KR19990025776A - Authentification device for mobile telecommunication - Google Patents

Authentification device for mobile telecommunication Download PDF

Info

Publication number
KR19990025776A
KR19990025776A KR1019970047549A KR19970047549A KR19990025776A KR 19990025776 A KR19990025776 A KR 19990025776A KR 1019970047549 A KR1019970047549 A KR 1019970047549A KR 19970047549 A KR19970047549 A KR 19970047549A KR 19990025776 A KR19990025776 A KR 19990025776A
Authority
KR
South Korea
Prior art keywords
authentication
unit
function
subscriber
processing
Prior art date
Application number
KR1019970047549A
Other languages
Korean (ko)
Other versions
KR100250499B1 (en
Inventor
박동국
오미나
정원영
김태근
Original Assignee
이계철
한국전기 통신공사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 이계철, 한국전기 통신공사 filed Critical 이계철
Priority to KR1019970047549A priority Critical patent/KR100250499B1/en
Publication of KR19990025776A publication Critical patent/KR19990025776A/en
Application granted granted Critical
Publication of KR100250499B1 publication Critical patent/KR100250499B1/en

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L9/00Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
    • H04L9/08Key distribution or management, e.g. generation, sharing or updating, of cryptographic keys or passwords
    • H04L9/0861Generation of secret information including derivation or calculation of cryptographic keys or passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/04Key management, e.g. using generic bootstrapping architecture [GBA]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W8/00Network data management
    • H04W8/18Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
    • H04W8/20Transfer of user or subscriber data
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/18Service support devices; Network management devices

Abstract

본 발명은 이동통신에서의 인증처리 장치에 관한 것으로, 이동통신 서비스를 제공할 경우, 서비스 불법 사용이나 단말기 복제 등으로 인한 사업자의 경제적 손실을 줄이고, 음성 및 신호를 암호화하여 가입자의 프라이버시를 보장하기 위해, 서비스 가입시에 가입자에게 인증키를 할당하고, 서비스 제공시에 할당된 인증키를 사용하여 인증을 수행하며, 이 인증 수행 결과를 이용하여 서비스 불법 사용 및 단말기 복제를 검출하고, 검출된 불법 사용으로부터의 해결책을 제시하므로써, 경제성이 높고 이동통신 가입자의 수를 증대시키는 효과를 수반하는 기술이다.The present invention relates to an authentication processing apparatus in mobile communication, and when providing a mobile communication service, to reduce the economic loss of the operator due to illegal use of the service or duplication of the terminal, and to ensure the privacy of the subscriber by encrypting the voice and signal To this end, an authentication key is assigned to a subscriber at the time of service subscription, authentication is performed using the authentication key assigned at the time of providing a service, and the service use and terminal duplication are detected using the result of the authentication. By presenting a solution from the above, it is a technology that is economical and involves the effect of increasing the number of mobile subscribers.

Description

이동통신에서의 인증처리 장치Authentication processing device in mobile communication

본 발명은 이동통신에서의 인증처리 장치에 관한 것으로, 이동통신 서비스를 제공할 경우, 서비스 불법 사용이나 단말기 복제 등으로 인한 사업자의 경제적 손실을 줄이고, 음성 및 신호를 암호화하여 가입자의 프라이버시를 보장하기 위해, 서비스 가입시에 가입자에 가입자에게 인증키를 할당하고, 서비스 제공시에 할당된 인증키를 사용하여 인증을 수행하며, 이 인증 수행 결과를 이용하여 서비스 불법 사용 및 단말기 복제를 검출하고, 검출된 불법 사용으로부터의 해결책을 제시하는 인증처리 장치(Authentication Center : AC)에 관한 것이다.The present invention relates to an authentication processing apparatus in mobile communication, and when providing a mobile communication service, to reduce the economic loss of the operator due to illegal use of the service or duplication of the terminal, and to ensure the privacy of the subscriber by encrypting the voice and signal To this end, the subscriber assigns an authentication key to the subscriber at the time of service subscription, performs authentication using the authentication key assigned at the time of providing the service, detects the illegal use of the service and the duplication of the terminal by using the authentication result. It relates to an Authentication Center (AC) which presents a solution from illegal use.

현재 이동통신 서비스 제공으로 가입자는 저렴하고 다양하며 편리한 서비스를 제공받고 있다.Currently, subscribers are provided with inexpensive, various and convenient services by providing mobile communication services.

하지만 이로 인해 새로운 문제점이 발생하고 있는 바, 이는 무선이라는 특성을 이용한 서비스의 불법 이용 및 통화 도청이다.However, this causes a new problem, which is illegal use of the service and tapping of the call using the characteristics of wireless.

서비스 불법 이용은 가입자에게는 부당한 과금 통지라는 문제를 초래하며, 사업자에게는 가입자와의 요금 분쟁으로 인한 이미지 실추 및 무선 자원 낭비라는 심각한 문제를 초래한다. 또한, 통화 도청은 가입자 입장에서의 프라이버시 침해가 된다.Unlawful use of the service causes a problem of unreasonable billing notice for the subscriber, and serious problems such as image loss and waste of radio resources due to charge disputes with the service provider. In addition, eavesdropping is a privacy violation on the part of the subscriber.

이를 해결하기 위해 기존 이동통신 사업자들은 여러가지 해결 방안을 모색하여 사용하고 있으나, 궁극적으로는 인증처리 장치 사용이 가장 바람직한 해결책으로 나타나고 있다.In order to solve this problem, the existing mobile telecommunication operators have been searching for and using various solutions, but ultimately, the use of the authentication processing device has emerged as the most desirable solution.

이러한 인증처리 장치는 온라인으로 제시되는 인증 요구를 최대한 신속하게 처리하여 서비스에 미치는 영향을 최소화할 수 있을 정도의 성능을 가져야 하며, 가입자의 비밀키 및 인증 알고리즘이 외부에 노출되지 않도록 안전하게 보호하여 만일에 있을지도 모를 정보 유출로 인해 가입자에게 비밀키 재분배는 물론, 나아가서 단말기 교체라는 불편을 주지 않도록 구성되어야 한다.This authentication processing device should have the capability to minimize the impact on the service by processing the authentication request presented online as quickly as possible, and securely protect the subscriber's private key and authentication algorithm from being exposed to the outside. It should be configured so that subscribers can not redistribute their private keys due to the leakage of information that may be in the network, and furthermore, they do not have the inconvenience of replacing their terminals.

그리고 상기와 같은 단순한 인증 기능 이외에도, 인증 처리로 인해 발생한 데이타를 감사하고, 불법 사용 및 불법 단말기를 검출하며 이를 해결하는 기능을 제시해야 한다.In addition to the simple authentication function as described above, data generated by the authentication process should be audited, and illegal functions and illegal terminals should be detected and a function for solving them.

또한, 시스템 증설 및 타 사업자와의 로밍 허용시 잘 적용될 수 있도록 확장 용이성 및 모듈성을 가져야 한다.In addition, it should have easy expansion and modularity so that it can be applied well when system expansion and roaming with other service providers are allowed.

본 발명은 상기와 같은 종래 문제점과 요구사항을 감안하여, IS-41C 통신 규약을 사용하면서, 하나의 하드웨어(플랫폼)에 통합되도록 구성한 인증처리장치를 이루는 각 구성요소들을 서비스 확장 및 로밍 허용시 적용이 용이하도록 각 기능별로 모듈화시켜 고속의 인증 처리와 비밀 데이타 보안 유지에 적합하도록 한 인증처리 장치를 제공하는 것을 목적으로 한다.In view of the above-mentioned problems and requirements, the present invention applies each component constituting an authentication processing apparatus configured to be integrated into one hardware (platform) while using an IS-41C communication protocol when allowing service extension and roaming. It is an object of the present invention to provide an authentication processing apparatus that is modularized for each function so as to facilitate this, and which is suitable for high speed authentication processing and secret data security maintenance.

도 1은 본 발명이 적용되는 이동통신서비스망 기능 구조를 나타내는 신호.1 is a signal showing a mobile communication network function structure to which the present invention is applied.

도 2는 본 발명에 의한 인증방식을 개략적으로 설명하는 도면.2 is a view schematically illustrating an authentication method according to the present invention.

도 3은 본 발명에 의해 구현된 인증처리 장치 구성 블럭도.Figure 3 is a block diagram of the authentication processing device implemented by the present invention.

도 4는 도 3에 도시된 인증요구처리부의 내부 상세 블럭도.FIG. 4 is a detailed block diagram of the authentication request processing unit shown in FIG.

도 5는 도 3에 도시된 등록처리부의 내부 상세 블럭도.FIG. 5 is a detailed block diagram of the registration processing unit shown in FIG. 3; FIG.

도 6은 도 3에 도시된 키 관리부의 내부 상세 블럭도.FIG. 6 is a detailed block diagram of the key management unit shown in FIG. 3; FIG.

도 7은 도 3에 도시된 보안정책/감사부의 내부 상세 블럭도.FIG. 7 is an internal detailed block diagram of the security policy / audit unit shown in FIG.

도 8은 도 3에 도시된 운용관리부의 내부 상세 블럭도.8 is a detailed block diagram of the operation management unit shown in FIG.

도 9는 도 3에 도시된 서비스 관리부의 내부 상세 블럭도.FIG. 9 is a detailed block diagram of the service management unit shown in FIG. 3; FIG.

도 10은 도 3에 도시된 시스템 관리부의 내부 상세 블럭도.FIG. 10 is a detailed block diagram of the system manager shown in FIG. 3; FIG.

도 11은 도 3에 도시된 데이타베이스 시스템(DBMS) 접속부의 내부 상세 블럭도.FIG. 11 is a detailed detailed block diagram of a database system (DBMS) connection shown in FIG. 3; FIG.

도 12는 도 3에 도시된 운용자 접속부의 내부 상세 블럭도.FIG. 12 is a detailed block diagram of the operator connection unit shown in FIG. 3; FIG.

도 13은 도 3에 도시된 가입자 정보처리 시스템(HLR) 접속부의 내부 상세블럭도.FIG. 13 is an internal detailed block diagram of a subscriber information processing system (HLR) connection shown in FIG.

도 14는 도 3에 도시된 가입관리 시스템(CIS) 접속부의 내부 상세 블럭도.FIG. 14 is a detailed block diagram of a subscription management system (CIS) connection shown in FIG. 3; FIG.

* 도면의 주요부분에 대한 부호의 설명* Explanation of symbols for main parts of the drawings

100 : 인증처리 장치, 200 : 단말기, 300 : 기지국/기지국 제어기, 400 : 교환기/방문자 정보처리 시스템, 500 : 가입자 정보처리 시스템, 600 : 가입자 관리 시스템, 10 : 가입자 정보처리 시스템 접속부, 101 : 메세지 전달 기능부, 102 : 신호연결제어 기능부, 103 : 문답처리 기능부, 104 : 제 7신호 관리 기능부, 11 : 인증요구 처리부, 110 : 분해 기능부, 111 : 인증처리 기능부, 112 : 인증실패 처리 기능부, 113 : 인증상태 관리 기능부, 114 : 망인증 처리 기능부, 115 : 인증상태 변경 기능부, 116 : 인증관련처리 트래픽 수집 기능부, 12 : 가입자 관리 시스템 접속부, 121 : 정보 송/수신 기능부, 122 : 가입자 관리 시스템 접속 관리부 기능부, 13 : 등록처리부, 131 : 가입자 정보 관리 기능부, 132 : 가입자 비밀키 재할당 기능부, 14 : 키 관리부, 141 : 키 등록 기능부, 142 : 키 처리 기능부, 15 : 보안정책/감사부, 151 : 보안정책/감사 데이타 초기화 기능부, 152 : 인증결과 감사 기능부, 153 : 인증응답보고 처리 기능부, 154 : 카운트 보고 처리 기능부, 16 : 운용관리부, 161 : 수집 기능부, 162 : 제어 기능부, 163 : 정보 분석 기능부, 17 : 서비스 관리부, 171 : 운용정보 통계 기능부, 172 : 운용정보 검색 기능부, 18 : 시스템 관리부, 181 : 시스템 설치 관리 기능부, 182 : 포로세스 관리 기능부, 183 : 형상관리 기능부, 19 : 데이타베이스 시스템 관리 접속부, 191 : 데이타베이스 시스템 접속 기능부, 192 : 데이타베이스 시스템 초기화 기능부, 193 : 데이타베이스 시스템 백업 및 복구 기능부, 194 : 데이타베이스 시스템 관리 기능부, 20 : 운용자 접속부, 201 : 로그 인 기능부, 202 : 운용자 화면 제어 기능부, 203 : 명령어 처리 및 화일 기능부, 204 : 시스템 보안 기능부, 205 : 도움말 기능부, 21 : 데이타베이스 시스템 관리부, 22 : 기능함수 저장부100: authentication processing apparatus, 200: terminal, 300: base station / base station controller, 400: exchange / visitor information processing system, 500: subscriber information processing system, 600: subscriber management system, 10: subscriber information processing system connection, 101: message Transmission function unit, 102: signal connection control function unit, 103: question and answer processing function unit, 104: seventh signal management function unit, 11: authentication request processing unit, 110: decomposition function unit, 111: authentication processing function unit, 112: authentication Failure handling function, 113: authentication status management function, 114: network authentication processing function, 115: authentication status change function, 116: authentication-related processing traffic collection function, 12: subscriber management system connection, 121: information transmission / Receiving function unit, 122: subscriber management system connection management unit function unit, 13: registration processing unit, 131: subscriber information management function unit, 132: subscriber secret key reallocation function unit, 14: key management unit, 141: key registration function unit, 142: key processing function, 15: Security policy / audit unit, 151: security policy / audit data initialization function unit, 152: authentication result audit function unit, 153: authentication response report processing unit, 154: count report processing unit, 16: operation management unit, 161: collection Function unit, 162: control function unit, 163: information analysis function unit, 17: service management unit, 171: operation information statistics function unit, 172: operation information search function unit, 18: system management unit, 181: system installation management function unit, 182: fore path management function, 183: configuration management function, 19: database system management connection, 191: database system connection function, 192: database system initialization function, 193: database system backup and recovery function 194: database system management function, 20: operator connection, 201: login function, 202: operator screen control function, 203: command processing and file function, 204: system security function, 205: FIG. End function unit, 21: Database management system 22: feature function storage unit

상기와 같은 목적을 달성하기 위해 본 발명에서 구현한 인증처리장치의 구성은 공통선 신호 채널을 통하여 가입자 정보처리 시스템과 정보교환을 가능케하여 인증처리를 위해 필요한 메시지를 가입자 정보처리 시스템과 송/수신하는 가입자 정보처리 시스템 접속부와;In order to achieve the above object, the configuration of the authentication processing apparatus implemented in the present invention enables the exchange of information with the subscriber information processing system through a common channel signal channel and transmits / receives a message necessary for authentication processing with the subscriber information processing system. A subscriber information processing system connection unit;

상기 가입자 정보처리 시스템 접속부를 통해 수신된 각종 메시지를 처리하며, 인증처리 장치 내부 결정에 의해 인증 상태 변경 절차를 수행하여, 인증 상태 변경 메시지를 출력하는 인증 요구 처리부와;An authentication request processing unit for processing various messages received through the subscriber information processing system connection unit, and performing an authentication state change procedure according to an internal decision of an authentication processing device, and outputting an authentication state change message;

가입자 관리 시스템에 접속하여 정보를 전송하며, 정보 송/수신 처리에 따른 트래픽 정보를 수집하는 가입자 관리 시스템 접속부와;A subscriber management system access unit which accesses the subscriber management system to transmit information and collects traffic information according to information transmission / reception processing;

인증 수행을 위해 필요한 가입자 정보를 관리하는 등록처리부와;A registration processing unit which manages subscriber information necessary for performing authentication;

인증 수행에 사용되는 가입자 비밀키에 대한 관리를 수행하는 키 관리부와;A key management unit that manages a subscriber secret key used to perform authentication;

인증 처리증에 얻어진 인증 처리 기록을 이용하여 단말기의 보안 상태를 감사하고, 감사 자료로부터 각 인증 성공/실패에 대한 처리를 결정하는 보안정책/감사부와;A security policy / auditing unit for auditing the security status of the terminal using the authentication processing record obtained in the authentication processing certificate and determining processing for each authentication success / failure from the audit data;

인증처리 장치의 하드웨어 및 인증 처리에 대한 운용관리를 수행하는 운용관리부와;An operation management unit which performs operation management for hardware and authentication processing of the authentication processing apparatus;

데이타베이스에 저장된 정보들에 대한 통제 및 레코드들을 검색하여 운용자에게 제공하는 서비스 관리부와;A service manager for searching the records and providing the control to the information stored in the database;

응용 소프트웨어의 설치, 초기화, 기동 및 정지와 하드웨어 및 응용 소프트웨어의 형상 관리를 수행하고, 응용 소프트웨어에 대한 프로세스 관리 기능을 수행하는 시스템 관리부와;A system manager which performs installation, initialization, start-up and stop of application software, shape management of hardware and application software, and performs process management functions for the application software;

인증처리 장치 내의 데이타베이스인 가입자 데이타베이스와 운용관리 데이타 베이스를 초기화하고 백업 및 복구하는 데이타베이스 시스템 관리 접속부와;A database system management connection unit for initializing, backing up, and restoring a subscriber database, which is a database in the authentication processing apparatus, and an operation management database;

운용자가 인증처리 장치 내부 기능을 요구하고, 수행 결과를 화면을 확인할 수 있는 환경을 제공하는 운용자 접속부와;An operator connection unit for providing an environment in which an operator requests an internal function of an authentication processing apparatus and checks a screen of an execution result;

가입자 데이타베이스와 운용관리 데이타 베이스로 구성되는 데이타베이스 시스템 관리부; 및A database system manager comprising a subscriber database and an operation management database; And

인증처리 장치에 저장되어야 하는 인증 및 비화 관련 알고리즘의 집합체인 기능함수 저장부를 포함하여 구성되는 것을 특징으로 한다.And a function function storage unit which is a collection of authentication and secretion related algorithms to be stored in the authentication processing device.

상술한 목적 및 특징들, 장점은 첨부된 도면과 관련한 다음의 상세한 설명을 통하여 보다 분명해질 것이다. 이하 첨부된 도면을 참조하여 본 발명의 실시예를 상세히 설명하면 다음과 같다.The above objects, features, and advantages will become more apparent from the following detailed description taken in conjunction with the accompanying drawings. Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings.

도 1은 본 발명이 적용되는 이동통신서비스망의 기능을 블럭으로 나타낸 구성도로, 인증 서비스 제공 절차에 관한 처리 흐름을 나타낸다.1 is a block diagram showing the functions of a mobile communication service network to which the present invention is applied and shows a processing flow related to an authentication service providing procedure.

단말기(200)는 기본적인 호처리 및 위치등록 기능 이외에 인증 처리를 위해 가입자 비밀키(A-Key)를 저장하고, 임시 비밀키(Shared Secret Data : SSD), 신호비화키(Signaling Message Encryption KEY : SMEKEY), 음성 비화키(CDMA Private Long Code Mask : CDMAPLCM)를 생성/저장하며, 또한 호 이력 카운트(Call History COUNT : COUNT)를 저장/갱신하고, 인증 및 비화 알고리즘 저장/수행등을 담당한다.In addition to the basic call processing and location registration functions, the terminal 200 stores a subscriber secret key (A-Key) for authentication processing, a shared secret data (SSD), and a signaling message encryption key (SMEKEY). ) Create / store voice secret key (CDMAPLCM), and store / update call history count (COUNT), and store / perform authentication and secret algorithm.

기지국/기지국 제어기(300)는 상기 단말기(200)와 교환기 사이에서 단말기(200)가 무선 프로토콜을 사용하여 망에 접근할 수 있도록 해주며, 보안과 관련하여는 비화 기능을 직접 수행한다.The base station / base station controller 300 allows the terminal 200 to access the network using the wireless protocol between the terminal 200 and the switch, and directly performs a secretion function with respect to security.

교환기/방문자 정보처리 시스템(PCX/VLR)(400)은 인증을 위해 난수(RAND)를 생성하여 망내에 방송하는 기능을 수행한다.The exchange / visitor information processing system (PCX / VLR) 400 generates a random number (RAND) for authentication and performs a function of broadcasting in a network.

가입자 정보처리 시스템(HLR)(500)은 인증을 위해 상기 교환기/방문자 정보 처리 시스템(400)으로부터의 인증관련 메시지를 인증처리 장치(100)로 중계하고, 또한, 인증처리 장치(100)로부터의 인증관련 메시지를 위치추적하여 해당 교환기/방문자 정보처리 시스템(400)으로 중계하는 기능을 수행한다.The subscriber information processing system (HLR) 500 relays the authentication related message from the exchange / visitor information processing system 400 to the authentication processing apparatus 100 for authentication, and also from the authentication processing apparatus 100. Location tracking the authentication-related messages to relay to the corresponding exchange / visitor information processing system (400).

인증처리 장치(400)는 가입자 비밀키 및 임시 비밀키를 생성/저장하고 가입자에게 분배하며, 유일시도를 위한 난수(RANDU)를 생성하며, 단말기(200)로부터의 인증응답(AUTHR)을 확인하며, 신호비화키와 음성비화키를 생성/저장한다.The authentication processing apparatus 400 generates / stores the subscriber secret key and temporary secret key and distributes them to the subscriber, generates a random number (RANDU) for unique attempts, and checks the authentication response (AUTHR) from the terminal 200. Create / save signal secret key and voice secret key.

또한, 호 이력 카운트(COUNT)를 저장/갱신하며, 인증 및 비화 알고리즘을 저장하고 이를 수행한다. 온라인으로 처리되는 이러한 인증 관련 기능 이외에도, 망내 인증 정책을 결정하고 이를 시행하며, 인증 관련 데이타를 감사하는 전체적인 보안 관리 기능도 수행한다.It also stores / updates the call history count (COUNT), and stores and performs the authentication and secreting algorithms. In addition to these authentication-related functions that are processed online, it also performs overall security management to determine and enforce in-network authentication policies and to audit authentication-related data.

가입관리 시스템(Customer Information System : CIS)(600)은 인증처리 장치와는 X.25로 연결되며, 신규 가입자 등록시 가입자 정보를 인증처리 장치로 전송하여 해당 가입자에게 비밀키가 할당되도록 해주며, 이후에 가입자가 인증 서비스를 받을 수 있도록 해준다.The Customer Information System (CIS) 600 is connected to the authentication processing device by X.25, and transmits the subscriber information to the authentication processing device when registering a new subscriber so that the subscriber can be assigned a secret key. Allow subscribers to receive authentication services.

도 2는 이동통신망에서의 단말기 인증 절차를 나타낸 도면으로, 단말기(200)와 인증처리 장치(100)는 인증 절차가 수행되기 전인 가입 직후에 서로 동일한 가입자 인증용 비밀키(A-key)(a)를 보안상 안전한 방법을 통하여 분배하고 저장한 후;2 is a diagram illustrating a terminal authentication procedure in a mobile communication network, wherein the terminal 200 and the authentication processing device 100 have the same subscriber authentication secret key (A-key) (a) immediately after joining, before the authentication procedure is performed. Distribution and storage in a secure manner;

임시 비밀키(SSD) 갱신 절차를 거쳐 서로 동일한 임시 비밀키도 저장한다;The temporary secret key (SSD) renewal procedure also stores the same temporary secret key;

이후, 단말기(200)가 망에 접속할 때는 망에서 보내온 난수(b)와 임시 비밀키,Then, when the terminal 200 accesses the network, the random number (b) and the temporary secret key sent from the network,

그리고, 기타 파라미터를 이용하여 인증응답(AUTHR)(c)을 생성하여 이를 인증처리 장치로 보낸다;And generates an authentication response (AUTHR) (c) using other parameters and sends it to the authentication processing apparatus;

인증처리 장치(100)는 자신이 저장해 둔 해당 단말기 관련 정보를 이용하여 동일한 생성 과정을 거쳐 인증응답(d)을 계산하고 이를 단말기(200)가 보내 온 인증 응답(c)가 동일한지 확인한다(e);The authentication processing apparatus 100 calculates the authentication response d through the same generation process using the corresponding terminal-related information stored therein and checks whether the authentication response c sent by the terminal 200 is the same ( e);

또한, 이때 단말기(200)가 보내 온 호 이력 카운트(COUNT)가 인증처리 장치(200)내의 카운트와 동일한지 확인한다(f);In addition, at this time, it is checked whether the call history count COUNT sent by the terminal 200 is the same as the count in the authentication processing apparatus 200 (f);

상기와 같은 두 가지 비교 과정에서 단말기(200)와 인증처리 장치(100)의 계산 결과가 서로 같으면 인증에 성공한 것이고, 같지 않으면 인증에 실패한 것이 된다.In the two comparison processes as described above, if the calculation results of the terminal 200 and the authentication processing device 100 are the same, authentication is successful. If not, the authentication is failed.

도 3은 본 발명에 의해 구현된 인증처리 장치의 내부 구성을 나타내는 블럭도로, 상기 가입자 정보처리 시스템(500)과의 접속을 위한 접속 장치로, 공통선 신호 채널을 통하여 가입자 정보처리 시스템(500)과 정보교환을 가능케하여 인증처리를 위해 필요한 메시지를 가입자 정보처리 시스템(500)과 송/수신할 수 있도록 하며, 또한, 공통선 신호로 송/수신되는 트래픽 및 공통선 신호의 상태를 측정하여 운용관리부(16)에 제공하고, 운용관리부(16)의 제어 요구에 의해 공통선 신호를 제어하는 기능을 수행하는 가입자 정보처리 시스템 접속부(10)와;3 is a block diagram showing an internal configuration of an authentication processing apparatus implemented by the present invention, which is a connection apparatus for accessing the subscriber information processing system 500. The subscriber information processing system 500 is connected through a common line signal channel. It is possible to exchange information with the subscriber to transmit / receive messages necessary for authentication processing with the subscriber information processing system 500, and also to measure and manage the state of traffic and common line signals transmitted / received by common line signals. A subscriber information processing system connection unit (10) provided to the management unit (16) and performing a function of controlling the common line signal by a control request of the operation management unit (16);

상기 가입자 정보처리 시스템 접속부(10)를 통해 수신된 인증 요구, 인증 상태보고, 인증실패보고, 기지국 시도 메시지를 처리하며, 인증처리 장치(100) 내부 결정에 의해 인증 상태 변경 절차를 수행하여 가입자 정보처리 시스템 접속부(10)를 통해 인증 상태 변경 메시지를 보내는 인증 요구 처리부(11)와;Processes the authentication request, the authentication status report, the authentication failure report, and the base station attempt message received through the subscriber information processing system access unit 10, and performs the authentication status change procedure by the authentication processing device 100 internal decision to perform subscriber information. An authentication request processing unit 11 for sending an authentication state change message through the processing system connection unit 10;

상기 가입자 관리 시스템(600)에 접속하여 정보를 전송하며, 정보 송/수신 처리에 따른 트래픽 정보를 수집하는 가입자 관리 시스템 접속부(12)와;A subscriber management system access unit (12) for accessing the subscriber management system (600) to transmit information and collecting traffic information according to information transmission / reception processing;

인증 수행을 위해 필요한 가입자 정보를 관리하는 등록 처리부(13)와;A registration processing unit 13 for managing subscriber information necessary for performing authentication;

인증 수행에 사용되는 가입자 비밀키(A-key)에 대한 관리를 수행하는 키 관리부(14)와;A key manager 14 for managing a subscriber secret key (A-key) used to perform authentication;

인증 처리중에 얻어진 인증 처리 기록을 이용하여 단말기(200)의 보안 상태를 감사하고, 감사 자료로부터 각 인증 성공/실패에 대한 처리를 결정하는 보안정책/감사부(15)와;A security policy / auditing unit 15 for auditing the security state of the terminal 200 using the authentication processing record obtained during the authentication process and determining processing for each authentication success / failure from the audit data;

인증처리 장치(100)의 하드웨어 및 인증처리에 대한 운용관리를 수행하는 운용관리부(16)와;An operation management unit 16 which performs operation management for hardware and authentication processing of the authentication processing apparatus 100;

상기 데이타베이스 시스템 관리부(21)에 구축된 모든 데이타베이스 테이블에서 각 데이타 필드들의 조합으로 이루어지는 통계 및 레코드들을 검색하여 운용자에게 제공하는 서비스 관리부(17)와;A service management unit (17) for retrieving statistics and records consisting of a combination of data fields from all database tables constructed in the database system management unit (21) and providing them to the operator;

응용 소프트웨어의 설치, 초기화, 기동 및 정지와 하드웨어 및 응용 소프트웨어의 형상 관리를 수행하고, 응용 소트트웨어에 대한 프로세스 관리 기능을 수행하는 시스템 관리부(18)와;A system manager 18 for installing, initializing, starting, and stopping application software, configuration management of hardware and application software, and performing process management functions for the application software;

인증처리 장치(100)내의 데이타베이스인 가입자 데이타베이스와 운용관리 데이타베이스를 초기화하고 백업 및 복구하는 데이타베이스 시스템 관리 접속부(19)와;A database system management connection unit 19 for initializing, backing up, and restoring a subscriber database, which is a database in the authentication processing apparatus 100, and an operation management database;

운용자가 인증처리 장치(100) 내부 기능을 요구하고, 수행 결과를 화면으로 확인할 수 있는 환경을 제공하는 운용자 접속부(20)와;An operator connection unit 20 for providing an environment in which an operator requests an internal function of the authentication processing apparatus 100 and checks a result of the execution on a screen;

가입자 데이타베이스(가입자 비밀키 포함)와 운용관리 데이타베이스로 구성되는 데이타베이스 시스템 관리부(21); 및A database system manager 21 comprising a subscriber database (including subscriber secret key) and an operation management database; And

인증처리 장치(100)에 저장되어야 하는 인증 및 비화 관련 알고리즘의 집합체인 기능함수 저장부(22)를 포함하여 구성된다.And a function function storage unit 22 which is a collection of authentication and secretion related algorithms to be stored in the authentication processing apparatus 100.

또한 상기 등록처리부(13)는 신규 가입자 등록 처리 및 기존 가입자 정보의 삭제, 변경 처리를 수행하고, 운용자 접속부(20)의 요구에 의해 기존 가입자에 대한 가입자 비밀키 재할당 기능을 수행하며, 등록된 가입자가 가입자 비밀키를 단말기(200)에 입력하도록 하는 가입자 비밀키 발송 절차도 수행한다.In addition, the registration processing unit 13 performs new subscriber registration processing, deletion and change processing of existing subscriber information, and performs a subscriber secret key reassignment function for an existing subscriber at the request of the operator connection unit 20, and registered The subscriber secret key sending procedure for allowing the subscriber to input the subscriber secret key into the terminal 200 is also performed.

키 관리부(14)는 가입자 비밀키를 생성하고, 암호화하여 신규 가입자 등록 및 가입자 비밀키를 재할당시 이를 제공하고, 가입자 비밀키의 삭제, 검색, 폐기 처리를 수행한다. 또한 인증요구 처리부(11)에 가입자 비밀키를 제공하는 역할을 한다.The key manager 14 generates a subscriber secret key, encrypts the subscriber secret key, provides a new subscriber registration and reassigns the subscriber secret key, and deletes, retrieves, and discards the subscriber secret key. It also serves to provide the subscriber secret key to the authentication request processing unit (11).

보안정책/감사부(15)는 특정 단말기의 불법이용 발생 가능성이 매우 높을 때는 적절한 조치를 취한 다음 운용자에게 경보를 보내고, 해당 단말기의 본안 관련 자료를 출력하기도 한다.The security policy / audit unit 15 may take appropriate measures when the possibility of illegal use of a particular terminal is very high, and then send an alert to the operator, and may output the related data of the terminal.

운용 관리부(16)는 가입자 정보처리 시스템 접속부(10), 인증 욕구 처리부(11), 가입자 관리 시스템 접속부(12), 시스템 관리부(18), 데이타베이스 시스템 관리 접속부(19) 및 하드웨어 오퍼레이팅 시스템으로부터 트래픽 정보, 상태정보 등 측정정보를 정기적 또는 운용자의 요청에 의해 수집하고, 이를 분석하여 데이타베이스 시스템 관리부(21)에 저장한다.The operation management unit 16 receives traffic from the subscriber information processing system connection unit 10, the authentication desire processing unit 11, the subscriber management system connection unit 12, the system management unit 18, the database system management connection unit 19, and the hardware operating system. Measurement information such as information and status information is collected periodically or at the request of an operator, and analyzed and stored in the database system manager 21.

또한, 운용자의 요구에 의한 운용관리 파라미터 설정 및 시스템 신호(No.7)제어등을 위한 기능을 가진다. 아울러 실시간 출력이 필요한 정보는 운용자 접속부(20)로 전달하여 운용자가 운용관리 정보를 실시간으로 알 수 있게 한다.It also has functions for setting operation management parameters and controlling system signals (No. 7) at the request of the operator. In addition, the information necessary for real-time output is transmitted to the operator connection unit 20 so that the operator can know the operation management information in real time.

서비스 관리부(17)는 운용관리부(20)를 통해 데이타베이스 시스템 관리부(21)에 저장된 각종 측정 정보(트래픽, 상태 등)에 대한 통계처리 및 운용정보 검색(이력, 상세)기능을 운용자에게 제공할 수 있도록 한다.The service manager 17 may provide the operator with statistical processing and operation information retrieval (history, details) for various measurement information (traffic, status, etc.) stored in the database system manager 21 through the operation manager 20. To help.

데이타베이스 시스템 관리 접속부(19)는 데이타베이스 초기화시에는 시스템 관리부(18)의 요구에 의하여 수행하며, 나머지 기능은 운용자가 작업석에서 입력하는 명령어에 의해 수행된다.The database system management connection unit 19 performs the request of the system management unit 18 at the time of database initialization, and the rest of the functions are performed by commands entered by the operator in the work seat.

또한, 운용관리 기능 장애시 운용자가 직접 데이타베이스에 접속하여 운용할 수 있는 기능도 제공하며, 데이타베이스 시스템 관리부(21)가 제공하는 상태정보를 수집하여 운용관리부(16)의 요구가 있을 때 제공하기도 한다.In addition, it provides a function that allows the operator to directly access the database in the event of an operation management function failure, and collects the status information provided by the database system management unit 21 to provide it when the operation management unit 16 requests it. Sometimes.

운용자 접속부(20)는 운용자가 화면형태로 입력하는 명령어 수행 요구는 물론, 명령어 형태의 수행 요구도 처리하며 명령어 화일로 여러 개의 명령어를 한번에 수행할 수 있는 기능도 제공한다.The operator connection unit 20 processes not only the command execution request input by the operator in the form of a screen, but also a request in the form of a command, and provides a function of executing a plurality of commands in a command file at one time.

명령어 입력시에는 명령어 자체에 대한 문법/의미 분석을 거쳐서 해당 기능 블럭에 명령어 수행을 요구한다.When entering a command, the command is requested to the corresponding function block after grammar / meaning of the command itself.

또한 운용자가 시스템에 로그인할 수 있는 기능을 제공하며, 운용자 관련 계정을 추가/삭제/검색/변경할 수 있는 기능도 제공하며, 운용자가 명령어 수행시에, 수행한 명령어를 시스템 접근 이력 파일에 추가하여 운용자가 원하는 경우에 시스템에 접근한 이력을 제공한다.In addition, it provides the function for the operator to log in to the system. It also provides the function to add / delete / search / change the operator-related accounts.When the operator executes commands, he adds the executed commands to the system access history file. Provide the history of access to the system, if desired by the operator.

그리고 명령어 수행 요구시 도움말도 제공한다.It also provides help for command execution requests.

마지막으로 기능함수 저장부(21)내의 라이브러리 구성요소를 보면, 이는 가입자 비밀키 보안을 위한 암호/복호 알고리즘, 인증응답 생성 알고리즘, 임시 비밀키 생성 알고리즘, 신호비화키 생성 알고리즘, 음성비화키 생성 알고리즘이며, 각 알고리즘 필요시 인증요구 처리부(11)가 사용한다.Finally, when looking at the library components in the function function storage unit 21, it is a cryptographic / decryption algorithm, subscriber authentication key generation algorithm, temporary secret key generation algorithm, signal secret key generation algorithm, voice secret key generation algorithm The authentication request processing unit 11 uses each algorithm when necessary.

도 4는 상기 인증요구 처리부(11)의 내부 상세 구성도로, 인증처리 장치(100)로 수신되는 모든 문답처리(TCAP) 프리미티브를 받아서 이를 적당한 'PAP(PCS Application Part)' 메시지로 바꾸어 처리하는 분배 기능부(110)와;4 is a detailed internal configuration diagram of the authentication request processing unit 11, and receives all the question-processing processing (TCAP) primitives received by the authentication processing device 100 and converts it into a suitable 'PAP (PCS Application Part)' message for distribution. A functional unit 110;

상기 분배 기능부(110)로부터 수신된 인증요구를 처리하는 부로, 인증 알고리즘을 통해 인증 결과값을 생성하여 인증 성공/실패 여부를 판단한 후, 해당 특정가입자 식별 번호(Mobile Identification Number : MIN)에 대한 인증센터의 보안 관리 정책이 결정된 경우 이를 수행하기 위한 데이타를 발생시키고, 이어 발생 데이타를 인증 응답과 함께 단말기에 보낸 다음, 인증상태 관리 기능부(113)로 후속 작업 수행을 요구하는 인증 처리 기능부(111)와;A unit for processing the authentication request received from the distribution function unit 110, by generating an authentication result value through the authentication algorithm to determine whether the authentication success / failure, and then for the specific subscriber identification number (MIN) When the security management policy of the authentication center is determined, an authentication processing function unit generates data for performing this, then sends the generated data along with an authentication response to the terminal, and then requests the authentication status management function 113 to perform subsequent work. 111;

상기 분배 기능부(110)로부터 수신된 인증실패 보고를 처리하는 기능부로, 인증실패 보고를 이용하여 보고된 유형에 따라 상기 보안정책/감사부(15)로 내역을 보고한 후 그에 대한 정책 결정 결과를 받아 후속 작업을 수행하는 인증실패 처리 기능부(112)와;A function unit that processes the authentication failure report received from the distribution function unit 110, and reports the details to the security policy / audit unit 15 according to the type reported using the authentication failure report, and then the policy decision result therefor. Receiving the authentication failure processing function 112 to perform subsequent operations;

상기 분배 기능부(110)로부터 수신된 인증상태 보고를 처리하는 인증상태 관리 기능부(113)와;An authentication state management function unit 113 for processing an authentication state report received from the distribution function unit 110;

상기 분배 기능부(110)로부터 수신된 망인증 요구를 처리하는 부로, 망인증 요구에 저장된 기지국 시도용 난수(RANDBS)를 이용하여 인증 알고리즘을 수행한 후, 결과값인 기지국 인증응답(AUTHBS)을 포함한 망인증요구 응답을 분배 기능부(110)로 출력하는 망인증 처리 기능부(114)와;A unit for processing a network authentication request received from the distribution function unit 110. After performing an authentication algorithm using a random access point (RANDBS) stored in the network authentication request, a base station authentication response (AUTHBS) is obtained. A network authentication processing unit 114 for outputting a network authentication request response including the distribution function unit 110;

상기 보안정책/감사부(15)로부터의 인증상태 변경 요구를 처리하는 인증상태 변경 기능부(115); 및An authentication state change function unit 115 for processing an authentication state change request from the security policy / audit unit 15; And

인증관련처리 트래픽 수집 기능부(116)를 포함하여 구성된다.An authentication related processing traffic collection function 116.

또한, 상기 분배 기능부(110)는 인증처리 장치(100)로 수신되는 메시지의 오류를 검사하고, 인증처리 관련 응용 프로세스 사이의 부하도 조절하면서 수신된 TCAP 프리미티브에 해당하는 응용 프로세스로 PAP 메시지를 보내며, 인증상태 변경 요구가 있는 경우 해당하는 TCAP 프리미티브를 가입자 정보처리 시스템 접속부(10)로 출력한다.In addition, the distribution function unit 110 checks the error of the message received by the authentication processing device 100, and adjusts the load between the authentication process-related application process, and the PAP message to the application process corresponding to the received TCAP primitive If there is a request to change the authentication state, the corresponding TCAP primitive is output to the subscriber information processing system connection unit 10.

인증실패 처리 기능부(113)에서는 상기 후속 작업 수행시 이를 위해 인증 알고리즘을 이용하여 해당하는 데이타를 발생시킨 후 인증실패 보고 응답을 이용하여 분배 기능부(110)로 출력한 다음, 인증상태 관리 기능부(113)로 인증상태 관리를 요청한다.The authentication failure processing function unit 113 generates corresponding data by using an authentication algorithm to perform the subsequent work, outputs the data to the distribution function unit 110 by using an authentication failure report response, and then performs an authentication state management function. The unit 113 requests authentication status management.

인증상태 관리 기능부(113)는 상기 보안정책/감사부(15)의 정책 결정에 의해 인증처리 기능부(111), 인증실패 처리 기능부(112), 인증상태 변경 기능부(115)에서 특정 가입자 식별 번호, 장치 일련 번호(Equipment Serial Number : ESN)에 대하여 수행한 작업에 대한 결과를 보고받고, 이 보고된 결과의 성공/실패 여부를 판단하여 보안정책/감사부에 보고한 후 후속 작업이 더 필요한 경우에 보안정책/감사부의 정책 결정에 따라 후속 작업을 수행한다.The authentication status management function 113 is specified by the authentication processing function 111, the authentication failure processing function 112, and the authentication status change function 115 by the policy decision of the security policy / audit part 15. The result of the work performed on the subscriber identification number and the equipment serial number (ESN) is reported, and the success / failure of the reported result is determined and reported to the security policy / audit department. If further needed, follow up with the security / auditor's policy decision.

인증 상태 변경 기능부(115)는 특정 가입자의 인증상태 변경 요구를 받으면 해당하는 특정 가입자 식별 번호와, 장치 일련 번호의 인증상태 변경을 처리하기 위해 인증 알고리즘을 이용하여 보안 정책/감사부(15)가 원하는 작업에 해당하는 데이타를 발생시킨 후, 인증상태 변경 요구를 가입자 정보처리 시스템 접속부(10)로 출력한다.When the authentication status change function 115 receives a request for changing the authentication status of a particular subscriber, the security policy / audit unit 15 uses an authentication algorithm to process the authentication status change of the specific subscriber identification number and the device serial number. After generating the data corresponding to the desired job, the authentication state change request is output to the subscriber information processing system connection unit 10.

그리고 인증 요구 처리부(11)가 수행하는 메시지들의 성공/실패 여부와 처리 내역을 수집하여 운용관리부(16)가 원하는 경우 이를 제공하는 기능을 수행한다.And it collects the success / failure of the messages performed by the authentication request processing unit 11 and the processing history and performs the function to provide this if desired by the operation management unit 16.

도 5는 상기 등록처리부(13)의 내부 상세 구성도로, 가입자 관리 시스템(600)의 요구에 의해 신규 가입자의 추가 및 기존 가입자 정보의 삭제, 변경 기능을 수행하는 가입자 정보 관리 기능부(131)와;5 is a detailed internal configuration diagram of the registration processing unit 13, and a subscriber information management function unit 131 for performing a function of adding a new subscriber and deleting or changing existing subscriber information at the request of the subscriber management system 600; ;

상기 운용자 접속부(20)의 요구에 의해 가입자 비밀키를 재할당하는 가입자 비밀키 재할당 기능부(132)로 구성되며;A subscriber secret key reassignment function unit 132 for reallocating subscriber secret keys at the request of the operator connection unit 20;

상기 가입자 정보 관리 기능부(131)는 가입자 추가 요구시 가입자 관리 시스템 접속부(12)를 통해 수신된 가입자 정보당 하나의 가입자 비밀키를 할당하여 가입자 데이타베이스에 등록하고, 가입정보의 변경사항이 있을 경우 이를 처리한다. 또한 신규 가입자의 단말기에 가입자 비밀키가 주입되기 전에도 인증서비스를 제공하기 위한 초기 인증기간 동안 필요한 가입자 비밀키 관리 기능을 수행한다.The subscriber information management function 131 allocates one subscriber secret key per subscriber information received through the subscriber management system connection unit 12 to register in the subscriber database when a subscriber addition request is made, and there is a change in subscription information. If this is the case. In addition, it performs subscriber secret key management function required during initial authentication period to provide authentication service even before subscriber private key is injected into new subscriber terminal.

도 6은 상기 키 관리부(14)의 내부 상세 구성도로, 신규 가입자 또는 기존 가입자에 대한 가입자 비밀키 할당을 수행하는 부로, 등록 처리부(13)의 요구에 의해 가입자 비밀키 생성, 삭제, 복구, 초기화, 활성화 기능을 수행하는 키 등록 기능부(141)와;FIG. 6 is a detailed internal configuration diagram of the key manager 14, which is used to assign a subscriber secret key to a new subscriber or an existing subscriber, and generates, deletes, recovers, and initializes a subscriber secret key at the request of the registration processor 13. As shown in FIG. A key registration function unit 141 for performing an activation function;

상기 인증요구 처리부(11)측으로 임시 비밀키 생성시 필요한 가입자 비밀키를 제공하고, 운용자 접속부(20)의 요구에 의해 가입자 비밀키 검색 및 폐기 처리를 수행하는 키 처리 기능부(142)로 이루어진다.A key processing function unit 142 is provided to the authentication request processing unit 11 to provide a subscriber secret key necessary for generating a temporary secret key, and to perform subscriber secret key retrieval and revocation processing at the request of the operator connection unit 20.

도 7은 상기 보안정책/감사부(15)의 내부 상세 구성도로, 신규 가입자 등록이나 가입자 비밀키 재할당의 경우, 등록처리부(13)로부터 생성, 재생성 또는 활성화 통지를 받아, 보안정책/감사부(15) 내부의 기타 기능들이 이용하는 플래그, 카운터 등의 데이타를 초기화하고, 운용자 접속부(20)로부터 복구 요구가 오면 적절한 복구 처리를 하는 보안정책/감사 데이타 초기화 기능부(151)와;7 is a detailed internal configuration of the security policy / audit unit 15. In the case of new subscriber registration or subscriber private key reassignment, the security policy / audit unit receives notification of creation, regeneration, or activation from the registration processing unit 13. (15) a security policy / audit data initialization function unit 151 for initializing data such as flags, counters, etc. used by other functions inside, and performing proper recovery processing when a recovery request is received from the operator connection unit 20;

인증요구 처리부(11)가 처리한 인증 결과를 데이타베이스 시스템 관리부(21)로부터 주기적으로 검색하여, 인증응답이나 카운트 불일치에 의해 인증실패한 단말기에 대한 보안감사를 수행하여, 해당 단말기의 인증 성공 및 실패시, 인증요구 처리부(11)가 따라야 할 인증처리 원칙을 미리 설정하며 또한, 주기적인 임시 비밀키 갱신을 관리하는 인증결과 감사 기능부(152)와;Periodically retrieves the authentication result processed by the authentication request processing unit 11 from the database system management unit 21, performs a security audit on a terminal that fails authentication due to an authentication response or a count mismatch, and succeeds or fails in authentication of the terminal. An authentication result audit function unit 152 which sets in advance the authentication processing principle to be followed by the authentication request processing unit 11 and manages a temporary temporary secret key update;

인증요구 처리부(11)로부터 직접 단말기의 인증응답 일치 또는 불일치를 보고 받아, 적절한 인증처리 원칙을 통보해주며, 각종 복제(MIN/ESN 복제, SSD 복제, 가입자 비밀키 복제) 발생을 검출하여 운용자 접속부(20)로 보고하고, 단말기(200)에 가입자 비밀키가 입력 완료되었음을 자동으로 감지하는 인증응답보고 처리 기능부(153)와;The authentication request processing unit 11 reports the terminal's authentication response match or inconsistency directly, notifies the appropriate authentication processing principle, and detects the occurrence of various replications (MIN / ESN replication, SSD replication, subscriber secret key replication) and the operator connection unit. An authentication response report processing function unit 153 for reporting to the terminal 20 and automatically detecting that the subscriber secret key has been input to the terminal 200;

인증요구 처리부(11)로부터 직접 단말기(200)의 카운트 불일치를 보고 받아, 임시 비밀키 갱신을 지시하고 그 결과에 따라 적절한 인증처리 원칙을 통보해주는 카운트 보고 처리 기능부(154)로 이루어진다.The count request processing unit 154 receives the count mismatch of the terminal 200 directly from the authentication request processing unit 11, instructs the temporary secret key update, and informs the proper authentication processing principle according to the result.

도 8은 상기 운용관리부(16)의 내부 상세 구성도로, 인증처리 장치(100) 운용관리에 필요한 각종 측정정보를 수집하는 수집기능부(161)와;8 is a detailed internal configuration diagram of the operation management unit 16, a collection function unit 161 for collecting various measurement information required for operation management of the authentication processing device 100;

운용자의 요구에 의한 운용관리 파라미터의 변경, 운용관리 정보의 수동수집, 'No 7' 신호처리에 대한 제어를 처리하는 제어 기능부(162)와;A control function unit 162 for controlling control of operation management parameters, manual collection of operation management information, and control of 'No 7' signal processing according to an operator's request;

상기 수집 기능부(161)를 통해 수집되어 전달된 정보를 각각의 한계값과 비교 분석하여 시스템 경보를 추출하며, 이 추출된 경보를 데이타베이스 시스템 관리부(21)에 저장함과 동시에 운용자에게도 즉시 전달하는 정보분석 기능부(163)로 이루어진다.System alerts are extracted by comparing the information collected and transmitted through the collection function unit 161 with respective limit values, and the extracted alerts are immediately stored in the database system manager 21 and immediately delivered to the operator. It consists of an information analysis function unit 163.

이때 상기 수집기능부(161)는 하드웨어의 상태정보를 수집하고, 가입자 정보 처리 시스템 접속부(10)로부터 'No 7' 신호처리에 대한 트래픽 및 상태정보를 수집하며, 시스템 관리부(18)로부터 응용 프로세스에 대한 상태정보를 수집한다.At this time, the collection function unit 161 collects the state information of the hardware, collects traffic and state information for the 'No 7' signal processing from the subscriber information processing system connection unit 10, and the application process from the system manager 18 Collect status information about.

또한, 인증 요구 처리부(11), 가입자 관리 시스템 접속부(12)로부터 인증 처리에 대한 트래픽 정보를 수집하며, 데이타베이스 시스템 관리 접속부(19)로부터 데이타베이스에 대한 상태 정보를 수집한다.Further, traffic information on authentication processing is collected from the authentication request processing unit 11 and the subscriber management system connection unit 12, and state information about the database is collected from the database system management connection unit 19.

정보의 수집은 수집 기능에 의해 정기적으로 이루어지나, 운용자의 요청에 의한 비정기적인 수집도 가능하다. 수집된 정보는 데이타베이스 시스템 관리부(21)에 저장하고 정보분석 기능부(163)로도 전달한다.The collection of information is done on a regular basis by the collection function, but can be collected at irregular intervals at the request of the operator. The collected information is stored in the database system management unit 21 and also transmitted to the information analysis function unit 163.

이때 수집된 정보중 실시간 표시가 필요한 정보는 운용자 접속부(20)로 전달하여 출력한다.At this time, the information necessary for real-time display of the collected information is delivered to the operator connection unit 20 and output.

상기 제어 기능부(162)는 운용자 접속부(20)에서 전달되는 운용자의 수동 수집 요구, 운용관리 파라미터의 변경 요구 및 제어 요구를 받아 처리하고, 그 결과를 운용자 접속부(20)를 통하여 운용자에게 전달한다. 또한 제어결과 및 운용관리 파라미터의 변경내역을 운용관리 데이타베이스에 저장한다.The control function unit 162 receives and processes an operator's manual collection request, an operation management parameter change request, and a control request from the operator connecting unit 20, and transmits the result to the operator through the operator connecting unit 20. . It also saves control results and changes in operation management parameters in the operation management database.

도 9는 상기 서비스 관리부(17)의 내부 상세 구성도로, 서비스 측정 정보, 가입자 관리 시스템 측정정보, No.7 트래픽, No.7 상태정보, 하드웨어 상태정보, 응용 프로세스 상태정보, 제어정보, 데이타베이스 시스템 관리부 상태정보 및 경보에 대한 통계를 산출하는 기능으로, 각 통계 대상에 대하여 시간별, 종류별, 원인별 통계를 제공하는 운용정보 통계 기능부(171)와;9 is a detailed internal configuration diagram of the service management unit 17, service measurement information, subscriber management system measurement information, No. 7 traffic, No. 7 status information, hardware status information, application process status information, control information, database A system management unit for calculating statistics on status information and alarms, the operation information statistics function unit 171 providing statistics for each statistical object by time, type, and cause;

서비스 측정정보, 가입자 관리 시스템 측정정보, No.7 트래픽, No.7 상태정보, 하드웨어 상태정보, 응용 프로세스 상태정보, 데이타베이스 시스템 관리부 상태정보, 제어정보, 경보 및 운용관리 파라미터 변경에 대한 이력 및 상세내용을 제공하는 운용정보 검색 기능부(172)로 이루어진다.History of service measurement information, subscriber management system measurement information, No.7 traffic, No.7 status information, hardware status information, application process status information, database system management part status information, control information, alarm and operation management parameter change and It consists of an operation information search function unit 172 that provides details.

이때 상기 운용정보 통계 기능부(171)에서의 통계의 내용은 시간별, 종류별, 원인별 각각 뿐만 아니라 시간별-종류별 또는 시간별-원인별 등과 같이 통계구분별 조합으로도 제공된다.In this case, the contents of the statistics in the operation information statistics function unit 171 are provided in a combination of statistical categories such as time, type, time, and cause, as well as time, type, and cause.

도 10은 상기 시스템 관리부(18)의 내부 상세 구성도로, 테이프등의 설치 매체에 존재하는 응용 소프트웨어, 하드웨어 제원 데이타, 하드웨어 및 응용 소프트웨어의 형상 데이타를 시스템에 설치하여 시스템의 기본 동작환경을 구축하는 시스템 설치 관리 기능부(181)와;FIG. 10 is a detailed internal configuration diagram of the system management unit 18, in which application software, hardware specification data, and hardware and application software shape data existing in an installation medium such as a tape are installed in a system to establish a basic operating environment of the system. A system installation management function unit 181;

인증처리 장치(100)의 각종 응용 프로세스들을 기동하고 정지하며 운용관리로부터 요구되는 프로세스들의 상태정보 수집 요구가 있으면 이를 수집하여 전달하는 프로세스 관리 기능부(182)와;A process management function unit 182 which starts and stops various application processes of the authentication processing apparatus 100 and collects and transmits state information collection requests of processes required by operation management;

인증처리 장치(100) 수행기능에 관련된 하드웨어, 응용 소프트웨어 형상 데이타의 추가/삭제/변경 및 형상 데이타 검색을 담당하는 형상관리 기능부(183)로 이루어진다.The authentication processing apparatus 100 includes a configuration management function unit 183 that is responsible for adding / deleting / changing configuration data and retrieving the configuration data.

상기 시스템 설치 관리 기능부(181)는 최초 설치와 부분 재설치로 구분된다.The system installation management function unit 181 is divided into initial installation and partial reinstallation.

이때 최초 설치시에는 인증처리 장치(100) 기능 수행을 위한 응용 소프트웨어의 설치, 데이타베이스의 기본환경 생성 및 기본 데이타의 설치와 생성이 포함되는 데 이중에서 데이타베이스의 기본적인 환경 생성 및 데이타 적재는 데이타베이스 초기화 기능을 호출하여 이루어진다.In this case, the initial installation includes installation of application software for performing the authentication processing device 100 function, creation of a basic environment of the database, and installation and generation of basic data. This is done by calling the base initialization function.

부분 재설치는 응용 소프트웨어의 버젼 변경 등으로 기존의 응용 소프트웨어를 변경 설치하는 것으로 해당되는 응용 소프트웨어만을 설치한다.Partial reinstallation is to install and modify the existing application software by changing the version of the application software.

또한 설치와 아울러 시스템의 기동에 필요한 초기화를 완료한다.In addition, the installation completes the initialization required for system startup.

상기 프로세스 관리 기능부(182)의 프로세스 기동 및 정지에는 전체 시스템 정지와 프로세스 단위별 기둥 및 정지가 있다.The process start and stop of the process management function unit 182 includes a total system stop and a column and stop for each process unit.

상기 형상관리 기능부(183)에서는 형상 변경이 발생하면 이 기능으로 형상 데이타를 변경하고, 형상 제어가 필요한 경우(No.7 링크수 변경 등)에는 운용관리부(16)의 제어 기능부(162)를 통하여 형상 변경 제어를 수행한다.When the shape change occurs, the shape management function unit 183 changes the shape data with this function. When the shape control is required (No. 7 link number change, etc.), the control function unit 162 of the operation management unit 16 is used. Shape change control is performed through.

도 11은 상기 데이타베이스 시스템 관리 접속부(19)의 내부 상세 구성도로, 운용자가 데이타베이스에 접속하여 데이타베이스 내용을 직접 검색, 추가, 삭제, 변경하는 데이타베이스 시스템 접속 기능부(191)와;11 is a detailed internal configuration of the database system management connection unit 19, which includes a database system connection function unit 191 for allowing an operator to access a database and directly search, add, delete, and change database contents;

인증처리 장치(100) 내의 데이타베이스 테이블을 생성하고, 필요한 초기 데이타들을 데이타 화일로부터 입력받아 데이타베이스에 저장하는 데이타베이스 시스템 초기화 기능부(192)와;A database system initialization function unit 192 for generating a database table in the authentication processing apparatus 100 and receiving necessary initial data from a data file and storing the received initial data in a database;

디스크 상의 데이타베이스가 파괴 또는 손상될 경우를 대비하여 데이타베이스 내용을 테이프에 주기적으로 또는 운용자의 요구에 의하여 백업하는 역할과, 데이타베이스가 파괴되었거나 손상된 경우 백업된 테이프의 내용을 테이타베이스에 복구하는 데이타베이스 시스템 백업 및 복구 기능부(193)와;The role of backing up the contents of the database to tape periodically or at the request of the operator in case the database on disk is destroyed or damaged, and to restore the contents of the backed up tape to the database if the database is destroyed or damaged. A database system backup and restore function unit 193;

상기 데이타베이스 시스템 관리부(21)로부터 트랜잭션 처리에 대한 상태정보를 수집하여 운용관리부(16)의 요구가 있는 경우 이를 제공하는 데이타베이스 시스템 관리 기능부(194)가 이루어진다.The database system management function unit 194 collects state information on transaction processing from the database system manager 21 and provides a request when the operation manager 16 requests it.

그리고 상기 데이타베이스 시스템 접속 기능부(191)에서 데이타베이스 시스템 관리부(21)에 접속하는 방식은 질의어(SQL)을 통해서도 가능하다.The database system connection function unit 191 may access the database system manager 21 through a query SQL.

도 12는 상기 운용자 접속부(20)의 내부 상세 구성도로, 운용자가 인증처리장치(100)의 기능을 수행시키려 할 경우에 최초로 접근하는 부로, 운용자의 이름과 패스워드를 사용하여 계정 화일예 등록된 운용자인지를 검사하고 운용자의 등급에 해당하는 접근 권한을 부여한 후, 운용자가 로그 아웃할 때까지 접근 권한에 해당하는 명령어를 수행하는 로그인 기능부(201)와;12 is an internal detailed configuration diagram of the operator connection unit 20. When the operator attempts to perform a function of the authentication processing apparatus 100, the first accessing unit is performed by using an operator's name and password. A login function unit 201 that checks the recognition and grants the access right corresponding to the operator's level, and executes a command corresponding to the access right until the operator logs out;

운용을 위한 화면을 제어하고 화면들간의 천이를 제어하는 운용자 화면 제어 기능부(202)와;An operator screen control function unit 202 for controlling a screen for operation and controlling a transition between screens;

작업석을 통해서 입력되는 명령어의 구문과 의미를 분석하여 정상인 경우 해당 명령어 수행을 요구하고, 입력 오류 발생시는 그에 대한 오류 메시지를 제공하며, 또한 명령어 수행 방법으로 즉시수행과 예약수행을 제공하고, 명령어 처리 후에는 이력 데이타베이스에 저장하여 시스템접근 이력으로 이후에 검색할 수 있도록 하는 명령어 처리 및 파일 기능부(203)와;Analyzes the syntax and semantics of the command input through the task seat to request the command to be executed if it is normal, and provides an error message for an input error, and also provides immediate and scheduled execution as a command execution method. A command processing and file function unit 203 for storing in a history database after the processing so that the system access history can be retrieved later;

시스템을 사용하는 운용자에 자체에 대한 정보를 관리하고, 운용자가 수행한 운용 명령어에 대한 이력을 관리하는 시스템 보안 기능부(204)와;A system security function unit 204 for managing information on itself to an operator using the system and managing a history of operation commands performed by the operator;

운용자의 요구에 의해 명령어에 대한 안내와 간략문을 출력하는 도움말 기능부(205)로 이루어진다.Help function unit 205 for outputting a guide and a brief text on the command of the operator.

그리고 상기 시스템 보안 기능부(204)는 명령어 수행에 관한 이력을 시스템 접근 이력 테이블에 저장하여 운용자가 검색할 수 있도록 하며, 시스템을 사용하는 운용자의 신규 등록 및 운용자 정보에 대한 수정, 검색, 삭제 기능을 수행한다.The system security function unit 204 stores a history of command execution in a system access history table so that an operator can search for it. A function of modifying, searching, and deleting new registration and operator information of an operator who uses the system is also provided. Do this.

도 13은 상기 가입자 정보처리 시스템(HLR) 접속부(10)의 내부 상세 구성도로, No.7 신호방식의 하위계층 기능(Layer 1, 2 그리고 3의 일부)을 수행하는 메세지 전달(MTP) 기능부(101)와;FIG. 13 is a detailed internal configuration diagram of the subscriber information processing system (HLR) connection unit 10. The message transfer (MTP) function unit performs lower layer functions (parts of layers 1, 2, and 3) of No. 7 signaling. 101;

신호망 상의 특정 신호점과 신호 연결을 형성하지 않고 신호점 부호와 서브 시스템 번호에 의해 사용자부 정보를 전달하는 기능과, 블럭 관리를 위해 자국의 서브시스템 상태와 타 신호점 및 서브시스템의 상태 관리 기능을 수행하는 신호연결제어(SCCP)기능부(102)와;Function to transfer user part information by signal point code and subsystem number without forming signal connection with specific signal point on the signal network, and manage status of own station's subsystem and other signal point and subsystem for block management A signal connection control (SCCP) function unit 102 that performs a function;

가입자 정보처리 시스템과의 트랜잭션 메시지의 교환을 위해 트랜잭션 메시지를 수신하고 트랜잭션 번호 및 상태를 관리하는 기능과, 컴포넌트 교환을 위해 다이얼로그를 형성하거나 복구하는 기능을 수행하며 TCAP 관련 프로토콜을 관리하는 TCAP 기능부(103)와;TCAP function that manages TCAP related protocols and functions to receive transaction messages, manage transaction number and status for exchange of transaction messages with subscriber information processing system, and form or restore dialogs for component exchange. 103;

상기 각 기능부(101, 102, 103)의 기능에 대한 트래픽 측정, 상태 정보 검색 및 제어 명령 전달 기능을 수행하는 No.7 관리 기능부(104)로 이루어진다.And a No. 7 management function 104 which performs traffic measurement, status information retrieval, and control command transfer functions for the functions of the functional units 101, 102, and 103.

여기서 상기 MTP 기능부(101)는 'ITU-T' 화이트-북(White Book) Specification of Signaling System No.7중 'Q.701-709'의 기능처리를 담당하고, 신호연결제어(SCCP)기능부(202)는 'ITU-T'화이트-북 Specification of Signaling System No.7 중 'Q.711-714, Q.716'의 기능을 처리하며, TCAP 기능부(203)는 'ITU-T'화이트-북 Specification of Signaling System No.7 중 'Q.771-775'의 기능을 처리한다.Here, the MTP function unit 101 is responsible for the function processing of the 'Q.701-709' of the 'ITU-T' White Book Specification of Signaling System No. 7, and the signal connection control (SCCP) function. The unit 202 processes the functions of 'Q.711-714 and Q.716' of the 'ITU-T' white-book Specification of Signaling System No.7, and the TCAP function unit 203 processes the 'ITU-T'. Processes the function of 'Q.771-775' in White-Book Specification of Signaling System No.7.

도 14는 상기 가입자 관리 시스템(CIS) 접속부(12) 내의 상세 구성도로, 가입자 관리 시스템(600)으로부터 인증처리 장치(100)로 전송되는 가입정보를 수신하여 내부장치로 전달하고, 내부 장치로부터의 메시지를 수신하여 가입자 관리 시스템(600)으로 전송하는 정보 송/수신 기능부(121)와;FIG. 14 is a detailed configuration diagram of the subscriber management system (CIS) connection unit 12. The subscription information transmitted from the subscriber management system 600 to the authentication processing device 100 is received and transmitted to the internal device. An information transmission / reception function unit 121 for receiving a message and transmitting the received message to the subscriber management system 600;

인증처리 장치(100)와 가입자 관리 시스템 사이의 정보 송수신 트래픽을 운용관리 장치로 보고하는 기능을 수행하며, 정보 송/수신 기능의 성능을 판단하기 위한 기능으로 정보 송/수신 기능이 수행한 내용에 대해 총 처리 횟수, 성공 횟수를 수집하여 운용관리 장치로 전송하는 가입자 관리 시스템 접속 관리 기능부(122)로 이루어진다.It performs the function of reporting the information transmission / reception traffic between the authentication processing device 100 and the subscriber management system to the operation management device, and is a function for determining the performance of the information transmission / reception function. It consists of a subscriber management system connection management function 122 for collecting the total number of processing, the number of successes, and transmits the total number of processing, success.

상기와 같이 구성된 인증처리 장치의 동작을 개략적으로 설명하면, 가입자가 새로 등록할 단말기(200)에 대한 정보를 가입자 관리 시스템(600)에 입력하여 가입신청을 하면, 가입자 관리 시스템(600)에서는 상기 정보 중 인증에 필요로 되는 정보를 인증처리 장치(100)로 전송한다.Referring to the operation of the authentication processing device configured as described above, when the subscriber inputs information on the terminal 200 to be newly registered to the subscriber management system 600 to apply for subscription, the subscriber management system 600 is The information required for authentication among the information is transmitted to the authentication processing device 100.

인증처리 장치(100)에서는 신규 가입자의 추가를 담당하는 등록처리부(13)와, 상기 신규 가입자에게 부여할 가입자 비밀키를 생성하여 할당하는 키 관리부(14)를 통해 키를 분배받는다.In the authentication processing apparatus 100, a key is distributed through a registration processing unit 13 which is in charge of adding a new subscriber and a key manager 14 which generates and assigns a subscriber secret key to be assigned to the new subscriber.

이는 상기 가입자 관리 시스템(600)을 통해 단말기(200)로 전송된다.This is transmitted to the terminal 200 through the subscriber management system 600.

이처럼 키가 주입되면 단말기(200)에서는 인증처리 장치(100) 간 동일한 가입자 인증용 비밀키와, 임시 비밀키 갱신 절차를 통해 생성된 동일한 임시 비밀키를 저장하고 있는 상태에서 통신을 시도하게 되는 바, 파워-키를 작동시킴과 동시에 단말기(200)가 망에서 보내온 난수와 임시 비밀키 그리고 기타 파라미터를 이용하여 인증응답을 생성해 이를 인증처리 장치(100)로 보낸다.When the key is injected as described above, the terminal 200 attempts communication while storing the same subscriber authentication secret key between the authentication processing apparatuses 100 and the same temporary secret key generated through the temporary secret key update procedure. In addition, while operating the power-key, the terminal 200 generates an authentication response using a random number, a temporary secret key, and other parameters sent from the network, and sends it to the authentication processing device 100.

인증처리 장치(100)에서는 인증요구처리부(11)를 통해 상기 단말기(200)의 인증을 수행하고 이의 결과를 가입자 정보처리 시스템(500)으로 전송한다.The authentication processing apparatus 100 performs authentication of the terminal 200 through the authentication request processing unit 11 and transmits the result to the subscriber information processing system 500.

가입자 정보처리 시스템(500)에서는 상기 인증관련 메시지를 위치추적하여 해당 교환기/방문자 정보처리 시스템(400)으로 전송하여 현재의 단말기(200)가 등록이 된 상태임을 알린다.The subscriber information processing system 500 tracks the authentication-related message and transmits it to the corresponding exchange / visitor information processing system 400 to inform that the current terminal 200 is registered.

이에 따라 현 단말기(200)의 위치가 교환기에 등록되고, 가입자가 전송하는 전화번호에 따라 상대방과의 통화가 시작된다.Accordingly, the location of the current terminal 200 is registered in the exchange, and the call with the other party is started according to the telephone number transmitted by the subscriber.

그리고 인증처리 장치의 보안정책/감사부(15)와 서비스 관리부(17) 및 운용관리부(16) 등을 통해 운용자는 단말기(200)의 보안 상태 및 각 가입자에 대한 정보등을 관리할 수 있다.The operator may manage the security state of the terminal 200 and information on each subscriber through the security policy / audit unit 15, the service manager 17, and the operation manager 16 of the authentication processing device.

상기와 같이 구성된 본 발명의 인증처리 장치를 통해 불법 가입자 및 불법 단말기를 검출하므로써, 사업자의 경제적 손실을 방지할 수 있고, 불법 도청을 방지하므로써 가입자의 프라이버시를 보호할 수 있으며, 보안정책 및 감사 기능을 통해 다양한 형태의 보안관리를 총괄하여 수행할 수 있고, 키 관리 기능을 인증처리와 분리하여 비밀키 보안 유지를 효과적으로 하므로써, 비밀 정보 누출을 방지할 수 있으며, 서비스 확장을 고려한 구조로 시스템 분리 통합에 탄력적으로 대처할 수 있어 서비스 확장시 투자비 절감 효과를 얻을 수 있으므로, 결과적으로 경제성 및 이동통신 가입자의 수를 증대시키는 효과를 수행한다.By detecting the illegal subscriber and the illegal terminal through the authentication processing device of the present invention configured as described above, it is possible to prevent economic loss of the operator, protect the privacy of the subscriber by preventing illegal eavesdropping, security policy and audit function Through various types of security management can be collectively performed, and key management function can be separated from authentication processing to effectively maintain secret key security, thereby preventing the leakage of secret information and integrating system separation into a service expansion structure. It is possible to flexibly cope with the problem, and the investment cost can be reduced when the service is expanded. As a result, the economic efficiency and the number of mobile subscribers are increased.

아울러 본 발명의 바람직한 실시예들은 예시의 목적을 위해 개시된 것이며, 당업자라면 본 발명의 사상과 범위안에서 다양한 수정, 변경, 부가등이 가능할 것이며, 이러한 수정 변경 등은 이하의 특허 청구의 범위에 속하는 것으로 보아야 할 것이다.In addition, preferred embodiments of the present invention are disclosed for the purpose of illustration, those skilled in the art will be able to various modifications, changes, additions, etc. within the spirit and scope of the present invention, such modifications and modifications belong to the following claims You will have to look.

Claims (31)

공통선 신호 채널을 통하여 가입자 정보처리 시스템과 정보교환을 가능케하여 인증처리를 위해 필요한 메시지를 가입자 정보처리 시스템과 송/수신하는 가입자 정보처리 시스템 접속부와;A subscriber information processing system access unit which enables information exchange with the subscriber information processing system through a common line signal channel and transmits / receives a message necessary for authentication processing with the subscriber information processing system; 상기 가입자 정보처리 시스템 접속부를 통해 수신된 각종 메시지를 처리하며, 인증처리 장치 내부 결정에 의해 인증 상태 변경 절차를 수행하여, 인증 상태 변경 메시지를 출력하는 인증 요구 처리부와;An authentication request processing unit for processing various messages received through the subscriber information processing system connection unit, and performing an authentication state change procedure according to an internal decision of an authentication processing device, and outputting an authentication state change message; 가입자 관리 시스템에 접속하여 정보를 전송하며, 정보 송/수신 처리에 따른 트래픽 정보를 수집하는 가입자 관리 시스템 접속부와;A subscriber management system access unit which accesses the subscriber management system to transmit information and collects traffic information according to information transmission / reception processing; 인증 수행을 위해 필요한 가입자 정보를 관리하는 등록처리부와;A registration processing unit which manages subscriber information necessary for performing authentication; 인증 수행에 사용되는 가입자 비밀키에 대한 관리를 수행하는 키 관리부와;A key management unit that manages a subscriber secret key used to perform authentication; 인증 처리증에 얻어진 인증 처리 기록을 이용하여 단말기의 보안 상태를 감사하고, 감사 자료로부터 각 인증 성공/실패에 대한 처리를 결정하는 보안정책/감사부와;A security policy / auditing unit for auditing the security status of the terminal using the authentication processing record obtained in the authentication processing certificate and determining processing for each authentication success / failure from the audit data; 인증처리 장치의 하드웨어 및 인증 처리에 대한 운용관리를 수행하는 운용관리부와;An operation management unit which performs operation management for hardware and authentication processing of the authentication processing apparatus; 데이타베이스에 저장된 정보들에 대한 통계 및 레코드들을 검색하여 운용자에게 제공하는 서비스 관리부와;A service manager for searching for statistics and records of information stored in a database and providing the same to an operator; 응용 소프트웨어의 설치, 초기화, 기동 및 정지와 하드웨어 및 응용 소프트웨어의 형상 관리를 수행하고, 응용 소프트웨어에 대한 프로세스 관리 기능을 수행하는 시스템 관리부와;A system manager which performs installation, initialization, start-up and stop of application software, shape management of hardware and application software, and performs process management functions for the application software; 인증처리 장치 내의 데이타베이스인 가입자 데이타베이스와 운용관리 데이타 베이스를 초기화하고 백업 및 복구하는 데이타베이스 시스템 관리 접속부와;A database system management connection unit for initializing, backing up, and restoring a subscriber database, which is a database in the authentication processing apparatus, and an operation management database; 운용자가 인증처리 장치 내부 기능을 요구하고, 수행 결과를 화면으로 확인할 수 있는 환경을 제공하는 운용자 접속부와;An operator connection unit for providing an environment in which an operator requests an internal function of the authentication processing device and checks a result of the execution on a screen; 가입자 데이타베이스와 운용관리 데이타베이스로 구성되는 데이타베이스 시스템 관리부; 및A database system manager comprising a subscriber database and an operation management database; And 인증처리 장치에 저장되어야 하는 인증 및 비화 관련 알고리즘의 집합체인 기능함수 저장부를 포함하여 구성되는 것을 특징으로 하는 이동통신에서의 인증처리 장치;An authentication processing device for mobile communication, comprising: a function function storage unit which is a collection of authentication and secretion related algorithms to be stored in the authentication processing device; 청구항 1에 있어서,The method according to claim 1, 상기 가입자 정보처리 시스템 접속부는, 제 7(No.7) 신호방식의 하위계층 기능을 수행하는 메세지 전달 기능부와;The subscriber information processing system access unit includes a message transfer function unit that performs a lower layer function of a seventh (No. 7) signaling method; 신호점 부호화 서브시스템 번호에 의해 사용자부 정보를 전달하는 기능과, 블럭 관리를 위해 자국의 서브시스템 상태와 타 신호점 및 서브시스템의 상태 관리기능을 수행하는 신호연결제어 기능부와;A signal connection control function unit for transmitting user part information by the signal point encoding subsystem number, and performing a state management function of a sub-system of the local station and other signal points and subsystems for block management; 가입자 정보처리 시스템과의 트랜잭션 메시지의 교환을 위해 트랜잭션 메시지를 수신하고 트랜잭션 번호 및 상태를 관리하는 기능과, 컴포넌트 교환을 위해 다이얼로그를 형성하거나 복구하는 기능을 수행하며, 문답처리 관련 프로토콜을 관리하는 문답처리 기능부와;Receives transaction message and manages transaction number and status for exchange of transaction message with subscriber information processing system, forms and restores dialog for component exchange, and manages Q & A related protocol A processing function unit; 상기 각 기능부의 기능에 대한 트래픽 측정, 상태 정보 검색 및 제어 명령 전달 기능을 수행하는 제 7 신호 관리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.And a seventh signal management function unit for performing traffic measurement, status information retrieval, and control command transfer functions for the functions of the respective function units. 청구항 1에 있어서,The method according to claim 1, 상기 인증요구 처리부는, 인증처리 장치로 수신되는 모든 문답처리 프리미티브를 이에 대응하는 개인통신 응용 메시지로 변환시켜 처리하는 분배 기능부와;The authentication request processing unit includes: a distribution function unit for converting and processing all the question and answer primitives received by the authentication processing device into corresponding personal communication application messages; 상기 분배 기능부로부터 수신된 인증요구를 처리하기 위해, 인증 알고리즘을 통해 인증 결과값을 생성하여 인증 성공/실패 여부를 판단한 후, 해당 특정 가입자 식별 번호에 대한 인증센터의 보안 관리 정책이 결정된 경우 이를 수행하기 위한 데이타를 발생시키고, 이어 발생 데이타를 인증 응답과 함께 단말기에 보낸 다음, 인증상태 관리 기능부로 후속 작업 수행을 요구하는 인증 처리 기능부와;In order to process the authentication request received from the distribution function unit, the authentication result is generated through an authentication algorithm to determine whether authentication succeeds or fails, and when the security management policy of the authentication center for the specific subscriber identification number is determined, it is determined. An authentication processing function for generating data for performing, then sending the generated data to the terminal with an authentication response, and then requesting to perform subsequent work to the authentication status management function; 상기 분배 기능부로부터 수신된 인증실패 보고를 이용하여 보고된 유형에 따라 상기 보안정책/감사부로 내역을 보고한 후, 그에 대한 정책 결정 결과를 받아 후속 작업을 수행하는 인증실패 처리 기능부와;An authentication failure processing function unit which reports the details to the security policy / auditing unit according to the reported type by using the authentication failure report received from the distribution function unit, and receives a policy decision result for the subsequent operation; 상기 분배 기능부로부터 수신된 인증상태 보고를 처리하는 인증상태 관리 기능부와;An authentication state management function unit for processing an authentication state report received from the distribution function unit; 상기 분배 기능부로부터 수신된 망인증 요구를 처리하는 부로, 망인증 요구에 저장된 기지국용 난수를 이용하여 인증 알고리즘을 수행한 후, 결과값인 기지국 인증 응답을 포함한 망인증요구 응답을 분배 기능부로 출력하는 망인증 처리 기능부와;A unit for processing a network authentication request received from the distribution function unit, performing an authentication algorithm using a random number for the base station stored in the network authentication request, and outputting the network authentication request response including the base station authentication response as a result to the distribution function unit. A network authentication processing unit; 상기 보안정책/감사부로부터의 인증상태 변경 요구를 처리하는 인증상태 변경 기능부; 및An authentication state change function unit for processing an authentication state change request from the security policy / audit unit; And 인증관련처리 트래픽 수집 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Authentication processing device in a mobile communication, characterized in that it comprises an authentication-related processing traffic collection function. 청구항 3에 있어서,The method according to claim 3, 상기 분배 기능부는 인증처리 장치로 수신되는 메시지의 오류를 검사하고, 인증처리 관련 응용 프로세스 사이의 부하도 조절하면서 수신된 문답처리 프리미티브에 해당하는 응용 프로세스로 개인통신 응용 메시지를 보내며, 인증상태 변경 요구가 있는 경우 해당하는 문답처리 프리미티브를 가입자 정보처리 시스템 접속부로 출력하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The distribution function unit checks an error of a message received by the authentication processing device, sends a personal communication application message to an application process corresponding to the received question processing primitive while adjusting the load between the authentication processing related application processes, and requests to change the authentication state. If there is a authentication processing device for mobile communication, characterized in that for outputting the corresponding question and answer processing primitive to the subscriber information processing system connection. 청구항 3에 있어서,The method according to claim 3, 상기 인증실패 처리 기능부에서는 상기 후속 수행시 이를 위해, 인증 알고리즘을 이용하여 해당하는 데이타를 발생시킨 후 인증실패 보고 응답을 이용하여 분배 기능부로 출력한 다음, 인증상태 관리 기능부로 인증상태 관리를 요청하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The authentication failure processing function generates a corresponding data by using an authentication algorithm and outputs the data to the distribution function by using the authentication failure report response, and then requests authentication status management by the authentication status management function. Authentication processing device for mobile communication, characterized in that. 청구항 3에 있어서,The method according to claim 3, 상기 인증상태 관리 기능부는 상기 보안정책/감사부의 정책 결정에 의해 인증처리 기능부, 인증실패 처리 기능부, 인증상태 변경 기능부에서 특정 가입자 식별번호, 장치 일련 번호에 대하여 수행한 작업에 대한 결과를 보고받고, 이 보고된 결과의 성공/실패 여부를 판단하여, 보안정책/감사부에 보고한 후, 후속 작업이 더 필요한 경우에 보안정책/감사부의 정책 결정에 따라 후속 작업을 수행하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The authentication state management function unit determines the result of the operation performed on the specific subscriber identification number and the device serial number by the authentication processing function unit, the authentication failure processing function unit, and the authentication state change function unit by the policy decision of the security policy / audit unit. After receiving the report and determining the success / failure of the reported result, reporting it to the security policy / audit department, and performing further work according to the policy decision of the security policy / audit department when further work is needed. Authentication processing device for mobile communication. 청구항 3에 있어서,The method according to claim 3, 상기 인증 상태 변경 기능부는 특정 가입자의 인증상태 변경 요구를 받으면 해당하는 특정 가입자 식별 번호와, 장치 일련 번호의 인증상태 변경을 처리하기 위해, 인증 알고리즘을 이용하여 보안 정책/감사부가 원하는 작업에 해당하는 데이타를 발생시킨 후, 인증상태 변경 요구를 가입자 정보처리 시스템 접속부로 출력하고, 또한, 상기 인증 요구 처리부가 수행하는 메시지들의 성공/실패 여부와 처리 내역을 수집하여 운용관리부가 원하는 경우 이를 제공하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.When the authentication status change function receives a request for changing the authentication status of a specific subscriber, the authentication status change function uses an authentication algorithm to handle the change of the authentication status of the specific subscriber identification number and the device serial number. After generating the data, the authentication status change request is output to the subscriber information processing system access unit, and the operation management unit collects the success / failure and processing details of the messages performed by the authentication request processing unit and provides it if desired. An authentication processing device for mobile communication. 청구항 1에 있어서,The method according to claim 1, 상기 가입자 관리 시스템 접속부는, 가입자 관리 시스템으로부터 인증처리 장치로 전송되는 가입정보를 수신하여 내부 장치로 전달하고, 내부 장치로부터의 메시지를 수신하여 가입자 관리 시스템으로 전송하는 정보 송/수신 기능부와;The subscriber management system access unit includes: an information transmission / reception function unit for receiving subscription information transmitted from the subscriber management system to the authentication processing device and transmitting the subscription information to the internal device, and receiving and transmitting a message from the internal device to the subscriber management system; 인증처리 장치와 가입자 관리 시스템 사이의 정보 송수신 트래픽을 운용관리부로 보고하는 기능을 수행하며, 정보 송/수신 기능의 성능을 판단하기 위한 기능으로 정보 송/수신 기능이 수행한 내용에 대해 총 처리 횟수, 성공 횟수를 수집하여 운용관리 장치로 전송하는 가입자 관리 시스템 접속 관리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.This function reports the information transmission / reception traffic between the authentication processing device and the subscriber management system to the operation management unit. It is a function to determine the performance of the information transmission / reception function. And a subscriber management system access management function for collecting and transmitting the number of successes to the operation management device. 청구항 1에 있어서,The method according to claim 1, 상기 등록처리부는, 가입자 관리 시스템의 요구에 의해 신규 가입자의 추가 및 기존 가입자 정보의 삭제, 변경 기능을 수행하는 가입자 정보 관리 기능부와;The registration processing unit includes a subscriber information management function unit for performing a function of adding a new subscriber and deleting or changing existing subscriber information at the request of the subscriber management system; 상기 운용자 접속부의 요구에 의해 가입자 비밀키를 재할당하는 가입자 비밀키 재할당 기능부로 구성되는 것을 특징으로 하는 이동통신에서의 인증처리 장치.And a subscriber secret key reassignment function unit for reassigning a subscriber secret key at the request of the operator connection unit. 청구항 9에 있어서,The method according to claim 9, 상기 가입자 정보 관리 기능부는 가입자 추가 요구시 가입자 관리 시스템 접속부를 통해 수신된 가입자 정보 당 하나의 가입자 비밀키를 할당하여 가입자 데이타베이스에 등록하고, 가입정보의 변경사항이 있을 경우 이를 처리하며, 신규 가입자의 단말기에 가입자 비밀키가 주입되기 전에도 인증서비스를 제공하기 위한 초기 인증기간 동안 필요한 가입자 비밀키 관리 기능을 수행하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The subscriber information management function allocates one subscriber's private key per subscriber information received through the subscriber management system access unit when the subscriber addition request is made, registers it in the subscriber database, and handles any change in subscription information, and processes the new subscriber. And a subscriber secret key management function required during an initial authentication period for providing an authentication service even before a subscriber secret key is injected into a terminal of the terminal. 청구항 1에 있어서,The method according to claim 1, 상기 키 관리부, 신규 가입자 또는 기존 가입자에 대한 가입자 비밀키 할당을 수행하기 위해, 상기 등록 처리부의 요구에 의해 가입자 비밀키 생성, 삭제, 복구, 초기화 활성화 기능을 수행하는 키 등록 기능부와;A key registration function for performing subscriber secret key generation, deletion, recovery, and initialization activation at the request of the registration processing unit to perform assignment of a subscriber secret key for the key management unit, a new subscriber or an existing subscriber; 상기 인증요구 처리부 측으로 임시 비밀키 생성시 필요한 가입자 비밀키를 제공하고, 운용자 접속부의 요구에 의해 가입자 비밀키 검색 및 폐기 처리를 수행하는 키 처리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.In the mobile communication, comprising a key processing function for providing a subscriber secret key required for generating a temporary secret key to the authentication request processing unit, and performing subscriber secret key search and revocation processing at the request of an operator connection unit. Authentication processing device. 청구항 1에 있어서,The method according to claim 1, 상기 보안정책/감사부는 특정 단말기의 불법이용 발생 가능성이 매우 높을 때는 적절한 조치를 취한 다음 운용자에게 경보를 내리고, 해당 단말기의 보안 관련 자료를 출력하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The security policy / audit unit, when the possibility of illegal use of a particular terminal is very high, take an appropriate action and then alert the operator, and outputs the security-related data of the terminal. 청구항 1에 있어서,The method according to claim 1, 상기 보안정책/감사부는, 신규 가입자 등록이나 가입자 비밀키 재할당의 경우, 등록처리부로부터 키 생성, 재생성 또는 활성화 통지를 받아, 보안정책/감사부 내부의 기타 기능들이 이용하는 플래그, 카운터 등의 데이타를 초기화하고, 운용자 접속부로부터 복구 요구가 오면 적절한 복구 처리를 하는 보안 정책/감사 데이타 초기화 기능부와;In case of new subscriber registration or subscriber private key reallocation, the security policy / auditing unit receives a key generation, regeneration or activation notification from the registration processing unit, and displays data such as flags and counters used by other functions in the security policy / auditing unit. A security policy / audit data initialization function for initializing and performing proper recovery processing when a recovery request is received from an operator connection unit; 인증요구 처리부가 처리한 인증 결과를 데이타베이스 시스템 관리부로부터 주기적으로 검색하여, 인증응답이나 카운터 불일치에 의해 인증실패한 단말기에 대한 보안감사를 수행하여, 해당 단말기의 인증 성공 및 실패시, 인증 요구 처리부가 따라야 할 인증처리 원칙을 미리 설정하며, 또한, 주기적인 임시 비밀키 갱신을 관리하는 인증결과 감사 기능부와;Periodically retrieves the authentication result processed by the authentication request processor from the database system manager, performs a security audit on a terminal that fails authentication due to an authentication response or counter mismatch, and upon authentication success or failure of the terminal, the authentication request processor An authentication result auditing function which sets in advance the authentication processing principle to be followed and manages periodic temporary secret key updates; 인증요구 처리부로부터 직접 단말기의 인증응답 일치 또는 불일치를 보고 받아, 적절한 인증처리 원칙을 통보해주며, 각종 복제 발생을 검출하여 운용자 접속부로 보고하고, 단말기에 가입자 비밀키가 입력 완료 되었음을 자동으로 감지하는 인증응답보고 처리 기능부와;Receives a report of the authentication response match or discrepancy of the terminal directly from the authentication request processing unit, notifies the appropriate authentication processing principle, detects the occurrence of various duplications, reports it to the operator connection unit, and automatically detects the completion of the subscriber secret key input to the terminal. An authentication response report processing function unit; 인증요구 처리부로부터 직접 단말기의 카운트 불일치를 보고 받아, 임시 비밀키 갱신을 지시하고 그 결과에 따라 적절한 인증처리 원칙을 통보해주는 카운트 보고 처리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Authentication processing in a mobile communication, comprising a count report processing function for receiving a report of the discrepancy of the terminal directly from the authentication request processing unit, instructing the temporary secret key update, and informing the appropriate authentication processing principle according to the result. Device. 청구항 1에 있어서,The method according to claim 1, 상기 운용관리부는, 인증처리 장치 운용관리에 필요한 각종 측정정보를 수집하는 수집기능부와;The operation management unit, a collection function unit for collecting a variety of measurement information necessary for operation management of the authentication processing device; 운용자의 요구에 의한 운용관리 파라미터의 변경, 운용관리 정보의 수동수집, 제 7신호처리에 대한 제어를 처리하는 제어 기능부와;A control function unit for changing operation management parameters at the request of an operator, manually collecting operation management information, and controlling the seventh signal processing; 상기 수집 기능부를 통해 수집되어 전달된 정보를 각각의 한계값과 비교 분석하여 시스템 경보를 추출하며, 이 추출된 경보를 데이타베이스 시스템 관리부에 저장함과 동시에 운용자에게도 즉시 전달하는 정보분석 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Comprising and analyzing the information collected and delivered through the collection function with each limit value to extract the system alarm, and comprises an information analysis function that stores the extracted alarm to the database system management unit and also immediately delivers to the operator Authentication processing device for mobile communication, characterized in that. 청구항 14에 있어서,The method according to claim 14, 상기 수집기능부는 하드웨어의 상태정보를 수집하고, 가입자 정보처리 시스템 접속부로부터 제 7신호처리에 대한 트래픽 및 상태정보를 수집하고, 시스템 관리부로부터 응용 프로세스에 대한 상태정보를 수집하며, 또한 인증 요구 처리부, 가입자 관리 시스템 접속부로부터 인증처리에 대한 트래픽 정보를 수집하고, 데이타베이스 시스템 관리 접속부로부터 데이타베이스에 대한 상태 정보를 수집하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The collection function unit collects the state information of the hardware, collects the traffic and state information for the seventh signal processing from the subscriber information processing system access unit, collects the state information of the application process from the system manager, and also the authentication request processing unit, Collecting traffic information for authentication processing from the subscriber management system connection unit, and collecting status information for the database from the database system management connection unit. 청구항 15에 있어서,The method according to claim 15, 상기 정보의 수집은 수집 기능에 의해 정기적으로 수집할 수 있고, 운용자의 요청에 의해 비정기적으로 수집할 수 있으며, 이 수집된 정보는 데이타베이스 시스템 관리부에 저장하고 동시에 정보분석 기능부로 전달하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The collection of the information can be collected regularly by a collection function, and can be collected at regular intervals at the request of the operator, and the collected information is stored in the database system management unit and simultaneously transferred to the information analysis function unit. An authentication processing device for mobile communication. 청구항 16에 있어서,The method according to claim 16, 상기 수집된 정보중 실시간 표시가 필요한 정보는 운용자 접속부로 전달하여 출력하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Authentication information in the mobile communication, characterized in that for transmitting the information required for the real-time display of the collected information to the operator connection. 청구항 14에 있어서,The method according to claim 14, 제어 기능부는 운용자 접속부에서 전달되는 운용자의 수동 수집 요구, 운용관리 파라미터의 변경 요구 및 제어 요구를 받아 처리하고, 그 결과를 운용자 접속부를 통하여 운용자에게 전달하며, 제어결과 및 운용관리 파라미터의 변경내역을 운용관리 데이타베이스에 저장하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The control function receives and processes the operator's manual collection request, operation management parameter change request, and control request from the operator connection unit, and transmits the result to the operator through the operator connection unit. Authentication processing device for mobile communication, characterized in that stored in the operation management database. 청구항 1에 있어서,The method according to claim 1, 상기 서비스 관리부는, 각종 정보 및 정보에 대한 통계를 산출하는 기능으로 각 통계 대상에 대하여 시간별, 종류별, 원인별 통계를 제공하는 운용정보 통계 기능부와;The service management unit includes a function of calculating statistics for various types of information and information, and an operation information statistics function unit for providing statistics for each statistical object by time, type, and cause; 각종 정보와 경보 및 운용관리 파라미터 변경에 대한 이력 및 상세내용을 제공하는 운용정보 검색 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.And an operation information retrieval function for providing a variety of information and a history and details of alarm and operation management parameter changes. 청구항 19에 있어서,The method according to claim 19, 상기 운용정보 통계 기능부에서의 통계의 내용은 시간별, 종류별, 원인별 각각 뿐만 아니라 시간별-종류별 또는 시간별-원인별 등과 같이 통계구분별 조합으로도 제공하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The contents of the statistics in the operation information statistics function unit is provided not only for each time, type, cause, each, but also a combination of statistical classification such as time-type or time-cause, etc. . 청구항 1에 있어서,The method according to claim 1, 상기 시스템 관리부는, 테이프등의 설치 매체에 존재하는 응용 소프트웨어, 하드웨어 제원 데이타, 하드웨어 및 응용 소프트웨어의 형상 데이타를 시스템에 설치하여 시스템의 기본 동작환경을 구축하는 시스템 설치 관리 기능부와;The system management unit includes a system installation management function unit which installs application software, hardware specification data, and shape data of hardware and application software existing in an installation medium such as a tape in the system to establish a basic operating environment of the system; 인증처리 장치의 각종 응용 프로세스들을 기동하고 정지하며 운용관리 장치로부터 요구되는 프로세스들의 상태정보 수집 요구가 있으면 이를 수집하여 전달하는 프로세스 관리 기능부와;A process management function unit which starts and stops various application processes of the authentication processing apparatus and collects and transmits state information collection requests of processes required by the operation management apparatus; 인증처리 장치 수행기능에 관련된 하드웨어, 응용 소프트웨어 형상 데이타의 추가/삭제/변경 및 형상 데이타 검색을 담당하는 형상관리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Authentication processing device An authentication processing device for mobile communication, comprising a configuration management function that is responsible for adding / deleting / changing configuration data and retrieval of shape data. 청구항 21에 있어서,The method according to claim 21, 상기 시스템 설치 관리 기능부는 최초 설치와 부분 재설치로 구분되며;The system installation management function is divided into initial installation and partial reinstallation; 최초 설치시에는 인증처리 장치 기능 수행을 위한 응용 소프트웨어의 설치, 데이타베이스의 기본환경 생성 및 기본 데이타의 설치와 생성을 포함하고, 이중에서 데이타베이스의 기본적인 환경 생성 및 데이타 적재는 데이타베이스 초기화 기능을 호출하여 이루어지며;Initial installation includes the installation of application software to perform the function of authentication processing device, creation of basic environment of database and installation and creation of basic data. By calling; 부분 재설치는 응용 소프트웨어의 버젼 변경 등으로 기존의 응용 소프트웨어를 변경 설치하는 것으로 해당되는 응용 소프트웨어만을 설치하며, 이와 동시에 시스템의 기동에 필요한 초기화를 완료하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Partial reinstallation is the installation of an existing application software by changing an application software version, etc., and installing only the corresponding application software, and at the same time, completing the initialization required for system startup. 청구항 21에 있어서,The method according to claim 21, 상기 프로세스 관리 기능부의 프로세스 기동 및 정지 수행은 전체 시스템 정지와 프로세스 단위별 기동 및 정지를 수행하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The process start and stop of the process management function unit is the authentication processing device in the mobile communication, characterized in that for performing the whole system stop and start and stop for each process unit. 청구항 21에 있어서,The method according to claim 21, 상기 형상관리 기능부는 형상 변경이 발생하면 이 기능으로 형상 데이타를 변경하고, 형상 제어가 필요한 경우에는 운용관리부의 제어 기능부를 통하여 형상 변경 제어를 수행하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.And the shape management function changes shape data by this function when a shape change occurs, and performs shape change control through a control function of the operation management part when shape control is required. 청구항 1에 있어서,The method according to claim 1, 상기 데이타베이스 시스템 관리 접속부는, 운용자가 데이타베이스에 접속하여 데이타베이스 내용을 직접 검색, 추가, 삭제, 변경하는 데이타베이스 시스템 접속 기능부와;The database system management connection unit includes: a database system connection function unit for directly accessing, adding, deleting, and changing database contents by an operator accessing the database; 인증처리 장치 내의 데이타베이스 테이블을 생성하고, 필요한 초기 데이타들을 데이타 화일로부터 입력받아 데이타베이스에 저장하는 데이타베이스 시스템 초기화 기능부와;A database system initialization function unit for creating a database table in the authentication processing device and receiving necessary initial data from a data file and storing the data in a database; 디스크 상의 데이타베이스가 파괴 또는 손상될 경우를 대비하여 데이타베이스 내용을 테이프에 주기적으로 또는 운용자의 요구에 의하여 백업하는 역할과, 데이타베이스가 파괴되었거나 손상된 경우 백업된 테이프의 내용을 데이타베이스에 복구하는 데이타베이스 시스템 백업 및 복구 기능부와;The role of backing up the contents of the database to tape periodically or at the request of the operator in case the database on disk is destroyed or damaged, and to restore the contents of the backed up tape to the database if the database is destroyed or damaged. A database system backup and restore function; 상기 데이타베이스 시스템 관리부로부터 트랜잭션 처리에 대한 상태정보를 수집하여 운용관리부의 요구가 있는 경우 이를 제공하는 데이타베이스 시스템 관리 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.And a database system management function unit which collects state information on transaction processing from the database system manager and provides a request when the operation manager requests. 청구항 25에 있어서,The method according to claim 25, 상기 데이타베이스 시스템 접속 기능부에서 데이타베이스 시스템 관리부에 접속하는 방식은 질의어을 통해 접속하는 것을 특징으로 하는 이동통신에서의 인증 처리 장치.And a method of accessing the database system management unit from the database system connection function unit is to connect through a query word. 청구항 1에 있어서,The method according to claim 1, 상기 운용자 접속부는, 운용자가 인증처리 장치의 기능을 수행시키려 할 경우에 최초로 접근하는 부로, 운용자의 이름과 패스워드를 사용하여 계정 화일에 등록된 운용자인지를 검사하고 운용자의 등급에 해당하는 접근 권한을 부여한 후, 운용자가 로그 아웃할 때까지 접근 권한에 해당하는 명령어를 수행하는 로그인 기능부와;The operator connection unit is a first access unit when an operator attempts to perform a function of an authentication processing apparatus. The operator connection unit checks whether an operator is registered in an account file using an operator's name and password, and checks an access authority corresponding to an operator's level. A login function unit configured to execute a command corresponding to access authority until the operator logs out; 운용을 위한 화면을 제어하고 화면들간의 천이를 제어하는 운용자 화면 제어 기능부와;An operator screen control function unit controlling a screen for operation and controlling a transition between screens; 작업석을 통해서 입력되는 명령어의 구문과 의미를 분석하여 정상인 경우 해당 명령어 수행을 요구하고, 입력 오류 발생시는 그에 대한 오류 메시지를 제공하며, 또한 명령어 수행 방법으로 즉시수행과 예약수행을 제공하고, 명령어 처리 후에는 이력 데이타베이스에 저장하여 시스템접근 이력으로 이후에 검색할 수 있도록 하는 명령어 처리 및 파일 기능부와;Analyzes the syntax and semantics of the command input through the task seat to request the command to be executed if it is normal, and provides an error message for an input error, and also provides immediate and scheduled execution as a command execution method. A command processing and file function unit for storing the data in a history database after the processing and later searching the system access history; 시스템을 사용하는 운용자에 자체에 대한 정보를 관리하고, 운용자가 수행한 운용 명령어에 대한 이력을 관리하는 시스템 보안 기능부와;A system security function unit that manages information on itself to an operator using the system and manages a history of operation commands performed by the operator; 운용자의 요구에 의해 명령어에 대한 안내와 간략문을 출력하는 도움말 기능부를 포함하여 구성하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.Authentication processing device in a mobile communication, characterized in that it comprises a help function for outputting a guide and a brief text on the command at the request of the operator. 청구항 27에 있어서,The method of claim 27, 상기 시스템 보안 기능부는 명령어 수행에 관한 이력을 시스템접근 이력 테이블에 저장하여 운용자가 검색할 수 있도록 하며, 시스템을 사용하는 운용자의 신규 등록 및 운용자 정보에 대한 수정, 검색, 삭제 기능을 수행하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The system security function unit stores a history of command execution in a system access history table so that an operator can search and performs a function of modifying, searching, and deleting new registrations and operator information of an operator who uses the system. An authentication processing device for mobile communication. 청구항 1에 있어서,The method according to claim 1, 상기 기능함수 저장부내의 라이브러리 구성요소는 가입자 비밀키 보안을 위한 암호/복호 알고리즘, 인증응답 생성 알고리즘, 임시 비밀키 생성 알고리즘, 신호 비화키 생성 알고리즘, 음성비화키 생성 알고리즘이며, 각 알고리즘 필요시 인증요구 처리부가 사용하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The library components in the function function storage unit are encryption / decryption algorithms for security of subscriber secret keys, authentication response generation algorithms, temporary secret key generation algorithms, signal secret key generation algorithms, and voice secret key generation algorithms. An authentication processing device for mobile communication, characterized in that used by a request processing unit. 청구항 1에 있어서,The method according to claim 1, 상기 단말기에는 인증처리 장치와의 인증 처리를 위해, 인증처리 장치와 동일한 가입자 인증용 비밀키와, 임시 비밀키 갱신 절차를 통해 생성된 동일한 임시 비밀키가 저장되는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The terminal stores the same subscriber authentication secret key as the authentication processing device and the same temporary secret key generated through the temporary secret key renewal procedure for authentication processing with the authentication processing device. Processing unit. 청구항 30에 있어서,The method of claim 30, 상기 단말기와 인증처리 장치는 단말기가 망에 접속할 때는 망에서 보내온 난수와 임시 비밀키, 그리고 기타 파라미터를 이용하여 인증응답을 생성하여 이를 인증처리 장치로 전송하고,When the terminal accesses the network, the terminal and the authentication processing device generate an authentication response using a random number, a temporary secret key, and other parameters sent from the network, and transmit the authentication response to the authentication processing device. 인증처리 장치는 자신이 저장해 둔 해당 단말기 관련 정보를 이용하여 동일한 생성 과정을 거쳐 인증응답을 계산하고, 이를 단말기가 보내 온 인증응답과 동일한 지 확인함과 동시에, 단말기가 보내 온 호 이력 카운트가 인증처리 장치내의 카운트와 동일한지 확인하여,The authentication processing device calculates the authentication response through the same generation process using the terminal-related information stored by the terminal, checks whether it is the same as the authentication response sent by the terminal, and at the same time, the call history count sent by the terminal is authenticated. Check that it is equal to the count in the processing unit, 서로 같으면 인증에 성공한 것으로 인지하는 것을 특징으로 하는 이동통신에서의 인증처리 장치.The authentication processing device for mobile communication, characterized in that the authentication is successful if the same.
KR1019970047549A 1997-09-18 1997-09-18 Authentification device for mobile telecommunication KR100250499B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1019970047549A KR100250499B1 (en) 1997-09-18 1997-09-18 Authentification device for mobile telecommunication

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1019970047549A KR100250499B1 (en) 1997-09-18 1997-09-18 Authentification device for mobile telecommunication

Publications (2)

Publication Number Publication Date
KR19990025776A true KR19990025776A (en) 1999-04-06
KR100250499B1 KR100250499B1 (en) 2000-04-01

Family

ID=19521368

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1019970047549A KR100250499B1 (en) 1997-09-18 1997-09-18 Authentification device for mobile telecommunication

Country Status (1)

Country Link
KR (1) KR100250499B1 (en)

Cited By (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100384943B1 (en) * 1999-12-30 2003-06-18 엘지전자 주식회사 Method For Intelligent Network Processing Of Authentication Failure or Authorization Denied Subscriber
KR20050058653A (en) * 2003-12-12 2005-06-17 (주)제이엘원 Authenticating method for mobile communication terminal
KR100531169B1 (en) * 1999-12-31 2005-11-28 주식회사 케이티 Method for internetworking between icis and tims
KR100726074B1 (en) * 2003-10-06 2007-06-08 에스케이 텔레콤주식회사 Method And System Of Certifying Mobile Internet User
KR100730561B1 (en) * 2006-04-25 2007-06-20 포스데이타 주식회사 Method for controlling network entry of portable internet terminals, system enabling the method, and the portable internet terminals
KR100786427B1 (en) * 2000-06-12 2007-12-17 루센트 테크놀러지스 인크 Apparatus, method and system for providing a default mode for authentication failures in mobile telecommunication networks
WO2009035236A3 (en) * 2007-09-14 2009-05-07 Samsung Electronics Co Ltd Apparatus and method for changing subscription status of service in mobile communication system and mobile communication system thereof
KR100952294B1 (en) * 2008-08-08 2010-04-12 티유미디어 주식회사 System and method for managing database-based cas

Families Citing this family (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100330418B1 (en) * 2000-01-28 2002-03-27 오길록 Authentication Method in Mobile Communication Environment

Cited By (9)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR100384943B1 (en) * 1999-12-30 2003-06-18 엘지전자 주식회사 Method For Intelligent Network Processing Of Authentication Failure or Authorization Denied Subscriber
KR100531169B1 (en) * 1999-12-31 2005-11-28 주식회사 케이티 Method for internetworking between icis and tims
KR100786427B1 (en) * 2000-06-12 2007-12-17 루센트 테크놀러지스 인크 Apparatus, method and system for providing a default mode for authentication failures in mobile telecommunication networks
KR100726074B1 (en) * 2003-10-06 2007-06-08 에스케이 텔레콤주식회사 Method And System Of Certifying Mobile Internet User
KR20050058653A (en) * 2003-12-12 2005-06-17 (주)제이엘원 Authenticating method for mobile communication terminal
KR100730561B1 (en) * 2006-04-25 2007-06-20 포스데이타 주식회사 Method for controlling network entry of portable internet terminals, system enabling the method, and the portable internet terminals
WO2009035236A3 (en) * 2007-09-14 2009-05-07 Samsung Electronics Co Ltd Apparatus and method for changing subscription status of service in mobile communication system and mobile communication system thereof
US8554893B2 (en) 2007-09-14 2013-10-08 Samsung Electronics Co., Ltd Apparatus and method for changing subscription status of service in mobile communication system and mobile communication system thereof
KR100952294B1 (en) * 2008-08-08 2010-04-12 티유미디어 주식회사 System and method for managing database-based cas

Also Published As

Publication number Publication date
KR100250499B1 (en) 2000-04-01

Similar Documents

Publication Publication Date Title
US8935398B2 (en) Access control in client-server systems
US7266364B2 (en) Wireless communications unauthorized use verification system
CN101459925B (en) Complaint management system and method for telecommunication network
US6792269B2 (en) System, method and apparatus for tracking deployment of cellular telephone network sites
US5056140A (en) Communication security accessing system and process
US6389282B1 (en) Operation and maintenance system for a mobile communications network
CN110719203B (en) Operation control method, device and equipment of intelligent household equipment and storage medium
CN107886446A (en) A kind of distribution network failure rushes to repair workform management system
CN102915374A (en) Method, device and system for controlling access to database resources
KR100250499B1 (en) Authentification device for mobile telecommunication
CN101860844B (en) Method, device and system for monitoring SIM card
US6173173B1 (en) Invalid mobile telephone call terminating system and method
KR101421086B1 (en) Apparatus and Method for Firewall System Integrated Management
KR100194763B1 (en) Personal communication service subscriber information processing device and method
KR100194771B1 (en) Subscription management device for personal communication service (PCS) and its method
KR100250976B1 (en) Detection and managment method of terminal copying in wireless communication service
CN101742477A (en) Information processing system, equipment and method
KR100250979B1 (en) The method for authentication center
CN213122985U (en) PIS authentication system
KR100254510B1 (en) The server and method for value added services in sms
KR100259867B1 (en) Interface method
CN111259383A (en) Safety management center system
CN112019688A (en) Method and device for detecting embezzlement of fixed telephone
CN113472722A (en) Data transmission method, storage medium, electronic device and automatic ticket selling and checking system
CN111711600A (en) Communication terminal access method and device based on power grid mobile platform

Legal Events

Date Code Title Description
A201 Request for examination
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20101230

Year of fee payment: 12

LAPS Lapse due to unpaid annual fee