KR20060019674A - 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법 - Google Patents

이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법 Download PDF

Info

Publication number
KR20060019674A
KR20060019674A KR20040068280A KR20040068280A KR20060019674A KR 20060019674 A KR20060019674 A KR 20060019674A KR 20040068280 A KR20040068280 A KR 20040068280A KR 20040068280 A KR20040068280 A KR 20040068280A KR 20060019674 A KR20060019674 A KR 20060019674A
Authority
KR
South Korea
Prior art keywords
authentication
terminal
password
packet
networking
Prior art date
Application number
KR20040068280A
Other languages
English (en)
Inventor
조영백
Original Assignee
엘지전자 주식회사
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 엘지전자 주식회사 filed Critical 엘지전자 주식회사
Priority to KR20040068280A priority Critical patent/KR20060019674A/ko
Priority to JP2005240476A priority patent/JP2006067583A/ja
Priority to US11/212,804 priority patent/US7703129B2/en
Priority to RU2005127027A priority patent/RU2304365C2/ru
Priority to AT05018691T priority patent/ATE364954T1/de
Priority to DE200560001372 priority patent/DE602005001372T2/de
Priority to CNA2005101160066A priority patent/CN1773907A/zh
Priority to BRPI0503576-7A priority patent/BRPI0503576A/pt
Priority to EP20050018691 priority patent/EP1631038B1/en
Publication of KR20060019674A publication Critical patent/KR20060019674A/ko

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/083Network architectures or network communication protocols for network security for authentication of entities using passwords
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04LTRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
    • H04L63/00Network architectures or network communication protocols for network security
    • H04L63/08Network architectures or network communication protocols for network security for authentication of entities
    • H04L63/0884Network architectures or network communication protocols for network security for authentication of entities by delegation of authentication, e.g. a proxy authenticates an entity to be authenticated on behalf of this entity vis-à-vis an authentication entity
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W12/00Security arrangements; Authentication; Protecting privacy or anonymity
    • H04W12/06Authentication

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Security & Cryptography (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Computer Hardware Design (AREA)
  • Computing Systems (AREA)
  • General Engineering & Computer Science (AREA)
  • Telephonic Communication Services (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Data Exchanges In Wide-Area Networks (AREA)
  • Telephone Function (AREA)
  • Computer And Data Communications (AREA)

Abstract

본 발명은 이동통신단말기에서의 전화접속 네트워킹 중 인증 처리시간을 단축하는 기술에 관한 것이다. 이러한 본 발명은, 단말기가 피씨로부터 AT 커맨드를 수신한 후 피지컬 레이어 및 RLP를 셋업하고, 그 피씨가 PPP 셋업 프로시져를 시작하여 사용자가 입력한 ID와 패스워드를 단말기측으로 전송하는 제1과정과; 상기 단말기가 상기 피씨로부터 수신받은 ID와 패스워드를 기 저장되어 있는 ID 및 패스워드와 비교하여 일치하면, 피씨의 PPP 인증 모듈로 Ack 패킷을 만들어 그 피씨에 전송함과 동시에 수신된 PAP 패킷을 망으로 포워딩하는 제2과정과; 상기 단말기가 망으로부터 Ack 패킷을 수신받으면 그 Ack 패킷을 버리고, 네가티브 Ack 패킷을 수신받으면, 그 사실을 피씨의 PPP 인증 모듈에 통보하는 제3과정에 의해 달성된다.

Description

이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법{AUTHENTICATION METHOD FOR NEWORKING TELEPHONE INTERFACE IN MOBILE PHONE}
도 1은 종래 기술에 의한 이동통신 단말기에서의 인증 처리과정의 설명도.
도 2는 본 발명에 의한 이동통신 단말기에서의 인증 처리과정의 설명도.
도 3은 본 발명에 의한 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법의 처리과정을 나타낸 신호 흐름도.
***도면의 주요 부분에 대한 부호의 설명***
1 : 피씨 2 : 단말기
본 발명은 이동통신단말기에서의 전화접속 네트워킹 중 인증 처리시간을 단축하는 기술에 관한 것으로, 특히 피씨가 전화접속 네트워킹 서비스를 사용하기 위한 인증 처리과정에서 인증정보를 망쪽으로 전송한 후 그에 대한 응답신호를 수신할 때 까지의 대기시간을 줄여 인증 처리시간을 단축할 수 있도록 한 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처리 방법에 관한 것이다.
종래 기술에 의한 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처 리 방법을 도 1을 참조하여 설명하면 다음과 같다.
피씨(1)에서 전화접속 네트워킹 서비스를 사용하고자 하는 경우, 그 피씨(1)의 인증 모듈이 인증을 요청하기 위해 단말기(2)를 통해 코어 네트워크(Core Network) 단에 위치한 AAA(AAA: Authentication Authorization Accounting) 서버에 인증정보를 전송한다. 이에 대해 상기 단말기(2)로 확인신호(Ack)가 전송되면, 다음의 IPCP(IPCP: IP Control Protocal) 니고시에이션(negotiation) 과정으로 천이한다.
여기서, 상기 단말기(2)는 상기 피씨(1)로부터 수신된 인증 정보를 아무런 처리 없이 단지 망으로 포워딩(Forwarding)만을 수행하고, 인증요청을 수신한 AAA 서버는 인증처리에 대한 응답을 그 단말기(2)를 통해 피씨(1)의 인증모듈로 전송하며, 이를 수신한 피씨(1)는 인증 다음 단계인 IPCP 단계로 천이한다.
이와 같이 종래 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처리 방법에 있어서는, 피씨에서 단말기를 통해 AAA 서버에 인증을 요청한 후 인증프로토콜을 수신한 다음에야 이후 처리단계로 진행하게 되는데, 이때 까지 피씨의 프로토콜 모듈은 아무런 동작을 하지 않게 되어 그만큼 인증시간이 길어지는 결함이 있었다.
즉, 인증처리를 위해 인증정보가 망쪽으로 전송된 후 그에 대한 응답신호가 수신되기 까지 한번의 RTT(RTT: Round Trip Time) 값이 UM 인터페이스 상에서 소요되는 결함이 있었다.
따라서, 본 발명의 목적은 피씨가 전화접속 네트워킹 서비스를 사용하기 위한 인증처리과정에서 UM 상의 RTT 값을 RM 상의 RTT 값으로 대체하여 인증처리하는 방법을 제공함에 있다.
본 발명의 제1특징에 따르면, 전화접속 네트워킹 서비스 접속을 위해 피씨로부터 수신된 인증 ID와 패스워드를 싣고 있는 PAP 패킷을 단말기에서 스누프(snoop)하는 기능을 수행한다.
본 발명의 제2특징에 따르면, 단말기가 피씨로부터 수신받은 ID 및 패스워드를 기 저장된 ID 및 패스워드와 비교한다.
본 발명의 제3특징에 따르면, 단말기가 수신된 PAP 패킷을 RLP의 버퍼에 실어 망측으로 포워딩한다.
본 발명의 제4특징에 따르면, 단말기가 수신된 PAP 패킷의 ACK 패킷을 만들어 RM 인터페이스로 전송하고, 망으로부터 수신된 ACK 또는 NACK 패킷을 처리한다.
본 발명에 의한 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처리 방법은, 전화접속 네트워킹 모드에서 단말기가 피씨로부터 AT 커맨드를 수신한 후 피지컬 레이어 및 RLP를 셋업하고, 그 피씨가 PPP 셋업 프로시져를 시작하여 이의 PPP 인증 모듈이 사용자가 입력한 ID와 패스워드를 단말기측으로 전송하는 제1과정과; 상기 단말기가 상기 피씨로부터 수신받은 ID와 패스워드를 기 저장되어 있는 ID 및 패스워드와 비교하여 일치하지 않으면 재 전송을 요구하고, 일치하면 피씨의 PPP 인증 모듈로 Ack 패킷을 만들어 그 피씨에 전송함과 동시에 수신된 PAP 패킷을 망으로 포워딩하는 제2과정과; 상기 단말기가 망으로부터 Ack 패킷을 수신받으면 그 Ack 패킷을 버리고, 네가티브 Ack 패킷을 수신받으면, 그 사실을 피씨의 PPP 인증 모듈에 통보하고 호를 종료하는 제3과정으로 이루어지는 것으로, 이와 같이 이루어지는 본 발명의 인증처리 과정을 첨부한 도 2 및 도 3을 참조하여 상세히 설명하면 다음과 같다.
사용자가 전화접속 네트워킹 서비스를 사용하고자 하는 경우, 먼저 피씨(1) 상에서 ID와 패스워드를 입력하고, 전화접속 네트워킹 서비스 시작 버튼을 클릭한다.(S1,S2)
이때, 상기 피씨(1)에서는 상기 단말기(2)로 발신을 위해 AT 커맨드를 송신하고, 그 AT 커맨드를 수신한 단말기(2)는 피지컬 레이어(Physical Layer) 및 RLP를 셋업한 후 그 사실을 상기 피씨(1)에 알린다.(S3,S4)
이에 따라, 상기 피씨(1)가 PPP 셋업 프로시져를 시작한 후 그 PPP 셋업 프로시져 중 두 번째 단계인 인증 단계로 진행하게 되고, PPP 인증 모듈은 상기 사용자가 입력한 ID와 패스워드를 단말기(2)측으로 송신한다.(S5)
상기 단말기(2)는 사업자 요구 사항에 따른 전화접속 네트워킹에서 사용되는 사용자 ID 및 패스워드를 비휘발성 메모리(예: ROM)에 미리 저장하고 있는데, 상기 피씨(1)로부터 ID와 패스워드가 수신되면, 이를 그 저장된 ID 및 패스워드와 비교한다.(S6)
상기 비교 결과 그 값들이 일치하지 않으면 기 설정된 횟수 내에서 피씨(1)에 ID와 패스워드의 재 전송을 요청한다.(S7)
그러나, 상기 단말기(2)에서 ID와 패스워드를 비교해 본 결과 서로 일치하는 것으로 판명되면, 피씨(1)의 PPP 인증 모듈로 Ack 패킷을 만들어 피씨(1)에 전송함과 동시에 수신된 PAP 패킷을 망으로 포워딩한다.(S8)
이후, 상기 단말기(2)는 망으로부터 Ack 패킷이 수신되는 것을 확인하여 그 Ack 패킷이 수신된 것으로 판명되면, 이미 인증처리 과정이 종료되었으므로 그 수신받은 Ack 패킷을 버린다.(S9,S10)
하지만, 상기 단말기(2)가 망으로부터 네가티브 Ack 패킷이 수신된 것으로 판명되면, 그 사실을 피씨(1)의 PPP 인증 모듈에 통보하고 호를 종료한다.(S11)
이상에서 상세히 설명한 바와 같이 본 발명은 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증과정을 수행할 때, UM 상의 RTT 값을 그에 비하여 월등히 작은 RM 상의 RTT 값으로 대체하여 인증과정을 수행함으로써, 인증처리 속도를 90% 이상 개선할 수 있는 효과가 있다.

Claims (3)

  1. 단말기가 피씨로부터 AT 커맨드를 수신한 후 피지컬 레이어 및 RLP를 셋업하고, 그 피씨가 PPP 셋업 프로시져를 시작하여 사용자가 입력한 ID와 패스워드를 단말기측으로 전송하는 제1과정과;
    상기 단말기가 상기 피씨로부터 수신받은 ID와 패스워드를 기 저장되어 있는 ID 및 패스워드와 비교하여 일치하면, 피씨의 PPP 인증 모듈로 Ack 패킷을 만들어 그 피씨에 전송함과 동시에 수신된 PAP 패킷을 망으로 포워딩하는 제2과정과;
    상기 단말기가 망으로부터 Ack 패킷을 수신받으면 그 Ack 패킷을 버리고, 네가티브 Ack 패킷을 수신받으면, 그 사실을 피씨의 PPP 인증 모듈에 통보하는 제3과정으로 이루어지는 것을 특징으로 하는 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처리 방법.
  2. 제1항에 있어서, 제2과정에서 ID와 패스워드는 비휘발성 메모리에 저장된 것을 특징으로 하는 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처리 방법.
  3. 제1항에 있어서, 제2과정은 상기 비교 결과 일치하지 않으면, 기 설정된 횟수 내에서 피씨에 ID와 패스워드의 재 전송을 요청하는 단계를 더 포함하여 이루어지는 것을 특징으로 하는 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증처 리 방법.
KR20040068280A 2004-08-28 2004-08-28 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법 KR20060019674A (ko)

Priority Applications (9)

Application Number Priority Date Filing Date Title
KR20040068280A KR20060019674A (ko) 2004-08-28 2004-08-28 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법
JP2005240476A JP2006067583A (ja) 2004-08-28 2005-08-22 端末機を利用するダイアルアップネットワーク接続のための認証システム及びその方法
US11/212,804 US7703129B2 (en) 2004-08-28 2005-08-25 Authentication system and method thereof for dial-up networking connection via terminal
RU2005127027A RU2304365C2 (ru) 2004-08-28 2005-08-26 Система и способ аутентификации для коммутируемого соединения с сетью через терминал
AT05018691T ATE364954T1 (de) 2004-08-28 2005-08-29 Authentifizierungsvorrichtung und entsprechendes verfahren für eine einwählverbindung über eine datenstation
DE200560001372 DE602005001372T2 (de) 2004-08-28 2005-08-29 Authentifizierungsvorrichtung und entsprechendes Verfahren für eine Einwählverbindung über eine Datenstation
CNA2005101160066A CN1773907A (zh) 2004-08-28 2005-08-29 用于经由终端拨号网络连接的验证验证系统及其方法
BRPI0503576-7A BRPI0503576A (pt) 2004-08-28 2005-08-29 sistema de autenticação e método deste para conexão para acesso telefÈnico à rede por meio de terminal
EP20050018691 EP1631038B1 (en) 2004-08-28 2005-08-29 Authentication system and method thereof for a dial-up networking connection via terminal

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
KR20040068280A KR20060019674A (ko) 2004-08-28 2004-08-28 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법

Publications (1)

Publication Number Publication Date
KR20060019674A true KR20060019674A (ko) 2006-03-06

Family

ID=36113589

Family Applications (1)

Application Number Title Priority Date Filing Date
KR20040068280A KR20060019674A (ko) 2004-08-28 2004-08-28 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법

Country Status (9)

Country Link
US (1) US7703129B2 (ko)
EP (1) EP1631038B1 (ko)
JP (1) JP2006067583A (ko)
KR (1) KR20060019674A (ko)
CN (1) CN1773907A (ko)
AT (1) ATE364954T1 (ko)
BR (1) BRPI0503576A (ko)
DE (1) DE602005001372T2 (ko)
RU (1) RU2304365C2 (ko)

Families Citing this family (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP2008219643A (ja) * 2007-03-06 2008-09-18 Nec Corp 携帯端末装置、携帯電話機、vpn接続システム、vpn接続方法、およびプログラム
KR20100102026A (ko) * 2009-03-10 2010-09-20 주식회사 케이티 사용자 단말 인증 방법과 그 인증 서버 및 사용자 단말
CN102377623B (zh) * 2010-08-24 2014-11-19 国基电子(上海)有限公司 用户终端及其建立拨号连接的方法

Family Cites Families (8)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
JP3053527B2 (ja) 1993-07-30 2000-06-19 インターナショナル・ビジネス・マシーンズ・コーポレイション パスワードを有効化する方法及び装置、パスワードを生成し且つ予備的に有効化する方法及び装置、認証コードを使用して資源のアクセスを制御する方法及び装置
US6608832B2 (en) * 1997-09-25 2003-08-19 Telefonaktiebolaget Lm Ericsson Common access between a mobile communications network and an external network with selectable packet-switched and circuit-switched and circuit-switched services
US7370351B1 (en) * 2001-03-22 2008-05-06 Novell, Inc. Cross domain authentication and security services using proxies for HTTP access
US6839761B2 (en) * 2001-04-19 2005-01-04 Microsoft Corporation Methods and systems for authentication through multiple proxy servers that require different authentication data
US7082535B1 (en) * 2002-04-17 2006-07-25 Cisco Technology, Inc. System and method of controlling access by a wireless client to a network that utilizes a challenge/handshake authentication protocol
KR20030093605A (ko) 2002-06-03 2003-12-11 (주) 비씨큐어 비밀분산 방법을 이용한 장애허용 패스워드 인증시스템
KR100494558B1 (ko) * 2002-11-13 2005-06-13 주식회사 케이티 공중 무선랜 서비스 시스템의 사용자 인증방법 및 시스템
US8589473B2 (en) * 2004-05-19 2013-11-19 Telefonaktiebolaget L M Ericsson (Publ) Technique for handling initiation requests

Also Published As

Publication number Publication date
ATE364954T1 (de) 2007-07-15
US20060053484A1 (en) 2006-03-09
JP2006067583A (ja) 2006-03-09
EP1631038A3 (en) 2006-04-05
CN1773907A (zh) 2006-05-17
RU2304365C2 (ru) 2007-08-10
EP1631038A2 (en) 2006-03-01
DE602005001372T2 (de) 2007-10-31
US7703129B2 (en) 2010-04-20
DE602005001372D1 (de) 2007-07-26
EP1631038B1 (en) 2007-06-13
RU2005127027A (ru) 2007-03-10
BRPI0503576A (pt) 2007-05-15

Similar Documents

Publication Publication Date Title
TWI309937B (en) Provisioning a mobile device in a wireless communication system
JP3967548B2 (ja) リンク構成方法および装置
JP4445547B2 (ja) 通信ネットワークにおけるサービス品質管理のためのバインディングメカニズム
RU2351082C2 (ru) Быстрое установление соединения для доступа к сети
JP4303722B2 (ja) 移動通信端末機のpdpコンテキスト設定及び解除方法
CN101600224B (zh) 无线数据卡支持多个pdp上下文的实现方法及无线数据卡
WO2015131689A1 (zh) 传感器对码处理方法、装置、网络平台设备及物联网网关
EP1452050A1 (en) A method for providing service based on service quality and an accounting method in a mobile communication system
JP4992146B2 (ja) コンテンツプッシュサービス提供装置およびその方法、そのための移動端末およびその運用方法
KR101120154B1 (ko) 테더링된 디바이스들에 대한 프록시-암호화된 인증
JP2014509483A (ja) ワイヤレスネットワークにおけるトランスミッション・コントロール・プロトコルの性能を改善する機構
KR20050090902A (ko) 무선 통신 시스템에서 패킷데이터 프로토콜에 따른 vpn서비스 방법 및 장치
US20050089008A1 (en) Method for providing mobile packet data service in mobile communication system
JP3791504B2 (ja) 情報処理システム及び情報処理方法
KR20060019674A (ko) 이동통신 단말기에서의 전화접속 네트워킹을 위한 인증방법
US20060153221A1 (en) Methods for IP configuration negotiation and related devices
US20050144260A1 (en) Method for setting up point-to-point protocol (PPP) connection between mobile communication terminal and base station
US20060104239A1 (en) Apparatus and method for updating packet data session parameters by PDSN in mobile communications system
KR20150049673A (ko) 푸쉬 메시지를 이용하여 인증을 수행하는 호 처리 장치 및 방법
KR101402296B1 (ko) 패킷 서비스 방법, 시스템 및 게이트웨이
JP2007527130A (ja) 通信インターフェース特性をアドレス内で統合及び/又は抽出することによる通信端末アドレス処理
KR20070103823A (ko) 이동 통신망과의 고속 접속을 수행하기 위한 방법과 이를위한 콘텐츠 제공 시스템
KR100636269B1 (ko) 패킷케이블 서비스를 제공하는 장치 및 그 방법
KR100571170B1 (ko) 이동통신망에서 에스브이디를 이용한 통화중 명함서비스의제공 방법 및 그 시스템
WO2015021893A1 (zh) 调制解调器拨号方法及宽带设备

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E601 Decision to refuse application