KR100638590B1 - 휴대 인터넷 시스템에서의 단말 인증 방법 - Google Patents
휴대 인터넷 시스템에서의 단말 인증 방법 Download PDFInfo
- Publication number
- KR100638590B1 KR100638590B1 KR1020040088188A KR20040088188A KR100638590B1 KR 100638590 B1 KR100638590 B1 KR 100638590B1 KR 1020040088188 A KR1020040088188 A KR 1020040088188A KR 20040088188 A KR20040088188 A KR 20040088188A KR 100638590 B1 KR100638590 B1 KR 100638590B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- terminal
- user
- eap
- internet system
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0892—Network architectures or network communication protocols for network security for authentication of entities by using authentication-authorization-accounting [AAA] servers or protocols
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/16—Implementing security features at a particular protocol layer
- H04L63/166—Implementing security features at a particular protocol layer at the transport layer
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/18—Processing of user or subscriber data, e.g. subscribed services, user preferences or user profiles; Transfer of user or subscriber data
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Business, Economics & Management (AREA)
- Accounting & Taxation (AREA)
- Power Engineering (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (15)
- 휴대 인터넷 시스템에서 인증을 수행하는 AAA(Authentication, Authorization and Accounting) 서버가 기지국에 무선 연결된 단말을 인증하는 방법에 있어서,a) EAP(Extensible Authentication Protocol) 프레임워크를 기반으로 한 사용자 인증 시에 상기 단말에 대한 인증 요청 메시지―인증 요청 메시지에는 단말 MAC(Medium Access Control) 주소 및 사용자 ID(identity)가 포함되어 있음―를 수신하는 단계;b) 상기 단말 인증 요청 메시지로부터 인증 요청된 단말의 사용자 ID 및 단말의 MAC 주소를 획득하는 단계; 및c) 상기 사용자 ID에 해당하는 상기 단말의 MAC 주소를 검색하여 단말 인증을 수행하는 단계를 포함하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제1항에 있어서,상기 인증 요청 메시지는 EAP-TLS(Extensible Authentication Protocol-Transport Layer Security) 기반의 인증서가 실어지는 EAP 페이로드를 포함하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제2항에 있어서,상기 인증 요청 메시지는,상기 단말의 MAC 주소가 Calling-Station-Id AVP(Attribute-Value Pair)로 대치되고, 상기 EAP 페이로드가 EAP-Payload AVP로 대치되며, 상기 사용자 ID가 User-ID AVP로 대치된 다이아미터 EAP 메시지인 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제3항에 있어서,d) 상기 단계 c)에서 단말 인증 성공 시에 상기 EAP-Payload AVP에 따라 사용자 인증을 수행하는 단계를 더 포함하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제1항 내지 제4항 중 어느 한 항에 있어서,상기 단말 인증 실패 시에 그 결과를 상기 단말로 전송하며, 이후의 사용자 인증을 수행하지 않는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제5항에 있어서,상기 인증 요청 메시지는 레디우스(RADIUS) 프로토콜 또는 다이아미터(DIAMETER) 프로토콜 중 적어도 하나를 통해 전송되는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 휴대 인터넷 시스템에서 패킷 라우터 기능을 수행하는 PAR(Packet Access Router)가 인증을 수행하는 AAA(Authentication, Authorization and Accounting) 서버로 기지국에 무선 연결된 단말에 대한 인증을 요청하는 방법에 있어서,a) EAP(Extensible Authentication Protocol) 프레임워크를 기반으로 한 사용자 인증 시에 상기 기지국―여기서, 기지국은 상기 단말과의 무선 링크 초기 접속 시에 상기 단말의 MAC(Medium Access Control) 주소를 전달받아 관리하고 있음―을 통해 상기 단말의 인증 요청 메시지를 수신하는 단계;b) 상기 인증 요청된 단말의 사용자 ID(identity) 및 상기 인증 요청할 단말의 인증 관련 데이터를 상기 기지국을 통해 상기 단말로 요청하여 수신하는 단계; 및c) 상기 단말의 MAC 주소, 사용자 ID 및 인증 관련 데이터를 인증 프로토콜을 통해 상기 AAA 서버로 전송하여 상기 단말에 대한 인증을 요청하는 단계를 포함하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제7항에 있어서,상기 단계 c)에서,상기 단말의 MAC 주소가 Calling-Station-Id AVP로 대치되고, 상기 인증 관련 데이터가 EAP-Payload AVP로 대치되며, 상기 사용자 ID가 User-ID AVP로 대치되어 전송되는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제8항에 있어서,상기 EAP-Payload AVP에는 EAP-TLS 기반의 사용자 인증 관련 데이터가 포함되어 있는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제9항에 있어서,상기 인증 프로토콜은 레디우스(RADIUS) 프로토콜 또는 다이아미터(DIAMETER) 프로토콜 중 적어도 하나인 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제7항 내지 제10항 중 어느 한 항에 있어서,상기 단말과 상기 기지국 간 MAC 메시지를 통해 상기 무선 링크 초기 접속을 수행하며, 상기 단말이 상기 기지국으로 레인징(Ranging)을 요청하는 메시지에 상기 단말 MAC 주소를 실어 전송하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제11항에 있어서,상기 기지국과 상기 PAR 간 상기 EAP 기반의 단말 인증을 위한 인증 메시지를 통해 통신하며,상기 기지국이 상기 PAR로 전송하는 첫 번째 인증 메시지에 상기 단말의 MAC 주소를 실어 전송하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제12항에 있어서,상기 PAR로부터 사용자 ID 요청 시에 상기 사용자 ID를 상기 인증 메시지의 EAP 페이로드에 실어 전송하는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제12항에 있어서,상기 무선 링크 초기 접속 시 인증 모드 설정을 위한 기본 능력을 협상하며,상기 인증 메시지의 EAP 페이로드에 상기 설정된 인증 모드의 인증 관련 데이터가 포함되는 휴대 인터넷 시스템에서의 단말 인증 방법.
- 제14항에 있어서,상기 인증 관련 데이터는 EAP-TLS(Extensible Authentication Protocol-Transport Layer Security) 기반의 인증서인 휴대 인터넷 시스템에서의 단말 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040088188A KR100638590B1 (ko) | 2004-11-02 | 2004-11-02 | 휴대 인터넷 시스템에서의 단말 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020040088188A KR100638590B1 (ko) | 2004-11-02 | 2004-11-02 | 휴대 인터넷 시스템에서의 단말 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20060039126A KR20060039126A (ko) | 2006-05-08 |
KR100638590B1 true KR100638590B1 (ko) | 2006-10-26 |
Family
ID=37146458
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020040088188A KR100638590B1 (ko) | 2004-11-02 | 2004-11-02 | 휴대 인터넷 시스템에서의 단말 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100638590B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100970207B1 (ko) | 2008-06-16 | 2010-07-16 | 주식회사 케이티 | 이동 통신 서비스의 인증 시스템 및 그 인증 방법 |
Families Citing this family (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101390895B1 (ko) * | 2007-10-17 | 2014-04-30 | 삼성전자주식회사 | 무선 통신 시스템 인증 모드 설정 방법 및 그 시스템 |
KR101025083B1 (ko) * | 2008-12-22 | 2011-03-25 | 주식회사 케이티 | 확장가능 인증 프로토콜에서의 인증함수 식별 방법 |
JP5389259B2 (ja) | 2009-06-04 | 2014-01-15 | ブラックベリー リミテッド | Radius互換プロトコルを用いた移動端末への隣接ネットワーク情報の通信の促進における使用のための方法および装置 |
-
2004
- 2004-11-02 KR KR1020040088188A patent/KR100638590B1/ko not_active IP Right Cessation
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100970207B1 (ko) | 2008-06-16 | 2010-07-16 | 주식회사 케이티 | 이동 통신 서비스의 인증 시스템 및 그 인증 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20060039126A (ko) | 2006-05-08 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US8549293B2 (en) | Method of establishing fast security association for handover between heterogeneous radio access networks | |
EP1884137B1 (en) | Mechanism to enable discovery of link/network features in wlan networks | |
US8731194B2 (en) | Method of establishing security association in inter-rat handover | |
US7962123B1 (en) | Authentication of access terminals in a cellular communication network | |
AU2003290841B2 (en) | A method for fast, secure 802.11 re-association without additional authentication, accounting, and authorization infrastructure | |
US9167427B2 (en) | Method of providing user equipment with access to a network and a network configured to provide access to the user equipment | |
US8037305B2 (en) | Securing multiple links and paths in a wireless mesh network including rapid roaming | |
EP1465385B1 (en) | Method for common authentication and authorization across disparate networks | |
US7499547B2 (en) | Security authentication and key management within an infrastructure based wireless multi-hop network | |
JP4723158B2 (ja) | パケット・データ・ネットワークにおける認証方法 | |
CN101843145B (zh) | 用于建立连接时的分组数据网络网关的重新选择的系统和方法 | |
US8417219B2 (en) | Pre-authentication method for inter-rat handover | |
WO2010130191A1 (zh) | 一种切换接入网的认证方法、系统和装置 | |
KR100638590B1 (ko) | 휴대 인터넷 시스템에서의 단말 인증 방법 | |
CN102232313A (zh) | 通知漫游限制的方法、设备、系统、相关的计算机程序产品和数据结构 | |
KR100711313B1 (ko) | 이동통신과 휴대인터넷간의 망 연동 방법 | |
KR100623292B1 (ko) | 휴대 인터넷망에서 씨디엠에이 2000 망으로의 핸드오프 방법 | |
KR100668660B1 (ko) | 휴대 인터넷 망과 3g 망간의 로밍을 위한 사용자 인증처리 방법 및 이를 수행하는 라우터 | |
WO2009051405A2 (en) | Method of establishing security association in inter-rat handover | |
Lim et al. | Design and performance analysis of authentication scheme for interworking between High-speed Portable Internet (HPi) system and Wireless Local Area Networks (WLANs) | |
WO2008101446A1 (en) | Method and system for wimax foreign agent relocation with authorization token |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20041102 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20060623 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20060825 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20061019 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20061020 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20090918 Start annual number: 4 End annual number: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20100914 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20110922 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20120919 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20120919 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20130916 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20130916 Start annual number: 8 End annual number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20140919 Year of fee payment: 9 |
|
PR1001 | Payment of annual fee |
Payment date: 20140919 Start annual number: 9 End annual number: 9 |
|
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20160909 |