KR20190084843A - Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods - Google Patents

Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods Download PDF

Info

Publication number
KR20190084843A
KR20190084843A KR1020180049387A KR20180049387A KR20190084843A KR 20190084843 A KR20190084843 A KR 20190084843A KR 1020180049387 A KR1020180049387 A KR 1020180049387A KR 20180049387 A KR20180049387 A KR 20180049387A KR 20190084843 A KR20190084843 A KR 20190084843A
Authority
KR
South Korea
Prior art keywords
application
data
network
dedicated network
party
Prior art date
Application number
KR1020180049387A
Other languages
Korean (ko)
Other versions
KR102147832B1 (en
Inventor
장호준
강성균
이종경
이진근
정치욱
조원창
Original Assignee
주식회사 케이티
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by 주식회사 케이티 filed Critical 주식회사 케이티
Priority to PCT/KR2019/003669 priority Critical patent/WO2019208943A1/en
Publication of KR20190084843A publication Critical patent/KR20190084843A/en
Application granted granted Critical
Publication of KR102147832B1 publication Critical patent/KR102147832B1/en

Links

Images

Classifications

    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W28/00Network traffic management; Network resource management
    • H04W28/16Central resource management; Negotiation of resources or communication parameters, e.g. negotiating bandwidth or QoS [Quality of Service]
    • H04W28/24Negotiating SLA [Service Level Agreement]; Negotiating QoS [Quality of Service]
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/24Accounting or billing
    • HELECTRICITY
    • H04ELECTRIC COMMUNICATION TECHNIQUE
    • H04WWIRELESS COMMUNICATION NETWORKS
    • H04W4/00Services specially adapted for wireless communication networks; Facilities therefor
    • H04W4/60Subscription-based services using application servers or record carriers, e.g. SIM application toolkits

Landscapes

  • Engineering & Computer Science (AREA)
  • Computer Networks & Wireless Communication (AREA)
  • Signal Processing (AREA)
  • Quality & Reliability (AREA)
  • Business, Economics & Management (AREA)
  • Accounting & Taxation (AREA)
  • Mobile Radio Communication Systems (AREA)
  • Telephonic Communication Services (AREA)
  • Meter Arrangements (AREA)

Abstract

The present invention relates to a method for providing a third party billing service by a data policy controlling device interworking with a core network and a terminal comprising the same; storing a third party data billing burden policy for a specific application, and dedicated network information allocated to the core network for transmitting and receiving traffic of the specific application; controlling access to a dedicated network of the specific application installed in terminals based on the data billing burden policy; and charging a third party with an amount of data used to transmit and receive the traffic of the specific application in the dedicated network. Each terminal having the specific application transmits the traffic of the specific application to the dedicated network or to a public network under the control of the data policy controlling device.

Description

어플리케이션 전용망 할당 방법, 이를 통한 제3자 과금 서비스 제공 방법, 그리고 이를 구현한 통신망 시스템 및 사용자 단말{METHOD FOR ALLOCATING DEDICATED NETWORK OF APPLICATION, METHOD FOR PROVIDING THIRD PARTIES BILLING SERVICE, AND TELECOMMUNICATIN SYSTEM AND USER TERMINAL IMPLEMENTING THE METHODS}TECHNICAL FIELD The present invention relates to an application dedicated network allocation method, a third party billing service providing method, and a communication network system and a user terminal that implement the method, a method of allocating an application dedicated network, a method of providing a third party billing service, }

본 발명은 무선 통신망 시스템 및 이의 데이터 통신 서비스에 관한 것이다.The present invention relates to a wireless communication network system and its data communication service.

사용자는 통신사 요금제에 따라 매월 일정 데이터량을 부여받고, 통신망을 통해 데이터를 송수신할 때마다 데이터량이 차감된다. 사용자는 단말에서 어플리케이션을 실행하여 원격의 서버에서 제공하는 콘텐츠를 이용하므로, 콘텐츠 이용을 위한 통신망 이용료를 부담한다. 즉, 사용자는 유료 어플리케이션을 구매하거나, 어플리케이션 내 유료 콘텐츠를 구매하여도, 통신망 이용료는 사용자가 지불해야 한다. The user is given a certain amount of data every month according to the carrier plan plan, and the amount of data is subtracted every time data is transmitted or received through the communication network. A user uses a content provided by a remote server by executing an application on a terminal, and thus charges a communication network fee for using the content. That is, even if the user purchases a paid application or purchases paid content in the application, the user must pay the communication fee.

한편, 일부 콘텐츠 제공사는 시장 확장 등의 다양한 목적을 위해 고객의 통신망 이용료를 대신 지불하기도 한다. 이 경우, 통신사는 콘텐츠 제공사의 과금 지원 대상을 특정하기 위한 5 튜플(tuple)을 코어망에 등록하고, 등록된 5 튜플에 해당하는 모든 트래픽에 대한 과금을 제3자인 콘텐츠 제공사로 변경한다. 이때, P-GW가 패킷의 콘텐츠 서버 주소를 인지하여 사용자 과금 및 콘텐츠 제공사 과금을 분리해야 하기 때문에, 어플리케이션이 이용하는 원격 호스트의 모든 목적지 정보가 통신사에게 제공되어야 한다. 게다가 어플리케이션들 사이의 연계가 빈번하여 콘텐츠 서버 주소로 과금 대상을 판단하는 것이 쉽지 않다. 또한, 발생한 트래픽에 대한 과금 대상이 콘텐츠 제공사로 일괄 변경되는 만큼, 콘텐츠 제공사가 과금되는 데이터량을 미리 결정하기 어렵고, 과금 제어가 어려우며, 일정 데이터 사용량에 대해서 과금 부담하는 다양한 과금 서비스 적용이 불가하다. Some content providers, on the other hand, pay for their network fees for various purposes, such as market expansion. In this case, the communication company registers five tuples for specifying a billing support target of the content provider in the core network, and changes the billing for all the traffic corresponding to the registered five tuples to a third party content provider. At this time, since the P-GW recognizes the content server address of the packet and separates the user billing and the content provider billing, all the destination information of the remote host used by the application should be provided to the communication company. In addition, it is not easy to judge an object to be charged with a content server address due to frequent connections between applications. Further, as the charging object for the generated traffic is collectively changed to the contents provider, it is difficult for the contents provider to determine in advance the amount of data to be charged, the charging control is difficult, and various charging services for charging a certain data usage amount can not be applied .

사용자는 요금제에 의존하여 데이터 서비스를 이용할 수 밖에 없으므로, 콘텐츠 제공사가 차별화된 콘텐츠 서비스를 제공하고자 하더라도, 사용자가 가입한 통신망의 QoS에 의존하게 된다. 따라서 콘텐츠 제공사의 콘텐츠 개발이 통신망에 의존할 수 밖에 없다.The user can only use the data service depending on the charge plan. Therefore, even if the content provider intends to provide a differentiated content service, the user depends on the QoS of the communication network to which the user subscribes. Therefore, contents development of content provider is dependent on communication network.

이처럼, 콘텐츠 제공사는 어플리케이션 마켓을 통해 단말에 어플리케이션을 배포하더라도, 어플리케이션 이용이 사용자의 통신망 요금제와 QoS에 의존하게 된다. 통신사는 특정 어플리케이션에서 발생한 트래픽에 대한 과금을 콘텐츠 제공사가 부담한다면 통신망 이용량을 늘릴 수 있으나, 코어망에서 사용자가 이용하는 트래픽을 개인 과금과 콘텐츠 제공사 과금으로 분류하는 것이 쉽지 않다.In this way, even if the content provider distributes the application to the terminal through the application market, the usage of the application depends on the user's network plan and QoS. The service provider can increase the network usage if the contents provider charges the traffic for the specific application, but it is not easy to classify the traffic that the user uses in the core network into the personal billing and contents provider billing.

지금까지는 어플리케이션 이용을 위한 통신망 이용료를 개인 사용자가 부담하는 것이 당연하였으나, 모든 사물들이 통신망을 통해 연결되어 콘텐츠를 소비하는 시대에서, 다양한 주체가 통신망을 통한 콘텐츠 유통 비용을 부담할 수 있는 기술이 요구된다. Until now, it has been natural for an individual user to pay a fee to use a communication network for an application. However, in an age when all objects are connected through a communication network to consume contents, various technologies require a technique that various subjects can bear the content distribution cost through the communication network do.

본 발명이 해결하고자 하는 과제는 특정 어플리케이션을 위한 전용망을 할당하고, 어플리케이션의 전용망 접속을 제어하는 방법, 그리고 이를 구현한 통신망 시스템 및 사용자 단말을 제공하는 것이다.SUMMARY OF THE INVENTION The present invention provides a method for allocating a dedicated network for a specific application and controlling access to a dedicated network of an application, and a communication network system and a user terminal implementing the method.

본 발명이 해결하고자 하는 과제는 특정 어플리케이션에 대한 제3자 과금 서비스를 제공하고, 특히 제3자의 데이터 과금 부담 정책을 실시간으로 단말에 반영하여 제3자 과금을 제어하는 방법, 그리고 이를 구현한 통신망 시스템 및 사용자 단말을 제공하는 것이다.A third object of the present invention is to provide a third party billing service for a specific application, and more particularly, to a method for controlling third party billing by reflecting a data charging policy of a third party in real time to the terminal, System and a user terminal.

본 발명이 해결하고자 하는 과제는 복수의 접속점 이름(Access Point name, APN) 설정을 지원하는 단말에서, 데이터 정책 제어 장치의 제어에 따라 어플리케이션에 전용 APN을 할당하거나 공용 APN을 할당하는 라우팅 관리 방법을 제공하는 것이다. SUMMARY OF THE INVENTION It is an object of the present invention to provide a routing management method for allocating a dedicated APN or assigning a common APN to an application in accordance with the control of a data policy control apparatus in a terminal supporting a plurality of access point name (APN) .

또한, 본 발명이 해결하고자 하는 과제는 사용자가 어플리케이션별 접속망 변경이나 제3자 과금 서비스 이용을 간편하고 직관적으로 제어할 수 있는 사용자 인터페이스를 제공하는 것이다.Another object of the present invention is to provide a user interface in which a user can easily and intuitively control the access network change or the use of the third party charging service by an application.

한 실시예에 따른 데이터 정책 제어 장치가 코어망 및 단말과 연동하여 제3자 과금 서비스를 제공하는 방법으로서, 특정 어플리케이션에 대한 제3자의 데이터 과금 부담 정책, 그리고 상기 특정 어플리케이션의 트래픽 송수신을 위해 상기 코어망에 할당된 전용망 정보를 관리하는 단계, 상기 데이터 과금 부담 정책을 기초로, 단말들에 설치된 상기 특정 어플리케이션의 전용망 접속을 제어하는 단계, 그리고 상기 전용망에서 상기 특정 어플리케이션의 트래픽 송수신에 사용된 데이터량을 상기 제3자에게 과금하는 단계를 포함한다. 상기 특정 어플리케이션을 설치한 각 단말은 상기 데이터 정책 제어 장치의 제어에 따라 상기 특정 어플리케이션의 트래픽을 상기 전용망으로 전송하거나 공용망으로 전송한다.A method for providing a third party billing service in cooperation with a core network and a terminal, the method comprising: providing a third party data charging charge policy for a specific application; Managing dedicated network information allocated to the core network, controlling a dedicated network connection of the specific application installed in the terminals based on the data charging charge policy, and transmitting data used for traffic transmission / reception of the specific application in the dedicated network To the third party. Each terminal installed with the specific application transmits traffic of the specific application to the dedicated network or transmits it to the public network under the control of the data policy controller.

상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는 상기 데이터 과금 부담 정책이 유효한 경우, 상기 특정 어플리케이션의 트래픽이 상기 전용망으로 전송되도록 전용망 접속을 허가할 수 있다. 전용망 접속이 허가된 단말은 전용망 접속 정보를 이용하여 상기 특정 어플리케이션의 트래픽을 상기 전용망으로 전송하는 제1 라우팅 정책을 설정할 수 있다.The step of controlling the dedicated network connection of the specific application may permit the dedicated network connection so that the traffic of the specific application is transmitted to the dedicated network when the data charging charge policy is valid. A terminal that is permitted to access the dedicated network can set a first routing policy for transmitting traffic of the specific application to the dedicated network by using the dedicated network connection information.

상기 전용망 접속 정보는 상기 코어망에 할당된 전용망의 접속점 이름(Access Point Name, APN)일 수 있다.The dedicated network connection information may be an access point name (APN) of a dedicated network allocated to the core network.

상기 데이터 과금 부담 정책은 상기 제3자의 구매 데이터량을 포함할 수 있다. 상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는 상기 제3자에게 과금된 데이터량이 상기 제3자의 구매 데이터량에 도달한 경우, 상기 특정 어플리케이션에 대해 전용망 접속을 허가받은 단말들로, 전용망 접속에 대한 인증 해제를 지시할 수 있다. 인증 해제된 각 단말은 상기 특정 어플리케이션의 트래픽을 공용망으로 전송하는 제2 라우팅 정책으로 변경할 수 있다.The data charging charge policy may include an amount of the third party's purchase data. Wherein the step of controlling the dedicated network connection of the specific application comprises: when the amount of data charged to the third party reaches the amount of purchase data of the third party, the terminals that are permitted to access the dedicated network for the specific application, It is possible to instruct the release of authentication. Each of the terminals that have been deauthenticated may change to a second routing policy for transmitting the traffic of the specific application to the public network.

상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는 상기 특정 어플리케이션에 할당된 전용망 접속 정보를 상기 단말들로 전송하는 단계, 상기 단말들 중 임의 단말로부터 상기 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하는 단계, 그리고 상기 제3자가 설정한 어플리케이션 인증 정책을 기초로 상기 특정 어플리케이션에 대한 전용망 접속을 인증하고, 상기 임의 단말로 전용망 접속을 허가하는 단계를 포함할 수 있다. 상기 임의 단말에서 실행된 상기 특정 어플리케이션의 트래픽은 상기 전용망 접속 정보에 해당하는 전용망으로 전송될 수 있다.The step of controlling the dedicated network connection of the specific application may include transmitting the dedicated network connection information allocated to the specific application to the terminals, receiving an authentication request for accessing the dedicated network of the specific application from the arbitrary terminal among the terminals And authenticating the dedicated network connection to the specific application based on the application authentication policy set by the third party, and allowing the arbitrary terminal to access the dedicated network. The traffic of the specific application executed in the certain terminal may be transmitted to the dedicated network corresponding to the dedicated network connection information.

상기 어플리케이션 인증 정책은 상기 특정 어플리케이션의 식별자 그리고 무결성 정보를 포함할 수 있다.The application authentication policy may include an identifier of the specific application and integrity information.

상기 특정 어플리케이션은 기업 사내망으로 연결되는 기업 전용 어플리케이션이거나 인터넷망을 통해 콘텐츠 서버에 연결되는 어플리케이션일 수 있다.The specific application may be an enterprise-specific application connected to an internal company network or an application connected to a content server through an Internet network.

상기 제3자 과금 서비스 제공 방법은 상기 전용망에서의 트래픽 송수신에 따라 변동되는 상기 제3자의 구매 데이터량의 잔여량을 모니터링하고, 상기 제3자에게 잔여량을 통보하는 단계, 그리고 상기 제3자로부터 데이터 추가를 요청받으면, 상기 데이터 과금 부담 정책을 갱신하는 단계를 더 포함할 수 있다.Wherein the third party charging method comprises the steps of monitoring a remaining amount of the third party's purchasing data amount fluctuating according to traffic transmission / reception in the private network and notifying the remaining amount to the third party, And further updating the data charging charge policy when the request for addition is received.

상기 제3자에게 과금하는 단계는 복수의 제3자들에게 과금할 트래픽이 상기 전용망에서 함께 송수신되는 경우, 상기 전용망에서 송수신되는 트래픽을 어플리케이션별로 구분하여 각 어플리케이션에 대응하는 제3자에게 과금할 수 있다.The charging the third party may include charging the third party corresponding to each application by classifying traffic transmitted and received in the dedicated network when traffic to be charged to a plurality of third parties is transmitted and received together in the dedicated network have.

다른 실시예에 따른 단말이 어플리케이션의 트래픽을 지정된 망으로 라우팅하는 방법으로서, 데이터 정책 제어 장치로 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하는 단계, 상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션의 전용망 접속을 허가하는 인증 결과를 수신하는 단계, 그리고 상기 특정 어플리케이션의 트래픽을 상기 특정 어플리케이션에 할당된 전용망으로 전송하는 라우팅 정책을 설정하는 단계를 포함한다. 상기 특정 어플리케이션의 트래픽은 전용망 접속을 위한 인증이 유효한 동안 전용망 접속 정보를 기초로 코어망에 생성된 상기 전용망으로 전달된다.A method for routing an application traffic to a designated network according to another embodiment of the present invention includes the steps of requesting authentication of a specific application for a dedicated network connection with a data policy control apparatus, Receiving an authentication result to be granted, and setting a routing policy to transmit the traffic of the specific application to a dedicated network allocated to the specific application. The traffic of the specific application is transmitted to the dedicated network generated in the core network based on the dedicated network connection information while the authentication for the dedicated network connection is valid.

상기 전용망 접속을 위한 인증을 요청하는 단계는 사용자 인터페이스 화면에 표시된 상기 특정 어플리케이션을 특정 영역 안으로 움직이는 사용자 동작이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청할 수 있다. 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션은 상기 특정 영역 안에 위치하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션은 상기 특정 영역 밖에 위치할 수 있다.In the step of requesting authentication for access to the dedicated network, when a user operation for moving the specific application displayed on the user interface screen into a specific area is input, the data policy control apparatus can request authentication for accessing the dedicated network of the specific application. If the dedicated network connection is permitted from the data policy control device, the specific application is located in the specific area, and if the dedicated network connection is not permitted from the data policy control device, the specific application may be located outside the specific area.

상기 전용망 접속을 위한 인증을 요청하는 단계는 상기 특정 영역 안에 위치한 상기 특정 어플리케이션에 대한 실행 요청이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션을 상기 특정 영역 밖으로 이동할 수 있다.Wherein the step of requesting authentication for access to the dedicated network requests authentication to access the dedicated network of the specific application to the data policy control apparatus when an execution request for the specific application located in the specific area is input, If the dedicated network connection is not permitted from the device, the specific application can be moved out of the specific area.

상기 라우팅 방법은 상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션에 대한 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고 상기 특정 어플리케이션의 트래픽을 공용망 으로 전송하는 라우팅 정책으로 변경하는 단계를 더 포함할 수 있다.The routing method may further include receiving an authentication release from the data policy control apparatus for the dedicated network connection to the specific application, and changing the traffic of the specific application to a routing policy for transmitting the traffic to the public network .

상기 라우팅 정책을 설정하는 단계는 가상 네트워크 인터페이스가 할당된 라우팅 컨테이너에 전용망 접속 허가된 상기 특정 어플리케이션을 매핑하여 상기 특정 어플리케이션의 라우팅 정책을 설정할 수 있다. 상기 가상 네트워크 인터페이스는 상기 전용망으로 접속하는 제1 네트워크 인터페이스에 연결될 수 있다. 상기 라우팅 컨테이터에 매핑되지 않은 어플리케이션들은 공용망에 접속하는 제2 네트워크 인터페이스에 연결되는 라우팅 정책이 설정될 수 있다.The setting of the routing policy may set the routing policy of the specific application by mapping the specific application permitted to the private network connection to the routing container to which the virtual network interface is allocated. The virtual network interface may be connected to a first network interface connected to the dedicated network. Applications that are not mapped to the routing container may be configured with a routing policy connected to a second network interface connecting to the public network.

상기 특정 어플리케이션이 제3자가 데이터 과금 부담하는 제3자 과금 어플리케이션인 경우, 상기 특정 어플리케이션은 전용망 접속을 위한 인증이 유효한 동안 사용자 인터페이스 화면에서 상기 제3자 과금 어플리케이션임을 표시할 수 있다.If the specific application is a third-party charging application in which a third party charges data, the specific application may indicate that the third-party charging application is on the user interface screen while the authentication for the dedicated network connection is valid.

상기 라우팅 정책을 설정하는 단계는 공용망 접속을 위한 제1 망 접속 정보 그리고 적어도 하나의 전용망 접속을 위한 적어도 하나의 제2 망 접속 정보를 관리하고, 상기 특정 어플리케이션의 전용망 접속이 허가되면, 허가된 전용망에 해당하는 제2 망 접속 정보를 상기 특정 어플리케이션에 매핑하고, 상기 특정 어플리케이션의 전용망 접속이 허가되지 않으면, 상기 제1 망 접속 정보를 상기 특정 어플리케이션에 매핑할 수 있다.Wherein the setting of the routing policy comprises managing first network access information for a public network connection and at least one second network access information for at least one dedicated network access, The second network access information corresponding to the private network is mapped to the specific application and the first network access information can be mapped to the specific application if the dedicated network access of the specific application is not permitted.

상기 특정 어플리케이션은 기업 전용 어플리케이션 또는 제3자가 데이터 과금 부담하는 제3자 과금 어플리케이션일 수 있다.The specific application may be a proprietary application or a third party charging application that a third party pays for data charges.

또 다른 실시예에 따른 단말이 제3자 과금 어플리케이션을 설치하는 방법으로서, 어플리케이션 마켓에서 제3자 과금 어플리케이션과 과금 부담 통신망 정보를 포함하는 설치 정보를 다운로드하여 설치하는 단계, 상기 과금 부담 통신망 정보에서 지시하는 데이터 정책 제어 장치에 접속하여 상기 제3자 과금 어플리케이션 설치를 통보하는 단계, 그리고 상기 데이터 정책 제어 장치로부터 수신한 전용망 접속 정보를 상기 제3자 과금 어플리케이션에 매핑하는 라우팅 정책을 설정하는 단계를 포함한다. 상기 제3자 과금 어플리케이션의 트래픽은 전용망 접속을 위한 인증이 유효한 동안 상기 전용망 접속 정보에 대응된 전용망으로 전달된다.A method of installing a third party charging application in a terminal according to another embodiment of the present invention includes the steps of downloading and installing installation information including a third party charging application and charging network information in an application market, Setting a routing policy for mapping the dedicated network connection information received from the data policy control device to the third party charging application by connecting to the data policy control device instructing the third party charging application to notify the third party charging application installation; . The traffic of the third party charging application is transmitted to the dedicated network corresponding to the dedicated network connection information while the authentication for the dedicated network connection is valid.

상기 라우팅 정책을 설정하는 단계는 상기 데이터 정책 제어 장치로 상기 제3자 과금 어플리케이션의 전용망 접속을 위한 인증을 요청하고, 상기 데이터 정책 제어 장치로부터 전용망 접속 허가를 포함하는 인증 결과를 수신하면, 상기 라우팅 정책을 설정할 수 있다.Wherein the setting of the routing policy comprises: requesting the data policy control apparatus for authentication for accessing a private network of the third-party charging application; receiving an authentication result including a dedicated network connection permission from the data policy control apparatus, You can set policies.

상기 제3자 과금 어플리케이션 설치 방법은 상기 데이터 정책 제어 장치로부터 상기 제3자 과금 어플리케이션에 대한 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고 상기 제3자 과금 어플리케이션에 매핑된 전용망 접속 정보를 공용망 접속 정보로 변경하는 라우팅 정책을 설정하는 단계를 더 포함할 수 있다.Wherein the third party charging application installation method further comprises the steps of: receiving an authentication release from the data policy control device for a dedicated network connection to the third party charging application; And setting the routing policy to change the connection information to the connection information.

실시예에 따르면, 단말이 전용망으로 접속하는 어플리케이션을 위해 공용망과 다른 망 접속 정보(예를 들면, 전용 APN)를 추가로 설정할 수 있으므로, 실행되는 어플리케이션에 따라 현재 설정된 망 접속 정보를 변경할 필요 없다. 특히 일반 어플리케이션들과 보안성이 요구되는 보안 어플리케이션들(예를 들면, 기업용 어플리케이션)의 망 접속 정보를 구분하여 설정할 수 있으므로, 일반 어플리케이션과 보안 어플리케이션을 동시에 사용할 수 있고, 일반 어플리케이션의 트래픽이 기업 내부망(사내망)(intranet) 등으로 유입되는 것을 방지할 수 있다. 또한, 실시예에 따르면, 어플리케이션의 전용망 구성 시 사내망 등을 목적 PDN(Packet Data Network)으로 설정하면 되므로, 네트워크 패킷 보안을 위한 터널링(VPN)이 필요 없다.According to the embodiment, the network connection information (for example, dedicated APN) different from that of the public network can be additionally set for the application connected to the dedicated network by the terminal, so it is not necessary to change the network connection information currently set according to the executed application . In particular, since network access information of general applications and security applications (for example, enterprise applications) requiring security can be set separately, general applications and security applications can be used at the same time, And can be prevented from entering the network (intranet) or the like. In addition, according to the embodiment, since the in-house network or the like can be set as a destination PDN (Packet Data Network) in the dedicated network configuration of the application, tunneling (VPN) for network packet security is not required.

실시예에 따르면, 특정 어플리케이션 트래픽에 대한 과금을 제3자가 부담할 수 있어서 어플리케이션의 콘텐츠 이용을 활성화하고, 결과적으로 트래픽을 늘릴 수 있다. 특히, 제3자는 자신의 데이터 과금 부담 정책을 실시간으로 변경할 수 있고, 데이터 정책 제어 장치는 제3자의 데이터 과금 부담 정책을 실시간으로 단말에 반영할 수 있다. 또한, 특정 어플리케이션의 통신망 이용료를 다양한 주체들이 부담할 수 있어 다양한 형태의 데이터망 융합 어플리케이션 제공 및 콘텐츠 유통이 가능하다.According to the embodiment, the third party can bear the charge for the specific application traffic, thereby enabling the use of the content of the application and consequently increasing the traffic. In particular, the third party can change his / her data charging charge policy in real time, and the data policy control device can reflect the data charging charge policy of the third party in real time in the terminal. In addition, various entities can bear the communication network fee of a specific application, so that various types of data network convergence applications can be provided and contents distribution can be performed.

실시예에 따르면, 어플리케이션별로 망 접속 정보를 다르게 할당함으로써 사용자에게 과금되는 일반 어플리케이션과 제3자 과금 어플리케이션의 트래픽 전송 경로를 분리할 수 있다. 따라서, 코어망은 콘텐츠 서버 주소를 통해 사용자 과금 및 제3자 과금을 분리할 필요 없이, 지정된 전용망으로 전송된 트래픽에 대해 제3자에게 과금할 수 있다.According to the embodiment, by allocating different network connection information to each application, it is possible to separate traffic transmission paths of a general application and a third party charging application that are charged to a user. Thus, the core network can bill a third party for traffic sent to the designated dedicated network, without having to separate user billing and third party billing through the content server address.

실시예에 따르면, QoS 보장된 전용망을 특정 어플리케이션에 할당할 수 있으므로, 사용자는 동영상, AR/VR 게임 등의 콘텐츠를 QoS 보장된 전용망에서 이용할 수 있다.According to the embodiment, since the QoS-guaranteed dedicated network can be allocated to a specific application, the user can use contents such as moving images and AR / VR games in a QoS-guaranteed dedicated network.

실시예에 따르면, 콘텐츠 제공사는 통신사로부터 구매한 데이터량/QoS를 기초로, 어플리케이션 이용을 촉진(예를 들면, 데이터 이용료 무료)하거나, 어플리케이션을 위한 통신망 이용료를 별도 상품으로 고객에게 판매할 수 있다.According to the embodiment, the content provider can promote application use (for example, free of data usage fee) based on the amount of data / QoS purchased from the communication company, or sell the network usage fee for application to the customer as a separate product .

실시예에 따르면, 단말 화면에 표시되는 폴더/박스 형태의 컨테이너를 통해, 사용자는 어플리케이션별 접속망 변경이나 제3자 과금 서비스 이용 요청을 간편하고 직관적으로 제어할 수 있다.According to the embodiment, the user can easily and intuitively control the access network change by application or the third party charging service use request through the folder / box type container displayed on the terminal screen.

실시예에 따르면, 단말에 설치된 어플리케이션, 어플리케이션을 통해 콘텐츠를 제공하는 콘텐츠 제공사, 트래픽을 송수신하는 통신망을 융합함으로써, 다양한 주체가 원하는 대로 통신망을 통한 콘텐츠 유통 비용을 부담할 수 있다. 결과적으로, 사용자의 콘텐츠 이용을 늘리고, 사용자 요금제에 의존할 필요 없이, 콘텐츠에 최적화된 QoS 등의 통신 서비스를 제공할 수 있다.According to the embodiment, by integrating an application installed in a terminal, a content provider providing content through an application, and a communication network transmitting and receiving traffic, various entities can bear the cost of content distribution through a communication network as desired. As a result, it is possible to increase the use of the user's content and to provide a communication service such as QoS optimized for the content without having to rely on the user's fee.

도 1은 한 실시예에 따른 어플리케이션별 제3자 과금 서비스를 제공하는 통신망 시스템이다.
도 2는 한 실시예에 따른 어플리케이션별 과금을 예시적으로 설명하는 도면이다.
도 3은 한 실시예에 따른 데이터 정책 제어 장치의 연동 구조를 설명하는 도면이다.
도 4는 한 실시예에 따른 데이터 과금 부담 서비스 제공 방법의 흐름도이다.
도 5는 한 실시예에 따른 데이터 정책 제어 장치가 실시간 데이터 과금 부담 서비스를 제어하는 방법의 흐름도이다.
도 6은 다른 실시예에 따른 데이터 정책 제어 장치가 실시간 데이터 과금 부담 서비스를 제어하는 방법의 흐름도이다.
도 7은 한 실시예에 따른 라우팅 컨테이너 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.
도 8은 다른 실시예에 따른 라우팅 정책 관리 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.
도 9는 한 실시예에 따른 라우팅 컨테이너 기반 단말 구조에서의 전용망 접속을 설명하는 도면이다.
도 10은 한 실시예에 따른 어플리케이션 컨테이너를 포함하는 단말 인터페이스 화면의 예시이다.
도 11은 한 실시예에 따른 제3자 과금 어플리케이션을 표시하는 단말 인터페이스 화면의 예시이다.
도 12는 한 실시예에 따른 제3자 과금 어플리케이션 설치 방법의 흐름도이다.
도 13은 한 실시예에 따른 CP 중심 전용망 서비스 제공 방법을 설명하는 도면이다.
도 14는 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법을 설명하는 도면이다.
1 is a communication network system for providing a third party charging service for each application according to an embodiment.
FIG. 2 is a diagram illustrating an example of accounting for an application according to an embodiment.
3 is a view for explaining an interlocking structure of a data policy control apparatus according to an embodiment.
4 is a flowchart of a method of providing a data charging burden service according to an embodiment.
5 is a flowchart of a method for a data policy control apparatus according to an embodiment to control a real time data charging burden service.
6 is a flowchart of a method for controlling a data policy control apparatus according to another embodiment of the present invention.
7 is a diagram conceptually illustrating a routing container-based application routing control structure according to an embodiment.
8 is a diagram conceptually illustrating a routing policy management application based on a routing policy management according to another embodiment of the present invention.
9 is a view for explaining a dedicated network connection in a routing container-based terminal structure according to an embodiment.
10 is an illustration of a terminal interface screen including an application container according to an embodiment.
11 is an illustration of a terminal interface screen displaying a third party charging application according to an embodiment.
12 is a flowchart of a third party charging application installation method according to an embodiment.
13 is a view for explaining a method of providing a CP-centered dedicated network service according to an embodiment.
14 is a view for explaining a method for providing a user-selectable dedicated network service according to an embodiment.

아래에서는 첨부한 도면을 참고로 하여 본 발명의 실시예에 대하여 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자가 용이하게 실시할 수 있도록 상세히 설명한다. 그러나 본 발명은 여러 가지 상이한 형태로 구현될 수 있으며 여기에서 설명하는 실시예에 한정되지 않는다. 그리고 도면에서 본 발명을 명확하게 설명하기 위해서 설명과 관계없는 부분은 생략하였으며, 명세서 전체를 통하여 유사한 부분에 대해서는 유사한 도면 부호를 붙였다.Hereinafter, embodiments of the present invention will be described in detail with reference to the accompanying drawings so that those skilled in the art can easily carry out the present invention. The present invention may, however, be embodied in many different forms and should not be construed as limited to the embodiments set forth herein. In order to clearly illustrate the present invention, parts not related to the description are omitted, and similar parts are denoted by like reference characters throughout the specification.

명세서 전체에서, 어떤 부분이 어떤 구성요소를 "포함"한다고 할 때, 이는 특별히 반대되는 기재가 없는 한 다른 구성요소를 제외하는 것이 아니라 다른 구성요소를 더 포함할 수 있는 것을 의미한다. 또한, 명세서에 기재된 "…부", "…기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.Throughout the specification, when an element is referred to as "comprising ", it means that it can include other elements as well, without excluding other elements unless specifically stated otherwise. Also, the terms " part, "" module," and " module ", etc. in the specification mean a unit for processing at least one function or operation and may be implemented by hardware or software or a combination of hardware and software have.

본 발명에서 설명하는 장치들은 적어도 하나의 프로세서, 메모리 장치, 통신 장치 등을 포함하는 하드웨어로 구성되고, 지정된 장소에 하드웨어와 결합되어 실행되는 프로그램이 저장된다. 하드웨어는 본 발명의 방법을 실행할 수 있는 구성과 성능을 가진다. 프로그램은 도면들을 참고로 설명한 본 발명의 동작 방법을 구현한 명령어(instructions)를 포함하고, 프로세서와 메모리 장치 등의 하드웨어와 결합하여 본 발명을 실행한다. The apparatuses described in the present invention consist of hardware including at least one processor, a memory device, a communication device, and the like, and stores a program that is executed in combination with hardware at a specified location. The hardware has a configuration and performance capable of executing the method of the present invention. The program includes instructions implementing the method of operation of the invention described with reference to the drawings, and in combination with hardware such as a processor and a memory device to implement the invention.

본 발명에서 단말은 이동국(Mobile Station, MS), 이동 단말(Mobile Terminal, MT), 가입자국(Subscriber Station, SS), 휴대 가입자국(Portable Subscriber Station, PSS), 사용자 장치(User Equipment, UE), 접근 단말(Access Terminal, AT) 등을 지칭할 수도 있고, 이동국, 이동 단말, 가입자국, 휴대 가입자국, 사용자 장치, 접근 단말 등의 전부 또는 일부의 기능을 포함할 수도 있다. A mobile station (MS), a mobile terminal (MT), a subscriber station (SS), a portable subscriber station (PSS), a user equipment (UE) An access terminal (AT), or the like, and may include all or some of functions of a mobile station, a mobile terminal, a subscriber station, a mobile subscriber station, a user equipment, an access terminal, and the like.

단말은 기지국(base station, BS), 접근점(Access Point, AP), 무선 접근국(Radio Access Station, RAS), 노드B(Node B), 고도화 노드B(evolved NodeB, eNodeB), 송수신 기지국(Base Transceiver Station, BTS), MMR(Mobile Multihop Relay)-BS, 5G NB(gNB) 등과 같은 네트워크 장치에 접속하여 원격의 서버에 연결될 수 있다.A terminal includes a base station (BS), an access point (AP), a radio access station (RAS), a node B, an evolved NodeB (eNodeB) Such as a Base Transceiver Station (BTS), a Mobile Multihop Relay (MMR) -BS, a 5G NB (gNB), and the like.

단말은 스마트폰과 같은 모바일 단말, 스마트패드와 태블릿PC와 같은 태블릿 단말, 컴퓨터, 텔레비전 등 다양한 형태의 통신 단말로서, 복수의 통신 인터페이스를 구비할 수 있다. 통신 인터페이스는 다양할 수 있다. 예를 들면, 통신 인터페이스는 와이파이(WiFi)/WLAN/블루투스(bluetooth) 등의 근거리 무선망 인터페이스, 그리고 3G/LTE(Long Term Evolution)/LTE-A(Long Term Evolution-Advanced)/5G 등의 이동통신망 인터페이스를 포함할 수 있고, 단말 제조사가 다양한 통신 인터페이스를 추가할 수 있다. The terminal may be a mobile terminal such as a smart phone, a tablet terminal such as a smart pad and a tablet PC, a communication terminal such as a computer and a television, and may have a plurality of communication interfaces. The communication interface may vary. For example, the communication interface may include a short-range wireless network interface such as WiFi / WLAN / Bluetooth, and a mobile terminal such as 3G / LTE / LTE-5 / A communication network interface, and the terminal manufacturer may add various communication interfaces.

본 발명에서, 주로 LTE EPC(Evolved Packet Core)를 예로 들어 설명하나, 5G 코어에도 동일하게 적용될 수 있다.In the present invention, LTE EPC (Evolved Packet Core) is mainly described, but the same applies to 5G core.

본 발명에서, 공용망과 전용망은 분리된 트래픽 경로를 의미하고, 반드시 물리적으로 분리될 필요는 없다. 예를 들어, 공용망과 전용망은 동일한 물리적 경로에 생성된 서로 다른 베어러일 수 있다.In the present invention, the public network and the private network mean separate traffic paths, and need not necessarily be physically separated. For example, the public network and the private network may be different bearers created on the same physical path.

본 발명에서, "제3자 과금 서비스"는 사용자를 대신하여 제3자가 사용자의 데이터 사용량에 대한 과금을 부담하는 것으로서, 통신사와 제3자의 계약은 다양할 수 있다. 설명에서는 주로 제3자가 통신사로부터 데이터를 구매하고, 구매한 데이터 한도 내에서 개인 사용자들의 과금을 부담하는 것을 가정하나, 데이터 한도 없이 데이터 사용량에 대해 후불로 청구될 수도 있다. 사용자에게 부여된 데이터량이 차감되지 않는다는 점에서 무과금/제로 레이팅(zero-rating) 서비스라고 하거나, 제3자가 개인 사용자의 통신망 사용료를 지원하는 점에서 스폰서 서비스라고 할 수 있다.In the present invention, the "third party billing service" is a method in which a third party pays for the data usage amount of the user on behalf of the user, and the contract between the communication company and the third party may vary. In the description, it is assumed that the third party purchases data from the communication company and charges the individual users within the purchased data limit, but may be charged postpaid for the data usage without the data limit. A zero-rating service in that the amount of data granted to the user is not deducted, or a sponsor service in that a third party supports the network user fee of an individual user.

본 발명에서, "제3자"는 제3자 과금 부담 서비스를 제공하는 통신사 상품에 가입할 수 있는 주체이면 충분하다. 예를 들면, 제3자는 사내망에 연결되는 기업 전용 어플리케이션들을 제공하는 기업, 특정 콘텐츠 서버에 연결되는 콘텐츠 어플리케이션들을 제공하는 콘텐츠 제공사(Content Provider, CP)일 수 있는데, 반드시 제3자 과금 어플리케이션을 배포한 기업이나 CP로 한정될 필요는 없다. 예를 들어, 제3자는 특정 어플리케이션(예를 들면, 올레tv모바일 어플리케이션)을 통해 유통되는 콘텐츠(예를 들면, 특정 채널)를 위해 해당 어플리케이션에 대한 데이터 과금을 부담할 수 있다.In the present invention, the "third party" may suffice to be a subscriber to a communication company product that provides a third party charging service. For example, the third party may be a company providing enterprise-specific applications connected to the intra-company network, or a content provider (CP) providing content applications connected to a specific content server. It does not need to be limited to the distributing company or CP. For example, a third party can bear data charges for the application for content (e.g., a particular channel) that is distributed through a particular application (e.g., an ole tv mobile application).

본 발명에서, 전용망이 할당되는 어플리케이션으로서 제3자 과금 어플리케이션을 예로 들어 설명하나, 반드시 제3자 과금 어플리케이션에만 전용망이 할당되는 것은 아니고, 사용자 과금이라도 특정 어플리케이션(예를 들면, QoS 보장이 요구되는 어플리케이션 등)에 전용망이 할당될 수 있다. In the present invention, a third party charging application is described as an example of an application to which a dedicated network is allocated, but a dedicated network is not necessarily allocated to a third party charging application. Even if user charging is performed, Application, etc.) may be assigned a dedicated network.

본 발명의 어플리케이션은 전용망이 할당되어 이를 통해 과금 및 QoS가 제어되므로, 망 융합 어플리케이션, 데이터 융합 어플리케이션이라고 부를 수 있다. The application of the present invention can be called a network convergence application or a data convergence application because the dedicated network is allocated and the billing and QoS are controlled through it.

도 1은 한 실시예에 따른 어플리케이션별 제3자 과금 서비스를 제공하는 통신망 시스템이고, 도 2는 한 실시예에 따른 어플리케이션별 과금을 예시적으로 설명하는 도면이다.FIG. 1 is a communication network system for providing a third party billing service for each application according to an embodiment. FIG. 2 is a diagram for explaining billing for each application according to an embodiment.

도 1을 참고하면, 통신망 시스템은 제3자 과금 어플리케이션에 대한 데이터 과금을 부담하는 콘텐츠 제공사(Content Provider, CP) 장치(100), 통신망의 데이터 정책 제어 장치(200), 그리고 데이터 정책 제어 장치(200)의 제어에 따라 제3자 과금 어플리케이션의 라우팅 정책을 설정하는 단말(300)을 포함한다. 데이터 정책 제어 장치(200)는 단말에 설치된 다수의 어플리케이션들 중에서 CP나 사용자에 의해 지정된 특정 어플리케이션에 전용망(전용 데이터망)을 할당하고, 이를 통해 어플리케이션별 트래픽 경로 분리, QoS 차등, 그리고 과금 분리를 할 수 있다. 1, a communication network system includes a content provider (CP) apparatus 100, a data policy control apparatus 200 of a communication network, and a data policy control apparatus 200 that bear data charges for a third party charging application 200 to set a routing policy of the third party charging application. The data policy control apparatus 200 allocates a dedicated network (dedicated data network) to a CP or a specific application specified by a user among a plurality of applications installed in the terminal, and performs a traffic path separation, a QoS difference, and a billing separation can do.

CP 장치(100)는 CP별로 운용되며, 데이터 정책 제어 장치(200)와 통신할 수 있다. CP 장치(100)는 제3자 과금 어플리케이션을 지정하고, 제3자 과금 어플리케이션에 대한 데이터 과금 부담 정책을 데이터 정책 제어 장치(200)에게 전달할 수 있다. CP 장치(100)는 데이터 정책 제어 장치(200)가 제공하는 인터페이스를 통해 데이터 과금 부담 정책, 제3자 과금 어플리케이션 인증 정책, 데이터 과금 부담 가입자 목록 등을 설정 및 관리하고, 구매 데이터량에 대한 사용량 조회 등을 할 수 있다. CP 장치(100)는 데이터 정책 제어 장치(200)로부터 데이터 잔여량을 포함하는 데이터 과금 부담 정책의 적용 상태를 보고받는데, 기준 미만의 잔여량, 계약 한도 도달에 따른 제3자 과금 서비스 제한 등을 통보받을 수 있다. The CP device 100 is operated on a per CP basis and can communicate with the data policy control device 200. The CP device 100 may designate a third party charging application and may transmit the data charging charge policy for the third party charging application to the data policy control device 200. [ The CP device 100 establishes and manages a data charging charge policy, a third party charging application authentication policy, a data charging burden subscriber list, and the like through an interface provided by the data policy control device 200, And so on. The CP device 100 receives the data charging charge policy including the data remaining amount from the data policy control device 200 and receives notification of the remaining amount less than the standard amount and the third party charging service limit according to the contract limit reached .

한편, CP는 반드시 CP 장치(100)를 통해 데이터 과금 부담 정책 등을 데이터 정책 제어 장치(200)로 전송하고, 데이터 정책 제어 장치(200)를 통해 상품 청약할 필요는 없다. 즉, CP는 통신사가 제공하는 온라인 상품 가입 페이지 또는 오프라인 영업점에서 데이터 과금 부담 상품을 가입할 수 있고, 이에 따른 데이터 과금 부담 정책 등이 데이터 정책 제어 장치(200)로 전달되면 충분하다.Meanwhile, the CP does not necessarily transmit a data charging charge policy or the like to the data policy control device 200 through the CP device 100, and does not need to subscribe for goods through the data policy control device 200. That is, the CP can join the data charging charge product at the online product registration page or the off-line store provided by the communication company, and the data charging charge policy corresponding thereto can be transmitted to the data policy control device 200.

데이터 정책 제어 장치(200)는 코어망의 각종 장치들과 연동하여 CP의 데이터 과금 부담 정책을 실시간으로 단말(300)에 반영할 수 있다. 연동 장치들은 망에 따라 달라질 수 있는데, 대표적으로, 정책 및 과금 제어 장치(10) 그리고 과금 장치(20)와 연동할 수 있다. 정책 및 과금 제어 장치(10)는 정책 과금 정보를 관리하는 PCC(Policy and Charging) 기능을 수행하는 PCRF(Policy and Charging Control Function)/PCEF(Policy and Charging Enforcement Function) 등일 수 있다. 구체적으로, 정책 및 과금 제어 장치(10)는 CP의 데이터 과금 부담 정책에 해당하는 전용망을 구성하고, 전용망 구성 정책 등의 전용망 정보를 데이터 정책 제어 장치(200) 및 P-GW(33)에 배포할 수 있다. 과금 장치(20)는 데이터 사용량을 계산하는 장치로서, 코어망에 따라 다를 수 있으나, 예를 들면, P-GW(Packet data gateway)(33)에서의 데이터 사용량(CDR)을 수집하는 OFCS(offline Charging System)/OCS(Online Charging System) 등일 수 있다. P-GW(33)는 데이터 사용량을 나타내는 CDR(Call detailed record, call data record, charged data record)을 과금 장치(20)로 전달하는데, CDR에 포함된 정보로 어플리케이션을 구분할 수도 있다.The data policy control apparatus 200 can reflect the data charging charge policy of the CP in the terminal 300 in real time in cooperation with various devices of the core network. The interworking devices may vary depending on the network, and may be typically associated with the policy and billing control device 10 and the billing device 20. The policy and billing control apparatus 10 may be a Policy and Charging Control Function (PCRF) or a Policy and Charging Enforcement Function (PCEF) that performs a policy and charging function for managing policy charging information. Specifically, the policy and billing control apparatus 10 constitutes a dedicated network corresponding to the data charging burden policy of the CP, and distributes the dedicated network information such as a dedicated network configuration policy to the data policy control apparatus 200 and the P-GW 33 can do. The billing apparatus 20 is an apparatus for calculating the amount of data used and may be different depending on the core network. For example, OFCS (offline) collecting data usage amount (CDR) in a packet data gateway (P-GW) Charging System / OCS (Online Charging System). The P-GW 33 transmits a detailed call record (CDR), which represents a data usage amount, to the billing apparatus 20, and can distinguish the application from the information included in the CDR.

데이터 정책 제어 장치(200)가 CP 장치(100)로부터 데이터 과금 부담 상품 청약을 받는 경우, 코어망으로 CP 전용망 구성을 요청하고, 코어망으로부터 CP 전용망 정보를 획득할 수 있다. 또는 CP가 통신사의 영업 지점을 통해 데이터 과금 부담 상품을 청약할 수 있는데, 이 경우, 데이터 정책 제어 장치(200)는 코어망으로부터 CP 전용망 정보를 획득할 수 있다. 데이터 과금 부담 상품은 일종의 전용망 상품일 수 있다.When the data policy control apparatus 200 receives a data charging subscription from the CP apparatus 100, the data policy control apparatus 200 requests the CP network configuration with the core network and obtains CP private network information from the core network. Alternatively, the CP can subscribe to the data charging charge product through the sales point of the communication company. In this case, the data policy control apparatus 200 can obtain the CP private network information from the core network. The data charging charge product may be a kind of private network product.

데이터 정책 제어 장치(200)는 데이터 과금 부담 정책을 등록한 CP의 전용망 정보를 관리한다. CP 전용망 정보는 전용망 구성 정책, CP의 제3자 과금 어플리케이션에 할당된 전용망 접속 정보 등을 포함할 수 있고, 정책 및 과금 제어 장치(10)로부터 전달될 수 있다. 단말(300)이 전용망 접속 가능 상태가 아닌 경우, 데이터 정책 제어 장치(200)는 전용망 접속 정보를 단말(300)로 전달하여 전용망 접속 준비를 요청할 수 있다. 이렇게 데이터 정책 제어 장치(200)의 제어에 따라 단말(300)에서 제3자 과금 어플리케이션과 전용망 접속 정보가 매핑되어, 제3자 과금 어플리케이션의 트래픽이 전용망으로 전송될 수 있다. 전용망 접속 정보는 예를 들면, LTE 네트워크에서의 접속점 이름(Access Point Name, APN)이나 5G 네트워크에서의 데이터 네트워크 이름(Data Network Name, DNN)일 수 있는데, 망 구조에 따라 CP에 할당된 전용망을 특정하기 위한 정보이다. 본 발명에서는 APN을 망 접속 정보의 예로 설명한다. The data policy control apparatus 200 manages the private network information of the CP registered with the data charging burden policy. The CP private network information may include a dedicated network configuration policy, a dedicated network connection information allocated to the third party charging application of the CP, and the like, and may be transmitted from the policy and billing control apparatus 10. [ If the terminal 300 is not in the state of being able to access the private network, the data policy control apparatus 200 may transmit the private network connection information to the terminal 300 to request preparation for access to the private network. According to the control of the data policy control apparatus 200, the third party charging application and the dedicated network connection information are mapped in the terminal 300, so that the traffic of the third party charging application can be transmitted to the private network. The dedicated network connection information may be, for example, an access point name (APN) in an LTE network or a data network name (DNN) in a 5G network. It is information for specifying. In the present invention, an APN is described as an example of network connection information.

전용 APN을 수신한 단말(300)은 가상 네트워크 인터페이스를 생성하여 전용망 접속을 준비하는데, 데이터 정책 제어 장치(200)가 전용 APN을 단말(300)로 전송하는 시점은 전용 APN 할당 및 전달 규칙에 따라 다를 수 있다. 한 실시예에 따르면, 전용 APN은 CP의 데이터 과금 부담 정책을 위한 전용망 구성이 완료된 후, 또는 CP가 지정한 제3자 과금 어플리케이션에 대한 전용망 접속이 인증된 후에, 단말(300)로 전송될 수 있다. 다른 실시예에 따르면, 전용 APN은 코어망에서 전용망 구성이 완료된 상태에서, 전용망 접근이 가능한 사용자 단말(예를 들면, 전용망 상품인 GiGA Cube 가입자 단말)로 전달될 수 있다. 또 다른 실시예에 따르면, 전용 APN은 단말의 라우팅 프로파일에 미리 저장될 수 있다. 데이터 정책 제어 장치(200)는 단말(300)로부터 제3자 과금 어플리케이션에 대한 제3자 과금(전용망 접속)을 요청받는 경우, 저장된 데이터 과금 부담 정책/제3자 과금 어플리케이션 인증 정책을 기초로 단말(300)에 설치된 제3자 과금 어플리케이션의 전용망 접속을 인증한다. 제3자 과금 어플리케이션은 CP가 설정한 데이터 과금 부담 정책에 따라 항상 CP(제3자)에게 과금되거나, 데이터 정책 제어 장치(200)에 의한 인증이 유효한 동안 CP에게 과금되도록 제어될 수 있다. 즉, 데이터 정책 제어 장치(200)에 의한 전용망 접속 인증 전이나 인증 만료된 경우라면, 단말(300)은 제3자 과금 어플리케이션이라고 하더라도 공용망 접속 정보(예를 들면, 공용 APN)를 설정하여, 사용자 과금되는 일반 어플리케이션으로 취급한다. The terminal 300 receiving the dedicated APN creates a virtual network interface to prepare for access to the private network. When the data policy control apparatus 200 transmits the dedicated APN to the terminal 300, can be different. According to one embodiment, the dedicated APN may be sent to the terminal 300 after the dedicated network configuration for the CP's data charging charge policy is completed, or after the dedicated network connection to the CP-specified third party charging application is authenticated . According to another embodiment, the dedicated APN can be delivered to a user terminal (for example, a GiGA Cube subscriber terminal, which is a dedicated network product) capable of accessing a private network, in a state in which the dedicated network configuration in the core network is completed. According to another embodiment, the dedicated APN may be pre-stored in the routing profile of the terminal. When the data policy control apparatus 200 receives a request from a terminal 300 for a third party charging (a dedicated network connection) for a third party charging application, the data policy controlling apparatus 200 transmits the data charging policy / third party charging application authentication policy Authenticates the private network connection of the third-party charging application installed in the third-party charging device 300. The third party charging application can be always charged to the CP (third party) according to the data charging charge policy set by the CP, or to be charged to the CP while the authentication by the data policy control device 200 is valid. That is, if the data policy control apparatus 200 has not performed the dedicated network connection authentication or the authentication has expired, the terminal 300 sets the public network connection information (for example, public APN) even if it is a third party charging application, It treats it as a general application that charges users.

단말(300)은 데이터 정책 제어 장치(200)에 의해 인증된 제3자 과금 어플리케이션에 대해 전용 APN을 설정함으로써, 제3자 과금 어플리케이션에서 발생된 트래픽을 전용 APN에 지정된 전용망으로 전송할 수 있다. 단말(300)의 제3자 과금 어플리케이션에서 패킷이 생성되면, 전용 APN을 포함하는 접속 요청 메시지가 기지국(30)을 거쳐 이동성 관리 장치(Mobility Management Entity, MME)(31)로 전달된다. MME(31)는 접속 요청 메시지에 포함된 전용 APN의 전용망 구성 정책을 확인하고, S-GW(32), P-GW(33)를 통해 제3자 과금 어플리케이션의 트래픽 송수신을 위한 전용망(전용 베어러)을 설정한다. 이를 통해, 제3자 과금 어플리케이션의 트래픽은 전용 APN에 할당된 전용망의 P-GW(33)를 통해 송수신되고, 전용망에서 송수신된 데이터량이 과금 장치(20)에서 수집된다.The terminal 300 can transmit the traffic generated in the third party charging application to the dedicated network designated in the dedicated APN by setting the dedicated APN for the third party charging application authenticated by the data policy controlling apparatus 200. [ When a packet is generated in the third party charging application of the terminal 300, an access request message including a dedicated APN is transmitted to the Mobility Management Entity (MME) 31 via the base station 30. The MME 31 confirms the dedicated network configuration policy of the dedicated APN included in the connection request message and transmits a dedicated network for dedicated traffic transmission / reception of the third party charging application via the S-GW 32 and the P- ). In this way, the traffic of the third party charging application is transmitted / received through the P-GW 33 of the dedicated network assigned to the dedicated APN, and the amount of data transmitted / received in the dedicated network is collected in the charging device 20.

데이터 정책 제어 장치(200)는 과금 장치(20)로부터 획득한 각 제3자 과금 어플리케이션의 데이터 사용량을 해당 CP에 과금한다. 그리고 데이터 정책 제어 장치(200)는 CP가 구매한(계약한) 데이터 한도를 확인하고, 데이터 잔여량에 따라 복수 단말들의 무료 데이터 사용을 실시간 제어한다. 예를 들어, 특정 CP의 데이터 사용량이 계약 한도에 다다른 경우, 데이터 정책 제어 장치(200)는 특정 CP가 계약한 제3자 과금 어플리케이션을 확인하고, 단말(300)로 해당 제3자 과금 어플리케이션을 통한 무료 데이터 사용이 제한됨을 통보 및 표시할 수 있다. 데이터 정책 제어 장치(200)는 CP 장치(100)로 데이터 잔여량을 통보하여 데이터 추가 구입을 유도할 수 있다.The data policy control apparatus 200 charges the data usage amount of each third party charging application acquired from the charging apparatus 20 to the corresponding CP. The data policy control apparatus 200 confirms the data limit (purchased) contracted by the CP, and real-time controls the free data use of a plurality of terminals according to the remaining data amount. For example, when the data usage of a specific CP is different from the contract limit, the data policy control apparatus 200 confirms the third-party charging application contracted by the specific CP and transmits the third- Can be notified and displayed. The data policy control apparatus 200 may notify the remaining amount of data to the CP apparatus 100 and may induce additional data purchase.

데이터 정책 제어 장치(200)는 CP의 구매 데이터량이 소진되거나 CP와의 계약이 해지되는 등의 종료 이벤트가 발생하면, 제3자 과금 어플리케이션의 전용 APN 사용 권한이 소멸된 것으로 판단한다. 그리고, 데이터 정책 제어 장치(200)는 제3자 과금 어플리케이션의 전용 APN 접속 해제를 지시하는 인증 해제 정보를 단말(300)로 전송한다. 그러면, 단말(300)은 제3자 과금 어플리케이션의 망 접속 정보를 전용 APN에서 공용 APN으로 변경한다. 공용 APN에 매핑된 제3자 과금 어플리케이션은 일반 어플리케이션과 같이 공용망에 접속하므로, 데이터 사용량이 사용자에게 과금된다.The data policy control apparatus 200 determines that the dedicated APN usage right of the third party charging application is lost when an end event such as exhaustion of the CP purchase data amount or termination of the contract with the CP occurs. Then, the data policy control apparatus 200 transmits to the terminal 300 the authentication release information instructing the third party charging application to cancel the dedicated APN connection. Then, the terminal 300 changes the network connection information of the third party charging application from the dedicated APN to the common APN. The third party billing application mapped to the public APN accesses the public network like a normal application, so data usage is charged to the user.

도 2를 참고하면, 단말(300)이 복수의 APN(multi-APN) 설정을 할 수 있는 경우, 데이터 정책 제어 장치(200)로부터 수신한 전용 APN(APN1)과 제3자 과금 어플리케이션(CP1 어플리케이션들)을 매핑한다. 단말(300)은 CP1 어플리케이션들이 실행되면, 라우팅 정책(routing rule)에 따라 코어망에 APN1으로의 연결을 요청한다. 이때, 전용망에서 전송되는 트래픽에 대한 과금은 CP1이 부담할 수 있다.2, when the terminal 300 can set a plurality of APNs (multi-APNs), the dedicated APN (APN1) received from the data policy control apparatus 200 and the third party charging application ). When the CP1 applications are executed, the terminal 300 requests a connection to the APN1 to the core network according to a routing rule. At this time, CP1 may bear the charge for the traffic transmitted through the private network.

일반 어플리케이션(CP2 APP)은 공용 APN(APN1)이 매핑되어 디폴트로 설정된 공용망으로 접속한다. 공용망에서 전송되는 트래픽에 대한 과금은 사용자가 부담한다.In the general application (CP2 APP), the public APN (APN1) is mapped and connected to the public network set as the default. Users are responsible for charging for traffic transmitted over the public network.

이처럼, 데이터 과금 부담 정책은 개인 사용자가 통신망을 사용하더라도, 개인 사용자에 부여된 데이터가 차감되는 대신, CP가 구매한 데이터량에서 차감되도록 한다. 이를 통해, 고객은 CP의 데이터 과금 부담 범위 내에서, 제3자 과금 어플리케이션을 통해 무료로 콘텐츠를 이용할 수 있다. As such, the data charging burden policy ensures that even if an individual user uses a communication network, the data allocated to the individual user is not deducted but deducted from the amount of data purchased by the CP. This allows the customer to use the content for free through a third party billing application within the CP's data billing scope.

데이터 과금 부담 정책은 CP가 통신사에 가입한 상품으로 결정될 수 있고, 데이터 정책 제어 장치(200)는 CP 장치(100)로부터 데이터 과금 부담 정책이 포함된 상품 청약을 받을 수 있다. CP는 전용망 상품에 가입하고, 제3자 과금 어플리케이션을 이용하는 고객들에게 제3자 과금 서비스를 제공할 수 있다. 한편, 데이터 과금 부담 정책은 개인 사용자들이 제3자 과금 어플리케이션을 통해 일정 기간 사용한 데이터량에 대한 과금을 제3자인 CP가 전부 부담할 수 있지만, 일부 부담할 수 있다. The data charging policy may be determined to be a product that the CP belongs to the communication company and the data policy control device 200 may receive the product subscription including the data charging charge policy from the CP device 100. [ CP may subscribe to private network products and provide third party billing services to customers using third party billing applications. On the other hand, the data charging charge policy can be borne by the third party, the CP, for the amount of data used by the individual users for a certain period of time through the third party charging application, but it can be partially borne.

데이터 과금 부담 정책은, 개인 요금제와 같이, 요금 및 제어 조건에 따라 다양하게 결정될 수 있다. 예를 들면, 데이터 과금 부담 정책은 CP가 구매한 데이터량(예를 들면, 1Tbyte/월), CP가 각 고객에게 제공할 개인별 데이터량(예를 들면, 고객당 200Mbyte/월), CP가 과금을 부담할 고객 목록, CP가 과금을 부담할 어플리케이션 식별자, CP가 과금을 부담할 어플리케이션의 콘텐츠 서버 정보, CP가 과금을 부담하는 시간대, QoS 수준, 계약 기간(예를 들면, 한달, 일주일 등) 등 다양할 수 있다. 데이터 과금 부담 정책은 어플리케이션 인증 정책을 더 포함할 수 있다.The data charging charge policy can be variously determined according to the charge and control conditions, such as the personal charge plan. For example, the data charging burden policy may include the amount of data purchased by the CP (e.g., 1Tbyte / month), the amount of individual data that the CP will provide to each customer (e.g., 200Mbytes / month per customer) (E.g., a month, a week, etc.) of the CP, the content server information of the application to which the CP will bear the charge, the time zone in which the CP charges the charge, the QoS level, And so on. The data charging burden policy may further include an application authentication policy.

데이터 정책 제어 장치(200)는 예를 들면, 표 1과 같이 CP별 전용망 상품, 정책 내용, 그리고 전용망 설정 정보를 관리한다. QoS는 예를 들면, GBR(Guaranteed Bit Rate), MBR(Maximum Bit Rate), QCI(QoS Class Identifier) 등을 포함할 수 있다. 전용 베어러(Dedicated Bearer)에 적용 가능한 상위 QCI 일 경우, 데이터 정책 제어 장치(200)는 해당 CP가 가입한 상품의 QoS 정책 생성을 위한 5-튜플을 저장할 수 있다.The data policy control apparatus 200 manages, for example, the CP dedicated network product, policy content, and dedicated network setting information as shown in Table 1. QoS may include, for example, Guaranteed Bit Rate (GBR), Maximum Bit Rate (MBR), and QoS Class Identifier (QCI). In the case of a higher QCI applicable to a dedicated bearer, the data policy control apparatus 200 may store a 5-tuple for creating a QoS policy of a product to which the CP belongs.

CP명CP name 상품IDProduct ID 구매 데이터량Purchasing data amount 기간term QoSQoS 5튜플5 tuple ktkt 2000020000 무제한 unlimited 계약기간Term GBR, MBR, QCIGBR, MBR, QCI -- 카카오cacao 2000120001 200 TB200 TB 소진 시Exhausted GBR, MBR, QCIGBR, MBR, QCI -- 네이버Naver 2000220002 200 TB200 TB 소진 시Exhausted GBR, MBR, QCIGBR, MBR, QCI --

도 3은 한 실시예에 따른 데이터 정책 제어 장치의 연동 구조를 설명하는 도면이다.3 is a view for explaining an interlocking structure of a data policy control apparatus according to an embodiment.

도 3을 참고하면, 데이터 정책 제어 장치(200)는 CP 장치(100)와 연동하는 CP 정책 관리부(210), 단말(300)과 연동하는 단말 인증부(230), 프로파일 저장부(250)를 포함한다. CP 정책 관리부(210)와 단말 인증부(230)는 서로 연동하고, 프로파일 저장부(250)를 관리할 수 있다. CP 정책 관리부(210)가 코어망과 통신하는 것으로 설명하나, 코어망과 데이터 정책 제어 장치(200)의 연결 관계는 다양하게 설계될 수 있다.3, the data policy control apparatus 200 includes a CP policy management unit 210 interworking with the CP apparatus 100, a terminal authentication unit 230 interworking with the terminal 300, and a profile storage unit 250 . The CP policy management unit 210 and the terminal authentication unit 230 may interwork with each other and manage the profile storage unit 250. The CP policy management unit 210 communicates with the core network. However, the connection relationship between the core network and the data policy control apparatus 200 can be variously designed.

CP 정책 관리부(210)는 통신사의 코어망 장치들과 연동하여 CP 장치(100)로부터 수신한 데이터 과금 부담 상품의 청약을 등록하고, 데이터 과금 부담 정책의 전용망을 구성하며, 제3자 과금 어플리케이션에 관계된 데이터 사용량을 CP에게 과금할 수 있다. CP 정책 관리부(210)가 연동하는 코어망 장치들은 망에 따라 결정되는데, 예를 들면, CP 정책 관리부(210)는 데이터 과금 부담 상품의 청약을 위해 영업지원시스템(Business Support System, BSS)과 연동할 수 있다. CP 정책 관리부(210)는 데이터 과금 부담 상품의 망 구성 정책을 적용하기 위해 PCC 기능을 수행하는 PCRF/PCEF와 연동할 수 있다. CP 정책 관리부(210)는 데이터 사용량을 OCS/OFCS와 연동할 수 있다. CP 정책 관리부(210)는 가입자 서버(Home Subscriber Server, HSS)와 연동하여 사용자 프로파일을 확인할 수 있다.The CP policy management unit 210 registers subscription of the data charging charge product received from the CP device 100 in cooperation with the core network devices of the communication company, constitutes a dedicated network for the data charging charge policy, The associated data usage can be billed to the CP. For example, the CP policy management unit 210 interworks with a business support system (BSS) for subscription to a data charging charge product. For example, can do. The CP policy management unit 210 may interoperate with the PCRF / PCEF, which performs the PCC function, to apply the network configuration policy of the data chargeable goods. The CP policy management unit 210 can link the data usage with the OCS / OFCS. The CP policy management unit 210 can check the user profile by interworking with a home subscriber server (HSS).

단말 인증부(230)는 CP가 지정한 어플리케이션 인증 정책을 기초로, 단말들에 설치된 제3자 과금 어플리케이션의 전용망 접속을 인증한다. 어플리케이션 인증 정책은 전용망이 할당된 제3자 과금 어플리케이션 정보(어플리케이션 식별자), 무결성 정보(Signiture), 사용자 정보를 포함할 수 있다. 단말 인증부(230)는 어플리케이션 마켓과 연동하여 어플리케이션 인증을 할 수 있다.The terminal authentication unit 230 authenticates the dedicated network connection of the third party charging application installed in the terminals based on the application authentication policy designated by the CP. The application authentication policy may include third party billing application information (application identifier), integrity information (Signiture), and user information to which the private network is allocated. The terminal authentication unit 230 can perform application authentication in cooperation with the application market.

CP가 가입한 데이터 과금 부담 상품은 청약 즉시 적용 대상이 특정되지 않을 수 있다. CP는 개인 사용자에게 제3자 과금 어플리케이션을 판매하고, 제3자 과금 어플리케이션을 구입(설치)한 사용자 정보를 기초로 어플리케이션 인증 정책을 생성할 수 있다. CP 장치(100)는 데이터 정책 제어 장치(200)로 어플리케이션 인증 정책을 전달하여 인증 정책을 공유할 수 있다. 한편, 어플리케이션 인증 정책은 CP 장치(100)에서 생성될 수 있다.CPs can not be identified immediately after subscription. The CP can sell the third party billing application to the individual user, and can generate the application authentication policy based on the user information (purchased) of the third party billing application. The CP device 100 may share the authentication policy by transmitting the application authentication policy to the data policy control device 200. [ On the other hand, the application authentication policy can be generated in the CP device 100.

단말 인증부(230)는 단말(300)에서 제3자 과금 어플리케이션을 실행하거나, 제3자 과금 어플리케이션에 대한 전용망 접속 요청(제3자 과금 요청)을 받는 경우, CP가 지정한 어플리케이션 인증 정책을 기초로 해당 어플리케이션에 대해 전용망 접속을 인증한다. The terminal authentication unit 230 executes a third party charging application in the terminal 300 or receives a dedicated network connection request (a third party charging request) for a third party charging application, Authenticates the dedicated network connection to the application.

인증된 제3자 과금 어플리케이션은 단말(300)에서 전용망으로의 라우팅 정보가 매핑된다. 한편, 전용망 접속 정보(전용 APN)는 전용망 접속 요청(제3자 과금 요청)에 대한 인증과 함께 전달될 수 있고, 또는 인증 전에 미리 단말에 저장될 수 있다. 예를 들면, 전용망 접속 정보는 제3자 과금 어플리케이션 설치 시, 또는 단말에서의 전용망 정보 요청 시 단말 프로파일에 미리 저장될 수 있다. 이때, 단말(300)은 인증된 어플리케이션들을 일괄적으로 매핑할 수 있는 라우팅 컨테이너에 가상 네트워크 인터페이스를 생성하고, 가상 네트워크 인터페이스를 전용 APN이 설정된 네트워크 인터페이스에 연결하여 전용망 접속을 준비할 수 있다(도 9 참고). In the authenticated third party charging application, the routing information from the terminal 300 to the private network is mapped. On the other hand, the dedicated network connection information (dedicated APN) may be transmitted together with authentication for a dedicated network connection request (third party charging request), or may be stored in advance in the terminal before authentication. For example, the dedicated network connection information can be stored in advance in the terminal profile when installing the third party billing application or when requesting the private network information at the terminal. At this time, the terminal 300 can create a virtual network interface in a routing container capable of collectively mapping authenticated applications, and prepare a dedicated network connection by connecting a virtual network interface to a network interface having a dedicated APN 9).

프로파일 저장부(250)는 CP별 데이터 과금 부담 정책, 어플리케이션 인증 정책, 전용망 정보 등을 저장 및 관리하고, CP 정책 관리부(210) 및 단말 인증부(230)에 의해 참조된다.The profile storage unit 250 stores and manages the per-CP data charging charge policy, the application authentication policy, the private network information, and the like, and is referred to by the CP policy management unit 210 and the terminal authentication unit 230.

이처럼, CP는 데이터 정책 제어 장치(200)와 연동하는 CP 장치(100)를 통해 데이터 과금 부담 정책, 데이터 과금 부담 가입자 목록 등을 직접 설정 및 관리하고, 데이터 사용량 조회 등을 조회할 수 있다. CP는 CP 장치(100)를 통해 데이터 부담량/데이터 잔여량을 포함하는 데이터 과금 부담 정책의 적용 상태를 보고받을 수 있다. 이를 통해 CP는 통신사에 데이터망 정책을 즉시 반영할 수 있고, 사용 현황을 실시간으로 파악할 수 있다.As described above, the CP can directly set and manage a data charging charge policy, a data charging burden subscriber list, and the like through the CP device 100 interlocked with the data policy control apparatus 200, and inquire data usage inquiry. The CP can receive the status of application of the data charging charge policy including the data charge amount / data remaining amount through the CP device 100. [ This enables the CP to immediately reflect the data network policy to the carrier and to understand the usage status in real time.

도 4는 한 실시예에 따른 데이터 과금 부담 서비스 제공 방법의 흐름도이다. 4 is a flowchart of a method of providing a data charging burden service according to an embodiment.

도 4를 참고하면, 데이터 정책 제어 장치(200)는 CP로부터 특정 어플리케이션에 대한 데이터 과금 부담 상품을 청약받는다(S110). 청약 내용은 구매 데이터량, 계약 기간, QoS 등을 포함하는 각종 데이터 과금 부담 정책을 포함할 수 있다. Referring to FIG. 4, the data policy control apparatus 200 receives a data charging charge for a specific application from the CP (S110). The subscription content may include various data charging charge policies including purchase data amount, contract period, QoS, and the like.

데이터 정책 제어 장치(200)는 코어망에 데이터 과금 부담 상품을 등록하고, 데이터 과금 부담 정책에 따른 전용망 할당을 요청한다(S120). 예를 들어, PCRF는 전용망 구성 정책을 생성하고, P-GW에 전용망 구성 정책을 배포한다. P-GW에 공중망이 아닌 사내망이 연결되는 경우, 물리적 망 연동 작업이 함께 수행될 수 있다.The data policy control apparatus 200 registers a data charging charge product in the core network and requests allocation of a dedicated network according to a data charging charge policy (S120). For example, the PCRF creates a private network configuration policy and distributes a private network configuration policy to the P-GW. If a private network is connected to the P-GW instead of a public network, the physical network interworking can be performed together.

데이터 정책 제어 장치(200)는 코어망으로부터 CP의 데이터 과금 부담 서비스를 위한 전용망 구성 완료를 통보받는다(S122). 전용망 구성 완료 통보 메시지는 CP에 할당된 전용망 정보를 포함하는데, CP별로 전용망이 할당되는 경우라면 CP 전용 APN을 포함할 수 있다. 데이터 정책 제어 장치(200)는 CP의 데이터 과금 부담 정책, CP에 할당된 전용망 정보를 저장한다.The data policy control apparatus 200 is informed of the completion of the dedicated network configuration for the data charging service of the CP from the core network (S122). The dedicated network configuration completion notification message includes the dedicated network information allocated to the CP. If the dedicated network is allocated to each CP, the CP dedicated APN can be included. The data policy control apparatus 200 stores the data charging charge policy of the CP and the dedicated network information allocated to the CP.

데이터 정책 제어 장치(200)는 CP 장치(100)로 청약한 데이터 과금 부담 상품을 위한 전용망 구성 완료를 통보한다(S124). 즉, 데이터 정책 제어 장치(200)는 제3자 과금 어플리케이션의 전용망 사용 준비 완료를 통보한다. The data policy control apparatus 200 notifies completion of the dedicated network configuration for the data chargeable goods subscribed to the CP apparatus 100 (S124). That is, the data policy control apparatus 200 informs the third party charging application that the dedicated network is ready for use.

데이터 정책 제어 장치(200)는 CP 장치(100)로부터 과금 부담 대상 어플리케이션의 인증 정책을 수신한다(S130). 어플리케이션 인증 정책은 제3자 과금 어플리케이션 정보(어플리케이션 식별자), 무결성 정보(Signiture), 사용자 정보를 포함할 수 있다. 어플리케이션 인증 정책이 해당 어플리케이션을 설치한 사용자 정보를 요구하는 경우, 어플리케이션 설치 시마다 갱신될 수 있다. 어플리케이션 인증 정책에 따라, 어플리케이션 인증 정책이 데이터 과금 부담 정책에 포함되어 계약될 수 있다. The data policy control apparatus 200 receives the authentication policy of the application to be charged with billing from the CP apparatus 100 (S130). The application authentication policy may include third party billing application information (application identifier), integrity information (Signiture), and user information. When the application authentication policy requests user information for installing the application, it can be updated each time the application is installed. According to the application authentication policy, the application authentication policy can be contracted by being included in the data charging charge policy.

데이터 정책 제어 장치(200)는 단말(300)로부터 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신한다(S140). 인증은 개별 어플리케이션이 지정한 방법을 따르거나, 사용자가 디스플레이 화면에서 어플리케이션을 어플리케이션 컨테이너로 옮기는 동작에 의해 인증 요청할 수 있다.The data policy control apparatus 200 receives an authentication request for accessing a dedicated network of a specific application from the terminal 300 (S140). The authentication may be performed according to a method specified by an individual application, or the user may request authentication by moving an application from the display screen to an application container.

데이터 정책 제어 장치(200)는 데이터 과금 부담 정책이 유효한 경우(데이터 잔여량 존재 등), 어플리케이션 인증 정책을 기초로 인증 요청에 포함된 어플리케이션 식별자에 대해 인증하고, 단말(300)로 전용망 접속을 허가한다(S142).The data policy control apparatus 200 authenticates the application identifier included in the authentication request based on the application authentication policy and permits the terminal 300 to access the dedicated network when the data charging burden policy is valid (S142).

단말(300)은 전용망 접속이 허가된 특정 어플리케이션과 전용망 접속 정보(전용 APN)를 매핑한다(S150). 즉, 단말(300)은 특정 어플리케이션이 전용망으로 접속하도록 라우팅 정책을 변경한다. 라우팅 정책 변경은 도 7에서 설명하는 라우팅 컨테이너를 사용하거나, 도 8에서 설명하는 접속망 발견 및 선택 기능(Access Network Discovery and Selection Function, ANDSF)을 사용할 수 있다. 단말(300)은 특정 어플리케이션과 전용망 접속 정보가 매핑 완료된 경우, 사용자가 제3자 과금됨을 알 수 있도록 표시한다. The terminal 300 maps the specific network connection information (dedicated APN) with the specific application permitted to access the dedicated network (S150). That is, the terminal 300 changes the routing policy so that a specific application accesses the dedicated network. The routing policy change may use the routing container described in FIG. 7 or use the access network discovery and selection function (ANDSF) described in FIG. When the mapping between the specific application and the dedicated network connection information is completed, the terminal 300 displays such that the user can know that the third party is charged.

단말(300)은 특정 어플리케이션이 실행되면, 라우팅 정책에 따라 전용망에 접속한다(S160). 단말(300)은 전용망을 통해 특정 어플리케이션의 콘텐츠 서버에 접속하고, 트래픽을 송수신한다. 전용망은 데이터 과금 부담 정책에 따라 할당되고, 공용망과 다른 QoS가 설정될 수 있으며, 전용망 구성 정책은 P-GW 등의 코어망 장치들에 배포된다.When the specific application is executed, the terminal 300 accesses the dedicated network according to the routing policy (S160). The terminal 300 accesses a content server of a specific application through a private network and transmits and receives traffic. The dedicated network is allocated according to the data charging charge policy, the QoS different from that of the public network can be set, and the dedicated network configuration policy is distributed to the core network devices such as P-GW.

데이터 정책 제어 장치(200)는 코어망의 과금 장치로부터 CP 과금정보를 수신한다(S170). CP별로 전용망을 할당하는 경우, 전용망을 통한 데이터 사용량이 그대로 CP에게 과금된다. 만약, 과금 주체가 다른 복수의 CP들이 하나의 전용망을 할당받는 경우, 각 CP가 지정한 제3자 과금 어플리케이션의 식별자를 기초로 각 CP가 부담할 데이터 사용량이 계산될 수 있다.The data policy control apparatus 200 receives the CP charging information from the charging apparatus of the core network (S170). When a dedicated network is allocated for each CP, the data usage amount through the private network is directly charged to the CP. If a plurality of CPs having different billing entities are allocated to one dedicated network, the data usage amount to be borne by each CP can be calculated based on the identifiers of the third-party billing applications designated by the CPs.

데이터 정책 제어 장치(200)는 CP 장치(100)로 데이터 잔여량을 포함하는 데이터 과금 부담 정책의 적용 상태를 보고한다(S180). The data policy control apparatus 200 reports the application status of the data charging charge policy including the remaining data amount to the CP apparatus 100 (S180).

한편, 데이터 정책 제어 장치(200)는 CP의 데이터 과금 부담 상품을 청약받을 때, 어플리케이션 인증 정책을 포함하는 데이터 과금 부담 정책을 획득할 수 있다. 이 경우, 데이터 정책 제어 장치(200)는 코어망으로부터 CP의 데이터 과금 부담 상품을 위한 전용망 구성 완료를 통보받으면, CP가 지정한 어플리케이션에 대한 전용망 접속(제3자 과금)을 위한 인증을 시작한다.On the other hand, when the data policy control device 200 subscribes to the CP's data charging charge product, the data policy control device 200 can obtain the data charging charge policy including the application authentication policy. In this case, when the data policy control apparatus 200 is notified from the core network of the completion of the dedicated network configuration for the data charging fee product of the CP, the data policy control apparatus 200 starts authentication for the dedicated network connection (third party charging) for the application specified by the CP.

도 4에서, 단말로 전용 APN을 전달하는 방법에 대해서 구체적으로 설명하지 않았으나, 단말로 전용 APN을 전달하는 방법은 단말에서 지원하는 APN 수, 단말이 접속할 수 있는 전용망의 수 등에 따라 다양하게 구현될 수 있다. 4, a method of transmitting a dedicated APN to a terminal is not described in detail. However, a method of transmitting a dedicated APN to a terminal may be variously implemented depending on the number of APNs supported by the terminal, the number of dedicated networks to which the terminal can access, and the like .

예를 들어, 단말에서 지원하는 APN의 수가 한정되지 않은 경우, CP마다 전용망을 할당하고, 전용망별 APN을 할당할 수 있다. 이 경우에는 데이터 과금 부담 상품에 가입하는 CP가 있을 때마다, CP용 전용망 접속 정보(전용 APN)를 단말에 제공할 수 있다. For example, if the number of APNs supported by the terminal is not limited, a dedicated network may be allocated for each CP, and an APN for each dedicated network may be allocated. In this case, the CP-dedicated network access information (dedicated APN) can be provided to the terminal whenever there is a CP joining the data charging burden product.

다만, 단말에서 지원하는 APN의 수가 한정되는 경우, APN의 수에 맞춰 전용 APN과 공용 APN을 구분해 둘 수 있다. 만약, 단말이 두 개의 APN을 지원한다면, 단말은 공용망 접속을 위한 공용 APN(디폴트 APN)과 전용망 접속을 위한 전용 APN으로 단말 운영체제(Operating System, OS) 커널에 네트워크 인터페이스들을 생성하여, 전용망 접속을 준비할 수 있다. 이후 단말은 인증된 제3자 과금 어플리케이션을 전용 APN 네트워크 인터페이스에 매핑하여 제3자 과금 어플리케이션의 트래픽을 전용망으로 라우팅할 수 있다. 이 경우, CP들이 전용망을 공유한다. However, if the number of APNs supported by the terminal is limited, a dedicated APN and a common APN can be distinguished according to the number of APNs. If the terminal supports two APNs, the terminal generates network interfaces in a terminal operating system (OS) kernel using a public APN (default APN) for access to the public network and a dedicated APN for access to a private network, Can be prepared. The terminal may then map the authenticated third party billing application to the dedicated APN network interface to route the traffic of the third party billing application to the dedicated network. In this case, the CPs share the private network.

도 5는 한 실시예에 따른 데이터 정책 제어 장치가 실시간 데이터 과금 부담 서비스를 제어하는 방법의 흐름도이고, 도 6은 다른 실시예에 따른 데이터 정책 제어 장치가 실시간 데이터 과금 부담 서비스를 제어하는 방법의 흐름도이다.FIG. 5 is a flowchart of a method of controlling a real-time data charging and paying service according to an embodiment of the present invention, FIG. 6 is a flowchart of a method of controlling a real- to be.

도 5를 참고하면, 데이터 정책 제어 장치(200)는 CP 전용망에서의 트래픽 송수신에 따라 변동되는 데이터 잔여량을 모니터링한다(S210).Referring to FIG. 5, the data policy control apparatus 200 monitors the amount of data that is fluctuated according to traffic transmission / reception in the CP-dedicated network (S210).

데이터 정책 제어 장치(200)는 특정 CP의 데이터 잔여량이 계약 한도에 다다른 경우, 해당 CP 장치로 데이터 소진 예정을 알린다(S220).If the data remaining amount of the specific CP is different from the contract limit, the data policy control apparatus 200 notifies the corresponding CP apparatus of the data exhaustion schedule (S220).

데이터 정책 제어 장치(200)는 해당 CP 장치로부터 데이터 추가를 요청받는다(S230).The data policy control apparatus 200 is requested to add data from the corresponding CP apparatus (S230).

데이터 정책 제어 장치(200)는 CP의 데이터 과금 부담 정책을 갱신한다(S240).The data policy control apparatus 200 updates the data charging charge policy of the CP (S240).

데이터 정책 제어 장치(200)는 데이터 과금 부담 정책 갱신을 해당 CP 장치로 알린다(S250).The data policy control apparatus 200 notifies the corresponding CP apparatus of the data charging burden policy update (S250).

도 6을 참고하면, 데이터 정책 제어 장치(200) CP 전용망에서의 트래픽 송수신에 따라 변동되는 데이터 잔여량을 모니터링한다(S310).Referring to FIG. 6, in step S310, the data policy control apparatus 200 monitors the amount of data that is fluctuated according to traffic transmission / reception in the CP dedicated network.

데이터 정책 제어 장치(200)는 특정 CP의 데이터 잔여량이 계약 한도에 다다른 경우, 해당 CP 장치로 데이터 소진 예정을 알린다(S320).If the data remaining amount of the specific CP is different from the contract limit, the data policy control apparatus 200 informs the corresponding CP apparatus of the data exhaustion schedule (S320).

데이터 정책 제어 장치(200)는 해당 CP의 데이터 과금 부담 정책이 갱신(데이터 추가)되지 않고, 데이터 잔여량이 소진되면, 어플리케이션 인증 정책에서 해당 CP의 제3자 과금 어플리케이션에 할당된 전용망 정보를 삭제한다(S330).The data policy control apparatus 200 deletes the dedicated network information allocated to the third party charging application of the corresponding CP in the application authentication policy when the data charging charge policy of the corresponding CP is not updated (data added) and the remaining data amount is exhausted (S330).

데이터 정책 제어 장치(200)는 제3자 과금 어플리케이션에 대해 전용망 접속을 허가받은 단말들로, 해당 어플리케이션의 전용망 접속에 대한 인증 해제를 지시한다(S340). 데이터 정책 제어 장치(200)는 계약 데이터량이 소진되거나 CP와의 계약이 해지되는 경우 등의 이벤트가 발생하면, 제3자 과금 어플리케이션의 전용망 사용 권한이 소멸된 것으로 판단한다. 그리고, 데이터 정책 제어 장치(200)는 제3자 과금 어플리케이션의 전용망 사용 권한 없음을 나타내는 인증 해제 정보를 단말(300)로 전송한다.The data policy control apparatus 200 instructs the terminals that are permitted to access the private network for the third party charging application to cancel the authentication for the access to the private network of the corresponding application (S340). The data policy control apparatus 200 determines that the third party charging application's right to use the private network has expired when an event such as when the contract data amount is exhausted or when the contract with the CP is canceled. Then, the data policy control apparatus 200 transmits authentication release information indicating that the third party charging application does not have a dedicated network usage right to the terminal 300. [

인증 해제를 통보받은 단말(300)은 제3자 과금 어플리케이션이 사용자에게 과금되는 공용 APN으로 망 접속하도록 라우팅 정책을 변경한다(S350). 즉, 제3자 과금 어플리케이션의 라우팅 정책이 전용 APN에서 공용 APN으로 변경된다. 단말(300)은 데이터 정책 제어 장치(200)로 인증 해제 통보에 대해 응답할 수 있다. The terminal 300 that has been notified of the release of the authentication changes the routing policy so that the third party charging application connects to the network using the public APN charged to the user (S350). That is, the routing policy of the third party billing application is changed from the dedicated APN to the public APN. The terminal 300 may respond to the authentication release notification to the data policy control device 200. [

단말(300)은 제3자 과금 어플리케이션이 사용자 과금되는 일반 어플리케이션으로 변경됨을 표시한다(S360). 단말(300)은 CP 전용 APN에서 사용자에게 과금되는 공용 APN으로 라우팅 정책을 변경한 후, 일반 어플리케이션으로의 상태 변경을 표시한다. 예를 들면, 단말(300)은 어플리케이션 아이콘에 표시된 제3자 과금 표시를 삭제하거나, 제3자 과금 어플리케이션들이 포함하는 라우팅 컨테이너에서 해당 어플리케이션을 삭제할 수 있다.The terminal 300 indicates that the third party charging application is changed to a general application in which the user is charged (S360). The terminal 300 changes the routing policy to the public APN to be charged to the user in the CP-only APN, and then displays the status change to the general application. For example, the terminal 300 may delete the third-party charging indication displayed on the application icon, or delete the application from the routing container included in the third-party charging applications.

한편, 어플리케이션과 특정 APN을 매핑하기 위해, 어플리케이션에 단말 운영체제(OS)의 네트워크 인터페이스를 특정할 수 있는 API(PDN Select API)를 개별적으로 포함시켰다. 하지만, 이러한 방법은 어플리케이션이 PDN Select API를 포함해야 하고, 데이터 과금 부담 정책이나 인증 정책의 변경에 따라 라우팅 정보를 실시간으로 변경하기 어렵다.Meanwhile, in order to map an APN with an application, an API (PDN Select API) that can specify a network interface of a terminal operating system (OS) is separately included in the application. However, this method requires the application to include the PDN Select API and it is difficult to change the routing information in real time due to the change of the data charging burden policy or the authentication policy.

다음에서 어플리케이션 수정 없이, 데이터 정책 제어 장치(200)의 제어에 따라 단말이 어플리케이션별 망 접속 정보(전용 APN, 공용 APN)를 변경하는 방법에 대해 설명한다. 이를 통해 단말(300)이 데이터 정책 제어 장치(200)의 제어에 따라 제3자가 지정한 어플리케이션에 전용 APN이 할당된 네트워크 인터페이스를 연결하거나, 공용 APN이 할당된 네트워크 인터페이스를 연결할 수 있다. 이를 통해, 특정 어플리케이션 트래픽이 데이터 정책 제어 장치(200)의 제어에 따라 전용망/공용망으로 전송될 수 있고, 제3자(CP)의 데이터 과금 부담 서비스를 활성화할 수 있다.Next, a method in which the terminal changes application-specific network access information (dedicated APN, public APN) under the control of the data policy control apparatus 200 without application modification will be described. Accordingly, the terminal 300 can connect a network interface to which a dedicated APN is allocated to an application specified by a third party under the control of the data policy control apparatus 200, or can connect a network interface to which a common APN is assigned. Accordingly, the specific application traffic can be transmitted to the private network / public network under the control of the data policy control apparatus 200, and the data charging service of the third party (CP) can be activated.

도 7은 한 실시예에 따른 라우팅 컨테이너 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이고, 도 8은 다른 실시예에 따른 라우팅 정책 관리 기반 어플리케이션 라우팅 제어 구조를 개념적으로 설명하는 도면이다.FIG. 7 conceptually illustrates a routing container based application routing control structure according to an embodiment, and FIG. 8 conceptually illustrates a routing policy management based application routing control structure according to another embodiment.

도 7과 도 8을 참고하면, 단말(300)은 데이터 정책 제어 장치(200)로부터 인증된 어플리케이션의 트래픽을 전용망으로 분기(라우팅)하기 위해, 전용망 접속이 인증된 어플리케이션을 전용 APN으로 라우팅하는 라우팅 기능이 필요하다. 라우팅 기능은 단말의 어플리케이션 프레임워크(Application Framework)와 운영 체제(OS)에 따라 구현될 수 있다.7 and 8, in order to branch (route) the traffic of the application authenticated from the data policy control apparatus 200 to the dedicated network, the AT 300 transmits a routing request for routing the authenticated application to the dedicated APN Function is required. The routing function may be implemented according to the application framework and the operating system of the terminal.

먼저 도 7을 참고하면, 단말(300a)의 어플리케이션 프레임워크와 운영 체제에서 어플리케이션 단위 라우팅 기능을 제공하는 경우, 단말(300a)은 데이터 정책 제어 장치(200)와 통신하여 특정 어플리케이션에 대한 전용망 접속을 인증받거나 인증 해제하는 라우팅 인증부(Routing Authentication)(310), 어플리케이션들에 대한 라우팅 룰을 통합 관리하는 라우팅 관리부(330a), 그리고 인증된 특정 어플리케이션들에 대한 전용망 접속 정보를 관리하는 라우팅 컨테이너(350)를 포함한다. 라우팅 관리부(330a)는 공용망 접속을 위한 라우팅 룰(일반 라우팅 룰)뿐만 아니라, 라우팅 컨테이너(350)를 위한 라우팅 룰(전용 라우팅 룰)을 관리한다. 일반 라우팅 룰은 앱1/앱2를 공용 APN으로 연결하는 라우팅 룰을 포함할 수 있다.7, when providing an application-based routing function in the application framework of the terminal 300a and the operating system, the terminal 300a communicates with the data policy control apparatus 200 to access a dedicated network for a specific application A routing management unit 330 for integrally managing routing rules for applications, and a routing container 350 for managing dedicated network access information for specific authenticated applications. ). The routing management unit 330a manages routing rules (dedicated routing rules) for the routing container 350 as well as routing rules (general routing rules) for accessing the public network. The generic routing rule may include a routing rule that links app 1 / app 2 to a public APN.

라우팅 인증부(310)가 사용자로부터 앱3/앱4에 대한 전용망 접속을 요청받는 경우, 데이터 정책 제어 장치(200)로 앱3/앱4의 전용망 접속을 위한 인증을 요청한다. 라우팅 인증부(310)는 데이터 정책 제어 장치(200)로부터 전용망 접속에 대한 인증 결과를 수신한다. When the routing authentication unit 310 receives a request for a dedicated network connection to the app 3 / app 4 from the user, the data authentication unit 310 requests the data policy control apparatus 200 to authenticate access to the dedicated network of the app 3 / app 4. The routing authentication unit 310 receives an authentication result for the dedicated network connection from the data policy control apparatus 200. [

앱3/앱4의 전용망 접속이 허가된 경우, 라우팅 관리부(330a)는 앱3/앱4를 전용 APN에 매핑하는 전용 라우팅 룰을 설정한다. 즉, 라우팅 관리부(330a)는 앱3/앱4가 라우팅 컨테이너(350)를 통해 전용 APN에 연결되도록 전용 라우팅 룰을 관리한다. When access to the dedicated network of the app 3 / app 4 is permitted, the routing management unit 330a sets a dedicated routing rule for mapping the app 3 / app 4 to the dedicated APN. That is, the routing management unit 330a manages a dedicated routing rule so that the App 3 / App 4 is connected to the dedicated APN through the routing container 350.

라우팅 컨테이너(350)는 전용 라우팅 룰에 따라 데이터 정책 제어 장치(200)에 의해 인증된 어플리케이션 그룹을 전용망으로 접속시키는 가상 네트워크 인터페이스가 할당된다. The routing container 350 is assigned a virtual network interface for connecting an application group authenticated by the data policy control apparatus 200 to a private network in accordance with a dedicated routing rule.

단말에서 두 개의 APN 설정이 가능한 경우, 공용망 접속을 위한 공용 APN(디폴트 APN)과 전용망 접속을 위한 전용 APN을 설정할 수 있다. 전용 APN은 도 7의 (a)와 같이 특정 기업의 사내망(intranet)으로 연결되는 기업 전용망에 할당된 인트라넷 APN이거나, 도 7의 (b)와 같이 특정 CP의 컨텐츠 서버에 연결되는 CP 전용망에 할당된 스폰서 APN일 수 있다.When two APNs can be set in the terminal, a public APN (default APN) for public network connection and a dedicated APN for private network connection can be set. The dedicated APN may be an intranet APN allocated to a corporate network dedicated to an enterprise intranet as shown in FIG. 7A or a CP private network connected to a content server of a specific CP as shown in FIG. 7B It can be an assigned sponsor APN.

도 7의 (a)를 참고하면, 단말(300a)에 복수의 어플리케이션들이 설치되어 있고, 이 중 앱3 및 앱4가 특정 기업의 사내망에 연결되는 특정 기업 전용 어플리케이션이라고 가정한다. 특정 기업 전용 어플리케이션에서 사용한 데이터량은 특정 기업이 부담한다고 가정한다. 이 경우, 데이터 정책 제어 장치(200)는 앱3 및 앱4에서 발생한 트래픽을 특정 기업의 사내망으로 전달하기 위한 기업 전용망 할당 및 전용망 구성을 한다. Referring to FIG. 7A, it is assumed that a plurality of applications are installed in the terminal 300a, and the application 3 and the application 4 are specific enterprise specific applications connected to a company's internal network. It is assumed that the amount of data used in a specific enterprise-specific application is borne by a specific company. In this case, the data policy control apparatus 200 allocates a dedicated enterprise network and an exclusive network for delivering the traffic generated in the app 3 and the app 4 to the in-house network of a specific company.

라우팅 인증부(310)가 데이터 정책 제어 장치(200)로부터 앱3/앱4의 전용망 접속을 허가받으면, 앱3/앱4는 전용 APN에 연결된 라우팅 컨테이너(350)에 매핑된다. 이를 통해 앱3/앱4는 전용망 접속 가능한 상태가 된다. 라우팅 컨테이너(350)는 특정 기업 전용 어플리케이션을 위한 컨테이너일 수 있다. When the routing authentication unit 310 is permitted to access the dedicated network of the application 3 / application 4 from the data policy control apparatus 200, the application 3 / application 4 is mapped to the routing container 350 connected to the dedicated APN. As a result, the app 3 / app 4 becomes ready to access the private network. The routing container 350 may be a container for a specific enterprise-specific application.

앱3/앱4가 실행되면, 앱3/앱4의 트래픽은 전용 APN을 통해 연결된 전용망으로 전송된다.When the App 3 / App 4 is executed, the traffic of the App 3 / App 4 is transmitted to the dedicated network connected through the dedicated APN.

만약, 라우팅 인증부(310)가 데이터 정책 제어 장치(200)로부터 앱3/앱4의 인증 해제를 수신하면, 라우팅 관리부(330a)는 앱3/앱4를 일반 라우팅 룰에 매핑한다. 그러면, 앱3/앱4는 전용 APN에 연결된 라우팅 컨테이너(350) 대신 일반 라우팅 룰에 따라 공용 APN으로 접속하게 된다. If the routing authentication unit 310 receives the authentication release of the application 3 / application 4 from the data policy control apparatus 200, the routing management unit 330a maps the application 3 / application 4 to the general routing rule. Then, the application 3 / application 4 accesses the public APN according to the general routing rule instead of the routing container 350 connected to the dedicated APN.

도 7의 (b)를 참고하면, 단말(300a)에 복수의 어플리케이션들이 설치되어 있고, 앱3 및 앱4가 특정 CP가 제3자 과금 서비스를 제공하는 스폰서 어플리케이션이라고 가정한다. 스폰서 어플리케이션에서 사용한 데이터량은 특정 CP가 부담한다고 가정한다. 이 경우, 데이터 정책 제어 장치(200)는 앱3 및 앱4에서 발생한 트래픽을 특정 컨텐츠 서버로 전달하기 위한 CP 전용망 할당 및 전용망 구성을 한다. 7B, it is assumed that a plurality of applications are installed in the terminal 300a, and that the app 3 and the app 4 are sponsor applications in which a specific CP provides a third party charging service. It is assumed that the amount of data used in the sponsor application is borne by a specific CP. In this case, the data policy control apparatus 200 allocates the CP-dedicated network and the dedicated network for delivering the traffic generated in the app 3 and the app 4 to the specific content server.

스폰서 어플리케이션에 대한 전용망 접속 인증 및 전용망 접속 방법은 도 7의 (a)에서 설명한 기업 전용 어플리케이션과 유사하다. 전용 APN과 공용 APN의 목적지 PDN이 동일 인터넷망이라고 하더라도, APN에 따라 트래픽 경로가 분리된다. The dedicated network connection authentication and the dedicated network access method for the sponsor application is similar to the enterprise dedicated application described in (a) of FIG. Even if the dedicated APN and the destination PDN of the public APN are the same Internet network, the traffic path is separated according to the APN.

한편, 앱3 및 앱4가 반드시 동일 CP가 제공하는 스폰서 어플리케이션일 필요는 없다. 즉, 동일 전용망을 사용하는 앱3 및 앱4가 서로 다른 CP에 과금되는 경우, 과금 장치는 어플리케이션 식별자나 목적지 주소 등을 기초로 어플리케이션을 구분할 수 있어서, 어플리케이션별로 데이터 사용량을 과금할 수 있다.On the other hand, the app 3 and the app 4 do not necessarily have to be sponsor applications provided by the same CP. That is, when the app 3 and the app 4 using the same dedicated network are charged to different CPs, the charging device can distinguish the applications based on the application identifier, the destination address, etc., so that the data usage amount can be charged for each application.

도 8을 참고하면, 단말(300b)의 어플리케이션 프레임워크와 운영체제(OS)에서 어플리케이션 단위 라우팅 기능을 제공하지 못하는 경우, 단말(300b)은 인증된 특정 어플리케이션들을 라우팅 컨테이너(350)에 매핑하여 라우팅할 수 없다. Referring to FIG. 8, when the application framework and the operating system of the terminal 300b can not provide the application-based routing function, the terminal 300b maps the authenticated specific applications to the routing container 350 and routes them I can not.

이를 위해, 단말(300b)은 어플리케이션 단위 라우팅 기능을 제공하지 못하기 때문에, 접속망 발견 및 선택 기능(Access Network Discovery and Selection Function, ANDSF)의 ISMP(Inter-System Mobility Policy)/ISRP(Inter-System Routing Policy)를 이용할 수 있다. ISMP는 LTE/WiFi 중 접속 선호망을 정의하고, ISRP는 목적 데이터망(PDN)의 APN에 따라 접속 선호망을 정의할 수 있다. 다만, ISMP/ISRP는 출발지/목적지(Source/Destination) 기반의 IP 흐름 라우팅 정책(IP Flow Routing Rule)만 존재하므로, 어플리케이션 기반 라우팅 정책을 설정하는 ANDSF 관리부(370)를 추가한다. For this, the terminal 300b can not provide an application-based routing function. Therefore, the terminal 300b can perform inter-system mobility policy (ISMP) / inter-system routing (ISRP) of the access network discovery and selection function Policy) can be used. The ISMP defines a connection preference network among LTE / WiFi, and the ISRP can define a connection preference network according to the APN of the PDN. However, since ISMP / ISRP includes only an IP flow routing rule based on a source / destination, an ANDSF management unit 370 for setting an application-based routing policy is added.

ANDSF 관리부(370)는 확장된 MO(Management Object)에 따라 어플리케이션별 APN을 추가로 정의할 수 있다. 여기서, 확장된 MO는 APN과 접속망을 정의하는 MO를 어플리케이션까지 확장한 것으로서, 어플리케이션-APN-접속망을 한 세트(full set)로 라우팅할 수 있도록 정의한다. 확장된 MO는 단말에 구현된 ANDSF 관련 모델에 추가 구현될 수 있다. 이렇게, ANDSF 관리부(370)가 확장된 MO를 통해 ISRP에서 요구하는 전용망 및 어플리케이션의 인증 정보를 제공할 수 있다. ANDSF 관리부(370)가 어플리케이션 기반 라우팅 정책을 추가/삭제/갱신하는 알고리즘은 OMA- DM(Device Management)의 규격을 따를 수 있다.The ANDSF management unit 370 can further define an APN for each application according to an extended MO (Management Object). Here, the extended MO is an extension of an AP and an MO defining an access network to an application, and defines an application-APN-access network to be routed to a full set. The extended MO can be further implemented in the ANDSF related model implemented in the terminal. In this way, the ANDSF management unit 370 can provide the authentication information of the private network and the application requested by the ISRP through the extended MO. The algorithm that the ANDSF management unit 370 adds / deletes / updates the application-based routing policy may follow the specification of OMA-DM (Device Management).

라우팅 인증부(310)가 도 7에서와 같이, 데이터 정책 제어 장치(200)로부터 앱1의 전용망 접속을 인증받으면, ANDSF 관리부(370)로 앱1의 전용망 접속 정보(전용 APN)를 전달한다. 그러면, ANDSF 관리부(370)가 앱1의 전용망 접속 정보(전용 APN)를 라우팅 관리부(330b)에 반영한다. As shown in FIG. 7, when the routing authentication unit 310 authenticates the dedicated network connection of the application 1 from the data policy control apparatus 200, the routing authentication unit 310 delivers the dedicated network access information (dedicated APN) of the APP 1 to the ANDSF management unit 370. Then, the ANDSF management unit 370 reflects the dedicated network connection information (dedicated APN) of the app 1 to the routing management unit 330b.

앱1이 실행되면, 라우팅 관리부(330b)에서 앱1에 매핑된 라우팅 룰에 따라, 전용 APN을 통해 전용망에 연결된다.When the application 1 is executed, the routing manager 330b is connected to the private network through the dedicated APN according to the routing rule mapped to the application 1.

만약, 라우팅 인증부(310)가 데이터 정책 제어 장치(200)로부터 앱1의 인증 해제를 수신하면, ANDSF 관리부(370)가 앱1의 APN을 공용 APN으로 변경하여 라우팅 관리부(330b)에 반영한다.If the routing authentication unit 310 receives the deactivation of the application 1 from the data policy control apparatus 200, the ANDSF management unit 370 changes the APN of the application 1 to the common APN and reflects it to the routing management unit 330b .

도 9는 한 실시예에 따른 라우팅 컨테이너 기반 단말 구조에서의 전용망 접속을 설명하는 도면이다.9 is a view for explaining a dedicated network connection in a routing container-based terminal structure according to an embodiment.

도 9를 참고하면, 단말(300)은 데이터 정책 제어 장치(200)와 통신하여 전용망 접속을 준비하는데, 표 2와 같은 프로파일을 통해 망 접속 정보(APN)와 네트워크 인터페이스를 관리한다. 단말(300)은 전용망 접속이 가능한 가입자 단말로서, 전용망 상품 가입자이거나, 제3자 과금 어플리케이션 가입자일 수 있다.Referring to FIG. 9, the MS 300 manages the network access information (APN) and the network interface through the profile as shown in Table 2, by preparing a dedicated network connection by communicating with the data policy control apparatus 200. The terminal 300 is a subscriber terminal capable of accessing a private network, and may be a private network product subscriber or a third party charging application subscriber.

서비스 유형Type of service APNAPN 네트워크 인터페이스Network interface 가상 인터페이스Virtual interface 일반LTE(무선망#1)General LTE (Wireless Network # 1) lte.kt.comlte.kt.com rmnet0rmnet0 -- MMSMMS lte.kt.comlte.kt.com rmnet0rmnet0 -- IMSIMS ims.kt.comims.kt.com rmnet1rmnet1 -- 전용LTE(무선망#2)Dedicated LTE (Wireless Network # 2) special.lte.kt.comspecial.lte.kt.com rmnet2rmnet2 vEthernet1vEthernet1

도 9의 (a)를 참고하면, 라우팅 컨테이너 기반으로 전용망에 접속하기 위해, 단말(300)은 전용망(무선망#2) 네트워크 인터페이스(rmnet2)에 전용 APN(Special.lte.kt.com)을 할당한다. 단말(300)은 데이터 정책 제어 장치(200)의 제어에 따라 전용 APN을 갱신할 수 있다.9A, in order to connect to the private network on the basis of a routing container, the terminal 300 transmits a dedicated APN (Special.lte.kt.com) to the private network (wireless network # 2) network interface (rmnet2) . The terminal 300 can update the dedicated APN under the control of the data policy control apparatus 200. [

그리고, 단말(300)은 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)와 네트워크 인터페이스(rmnet2)를 연결한다. 가상 네트워크 인터페이스(vEthernet1)는 단말의 글로벌 네트워크 인터페이스와 L2 레벨로 연결될 수 있다. 만약, 단말에서 복수의 APN 설정을 지원하는 경우, 전용망별 APN에 대응하여 복수의 라우팅 컨테이너가 생성될 수 있다.Then, the terminal 300 connects the virtual network interface (vEthernet1) of the routing container and the network interface (rmnet2). The virtual network interface (vEthernet1) can be connected to the global network interface of the terminal at L2 level. If the terminal supports a plurality of APN settings, a plurality of routing containers may be created corresponding to APNs for each dedicated network.

도 9의 (b)를 참고하면, 데이터 정책 제어 장치(200)에 의해 앱3/앱4의 전용망 접속이 허가된 경우, 단말(300)은 앱3/앱4에 대해서 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)로 연결되는 라우팅 룰을 설정한다. 가상 네트워크 인터페이스(vEthernet1)는 전용망(무선망#2) 네트워크 인터페이스(rmnet2)에 일대일로 매핑되어 있으므로, 앱3/앱4의 트래픽은 전용망(무선망#2) 네트워크 인터페이스(rmnet2)로 라우팅된다. 앱1/앱2는 공용망(무선망#1)에 접속하는 라우팅 룰이 설정되어 있는데, 데이터 정책 제어 장치(200)로부터 전용망 접속을 위한 인증을 받을 수 있다. 그러면, 앱1/앱2 역시 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)로 연결되는 라우팅 룰을 적용받는다.Referring to FIG. 9B, when access to the private network of the application 3 / application 4 is permitted by the data policy control apparatus 200, the terminal 300 transmits a virtual network interface (vEthernet1). Since the virtual network interface (vEthernet1) is mapped to the private network (wireless network # 2) network interface (rmnet2) one-to-one, the traffic of the app3 / app4 is routed to the private network (wireless network # 2) network interface (rmnet2). The app 1 / app 2 has a routing rule for accessing the public network (wireless network # 1), and can be authenticated for accessing the private network from the data policy control device 200. App1 / App2 are then also subject to the routing rules that connect to the virtual network interface (vEthernet1) of the routing container.

한편, 어플리케이션 계층에 라우팅 컨테이너의 가상 네트워크 인터페이스(vEthernet1)에 연결되는 어플리케이션들을 위한 어플리케이션 컨테이너가 생성될 수 있다. 다음에서, 단말이 어플리케이션 컨테이너를 통해 제3자 과금 어플리케이션(또는 전용망 접속 어플리케이션)과 개인 사용자에게 과금되는 일반 어플리케이션(또는 공용망 접속 어플리케이션)을 구분하여 표시하고, 전용망 접속을 인증하는 방법에 대해서 설명한다.Meanwhile, an application container for applications connected to the virtual network interface (vEthernet1) of the routing container in the application layer can be created. Next, a description will be given of a method in which a terminal divides and displays a third-party charging application (or a dedicated network connection application) and a general application (or a public network connection application) charged to an individual user through an application container and authenticates a dedicated network connection do.

도 10은 한 실시예에 따른 어플리케이션 컨테이너를 포함하는 단말 인터페이스 화면의 예시이다. 10 is an illustration of a terminal interface screen including an application container according to an embodiment.

도 10의 (a)를 참고하면, 제3자에게 과금되는 어플리케이션과 개인 사용자에게 과금되는 어플리케이션을 구분하기 위한 사용자 인터페이스로서 어플리케이션 컨테이너(400)가 있다. 어플리케이션 컨테이너(400)는 폴더 형태/박스 형태로서, 인증된 제3자 과금 어플리케이션이 어플리케이션 컨테이너(400)에 위치할 수 있다. 이때, 사용자가 어플리케이션 컨테이너 외부에 위치한 어플리케이션을 드래그앤드롭(drag and drop) 등의 다양한 방법으로 어플리케이션 컨테이너 안으로 옮기며, 단말(300)은 데이터 정책 제어 장치(200)로 해당 어플리케이션의 제3자 과금을 위한 인증을 요청할 수 있다. 또한, 어플리케이션 컨테이너 밖으로 옮기는 동작에 의해 전용망을 사용하지 않을 수 있다. 어플리케이션 컨테이너(400)는 모바일 단말 관리(Mobile Device Management, MDM) 솔루션에 의해 관리 및 보호될 수 있다. Referring to FIG. 10 (a), there is an application container 400 as a user interface for distinguishing between an application to be charged to a third party and an application to be charged to an individual user. The application container 400 may be in the form of a folder / box, and an authorized third party billing application may be located in the application container 400. At this time, the user moves the application located outside the application container into the application container by various methods such as drag and drop, and the terminal 300 transmits the third party charge of the application to the data policy control apparatus 200 You can request authentication for In addition, the dedicated network may not be used by moving it out of the application container. The application container 400 may be managed and protected by a Mobile Device Management (MDM) solution.

단말(300)은 데이터 정책 제어 장치(200)로부터 인증된 어플리케이션만 어플리케이션 컨테이너(400) 안에 위치시킨다. 단말(300)은 어플리케이션 컨테이너(400) 안에 위치한 어플리케이션들이 공용망이 아닌 전용망에 접속할 수 있도록 라우팅 정보를 변경한다. 만약, 어플리케이션 컨테이너 안에 위치한 어플리케이션이 밖으로 이동한다면, 단말(300)은 어플리케이션이 전용망이 아닌 공용망에 접속할 수 있도록 라우팅 정보를 변경한다.The terminal 300 places only the applications authenticated by the data policy control apparatus 200 in the application container 400. The terminal 300 changes the routing information so that applications located in the application container 400 can access the private network rather than the public network. If the application located in the application container moves out, the terminal 300 changes the routing information so that the application can access the public network instead of the dedicated network.

이를 위해, 라우팅 인증부(310)는 어플리케이션 컨테이너(400)으로 이동한 어플리케이션을 인지하고, 데이터 정책 제어 장치(200)로 인증요청하며, 인증 결과에 따라 어플리케이션 컨테이너(400)에 포함될 어플리케이션을 관리한다. 어플리케이션 컨테이너(400)에 위치한 어플리케이션은 도 7과 같이 라우팅 컨테이너(350)에 의해 전용 APN이 매핑되거나, 도 8과 같이 ANDSF 관리부(370)에 의해 전용 APN이 매핑될 수 있다.To this end, the routing authentication unit 310 recognizes the application moved to the application container 400, requests authentication to the data policy control apparatus 200, and manages the application to be included in the application container 400 according to the authentication result . An application located in the application container 400 may be mapped to a dedicated APN by the routing container 350 as shown in FIG. 7 or a dedicated APN may be mapped by the ANDSF management unit 370 as shown in FIG.

도 10의 (b)를 참고하면, 데이터 정책 제어 장치(200)에 의해 인증되어 전용망 접속이 허가된 어플리케이션은 최종적으로 어플리케이션 컨테이너 밖에서 안으로 옮겨진다. 만약, 어플리케이션이 최종적으로 어플리케이션 컨테이너 밖에 위치하는 경우, 전용망 접속을 할 수 없는 어플리케이션이다. 10B, an application authenticated by the data policy control apparatus 200 and permitted to access the dedicated network is eventually moved out of the application container. If the application is finally located outside the application container, it is an application that can not access the dedicated network.

한편, 데이터 정책 제어 장치(200)는 인증 요청된 어플리케이션이 제3자 과금 서비스를 제공하는 CP의 어플리케이션이 아닌 경우라면, 당연히 전용망 접속을 허가하지 않는다. On the other hand, if the application for which authentication is requested is not an application of the CP providing the third party charging service, the data policy control apparatus 200 does not permit the dedicated network connection.

또한, 데이터 정책 제어 장치(200)는 인증 요청된 어플리케이션이 제3자 과금 서비스를 제공하는 CP의 어플리케이션이라도, 데이터 과금 부담 정책에 따라 전용망 접속을 허가하지 않을 수 있다. 예를 들어, 데이터 정책 제어 장치(200)는 CP가 구매한 총데이터량 중 잔여량이 기준값 이하인 경우, 인증 요청된 어플리케이션에 대해 CP가 과금 부담하는 전용망 접속을 허가하지 않을 수 있다. 또는 데이터 정책 제어 장치(200)는 CP가 특정 시간대에만 과금 부담하는 경우, 계약 시간대 이외에서 인증을 요청한 어플리케이션에 대해 CP가 과금 부담하는 전용망 접속을 허가하지 않을 수 있다.In addition, the data policy control apparatus 200 may not allow the dedicated network connection according to the data charging charge policy, even if the CP application providing the third party charging service provides the authentication requested application. For example, if the remaining amount of the total amount of data purchased by the CP is less than or equal to the reference value, the data policy control apparatus 200 may not permit the dedicated network connection in which the CP charges the charging application. Or the data policy control apparatus 200 may not permit a dedicated network connection in which the CP is charged for an application requesting authentication in a time zone other than the contracted time zone when the CP is charged only in a specific time period.

도 10의 (c)를 참고하면, 사용자가 컨테이너 안에 위치한 어플리케이션을 실행하는 경우, 단말(300)은 데이터 정책 제어 장치(200)에 인증 요청할 수 있다. Referring to FIG. 10C, when the user executes an application located in the container, the terminal 300 can request authentication to the data policy control apparatus 200. [

단말(300)은 데이터 정책 제어 장치(200)로부터 컨테이너 안에 위치한 특정 어플리케이션에 대한 인증 해제를 수신하면, 인증 해제된 어플리케이션을 어플리케이션 컨테이너 밖으로 이동시킨다. 단말(300)이 인증 해제 조건을 저장하는 경우, 인증 해제 조건을 만족하는 어플리케이션을 어플리케이션 컨테이너 밖으로 이동시킬 수 있다.When the terminal 300 receives the authentication release for the specific application located in the container from the data policy control apparatus 200, the terminal 300 moves the unauthenticated application out of the application container. When the terminal 300 stores the authentication release condition, the application satisfying the authentication release condition can be moved out of the application container.

데이터 정책 제어 장치(200)는 CP가 구매한 총데이터량이 소진된 경우, 컨테이너 안에 위치한 특정 어플리케이션에 대한 인증 해제를 단말(300)로 통보할 수 있다. 또는 데이터 정책 제어 장치(200)는 CP가 특정 시간대에만 과금 부담하는 경우, 계약 시간대가 지나면 컨테이너 안에 위치한 특정 어플리케이션에 대한 인증 해제를 단말(300)로 통보할 수 있다.The data policy control apparatus 200 can notify the terminal 300 of the release of the authentication for the specific application placed in the container when the total amount of data purchased by the CP is exhausted. The data policy control apparatus 200 may notify the terminal 300 of the release of the authentication for a specific application located in the container after the contract time zone has elapsed when the CP is charged only in a specific time period.

이처럼, 사용자는 어플리케이션 컨테이너를 통해 제3자 과금 어플리케이션과 사용자 과금 어플리케이션을 직관적으로 구분할 수 있고, 어플리케이션 컨테이너로의 어플리케이션 이동 동작으로 간단히 인증 요청할 수 있다. 또한, 단말(300)은, 전용망 접속을 위한 가상 네트워크 인터페이스를 설정한 라우팅 컨테이너(350)와 어플리케이션 레이어의 어플리케이션 컨테이너(400)를 연결하여, 어플리케이션 컨테이너(400)에 포함된 어플리케이션들의 라우팅 정보를 관리할 수 있다.As described above, the user can intuitively distinguish the third-party charging application and the user charging application through the application container, and can easily request the authentication by moving the application to the application container. The terminal 300 connects the routing container 350 that sets up a virtual network interface for access to the private network with the application container 400 of the application layer and manages the routing information of the applications included in the application container 400 can do.

데이터 정책 제어 장치(200)는 CP의 데이터 과금 부담 정책을 실시간 반영하여 어플리케이션 컨테이너에 어플리케이션을 넣거나, 어플리케이션 컨테이너에서 어플리케이션을 뺄 수 있다.The data policy control apparatus 200 can reflect the data charging charge policy of the CP in real time and insert the application into the application container or subtract the application from the application container.

도 11은 한 실시예에 따른 제3자 과금 어플리케이션을 표시하는 단말 인터페이스 화면의 예시이다. 11 is an illustration of a terminal interface screen displaying a third party charging application according to an embodiment.

도 11을 참고하면, 어플리케이션별로 제3자 과금되는 어플리케이션이 구분되도록 표시할 수 있다. 단말 인터페이스 화면에 표시되는 어플리케이션 아이콘으로 제3자 과금 어플리케이션과 일반 어플리케이션을 구분할 수 있다. 구분하는 방법은 제3자 과금 어플리케이션인 경우 무료 뱃지를 아이콘에 부착하거나, 아이콘 디자인을 다르게 할 수 있다. Referring to FIG. 11, it is possible to display the third party charging application by application. The third-party charging application and the general application can be distinguished by the application icon displayed on the terminal interface screen. How to distinguish can be done by attaching a free badge to an icon or designing an icon for a third party billing application.

특히, CP가 각 고객에게 개인별 데이터량(예를 들면, 고객당 200Mbyte/월)을 제공하는 경우, 제3자 과금 어플리케이션의 아이콘은 할당된 데이터량의 소모량/잔여량을 시각적으로 표시할 수 있다. 예를 들어, 제3자 과금 어플리케이션의 아이콘(500, 510)은 그라데이션을 포함하고, 그라데이션 농도로 데이터량의 소모량/잔여량을 추가로 표시할 수 있다. In particular, if the CP provides each customer with an amount of personal data (e.g., 200 Mbytes / month per customer), the icon of the third party billing application can visually display the consumption / remaining amount of the allocated data amount. For example, icons 500 and 510 of the third party billing application may include a gradient, and the amount of consumption / remaining amount of data amount may be additionally displayed at the gradient density.

어플리케이션 목록(520)에서 각 어플리케이션의 데이터량의 소모량/잔여량/QoS 등을 확인할 수 있는 인터페이스 화면을 제공할 수 있다.The application list 520 can provide an interface screen for checking the consumption amount / remaining amount / QoS of the data amount of each application.

제3자 과금 서비스 대상인 어플리케이션이라도 인증 전인 경우, 제3자 과금이 가능함을 아이콘에 표시할 수 있다. 그리고 사용자가 지정된 인증 동작(예를 들면, 아이콘을 롱터치, 어플리케이션 컨테이너로 이동 등)을 하여 데이터 정책 제어 장치(200)에 의해 전용망 접속이 허가된 경우, 단말(300)은 인증된 어플리케이션을 제3자 과금되는 어플리케이션으로 표시 변경(예를 들면, 무료 뱃지 부착 또는 그라데이션 표시)할 수 있다. 데이터 정책 제어 장치(200)에 의해 인증 해제된 경우, 단말(300)은 제3자 과금되는 어플리케이션으로 표시된 아이콘을 일반 어플리케이션 아이콘으로 변경할 수 있다.If the application targeted by the third party billing service is not yet authenticated, the third party billing can be displayed on the icon. When the user performs the specified authentication operation (for example, moving the icon to the long touch, moving to the application container, etc.) and the access to the private network is permitted by the data policy control apparatus 200, (For example, display with a free badge or a gradation) by an application that is charged in a three-party manner. When the authentication is canceled by the data policy control apparatus 200, the terminal 300 can change the icon displayed as the third party charging application to the general application icon.

도 12는 한 실시예에 따른 제3자 과금 어플리케이션 설치 방법의 흐름도이다. 12 is a flowchart of a third party charging application installation method according to an embodiment.

도 12를 참고하면, 사용자는 어플리케이션 마켓에서 제3자 과금 어플리케이션을 다운로드하여 설치하고, 이후 단말(300)이 데이터 정책 제어 장치(200)와 연동하여 어플리케이션의 트래픽을 전용망으로 전달하거나 공용망으로 경로를 변경한다. 따라서, 제3자 과금 어플리케이션은 일반 어플리케이션의 설치 방법과 유사할 수 있으나, 어플리케이션을 배포하는 CP나 기업이 특정 통신사의 전용망 상품에만 가입하거나, 통신사별로 약정한 상품이 다를 수 있다. 따라서, 다음과 같이 제3자 과금 어플리케이션 설치 시 통신망 등록 절차가 추가된다. 12, the user downloads and installs a third party charging application in the application market, and then the terminal 300 interworks with the data policy controlling apparatus 200 to transmit the application traffic to the private network, . Accordingly, the third party charging application may be similar to the general application installation method, but the CP or the company that distributes the application may subscribe only to the exclusive network product of a specific communication company, or the commodity promised by each communication company may be different. Therefore, the network registration procedure is added when installing the third party billing application as follows.

어플리케이션 마켓(600)은 제3자 과금 어플리케이션과 과금 부담 통신망 정보(예를 들면, kt)를 등록한다(S410). 과금 부담 통신망 정보는 CP가 제3자 과금을 부담하는 상품에 가입한 통신망 정보로서, 경우에 따라서 CP는 복수의 통신사 중 일부의 통신사 상품에만 가입하여 일부 통신사 가입자들에게만 제3자 과금 서비스를 제공할 수 있다. The application market 600 registers the third party billing application and the chargeable network information (e.g., kt) (S410). The charging network communication information is communication network information in which the CP is subscribed to a product that charges third party charging. In some cases, the CP only subscribes to some of the communication companies of a plurality of communication companies and provides a third party charging service only to some carrier subscribers can do.

단말(300)은 어플리케이션 마켓(600)에서 제3자 과금 어플리케이션과 과금 부담 통신망 정보를 포함하는 설치 정보를 다운로드한다(S420). 설치 정보는 설치된 제3자 과금 어플리케이션의 무결성을 확인할 수 있는 메타 정보를 더 포함할 수 있다.The terminal 300 downloads the installation information including the third party charging application and the chargeable network information in the application market 600 (S420). The installation information may further include meta information that can verify the integrity of the installed third party billing application.

단말(300)은 제3자 과금 어플리케이션의 과금 부담 통신망 정보를 확인하고, 과금 부담 통신망 정보에서 지시하는 데이터 정책 제어 장치(200)에 접속하여 제3자 과금 어플리케이션 설치를 통보한다(S430). 만약, 과금 부담 통신망 정보를 확인한 결과, 단말이 CP가 3자 과금을 부담하는 상품에 가입한 통신망을 이용할 수 없는 경우(예를 들면, 타사 가입자), 제3자 과금 어플리케이션은 일반 어플리케이션과 동일하게 데이터 정책 제어 장치(200)와의 통신 단계가 생략된다.The terminal 300 confirms the chargeable network information of the third party charging application and notifies the third party charging application installation by accessing the data policy controlling apparatus 200 indicating in the chargeable network information at step S430. If, as a result of checking the chargeable network information, the terminal can not use the communication network to which the CP belongs to the third party charging device (for example, a third party subscriber), the third party charging application is the same as the general application The communication step with the data policy control apparatus 200 is omitted.

데이터 정책 제어 장치(200)는 단말(300)의 제3자 과금 어플리케이션 설치를 등록한다(S440). 한편, 데이터 정책 제어 장치(200)는 제3자 과금 어플리케이션을 설치한 단말 정보를 어플리케이션 마켓(600)이나 CP 장치(100)로부터 수신할 수 있다. The data policy control apparatus 200 registers the third party charging application installation of the terminal 300 (S440). On the other hand, the data policy control apparatus 200 can receive the terminal information in which the third party charging application is installed from the application market 600 or the CP apparatus 100.

한 실시예에 따르면, 데이터 정책 제어 장치(200)는 CP가 지정한 제3자 과금 어플리케이션 인증 정책에 따라 단말(300)의 제3자 과금 어플리케이션을 인증하고, 인증 완료된 단말(300)로 제3자 과금 어플리케이션을 위한 전용망 접속 정보를 전달할 수 있다(S450). 그러면, 단말(300)은 전용망 접속이 허가된 제3자 과금 어플리케이션과 전용망 접속 정보를 매핑할 수 있다(S460). 이는 CP가 무제한으로 제3자 과금 어플리케이션에 대한 과금을 부담하는 경우, 예를 들면, 기업 전용 어플리케이션인 경우에는 설치 등록과 동시에 전용망 접속을 허가할 수 있다.According to one embodiment, the data policy control apparatus 200 authenticates the third party charging application of the terminal 300 according to the third party charging application authentication policy designated by the CP, And may transmit the dedicated network connection information for the charging application (S450). Then, the terminal 300 can map the third party charging application and the dedicated network connection information that are permitted to access the private network (S460). For example, in the case of an enterprise-only application, the CP can permit the access to the private network at the same time as the installation registration, when the CP is charged for the third party charging application with an unlimited amount.

다른 실시예에 따르면, CP가 제3자 과금이 가능한 어플리케이션을 제공하되, 데이터 과금 부담 정책에 따라 제3자 과금을 하지 못할 수 있다. 따라서, 데이터 정책 제어 장치(200)는 3자 과금 어플리케이션 설치를 등록한 후, 단말(300)로부터 전용망 접속을 요청받으면, CP 데이터 과금 부담 정책을 확인한 후, CP의 전용망 접속 정보를 전달할 수 있다. 또는 데이터 정책 제어 장치(200)는 3자 과금 어플리케이션 설치를 등록한 후, 단말(300)로 CP의 전용망 접속 정보를 전달하되, 단말(300)로부터 전용망 접속을 요청받으면, CP 데이터 과금 부담 정책을 확인한 후, CP의 전용망 접속을 허가할 수 있다.According to another embodiment, the CP may provide an application capable of third party billing, but may not be able to charge the third party according to the data charging burden policy. Accordingly, when the data policy control apparatus 200 receives the request for the dedicated network connection from the terminal 300 after registering the installation of the third-party charging application, the data policy control apparatus 200 can confirm the CP data charging burden policy and then transmit the dedicated network connection information of the CP. Or the data policy control apparatus 200 registers the installation of the third party charging application and then transmits the dedicated network connection information of the CP to the terminal 300. When the data policy control apparatus 200 receives the request for the dedicated network connection from the terminal 300, , The CP can be allowed to access the dedicated network.

지금까지 단말(300)이 데이터 정책 제어 장치(200)와 연동하여 어플리케이션 단위로 전용망으로 라우팅하고, 이를 기반으로 전용망에서 발생한 트래픽에 대한 과금을 제3자가 부담하는 서비스에 대해 설명하였다. 다음에서 어플리케이션별 전용망 할당 방법을 이용한 다양한 통신 서비스에 대해 더 설명한다.Up to now, the terminal 300 has been described in connection with the data policy control apparatus 200, routing it to the private network on an application basis, and charging a third party with the charge for the traffic generated in the private network. Next, various communication services using the dedicated network allocation method for each application will be described.

도 13은 한 실시예에 따른 CP 중심 전용망 서비스 제공 방법을 설명하는 도면이다.13 is a view for explaining a method of providing a CP-centered dedicated network service according to an embodiment.

도 13을 참고하면, CP는 통신사로부터 다수의 어플리케이션들이 사용할 수 있는 데이터를 대량 구매한다. 데이터 정책 제어 장치(200)는 CP가 지정한 복수의 어플리케이션들을 위한 전용망 할당 및 망 구성을 하고, 전용망 접속 정보를 단말에 제공할 수 있다. 이때, 단말은 CP별로 어플리케이션 컨테이너를 생성할 수 있다. 사용자는 특정 CP가 지정한 어플리케이션들을 포함하는 CP 어플리케이션 컨테이너를 다운로드하거나, CP 어플리케이션 컨테이너에 지정된 어플리케이션들을 추가할 수 있다.Referring to FIG. 13, the CP purchases a large amount of data that a plurality of applications can use from a communication company. The data policy control apparatus 200 can allocate a dedicated network and configure a network for a plurality of applications designated by the CP, and provide the dedicated network connection information to the terminal. At this time, the terminal can create an application container for each CP. The user can download the CP application container containing the applications specified by the specific CP, or add the applications specified in the CP application container.

한편, CP는 통신사로부터 다수의 어플리케이션들이 사용할 수 있는 데이터를 대량 구매하고, 고객의 데이터 과금을 부담하는 상품을 판매할 수 있다. 이를 B2B2C 서비스라고 부를 수 있다. 즉, CP는 어플리케이션이나 어플리케이션 내 구매를 통해 콘텐츠를 판매할 수 있고, 또한, 어플리케이션을 위한 통신망(전용망) 상품도 판매할 수 있다. On the other hand, the CP can purchase a large amount of data that can be used by a plurality of applications from a communication company, and can sell a product bearing a customer's data charge. This can be called a B2B2C service. That is, the CP can sell contents through an application or purchase in an application, and can also sell a communication network (exclusive network) product for an application.

예를 들어, CP는 통신사 전용망 상품에 가입하여 통신사로부터 다수의 어플리케이션들이 사용할 수 있는 데이터를 대량 구매한다. 그리고, CP는 복수의 어플리케이션들을 수용할 수 있는 적어도 하나의 CP 상품(요율, QoS 레벨 등을 포함)을 설계하고, 이를 고객에게 제공할 수 있다. 즉, 개인 사용자가 통신사의 전용망 상품에 가입하는 대신, CP가 통신사의 전용망 상품에 가입하고, CP의 어플리케이션들에 전용망 서비스를 제공할 수 있다. For example, a CP joins a private network product of a carrier and purchases a large amount of data that can be used by a plurality of applications from a communication company. The CP can design and provide at least one CP product (including a rate, QoS level, etc.) capable of accommodating a plurality of applications to the customer. That is, instead of an individual user joining a private network product of a communication company, the CP can subscribe to a private network product of a communication company and provide a private network service to CP applications.

데이터 정책 제어 장치(200)는 CP들의 다양한 데이터 과금 부담 정책에 따라, 인증된 단말들이 전용망에 접속하도록 제어하고, 각 CP의 구매 데이터 한도에서 해당 CP가 지정한 어플리케이션들의 트래픽을 전용망에서 송수신하도록 제어한다.The data policy control apparatus 200 controls the authorized terminals to access the private network according to the various data charging burden policies of the CPs and controls the traffic of the applications specified by the CP in the purchase data limit of each CP to be transmitted and received in the private network .

CP가 통신사와 계약한 데이터량 및 QoS을 상품으로 설계하여 고객에게 제공하는 방법은 마케팅 등 다양한 목적에 따라 설계될 수 있다. 예를 들어, CP는 고객에게 유료로 CP 상품을 판매할 수 있다. 또한, CP는 고객에게 CP 상품을 무료 제공하거나, 고객이 어플리케이션을 이용하면서 발행한 데이터 사용량에 대한 과금을 부담할 수 있다. The method of designing the data amount and QoS contracted by the CP with the communication company and providing it to the customer can be designed according to various purposes such as marketing. For example, a CP may sell a CP product to a customer for a fee. In addition, the CP may provide the CP product free of charge to the customer or bear the charge for data usage issued by the customer using the application.

예를 들어, CP 전용망 상품은 전용망을 이용할 수 있는 데이터량 및/또는 QoS 레벨을 포함할 수 있다. 사용자는 CP 전용망 상품에 가입하여, 지정된 어플리케이션 이용 시 전용망을 무료로 이용(CP가 데이터 사용량에 대해 과금 부담)하거나, QoS 보장된 전용망을 이용(데이터 사용량에 대한 과금은 개인이 부담하거나 CP가 부담)할 수 있다. 표 3과 같이, CP 전용망 상품은 CP에 의해 다양하게 설계될 수 있다.For example, the CP private network product may include a data amount and / or a QoS level available for a private network. The user subscribes to the CP private network product, and when using the designated application, he or she can use the private network free of charge (the CP charges the data usage amount) or the QoS guaranteed private network (the data charge is paid by the individual or the CP )can do. As shown in Table 3, the CP-only network product can be designed variously by the CP.

CP명CP name 어플리케이션application 데이터량/QoSData volume / QoS 시간time 요금제Plan CP1CP1 CP1 지정 어플리케이션CP1 assignment application 5GB, QoS 레벨5 GB, QoS level 데이터 소진 시까지Until the data is exhausted oooo원/월oooo yuan / month 3GB, QoS 레벨3 GB, QoS level oooo원/월oooo yuan / month 1GB, QoS 레벨1GB, QoS level oooo원/월oooo yuan / month CP2CP2 CP2 지정 어플리케이션CP2 assignment application QoS 레벨QoS level 이벤트 시Event 무료free

결과적으로 사용자는 CP 어플리케이션 컨테이너에 지정된 어플리케이션을 이용하는 경우, 통신망 비용을 CP에 직접 지불하는 것이고, CP가 통신사와 약정한 QoS를 보장받을 수 있다.As a result, when the user uses the application specified in the CP application container, the CP directly pays the network cost to the CP, and the CP can guarantee the QoS agreed with the communication company.

도 14는 한 실시예에 따른 사용자 선택형 전용망 서비스 제공 방법을 설명하는 도면이다.14 is a view for explaining a method for providing a user-selectable dedicated network service according to an embodiment.

도 14를 참고하면, 지금까지의 사용자는 단일 요금제를 가입하고, 요금제에서 약정한 데이터 한도 내에서 통신망을 이용한다. 본 발명에 따르면, 사용자는 공용망에 접속하는 공용망 요금제 이외에, 전용망에 접속하는 전용망 요금제를 가입할 수 있다. 사용자는 전용망을 사용할 수 있는 데이터량을 선택할 수 있다. 데이터 정책 제어 장치(200)는 도 14의 (a)와 같이 데이터량을 손쉽게 선택할 수 있는 사용자 인터페이스를 단말에 제공할 수 있다. Referring to FIG. 14, the conventional users subscribe to a single rate plan and utilize the communication network within the data limits agreed to in the plan. According to the present invention, the user can subscribe to a private network plan that connects to the private network, in addition to the public network plan that connects to the public network. The user can select the amount of data available for the private network. The data policy control apparatus 200 can provide a terminal with a user interface for easily selecting the amount of data as shown in FIG. 14 (a).

도 14의 (b)를 참고하면, 단말은 디스플레이 화면에 어플리케이션 컨테이너(예를 들면, GiGA cube)를 제공하고, 사용자는 어플리케이션 컨테이너에 전용망을 통한 트래픽 송수신을 희망하는 어플리케이션을 담는다. 그러면, 단말은 앞서 설명한 바와 같이, 어플리케이션 컨테이너에 담긴 어플리케이션들이 전용망에 접속할 수 있도록 라우팅 정보를 설정한다. 이를 위해 단말은 데이터 정책 제어 장치(200)로부터 전용망 접속 정보(예를 들면, 전용망 APN)를 획득하여 네트워크 인터페이스를 설정해 둔다. 어플리케이션 컨테이너 외부에 위치하는 어플리케이션들은 공용망에 접속한다.Referring to FIG. 14B, the terminal provides an application container (for example, a GiGA cube) on a display screen, and a user holds an application that wants to transmit and receive traffic through a private network to an application container. Then, as described above, the terminal sets up the routing information so that applications included in the application container can access the dedicated network. To this end, the terminal acquires the dedicated network connection information (for example, the dedicated network APN) from the data policy control apparatus 200 and sets the network interface. Applications located outside the application container connect to the public network.

예를 들면, 사용자는 QoS가 요구되는 어플리케이션을 위해 전용망 요금제에 가입하고, 해당 어플리케이션을 어플리케이션 컨테이너에 담아서 해당 콘텐츠를 이용할 수 있다. 만약 약정한 전용망 데이터량을 소진한 경우, 사용자는 도 14의 (a)와 같은 사용자 인터페이스에서 데이터량을 늘릴 수 있다. 또한, 데이터 정책 제어 장치(200)는 전용망 사용량을 모니터링하고, 약정한 전용망 데이터량을 소진한 경우, 단말의 라우팅 인증부(310)로 어플리케이션 컨테이너에 담긴 어플리케이션들의 인증을 해제하여 전용망 접속을 제어할 수 있다. 이 경우, 어플리케이션 컨테이너에 담긴 어플리케이션들이 어플리케이션 컨테이너 밖으로 이동하고, 공용망으로 접속하도록 라우팅 정보가 변경된다.For example, a user can subscribe to a private network plan for an application that requires QoS, and use the content by placing the application in an application container. If the committed dedicated network data amount is exhausted, the user can increase the amount of data in the user interface as shown in Fig. 14 (a). In addition, when the data policy control apparatus 200 monitors the usage amount of the private network and releases the amount of dedicated network data, the data policy control apparatus 200 releases the authentication of applications included in the application container to the routing authentication unit 310 of the terminal, . In this case, the applications contained in the application container move out of the application container, and the routing information is changed so as to connect to the public network.

이상에서 설명한 본 발명의 실시예는 장치 및 방법을 통해서만 구현이 되는 것은 아니며, 본 발명의 실시예의 구성에 대응하는 기능을 실현하는 프로그램 또는 그 프로그램이 기록된 기록 매체를 통해 구현될 수도 있다.The embodiments of the present invention described above are not implemented only by the apparatus and method, but may be implemented through a program for realizing the function corresponding to the configuration of the embodiment of the present invention or a recording medium on which the program is recorded.

이상에서 본 발명의 실시예에 대하여 상세하게 설명하였지만 본 발명의 권리범위는 이에 한정되는 것은 아니고 다음의 청구범위에서 정의하고 있는 본 발명의 기본 개념을 이용한 당업자의 여러 변형 및 개량 형태 또한 본 발명의 권리범위에 속하는 것이다.While the present invention has been particularly shown and described with reference to exemplary embodiments thereof, it is to be understood that the invention is not limited to the disclosed exemplary embodiments, It belongs to the scope of right.

Claims (20)

데이터 정책 제어 장치가 코어망 및 단말과 연동하여 제3자 과금 서비스를 제공하는 방법으로서,
특정 어플리케이션에 대한 제3자의 데이터 과금 부담 정책, 그리고 상기 특정 어플리케이션의 트래픽 송수신을 위해 상기 코어망에 할당된 전용망 정보를 관리하는 단계,
상기 데이터 과금 부담 정책을 기초로, 단말들에 설치된 상기 특정 어플리케이션의 전용망 접속을 제어하는 단계, 그리고
상기 전용망에서 상기 특정 어플리케이션의 트래픽 송수신에 사용된 데이터량을 상기 제3자에게 과금하는 단계를 포함하고,
상기 특정 어플리케이션을 설치한 각 단말은 상기 데이터 정책 제어 장치의 제어에 따라 상기 특정 어플리케이션의 트래픽을 상기 전용망으로 전송하거나 공용망으로 전송하는, 제3자 과금 서비스 제공 방법.
A method for providing a third party charging service in cooperation with a core network and a terminal,
Managing a third party's data charging charge policy for a specific application, managing dedicated network information allocated to the core network for traffic transmission / reception of the specific application,
Controlling a dedicated network connection of the specific application installed in the terminals based on the data charging charge policy; and
And charging the third party for an amount of data used for traffic transmission / reception of the specific application in the dedicated network,
Wherein each terminal installed with the specific application transmits the traffic of the specific application to the dedicated network or transmits the traffic of the specific application to the public network under the control of the data policy controller.
제1항에서,
상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는
상기 데이터 과금 부담 정책이 유효한 경우, 상기 특정 어플리케이션의 트래픽이 상기 전용망으로 전송되도록 전용망 접속을 허가하고,
전용망 접속이 허가된 단말은 전용망 접속 정보를 이용하여 상기 특정 어플리케이션의 트래픽을 상기 전용망으로 전송하는 제1 라우팅 정책을 설정하는, 제3자 과금 서비스 제공 방법.
The method of claim 1,
The step of controlling the dedicated network connection of the specific application
When the data charging charge policy is valid, permits a dedicated network connection so that traffic of the specific application is transmitted to the dedicated network,
Wherein the terminal that is permitted to access the dedicated network establishes a first routing policy for transmitting traffic of the specific application to the dedicated network by using the dedicated network connection information.
제2항에서,
상기 전용망 접속 정보는
상기 코어망에 할당된 전용망의 접속점 이름(Access Point Name, APN)인, 제3자 과금 서비스 제공 방법.
3. The method of claim 2,
The dedicated network connection information
(APN) of the dedicated network allocated to the core network.
제1항에서,
상기 데이터 과금 부담 정책은 상기 제3자의 구매 데이터량을 포함하고,
상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는
상기 제3자에게 과금된 데이터량이 상기 제3자의 구매 데이터량에 도달한 경우, 상기 특정 어플리케이션에 대해 전용망 접속을 허가받은 단말들로, 전용망 접속에 대한 인증 해제를 지시하며,
인증 해제된 각 단말은 상기 특정 어플리케이션의 트래픽을 공용망으로 전송하는 제2 라우팅 정책으로 변경하는, 제3자 과금 서비스 제공 방법.
The method of claim 1,
Wherein the data charging charge policy includes a purchase data amount of the third party,
The step of controlling the dedicated network connection of the specific application
When the amount of data charged to the third party reaches the purchase data amount of the third party, instructs the terminals that are permitted to access the dedicated network for the specific application to cancel the authentication for the dedicated network connection,
And each of the terminals whose authentication has been released changes the traffic of the specific application to a second routing policy to be transmitted to the public network.
제1항에서,
상기 특정 어플리케이션의 전용망 접속을 제어하는 단계는
상기 특정 어플리케이션에 할당된 전용망 접속 정보를 상기 단말들로 전송하는 단계,
상기 단말들 중 임의 단말로부터 상기 특정 어플리케이션의 전용망 접속을 위한 인증 요청을 수신하는 단계, 그리고
상기 제3자가 설정한 어플리케이션 인증 정책을 기초로 상기 특정 어플리케이션에 대한 전용망 접속을 인증하고, 상기 임의 단말로 전용망 접속을 허가하는 단계를 포함하며,
상기 임의 단말에서 실행된 상기 특정 어플리케이션의 트래픽은 상기 전용망 접속 정보에 해당하는 전용망으로 전송되는, 제3자 과금 서비스 제공 방법.
The method of claim 1,
The step of controlling the dedicated network connection of the specific application
Transmitting the dedicated network connection information allocated to the specific application to the terminals;
Receiving an authentication request for accessing a dedicated network of the specific application from an arbitrary terminal among the terminals; and
Authenticating a dedicated network connection to the specific application based on the application authentication policy set by the third party and allowing the arbitrary terminal to access the dedicated network,
Wherein the traffic of the specific application executed in the arbitrary terminal is transmitted to a dedicated network corresponding to the dedicated network connection information.
제5항에서,
상기 어플리케이션 인증 정책은
상기 특정 어플리케이션의 식별자 그리고 무결성 정보를 포함하는, 제3자 과금 서비스 제공 방법.
The method of claim 5,
The application authentication policy
The identifier of the specific application, and the integrity information.
제1항에서,
상기 특정 어플리케이션은 기업 사내망으로 연결되는 기업 전용 어플리케이션이거나 인터넷망을 통해 콘텐츠 서버에 연결되는 어플리케이션인, 제3자 과금 서비스 제공 방법.
The method of claim 1,
Wherein the specific application is an enterprise-specific application connected to an enterprise in-house network or an application connected to a content server through an Internet network.
제1항에서,
상기 전용망에서의 트래픽 송수신에 따라 변동되는 상기 제3자의 구매 데이터량의 잔여량을 모니터링하고, 상기 제3자에게 잔여량을 통보하는 단계, 그리고
상기 제3자로부터 데이터 추가를 요청받으면, 상기 데이터 과금 부담 정책을 갱신하는 단계
를 더 포함하는 제3자 과금 서비스 제공 방법.
The method of claim 1,
Monitoring the remaining amount of the third party's purchasing data amount fluctuating in accordance with traffic transmission / reception in the dedicated network, and notifying the remaining amount to the third party; and
Updating the data charging charge policy when the request for data addition is received from the third party,
Further comprising the steps of:
제1항에서,
상기 제3자에게 과금하는 단계는
복수의 제3자들에게 과금할 트래픽이 상기 전용망에서 함께 송수신되는 경우, 상기 전용망에서 송수신되는 트래픽을 어플리케이션별로 구분하여 각 어플리케이션에 대응하는 제3자에게 과금하는, 제3자 과금 서비스 제공 방법.
The method of claim 1,
The step of charging the third party
A method of providing a third party charging service, the method comprising: dividing traffic transmitted and received in the dedicated network into a plurality of applications and charging a third party corresponding to each application when traffic to be charged to a plurality of third parties is transmitted and received together in the private network.
단말이 어플리케이션의 트래픽을 지정된 망으로 라우팅하는 방법으로서,
데이터 정책 제어 장치로 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하는 단계,
상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션의 전용망 접속을 허가하는 인증 결과를 수신하는 단계, 그리고
상기 특정 어플리케이션의 트래픽을 상기 특정 어플리케이션에 할당된 전용망으로 전송하는 라우팅 정책을 설정하는 단계를 포함하고,
상기 특정 어플리케이션의 트래픽은 전용망 접속을 위한 인증이 유효한 동안 전용망 접속 정보를 기초로 코어망에 생성된 상기 전용망으로 전달되는, 라우팅 방법.
A method for a terminal to route application traffic to a designated network,
Requesting authentication for a dedicated network connection of a specific application with a data policy control device,
Receiving an authentication result from the data policy control device for permitting access to the dedicated network of the specific application; and
Setting a routing policy for transmitting traffic of the specific application to a dedicated network allocated to the specific application,
Wherein the traffic of the specific application is transmitted to the dedicated network generated in the core network based on the dedicated network connection information while the authentication for the dedicated network connection is valid.
제10항에서,
상기 전용망 접속을 위한 인증을 요청하는 단계는
사용자 인터페이스 화면에 표시된 상기 특정 어플리케이션을 특정 영역 안으로 움직이는 사용자 동작이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하고,
상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되면, 상기 특정 어플리케이션은 상기 특정 영역 안에 위치하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션은 상기 특정 영역 밖에 위치하는, 라우팅 방법.
11. The method of claim 10,
The step of requesting authentication for the dedicated network connection
When a user operation for moving the specific application displayed on the user interface screen into a specific area is input, the data policy control unit requests authentication for access to the dedicated network of the specific application,
Wherein the specific application is located in the specific area when the dedicated network connection is permitted from the data policy control device and the specific application is located outside the specific area if the dedicated network connection is not permitted from the data policy control device.
제11항에서,
상기 전용망 접속을 위한 인증을 요청하는 단계는
상기 특정 영역 안에 위치한 상기 특정 어플리케이션에 대한 실행 요청이 입력되면, 상기 데이터 정책 제어 장치로 상기 특정 어플리케이션의 전용망 접속을 위한 인증을 요청하고, 상기 데이터 정책 제어 장치로부터 전용망 접속이 허가되지 않으면, 상기 특정 어플리케이션을 상기 특정 영역 밖으로 이동하는, 라우팅 방법.
12. The method of claim 11,
The step of requesting authentication for the dedicated network connection
Requesting authentication to access the dedicated network of the specific application to the data policy control apparatus when an execution request for the specific application located in the specific area is inputted and if the dedicated network connection is not permitted from the data policy control apparatus, And moving the application out of the specific area.
제10항에서,
상기 데이터 정책 제어 장치로부터 상기 특정 어플리케이션에 대한 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고
상기 특정 어플리케이션의 트래픽을 공용망 으로 전송하는 라우팅 정책으로 변경하는 단계
를 더 포함하는 라우팅 방법.
11. The method of claim 10,
Receiving an authentication release from the data policy control device for a dedicated network connection to the specific application; and
Changing the traffic of the specific application to a routing policy to be transmitted to the public network
≪ / RTI >
제10항에서,
상기 라우팅 정책을 설정하는 단계는
가상 네트워크 인터페이스가 할당된 라우팅 컨테이너에 전용망 접속 허가된 상기 특정 어플리케이션을 매핑하여 상기 특정 어플리케이션의 라우팅 정책을 설정하며,
상기 가상 네트워크 인터페이스는 상기 전용망으로 접속하는 제1 네트워크 인터페이스에 연결되고,
상기 라우팅 컨테이터에 매핑되지 않은 어플리케이션들은 공용망에 접속하는 제2 네트워크 인터페이스에 연결되는 라우팅 정책이 설정되는, 라우팅 방법.
11. The method of claim 10,
The step of setting the routing policy
Setting a routing policy of the specific application by mapping the specific application permitted to the private network connection to the routing container to which the virtual network interface is allocated,
Wherein the virtual network interface is connected to a first network interface connecting to the dedicated network,
Wherein a routing policy is established in which applications that are not mapped to the routing container are connected to a second network interface connecting to the public network.
제10항에서,
상기 특정 어플리케이션이 제3자가 데이터 과금 부담하는 제3자 과금 어플리케이션인 경우, 상기 특정 어플리케이션은 전용망 접속을 위한 인증이 유효한 동안 사용자 인터페이스 화면에서 상기 제3자 과금 어플리케이션임을 표시하는, 라우팅 방법.
11. The method of claim 10,
When the specific application is a third-party charging application in which a third party charges data, the specific application indicates that the third-party charging application is on the user interface screen while the authentication for the dedicated network connection is valid.
제10항에서,
상기 라우팅 정책을 설정하는 단계는
공용망 접속을 위한 제1 망 접속 정보 그리고 적어도 하나의 전용망 접속을 위한 적어도 하나의 제2 망 접속 정보를 관리하고, 상기 특정 어플리케이션의 전용망 접속이 허가되면, 허가된 전용망에 해당하는 제2 망 접속 정보를 상기 특정 어플리케이션에 매핑하고, 상기 특정 어플리케이션의 전용망 접속이 허가되지 않으면, 상기 제1 망 접속 정보를 상기 특정 어플리케이션에 매핑하는, 라우팅 방법.
11. The method of claim 10,
The step of setting the routing policy
A first network access information for accessing a public network and at least one second network access information for accessing at least one dedicated network, and when the dedicated network access of the specific application is permitted, a second network access Maps the information to the specific application, and maps the first network access information to the specific application if the dedicated network access of the specific application is not permitted.
제10항에서,
상기 특정 어플리케이션은 기업 전용 어플리케이션 또는 제3자가 데이터 과금 부담하는 제3자 과금 어플리케이션인, 라우팅 방법.
11. The method of claim 10,
Wherein the specific application is a third party billing application that is proprietary to an enterprise or a third party charges data.
단말이 제3자 과금 어플리케이션을 설치하는 방법으로서,
어플리케이션 마켓에서 제3자 과금 어플리케이션과 과금 부담 통신망 정보를 포함하는 설치 정보를 다운로드하여 설치하는 단계,
상기 과금 부담 통신망 정보에서 지시하는 데이터 정책 제어 장치에 접속하여 상기 제3자 과금 어플리케이션 설치를 통보하는 단계, 그리고
상기 데이터 정책 제어 장치로부터 수신한 전용망 접속 정보를 상기 제3자 과금 어플리케이션에 매핑하는 라우팅 정책을 설정하는 단계를 포함하고,
상기 제3자 과금 어플리케이션의 트래픽은 전용망 접속을 위한 인증이 유효한 동안 상기 전용망 접속 정보에 대응된 전용망으로 전달되는, 제3자 과금 어플리케이션 설치 방법.
A method for a terminal to install a third party charging application,
Downloading and installing installation information including the third party charging application and the chargeable network information in the application market,
Accessing the data policy control apparatus indicated by the chargeable network information and notifying the third party charging application installation; and
Setting a routing policy for mapping the dedicated network connection information received from the data policy control device to the third party charging application,
And the traffic of the third party charging application is transferred to the dedicated network corresponding to the dedicated network connection information while the authentication for the dedicated network connection is valid.
제18항에서,
상기 라우팅 정책을 설정하는 단계는
상기 데이터 정책 제어 장치로 상기 제3자 과금 어플리케이션의 전용망 접속을 위한 인증을 요청하고, 상기 데이터 정책 제어 장치로부터 전용망 접속 허가를 포함하는 인증 결과를 수신하면, 상기 라우팅 정책을 설정하는, 제3자 과금 어플리케이션 설치 방법.
The method of claim 18,
The step of setting the routing policy
A third party that requests authentication for connection to the private network of the third party charging application to the data policy control device and receives the authentication result including the permission for access to the private network from the data policy control device, How to install a billing application.
제18항에서,
상기 데이터 정책 제어 장치로부터 상기 제3자 과금 어플리케이션에 대한 전용망 접속에 대한 인증 해제를 수신하는 단계, 그리고
상기 제3자 과금 어플리케이션에 매핑된 전용망 접속 정보를 공용망 접속 정보로 변경하는 라우팅 정책을 설정하는 단계
를 더 포함하는 제3자 과금 어플리케이션 설치 방법.
The method of claim 18,
Receiving an authentication release from the data policy control device for a dedicated network connection to the third party charging application; and
Setting a routing policy for changing the dedicated network access information mapped to the third party charging application to public network access information
A third party billing application installation method.
KR1020180049387A 2018-01-08 2018-04-27 Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods KR102147832B1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
PCT/KR2019/003669 WO2019208943A1 (en) 2018-01-08 2019-03-28 Allocation method for application dedicated network, method for providing third-party billing service through same, and communication network system and user terminal implementing same

Applications Claiming Priority (2)

Application Number Priority Date Filing Date Title
KR1020180002456 2018-01-08
KR20180002456 2018-01-08

Publications (2)

Publication Number Publication Date
KR20190084843A true KR20190084843A (en) 2019-07-17
KR102147832B1 KR102147832B1 (en) 2020-10-14

Family

ID=67512962

Family Applications (2)

Application Number Title Priority Date Filing Date
KR1020180049387A KR102147832B1 (en) 2018-01-08 2018-04-27 Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods
KR1020180067740A KR102162870B1 (en) 2018-01-08 2018-06-12 Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods

Family Applications After (1)

Application Number Title Priority Date Filing Date
KR1020180067740A KR102162870B1 (en) 2018-01-08 2018-06-12 Method for allocating dedicated network of application, method for providing user selectabe dedicated network service, and telecommunication system and user terminal implementing the methods

Country Status (2)

Country Link
KR (2) KR102147832B1 (en)
WO (1) WO2019208943A1 (en)

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210047746A (en) * 2019-10-22 2021-04-30 주식회사 케이티 Terminal based dynamic network policy control method on 5g network, terminal and network system implementing the same method
KR20210067570A (en) * 2019-11-29 2021-06-08 주식회사 케이티 Method and system for zero-rating service
KR102424075B1 (en) * 2021-12-02 2022-07-25 (주)소만사 System and method for forwarding traffic in container environment

Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090003368A1 (en) * 2007-06-27 2009-01-01 Novell, Inc. System and method for graphically representing and managing computer network connections
US20130132854A1 (en) * 2009-01-28 2013-05-23 Headwater Partners I Llc Service Plan Design, User Interfaces, Application Programming Interfaces, and Device Management
US20140120867A1 (en) * 2010-12-16 2014-05-01 Syniverse Technologies, Inc. Providing toll free data in a wireless system
US20140372293A1 (en) * 2013-06-12 2014-12-18 Kent K. Leung Client App Service on Mobile Network
WO2016190672A1 (en) * 2015-05-26 2016-12-01 엘지전자 주식회사 Method and terminal for performing attach procedure for sponsored connectivity in wireless communication system
US9736699B1 (en) * 2015-07-28 2017-08-15 Sanjay K. Rao Wireless Communication Streams for Devices, Vehicles and Drones

Patent Citations (6)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US20090003368A1 (en) * 2007-06-27 2009-01-01 Novell, Inc. System and method for graphically representing and managing computer network connections
US20130132854A1 (en) * 2009-01-28 2013-05-23 Headwater Partners I Llc Service Plan Design, User Interfaces, Application Programming Interfaces, and Device Management
US20140120867A1 (en) * 2010-12-16 2014-05-01 Syniverse Technologies, Inc. Providing toll free data in a wireless system
US20140372293A1 (en) * 2013-06-12 2014-12-18 Kent K. Leung Client App Service on Mobile Network
WO2016190672A1 (en) * 2015-05-26 2016-12-01 엘지전자 주식회사 Method and terminal for performing attach procedure for sponsored connectivity in wireless communication system
US9736699B1 (en) * 2015-07-28 2017-08-15 Sanjay K. Rao Wireless Communication Streams for Devices, Vehicles and Drones

Cited By (3)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
KR20210047746A (en) * 2019-10-22 2021-04-30 주식회사 케이티 Terminal based dynamic network policy control method on 5g network, terminal and network system implementing the same method
KR20210067570A (en) * 2019-11-29 2021-06-08 주식회사 케이티 Method and system for zero-rating service
KR102424075B1 (en) * 2021-12-02 2022-07-25 (주)소만사 System and method for forwarding traffic in container environment

Also Published As

Publication number Publication date
WO2019208943A1 (en) 2019-10-31
KR102147832B1 (en) 2020-10-14
KR20190084845A (en) 2019-07-17
KR102162870B1 (en) 2020-10-07

Similar Documents

Publication Publication Date Title
US11516301B2 (en) Enhanced curfew and protection associated with a device group
US11494837B2 (en) Virtualized policy and charging system
US9571559B2 (en) Enhanced curfew and protection associated with a device group
US10057775B2 (en) Virtualized policy and charging system
EP2668803B1 (en) Method and apparatus for providing qos-based service in wireless communication system
AU2011312874B2 (en) Enterprise access control and accounting allocation for access networks
KR101777449B1 (en) System and method for network access vending
US20140006237A1 (en) System and method for variable pricing of data usage
US9894215B1 (en) Tracking data usage in wireless networks
KR102147832B1 (en) Method for allocating dedicated network of application, method for providing third parties billing service, and telecommunicatin system and user terminal implementing the methods
CN102362539A (en) Quality of service for device assisted services
JP2014529963A (en) Method and apparatus for controlling terminal access to a wireless network
US20230027934A1 (en) Virtualized Policy & Charging System
US20230354021A1 (en) Operator formed network consortiums
CN111512656B (en) Method for dynamically configuring an entity of a communication network for routing data from a visitor terminal
US9515837B1 (en) Policy implementation during charging server interruption
KR102472177B1 (en) Service providing system capable of realtime managing quality of service each application and method thereof
WO2014127322A1 (en) Enhanced curfew and protection associated with a device group
KR101564640B1 (en) Mobile Communication System For To Provide Differential Service By Time And Service Providing Method Thereof
US9954742B2 (en) Methods, network nodes, and computer program products for providing cost-information from multiple balances

Legal Events

Date Code Title Description
A201 Request for examination
E902 Notification of reason for refusal
E701 Decision to grant or registration of patent right
GRNT Written decision to grant