KR101332389B1 - Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 - Google Patents
Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 Download PDFInfo
- Publication number
- KR101332389B1 KR101332389B1 KR1020110125106A KR20110125106A KR101332389B1 KR 101332389 B1 KR101332389 B1 KR 101332389B1 KR 1020110125106 A KR1020110125106 A KR 1020110125106A KR 20110125106 A KR20110125106 A KR 20110125106A KR 101332389 B1 KR101332389 B1 KR 101332389B1
- Authority
- KR
- South Korea
- Prior art keywords
- terminal
- voice
- voice communication
- data
- synchronization
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/02—Protecting privacy or anonymity, e.g. protecting personally identifiable information [PII]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04K—SECRET COMMUNICATION; JAMMING OF COMMUNICATION
- H04K1/00—Secret communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/03—Protecting confidentiality, e.g. by encryption
- H04W12/033—Protecting confidentiality, e.g. by encryption of the user plane, e.g. user's traffic
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/04—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks
- H04L63/0428—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload
- H04L63/0435—Network architectures or network communication protocols for network security for providing a confidential data exchange among entities communicating through data packet networks wherein the data content is protected, e.g. by encrypting or encapsulating the payload wherein the sending and receiving network entities apply symmetric encryption, i.e. same key used for encryption and decryption
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Telephone Function (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
본 발명은 WCDMA 3G 이동통신망에서 발신측 및 착신측 단말로 S-USIM과 비화용 3G 단말로 구성된 비화 이동통신 단말을 사용함으로써, 음성통신에 대한 단대단 보호를 제공하는 음성통신 보호 방법 및 이를 적용한 단말에 관한 것이다. S-USIM과 연동하여 동작하는 단말에서 WCDMA 3G 음성통신을 보호하는 방법은 발신측 단말이 착신측 단말과의 음성통신 채널이 연결된 경우, 해당 음성 통신 정보를 수집하여 비화 음성통신을 준비하는 단계, 발신측 단말이 음성 통신 정보를 착신측 단말과 교환하여 동기 데이터를 설정하고, 설정한 동기 데이터를 토대로 비화 동기 절차를 수행하는 단계, 발신측 및 착신측 단말과 연동하여 동작하는 S-USIM에서 동기 데이터를 토대로 비화 음성통신용 세션키를 생성하는 단계 및 세션키에 기반하여 송신할 음성부호화 데이터를 암호화하여 전송하고, 세션키에 기반하여 수신된 음성부호화 데이터를 복호화하여 재생하는 비화 통신 수행 단계를 포함한다.
Description
본 발명은 WCDMA 3G(Wideband Code Division Multiple Access 3rd Generation) 음성통신 보호 방법 및 이를 적용한 단말에 관한 것이다. 보다 상세하게는 WCDMA 3G 이동통신망에서 발신측 및 착신측 단말로 음성통신 보호용 범용 가입자 식별 모듈(Secure-Universal Subscriber Identity Module, 이하 "S-USIM"이라 함) 과 비화용 3G 단말로 구성된 비화 이동통신 단말을 사용함으로써, 음성통신에 대한 단대단(End-to-End) 보호를 제공하는 음성통신 보호 방법 및 이를 적용한 단말에 관한 것이다.
근래에 망접근의 용이성과 이동환경에서 통신이 가능하다는 장점으로 인하여 기존 유선 통신망 중심의 통신환경이 무선 이동통신망 중심으로 재편되고 있다.
특히, 최근 기술발전으로 인한 음질의 향상, 스마트폰의 보급 등에 힘입어 WCDMA 3G 이동통신 이용자가 급증하였다.
일반적으로, WCDMA 3G 이동통신은 CDMA(Code Division Multiple Access) 통신방식의 특성상 무선채널에서 제3자에 의한 통신 데이터 접근은 어려운 것으로 알려져 있다. 그러나, 이동통신 단말의 정보가 알려지면 무선채널에서 제3자에 의한 통신 데이터 접근이 가능하며, 특히 무선 채널 이외의 구간에서는 평문으로 음성부호화기의 데이터가 전송되므로 제3자에 의한 통신 데이터 접근에 취약한 문제점이 있다. 때문에, WCDMA 3G 이동통신망을 통하여 이루어지는 음성통신을 보호하기 위해서는 발신측 단말기와 착신측 단말기간의 음성통신 데이터에 대한 단대단 보안이 필요한 실정이다.
WCDMA 3G 이동통신에서는 가입자 정보를 범용 가입자 식별 모듈(Universal Subscriber Identity Module, 이하 "USIM"라고도 함)에 저장한다. 즉, USIM 기반으로 가입자를 식별하기 때문에, 사용자는 가입자의 정보가 담긴 USIM을 이동 설치함으로써 이동통신 단말을 손쉽게 교체하여 사용할 수 있다.
이러한 상황에서, 이동통신 단말에 직접 암호 기능 또는 키 관리 기능을 실장하였을 경우 가입자와 이동통신 단말에 저장된 키의 불일치 발생 등 그 관리가 어려운 문제점이 있다.
본 발명의 목적은, WCDMA 3G 이동통신망에서 발신측 및 착신측 단말로 S-USIM 과 비화용 3G단말로 구성된 비화 이동통신 단말을 사용함으로써, 음성통신에 대한 단대단(End-to-End) 보호를 수행하는 음성통신 보호 방법 및 이를 적용한 단말을 제공하는 것이다.
상기 과제를 해결하기 위한 본 발명의 실시예에 따른, S-USIM과 연동하여 동작하는 단말에서 WCDMA 3G 음성통신을 보호하는 방법은
발신측 단말과 착신측 단말의 음성통신 채널이 연결된 경우, 해당 음성 통신 정보를 수집하여 비화 음성통신을 준비하는 단계; 발신측 단말이 상기 음성 통신 정보를 상기 착신측 단말과 교환하여 동기 데이터를 설정하고, 설정한 동기 데이터를 토대로 비화 동기 절차를 수행하는 단계; 발신측 단말과 연동하여 동작하는 상기 S-USIM에서 상기 동기 데이터를 토대로 비화 음성통신용 세션키를 생성하는 단계; 및 상기 세션키에 기반하여 송신할 음성부호화 데이터를 암호화하여 전송하고, 상기 세션키에 기반하여 수신된 음성부호화 데이터를 복호화하여 재생하는 비화 통신 수행 단계를 포함한다.
상기 비화 음성통신을 준비하는 단계는 상기 발신측 및 착신측 단말과 연동하여 동작하는 상기 S-USIM에 해당하는 유심 정보와, 상기 단말에 해당하는 단말 정보를 포함하는 음성 통신 정보를 수집하여 비화 음성통신을 준비하는 것을 특징으로 한다.
상기 비화 동기 절차를 수행하는 단계는 상기 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립하여 상기 비화 동기 절차를 수행하는 것을 특징으로 한다.
상기 세션키를 생성하는 단계는 상기 동기 데이터에 해당하는 사용자 키를 검색하는 단계; 및 상기 사용자 키와 상기 동기 데이터를 기반으로 상기 세션키를 생성하는 단계를 포함하는 것을 특징으로 한다.
상기 S-USIM 과 연동하여 동작하는 단말은 비화용 3G 단말에 해당하는 것을 특징으로 한다.
상기 과제를 해결하기 위한 본 발명의 다른 실시예에 따른, WCDMA 3G 음성통신 보호 방법을 적용한 단말은
상기 단말이 상대 단말과 무선 통신을 통해 동기 데이터 및 음성 데이터를 통신하는 무선 통신부; 상기 단말의 사용자에 해당하는 음성을 음성부호화 데이터로 변환하거나, 상기 상대 단말에 해당하는 음성부호화 데이터를 음성으로 변환하는 음성처리부; 해당 S-USIM에서 생성한 세션키에 기반하여 송신할 음성부호화 데이터를 암호화하고, 상기 세션키에 기반하여 수신된 음성부호화 데이터를 복호화하는 암복호 처리부; 및 상기 음성 통신 정보를 통해 상기 상대 단말과 비화 동기 절차를 수행하고, 암호화된 데이터를 전송하고 복호화된 데이터를 재생하는 비화통신을 수행하는 제어부를 포함한다.
상기 제어부는 상기 단말이 상기 음성 통신 정보를 상기 상대 단말과 교환하여 동기 데이터를 설정하고, 설정한 동기 데이터를 토대로 비화 동기 절차를 수행하는 것을 특징으로 한다.
상기 세션키는 상기 S-USIM에서 상기 비화 동기 절차를 통해 설정된 동기 데이터를 토대로 생성한 비화 음성통신용 세션키에 해당하는 것을 특징으로 한다.
상기 제어부는 상기 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립하여 상기 비화 동기 절차를 수행하는 것을 특징으로 한다.
상기 단말은 보안 토큰에 해당하는 상기 S-USIM과 연동하여 동작하도록 하는 연동부를 더 포함하는 것을 특징으로 한다.
본 발명의 실시예에 따르면, WCDMA 3G 이동통신망을 통하여 전송되는 음성부호화 데이터를 비화 이동통신 단말에서 암호화하여 전송함으로써, WCDMA 3G 이동통신망상의 제 3자에 의한 불법적인 접근으로부터 단대단으로 암호학적 안전성을 제공하는 음성통신 방법을 제공할 수 있고, 암호 기능 및 키관리 기능을 S-USIM이 담당하게 하여 보안토큰으로 사용함으로써 전체적인 안전성 및 관리효율을 향상시키는 효과가 있다.
도 1은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말이 위치하는 환경을 개략적으로 나타내는 도면이다.
도 2는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 비화용 3G 단말부를 나타내는 구성도이다.
도 3은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 S-USIM부를 나타내는 구성도이다.
도 4는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 나타내는 흐름도이다.
도 2는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 비화용 3G 단말부를 나타내는 구성도이다.
도 3은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 S-USIM부를 나타내는 구성도이다.
도 4는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 나타내는 흐름도이다.
본 발명을 첨부된 도면을 참조하여 상세히 설명하면 다음과 같다. 여기서, 반복되는 설명, 본 발명의 요지를 불필요하게 흐릴 수 있는 공지 기능, 및 구성에 대한 상세한 설명은 생략한다. 본 발명의 실시형태는 당 업계에서 평균적인 지식을 가진 자에게 본 발명을 보다 완전하게 설명하기 위해서 제공되는 것이다. 따라서, 도면에서의 요소들의 형상 및 크기 등은 보다 명확한 설명을 위해 과장될 수 있다.
이하에서는, 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법 및 이를 적용한 단말에 대하여 첨부한 도면을 참고로 하여 상세히 설명한다.
도 1은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말이 위치하는 환경을 개략적으로 나타내는 도면이다.
도 1을 참고하면, 발신측 단말(100) 및 착신측 단말(200) 각각은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말에 해당한다. 이때, 발신측 단말(100)과 착신측 단말(200)은 WCDMA 3G 이동통신망을 통해 연결되어 음성통신에 대한 단대단 보호 과정을 수행한다.
WCDMA 3G 음성통신 보호 방법을 적용한 단말은 단말부(110)와 S-USIM부 (음성통신 보호용 범용 가입자 식별 모듈부)(120)를 포함한다.
단말부(110)는 비화용 3G 단말에 해당한다.
S-USIM부(120)는 보안 토큰(Hardware Security Module)에 해당한다.
WCDMA 3G 음성통신 보호 방법을 적용한 단말은 비화 이동통신 단말에 해당한다. 비화 이동통신 단말에서 암호 기능 및 키관리 기능은 S-USIM(120)이 담당하고, S-USIM(120)의 운용 및 비화 운용 지원은 비화용 3G 단말(110)에서 담당하는 것을 특징으로 한다.
다음, WCDMA 3G 음성통신 보호 방법을 적용한 단말의 구성을 도 2 내지 도 3을 참조하여 상세하게 설명한다.
도 2는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 단말부를 나타내는 구성도이고, 도 3은 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 단말의 S-USIM부를 나타내는 구성도이다.
먼저, 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 적용한 비화용 3G 단말은 발신측 단말(100)을 기준으로 설명한다.
도 2를 참고하면, 단말부(110)는 무선 통신부(111), 입력부(112), 음성처리부(113), 제어부(114), 표시부(115), 암복호 처리부(116) 및 연동부(117)를 포함한다.
무선 통신부(111)는 착신측 단말(200)과 무선 통신을 수행한다.
입력부(112)는 해당 사용자로부터 음성을 입력받는다.
음성처리부(113)는 해당 사용자에 해당하는 음성을 음성부호화 데이터로 변환하거나, 착신측 비화용 3G 단말(200)에 해당하는 음성부호화 데이터를 음성으로 변환한다.
제어부(114)는 자신의 S-USIM 정보 즉, 자신의 S-USIM부(120)로부터 전달받은 S-USIM 정보를 동기 데이터로 설정한다. 여기서, 동기 데이터는 넌스(NONCE)를 위한 시각 값 등과 같은 단말정보, 사용자 키 검색을 위한 S-USIM ID, 전화번호 등을 포함한다.
제어부(114)는 설정한 동기 데이터를 토대로 비화 동기 절차를 수행한다. 구체적으로, 제어부(114)는 동기 데이터를 착신측 비화용 이동통신 단말(200)의 동기 데이터와 교환하고, 교환한 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립한다.
또한, 제어부(114)는 음성처리부(113)에서 변환한 음성부호화 데이터를 무선 통신부(111)를 통해 착신측 단말(200)로 전송한다. 또한, 제어부(114)는 무선 통신부(111)를 통해 전달받은 음성부호화 데이터를 음성처리부(113)에 전달 한다.
표시부(115)는 해당 단말부(110)에서 수행되고 있는 음성통신 보호 과정을 사용자에게 표시할 수 있으며, 이에 한정되지 않는다.
암복호 처리부(116)는 S-USIM부(120)로 음성부호화 데이터에 대하여 암호화 요청하거나, 암호화된 음성부호화 데이터에 대하여 복호화 요청을 S-USIM부(120)로 한다. 또한, 암복호 처리부(116)는 암호화된 음성부호화 데이터를 제어부(114)를 통해 착신측 단말(200)로 전송하거나, 복호화된 음성부호화 데이터를 음성처리부(113)로 전달한다.
연동부(117)는 비화용 이동통신 단말(100)에서 단말부(110)가 S-USIM부(120)와 연동하여 동작하도록 한다.
도 3을 참고하면, S-USIM부(120)는 가입자 인증부(121), S-USIM 제어부(122), 키관리부(123) 및 생성부(124)를 포함한다.
가입자 인증부(121)는 비화용 이동통신 단말의 사용자 즉, 가입자의 인증 절차를 수행한다.
S-USIM 제어부(122)는 해당 단말부로부터 S-USIM 정보를 요청받고, 요청에 대응하는 S-USIM 정보를 단말부로 전달한다.
또한, S-USIM 제어부(122)는 해당 단말부의 암호화 요청에 따라 생성부(124)에서 생성한 세션키에 기반하여 음성부호화 데이터를 암호화하거나, 복호화 요청에 따라 생성부(124)에서 생성한 세션키에 기반하여 암호화된 음성부호화 데이터를 복호화한다.
키관리부(123)는 전달받은 동기 데이터에 해당하는 사용자 키를 검색한다.
생성부(124)는 사용자키와 동기 데이터를 기반으로 세션키를 생성한다.
다음, WCDMA 3G 음성통신 보호 방법을 도 4를 참조하여 상세하게 설명한다.
도 4는 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 나타내는 흐름도이다.
도 4를 참고하면, 본 발명의 실시예에 따른 WCDMA 3G 음성통신 보호 방법을 발신측 단말(100) 및 착신측 단말(200)에 각각 적용한다. 여기서, 발신측 단말(100)은 발신측 비화 이동통신 단말에 해당하는 것으로, 단말부(110)와 S-USIM부(120)를 포함한다. 또한, 착신측 단말(200)은 착신측 비화 이동통신 단말에 해당하는 것으로, 단말부(210)와 S-USIM부(220)를 포함한다.
이하, 발신측 단말(100) 및 착신측 단말(200)을 총칭해서 "비화 이동통신 단말(100 및 200)"이라고도 한다.
발신측 단말부(110)는 착신측 단말부(210)로 통화를 요청하고, 착신측 단말부(210)는 발신측 단말부(110)의 요청을 수락한다. 그러면, 발신측 단말(100)과 착신측 단말(200)은 음성통화가 연결된다(S410).
예를 들어, 발신측 단말부(110)는 해당 사용자로부터 입력받은 음성을 음성부호화 데이터로 변환하여 착신측 비화용 3G 단말로 전송하고, 착신측 단말부(210)로부터 전달받은 음성부호화 데이터를 음성으로 변환하여 재생한다.
각 비화 이동통신 단말의 단말부(110 및 210)는 음성통화가 연결 된 후, 음성 통신 정보 예를 들어, 자신의 S-USIM 정보와 비화용 3G 단말의 단말정보를 수집하여 비화 음성통신을 준비하는 비화 음성 통신 준비과정을 시작한다(S421 및 S422).
각 비화 이동통신 단말의 단말부(110 및 210)는 음성 통신 정보 중 비화용 3G 단말의 시각 값 등과 같은 단말정보를 동기 데이터로 설정한다(S431 및 S432).
각 비화 이동통신 단말의 단말부(110 및 210)는 해당 S-USIM부(120 및 220)로 S-USIM 정보를 요청한다(S441 및 S442). 각 S-USIM부(120 및 220)는 해당 S-USIM 정보를 해당 단말부(110 및 210)로 전달한다(S443 및 S444). 각 비화 이동통신 단말의 단말부(110 및 210)는 각 S-USIM부(120 및 220)로부터 전달받은 S-USIM 정보를 동기 데이터로 설정한다.
각 비화 이동통신 단말의 단말부(110 및 210)에서 설정하는 동기 데이터는 넌스(NONCE)를 위한 시각 값 등과 같은 단말정보, 사용자 키 검색을 위한 S-USIM ID, 전화번호 등을 포함한다.
각 비화 이동통신 단말의 단말부(110 및 210)는 동기 데이터를 설정한 다음, 이를 토대로 비화 동기 절차를 수행한다(S451 및 S452).
구체적으로, 발신측 단말부(110)와 착신측 단말부(210)는 S431 및 S432 단계(비화 음성 통신 준비과정)이후에 수집된 동기 데이터를 교환하고, 교환한 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립한다.
발신측 단말부(110)는 자신의 사용자로부터 입력받은 음성을 변환한 음성부호화 데이터를 동기 데이터 및 타이밍 동기 수립을 위한 동기 수립 데이터로 대치하고, 대치한 결과를 착신측 단말부(210)로 전달한다. 또한, 착신측 단말부(210)는 자신의 사용자로부터 입력받은 음성을 변환한 음성부호화 데이터를 동기 데이터 및 타이밍 동기 수립을 위한 동기 수립 데이터로 대치하고, 대치한 결과를 발신측 단말부(110)로 전달한다.
S451 및 S452 단계(비화 동기 절차)가 종료되면, 각 비화 이동통신 단말의 단말부(110 및 210)는 해당 S-USIM부(120 및 220)로 자국 동기 데이터 및 타국 동기 데이터를 제공하고, 음성통신을 위한 세션키 생성을 요청한다(S461 및 S462).
각 비화 이동통신 단말의 S-USIM부(120 및 220)는 전달받은 동기 데이터에 해당하는 사용자 키를 검색하고, 검색한 사용자 키와 동기 데이터를 기반으로 비화 음성통신용 세션키를 생성한다(S463 및 S464).
각 비화 이동통신 단말의 단말부(110 및 210)는 음성부호화 데이터를 해당 S-USIM부(120 및 220)로 전달하여 암호화를 요청한다(S471 및 S472).
각 비화 이동통신 단말의 S-USIM부(120 및 220)는 S471 및 S472 단계의 암호화 요청에 따라 생성한 세션키에 기반하여 음성부호화 데이터를 암호화하고, 암호화된 음성부호화 데이터를 해당 단말부(110 및 210)로 전달한다(S473 및 S474).
각 비화 이동통신 단말의 단말부(110 및 210)는 암호화된 음성부호화 데이터를 상대측 비화 이동통신 단말로 전달한다(S480).
각 비화 이동통신 단말의 단말부(110 및 210)는 상대측 비화 이동통신 단말로부터 전달받은 암호화된 음성부호화 데이터를 해당 S-USIM부(120 및 220)로 전달하여 복호화를 요청한다(S481 및 S482).
각 비화 이동통신 단말의 S-USIM부(120 및 220)는 S481 및 S482 단계의 복호화 요청에 따라 생성한 세션키에 기반하여 암호화된 음성부호화 데이터를 복호화하고, 복호화한 결과를 해당 단말부(110 및 210)로 전달한다(S483 및 S484).
각 비화 이동통신 단말의 단말부(110 및 210)는 전달받은 복호화한 결과 즉, 음성부호화 데이터를 재생한다(S491 및 S492).
S471 및 S472 단계부터 S491 및 S492 단계와 같은 비화통신 절차 중 비화 이동통신 단말의 단말부가 음성부호화 데이터를 S-USIM부에 전달하여 암호화를 요청하고, S-USIM부가 이를 암호화하여 암호화된 음성부호화 데이터를 단말부로 전달하는 과정은 비화용 3G 단말의 단말부가 S-USIM부에 난수를 요청하고, S-USIM부에서 난수를 생성하여 단말부로 제공하고, 단말부에서 전달받은 난수를 이용하여 음성부호화 데이터를 암호화 하는 과정으로 대체될 수 있다.
또한, 비화통신 절차 중 비화용 3G 단말의 단말부가 암호화된 음성부호화 데이터를 S-USIM부에 전달하여 복호화를 요청하고, S-USIM부가 이를 복호화하여 음성부호화 데이터를 단말부로 전달하는 과정은 비화용 3G 단말의 단말부가 S-USIM부에 난수를 요청하고, S-USIM부에서 난수를 생성하여 단말부로 제공하고, 단말부에서 전달받은 난수를 이용하여 암호화된 음성부호화 데이터를 복호화 하는 과정으로 대체될 수 있다.
이상에서와 같이 도면과 명세서에서 최적의 실시예가 개시되었다. 여기서 특정한 용어들이 사용되었으나, 이는 단지 본 발명을 설명하기 위한 목적에서 사용된 것이지 의미 한정이나 특허청구범위에 기재된 본 발명의 범위를 제한하기 위하여 사용된 것은 아니다. 그러므로, 본 기술 분야의 통상의 지식을 가진자라면 이로부터 다양한 변형 및 균등한 타 실시예가 가능하다는 점을 이해할 것이다. 따라서, 본 발명의 진정한 기술적 보호범위는 첨부된 특허청구범위의 기술적 사상에 의해 정해져야 할 것이다.
100; 발신측 단말 200; 착신측 단말
110; 단말부 120; S-USIM부
111; 무선 통신부 112; 입력부
113; 음성처리부 114; 제어부
115; 표시부 116; 암복호 처리부
117; 연동부 121; 가입자 인증부
122; S-USIM 제어부 123; 키관리부
124; 생성부
110; 단말부 120; S-USIM부
111; 무선 통신부 112; 입력부
113; 음성처리부 114; 제어부
115; 표시부 116; 암복호 처리부
117; 연동부 121; 가입자 인증부
122; S-USIM 제어부 123; 키관리부
124; 생성부
Claims (11)
- 음성통신 보호용 범용 가입자 식별 모듈(Secure-Universal Subscriber Identity Module, S-USIM)과 연동하여 동작하는 단말에서 WCDMA 3G (Wideband Code Division Multiple Access 3rd Generation) 음성통신을 보호하는 방법에 있어서,
발신측 단말이 착신측 단말과의 음성통신 채널이 연결된 경우, 해당 음성 통신 정보를 수집하여 비화 음성통신을 준비하는 단계;
상기 발신측 단말이 상기 음성 통신 정보를 상기 착신측 단말과 교환하여 동기 데이터를 설정하고, 설정한 동기 데이터를 토대로 비화 동기 절차를 수행하는 단계;
상기 발신측 및 착신측 단말과 연동하여 동작하는 상기 S-USIM에서 상기 동기 데이터를 토대로 비화 음성통신용 세션키를 생성하는 단계; 및
상기 세션키에 기반하여 송신할 음성부호화 데이터를 암호화하여 전송하고, 상기 세션키에 기반하여 수신된 음성부호화 데이터를 복호화하여 재생하는 비화 통신 수행 단계
를 포함하는 WCDMA 3G 음성통신 보호 방법. - 청구항 1에 있어서,
상기 비화 음성통신을 준비하는 단계는
상기 발신측 단말과 연동하여 동작하는 상기 S-USIM에 해당하는 유심 정보와, 상기 발신측 단말에 해당하는 단말 정보를 포함하는 음성 통신 정보를 수집하여 비화 음성통신을 준비하는 것을 특징으로 하는 WCDMA 3G 음성통신 보호 방법. - 청구항 1에 있어서,
상기 비화 동기 절차를 수행하는 단계는
상기 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립하여 상기 비화 동기 절차를 수행하는 것을 특징으로 하는 WCDMA 3G 음성통신 보호 방법. - 청구항 1에 있어서,
상기 세션키를 생성하는 단계는
상기 동기 데이터에 해당하는 사용자 키를 검색하는 단계; 및
상기 사용자 키와 상기 동기 데이터를 기반으로 상기 세션키를 생성하는 단계
를 포함하는 WCDMA 3G 음성통신 보호 방법. - 청구항 1에 있어서,
상기 S-USIM과 연동하여 동작하는 단말은 비화용 3G 단말에 해당하는 것을 특징으로 하는 WCDMA 3G 음성통신 보호 방법. - WCDMA 3G 음성통신 보호 방법을 적용한 단말에 있어서,
상기 단말이 상대 단말과 무선 통신을 통해 동기 데이터 및 음성 데이터를 통신하는 무선 통신부;
상기 단말의 사용자에 해당하는 음성을 음성부호화 데이터로 변환하거나, 상기 상대 단말에 해당하는 음성부호화 데이터를 음성으로 변환하는 음성처리부;
해당 S-USIM에서 생성한 세션키에 기반하여 송신할 음성부호화 데이터를 암호화하고, 상기 세션키에 기반하여 수신된 음성부호화 데이터를 복호화하는 암복호 처리부; 및
음성 통신 정보를 통해 상기 상대 단말과 비화 동기 절차를 수행하고, 암호화된 데이터를 전송하고 복호화된 데이터를 재생하는 비화통신을 수행하는 제어부
를 포함하고,
상기 제어부는
상기 단말이 상기 음성 통신 정보를 상기 상대 단말과 교환하여 동기 데이터를 설정하고, 설정한 동기 데이터를 토대로 비화 동기 절차를 수행하는 것을 특징으로 하는 단말. - 삭제
- 청구항 6에 있어서,
상기 세션키는
상기 S-USIM에서 상기 비화 동기 절차를 통해 설정된 동기 데이터를 토대로 생성한 비화 음성통신용 세션키에 해당하는 것을 특징으로 하는 단말. - 청구항 6에 있어서,
상기 제어부는
상기 동기 데이터를 토대로 비화 통신을 위한 타이밍 동기를 수립하여 상기 비화 동기 절차를 수행하는 것을 특징으로 하는 단말. - 청구항 6에 있어서,
보안 토큰에 해당하는 상기 S-USIM과 연동하여 동작하도록 하는 연동부를 더 포함하는 것을 특징으로 하는 단말. - 청구항 6에 있어서,
상기 단말에서 수행되고 있는 음성통신 보호과정을 사용자에게 표시하는 표시부를 더 포함하는 것을 특징으로 하는 단말.
Priority Applications (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110125106A KR101332389B1 (ko) | 2011-11-28 | 2011-11-28 | Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 |
US13/439,326 US8681989B2 (en) | 2011-11-28 | 2012-04-04 | WCDMA 3G voice communication protection method and terminal using the same |
DE102012103045A DE102012103045A1 (de) | 2011-11-28 | 2012-04-10 | Schutzverfahren für Sprachkommunikation gemäss WCDMA 3G und Endgerät, welches dasselbe verwendet |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020110125106A KR101332389B1 (ko) | 2011-11-28 | 2011-11-28 | Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20130059027A KR20130059027A (ko) | 2013-06-05 |
KR101332389B1 true KR101332389B1 (ko) | 2013-11-22 |
Family
ID=48288038
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020110125106A KR101332389B1 (ko) | 2011-11-28 | 2011-11-28 | Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 |
Country Status (3)
Country | Link |
---|---|
US (1) | US8681989B2 (ko) |
KR (1) | KR101332389B1 (ko) |
DE (1) | DE102012103045A1 (ko) |
Families Citing this family (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US9137267B2 (en) * | 2013-03-14 | 2015-09-15 | Vonage Network Llc | Secure transmission of media during a communication session |
DE102014001843B3 (de) * | 2014-02-11 | 2015-05-13 | Giesecke & Devrient Gmbh | Mikroprozessorsystem |
US10957445B2 (en) | 2017-10-05 | 2021-03-23 | Hill-Rom Services, Inc. | Caregiver and staff information system |
JP2019102902A (ja) * | 2017-11-30 | 2019-06-24 | ルネサスエレクトロニクス株式会社 | 通信システム |
CN109982317B (zh) * | 2019-03-05 | 2022-04-22 | 青岛海信电子设备股份有限公司 | 一种基于cdma网络的语音加解密系统及方法 |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060035375A (ko) * | 2004-10-22 | 2006-04-26 | 이익수 | 디지털 카오스 셀을 이용한 이진 코드분할다중접속 카오스음성비화시스템 |
KR20100043799A (ko) * | 2008-10-21 | 2010-04-29 | 순천향대학교 산학협력단 | Mtm 기반 모바일 단말기 간의 비밀 데이터 이전 방법 |
Family Cites Families (5)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100841818B1 (ko) | 2006-09-29 | 2008-06-26 | 주식회사 케이티 | 비화 통신 서비스 시스템 및 서비스 제공방법 |
CN101494916B (zh) * | 2009-03-09 | 2011-03-16 | 中兴通讯股份有限公司 | 一种支持voip、cs电话的系统和方法 |
US8171292B2 (en) * | 2009-04-08 | 2012-05-01 | Research In Motion Limited | Systems, devices, and methods for securely transmitting a security parameter to a computing device |
KR20120099794A (ko) * | 2009-12-28 | 2012-09-11 | 인터디지탈 패튼 홀딩스, 인크 | 사물 지능 통신 게이트웨이 아키텍쳐 |
KR101106634B1 (ko) | 2010-05-12 | 2012-01-20 | 전남대학교산학협력단 | 움직임 벡터 스무딩 장치 및 방법 |
-
2011
- 2011-11-28 KR KR1020110125106A patent/KR101332389B1/ko active IP Right Grant
-
2012
- 2012-04-04 US US13/439,326 patent/US8681989B2/en active Active
- 2012-04-10 DE DE102012103045A patent/DE102012103045A1/de not_active Ceased
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20060035375A (ko) * | 2004-10-22 | 2006-04-26 | 이익수 | 디지털 카오스 셀을 이용한 이진 코드분할다중접속 카오스음성비화시스템 |
KR20100043799A (ko) * | 2008-10-21 | 2010-04-29 | 순천향대학교 산학협력단 | Mtm 기반 모바일 단말기 간의 비밀 데이터 이전 방법 |
Also Published As
Publication number | Publication date |
---|---|
DE102012103045A1 (de) | 2013-05-29 |
KR20130059027A (ko) | 2013-06-05 |
US20130136260A1 (en) | 2013-05-30 |
US8681989B2 (en) | 2014-03-25 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN101228766B (zh) | 密钥材料的交换 | |
JP4263384B2 (ja) | ユーザ加入識別モジュールの認証についての改善された方法 | |
CN102026178B (zh) | 一种基于公钥机制的用户身份保护方法 | |
KR101482696B1 (ko) | 단대단 암호화 통신 | |
CN101102186B (zh) | 通用鉴权框架推送业务实现方法 | |
US20070239994A1 (en) | Bio-metric encryption key generator | |
CN105553951A (zh) | 数据传输方法和装置 | |
KR101332389B1 (ko) | Wcdma 3g 음성통신 보호 방법 및 이를 적용한 단말 | |
CN101635924B (zh) | 一种cdma端到端加密通信系统及其密钥分发方法 | |
US20120142315A1 (en) | Method for authentication and key establishment in a mobile communication system and method of operating a mobile station and a visitor location register | |
CN110192381A (zh) | 密钥的传输方法及设备 | |
CN101917711A (zh) | 一种移动通信系统及其语音通话加密的方法 | |
US20130064373A1 (en) | Method to encrypt information that is transferred between two communication units | |
CN101895882A (zh) | 一种WiMAX系统中的数据传输方法、系统及装置 | |
CN102647279A (zh) | 加密方法、加密卡、终端设备和机卡互锁装置 | |
US20070154015A1 (en) | Method for cipher key conversion in wireless communication | |
CN104955029A (zh) | 通讯录保护方法、装置及通信系统 | |
CN109586899A (zh) | 信令操作及其指示方法、装置及计算机存储介质 | |
JP6540381B2 (ja) | 情報処理システムおよび暗号通信方法 | |
KR101329789B1 (ko) | 모바일 디바이스의 데이터베이스 암호화 방법 | |
CN108156112B (zh) | 数据加密方法、电子设备及网络侧设备 | |
CN106533686B (zh) | 加密通信方法和系统、通信单元、客户端 | |
US8971534B2 (en) | Mobile communication terminal and method | |
WO2017094833A1 (ja) | 移動通信システム、移動局及び通信網 | |
KR101702771B1 (ko) | 보안운영체제를 이용한 고속 데이터 엔코딩/디코딩 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20161004 Year of fee payment: 4 |
|
FPAY | Annual fee payment |
Payment date: 20170918 Year of fee payment: 5 |
|
FPAY | Annual fee payment |
Payment date: 20181002 Year of fee payment: 6 |
|
FPAY | Annual fee payment |
Payment date: 20190925 Year of fee payment: 7 |