 하는 IMS 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060091407A KR100874263B1 (ko) | 2006-09-20 | 2006-09-20 | 휴대인터넷에서 ims 인증 시스템 및 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020060091407A KR100874263B1 (ko) | 2006-09-20 | 2006-09-20 | 휴대인터넷에서 ims 인증 시스템 및 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080026419A KR20080026419A (ko) | 2008-03-25 |
KR100874263B1 true KR100874263B1 (ko) | 2008-12-16 |
Family
ID=39413849
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020060091407A KR100874263B1 (ko) | 2006-09-20 | 2006-09-20 | 휴대인터넷에서 ims 인증 시스템 및 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100874263B1 (ko) |
Families Citing this family (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100968959B1 (ko) * | 2008-12-02 | 2010-07-14 | 주식회사 케이티 | 호 처리 제어 장치 및 방법 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050181764A1 (en) | 2002-06-07 | 2005-08-18 | Wolfgang Hahn | Method and device for authenticating a subscriber for utilizing services in wireless lan (wlan) |
JP2006197108A (ja) | 2005-01-12 | 2006-07-27 | Matsushita Electric Ind Co Ltd | 通信装置及び通信方法 |
-
2006
- 2006-09-20 KR KR1020060091407A patent/KR100874263B1/ko active IP Right Grant
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050181764A1 (en) | 2002-06-07 | 2005-08-18 | Wolfgang Hahn | Method and device for authenticating a subscriber for utilizing services in wireless lan (wlan) |
JP2006197108A (ja) | 2005-01-12 | 2006-07-27 | Matsushita Electric Ind Co Ltd | 通信装置及び通信方法 |
Also Published As
Publication number | Publication date |
---|---|
KR20080026419A (ko) | 2008-03-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
JP5351181B2 (ja) | 異種ネットワークのためのワンパス認証機構およびシステム | |
US8199720B2 (en) | Method for handover between heterogenous radio access networks | |
US10708783B2 (en) | Method for performing multiple authentications within service registration procedure | |
US8347077B2 (en) | Authenticating a registration request with a mobility key provided to an authenticator | |
US20100011220A1 (en) | Authentication and key agreement method, authentication method, system and device | |
US9264411B2 (en) | Methods, apparatuses and computer program product for user equipment authorization based on matching network access technology specific identification information | |
KR20060067263A (ko) | Wlan-umts 연동망 시스템과 이를 위한 인증 방법 | |
EP2229018B1 (en) | Method and system for authenticating in a communication system | |
JP5833085B2 (ja) | デバイスから発信したレジストレーションを相関させること | |
Sharma et al. | Improved IP multimedia subsystem authentication mechanism for 3G-WLAN networks | |
US8705734B2 (en) | Method and system for authenticating a mobile terminal in a wireless communication system | |
CN1777102B (zh) | 软件终端接入ip多媒体子系统的装置及方法 | |
US9532218B2 (en) | Implementing a security association during the attachment of a terminal to an access network | |
WO2011035579A1 (zh) | Wapi终端接入ims网络的认证方法、系统和终端 | |
KR100874263B1 (ko) | 휴대인터넷에서 ims 인증 시스템 및 방법 | |
JP4793826B2 (ja) | 移動端末のハンドオーバにおける認証方法及びシステム | |
JP2012010051A (ja) | Ims認証制御システム及びims認証制御方法 | |
KR100789920B1 (ko) | 이동통신 시스템에서 싱글 eap 메시지를 이용한장치/사용자 인증 방법 및 장치 | |
WO2009086769A1 (zh) | 一种网络服务的协商方法和系统 | |
WO2008034359A1 (fr) | Procédé, système de communication et dispositif permettant d'identifier et d'authentifier un dispositif d'authentification | |
Lim et al. | Efficient IMS authentication architecture based on initial access authentication in WiBro-evolution (WiBro-EVO) system | |
Swain et al. | A micro-mobility management scheme for handover and roaming | |
Kotuliak et al. | Provisioning of VoIP Services for Mobile Subscribers Using WiFi Access Network |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E902 | Notification of reason for refusal | ||
E90F | Notification of reason for final refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20121129 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20131128 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20141127 Year of fee payment: 7 |
|
FPAY | Annual fee payment |
Payment date: 20151127 Year of fee payment: 8 |
|
FPAY | Annual fee payment |
Payment date: 20161129 Year of fee payment: 9 |
|
FPAY | Annual fee payment |
Payment date: 20171129 Year of fee payment: 10 |
|
FPAY | Annual fee payment |
Payment date: 20181129 Year of fee payment: 11 |
|
FPAY | Annual fee payment |
Payment date: 20191128 Year of fee payment: 12 |