KR102162870B1 - Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods - Google Patents

Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods Download PDF

Info

Publication number
KR102162870B1
KR102162870B1 KR1020180067740A KR20180067740A KR102162870B1 KR 102162870 B1 KR102162870 B1 KR 102162870B1 KR 1020180067740 A KR1020180067740 A KR 1020180067740A KR 20180067740 A KR20180067740 A KR 20180067740A KR 102162870 B1 KR102162870 B1 KR 102162870B1
Authority
KR
South Korea
Prior art keywords
dedicated network
access
application
network
specific application
Prior art date
Application number
KR1020180067740A
Other languages
Korean (ko)
Other versions
KR20190084845A (en
Inventor
장호준
강성균
이종경
이진근
정치욱
조원창
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to PCT/KR2019/003669 priority Critical patent/WO2019208943A1/en
Publication of KR20190084845A publication Critical patent/KR20190084845A/en
Application granted granted Critical
Publication of KR102162870B1 publication Critical patent/KR102162870B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/16Central resource management; Negotiation of resources or communication parameters, e.g. negotiating bandwidth or QoS [Quality of Service]
    • H04W28/24Negotiating SLA [Service Level Agreement]; Negotiating QoS [Quality of Service]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/24Accounting or billing

Abstract

데이터 정책 제어 장치가 코어망과 연동하여 사용자 선택형 전용망 서비스를 제공하는 방법으로서, 단말로부터 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하는 단계, 상기 인증 요청에 포함된 검증 정보의 무결성 여부, 그리고 상기 단말의 사용자가 가입한 전용망 서비스 상품의 유효 여부를 기초로 상기 특정 어플리케이션의 전용망 접속을 인증하는 단계, 그리고 전용망 접속 인증 결과가 성공인 경우, 상기 단말로 상기 특정 어플리케이션의 전용망 접속을 허가하는 단계를 포함한다. 상기 특정 어플리케이션의 트래픽은 상기 단말에 할당된 전용망을 통해 송수신된다.A method of providing a user-selectable dedicated network service by interworking with a core network by a data policy control device, comprising: receiving an authentication request for accessing a dedicated network of a specific application from a terminal, whether the verification information included in the authentication request is integrity, and the The steps of authenticating the dedicated network access of the specific application based on the validity of the dedicated network service product subscribed by the user of the terminal, and allowing the specific application to access the dedicated network to the terminal when the dedicated network access authentication result is successful. Include. Traffic of the specific application is transmitted and received through a dedicated network allocated to the terminal.

Figure R1020180067740
Figure R1020180067740

Description

어플리케이션 전용망 할당 방법, 이를 통한 사용자 선택형 전용망 서비스 제공 방법, 그리고 이를 구현한 통신망 시스템 및 사용자 단말{METHOD FOR ALLOCATING DEDICATED NETWORK OF APPLICATION, METHOD FOR PROVIDING USER SELECTABE DEDICATED NETWORK SERVICE, AND TELECOMMUNICATION SYSTEM AND USER TERMINAL IMPLEMENTING THE METHODS}A method of allocating an application-only network, a method of providing a user-selective dedicated network service through it, and a communication network system and user terminal that implement it }

본 발명은 무선 통신망 시스템 및 이의 데이터 통신 서비스에 관한 것이다.The present invention relates to a wireless communication network system and a data communication service thereof.

사용자는 통신사 요금제에 따라 매월 일정 데이터량을 부여받고, 통신망을 통해 데이터를 송수신할 때마다 데이터량이 차감된다. 요금제는 구간별로 데이터량을 차등하므로, 사용자는 가입한 요금제의 데이터 한도 내에서 데이터 통신 서비스를 이용할 수 있으나, 월 데이터 사용량이 요금제의 데이터 한도를 넘는 경우, 한 단계 위 요금제를 가입하거나 데이터를 개별 구매할 수 밖에 없다. 통신사가 요금제간의 데이터 차이를 협소하게 디자인하여야 사용자는 합리적으로 데이터 통신 서비스를 이용할 수 있을 것이다. 그러나, 데이터 요금 상품이 세분화 될수록, 통신망 시스템의 부하가 가중되어, 결과적으로 통신사의 시스템 유지/운영 비용이 증가한다. 따라서, 요금제가 모든 사용자들의 데이터 사용 패턴에 맞게 설계될 수 없는 한계가 있다.The user is given a certain amount of data every month according to the carrier's plan, and the amount of data is deducted each time data is transmitted or received through a communication network. Since the rate plan differs in the amount of data by section, users can use data communication services within the data limit of the subscription plan, but if the monthly data usage exceeds the data limit of the plan, subscribe to a higher plan or separate data. There is no choice but to buy. Users should be able to use data communication services reasonably only when the communication company designs the data difference between the rate plans to be narrow. However, as the data rate product is subdivided, the load on the communication network system increases, and as a result, the system maintenance/operation cost of the communication company increases. Therefore, there is a limitation in that the plan cannot be designed to fit all users' data usage patterns.

통신사 요금제에 가입한 사용자는 단말에서 어플리케이션을 실행하여 원격의 서비스 서버에서 제공하는 콘텐츠를 이용할 수 있다. 이때, 통신망 시스템은 서비스 서버의 위치에 따라 접속 경로를 나누고, 분리된 경로별로 데이터 사용 요율을 차등하여 과금한다. 예를 들어, 통신망 시스템은 무선통화 서비스를 제공하는 IMS(IP Multimedia Subsystem) 망, 공용(public) LTE 망을 통해 연결되는 인터넷망, 사설(private) LTE 망을 통해 연결되는 특정 기관이나 기업의 사설망에 따라 다른 데이터 사용 요율로 과금할 수 있다. 이때, 통신망 시스템은 분리된 경로별로 할당된 APN(Access Point Name), DNN(Data Network Name) 등의 망 접속 정보로 요율을 구분하기 때문에, 어플리케이션별로 요율을 차등하지 못한다.Users who have subscribed to the service provider's plan can use content provided by a remote service server by running an application on a terminal. At this time, the communication network system divides the access path according to the location of the service server, and differentially charges the data usage rate for each separated path. For example, a communication network system is an IMS (IP Multimedia Subsystem) network that provides wireless communication services, an Internet network connected through a public LTE network, and a private network of a specific organization or company connected through a private LTE network. Depending on the data usage rate, you may be charged. At this time, since the communication network system classifies rates by network access information such as APN (Access Point Name) and DNN (Data Network Name) allocated for each separated path, the rates cannot be differentiated for each application.

한편, 데이터 패킷의 5 튜플(tuple)을 기초로 패킷별 요율을 차등할 수 있으나, 이를 위해 통신망 시스템은 특정 패킷의 5 튜플(tuple)을 코어망에 등록하고, P-GW가 패킷의 콘텐츠 서버 주소를 인지하여 과금해야 한다. 따라서, 어플리케이션이 이용하는 원격 서비스 서버(호스트)의 모든 목적지 정보가 통신사에게 제공되어야 하고, 어플리케이션들 사이의 연계가 빈번하여 서비스 서버 주소로 과금 분리하는 것이 쉽지 않다. 특히, 단일 어플리케이션이 접속하는 서비스 서버 주소가 가변적일 경우, 5 튜플로 정확히 과금 분리하는 것이 쉽지 않다. 예를 들어, 사용자가 오픈마켓(예를 들면, G마켓) 서비스를 별도의 데이터 사용 요율로 이용한다고 하면, 종래 통신망 시스템은 오픈마켓 서버를 구분하여 과금 예외 처리를 한다. 그러나 오픈마켓에서 상품을 판매하는 판매자가 오픈마켓 서버가 아닌 별도 호스트에 위치한 상품 정보를 링크하면, 오픈마켓 어플리케이션의 화면에 임베디드된 형태로 상품 정보를 노출할 수 있다. 이 경우, 사용자는 오픈마켓 어플리케이션의 화면에서 상품 정보를 확인하지만, 오픈마켓 서비스를 위해 약정한 데이터 사용 요율이 아닌, 일반 요율을 적용받는다. 따라서, 5 튜플로 정확히 과금 분리하는 것이 쉽지 않고, 오픈마켓 서비스 내 판매자의 서비스 제공 방법에 따라 사용자는 약정한 데이터 사용 요율을 적용받지 못하는 한계가 있다.Meanwhile, the rate for each packet can be differentiated based on 5 tuples of data packets, but for this, the communication network system registers 5 tuples of a specific packet in the core network, and the P-GW is the content server of the packet. You must pay by recognizing your address. Accordingly, all destination information of the remote service server (host) used by the application must be provided to the communication company, and the connection between applications is frequent, so it is not easy to separate billing by service server address. In particular, when the service server address to which a single application accesses is variable, it is not easy to accurately separate billing into 5 tuples. For example, if a user uses an open market (eg, Gmarket) service at a separate data usage rate, the conventional communication network system classifies the open market server and handles billing exceptions. However, if a seller selling a product in an open market links product information located on a separate host rather than an open market server, product information can be exposed in the form embedded in the screen of the open market application. In this case, the user checks product information on the screen of the open market application, but the general rate is applied, not the data use rate agreed for the open market service. Therefore, it is not easy to accurately separate billing into 5 tuples, and there is a limitation in that the user cannot receive the contracted data usage rate according to the method of providing the service of the seller in the open market service.

본 발명이 해결하고자 하는 과제는 전용망 서비스 상품에 가입한 사용자에게 전용망을 할당하고, 사용자가 선택한 어플리케이션들의 전용망 접속을 제어하는 방법, 그리고 이를 구현한 통신망 시스템 및 사용자 단말을 제공하는 것이다.The problem to be solved by the present invention is to provide a method of allocating a dedicated network to a user who has subscribed to a dedicated network service product and controlling access to a dedicated network of applications selected by the user, and a communication network system and a user terminal implementing the same.

본 발명이 해결하고자 하는 과제는 복수의 망 접속 정보를 설정할 수 있는 단말에서, 전용망 접속을 위한 망 접속 정보를 별도로 할당하고, 가입한 전용망 서비스 상품에 따라 사용자가 선택한 어플리케이션들의 전용망 접속을 위한 라우팅 관리 방법을 제공하는 것이다. The problem to be solved by the present invention is to separately allocate network access information for access to a dedicated network in a terminal capable of setting a plurality of network access information, and manage routing for access to a dedicated network of applications selected by a user according to the subscribed dedicated network service product. To provide a way.

또한, 본 발명이 해결하고자 하는 과제는 사용자가 어플리케이션별 접속망 변경이나 전용망 서비스 이용을 간편하고 직관적으로 제어할 수 있는 사용자 인터페이스를 제공하는 것이다.In addition, a problem to be solved by the present invention is to provide a user interface through which a user can change an access network for each application or use a dedicated network service simply and intuitively.

한 실시예에 따른 데이터 정책 제어 장치가 코어망과 연동하여 사용자 선택형 전용망 서비스를 제공하는 방법으로서, 단말로부터 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하는 단계, 상기 인증 요청에 포함된 검증 정보의 무결성 여부, 그리고 상기 단말의 사용자가 가입한 전용망 서비스 상품의 유효 여부를 기초로 상기 특정 어플리케이션의 전용망 접속을 인증하는 단계, 그리고 전용망 접속 인증 결과가 성공인 경우, 상기 단말로 상기 특정 어플리케이션의 전용망 접속을 허가하는 단계를 포함한다. 상기 특정 어플리케이션의 트래픽은 상기 단말에 할당된 전용망을 통해 송수신된다.A method for providing a user-selectable dedicated network service by interworking with a core network by a data policy control apparatus according to an embodiment, comprising the steps of: receiving an authentication request for accessing a dedicated network of a specific application from a terminal, and verifying verification information included in the authentication request. Authenticating the dedicated network access of the specific application based on the integrity and validity of the dedicated network service product subscribed to by the user of the terminal, and if the result of authenticating the dedicated network access is successful, accessing the dedicated network of the specific application to the terminal And granting permission. Traffic of the specific application is transmitted and received through a dedicated network allocated to the terminal.

상기 전용망 접속을 인증하는 단계는 상기 단말에서 상기 전용망을 사용한 데이터량이 상기 전용망 서비스 상품의 데이터 한도 이내인 경우, 상기 전용망 서비스 상품이 유효하다고 판단할 수 있다.In the step of authenticating access to the dedicated network, if the amount of data using the dedicated network in the terminal is within the data limit of the dedicated network service product, it may be determined that the dedicated network service product is valid.

상기 검증 정보는 상기 특정 어플리케이션의 식별자, 상기 특정 어플리케이션의 무결성 정보, 그리고 상기 특정 어플리케이션을 배포한 마켓 식별자를 포함하 수 있다.The verification information may include an identifier of the specific application, integrity information of the specific application, and a market identifier in which the specific application is distributed.

상기 전용망 접속을 인증하는 단계는 상기 특정 어플리케이션을 배포한 어플리케이션 마켓에서 획득한 정보를 이용하여 상기 검증 정보의 무결성을 검증할 수 있다.In authenticating the access to the dedicated network, the integrity of the verification information may be verified using information obtained from an application market in which the specific application is distributed.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 특정 어플리케이션의 전용망 접속을 허가한 이후, 상기 단말에서 상기 전용망을 사용한 데이터량이 상기 전용망 서비스 상품의 데이터 한도에 도달한 경우, 상기 단말로 전용망 접속에 대한 인증 해제를 지시하는 단계를 더 포함할 수 있다. 상기 단말은 상기 전용망으로 접속하도록 설정된 어플리케이션들의 라우팅 정보를 공용망으로 접속하도록 변경할 수 있다.The user-selectable dedicated network service providing method is, after allowing the access to the dedicated network of the specific application, when the amount of data using the dedicated network in the terminal reaches the data limit of the dedicated network service product, the terminal is not authorized to access the dedicated network. It may further include the step of indicating. The terminal may change routing information of applications set to access the dedicated network to access the public network.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 전용망 접속 인증 결과가 실패인 경우, 상기 단말로 상기 특정 어플리케이션의 전용망 접속을 불허하는 단계를 포함할 수 있다. 상기 단말은 상기 전용망 접속이 불허된 어플리케이션의 트래픽을 공용망으로 전송할 수 있다.The method for providing a user-selectable private network service may include disallowing access to the private network of the specific application to the terminal when the result of authenticating access to the private network is failed. The terminal may transmit traffic of an application that is not permitted to access the dedicated network to a public network.

한 실시예에 따른 단말이 데이터 정책 제어 장치와 연동하여 사용자 선택형 전용망 서비스를 제공하는 방법으로서, 상기 데이터 정책 제어 장치로 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 전송하는 단계, 상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션의 전용망 접속을 허가하는 인증 결과를 수신하는 단계, 그리고 상기 특정 어플리케이션의 트래픽을 상기 단말에 할당된 전용망으로 전송하는 라우팅 정보를 설정하는 단계를 포함한다. 상기 라우팅 정보는 상기 단말의 사용자가 가입한 전용망 서비스 상품이 유효한 동안 유지된다.A method for providing a user-selectable dedicated network service by a terminal interworking with a data policy control device according to an embodiment, comprising the steps of: transmitting an authentication request for access to a dedicated network of a specific application to the data policy control device, from the data policy control device And receiving an authentication result permitting the specific application to access the dedicated network, and setting routing information for transmitting the traffic of the specific application to the dedicated network allocated to the terminal. The routing information is maintained while the dedicated network service product subscribed by the user of the terminal is valid.

상기 인증 요청은 어플리케이션 마켓에서 상기 특정 어플리케이션을 다운로드하여 획득한 검증 정보를 포함하고, 상기 인증 결과는 상기 검증 정보의 무결성 여부, 그리고 상기 전용망 서비스 상품의 유효 여부를 기초로 판단될 수 있다.The authentication request may include verification information obtained by downloading the specific application from an application market, and the authentication result may be determined based on whether the verification information is integrity and whether the dedicated network service product is valid.

상기 검증 정보는 상기 특정 어플리케이션의 식별자, 상기 특정 어플리케이션의 무결성 정보, 그리고 상기 어플리케이션 마켓의 식별자를 포함할 수 있다.The verification information may include an identifier of the specific application, integrity information of the specific application, and an identifier of the application market.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 인증 결과를 수신한 이후, 상기 데이터 정책 제어 장치로부터 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고 상기 라우팅 정보를 공용망으로 접속하도록 변경하는 단계를 더 포함할 수 있다. The method for providing a user-selectable private network service further includes receiving, after receiving the authentication result, deauthorization for access to the private network from the data policy control device, and changing the routing information to access the public network. I can.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 라우팅 정보를 설정한 이후, 사용자 인터페이스 화면에서 상기 특정 어플리케이션이 전용망 접속 가능한 상태임을 표시하는 단계를 더 포함할 수 있다.The method for providing a user-selectable dedicated network service may further include displaying that the specific application is in a state in which the dedicated network can be accessed on a user interface screen after setting the routing information.

상기 인증 요청을 전송하는 단계는 사용자 인터페이스 화면에 표시된 상기 특정 어플리케이션을 특정 영역 안으로 움직이는 사용자 동작이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청할 수 있다. 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션은 상기 특정 영역 안에 위치하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션은 상기 특정 영역 밖에 위치할 수 있다.In the transmitting of the authentication request, when a user motion of moving the specific application displayed on the user interface screen into a specific area is input, the data policy control device may request authentication for accessing the dedicated network of the specific application. When access to the dedicated network is permitted from the data policy control device, the specific application may be located in the specific area, and when access to the dedicated network is not permitted from the data policy control device, the specific application may be located outside the specific area.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 특정 영역 안에 위치한 상기 특정 어플리케이션에 대한 실행 요청을 입력받는 단계, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하는 단계, 그리고 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션을 실행하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션을 상기 특정 영역 밖으로 이동하는 단계를 더 포함할 수 있다.The method for providing a user-selectable dedicated network service includes receiving an execution request for the specific application located in the specific area, requesting authentication for accessing the specific application to the dedicated network through the data policy control device, and controlling the data policy When the device permits access to the dedicated network, the specific application is executed, and if the data policy control device does not permit access to the dedicated network, the step of moving the specific application out of the specific area may be further included.

상기 라우팅 정보는 상기 특정 어플리케이션의 트래픽을 전용망 접속 정보가 할당된 제1 네트워크 인터페이스로 전달하는 정보일 수 있다. 설치된 복수의 어플리케이션들 중에서 전용망 접속을 허가받지 않은 일반 어플리케이션들의 트래픽은 공용망 접속 정보가 할당된 제2 네트워크 인터페이스로 전달될 수 있다.The routing information may be information for transferring the traffic of the specific application to a first network interface to which dedicated network access information is assigned. Traffic of general applications that are not permitted to access a dedicated network among a plurality of installed applications may be delivered to a second network interface to which public network access information is assigned.

상기 사용자 선택형 전용망 서비스 제공 방법은 상기 전용망 서비스 상품의 청약 완료 후 획득한 상기 전용망 접속 정보를 상기 제1 네트워크 인터페이스에 할당하는 단계를 더 포함할 수 있다.The method for providing the user-selectable dedicated network service may further include allocating the dedicated network access information obtained after subscription of the dedicated network service product is completed to the first network interface.

실시예에 따르면, 사용자는 데이터 사용량이나 QoS 요구 수준에 맞게 전용망 서비스 상품에 가입하여 종래의 구간별 요금제를 보완할 수 있고, 특히 사용자가 필요 서비스에 대해 직접 데이터 요금을 정의할 수 있다. 실시예에 따르면, 사용자는 동영상, AR/VR 게임 등의 어플리케이션들을 QoS 보장된 전용망에서 이용할 수 있다. 실시예에 따르면, 단말 화면에 표시되는 폴더/박스 형태의 컨테이너를 통해, 사용자는 어플리케이션별 접속망 변경이나 전용망 서비스 이용 요청을 간편하고 직관적으로 제어할 수 있다.According to an embodiment, a user can supplement a conventional rate plan for each section by subscribing to a dedicated network service product according to the data usage or QoS requirement level, and in particular, the user can directly define a data rate for a required service. According to an embodiment, a user may use applications such as video and AR/VR games in a dedicated network with guaranteed QoS. According to an embodiment, through a container in the form of a folder/box displayed on a terminal screen, a user can easily and intuitively control a request to change an access network for each application or use a dedicated network service.

실시예에 따르면, 단말이 전용망으로 접속하는 어플리케이션을 위해 공용망과 다른 망 접속 정보(예를 들면, 전용 APN)를 추가로 설정할 수 있으므로, 실행되는 어플리케이션에 따라 현재 설정된 망 접속 정보를 변경할 필요 없다. 실시예에 따르면, 어플리케이션별로 망 접속 정보를 다르게 할당함으로써 일반 어플리케이션과 전용망 어플리케이션의 트래픽 전송 경로를 분리할 수 있다. According to the embodiment, since the terminal can additionally set network access information different from the public network (for example, a dedicated APN) for an application that accesses the private network, it is not necessary to change the currently set network access information according to the application being executed. . According to an embodiment, by differently allocating network access information for each application, a traffic transmission path of a general application and a dedicated network application may be separated.

실시예에 따르면, 통신사는 서비스 서버가 위치하는 망에 상관 없이, 전용망 서비스 상품을 통해 특정 어플리케이션에 대한 데이터 사용 요율 및 QoS를 일반 어플리케이션과 다르게 정의할 수 있다. 실시예에 따르면, 통신사는 종래 과금 시스템을 변경하지 않고, 어플리케이션별 요율을 다르게 할 수 있는 상품 설계가 가능하다.According to an embodiment, a communication company may define a data usage rate and QoS for a specific application differently from a general application through a dedicated network service product, regardless of the network in which the service server is located. According to the embodiment, a communication company can design a product that can change the rate for each application without changing the conventional billing system.

도 1은 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법을 설명하는 도면이다.
도 2는 한 실시예에 따른 사용자 선택형 어플리케이션에 대한 전용망 서비스를 제공하는 통신망 시스템의 도면이다.
도 3은 한 실시예에 따른 어플리케이션별 과금을 예시적으로 설명하는 도면이다.
도 4는 한 실시예에 따른 어플리케이션 컨테이너를 포함하는 단말 인터페이스 화면의 예시이다.
도 5는 한 실시예에 따른 사용자 선택형 전용망 서비스 상품 청약 방법의 흐름도이다.
도 6부터 도 8 각각은 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법의 흐름도이다.
도 9는 한 실시예에 따른 라우팅 컨테이너 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.
도 10은 한 실시예에 따른 라우팅 컨테이너 기반 단말 구조에서의 전용망 접속을 설명하는 도면이다.
도 11은 다른 실시예에 따른 라우팅 정책 관리 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.
도 12는 또 다른 실시예에 따른 네트워크 체인 응용 프로그램 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.
도 13은 또 다른 실시예에 따른 네트워크 체인 응용 프로그램 기반 어플리케이션 라우팅 방법의 흐름도이다.
1 is a diagram illustrating a method of providing a user-selectable dedicated network service according to an embodiment.
2 is a diagram of a communication network system providing a dedicated network service for a user-selectable application according to an embodiment.
3 is a diagram exemplarily illustrating billing for each application according to an embodiment.
4 is an example of a terminal interface screen including an application container according to an embodiment.
5 is a flowchart of a method for subscribing to a user-selectable dedicated network service product according to an embodiment.
6 to 8 are flowcharts of a method for providing a user-selectable dedicated network service according to an embodiment.
9 is a diagram conceptually illustrating an application routing control structure based on a routing container according to an embodiment.
10 is a diagram illustrating access to a dedicated network in a routing container-based terminal structure according to an embodiment.
11 is a diagram conceptually illustrating an application routing control structure based on routing policy management according to another embodiment.
12 is a diagram conceptually illustrating an application routing control structure based on a network chain application program according to another embodiment.
13 is a flowchart of an application routing method based on a network chain application program according to another embodiment.

아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those of ordinary skill in the art can easily implement the embodiments of the present invention. However, the present invention may be implemented in various different forms and is not limited to the embodiments described herein. In the drawings, parts irrelevant to the description are omitted in order to clearly describe the present invention, and similar reference numerals are assigned to similar parts throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "…부", "…기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.Throughout the specification, when a part "includes" a certain component, it means that other components may be further included rather than excluding other components unless otherwise stated. In addition, terms such as "... unit", "... group", and "module" described in the specification mean units that process at least one function or operation, which can be implemented by hardware or software or a combination of hardware and software. have.

본 발명에서 설명하는 장치들은 적어도 하나의 프로세서, 메모리 장치, 통신 장치 등을 포함하는 하드웨어로 구성되고, 지정된 장소에 하드웨어와 결합되어 실행되는 프로그램이 저장된다. 하드웨어는 본 발명의 방법을 실행할 수 있는 구성과 성능을 가진다. 프로그램은 도면들을 참고로 설명한 본 발명의 동작 방법을 구현한 명령어(instructions)를 포함하고, 프로세서와 메모리 장치 등의 하드웨어와 결합하여 본 발명을 실행한다. The devices described in the present invention are composed of hardware including at least one processor, a memory device, a communication device, and the like, and a program that is combined with the hardware and executed is stored in a designated place. The hardware has a configuration and capability to implement the method of the present invention. The program includes instructions for implementing the operating method of the present invention described with reference to the drawings, and executes the present invention by combining it with hardware such as a processor and a memory device.

본 발명에서 단말은 이동국(Mobile Station, MS), 이동 단말(Mobile Terminal, MT), 가입자국(Subscriber Station, SS), 휴대 가입자국(Portable Subscriber Station, PSS), 사용자 장치(User Equipment, UE), 접근 단말(Access Terminal, AT) 등을 지칭할 수도 있고, 이동국, 이동 단말, 가입자국, 휴대 가입자국, 사용자 장치, 접근 단말 등의 전부 또는 일부의 기능을 포함할 수도 있다. In the present invention, the terminal is a mobile station (MS), a mobile terminal (MT), a subscriber station (SS), a portable subscriber station (PSS), and a user equipment (UE). , Access Terminal (AT), and the like, and may include all or part of functions such as a mobile station, a mobile terminal, a subscriber station, a mobile subscriber station, a user equipment, and an access terminal.

단말은 기지국(base station, BS), 접근점(Access Point, AP), 무선 접근국(Radio Access Station, RAS), 노드B(Node B), 고도화 노드B(evolved NodeB, eNodeB), 송수신 기지국(Base Transceiver Station, BTS), MMR(Mobile Multihop Relay)-BS, 5G NB(gNB) 등과 같은 네트워크 장치에 접속하여 원격의 서버에 연결될 수 있다.The terminal is a base station (BS), an access point (AP), a radio access station (RAS), a node B (Node B), an advanced node B (evolved NodeB, eNodeB), a transmission/reception base station ( It can be connected to a remote server by accessing network devices such as Base Transceiver Station, BTS), Mobile Multihop Relay (MMR)-BS, 5G NB (gNB), and the like.

단말은 스마트폰과 같은 모바일 단말, 스마트패드와 태블릿PC와 같은 태블릿 단말, 컴퓨터, 텔레비전 등 다양한 형태의 통신 단말로서, 복수의 통신 인터페이스를 구비할 수 있다. 통신 인터페이스는 다양할 수 있다. 예를 들면, 통신 인터페이스는 와이파이(WiFi)/WLAN/블루투스(bluetooth) 등의 근거리 무선망 인터페이스, 그리고 3G/LTE(Long Term Evolution)/LTE-A(Long Term Evolution-Advanced)/5G 등의 이동통신망 인터페이스를 포함할 수 있고, 단말 제조사가 다양한 통신 인터페이스를 추가할 수 있다. The terminals are various types of communication terminals such as mobile terminals such as smart phones, tablet terminals such as smart pads and tablet PCs, computers, and televisions, and may include a plurality of communication interfaces. Communication interfaces can vary. For example, the communication interface is a local area wireless network interface such as WiFi/WLAN/Bluetooth, and mobile such as 3G/LTE (Long Term Evolution)/LTE-A (Long Term Evolution-Advanced)/5G. It may include a communication network interface, and a terminal manufacturer may add various communication interfaces.

본 발명에서, 주로 LTE EPC(Evolved Packet Core)를 예로 들어 설명하나, 5G 코어에도 동일하게 적용될 수 있다. 망 접속 정보는 예를 들면, LTE 네트워크에서의 접속점 이름(Access Point Name, APN)이나 5G 네트워크에서의 데이터 네트워크 이름(Data Network Name, DNN)일 수 있는데, 망 구조에 따라 CP에 할당된 전용망을 특정하기 위한 정보이다. 본 발명에서는 APN을 망 접속 정보의 예로 설명한다. In the present invention, mainly LTE EPC (Evolved Packet Core) is described as an example, but the same can be applied to 5G core. The network access information may be, for example, an access point name (APN) in an LTE network or a data network name (DNN) in a 5G network, and the dedicated network allocated to the CP is determined according to the network structure. This is information for specifying. In the present invention, the APN is described as an example of network access information.

본 발명에서, 공용망과 전용망은 분리된 트래픽 경로를 의미하고, 반드시 물리적으로 분리될 필요는 없다. 예를 들어, 공용망과 전용망은 동일한 물리적 경로에 생성된 서로 다른 베어러일 수 있다.In the present invention, the public network and the dedicated network mean separate traffic paths, and do not necessarily need to be physically separated. For example, the public network and the private network may be different bearers created in the same physical path.

본 발명의 어플리케이션은 전용망이 할당되어 이를 통해 과금 및 QoS가 제어되므로, 망 융합 어플리케이션, 데이터 융합 어플리케이션이라고 부를 수 있다. The application of the present invention can be called a network convergence application or a data convergence application because a dedicated network is allocated and billing and QoS are controlled through it.

도 1은 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법을 설명하는 도면이다.1 is a diagram illustrating a method of providing a user-selectable dedicated network service according to an embodiment.

도 1을 참고하면, 지금까지의 사용자는 단일 요금제를 가입하고, 요금제에서 약정한 데이터 한도 내에서 통신망을 이용한다. 본 발명에 따르면, 사용자는 공용망에 접속하는 공용망 요금제 이외에, 전용망에 접속하는 전용망 서비스 상품(요금제)을 가입할 수 있다. 사용자는 전용망을 사용할 수 있는 데이터량을 선택할 수 있다. 사용자는 도 1의 (a)와 같은 사용자 인터페이스를 통해 데이터량을 손쉽게 선택할 수 있다. 전용망 서비스 상품은 데이터량뿐만 아니라, 통신사와 사용자의 계약에 의해 QoS, 데이터 사용 요율 등의 서비스 조건을 포함할 수 있다. 또한, 전용망 서비스 상품은 전용망으로 전송 가능한 어플리케이션 수(수용 한도)를 정하거나, 사용 기간(예를 들면, 3개월 사용), 월정액/1회 구매 여부를 정할 수 있다. 전용망 서비스 상품은 전용망으로 전송 가능한 어플리케이션 종류(예를 들면, 게임, 소셜 미디어, 비디오 스트리밍, 음악 스트리밍, 또는 모든 어플리케이션)를 정할 수 있다.Referring to FIG. 1, users up to now subscribe to a single rate plan and use a communication network within the data limit agreed by the rate plan. According to the present invention, in addition to the public network fee plan for accessing the public network, the user can subscribe to a dedicated network service product (fee plan) for accessing the private network. The user can select the amount of data that can use the dedicated network. The user can easily select the amount of data through the user interface as shown in FIG. 1A. The dedicated network service product may include not only the amount of data, but also service conditions such as QoS and data usage rates according to a contract between a communication company and a user. In addition, the dedicated network service product may determine the number of applications that can be transmitted to the dedicated network (acceptance limit), a period of use (eg, use for 3 months), and whether or not to purchase a monthly fee/once. The dedicated network service product may determine the type of application that can be transmitted to the dedicated network (eg, game, social media, video streaming, music streaming, or all applications).

도 1의 (b)를 참고하면, 단말(100)은 디스플레이 화면에 폴더 형태/박스 형태의 어플리케이션 컨테이너(예를 들면, GiGA cube)를 제공하고, 사용자는 어플리케이션 컨테이너에 전용망을 통한 트래픽 송수신을 희망하는 어플리케이션을 담는다. 단말(100)은 어플리케이션 컨테이너에 담긴 어플리케이션들이 전용망에 접속할 수 있도록 라우팅 정보를 설정한다. 이를 위해 단말(100)은 공용망과 전용망의 망 접속 정보를 다르게 설정하고, 어플리케이션별 라우팅 정보를 관리한다.Referring to (b) of FIG. 1, the terminal 100 provides an application container (for example, GiGA cube) in the form of a folder/box on the display screen, and the user desires to transmit and receive traffic through a dedicated network to the application container. It contains the application The terminal 100 sets routing information so that applications contained in the application container can access the dedicated network. To this end, the terminal 100 sets the network access information of the public network and the private network differently, and manages routing information for each application.

또는 단말(100)은 디스플레이 화면에 어플리케이션 목록을 제공하고, 사용자는 어플리케이션 목록에서 전용망을 통한 트래픽 송수신을 희망하는 어플리케이션을 선택할 수 있다.Alternatively, the terminal 100 may provide an application list on the display screen, and the user may select an application that desires to transmit and receive traffic through a dedicated network from the application list.

사용자는 QoS가 요구되는 어플리케이션을 위해 전용망 서비스 상품에 가입하고, 전용망 접속 어플리케이션을 선택해서 특정 어플리케이션의 트래픽 송수신에 전용망을 이용할 수 있다. 만약 약정한 전용망 데이터량을 소진한 경우, 사용자는 도 1의 (a)와 같은 사용자 인터페이스에서 데이터량을 늘릴 수 있다. 약정한 전용망 데이터량이 소진된 경우, 단말(100)은 어플리케이션 컨테이너에 담긴 어플리케이션들의 인증을 해제하여 전용망 접속을 제어할 수 있다. 이 경우, 어플리케이션 컨테이너에 담긴 어플리케이션들이 어플리케이션 컨테이너 밖으로 이동하고, 공용망으로 접속하도록 라우팅 정보가 변경된다.A user can subscribe to a dedicated network service product for an application requiring QoS, select a dedicated network access application, and use the dedicated network to transmit and receive traffic of a specific application. If the contracted dedicated network data amount is exhausted, the user can increase the data amount in the user interface as shown in FIG. 1A. When the contracted private network data amount is exhausted, the terminal 100 may control access to the private network by releasing authentication of applications contained in the application container. In this case, the routing information is changed so that applications contained in the application container move out of the application container and connect to the public network.

도 2는 한 실시예에 따른 사용자 선택형 어플리케이션에 대한 전용망 서비스를 제공하는 통신망 시스템의 도면이고, 도 3은 한 실시예에 따른 어플리케이션별 과금을 예시적으로 설명하는 도면이다.FIG. 2 is a diagram of a communication network system providing a dedicated network service for a user-selectable application according to an embodiment, and FIG. 3 is a diagram exemplarily illustrating billing for each application according to an embodiment.

도 2을 참고하면, 통신망 시스템은 전용망 서비스 상품에 가입한 단말(100) 그리고 통신망의 데이터 정책 제어 장치(200)를 포함한다. 단말(100)과 데이터 정책 제어 장치(200)는 코어망 장치들과 연동하여 사용자 선택형 어플리케이션에 대한 전용망 서비스를 제공하고, 코어망 장치들과의 연동은 설계에 따라 다양할 수 있다. Referring to FIG. 2, the communication network system includes a terminal 100 subscribed to a dedicated network service product and a data policy control device 200 of the communication network. The terminal 100 and the data policy control device 200 interwork with core network devices to provide a dedicated network service for a user-selectable application, and interworking with core network devices may vary according to design.

단말(100)은 상품 청약 시스템, 예를 들면, 영업지원시스템(Business Support System, BSS)(10)에 접속하여, 전용망 서비스 상품을 청약할 수 있다. 정책 과금 정보를 관리하는 PCC(Policy and Charging)(12)가 전용망 서비스 상품의 망 구성 정책을 생성 및 배포할 수 있다. PCC(12)는 PCRF(Policy and Charging Control Function)/PCEF(Policy and Charging Enforcement Function) 등일 수 있다. P-GW(Packet data gateway)(33)는 망 구성 정책에 따라 전용망을 생성한다.The terminal 100 may access a product subscription system, for example, a business support system (BSS) 10, and may subscribe to a dedicated network service product. The PCC (Policy and Charging) 12, which manages policy charging information, may create and distribute a network configuration policy for a dedicated network service product. The PCC 12 may be a Policy and Charging Control Function (PCRF)/Policy and Charging Enforcement Function (PCEF), or the like. The packet data gateway (P-GW) 33 creates a dedicated network according to the network configuration policy.

단말(100)은 전용망 서비스 상품을 청약하고, 전용망에 할당된 전용망 접속 정보를 저장한다. 전용망 접속 정보는 전용망 서비스 상품 청약이 완료되면 단말(100)로 전송되거나, 단말(100)에 저장된 전용망 접속 정보가 활성화될 수 있다. 전용망 접속 정보는 BSS(10)로부터 수신할 수 있으나, 설계에 따라 다른 장치로부터 전송될 수 있다.The terminal 100 subscribes for a dedicated network service product and stores dedicated network access information allocated to the dedicated network. The dedicated network access information may be transmitted to the terminal 100 when a subscription for a dedicated network service product is completed, or the dedicated network access information stored in the terminal 100 may be activated. The dedicated network access information may be received from the BSS 10, but may be transmitted from other devices according to design.

전용망 접속이 가능한 상태에서, 단말(100)은 사용자로부터 특정 어플리케이션의 전용망 사용을 요청받으면, 데이터 정책 제어 장치(200)로 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 한다. 단말(100)은 전용망 접속이 허가된 특정 어플리케이션과 전용망 접속 정보(전용 APN)를 매핑하는 라우팅 정책을 생성한다. 단말(100)은 특정 어플리케이션과 전용망 접속 정보가 매핑 완료된 경우, 사용자가 전용망 접속 어플리케이션임을 알 수 있도록 표시한다. In a state in which a dedicated network connection is possible, when the terminal 100 receives a request from a user to use a dedicated network for a specific application, the terminal 100 requests the data policy control device 200 to access the dedicated network for a specific application. The terminal 100 creates a routing policy that maps a specific application that is permitted to access the dedicated network and the dedicated network access information (dedicated APN). When the mapping between the specific application and the dedicated network access information is completed, the terminal 100 displays the user to know that the dedicated network access application is.

이후, 단말(100)은 특정 어플리케이션이 패킷이 생성되면, 라우팅 정책에 따라 전용망에 접속하여 특정 어플리케이션의 패킷을 전송한다. 전용 APN을 포함하는 접속 요청 메시지가 기지국(30)을 거쳐 이동성 관리 장치(Mobility Management Entity, MME)(31)로 전달된다. MME(31)는 접속 요청 메시지에 포함된 전용 APN의 전용망 구성 정책을 확인하고, S-GW(32), P-GW(33)를 통해 특정 어플리케이션의 트래픽 송수신을 위한 전용망(전용 베어러)을 설정한다. 이를 통해, 특정 어플리케이션의 트래픽은 전용 APN에 할당된 전용망의 P-GW(33)를 통해 송수신되고, 전용망에서 송수신된 데이터량이 과금 장치(20)에서 수집된다. P-GW(33)는 데이터 사용량을 나타내는 CDR(Call detailed record, call data record, charged data record)을 과금 장치(20)로 전달한다. 과금 장치(20)는 데이터 사용량(CDR)을 수집하는 OFCS(offline Charging System)/OCS(Online Charging System) 등일 수 있다. 과금 장치(20)는 전용망에서의 사용자의 데이터 과금 정보를 데이터 정책 제어 장치(200)로 보고할 수 있다.Thereafter, when a packet of a specific application is generated, the terminal 100 transmits a packet of a specific application by accessing the dedicated network according to the routing policy. The access request message including the dedicated APN is transmitted to the mobility management device (MME) 31 via the base station 30. The MME 31 checks the dedicated network configuration policy of the dedicated APN included in the access request message, and establishes a dedicated network (dedicated bearer) for transmitting and receiving traffic of a specific application through the S-GW 32 and P-GW 33 do. Through this, the traffic of a specific application is transmitted and received through the P-GW 33 of the dedicated network allocated to the dedicated APN, and the amount of data transmitted and received in the dedicated network is collected by the billing device 20. The P-GW 33 delivers a call detailed record, call data record, and charged data record (CDR) indicating data usage to the billing device 20. The billing device 20 may be an Offline Charging System (OFCS)/Online Charging System (OCS) that collects data usage (CDR). The billing device 20 may report the user's data billing information in the dedicated network to the data policy control device 200.

데이터 정책 제어 장치(200)는 전용망 서비스 상품에 가입한 단말(100)의 특정 어플리케이션에 대한 전용망 접속을 인증하거나 인증 해제한다. 데이터 정책 제어 장치(200)는 단말(100)로부터 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하면, 특정 어플리케이션의 무결성을 검증하고, 전용망 서비스 상품이 유효한 상태인지 검증한 후, 특정 어플리케이션의 전용망 접속을 인증한다. 데이터 정책 제어 장치(200)는 공인된 어플리케이션 마켓에서 다운로드하여 설치한 제품에 대해서만 전용망 접속을 허가하는 경우, 별도의 사용자 동의 없이, 서비스 그룹의 속성을 정의할 수 있다. 한편, 데이터 정책 제어 장치(200)는 전용망 접속이 가능한 어플리케이션들의 목록인 화이트리스트/전용망 접속이 불가능한 어플리케이션들의 목록인 블랙리스트를 이용하여 특정 어플리케이션에 대한 전용망 접속을 인증하거나 인증 해제할 수도 있다.The data policy control apparatus 200 authenticates or releases authentication of a dedicated network access to a specific application of the terminal 100 that has subscribed to the dedicated network service product. When the data policy control device 200 receives an authentication request for access to a dedicated network of a specific application from the terminal 100, the data policy control device 200 verifies the integrity of the specific application, verifies whether the dedicated network service product is in a valid state, and then accesses the dedicated network of the specific application. Authenticate. When the data policy control device 200 permits access to a dedicated network only for products downloaded and installed from an authorized application market, the data policy control device 200 may define properties of a service group without separate user consent. Meanwhile, the data policy control apparatus 200 may authenticate or deauthenticate access to a dedicated network for a specific application by using a white list, which is a list of applications that can access a private network, and a black list, which is a list of applications that cannot access the private network.

데이터 정책 제어 장치(200)로부터 인증을 수신한 단말(100)은 전용망 접속이 인증된 어플리케이션이 전용망에 접속하도록 라우팅 정책을 변경한다. 또한, 데이터 정책 제어 장치(200)는 약정한 전용망 데이터량이 소진되거나, 전용망 서비스 상품의 탈퇴 등과 같이 전용망을 계속 이용할 수 없는 경우, 전용망 접속이 인증된 어플리케이션에 대한 인증을 해제할 수 있다. The terminal 100, which has received authentication from the data policy control device 200, changes the routing policy so that the application for which the dedicated network access is authenticated access the dedicated network. In addition, the data policy control apparatus 200 may release the authentication for an application for which the dedicated network access is authenticated when the amount of dedicated network data is exhausted or the dedicated network cannot be used continuously, such as withdrawal of a dedicated network service product.

데이터 정책 제어 장치(200)로부터 인증 해제를 수신한 단말(100)은 전용망 접속이 인증된 어플리케이션이 공용망에 접속하도록 라우팅 정책을 변경한다.Upon receiving the authentication release from the data policy control device 200, the terminal 100 changes the routing policy so that the application for which the dedicated network connection is authenticated access the public network.

도 3을 참고하면, 단말(100)이 복수의 APN(multi-APN) 설정을 할 수 있는 경우, 전용망 서비스 상품을 청약한 단말(100)은 특정 어플케이션인 APP3과 APP4를 전용망 접속 정보인 APN2에 매핑한다. 특정 어플케이션은 사용자 선택으로 전용망 접속 어플리케이션으로 결정된 어플리케이션이고, 데이터 정책 제어 장치(200)에 의해 무결성 검증되어 전용망 접속이 인증된 어플리케이션이다. 사용자가 전용망 접속 어플리케이션을 선택하는 방법은 다양할 수 있고, 도 1에 설명한 바와 같이, 어플리케이션 컨테이터(GiGA cube)로 이동하는 것에 의해 선택될 수 있다.Referring to FIG. 3, when the terminal 100 is capable of setting a plurality of APNs (multi-APNs), the terminal 100 that has subscribed for a dedicated network service product uses specific applications APP3 and APP4 as APN2, which is dedicated network access information. Maps to The specific application is an application that is determined as a dedicated network access application by user selection, and is an application whose integrity is verified by the data policy control device 200 to authenticate the dedicated network access. The method for the user to select a dedicated network access application may be various, and may be selected by moving to an application container (GiGA cube) as described in FIG. 1.

일반 어플리케이션(APP1, APP2)은 공용 APN(APN1)이 매핑되어 디폴트로 설정된 공용망으로 접속한다. 공용망에서 전송되는 트래픽에 대한 과금은 사용자가 가입한 일반 요금제 상품에서 차감된다.The general applications APP1 and APP2 access the public network set as default by mapping the public APN (APN1). Charges for traffic transmitted through the public network are deducted from the general plan product subscribed to by the user.

전용망 접속 어플리케이션으로 특정된 어플케이션(APP3, APP4)은 전용 APN(APN2)이 매핑되어 전용 APN에 해당하는 전용망으로 접속한다. 전용망에서 전송되는 트래픽에 대한 과금은 사용자가 가입한 전용망 서비스 상품에서 차감된다. 이때, 전용망 서비스 상품은 공용망 이용과 다른 데이터 사용 요율이나 QoS를 제공할 수 있다. The applications APP3 and APP4 specified as dedicated network access applications are mapped to a dedicated APN (APN2) to access the dedicated network corresponding to the dedicated APN. Charges for traffic transmitted through the dedicated network are deducted from the dedicated network service product subscribed by the user. At this time, the dedicated network service product may provide a data use rate or QoS different from the public network use.

P-GW(33)는 한 사용자에 대한 과금을 하더라도, 일반 어플리케이션(APP1, APP2)에서 발생한 트래픽에 대한 과금을 위해 일반 요금제 상품에 따라 CDR을 생성하고, 전용망 접속 어플리케이션(APP3, APP4)에서 발생한 트래픽에 대한 과금을 위해 전용망 서비스 상품에 따라 CDR을 생성한다.Even if the P-GW 33 charges for one user, it generates a CDR according to the general plan product to charge for traffic generated by general applications (APP1, APP2), and generates a CDR generated by the dedicated network access application (APP3, APP4). For charging for traffic, CDR is generated according to the dedicated network service product.

종래의 통신망 시스템은 서비스 서버가 위치하는 망(IMS망, 인터넷망, 기업의 사설망)에 따라 다른 데이터 사용 요율로 과금할 수 있으므로, 동일한 인터넷망에 위치하는 인터넷 서비스는 단일 요율 및 단일 QoS를 유지할 수 밖에 없다. 하지만, 본 발명에 따르면, 개인 가입자가 서로 다른 요율 및 QoS를 보장받는 2개의 PDN을 제공하므로, 서비스 서버가 동일한 인터넷망에 위치하더라도, 전용망을 통해 인터넷망의 목적지 서버로 트래픽을 전송하거나 공용망을 인터넷망의 목적지 서버로 트래픽을 전송할 수 있다. 따라서, 본 발명에 따르면, 서비스 서버가 위치하는 망에 상관 없이, 전용망 서비스 상품을 통해 특정 어플리케이션에 대한 데이터 사용 요율 및 QoS를 일반 어플리케이션과 다르게 정의할 수 있다. Conventional communication network systems can charge different data usage rates depending on the network where the service server is located (IMS network, Internet network, corporate private network), so Internet services located in the same Internet network maintain a single rate and a single QoS. I have no choice but to. However, according to the present invention, since an individual subscriber provides two PDNs with different rates and QoS guaranteed, even if the service server is located in the same Internet network, traffic is transmitted to the destination server of the Internet network or the public network Can transmit traffic to the destination server on the Internet network. Accordingly, according to the present invention, regardless of a network in which a service server is located, a data usage rate and QoS for a specific application through a dedicated network service product can be defined differently from a general application.

특히, 본 발명에 따르면, 단말에서 실행되는 어플리케이션별로 접속망이 결정되므로, 전용망 접속 어플리케이션 내에서 별도 호스트에 위치한 페이지로 링크되더라도, 전용망을 통해 트래픽이 송수신되므로, 전용망 서비스 상품에서 계약한 데이터 사용 요율 및 QoS가 적용된다. 예를 들어, 오픈마켓 서비스를 제공하는 어플리케이션이 전용망 접속 어플리케이션인 경우, 오픈마켓에서 상품을 판매하는 판매자가 오픈마켓 서버가 아닌 별도 호스트에 위치한 상품 정보를 링크하여 오픈마켓 어플리케이션의 화면에 임베디드된 형태로 상품 정보를 노출되더라도, 전용망 서비스 상품에서 계약한 데이터 사용 요율 및 QoS가 적용된다.In particular, according to the present invention, since an access network is determined for each application executed in a terminal, traffic is transmitted and received through a dedicated network even when a link to a page located on a separate host in the dedicated network access application is performed, so the data usage rate contracted by the dedicated network service product and QoS is applied. For example, if the application that provides the open market service is a dedicated network connection application, the seller who sells products in the open market links product information located on a separate host rather than the open market server, and is embedded in the screen of the open market application. Even if product information is exposed, the data usage rate and QoS contracted by the dedicated network service product are applied.

도 4는 한 실시예에 따른 어플리케이션 컨테이너를 포함하는 단말 인터페이스 화면의 예시이다. 4 is an example of a terminal interface screen including an application container according to an embodiment.

도 4의 (a)를 참고하면, 전용망 접속 어플리케이션과 공용망 접속 어플리케이션을 구분하기 위한 사용자 인터페이스로서 어플리케이션 컨테이너(300)가 있다. 어플리케이션 컨테이너(300)는 폴더 형태/박스 형태로서, 전용망 접속이 인증된 어플리케이션이 어플리케이션 컨테이너(300)에 위치할 수 있다. 이때, 사용자가 어플리케이션 컨테이너 외부에 위치한 어플리케이션을 드래그앤드롭(drag and drop) 등의 다양한 방법으로 어플리케이션 컨테이너 안으로 옮기며, 단말(100)은 데이터 정책 제어 장치(200)로 해당 어플리케이션의 전용망 접속을 위한 인증을 요청할 수 있다. 또한, 어플리케이션 컨테이너 밖으로 옮기는 동작에 의해 전용망을 사용하지 않을 수 있다. 어플리케이션 컨테이너(300)는 모바일 단말 관리(Mobile Device Management, MDM) 솔루션에 의해 관리 및 보호될 수 있다. Referring to FIG. 4A, there is an application container 300 as a user interface for distinguishing between a dedicated network access application and a public network access application. The application container 300 is in the form of a folder/box, and an application for which access to a dedicated network is authenticated may be located in the application container 300. At this time, the user moves the application located outside the application container into the application container by various methods such as drag and drop, and the terminal 100 authenticates the application to the dedicated network access to the data policy control device 200 Can be requested. In addition, the dedicated network may not be used by moving it out of the application container. The application container 300 may be managed and protected by a mobile device management (MDM) solution.

단말(100)은 데이터 정책 제어 장치(200)로부터 인증된 어플리케이션만 어플리케이션 컨테이너(300) 안에 위치시킨다. 단말(100)은 어플리케이션 컨테이너(300) 안에 위치한 어플리케이션들이 공용망이 아닌 전용망에 접속할 수 있도록 라우팅 정보를 변경한다. 만약, 어플리케이션 컨테이너 안에 위치한 어플리케이션이 밖으로 이동한다면, 단말(100)은 어플리케이션이 전용망이 아닌 공용망에 접속할 수 있도록 라우팅 정보를 변경한다.The terminal 100 places only applications that have been authenticated by the data policy control device 200 in the application container 300. The terminal 100 changes routing information so that applications located in the application container 300 can access a dedicated network rather than a public network. If the application located in the application container moves outside, the terminal 100 changes routing information so that the application can access a public network rather than a dedicated network.

이를 위해, 라우팅 인증부(110)는 어플리케이션 컨테이너(300)로 이동한 어플리케이션을 인지하고, 데이터 정책 제어 장치(200)로 인증 요청하며, 인증 결과에 따라 어플리케이션 컨테이너(300)에 포함될 어플리케이션을 관리한다. 어플리케이션 컨테이너(300)에 위치한 어플리케이션은 전용 APN이 매핑되도록 라우팅 정보가 설정된다.To this end, the routing authentication unit 110 recognizes the application moved to the application container 300, requests authentication to the data policy control device 200, and manages the application to be included in the application container 300 according to the authentication result. . For an application located in the application container 300, routing information is set so that a dedicated APN is mapped.

도 4의 (b)를 참고하면, 데이터 정책 제어 장치(200)에 의해 인증되어 전용망 접속이 허가된 어플리케이션은 최종적으로 어플리케이션 컨테이너 밖에서 안으로 옮겨진다. 만약, 어플리케이션이 최종적으로 어플리케이션 컨테이너 밖에 위치하는 경우, 전용망 접속을 할 수 없는 어플리케이션이다. Referring to FIG. 4B, an application authenticated by the data policy control device 200 and allowed to access a dedicated network is finally transferred from outside the application container to the inside. If the application is finally located outside the application container, it is an application that cannot access a dedicated network.

한편, 데이터 정책 제어 장치(200)는 공인된 마켓에서 배포된 어플리케이션 여부, 대칭키 기반의 배포자 정합 여부를 기초로 무결성을 검증하는데, 인증 요청된 어플리케이션이 무결성 검증에 실패한 경우, 전용망 접속을 허가하지 않는다. 데이터 정책 제어 장치(200)는 전용망 서비스 상품이 유효하지 않은 경우, 당연히 전용망 접속을 허가하지 않는다. On the other hand, the data policy control device 200 verifies the integrity based on whether an application distributed in an authorized market or whether a symmetric key-based distributor is matched. If the application requested for authentication fails the integrity verification, the dedicated network access is not permitted. Does not. When the dedicated network service product is not valid, the data policy control device 200 does not permit access to the dedicated network of course.

도 4의 (c)를 참고하면, 사용자가 컨테이너 안에 위치한 어플리케이션을 실행하는 경우, 단말(100)은 데이터 정책 제어 장치(200)에 인증 요청할 수 있다. Referring to FIG. 4C, when a user executes an application located in a container, the terminal 100 may request authentication from the data policy control device 200.

단말(100)은 데이터 정책 제어 장치(200)로부터 컨테이너 안에 위치한 특정 어플리케이션에 대한 인증 해제를 수신하면, 인증 해제된 어플리케이션을 어플리케이션 컨테이너 밖으로 이동시킨다. 단말(100)이 인증 해제 조건을 저장하는 경우, 인증 해제 조건을 만족하는 어플리케이션을 어플리케이션 컨테이너 밖으로 이동시킬 수 있다.When the terminal 100 receives authentication cancellation for a specific application located in the container from the data policy control device 200, the terminal 100 moves the authentication canceled application out of the application container. When the terminal 100 stores the authentication release condition, an application that satisfies the authentication release condition may be moved out of the application container.

데이터 정책 제어 장치(200)는 전용망 서비스 상품에서 약정한 데이터량이 소진된 경우, 컨테이너 안에 위치한 어플리케이션에 대한 인증 해제를 단말(100)로 통보할 수 있다. When the amount of data contracted in the dedicated network service product is exhausted, the data policy control apparatus 200 may notify the terminal 100 of deauthorization of an application located in the container.

이처럼, 사용자는 어플리케이션 컨테이너를 통해 전용망 접속 어플리케이션과 공용망 접속 어플리케이션을 직관적으로 구분할 수 있고, 어플리케이션 컨테이너로의 어플리케이션 이동 동작으로 간단히 인증 요청할 수 있다. 또한, 단말(100)은, 전용망 접속을 위한 가상 네트워크 인터페이스를 설정한 라우팅 컨테이너와 어플리케이션 레이어의 어플리케이션 컨테이너(300)를 연결하여, 어플리케이션 컨테이너(300)에 포함된 어플리케이션들의 라우팅 정보를 관리할 수 있다.As such, a user can intuitively distinguish between a dedicated network access application and a public network access application through the application container, and can simply request authentication by moving the application to the application container. In addition, the terminal 100 may manage routing information of applications included in the application container 300 by connecting the routing container in which the virtual network interface for accessing the dedicated network is set and the application container 300 of the application layer. .

데이터 정책 제어 장치(200)는 CP의 데이터 과금 부담 정책을 실시간 반영하여 어플리케이션 컨테이너에 어플리케이션을 넣거나, 어플리케이션 컨테이너에서 어플리케이션을 뺄 수 있다.The data policy control apparatus 200 may apply the CP's data charging burden policy in real time to put the application in the application container or remove the application from the application container.

이와 같이, 사용자 선택형 전용망 서비스는 사용자가 어플리케이션을 선택하는 것이 특징이므로, 사용자가 전용망 서비스 상품의 유효 여부를 확인하고, 간단히 전용망을 이용할 어플리케이션을 선택할 수 있도록 폴더 형태의 어플리케이션 컨테이너를 사용자 인터페이스로 이용한다. 데이터 한도 초과나 전용망 서비스 이용 기간 만료 등으로 전용망에서 공용망으로 접속망이 변경되는 경우, 변경 사실을 사용자 인터페이스 화면에 표시한다. As described above, since the user-selectable dedicated network service is characterized in that the user selects an application, the application container in the form of a folder is used as a user interface so that the user can check whether the dedicated network service product is valid or not and simply select an application to use the dedicated network. When the access network is changed from the private network to the public network due to exceeding the data limit or expiration of the private network service use period, the change is displayed on the user interface screen.

어플리케이션 컨테이너 이외에도, 전용망 접속이 허가된 전용망 접속 어플리케이션이 구분되도록 표시하는 방법은 다양할 수 있다. 단말 인터페이스 화면에 표시되는 어플리케이션 아이콘으로 전용망 접속 어플리케이션과 일반 어플리케이션을 구분할 수 있다. 구분하는 방법은 전용망 접속 어플리케이션인 경우 전용망 뱃지를 아이콘에 부착하거나, 아이콘 디자인을 다르게 할 수 있다. In addition to the application container, there may be various methods of displaying the dedicated network access applications that are permitted to access the dedicated network to be classified. An application icon displayed on the terminal interface screen can be used to distinguish between a dedicated network access application and a general application. In the case of a dedicated network connection application, a dedicated network badge may be attached to the icon or the icon design may be different.

전용망 접속 어플리케이션의 아이콘은 전용망에서의 데이터 소모량을 시각적으로 표시할 수 있다. 예를 들어, 전용망 접속 어플리케이션의 아이콘은 그라데이션을 포함하고, 그라데이션 농도로 전용망에서의 데이터 소모량을 추가로 표시할 수 있다. The icon of the dedicated network access application can visually display the amount of data consumed in the dedicated network. For example, the icon of the dedicated network access application may include a gradient, and an amount of data consumption in the dedicated network may be additionally displayed in the gradient density.

사용자가 지정된 인증 동작(예를 들면, 아이콘을 롱터치, 어플리케이션 컨테이너로 이동 등)을 하여 데이터 정책 제어 장치(200)에 의해 전용망 접속이 허가된 경우, 단말(100)은 인증된 어플리케이션을 전용망 접속 어플리케이션으로 표시 변경(예를 들면, 뱃지 부착 또는 그라데이션 표시)할 수 있다. 데이터 정책 제어 장치(200)에 의해 인증 해제된 경우, 단말(100)은 전용망 접속 어플리케이션으로 표시된 아이콘을 일반 어플리케이션 아이콘으로 변경할 수 있다.When the user is permitted to access the dedicated network by the data policy control device 200 by performing a designated authentication operation (eg, long-touching an icon, moving to an application container, etc.), the terminal 100 accesses the authenticated application to the dedicated network. You can change the display (for example, attach a badge or display a gradation) with an application. When authentication is released by the data policy control device 200, the terminal 100 may change an icon displayed as a dedicated network access application into a general application icon.

도 5는 한 실시예에 따른 사용자 선택형 전용망 서비스 상품 청약 방법의 흐름도이고, 도 6부터 도 8 각각은 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법의 흐름도이다.5 is a flowchart of a method for subscribing to a user-selectable dedicated network service product according to an embodiment, and FIGS. 6 to 8 are flowcharts illustrating a method of providing a user-selectable dedicated network service according to an embodiment.

도 5를 참고하면, 단말(100)은 상품 청약 시스템, 예를 들면, 영업지원시스템(BSS)(10)에 접속하여, 전용망 서비스 상품을 청약한다(S110). 청약 내용은 구매 데이터량, QoS, 계약 기간 등의 각종 서비스 조건을 포함할 수 있다. 한편, 사용자는 단말(100)을 통해 상품 청약할 필요는 없다. 즉, 사용자는 오프라인 영업점에서 전용망 서비스 상품을 가입할 수 있다. 5, the terminal 100 accesses a product subscription system, for example, a sales support system (BSS) 10, and subscribes for a dedicated network service product (S110). The subscription content may include various service conditions such as purchase data volume, QoS, and contract period. Meanwhile, the user does not need to subscribe for a product through the terminal 100. That is, a user can subscribe to a dedicated network service product at an offline branch.

BSS(10)는 PCC(12)로 전용망 서비스 상품에 대응하는 망 구성 정책 배포를 요청한다(S120). PCC(12)는 PCRF(Policy and Charging Control Function)일 수 있다.The BSS 10 requests the PCC 12 to distribute a network configuration policy corresponding to the dedicated network service product (S120). The PCC 12 may be a Policy and Charging Control Function (PCRF).

PCC(12)는 전용망 서비스 상품의 망 구성 정책을 생성하고, MME(31), P-GW(33) 등의 코어망 장치들에 배포한다(S130).The PCC 12 creates a network configuration policy of a dedicated network service product, and distributes it to core network devices such as the MME 31 and P-GW 33 (S130).

BSS(10)는 단말(100)로 전용망 서비스 상품의 청약 완료를 통보한다(S140). 이때, 전용망 서비스 상품의 청약 완료와 함께, 전용망 접속 정보(전용 APN)가 전달된다. BSS(10)는 데이터 정책 제어 장치(200)로 전용망 서비스 상품을 청약한 사용자 정보를 통보할 수 있다. The BSS 10 notifies the terminal 100 of the subscription completion of the dedicated network service product (S140). At this time, the exclusive network access information (dedicated APN) is transmitted along with the subscription of the dedicated network service product. The BSS 10 may notify the data policy control device 200 of user information who has subscribed to a dedicated network service product.

단말(100)은 전용망 접속 정보(전용 APN)를 프로파일에 저장하고, 전용망 접속을 준비한다(S150). 단말(100)은 전용망 네트워크 인터페이스에 전용 APN을 할당하고, 전용망 네트워크 인터페이스와 가상 네트워크 인터페이스를 연결한다. 이후, 단말(100)은 전용망 접속이 인증된 특정 어플리케이션들을 가상 네트워크 인터페이스로 라우팅하여, 전용 APN이 할당된 전용망 네트워크 인터페이스로 전달되도록 라우팅 관리한다.The terminal 100 stores the dedicated network access information (dedicated APN) in the profile, and prepares for access to the dedicated network (S150). The terminal 100 allocates a dedicated APN to the dedicated network network interface, and connects the dedicated network network interface and the virtual network interface. Thereafter, the terminal 100 routes specific applications for which the dedicated network access is authenticated to the virtual network interface, and manages the routing so that the dedicated APN is transmitted to the assigned dedicated network interface.

단말(100)은 전용망 서비스 상품 청약이 완료되어 전용망 접속이 가능한 상태임을 표시한다(S160).The terminal 100 indicates that the subscription for the dedicated network service product is completed and access to the dedicated network is possible (S160).

사용자가 단말(100)을 통해 상품 청약하는 시점은 다양할 수 있다. 예를 들어, 사용자는 온라인 상품 가입 페이지에서 전용망 서비스 상품을 청약할 수 있다. 또는 사용자가 어플리케이션 컨테이너(300)로 임의 어플리케이션을 이동시키거나, 어플리케이션 목록에서 임의 어플리케이션을 선택하여 전용망 접속을 요청하는 경우, 단말(100)은 프로파일에 전용망 접속 정보(전용 APN)가 저장되어 있는지 확인한다. 만약, 프로파일에 전용망 접속 정보(전용 APN)가 저장되어 있지 않으면, 단말(100)은 화면에 전용망 서비스 상품 청약 페이지를 표시하고, 전용망 서비스 상품 청약 요청을 입력받으면, BSS(10)로 전용망 서비스 상품을 청약할 수 있다. 만약, 사용자로부터 명시적으로 전용망 서비스 상품 청약을 받지 않아도 되는 경우(예를 들어, 전용망 서비스 상품이 무료), 단말(100)은 어플리케이션 컨테이너(300)로 임의 어플리케이션을 이동시킨 사용자 동작이나, 어플리케이션 목록에서 임의 어플리케이션을 선택하여 전용망 접속을 요청하는 사용자 동작을 전용망 서비스 상품 청약 요청으로 간주하여, BSS(10)로 전용망 서비스 상품을 청약할 수 있다.The timing at which a user subscribes for a product through the terminal 100 may vary. For example, a user may subscribe to a dedicated network service product on an online product subscription page. Alternatively, when a user moves a random application to the application container 300 or requests access to a private network by selecting a random application from the application list, the terminal 100 checks whether the private network access information (dedicated APN) is stored in the profile. do. If the dedicated network access information (dedicated APN) is not stored in the profile, the terminal 100 displays a dedicated network service product subscription page on the screen, and when receiving a request for a dedicated network service product subscription, the BSS 10 sends a dedicated network service product. You can subscribe. If it is not necessary to explicitly subscribe to a dedicated network service product from a user (for example, a dedicated network service product is free), the terminal 100 is a user action or application list that moves an arbitrary application to the application container 300 A user operation requesting access to a dedicated network by selecting a random application is regarded as a request for a subscription to a dedicated network service product, and a dedicated network service product may be subscribed to the BSS 10.

도 6을 참고하면, 단말(100)은 특정 어플리케이션의 전용망 사용을 요청받는다(S210). 단말(100)은 어플리케이션 컨테이너(300)로 특정 어플리케이션이 이동되거나, 어플리케이션 목록에서 특정 어플리케이션이 전용망 접속 어플리케이션으로 선택된 경우, 전용망 사용 요청으로 인식할 수 있다.Referring to FIG. 6, the terminal 100 is requested to use a dedicated network for a specific application (S210). When a specific application is moved to the application container 300 or a specific application is selected as a dedicated network access application in the application list, the terminal 100 may recognize the request for using a dedicated network.

단말(100)은 데이터 정책 제어 장치(200)로 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 한다(S220). 단말(100)은 사용자 식별 정보, 특정 어플리케이션의 식별자(App ID), 특정 어플리케이션의 무결성 정보(Signiture), 특정 어플리케이션을 배포한 마켓 식별자(Market ID)를 포함하는 검증 정보를 데이터 정책 제어 장치(200)로 전송하여 인증 요청한다.The terminal 100 makes an authentication request for access to a dedicated network of a specific application to the data policy control device 200 (S220). The terminal 100 transmits verification information including user identification information, an identifier of a specific application (App ID), integrity information of a specific application (Signiture), and a market identifier (Market ID) in which a specific application is distributed, to the data policy control device 200 ) To request authentication.

데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 및 전용망 서비스 상품의 유효성을 검증한다(S230). 데이터 정책 제어 장치(200)는 특정 어플리케이션의 검증 정보를 기초로, 공인된 마켓에서 배포된 어플리케이션 여부 및 대칭키 기반의 배포자 정합 여부를 검증하여 무결성을 검증할 수 있다. 또한, 데이터 정책 제어 장치(200)는 단말 사용자의 전용망 서비스 상품을 확인한 후, 전용망 서비스 상품이 유효한지 확인한다. 데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 검증에 필요한 정보가 없는 경우, 마켓 식별자(Market ID)에 해당하는 어플리케이션 마켓으로 어플리케이션의 식별자(App ID)에 해당하는 검증 정보를 요청하여, 무결성 검증에 필요한 정보를 획득할 수 있다.The data policy control device 200 verifies the integrity of a specific application and the validity of a dedicated network service product (S230). The data policy control apparatus 200 may verify integrity by verifying whether an application is distributed in an authorized market and whether a distributor is matched based on a symmetric key based on verification information of a specific application. In addition, the data policy control device 200 checks the dedicated network service product of the terminal user and then checks whether the dedicated network service product is valid. When there is no information necessary for verifying the integrity of a specific application, the data policy control device 200 requests verification information corresponding to the application identifier (App ID) to the application market corresponding to the market identifier (Market ID) to verify the integrity. You can obtain the necessary information.

데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 및 전용망 서비스 상품의 유효성 검증이 성공한 경우, 단말(100)로 특정 어플리케이션의 전용망 접속을 허가한다(S240).When the integrity of the specific application and the validity of the dedicated network service product are successfully verified, the data policy control device 200 permits the terminal 100 to access the dedicated network of the specific application (S240).

단말(100)은 특정 어플리케이션이 전용망 접속하도록 라우팅 정보를 변경한다(S250).The terminal 100 changes routing information so that a specific application accesses the dedicated network (S250).

단말(100)은 특정 어플리케이션이 전용망 접속 가능한 상태임을 표시한다(S252). 예를 들면, 특정 어플리케이션이 어플리케이션 컨테이너(300) 안에 위치하거나, 어플리케이션 목록에서 특정 어플리케이션이 전용망 접속 어플리케이션으로 표시될 수 있다.The terminal 100 indicates that a specific application can access the dedicated network (S252). For example, a specific application may be located in the application container 300, or a specific application may be displayed as a dedicated network access application in the application list.

단말(100)은 특정 어플리케이션이 실행되면, 특정 어플리케이션의 라우팅 정보에 따라 전용망에 접속한다(S260). 단말(100)은 전용망을 통해 특정 어플리케이션의 콘텐츠 서버에 접속하고, 트래픽을 송수신한다. 전용망은 공용망과 다른 QoS가 설정될 수 있으며, 전용망 구성 정책은 P-GW 등의 코어망 장치들에 배포된다.When a specific application is executed, the terminal 100 accesses the dedicated network according to routing information of the specific application (S260). The terminal 100 accesses a content server of a specific application through a dedicated network, and transmits and receives traffic. The private network may have a different QoS set than the public network, and the private network configuration policy is distributed to core network devices such as P-GW.

데이터 정책 제어 장치(200)는 코어망의 과금 장치로부터 단말(100)이 전용망에서 사용된 과금정보를 수신한다(S270). The data policy control device 200 receives billing information used in the dedicated network by the terminal 100 from the billing device of the core network (S270).

한편, 데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 및 전용망 서비스 상품의 유효성 검증이 실패한 경우, 단말(100)로 특정 어플리케이션의 전용망 접속을 불허한다. 데이터 정책 제어 장치(200)는 전용망 접속이 불허된 이유를 단말(100)로 전송할 수 있다. 이때, 단말(100)은 특정 어플리케이션의 전용망 접속이 불가함을 표시하는데, 특정 어플리케이션의 전용망 접속이 불가한 이유를 표시할 수 있다. 단말(100)은 전용망 접속이 불허된 어플리케이션의 트래픽을 공용망으로 전송한다.Meanwhile, when the integrity of a specific application and validity verification of a dedicated network service product fail, the data policy control apparatus 200 denies access to the dedicated network of the specific application to the terminal 100. The data policy control apparatus 200 may transmit the reason why the private network access is not permitted to the terminal 100. In this case, the terminal 100 indicates that a specific application cannot access a dedicated network, and may indicate a reason why a specific application cannot access the dedicated network. The terminal 100 transmits the traffic of an application that is not allowed to access the private network to the public network.

이와 같이, 사용자 선택형 전용망 서비스를 위해서, 단말(100)이 선택한 어플리케이션을 코어망이 확인할 수 있어야 하므로, 데이터 정책 제어 장치(200)가 단말(100)에서 전용망 접속 요청된 어플리케이션의 무결성을 검증하여 전용망 접속을 허가한다. 단말(100)에서 전용망 접속 요청된 어플리케이션이 위변조된 비정상 어플리케이션일 수 있으므로, 데이터 정책 제어 장치(200)는 정상적인 어플리케이션 마켓에서 정상적으로 다운로드한 어플리케이션에 대해 전용망 접속을 허가한다. 이를 위한 실시예로 다음과 같이 어플리케이션 마켓에서 다운로드한 어플리케이션을 설치하기 위한 무결성 검증 방식을 이용할 수 있다. 어플리케이션 마켓은 어플리케이션에 유일(Unique)한 ID 를 부여하고, 어플리케이션 개발자가 설치파일과 공개키를 함께 마켓에 등록하여 배포한다. 그러면, 루트(Root) 권한이 탈취되지 않은 정상 단말은 어플리케이션 마켓에서 내려받은 공개키로 설치파일의 무결성을 검증하고, 어플리케이션의 개발자(배포자)가 확인된 어플리케이션만 설치한다. As described above, for a user-selectable dedicated network service, the core network must be able to check the application selected by the terminal 100, so that the data policy control device 200 verifies the integrity of the application requested to access the dedicated network from the terminal 100 Allow access. Since the application requested to access the dedicated network from the terminal 100 may be an abnormal application that has been forged and altered, the data policy control device 200 permits access to the dedicated network to the application normally downloaded from the normal application market. As an embodiment for this, an integrity verification method for installing an application downloaded from an application market may be used as follows. The application market assigns a unique ID to the application, and the application developer registers and distributes the installation file and public key together in the market. Then, a normal terminal whose root authority has not been stolen verifies the integrity of the installation file with the public key downloaded from the application market, and installs only the application whose developer (distributor) has confirmed.

데이터 정책 제어 장치(200)는 어플리케이션 마켓의 어플리케이션 배포 절차를 활용하여, 단말(100)로부터 전용망 접속을 요청한 어플리케이션의 식별자(App ID), 무결성 정보(Signiture), 마켓 식별자(Market ID)를 포함하는 검증 정보를 수신하여, 어플리케이션의 무결성을 검증한다. 따라서, 지금까지의 어플리케이션 배포 절차를 변경하지 않고도, 데이터 정책 제어 장치(200)는 특정 어플케이션을 전용망으로 전송하거나 공용망으로 전송하도록 제어할 수 있다.The data policy control device 200 includes an identifier (App ID), integrity information (Signiture), and a market identifier (Market ID) of an application requesting a dedicated network connection from the terminal 100 by using an application distribution procedure of the application market. By receiving verification information, the integrity of the application is verified. Therefore, without changing the application distribution procedure so far, the data policy control apparatus 200 may control to transmit a specific application to a dedicated network or a public network.

도 7을 참고하면, 데이터 정책 제어 장치(200)는 사용자가 가입한 전용망 서비스 상품의 데이터 잔여량을 모니터링한다(S310).Referring to FIG. 7, the data policy control device 200 monitors the remaining amount of data of a dedicated network service product subscribed by a user (S310).

데이터 정책 제어 장치(200)는 데이터 잔여량이 계약 한도에 다다른 경우, 단말(100)로 데이터 소진 예정을 알린다(S320).When the data remaining amount reaches the contract limit, the data policy control apparatus 200 notifies the terminal 100 of the data exhaustion schedule (S320).

데이터 정책 제어 장치(200)는 사용자가 가입한 전용망 서비스 상품의 데이터 추가를 수신한다(S330). 사용자는 도 1의 (a)와 같은 화면에서 전용망 서비스 상품의 데이터량을 늘릴 수 있다.The data policy control device 200 receives the addition of data of a dedicated network service product to which a user has subscribed (S330). The user can increase the data amount of the dedicated network service product on the screen as shown in FIG. 1A.

데이터 정책 제어 장치(200)는 사용자가 가입한 전용망 서비스 상품의 데이터 잔여량을 갱신한다(S340).The data policy control device 200 updates the remaining amount of data of the dedicated network service product subscribed by the user (S340).

도 8을 참고하면, 데이터 정책 제어 장치(200)는 코어망의 과금 장치로부터 단말(100)이 전용망에서 사용한 과금 정보를 수신한다(S410).Referring to FIG. 8, the data policy control device 200 receives billing information used by the terminal 100 in the dedicated network from the billing device of the core network (S410).

데이터 정책 제어 장치(200)는 사용자가 가입한 전용망 서비스 상품의 데이터 잔여량을 모니터링하여 데이터 잔여량이 소진되는지 판단한다(S420).The data policy control device 200 monitors the remaining amount of data of the dedicated network service product to which the user has subscribed to determine whether the remaining amount of data is exhausted (S420).

데이터 정책 제어 장치(200)는 데이터 잔여량이 소진된 경우, 전용망 접속이 허가된 어플리케이션을 인증 해제한다(S430).When the data remaining amount is exhausted, the data policy control apparatus 200 releases authentication of an application permitted to access a dedicated network (S430).

단말(100)은 인증 해제된 어플리케이션의 라우팅 정보를 공용망 접속 정보(공용 APN)로 변경한다(S440).The terminal 100 changes the routing information of the deauthenticated application to public network access information (public APN) (S440).

단말(100)은 인증 해제된 어플리케이션이 공용망으로 접속하는 일반 어플리케이션으로 변경됨을 표시한다(S450). 예를 들면, 어플리케이션 컨테이너(300) 안에 위치한 어플리케이션들이 어플리케이션 컨테이너(300) 밖으로 이동하거나, 어플리케이션 목록에서 특정 어플리케이션이 공용망 접속 어플리케이션으로 표시될 수 있다.The terminal 100 indicates that the application whose authentication has been released is changed to a general application that accesses the public network (S450). For example, applications located in the application container 300 may move out of the application container 300 or a specific application may be displayed as a public network access application in the application list.

단말(100)은 특정 어플리케이션이 실행되면, 특정 어플리케이션의 라우팅 정보에 따라 공용망에 접속한다(S460). 단말(100)은 공용망을 통해 특정 어플리케이션의 콘텐츠 서버에 접속하고, 트래픽을 송수신한다. When a specific application is executed, the terminal 100 accesses the public network according to routing information of the specific application (S460). The terminal 100 accesses a content server of a specific application through a public network and transmits and receives traffic.

도 9는 한 실시예에 따른 라우팅 컨테이너 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이고, 도 10은 한 실시예에 따른 라우팅 컨테이너 기반 단말 구조에서의 전용망 접속을 설명하는 도면이다.9 is a diagram conceptually illustrating a routing container-based application routing control structure according to an embodiment, and FIG. 10 is a diagram illustrating a dedicated network connection in a routing container-based terminal structure according to an embodiment.

도 9를 참고하면, 단말(100)은 데이터 정책 제어 장치(200)로부터 인증된 어플리케이션의 트래픽을 전용망으로 분기하기 위해, 전용망 접속이 인증된 어플리케이션을 전용 APN으로 라우팅하는 라우팅 기능이 필요하다. 라우팅 기능은 단말의 어플리케이션 프레임워크(Application Framework)와 운영체제(OS)에 따라 구현될 수 있다. 단말에서 두 개의 APN 설정이 가능한 경우, 공용망 접속을 위한 공용 APN(디폴트 APN)과 전용망 접속을 위한 전용 APN을 설정할 수 있다. Referring to FIG. 9, in order to branch traffic of an application authenticated from the data policy control apparatus 200 to a dedicated network, the terminal 100 needs a routing function for routing an application for which a dedicated network connection is authenticated to a dedicated APN. The routing function may be implemented according to the application framework of the terminal and the operating system (OS). When two APNs can be set in the terminal, a public APN (default APN) for access to a public network and a dedicated APN for access to a dedicated network can be set.

단말(100a)의 어플리케이션 프레임워크와 운영체제에서 어플리케이션 단위 라우팅 기능을 제공하는 경우, 단말(100a)은 데이터 정책 제어 장치(200)와 통신하여 특정 어플리케이션에 대한 전용망 접속을 인증받거나 인증 해제하는 라우팅 인증부(Routing Authentication)(110), 어플리케이션들에 대한 라우팅 룰을 통합 관리하는 라우팅 관리부(130a), 그리고 인증된 특정 어플리케이션들에 대한 전용망 접속 정보를 관리하는 라우팅 컨테이너(150)를 포함한다. 라우팅 관리부(130a)는 공용망 접속을 위한 라우팅 룰(일반 라우팅 룰)뿐만 아니라, 라우팅 컨테이너(150)를 위한 라우팅 룰(전용 라우팅 룰)을 관리한다. 일반 라우팅 룰은 앱1/앱2를 공용 APN으로 연결하는 라우팅 룰을 포함할 수 있다.When the application framework of the terminal 100a and the operating system provide an application-unit routing function, the terminal 100a communicates with the data policy control device 200 to authenticate or deauthenticate access to a dedicated network for a specific application. (Routing Authentication) 110, a routing management unit 130a for integrated management of routing rules for applications, and a routing container 150 for managing dedicated network access information for authenticated specific applications. The routing management unit 130a manages not only a routing rule (general routing rule) for accessing a public network, but also a routing rule (dedicated routing rule) for the routing container 150. The general routing rule may include a routing rule connecting App1/App2 to a public APN.

라우팅 인증부(110)가 사용자로부터 앱3/앱4에 대한 전용망 접속을 요청받는 경우, 데이터 정책 제어 장치(200)로 앱3/앱4의 전용망 접속을 위한 인증을 요청한다. 라우팅 인증부(110)는 데이터 정책 제어 장치(200)로부터 전용망 접속에 대한 인증 결과를 수신한다. When the routing authentication unit 110 receives a request for access to a dedicated network for App 3/App 4 from a user, it requests authentication for access to a dedicated network for App 3/App 4 to the data policy control device 200. The routing authentication unit 110 receives an authentication result for access to a private network from the data policy control device 200.

앱3/앱4의 전용망 접속이 허가된 경우, 라우팅 관리부(130a)는 앱3/앱4를 전용 APN에 매핑하는 전용 라우팅 룰을 설정한다. 즉, 라우팅 관리부(130a)는 앱1/앱2가 라우팅 컨테이너(150)를 통해 전용 APN에 연결되도록 전용 라우팅 룰을 관리한다. When App3/App4 access to a dedicated network is permitted, the routing management unit 130a sets a dedicated routing rule for mapping App3/App4 to a dedicated APN. That is, the routing management unit 130a manages a dedicated routing rule so that App1/App2 is connected to a dedicated APN through the routing container 150.

라우팅 컨테이너(150)는 전용 라우팅 룰에 따라 데이터 정책 제어 장치(200)에 의해 인증된 어플리케이션 그룹을 전용망으로 접속시키는 가상 네트워크 인터페이스가 할당된다. The routing container 150 is assigned a virtual network interface for connecting an application group authenticated by the data policy control device 200 to a dedicated network according to a dedicated routing rule.

앱3/앱4가 실행되면, 앱3/앱4의 트래픽은 전용 APN을 통해 연결된 전용망으로 전송된다.When App3/App4 is executed, the traffic of App3/App4 is transmitted to the dedicated network connected through the dedicated APN.

만약, 라우팅 인증부(110)가 데이터 정책 제어 장치(200)로부터 앱3/앱4의 인증 해제를 수신하면, 라우팅 관리부(130a)는 앱3/앱4를 일반 라우팅 룰에 매핑한다. 그러면, 앱3/앱4는 전용 APN에 연결된 라우팅 컨테이너(150) 대신 일반 라우팅 룰에 따라 공용 APN으로 접속하게 된다. If the routing authentication unit 110 receives the deauthentication of App3/App4 from the data policy control device 200, the routing management unit 130a maps App3/App4 to a general routing rule. Then, App3/App4 accesses the public APN according to the general routing rule instead of the routing container 150 connected to the dedicated APN.

도 10을 참고하면, 단말(100)은 데이터 정책 제어 장치(200)와 통신하여 전용망 접속을 준비하는데, 표 1과 같은 프로파일을 통해 망 접속 정보(APN)와 네트워크 인터페이스를 관리한다. 단말(100)은 전용망 접속이 가능한 가입자 단말로서, 전용망 서비스 상품이 유효한 상태이다.Referring to FIG. 10, the terminal 100 prepares for a dedicated network connection by communicating with the data policy control device 200, and manages network access information (APN) and network interfaces through a profile as shown in Table 1. The terminal 100 is a subscriber terminal capable of accessing a dedicated network, and a dedicated network service product is in a valid state.

서비스 유형Service type APNAPN 네트워크 인터페이스Network interface 가상 인터페이스Virtual interface 일반LTE(무선망#1)General LTE (wireless network #1) lte.kt.comlte.kt.com rmnet0rmnet0 -- MMSMMS lte.kt.comlte.kt.com rmnet0rmnet0 -- IMSIMS ims.kt.comims.kt.com rmnet1rmnet1 -- 전용LTE(무선망#2)Dedicated LTE (wireless network #2) special.lte.kt.comspecial.lte.kt.com rmnet2rmnet2 vEthernet1vEthernet1

도 10의 (a)를 참고하면, 라우팅 컨테이너 기반으로 전용망에 접속하기 위해, 단말(100)은 전용망(무선망#2) 네트워크 인터페이스(rmnet2)에 전용 APN(Special.lte.kt.com)을 할당한다. 단말(100)은 데이터 정책 제어 장치(200)의 제어에 따라 전용 APN을 갱신할 수 있다.Referring to FIG. 10A, in order to access a dedicated network based on a routing container, the terminal 100 connects a dedicated APN (Special.lte.kt.com) to the dedicated network (wireless network #2) network interface (rmnet2). To allocate. The terminal 100 may update the dedicated APN according to the control of the data policy control device 200.

그리고, 단말(100)은 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)와 네트워크 인터페이스(rmnet2)를 연결한다. 가상 네트워크 인터페이스(vEthernet1)는 단말의 글로벌 네트워크 인터페이스와 L2 레벨로 연결될 수 있다. 만약, 단말에서 복수의 APN 설정을 지원하는 경우, 전용망별 APN에 대응하여 복수의 라우팅 컨테이너가 생성될 수 있다.In addition, the terminal 100 connects the virtual network interface vEthernet1 and the network interface rmnet2 of the routing container. The virtual network interface (vEthernet1) may be connected to the global network interface of the terminal at the L2 level. If the terminal supports setting of a plurality of APNs, a plurality of routing containers may be generated corresponding to APNs for each dedicated network.

도 10의 (b)를 참고하면, 데이터 정책 제어 장치(200)에 의해 앱3/앱4의 전용망 접속이 허가된 경우, 단말(100)은 앱3/앱4에 대해서 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)로 연결되는 라우팅 룰을 설정한다. 가상 네트워크 인터페이스(vEthernet1)는 전용망(무선망#2) 네트워크 인터페이스(rmnet2)에 일대일로 매핑되어 있으므로, 앱3/앱4의 트래픽은 전용망(무선망#2) 네트워크 인터페이스(rmnet2)로 라우팅된다. 앱1/앱2는 공용망(무선망#1)에 접속하는 라우팅 룰이 설정되어 있는데, 데이터 정책 제어 장치(200)로부터 전용망 접속을 위한 인증을 받을 수 있다. 그러면, 앱1/앱2 역시 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)로 연결되는 라우팅 룰을 적용받는다.Referring to (b) of FIG. 10, when access to the dedicated network of App3/App4 is permitted by the data policy control device 200, the terminal 100 is a virtual network interface of a routing container for App3/App4. Set the routing rule to (vEthernet1). Since the virtual network interface (vEthernet1) is mapped one-to-one to the dedicated network (wireless network #2) network interface (rmnet2), the traffic of App3/App4 is routed to the dedicated network (wireless network #2) network interface (rmnet2). App1/App2 has a routing rule for accessing a public network (wireless network #1), and can receive authentication for access to a dedicated network from the data policy control device 200. Then, App1/App2 is also applied with the routing rule connected to the virtual network interface (vEthernet1) of the routing container.

한편, 어플리케이션 계층에 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)에 연결되는 어플리케이션들을 위한 어플리케이션 컨테이너가 생성될 수 있다. Meanwhile, application containers for applications connected to the virtual network interface (vEthernet1) of the routing container may be generated in the application layer.

도 11은 다른 실시예에 따른 라우팅 정책 관리 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.11 is a diagram conceptually illustrating an application routing control structure based on routing policy management according to another embodiment.

도 11을 참고하면, 단말(100b)의 어플리케이션 프레임워크와 운영체제(OS)에서 어플리케이션 단위 라우팅 기능을 제공하지 못하는 경우, 단말(100b)은 인증된 특정 어플리케이션들을 라우팅 컨테이너(150)에 매핑하여 라우팅할 수 없다. Referring to FIG. 11, when the application framework of the terminal 100b and the operating system (OS) fail to provide an application-unit routing function, the terminal 100b maps and routes specific authenticated applications to the routing container 150. Can't.

이를 위해, 단말(100b)은 어플리케이션 단위 라우팅 기능을 제공하지 못하기 때문에, 접속망 발견 및 선택 기능(Access Network Discovery and Selection Function, ANDSF)의 ISMP(Inter-System Mobility Policy)/ISRP(Inter-System Routing Policy)를 이용할 수 있다. ISMP는 LTE/WiFi 중 접속 선호망을 정의하고, ISRP는 목적 데이터망(PDN)의 APN에 따라 접속 선호망을 정의할 수 있다. 다만, ISMP/ISRP는 출발지/목적지(Source/Destination) 기반의 IP 흐름 라우팅 정책(IP Flow Routing Rule)만 존재하므로, 어플리케이션 기반 라우팅 정책을 설정하는 ANDSF 관리부(170)를 추가한다. To this end, since the terminal 100b does not provide an application-level routing function, an Inter-System Mobility Policy (ISMP)/Inter-System Routing (ISRP) of an Access Network Discovery and Selection Function (ANDSF) Policy) can be used. ISMP can define an access preference network among LTE/WiFi, and ISRP can define an access preference network according to an APN of a destination data network (PDN). However, since ISMP/ISRP only exists with an IP Flow Routing Rule based on a source/destination, an ANDSF management unit 170 for setting an application-based routing policy is added.

ANDSF 관리부(170)는 확장된 MO(Management Object)에 따라 어플리케이션별 APN을 추가로 정의할 수 있다. 여기서, 확장된 MO는 APN과 접속망을 정의하는 MO를 어플리케이션까지 확장한 것으로서, 어플리케이션-APN-접속망을 한 세트(full set)로 라우팅할 수 있도록 정의한다. 확장된 MO는 단말에 구현된 ANDSF 관련 모델에 추가 구현될 수 있다. 이렇게, ANDSF 관리부(170)가 확장된 MO를 통해 ISRP에서 요구하는 전용망 및 어플리케이션의 인증 정보를 제공할 수 있다. ANDSF 관리부(170)가 어플리케이션 기반 라우팅 정책을 추가/삭제/갱신하는 알고리즘은 OMA- DM(Device Management)의 규격을 따를 수 있다.The ANDSF management unit 170 may additionally define an APN for each application according to an extended management object (MO). Here, the extended MO is an extension of the MO that defines the APN and the access network to the application, and is defined so that the application-APN-access network can be routed as a full set. The extended MO may be additionally implemented in the ANDSF-related model implemented in the terminal. In this way, the ANDSF management unit 170 may provide authentication information of a dedicated network and applications required by ISRP through the extended MO. The algorithm for adding/deleting/updating an application-based routing policy by the ANDSF management unit 170 may follow the OMA-DM (Device Management) standard.

라우팅 인증부(110)가 데이터 정책 제어 장치(200)로부터 앱1의 전용망 접속을 인증받으면, ANDSF 관리부(170)로 앱1의 전용망 접속 정보(전용 APN)를 전달한다. 그러면, ANDSF 관리부(170)가 앱1의 전용망 접속 정보(전용 APN)를 라우팅 관리부(130b)에 반영한다. When the routing authentication unit 110 authenticates App1's access to the dedicated network from the data policy control device 200, it transmits App1's dedicated network access information (dedicated APN) to the ANDSF management unit 170. Then, the ANDSF management unit 170 reflects the dedicated network access information (dedicated APN) of App 1 to the routing management unit 130b.

앱1이 실행되면, 라우팅 관리부(130b)에서 앱1에 매핑된 라우팅 룰에 따라, 전용 APN을 통해 전용망에 연결된다.When App1 is executed, it is connected to a dedicated network through a dedicated APN according to a routing rule mapped to App1 by the routing management unit 130b.

만약, 라우팅 인증부(110)가 데이터 정책 제어 장치(200)로부터 앱1의 인증 해제를 수신하면, ANDSF 관리부(170)가 앱1의 APN을 공용 APN으로 변경하여 라우팅 관리부(130b)에 반영한다.If the routing authentication unit 110 receives the deauthentication of App 1 from the data policy control device 200, the ANDSF management unit 170 changes the APN of App 1 to a public APN and reflects it to the routing management unit 130b. .

도 12는 또 다른 실시예에 따른 네트워크 체인 응용 프로그램 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이고, 도 13은 또 다른 실시예에 따른 네트워크 체인 응용 프로그램 기반 어플리케이션 라우팅 방법의 흐름도이다.12 is a diagram conceptually illustrating a network chain application-based application routing control structure according to another embodiment, and FIG. 13 is a flowchart of a network chain application-based application routing method according to another embodiment.

도 12을 참고하면, 단말(100c)은 운영체제(OS) 커널의 네트워크 필터 프레임워크 모듈(Network Filter Framework Module)로 네트워크 방화벽 응용프로그램을 구현할 수 있다. Network Layer, Protocol Layer, Application Layer 모두 네트워크 체인 룰의 기준 소스로 사용 가능하다. ISMP/ISRP는 체인 룰을 구성하기 위한 정보를 ANDSF 표준에 기반한 MO(Management Object)로 획득하나, 표준 규격이 아니더라도, 사용자 응용프로그램 레벨에서 구성이 가능하다. Referring to FIG. 12, the terminal 100c may implement a network firewall application program with a network filter framework module of an operating system (OS) kernel. Network Layer, Protocol Layer, and Application Layer can all be used as reference sources for network chain rules. ISMP/ISRP acquires information for configuring the chain rule as a management object (MO) based on the ANDSF standard, but can be configured at the user application program level even if it is not a standard standard.

이때, 네트워크 체인 응용 프로그램은 어플리케이션 식별자(App ID) 대신, 단말 OS가 어플리케이션을 구분하는 UID를 사용하여 전용 APN으로 라우팅할 수 있다. 동일한 어플리케이션 식별자(App ID)의 어플리케이션이라도 OS 설치 시점에 따라 UID가 변경될 수 있다. 따라서, 단말은 어플리케이션 식별자(App ID)와 UID를 매핑하여 관리하고, 어플리케이션의 삭제 후 재설치되는 경우, 매핑 테이블을 업데이트한다.In this case, the network chain application program may be routed to a dedicated APN using a UID that identifies the application by the terminal OS instead of an application identifier (App ID). Even for applications with the same application identifier (App ID), the UID may be changed according to the time of OS installation. Accordingly, the terminal maps and manages an application identifier (App ID) and UID, and updates the mapping table when the application is reinstalled after deletion.

도 13을 참고하면, 단말(100c)은 어플리케이션 마켓에서 특정 어플리케이션을 다운로드한다(S510). 단말(100c)은 어플리케이션의 식별자(App ID), 마켓 식별자(Market ID), 어플리케이션 무결성 정보(Signiture)를 포함하는 설치파일을 수신한다. 어플리케이션의 식별자(App ID), 마켓 식별자(Market ID), 어플리케이션 무결성 정보(Signiture)를 어플리케이션 정보 테이블에 기록한다.Referring to FIG. 13, the terminal 100c downloads a specific application from the application market (S510). The terminal 100c receives an installation file including an application identifier (App ID), a market identifier (Market ID), and application integrity information (Signiture). The application identifier (App ID), market identifier (Market ID), and application integrity information (Signiture) are recorded in the application information table.

단말(100c)은 특정 어플리케이션을 설치하고, 설치된 어플리케이션을 단말에서 구분하는 UID를 부여한 후, 표 2와 같이, 어플리케이션 정보 테이블에 UID를 저장한다(S520). The terminal 100c installs a specific application, assigns a UID to distinguish the installed application from the terminal, and then stores the UID in the application information table as shown in Table 2 (S520).

App. IDApp. ID UIDUID App. SignitureApp. Signiture Market IDMarket ID com.kt.dualapncom.kt.dualapn 10010001001000 4eDFdfAFCDFDF…4eDFdfAFCDFDF… com.android.vendingcom.android.vending

단말(100c)은 특정 어플리케이션의 전용망 사용을 요청받으면, 데이터 정책 제어 장치(200)로 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 한다(S530).When the terminal 100c is requested to use the dedicated network for a specific application, the terminal 100c makes an authentication request for accessing the dedicated network of the specific application to the data policy control device 200 (S530).

데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 및 전용망 서비스 상품의 유효성을 검증한다(S540). 필요한 경우, 데이터 정책 제어 장치(200)는 어플리케이션 마켓에서 무결성 검증에 필요한 정보를 획득할 수 있다.The data policy control device 200 verifies the integrity of a specific application and the validity of a dedicated network service product (S540). If necessary, the data policy control device 200 may obtain information necessary for integrity verification in the application market.

데이터 정책 제어 장치(200)는 특정 어플리케이션의 무결성 및 전용망 서비스 상품의 유효성 검증이 성공한 경우, 단말(100c)로 특정 어플리케이션의 전용망 접속을 허가한다(S550).When the integrity of the specific application and the validity of the dedicated network service product are successfully verified, the data policy control device 200 permits the terminal 100c to access the dedicated network of the specific application (S550).

단말(100c)은 특정 어플리케이션이 전용망 접속하도록 라우팅 정보를 변경하되, UID를 이용하여 라우팅 룰을 저장한다(S560). 단말(100c)은 표 3과 같이 룰 테이블을 관리하고, 도 4와 같이 각 룰에 해당하는 라우팅 테이블을 관리할 수 있다.The terminal 100c changes the routing information so that a specific application accesses the dedicated network, but stores the routing rule using the UID (S560). The terminal 100c may manage a rule table as shown in Table 3, and may manage a routing table corresponding to each rule as shown in FIG. 4.

Rule IDRule ID FromFrom UID Range(fwmark)UID Range(fwmark) Lookup Routing TableLookup Routing Table 1050010500 All if rmnet0All if rmnet0 0-00-0 10031003 1050010500 All if rmnet2All if rmnet2 0-00-0 10051005 1300013000 All fwmarkAll fwmark 0x101fb0x101fb 10051005 1300013000 AllAll 1001000 ~ 1009991001000 ~ 100999 10051005

Routing Table IDRouting Table ID NetworkNetwork GatewayGateway InterfaceInterface 10051005 DefaultDefault 10.201.202.110.201.202.1 rmnet2rmnet2

이와 같이 실시예에 따르면, 사용자는 데이터 사용량이나 QoS 요구 수준에 맞게 전용망 서비스 상품에 가입하여 종래의 구간별 요금제를 보완할 수 있고, 특히 사용자가 필요 서비스에 대해 직접 데이터 요금을 정의할 수 있다. 실시예에 따르면, 사용자는 동영상, AR/VR 게임 등의 어플리케이션들을 QoS 보장된 전용망에서 이용할 수 있다. 실시예에 따르면, 단말 화면에 표시되는 폴더/박스 형태의 컨테이너를 통해, 사용자는 어플리케이션별 접속망 변경이나 전용망 서비스 이용 요청을 간편하고 직관적으로 제어할 수 있다.As described above, according to the embodiment, a user can supplement a conventional section-by-section rate plan by subscribing to a dedicated network service product according to the data usage or QoS requirement level, and in particular, the user can directly define a data rate for a required service. According to an embodiment, a user may use applications such as video and AR/VR games in a dedicated network with guaranteed QoS. According to an embodiment, through a container in the form of a folder/box displayed on a terminal screen, a user can easily and intuitively control a request to change an access network for each application or use a dedicated network service.

실시예에 따르면, 단말이 전용망으로 접속하는 어플리케이션을 위해 공용망과 다른 망 접속 정보(예를 들면, 전용 APN)를 추가로 설정할 수 있으므로, 실행되는 어플리케이션에 따라 현재 설정된 망 접속 정보를 변경할 필요 없다. 실시예에 따르면, 어플리케이션별로 망 접속 정보를 다르게 할당함으로써 일반 어플리케이션과 전용망 어플리케이션의 트래픽 전송 경로를 분리할 수 있다. According to the embodiment, since the terminal can additionally set network access information different from the public network (for example, a dedicated APN) for an application that accesses the private network, it is not necessary to change the currently set network access information according to the application being executed. . According to an embodiment, by differently allocating network access information for each application, a traffic transmission path of a general application and a dedicated network application may be separated.

실시예에 따르면, 통신사는 서비스 서버가 위치하는 망에 상관 없이, 전용망 서비스 상품을 통해 특정 어플리케이션에 대한 데이터 사용 요율 및 QoS를 일반 어플리케이션과 다르게 정의할 수 있다. 실시예에 따르면, 통신사는 종래 과금 시스템을 변경하지 않고, 어플리케이션별 요율을 다르게 할 수 있는 상품 설계가 가능하다.According to an embodiment, a communication company may define a data usage rate and QoS for a specific application differently from a general application through a dedicated network service product, regardless of the network in which the service server is located. According to the embodiment, a communication company can design a product that can change the rate for each application without changing the conventional billing system.

이상에서 설명한 본 발명의 실시예는 장치 및 방법을 통해서만 구현이 되는 것은 아니며, 본 발명의 실시예의 구성에 대응하는 기능을 실현하는 프로그램 또는 그 프로그램이 기록된 기록 매체를 통해 구현될 수도 있다.The embodiments of the present invention described above are not implemented only through an apparatus and a method, but may be implemented through a program that realizes a function corresponding to the configuration of the embodiment of the present invention or a recording medium on which the program is recorded.

이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속하는 것이다.Although the embodiments of the present invention have been described in detail above, the scope of the present invention is not limited thereto, and various modifications and improvements by those skilled in the art using the basic concept of the present invention defined in the following claims are also provided. It belongs to the scope of rights.

Claims (15)

데이터 정책 제어 장치가 코어망과 연동하여 사용자 선택형 전용망 서비스를 제공하는 방법으로서,
단말로부터 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하는 단계,
상기 인증 요청에 포함된 검증 정보의 무결성 여부, 그리고 상기 단말의 사용자가 가입한 전용망 서비스 상품의 유효 여부를 기초로 상기 특정 어플리케이션의 전용망 접속을 인증하는 단계, 그리고
전용망 접속 인증 결과가 성공인 경우, 상기 단말로 상기 특정 어플리케이션의 전용망 접속을 허가하는 단계를 포함하고,
상기 특정 어플리케이션의 트래픽은 상기 단말에 할당된 전용망을 통해 송수신되는, 사용자 선택형 전용망 서비스 제공 방법.
As a method for a data policy control device to provide a user-selectable dedicated network service by interworking with a core network,
Receiving an authentication request for access to a dedicated network of a specific application from a terminal,
Authenticating the access to the dedicated network of the specific application based on the integrity of the verification information included in the authentication request and the validity of the dedicated network service product subscribed to by the user of the terminal, and
If the result of authenticating the private network access is successful, including allowing the specific application to access the private network to the terminal,
The traffic of the specific application is transmitted and received through a dedicated network allocated to the terminal, user-selectable dedicated network service providing method.
제1항에서,
상기 전용망 접속을 인증하는 단계는
상기 단말에서 상기 전용망을 사용한 데이터량이 상기 전용망 서비스 상품의 데이터 한도 이내인 경우, 상기 전용망 서비스 상품이 유효하다고 판단하는, 사용자 선택형 전용망 서비스 제공 방법.
In claim 1,
The step of authenticating the dedicated network access
When the amount of data used by the dedicated network in the terminal is within the data limit of the dedicated network service product, determining that the dedicated network service product is valid.
제1항에서,
상기 검증 정보는
상기 특정 어플리케이션의 식별자, 상기 특정 어플리케이션의 무결성 정보, 그리고 상기 특정 어플리케이션을 배포한 마켓 식별자를 포함하는, 사용자 선택형 전용망 서비스 제공 방법.
In claim 1,
The verification information is
A method for providing a user-selectable dedicated network service comprising an identifier of the specific application, integrity information of the specific application, and a market identifier in which the specific application is distributed.
제3항에서,
상기 전용망 접속을 인증하는 단계는
상기 특정 어플리케이션을 배포한 어플리케이션 마켓에서 획득한 정보를 이용하여 상기 검증 정보의 무결성을 검증하는, 사용자 선택형 전용망 서비스 제공 방법.
In paragraph 3,
The step of authenticating the dedicated network access
A method of providing a user-selectable dedicated network service for verifying the integrity of the verification information by using information obtained from an application market in which the specific application is distributed.
제1항에서,
상기 특정 어플리케이션의 전용망 접속을 허가한 이후, 상기 단말에서 상기 전용망을 사용한 데이터량이 상기 전용망 서비스 상품의 데이터 한도에 도달한 경우, 상기 단말로 전용망 접속에 대한 인증 해제를 지시하는 단계를 더 포함하고,
상기 단말은 상기 전용망으로 접속하도록 설정된 어플리케이션들의 라우팅 정보를 공용망으로 접속하도록 변경하는, 사용자 선택형 전용망 서비스 제공 방법.
In claim 1,
After allowing the access to the dedicated network of the specific application, when the amount of data using the dedicated network by the terminal reaches the data limit of the dedicated network service product, instructing the terminal to release authentication for access to the dedicated network,
The terminal changes routing information of applications set to access the private network to access a public network, a method for providing a user-selectable private network service.
제1항에서,
상기 전용망 접속 인증 결과가 실패인 경우, 상기 단말로 상기 특정 어플리케이션의 전용망 접속을 불허하는 단계를 포함하고,
상기 단말은 상기 전용망 접속이 불허된 어플리케이션의 트래픽을 공용망으로 전송하는, 사용자 선택형 전용망 서비스 제공 방법.
In claim 1,
If the result of authentication of the private network access is failure, disallowing access to the private network of the specific application to the terminal,
The terminal transmits the traffic of the application is not allowed to access the private network to a public network, user-selectable private network service providing method.
단말이 데이터 정책 제어 장치와 연동하여 사용자 선택형 전용망 서비스를 제공하는 방법으로서,
상기 데이터 정책 제어 장치로 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 전송하는 단계,
상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션의 전용망 접속을 허가하는 인증 결과를 수신하는 단계, 그리고
상기 특정 어플리케이션의 트래픽을 상기 단말에 할당된 전용망으로 전송하는 라우팅 정보를 설정하는 단계를 포함하고,
상기 라우팅 정보는 상기 단말의 사용자가 가입한 전용망 서비스 상품이 유효한 동안 유지되는, 사용자 선택형 전용망 서비스 제공 방법.
As a method for a terminal to provide a user-selectable dedicated network service by interworking with a data policy control device,
Transmitting an authentication request for access to a dedicated network of a specific application to the data policy control device,
Receiving an authentication result permitting access to a dedicated network of the specific application from the data policy control device, and
Including the step of setting routing information for transmitting the traffic of the specific application to the dedicated network allocated to the terminal,
The routing information is maintained while a dedicated network service product subscribed by a user of the terminal is valid.
제7항에서,
상기 인증 요청은 어플리케이션 마켓에서 상기 특정 어플리케이션을 다운로드하여 획득한 검증 정보를 포함하고,
상기 인증 결과는
상기 검증 정보의 무결성 여부, 그리고 상기 전용망 서비스 상품의 유효 여부를 기초로 판단되는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
The authentication request includes verification information obtained by downloading the specific application from an application market,
The above authentication result is
A method for providing a user-selectable dedicated network service, which is determined based on whether the verification information is integrity and whether the dedicated network service product is valid.
제8항에서,
상기 검증 정보는
상기 특정 어플리케이션의 식별자, 상기 특정 어플리케이션의 무결성 정보, 그리고 상기 어플리케이션 마켓의 식별자를 포함하는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 8,
The verification information is
A method for providing a user-selectable dedicated network service including an identifier of the specific application, integrity information of the specific application, and an identifier of the application market.
제7항에서,
상기 인증 결과를 수신한 이후, 상기 데이터 정책 제어 장치로부터 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고
상기 라우팅 정보를 공용망으로 접속하도록 변경하는 단계
를 더 포함하는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
After receiving the authentication result, receiving authentication cancellation for access to the private network from the data policy control device, and
Changing the routing information to access the public network
A method for providing a user-selectable dedicated network service further comprising a.
제7항에서,
상기 라우팅 정보를 설정한 이후, 사용자 인터페이스 화면에서 상기 특정 어플리케이션이 전용망 접속 가능한 상태임을 표시하는 단계
를 더 포함하는 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
After setting the routing information, displaying that the specific application is accessible to the dedicated network on a user interface screen
User-selectable dedicated network service providing method further comprising a.
제7항에서,
상기 인증 요청을 전송하는 단계는
사용자 인터페이스 화면에 표시된 상기 특정 어플리케이션을 특정 영역 안으로 움직이는 사용자 동작이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하고,
상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션은 상기 특정 영역 안에 위치하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션은 상기 특정 영역 밖에 위치하는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
Transmitting the authentication request
When a user motion of moving the specific application displayed on the user interface screen into a specific area is input, the data policy control device requests authentication for access to the dedicated network of the specific application,
When access to the dedicated network is permitted from the data policy control device, the specific application is located in the specific area, and when access to the dedicated network is not permitted from the data policy control device, the specific application is located outside the specific area. Delivery method.
제7항에서,
특정 영역 안에 위치한 상기 특정 어플리케이션에 대한 실행 요청을 입력받는 단계,
상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하는 단계, 그리고
상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션을 실행하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션을 상기 특정 영역 밖으로 이동하는 단계
를 더 포함하는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
Receiving an execution request for the specific application located in a specific area,
Requesting authentication for access to a dedicated network of the specific application to the data policy control device, and
If the data policy control device allows access to the dedicated network, executing the specific application, and if the data policy control device does not permit access to the dedicated network, moving the specific application out of the specific area
A method for providing a user-selectable dedicated network service further comprising a.
제7항에서,
상기 라우팅 정보는 상기 특정 어플리케이션의 트래픽을 전용망 접속 정보가 할당된 제1 네트워크 인터페이스로 전달하는 정보이며,
설치된 복수의 어플리케이션들 중에서 전용망 접속을 허가받지 않은 일반 어플리케이션들의 트래픽은 공용망 접속 정보가 할당된 제2 네트워크 인터페이스로 전달되는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 7,
The routing information is information for transferring the traffic of the specific application to a first network interface to which dedicated network access information is assigned,
A method of providing a user-selectable private network service, wherein traffic of general applications that are not permitted to access a private network among a plurality of installed applications are transmitted to a second network interface to which public network access information is allocated.
제14항에서,
상기 전용망 서비스 상품의 청약 완료 후 획득한 상기 전용망 접속 정보를 상기 제1 네트워크 인터페이스에 할당하는 단계
를 더 포함하는, 사용자 선택형 전용망 서비스 제공 방법.
In clause 14,
Allocating the dedicated network access information obtained after subscription of the dedicated network service product is completed to the first network interface
A method for providing a user-selectable dedicated network service further comprising a.
KR1020180067740A 2018-01-08 2018-06-12 Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods KR102162870B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/KR2019/003669 WO2019208943A1 (en) 2018-01-08 2019-03-28 Allocation method for application dedicated network, method for providing third-party billing service through same, and communication network system and user terminal implementing same

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR20180002456 2018-01-08
KR1020180002456 2018-01-08

Publications (2)

Publication Number Publication Date
KR20190084845A KR20190084845A (en) 2019-07-17
KR102162870B1 true KR102162870B1 (en) 2020-10-07

Family

ID=67512962

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020180049387A KR102147832B1 (en) 2018-01-08 2018-04-27 Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods
KR1020180067740A KR102162870B1 (en) 2018-01-08 2018-06-12 Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods

Family Applications Before (1)

Application Number Title Priority Date Filing Date
KR1020180049387A KR102147832B1 (en) 2018-01-08 2018-04-27 Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods

Country Status (2)

Country Link
KR (2) KR102147832B1 (en)
WO (1) WO2019208943A1 (en)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR102465325B1 (en) * 2019-10-22 2022-11-10 주식회사 케이티 Terminal based dynamic network policy control method on 5g network, terminal and network system implementing the same method
KR102392809B1 (en) * 2019-11-29 2022-04-29 주식회사 케이티 Method and system for zero-rating service
KR102424075B1 (en) * 2021-12-02 2022-07-25 (주)소만사 System and method for forwarding traffic in container environment

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090003368A1 (en) 2007-06-27 2009-01-01 Novell, Inc. System and method for graphically representing and managing computer network connections
US20130132854A1 (en) 2009-01-28 2013-05-23 Headwater Partners I Llc Service Plan Design, User Interfaces, Application Programming Interfaces, and Device Management
US20140120867A1 (en) 2010-12-16 2014-05-01 Syniverse Technologies, Inc. Providing toll free data in a wireless system
US20140372293A1 (en) 2013-06-12 2014-12-18 Kent K. Leung Client App Service on Mobile Network
WO2016190672A1 (en) 2015-05-26 2016-12-01 엘지전자 주식회사 Method and terminal for performing attach procedure for sponsored connectivity in wireless communication system
US9736699B1 (en) 2015-07-28 2017-08-15 Sanjay K. Rao Wireless Communication Streams for Devices, Vehicles and Drones

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090003368A1 (en) 2007-06-27 2009-01-01 Novell, Inc. System and method for graphically representing and managing computer network connections
US20130132854A1 (en) 2009-01-28 2013-05-23 Headwater Partners I Llc Service Plan Design, User Interfaces, Application Programming Interfaces, and Device Management
US20140120867A1 (en) 2010-12-16 2014-05-01 Syniverse Technologies, Inc. Providing toll free data in a wireless system
US20140372293A1 (en) 2013-06-12 2014-12-18 Kent K. Leung Client App Service on Mobile Network
WO2016190672A1 (en) 2015-05-26 2016-12-01 엘지전자 주식회사 Method and terminal for performing attach procedure for sponsored connectivity in wireless communication system
US9736699B1 (en) 2015-07-28 2017-08-15 Sanjay K. Rao Wireless Communication Streams for Devices, Vehicles and Drones

Also Published As

Publication number Publication date
KR102147832B1 (en) 2020-10-14
WO2019208943A1 (en) 2019-10-31
KR20190084843A (en) 2019-07-17
KR20190084845A (en) 2019-07-17

Similar Documents

Publication Publication Date Title
US11494837B2 (en) Virtualized policy and charging system
US11363496B2 (en) Intermediate networking devices
US10716006B2 (en) End user device that secures an association of application to service policy with an application certificate check
US9351193B2 (en) Intermediate networking devices
US10057775B2 (en) Virtualized policy and charging system
US9253663B2 (en) Controlling mobile device communications on a roaming network based on device state
CA2819643C (en) End user device that secures an association of application to service policy with an application certificate check
KR102171388B1 (en) Device-assisted services for protecting network capacity
US8893009B2 (en) End user device that secures an association of application to service policy with an application certificate check
KR20190018746A (en) Enterprise access control and accounting allocation for access networks
CN102362539A (en) Quality of service for device assisted services
KR102162870B1 (en) Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods
WO2014018425A2 (en) Virtualized policy & charging system
US20230027934A1 (en) Virtualized Policy & Charging System
KR102472177B1 (en) Service providing system capable of realtime managing quality of service each application and method thereof
CN103038652B (en) For protecting the device assistant service of network capacity

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant