KR20040073125A - 이동 통신 단말기의 인증 방법 - Google Patents

이동 통신 단말기의 인증 방법 Download PDF

Info

Publication number
KR20040073125A
KR20040073125A KR1020030009106A KR20030009106A KR20040073125A KR 20040073125 A KR20040073125 A KR 20040073125A KR 1020030009106 A KR1020030009106 A KR 1020030009106A KR 20030009106 A KR20030009106 A KR 20030009106A KR 20040073125 A KR20040073125 A KR 20040073125A
Authority
KR
South Korea
Prior art keywords
value
authentication
terminal
random value
random
Prior art date
Application number
KR1020030009106A
Other languages
English (en)
Other versions
KR100548325B1 (ko
Inventor
최영길
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to KR1020030009106A priority Critical patent/KR100548325B1/ko
Publication of KR20040073125A publication Critical patent/KR20040073125A/ko
Application granted granted Critical
Publication of KR100548325B1 publication Critical patent/KR100548325B1/ko

Links

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/02Terminal devices
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W88/00Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
    • H04W88/08Access point devices

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Security & Cryptography (AREA)
  • Mobile Radio Communication Systems (AREA)

Abstract

본 발명은 이동 통신 단말기에 관한 것으로, 특히 글로벌 챌린지 인증 방법에서 사용하는 랜덤 값(RAND)과 콜 카운트(Call Count) 값을 이용하여 유니크 챌린지 인증 방법과 같은 기능을 수행할 수 있는 이동 통신 단말기의 인증 방법에 관한 것이다. 종래 이동 통신 단말기의 글로벌 챌린지 방법은 하나의 랜덤 값(RAND)을 모든 이동 통신 단말기에서 수신하기 때문에 유니크 챌린지 방법에 비해 인증에 실패할 확률이 높은 문제점이 있었고, 또한, 다수의 값을 비교하여 인증을 하기 때문에 인증절차가 복잡한 문제점이 있었다. 이와 같은 문제점을 감안한 본 발명은 기지국에서 랜덤 값(RAND)을 생성하여 송신하는 단계와, 단말기에서 상기 RAND를 수신하고, 그 RAND와 상기 단말기의 내부에 저장된 소정의 데이터를 이용하여 유니크한 랜덤 값(RAND_U)을 생성하는 단계와, 상기 RAND_U와 소정의 정보를 기 설정된 알고리즘에 입력하여 인증-랜덤 코드(AUTHR) 값을 생성하고, 그 값을 포함한 소정의 데이터를 송신하는 단계와, 상기 기지국에서 상기 단말기로부터 수신한 AUTHR 값과 상기 기지국에서 생성한 AUTHR 값을 비교하고, 그 값들이 일치하면 상기 소정의 데이터에 포함된 RAND와 상기 기지국에서 생성한 RAND를 비교하는 단계와, 상기 두 RAND가 일치하면 단말기로 상기 기지국을 액세스하는 권한을 부여하는 단계로 이루어짐으로써, 인증 확률을 높이고 인증절차를 단순화시킬 수 있는 효과가 있다.

Description

이동 통신 단말기의 인증 방법{AUTHENTICATION METHOD OF MOBILE COMMUNICATION TERMINAL}
본 발명은 이동 통신 단말기에 관한 것으로, 특히 글로벌 챌린지 인증 방법에서 사용하는 랜덤 값(RAND)과 콜 카운트(Call Count) 값을 이용하여 유니크 챌린지 인증 방법과 같은 기능을 수행할 수 있는 이동 통신 단말기의 인증 방법에 관한 것이다.
무선 통신 시스템에서는 부정 행위로 인해 1년에 수억 달러의 손실이 발생한다. 이러한 무선 통신 부정 행위를 줄이기 위해 다양한 기술들이 개발되어 왔고, 그러한 기술로는 합법적인 이동 통신 단말기임을 입증하는 인증 프로토콜(Authentication Protocols)을 사용하는 기술이 있다.
인증 프로토콜은 일반적으로 이동 통신 기지국으로 인증 코드를 전송하는 이동 통신 단말기를 포함한다. 상기 인증 코드는 이동 통신 단말기와 관련된 비밀 열쇠이며 상기 이동 통신 단말기가 합법적인 것인지 인증 또는 입증하기 위해 상기 이동 통신 기지국에 의해 사용된다.
또한, 상기 인증 코드는 이동 통신 단말기 또는 기지국에 알려져 있거나, 또는 상기 이동 통신 단말기나 기지국에 의해 독립적으로 결정될 수 있다. 상기 이동 통신 단말기의 인증 코드가 이동 통신 기지국의 인증 코드와 일치하지 않는다면, 이동 통신 단말기는 권한을 부여받지 못하며, 상기 이동 통신 기지국으로의 시스템 액세스가 거절된다.
한편, 이동 통신 단말기의 인증 코드가 이동 통신 기지국의 인증 코드와 일치한다면, 상기 이동 통신 단말기는 권한을 부여받게 되고, 예를 들어 등록(Registration), 페이지 응답(Page Response) 및 호출 개시(Call Origination)와 같은 시스템 액세스 기능을 수행할 수 있도록 시스템 액세스가 허용된다.
이와 같은 종래 이동 통신 단말기의 인증 방법에는 글로벌 챌린지(Global Challenge) 와 유니크 챌린지(Unique Challenge) 방법이 있다.
도 1은 종래 이동 통신 단말기의 인증 방법에 대한 흐름을 도시한 것으로, 기지국에서 랜덤 값(Random Number : RAND)을 생성하여 전송하는 단계와, 단말기에서 상기 RAND를 받고, 그 값과 소정의 정보, 예를 들어, 전자 일련 번호(Electronic Serial Number : ESN)와 비밀 공유 데이터(SSD) 등을 이용하여 인증-랜덤 코드(Authentication-Random Code : AUTHR) 값을 생성하여 상기 기지국으로 송신하는 단계와, 기지국에서 상기 단말기에서 송신한 AUTHR 값과 기지국에서 생성한 AUTHR 값을 비교하고, 그 두 값이 일치하면 기지국과 단말기의 RAND와 Call Count 값을 비교하여 인증하는 단계로 이루어진다.
또한, 상기 비교에서 두 AUTHR 값이 일치하지 않으면 유니크 챌린지 방법을 통해 단말기를 인증하는 단계로 이루어진다.
이와 같은 단계로 이루어진 종래 이동 통신 단말기의 인증 방법에 대한 동작을 설명하면, 이동 통신 기지국에서 RAND를 생성하여 그 값을 한 채널에 있는 모든 이동 통신 단말기에 송신하고(S10), 그 RAND를 받은 단말기에서 도 2에 도시된 바와 같은 과정을 통해 AUTHR 값을 생성한다(S30). 즉, 기지국에서 수신한 RAND와 단말기 내부에 기 설정된 ESN과 단말기 인증 값을 생성하기 위한 SSD 등을 입력으로 기 설정된 알고리즘(AUTHR 계산 알고리즘)을 이용하여 AUTHR 값을 생성한다.
또한, 상기 AUTHR 값을 생성하는 과정은 RAND를 송신한 기지국에서도 똑같이 이루어진다(S20).
상기 단말기에서 생성한 AUTHR 값을 포함한 데이터를 기지국으로 송신하고, 기지국에서 상기 단말기로부터 수신한 AUTHR 값과 기지국에서 생성한 AUTHR 값을 비교하여 그 두 값이 일치하면 인증이 부분적으로 성공하게 된다. 상기 두 AUTHR 값이 일치하면 콜 카운트(Call Count)값과 RAND도 비교한다(S40). 그리고, 상기 값들이 일치하면 시스템을 액세스 할 수 있게 된다.
한편, 상기 한 과정 S40에서 그 값들이 일치하지 않으면 유니크 챌린지 방법을 이용하여 단말기를 승인한다(S50). 유니크 챌린지 방법에 대해 조금 더 상세히 설명하면 다음과 같다.
유니크 챌린지 방법은 하나의 RAND를 모든 이동 통신 단말기로 송신하는 것이 아니라 유니크한 랜덤 값을 각 이동 통신 단말기로 송신하는 방법으로, 이 방법을 이용하면 각 이동 통신 단말기는 서로 다른 유니크한 랜덤 값을 수신하고, 그 수신한 유니크한 랜덤 값과 소정의 정보를 입력으로 기 설정된 알고리즘을 이용하여 AUTHR 값을 생성한다. 이하, 유니크 챌린지 인증 과정은 글로벌 챌린지 방법과 동일하기에 설명하지 않는다.
그러나, 상기와 같은 종래 이동 통신 단말기의 글로벌 챌린지 방법은 하나의 랜덤 값(RAND)을 모든 이동 통신 단말기에서 수신하기 때문에 유니크 챌린지 방법에 비해 인증에 실패할 확률이 높은 문제점이 있었다.
또한, 다수의 값을 비교하여 인증을 하기 때문에 인증절차가 복잡한 문제점이 있었다.
따라서, 이와 같은 문제점을 감안한 본 발명은 글로벌 챌린지 방법에서 사용하는 랜덤 값(RAND)과 Call Count 값을 이용하여 유니크 챌린지 방법과 같이 유니크한 랜덤 값을 만들어 사용함으로써, 인증 확률을 높이고 인증절차를 단순화시킬 수 있는 이동 통신 단말기의 인증 방법을 제공하는데 그 목적이 있다.
도 1은 종래 이동 통신 단말기의 인증 방법에 대한 흐름을 도시한 순서도.
도 2는 종래 인증 방법에서 인증-랜덤 코드(AUTHR) 값을 계산하는 과정을 도시한 도.
도 3은 본 발명의 이동 통신 단말기의 인증 방법에 대한 흐름을 도시한 순서도.
도 4는 본 발명의 이동 통신 단말기의 인증 방법에서 인증-랜덤 코드(AUTHR) 값을 계산하는 과정을 도시한 도.
상기와 같은 목적을 달성하기 위한 본 발명은 이동 통신 단말기의 글로벌 챌린지 인증 방법에 있어서, 기지국에서 랜덤 값(RAND)을 생성하여 송신하는 단계와, 단말기에서 상기 랜덤 값을 수신하고, 그 랜덤 값과 상기 단말기의 내부에 저장된 소정의 데이터를 이용하여 유니크한 랜덤 값(RAND_U)을 생성하는 단계와, 상기 유니크한 랜덤 값과 소정의 정보를 기 설정된 알고리즘에 입력하여 인증-랜덤 코드(Authentication-Random Code : AUTHR) 값을 생성하고, 그 값을 포함한 소정의 데이터를 송신하는 단계와, 상기 기지국에서 상기 단말기로부터 수신한 인증-랜덤 코드 값과 상기 기지국에서 생성한 인증-랜덤 코드 값을 비교하고, 그 값들이 일치하면 상기 소정의 데이터에 포함된 랜덤 값과 상기 기지국에서 생성한 랜덤 값을 비교하는 단계와, 상기 두 랜덤 값이 일치하면 단말기로 상기 기지국을 액세스하는 권한을 부여하는 단계로 이루어진 것을 특징으로 한다.
상기와 같은 특징을 갖는 본 발명의 이동 통신 단말기의 인증 방법에 대한 바람직한 실시예를 도면을 참고하여 설명한다.
도 3은 본 발명의 이동 통신 단말기의 인증 방법에 대한 흐름을 도시한 순서도로서, 이에 도시된 바와 같이 기지국에서 랜덤 값(RAND)을 생성하여 송신하는 단계와, 이동 통신 단말기에서 상기 RAND를 받고, 그 값과 Call Count 값을 이용하여 유니크한 랜덤 값(RAND_U)을 생성하는 단계와, 상기 RAND_U를 이용하여 AUTHR 값을 생성하고, 그 값을 포함한 소정의 데이터를 송신하는 단계와, 기지국에서 상기 단말기에서 생성한 AUTHR 값과 기지국에서 생성한 AUTHR 값을 비교하는 단계와, 상기두 AUTHR 값이 같으면 상기 단말기에서 송신한 소정의 데이터에 포함된 RAND와 기지국에서 생성한 RAND를 비교하는 단계로 이루어진다.
또한, 상기 두 RAND가 같으면 단말기에 시스템 액세스 권한을 부여하는 단계로 이루어진다.
또한, 기지국에서 AUTHR 값을 생성하는 과정은 단말기에서 AUTHR 값을 생성하는 과정과 같이 RAND와 Call Count 값을 이용하여 RAND_U를 생성하는 단계와, 그 RAND_U를 이용하여 AUTHR 값을 생성하는 단계로 이루어진다.
이와 같은 단계로 이루어진 본 발명에 대한 설명을 도 1과 도4를 참고하여 설명하면 다음과 같다.
먼저, 기지국에서 랜덤 값(RAND)을 생성하여 그 값을 한 채널에 존재하는 모든 이동 통신 단말기로 송신한다(S110). 상기 RAND를 수신한 이동 통신 단말기는 그 RAND와 단말기 내부에 저장된 콜 카운트(Call Count) 값을 이용하여 유니크한 랜덤 값, 즉, 도 4에 도시한 바와 같이 RAND_U를 생성한다(S120).
여기서, 상기 기지국으로부터 수신한 RAND와 내부에 저장된 Call Count 값을 이용하여 RAND_U를 생성하는 방법은 상기 RAND와 Call Count 값의 논리 조합을 통해서 생성할 수 있다. 즉, 모든 단말기에서 수신한 RAND는 같지만 내부에 저장된 Call Count 값이 다르기 때문에 상기 두 값을 이용하여 논리 조합(예를 들어, AND, OR, XOR 등)을 하게 되면 그 결과 생성되는 값은 유니크한 랜덤 값(RAND_U)이 된다. 예컨대, 수신된 RAND이 '11010101', Call Count 값이 '00101100'라 하고, XOR 논리 조합을 통해 RAND_U 값을 생성한다면, 그 RAND_U는 '11111001'이 된다. 물론,상기 예는 RAND와 RAND_U에 대한 데이터 길이를 8비트로 가정했을 때에 대한 것이다.
그리고, 도 4에 도시된 바와 같이 상기 생성된 RAND_U와 소정의 정보, 예를 들어 전자 일련 번호(ESN)와 비밀 고유 데이터(SSD)를 포함한 소정의 데이터를 이용하여 기 설정된 AUTHR 계산 알고리즘을 통해 AUTHR 값을 생성한다.
또한, 상기와 같이 단말기에서 RAND을 수신하여 AUTHR 값을 생성하기까지의 과정이 기지국에서 똑같이 이루어진다. 즉, 기지국 또한 RAND_U를 이용하여 AUTHR 값을 생성한다.
상기 AUTHR 값이 생성되면, 단말기에서 상기 AUTHR 값이 포함된 소정의 데이터를 기지국으로 송신하고(S130), 기지국에서 상기 단말기로부터 수신한 AUTHR 값과 기지국에서 생성한 AUTHR 값을 비교한다(S140).
그리고, 상기 두 값(AUTHR)이 일치하면 인증이 부분적으로 성공하게 된다. 상기 두 AUTHR 값이 일치하면 상기 단말기로부터 수신한 소정의 데이터에 포함된 RAND와 기지국에서 생성한 RAND를 비교하여 상기 값들이 일치하면 시스템을 액세스 할 수 있도록 인증을 한다(S150).
또한, 인증이 실패하면 도 1에 도시한 바와 같이 유니크 챌린지 방법에 의해 인증을 받게 된다.
이러한 본 발명은 상세한 설명에서 RAND_U를 생성하기 위해 RAND와 Call Count 값의 논리조합을 이용하였지만, 상기 RAND와의 논리조합에 사용되는 값을 Call Count 값에 한정하지 않고, 단말기 내부에 저장된 소정의 데이터를 이용하여생성할 수 있다.
또한, 본 발명의 RAND_U를 생성하기 위한 방법을 RAND와 소정 데이터의 논리 조합에 한정하지 않는다.
이상에서 상세히 설명한 바와 같이 본 발명은 기지국으로부터 수신한 RAND와 Call Count 값을 이용하여 유니크 챌린지 방법과 같이 유니크한 랜덤 값(RAND_U)을 생성하고, 그 값을 이용하여 AUTHR 값을 생성함으로써, 인증 확률을 높이고 인증절차를 단순화시킬 수 있는 효과가 있다.

Claims (3)

  1. 이동 통신 단말기의 글로벌 챌린지 인증 방법에 있어서,
    기지국에서 랜덤 값(RAND)을 생성하여 송신하는 단계와;
    단말기에서 상기 랜덤 값을 수신하고, 그 랜덤 값과 상기 단말기의 내부에 저장된 소정의 데이터를 이용하여 유니크한 랜덤 값(RAND_U)을 생성하는 단계와;
    상기 유니크한 랜덤 값과 소정의 정보를 기 설정된 알고리즘에 입력하여 인증-랜덤 코드(Authentication-Random Code : AUTHR) 값을 생성하고, 그 값을 포함한 소정의 데이터를 송신하는 단계와;
    상기 기지국에서 상기 단말기로부터 수신한 인증-랜덤 코드 값과 상기 기지국에서 생성한 인증-랜덤 코드 값을 비교하고, 그 값들이 일치하면 상기 소정의 데이터에 포함된 랜덤 값과 상기 기지국에서 생성한 랜덤 값을 비교하는 단계와;
    상기 두 랜덤 값이 일치하면 단말기로 상기 기지국을 액세스하는 권한을 부여하는 단계로 이루어진 것을 특징으로 하는 이동 통신 단말기의 인증 방법.
  2. 제1항에 있어서, 상기 유니크한 랜덤 값(RAND_U)은 상기 랜덤 값과 상기 단말기 내부에 저장된 콜 카운트(Call Count) 값을 이용하여 생성하는 것을 특징으로 하는 이동 통신 단말기의 인증 방법.
  3. 제1항 또는 제2항에 있어서, 상기 유니크한 랜덤 값(RAND_U)은 상기 랜덤 값과 상기 단말기에 저장된 콜 카운트 값의 논리 조합에 의해 생성되는 것을 특징으로 하는 이동 통신 단말기의 인증 방법.
KR1020030009106A 2003-02-13 2003-02-13 이동 통신 단말기의 인증 방법 KR100548325B1 (ko)

Priority Applications (1)

Application Number Priority Date Filing Date Title
KR1020030009106A KR100548325B1 (ko) 2003-02-13 2003-02-13 이동 통신 단말기의 인증 방법

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR1020030009106A KR100548325B1 (ko) 2003-02-13 2003-02-13 이동 통신 단말기의 인증 방법

Publications (2)

Publication Number Publication Date
KR20040073125A true KR20040073125A (ko) 2004-08-19
KR100548325B1 KR100548325B1 (ko) 2006-02-02

Family

ID=37360453

Family Applications (1)

Application Number Title Priority Date Filing Date
KR1020030009106A KR100548325B1 (ko) 2003-02-13 2003-02-13 이동 통신 단말기의 인증 방법

Country Status (1)

Country Link
KR (1) KR100548325B1 (ko)

Family Cites Families (5)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JPH07100215A (ja) * 1993-10-01 1995-04-18 Rorii:Kk 低周波電気治療器
KR100218673B1 (ko) * 1996-06-07 1999-09-01 정선종 개인통신 시스템에서 유일시도인증 처리방법
JPH10112707A (ja) * 1996-10-04 1998-04-28 Nippon Telegr & Teleph Corp <Ntt> 通信相手認証方法及びその装置
KR100315641B1 (ko) * 1999-03-03 2001-12-12 서평원 오티에이피에이를 위한 단말기와 시스템의 상호 인증 방법
KR20010004463A (ko) * 1999-06-29 2001-01-15 정선종 디지털 이동통신 시스템에서의 사용자 신원 모듈을 이용한 사용자 인증방법

Also Published As

Publication number Publication date
KR100548325B1 (ko) 2006-02-02

Similar Documents

Publication Publication Date Title
US7080256B1 (en) Method for authenticating a chip card in a message transmission network
KR100553413B1 (ko) 키 갱신 방법 및 시스템
US6871063B1 (en) Method and apparatus for controlling access to a computer system
EP0915630B1 (en) Strengthening the authentification protocol
JP4615892B2 (ja) 通信システム内での認証の実行
KR100380508B1 (ko) 통신 접속시 참여자의 신뢰도 레벨 확립 방법
US8116733B2 (en) Method and apparatus for a wireless mobile device with SIM challenge modification capability
US20040015692A1 (en) Authentication in a mobile communications network
US20070192829A1 (en) Authenticated communication using a shared unpredictable secret
CN108471610B (zh) 蓝牙连接控制系统
US10904256B2 (en) External accessibility for computing devices
KR20200085230A (ko) 디바이스에 대한 총체적 모듈 인증
JP2002084276A (ja) ユーザ加入識別モジュールの認証についての改善された方法
KR20040058354A (ko) 네트워크 오퍼레이터 및 사업 파트너들을 갖는 원격통신사용자의 인증 및 허가를 위한 단말내의 공개키 키쌍의 사용
TW200527877A (en) Method and application for authentication of a wireless communication using an expiration marker
JP2002232962A (ja) 移動通信認証インターワーキング方式
US6934531B1 (en) Method for improving the security of authentication procedures in digital mobile radio telephone systems
US6118993A (en) Effective use of dialed digits in call origination
KR100548325B1 (ko) 이동 통신 단말기의 인증 방법
KR100321716B1 (ko) 인증시스템에서의키인증방법
KR20050070381A (ko) 원타임 패스워드 기반 인증 시스템
JP2005252702A (ja) 資格認証システム、資格認証方法、および情報処理装置
JP2002198956A (ja) 通信装置、及びその認証方法
RU2282311C2 (ru) Использование пары открытых ключей в оконечном устройстве для аутентификации и авторизации пользователя телекоммуникационной сети по отношению к сетевому провайдеру и деловым партнерам
JPH07264668A (ja) 移動通信認証方法

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant
FPAY Annual fee payment

Payment date: 20121227

Year of fee payment: 8

FPAY Annual fee payment

Payment date: 20131224

Year of fee payment: 9

FPAY Annual fee payment

Payment date: 20141224

Year of fee payment: 10

FPAY Annual fee payment

Payment date: 20151224

Year of fee payment: 11

LAPS Lapse due to unpaid annual fee