KR20100117663A - 무선 네트워크에서 보안 연계들의 동적 관리를 위한 방법들 및 장치들 - Google Patents
무선 네트워크에서 보안 연계들의 동적 관리를 위한 방법들 및 장치들 Download PDFInfo
- Publication number
- KR20100117663A KR20100117663A KR1020107020218A KR20107020218A KR20100117663A KR 20100117663 A KR20100117663 A KR 20100117663A KR 1020107020218 A KR1020107020218 A KR 1020107020218A KR 20107020218 A KR20107020218 A KR 20107020218A KR 20100117663 A KR20100117663 A KR 20100117663A
- Authority
- KR
- South Korea
- Prior art keywords
- key
- security key
- new
- home agent
- authenticator
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 49
- 101150069304 ASN1 gene Proteins 0.000 description 18
- 238000007726 management method Methods 0.000 description 17
- 238000004891 communication Methods 0.000 description 14
- 230000008569 process Effects 0.000 description 10
- 108010013381 Porins Proteins 0.000 description 9
- 102000007739 porin activity proteins Human genes 0.000 description 9
- 230000006870 function Effects 0.000 description 7
- 238000013475 authorization Methods 0.000 description 4
- 230000005641 tunneling Effects 0.000 description 4
- 238000010586 diagram Methods 0.000 description 2
- OAICVXFJPJFONN-UHFFFAOYSA-N Phosphorus Chemical compound [P] OAICVXFJPJFONN-UHFFFAOYSA-N 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 230000008859 change Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/062—Network architectures or network communication protocols for network security for supporting key management in a packet data network for key distribution, e.g. centrally by trusted party
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/06—Network architectures or network communication protocols for network security for supporting key management in a packet data network
- H04L63/068—Network architectures or network communication protocols for network security for supporting key management in a packet data network using time-dependent keys, e.g. periodically changing keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 일 예시적 실시예에 따른 무선 네트워크에서 보안 연계들을 동적으로 관리하는 방법을 도시한 도면.
36-1, 36-2: ASN 게이트웨이 40, 42: AAA 서버
48: 홈 에이전트
44-1, 44-2: 포린 에이전트 52-1, 52-2: 인증기
Claims (10)
- 네트워크에서 보안 연계들(security associations)의 동적 관리를 위한 방법에 있어서:
보안 키 관리 엔티티에서, 기존의 활성 보안 키에 기초하여 새로운 보안 키를 활성 보안 키로서 적용할지의 여부를 결정하는 단계로서, 상기 새로운 보안 키 및 상기 기존의 활성 보안 키 각각은 동일한 홈 에이전트와 연계되고, 상기 기존의 활성 보안 키는 상기 홈 에이전트와 적어도 하나의 다른 네트워크 요소 사이의 기존의 보안 연계에 대한 기반의 역할을 하는, 상기 새로운 보안 키를 활성 보안 키로서 적용할지의 여부를 결정하는 단계를 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 1 항에 있어서,
상기 결정 단계에 기초하여 상기 새로운 보안 키를 적용 또는 무시하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 2 항에 있어서,
상기 기존의 활성 보안 키가 상기 새로운 보안 키 이후에 만료되는 경우에 상기 새로운 보안 키는 무시되고, 상기 방법은:
상기 기존의 활성 보안 키에 기초하여 생성된 상기 기존의 보안 연계를 이용하여 송신 또는 수신된 데이터를 보호하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 2 항에 있어서,
상기 기존의 활성 보안 키가 상기 새로운 보안 키 이후에 만료되는 경우에 상기 새로운 보안 키는 무시되고, 상기 방법은:
상기 기존의 보안 연계를 이용하여 보호되는 데이터를 송신하는 단계 및 수신하는 단계 중 적어도 하나를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 2 항에 있어서,
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이후에 만료되는 경우에 상기 새로운 보안 키는 적용되고, 상기 방법은:
상기 새로운 보안 키에 기초하여 생성된 보안 연계를 이용하여 보호되는 데이터를 송신하는 단계 및 수신하는 단계 중 적어도 하나를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 2 항에 있어서,
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이후에 만료되는 경우에 상기 새로운 보안 키는 적용되고, 상기 방법은:
상기 새로운 보안 키에 기초하여 생성된 보안 연계를 이용하여 송신 또는 수신된 데이터를 보호하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 1 항에 있어서,
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이후에 만료되는 경우에 상기 새로운 보안 키를 적용하는 단계; 및
상기 새로운 보안 키에 기초하여 상기 홈 에이전트와 상기 적어도 하나의 다른 네트워크 요소 사이의 보안 연계를 생성하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 1 항에 있어서,
상기 결정 단계는:
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이후에 만료되는지의 여부를 결정하기 위해 상기 새로운 보안 키 및 상기 기존의 활성 보안 키의 수명 만료 시간들을 비교하는 단계를 포함하고;
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이후에 만료되는 경우에 상기 기존의 활성 보안 키는 상기 새로운 보안 키로 교체되는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 8 항에 있어서,
상기 새로운 보안 키에 기초하여 상기 홈 에이전트와 상기 적어도 하나의 다른 네트워크 사이의 보안 연계를 생성하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법. - 제 8 항에 있어서,
상기 새로운 보안 키가 상기 기존의 활성 보안 키 이전에 만료되는 경우에 상기 새로운 보안 키가 현재의 펜딩 보안 키 이후에 만료되는지의 여부를 결정하기 위해 상기 새로운 보안 키 및 상기 현재의 펜딩 보안 키의 수명 만료 시간들을 비교하는 단계; 및
상기 새로운 보안 키가 상기 현재의 펜딩 보안 키 이후에 만료되는 경우에 상기 현재의 펜딩 보안 키를 상기 새로운 보안 키로 교체하는 단계를 추가로 포함하는, 네트워크에서 보안 연계들의 동적 관리를 위한 방법.
Applications Claiming Priority (3)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
US12/076,176 | 2008-03-14 | ||
US12/076,176 US8923811B2 (en) | 2008-03-14 | 2008-03-14 | Methods and apparatuses for dynamic management of security associations in a wireless network |
PCT/US2009/001392 WO2009114100A2 (en) | 2008-03-14 | 2009-03-04 | Methods and apparatuses for dynamic management of security associations in a wireless network |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20100117663A true KR20100117663A (ko) | 2010-11-03 |
KR101237479B1 KR101237479B1 (ko) | 2013-02-26 |
Family
ID=41063572
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020107020218A KR101237479B1 (ko) | 2008-03-14 | 2009-03-04 | 무선 네트워크에서 보안 연계들의 동적 관리를 위한 방법들 및 장치들 |
Country Status (6)
Country | Link |
---|---|
US (1) | US8923811B2 (ko) |
EP (1) | EP2255515B1 (ko) |
JP (1) | JP2011515930A (ko) |
KR (1) | KR101237479B1 (ko) |
CN (1) | CN101971596B (ko) |
WO (1) | WO2009114100A2 (ko) |
Families Citing this family (8)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
WO2008118480A1 (en) | 2007-03-28 | 2008-10-02 | Nortel Networks Limited | Dynamic foreign agent-home agent security association allocation ip mobility systems |
US9064132B1 (en) * | 2008-03-31 | 2015-06-23 | Symantec Operating Corporation | Method for writing hardware encrypted backups on a per set basis |
KR101514840B1 (ko) * | 2008-06-11 | 2015-04-23 | 삼성전자주식회사 | 휴대 방송 시스템에서의 암호화 키 분배 방법 및 이를 위한시스템 |
US8548467B2 (en) * | 2008-09-12 | 2013-10-01 | Qualcomm Incorporated | Ticket-based configuration parameters validation |
US9148335B2 (en) | 2008-09-30 | 2015-09-29 | Qualcomm Incorporated | Third party validation of internet protocol addresses |
CN102257793A (zh) * | 2008-12-19 | 2011-11-23 | 爱立信电话股份有限公司 | 用于处理资源数据的方法和设备 |
CN101800981A (zh) * | 2010-01-25 | 2010-08-11 | 上海华为技术有限公司 | 动态安全关联的管理方法及一种通讯实体 |
US10263968B1 (en) * | 2015-07-24 | 2019-04-16 | Hologic Inc. | Security measure for exchanging keys over networks |
Family Cites Families (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
AU743258B2 (en) * | 1997-01-03 | 2002-01-24 | Fortress Technologies, Inc. | Improved network security device |
KR100450973B1 (ko) * | 2001-11-07 | 2004-10-02 | 삼성전자주식회사 | 무선 통신시스템에서 이동 단말기와 홈에이전트간의인증을 위한 방법 |
US7475241B2 (en) | 2002-11-22 | 2009-01-06 | Cisco Technology, Inc. | Methods and apparatus for dynamic session key generation and rekeying in mobile IP |
CN100362785C (zh) | 2003-05-29 | 2008-01-16 | 华为技术有限公司 | 一种共享密钥更新的方法 |
US20070022476A1 (en) | 2005-06-16 | 2007-01-25 | Samsung Electronics Co., Ltd. | System and method for optimizing tunnel authentication procedure over a 3G-WLAN interworking system |
JP2007060466A (ja) | 2005-08-26 | 2007-03-08 | Fuji Xerox Co Ltd | 証明書管理装置、プログラム、方法 |
US7561692B2 (en) * | 2006-02-27 | 2009-07-14 | Alvarion Ltd. | Method of authenticating mobile terminal |
US8347077B2 (en) * | 2006-05-04 | 2013-01-01 | Cisco Technology, Inc. | Authenticating a registration request with a mobility key provided to an authenticator |
WO2007134547A1 (fr) | 2006-05-24 | 2007-11-29 | Huawei Technologies Co., Ltd. | Procédé et système pour créer et distribuer une clé de sécurité ip mobile après réauthentification |
ATE543298T1 (de) * | 2006-06-20 | 2012-02-15 | Alcatel Lucent | Wimax-netz, wimax-netzelement und eine verfahrensweise der behandlung der dienstleistungsqualität |
DE102006038037A1 (de) * | 2006-08-14 | 2008-02-21 | Siemens Ag | Verfahren und System zum Bereitstellen eines zugangsspezifischen Schlüssels |
CN101227458B (zh) * | 2007-01-16 | 2011-11-23 | 华为技术有限公司 | 移动ip系统及更新家乡代理根密钥的方法 |
-
2008
- 2008-03-14 US US12/076,176 patent/US8923811B2/en not_active Expired - Fee Related
-
2009
- 2009-03-04 JP JP2010550677A patent/JP2011515930A/ja active Pending
- 2009-03-04 KR KR1020107020218A patent/KR101237479B1/ko active IP Right Grant
- 2009-03-04 EP EP09719977.2A patent/EP2255515B1/en not_active Not-in-force
- 2009-03-04 WO PCT/US2009/001392 patent/WO2009114100A2/en active Application Filing
- 2009-03-04 CN CN200980108966.4A patent/CN101971596B/zh not_active Expired - Fee Related
Also Published As
Publication number | Publication date |
---|---|
EP2255515A2 (en) | 2010-12-01 |
WO2009114100A2 (en) | 2009-09-17 |
JP2011515930A (ja) | 2011-05-19 |
KR101237479B1 (ko) | 2013-02-26 |
EP2255515B1 (en) | 2018-01-03 |
CN101971596A (zh) | 2011-02-09 |
WO2009114100A3 (en) | 2010-03-18 |
CN101971596B (zh) | 2017-09-01 |
US8923811B2 (en) | 2014-12-30 |
US20090233578A1 (en) | 2009-09-17 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8666077B2 (en) | Traffic encryption key generation in a wireless communication network | |
KR101237479B1 (ko) | 무선 네트워크에서 보안 연계들의 동적 관리를 위한 방법들 및 장치들 | |
US7561692B2 (en) | Method of authenticating mobile terminal | |
US8769626B2 (en) | Web authentication support for proxy mobile IP | |
US10171998B2 (en) | User profile, policy, and PMIP key distribution in a wireless communication network | |
JP5378603B2 (ja) | 複数技術インターワーキングでの事前登録セキュリティサポート | |
US20080294891A1 (en) | Method for Authenticating a Mobile Node in a Communication Network | |
US20110078442A1 (en) | Method, device, system and server for network authentication | |
US8792876B1 (en) | System and method for provisioning flows in a WiMAX network environment | |
US11102656B2 (en) | Network access authorization method, related device, and system | |
US20190223013A1 (en) | Method for establishing public data network connection and related device | |
US8036222B1 (en) | Method for obtaining a mobile internet protocol address | |
WO2008052470A1 (fr) | Procédé d'établissement de mécanisme de sécurité d'appareil ip mobile, système de sécurité et dispositif correspondant | |
US8908871B2 (en) | Mobile internet protocol system and method for updating home agent root key | |
KR100687721B1 (ko) | 모바일 IPv 6를 지원하는 다이아미터 AAA프로토콜의 확장 방법 | |
KR101266931B1 (ko) | Aaa 프로토콜을 기반으로 하는 통합 보안인증 체계의 구축을 통한 보안인증 방법 | |
WO2008055444A1 (fr) | Procédé et système de gestion de clé entre un agent local et un agent externe | |
Yusof et al. | A NEW SIGNALLING PROTOCOL FOR SEAMLESS ROAMING IN HETEROGENEOUS WIRELESS SYSTEMS | |
Wenjing et al. | An Optimization Method to Develop AAA Architectures with MIPv6 Mobility Support | |
CN101542978A (zh) | 利用授权令牌进行WiMAX外地代理重定位的方法和系统 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0105 | International application |
Patent event date: 20100910 Patent event code: PA01051R01D Comment text: International Patent Application |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20120227 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20121121 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20130220 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20130221 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20160212 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20160212 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20170210 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20170210 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20180209 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20180209 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20190116 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20190116 Start annual number: 7 End annual number: 7 |