KR20170087654A - 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 - Google Patents
무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 Download PDFInfo
- Publication number
- KR20170087654A KR20170087654A KR1020160007489A KR20160007489A KR20170087654A KR 20170087654 A KR20170087654 A KR 20170087654A KR 1020160007489 A KR1020160007489 A KR 1020160007489A KR 20160007489 A KR20160007489 A KR 20160007489A KR 20170087654 A KR20170087654 A KR 20170087654A
- Authority
- KR
- South Korea
- Prior art keywords
- message
- authentication
- integrated
- user terminal
- security
- Prior art date
Links
- 238000000034 method Methods 0.000 title claims abstract description 48
- 238000004891 communication Methods 0.000 title abstract description 23
- 230000004044 response Effects 0.000 claims abstract description 65
- 230000005540 biological transmission Effects 0.000 claims description 23
- 239000013598 vector Substances 0.000 description 8
- 238000012545 processing Methods 0.000 description 6
- 230000011664 signaling Effects 0.000 description 5
- 230000008569 process Effects 0.000 description 4
- 238000004846 x-ray emission Methods 0.000 description 3
- 238000005516 engineering process Methods 0.000 description 2
- 238000010295 mobile communication Methods 0.000 description 2
- 230000004913 activation Effects 0.000 description 1
- 230000003139 buffering effect Effects 0.000 description 1
- 230000001413 cellular effect Effects 0.000 description 1
- 238000010276 construction Methods 0.000 description 1
- 238000011161 development Methods 0.000 description 1
- 230000000694 effects Effects 0.000 description 1
- 238000001914 filtration Methods 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000004519 manufacturing process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000012216 screening Methods 0.000 description 1
- 239000004065 semiconductor Substances 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
- 238000012795 verification Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W60/00—Affiliation to network, e.g. registration; Terminating affiliation with the network, e.g. de-registration
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/14—Backbone network devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 1은 본 발명의 일 실시 예에 따른 무선 통신 시스템의 구성을 개략적으로 도시한 도면,
도 2는 본 발명의 일 실시 예에 따른 이동성 관리 장치(MME)의 구성을 개략적으로 도시한 도면,
도 3은 본 발명의 일 실시 예에 따른 사용자 단말(UE)과 이동성 관리 장치(MME) 간의 인증 및 보안 절차의 흐름을 도시한 도면이다.
120 : 기지국(eNodeB)
130 : 이동성 관리 장치(MME)
140 : 홈 가입자 장치(HSS)
150 : 서빙 게이트웨이(SGW)
160 : 패킷 데이터 네트워크 게이트웨이(PGW)
170 : 패킷 데이터 네트워크(PDN)
210 : 인증 데이터 송수신부
230 : 통합 메시지 송수신부
Claims (8)
- 이동성 관리 장치가 사용자 단말로부터 망 등록 요청 메시지를 수신하는 단계;
이동성 관리 장치가 홈 가입자 장치로 인증 데이터 요청 메시지를 송신하고 이에 대한 응답으로 인증 데이터 응답 메시지를 수신하는 단계; 및
상기 이동성 관리 장치가 상기 사용자 단말로 통합된 인증 및 보안 요청 메시지를 송신하고 이에 대한 응답으로 통합 응답 메시지를 수신하는 단계;를 포함하는 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법. - 제 1 항에 있어서,
상기 인증 데이터 응답 메시지에 통합 메시지 지원 가능 정보가 포함되어 있는지 확인하는 단계;를 더 포함하고,
상기 통합 응답 메시지를 수신하는 단계는, 상기 인증 데이터 응답 메시지에 통합 메시지 지원 가능 정보가 포함되어 있을 때 수행되는 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법. - 제 2 항에 있어서,
상기 인증 데이터 응답 메시지에 통합 메시지 지원 가능 정보가 포함되어 있지 않은 경우, 상기 이동성 관리 장치가, 인증을 위한 메시지와 보안을 위한 메시지를 각각 개별적으로 상기 사용자 단말로 송신하고 개별적으로 응답 메시지를 수신하는 단계;를 더 포함하는 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법. - 제 1 항 내지 제 3 항 중 어느 한 항에 있어서,
상기 통합된 인증 및 보안 요청 메시지는, RAND, AUTN, KSI, Alg, NAS-MAC을 포함하며,
상기 통합 응답 메시지는 RES, NAS-MAC을 포함하는 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법. - 사용자 단말로부터 망 등록 요청 메시지를 수신함에 따라, 홈 가입자 장치로 인증 데이터 요청 메시지를 송신하고 이에 대한 응답으로 인증 데이터 응답 메시지를 수신하는 인증 데이터 송수신부; 및
상기 사용자 단말로 통합된 인증 및 보안 요청 메시지를 송신하고 이에 대한 통합 응답 메시지를 수신하는 통합 메시지 송수신부;를 포함하는 이동성 관리 장치. - 제 5 항에 있어서,
상기 통합 메시지 송수신부는,
상기 인증 데이터 응답 메시지에 통합 메시지 지원 가능 정보가 포함되어 있는 경우, 사용자 단말로 통합된 인증 및 보안 요청 메시지를 송신하고 이에 대한 통합 응답 메시지를 수신하는 이동성 관리 장치. - 제 6 항에 있어서,
상기 통합 메시지 송수신부는,
상기 인증 데이터 응답 메시지에 통합 메시지 지원 가능 정보가 포함되어 있지 않은 경우, 인증을 위한 메시지와 보안을 위한 메시지를 각각 개별적으로 상기 사용자 단말로 송신하고 개별적으로 응답 메시지를 수신하는 이동성 관리 장치. - 제 5 항 내지 제 7 항 중 어느 한 항에 있어서,
상기 통합된 인증 및 보안 요청 메시지는, RAND, AUTN, KSI, Alg, NAS-MAC을 포함하며,
상기 통합 응답 메시지는 RES, NAS-MAC을 포함하는 이동성 관리 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160007489A KR101780401B1 (ko) | 2016-01-21 | 2016-01-21 | 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160007489A KR101780401B1 (ko) | 2016-01-21 | 2016-01-21 | 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20170087654A true KR20170087654A (ko) | 2017-07-31 |
KR101780401B1 KR101780401B1 (ko) | 2017-09-20 |
Family
ID=59418909
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020160007489A KR101780401B1 (ko) | 2016-01-21 | 2016-01-21 | 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101780401B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101835076B1 (ko) * | 2017-11-15 | 2018-04-19 | 곽권섭 | 보안강화 eps-aka 프로토콜을 이용한 이동통신 가입자 인증 방법 |
Family Cites Families (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101521892B1 (ko) * | 2009-05-13 | 2015-05-20 | 삼성전자주식회사 | 무선통신 시스템에서 핸드오버 장치 및 방법 |
-
2016
- 2016-01-21 KR KR1020160007489A patent/KR101780401B1/ko active IP Right Grant
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101835076B1 (ko) * | 2017-11-15 | 2018-04-19 | 곽권섭 | 보안강화 eps-aka 프로토콜을 이용한 이동통신 가입자 인증 방법 |
WO2019098679A1 (ko) * | 2017-11-15 | 2019-05-23 | 곽권섭 | 보안강화 이피에스 에이케이에이 프로토콜을 이용한 이동통신 가입자 인증 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR101780401B1 (ko) | 2017-09-20 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12081978B2 (en) | System and method for security protection of NAS messages | |
US10911948B2 (en) | Method and system for performing network access authentication based on non-3GPP network, and related device | |
US10841302B2 (en) | Method and apparatus for authenticating UE between heterogeneous networks in wireless communication system | |
KR20130015529A (ko) | 이동통신 시스템에서 위치 기반 pcc 제어 방법 및 시스템, 위치 기반 pcc 제어를 위한 패킷 데이터 네트워크 게이트웨이 장치 | |
EP2486741B1 (en) | System and method for managing security keys for multiple security contexts of a wireless user device to handover communications in a network | |
US9980123B2 (en) | Node and method for providing authentication of a wireless device in a roaming state | |
US9641531B2 (en) | Node and a method for enabling network access authorization | |
CN106470397B (zh) | WiFi网络中获取终端位置的方法、终端、LTE通信设备及系统 | |
KR101780401B1 (ko) | 무선 통신 시스템에서의 인증 및 보안 설정을 위한 방법 및 이를 위한 장치 | |
US10045391B2 (en) | Methods, apparatuses and computer program products for prose communication | |
EP3020238B1 (en) | Private mobile radio services access | |
KR101954397B1 (ko) | Lte 이동통신 시스템에서 패킷 차단 방법 및 패킷 차단 시스템 | |
EP3485668B1 (en) | Network nodes and methods performed by network node for selecting authentication mechanism | |
KR101851327B1 (ko) | 이동 통신 단말 간 통신 서비스를 지원하는 방법 및 장치 | |
KR102770211B1 (ko) | Nas 메시지의 보안 보호를 위한 시스템 및 방법 | |
EP4147493A1 (en) | Multi-usim device accessing services of a second cellular network through a first cellular network via a gateway |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20160121 |
|
PA0201 | Request for examination | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20170315 Patent event code: PE09021S01D |
|
PG1501 | Laying open of application | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20170822 |
|
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20170914 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20170914 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20200904 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20210915 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20221007 Start annual number: 6 End annual number: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20241016 Start annual number: 8 End annual number: 8 |