KR100847145B1 - 불법 액세스 포인트 검출 방법 - Google Patents
불법 액세스 포인트 검출 방법 Download PDFInfo
- Publication number
- KR100847145B1 KR100847145B1 KR1020070048107A KR20070048107A KR100847145B1 KR 100847145 B1 KR100847145 B1 KR 100847145B1 KR 1020070048107 A KR1020070048107 A KR 1020070048107A KR 20070048107 A KR20070048107 A KR 20070048107A KR 100847145 B1 KR100847145 B1 KR 100847145B1
- Authority
- KR
- South Korea
- Prior art keywords
- access point
- illegal
- encrypted
- list
- identification information
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Expired - Fee Related
Links
- 238000000034 method Methods 0.000 title claims abstract description 41
- 238000001514 detection method Methods 0.000 claims abstract description 11
- 238000012795 verification Methods 0.000 claims description 27
- 230000004044 response Effects 0.000 claims description 8
- 230000000903 blocking effect Effects 0.000 claims description 5
- 230000006870 function Effects 0.000 description 5
- 238000010295 mobile communication Methods 0.000 description 5
- 238000010586 diagram Methods 0.000 description 4
- 238000012545 processing Methods 0.000 description 2
- 230000005540 biological transmission Effects 0.000 description 1
- 238000004891 communication Methods 0.000 description 1
- 238000012790 confirmation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000006467 substitution reaction Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/08—Access security
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
Claims (16)
- 무선 단말이 접속하고자 하는 액세스 포인트에 대한 식별 정보를 획득하는 단계;USIM 카드를 통하여 상기 접속하고자 하는 액세스 포인트에 대한 식별 정보를 암호화하여 인증 서버로 전송하는 단계;상기 인증 서버로부터 상기 접속하고자 하는 액세스 포인트에 대한 암호화된 검증 결과를 수신하고 상기 USIM 카드를 통하여 복호화하는 단계;상기 복호화된 검증 결과에 근거하여, 상기 액세스 포인트에 대한 접속을 차단 또는 허용하는 단계를 포함하는 불법 액세스 포인트 검출 방법.
- 제1항에 있어서,상기 검증 결과를 수신하고 상기 USIM 카드를 통하여 복호화하는 단계는, 검증 결과와 함께 인증 서버로부터 암호화된 불법 액세스 포인트 목록을 더 수신하여 복호화하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제2항에 있어서,상기 복호화된 불법 액세스 포인트 목록을 USIM 카드내에 저장하는 단계를 더 포함하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제3항에 있어서,상기 USIM 카드에서 상기 접속하고자 하는 액세스 포인트에 대한 식별 정보와 이전에 저장된 불법 액세스 포인트 목록을 비교하는 단계; 및상기 비교 결과 불법 액세스 포인트 목록에 상기 접속하고자 하는 액세스 포인트에 대한 식별 정보가 존재하면 상기 액세스 포인트에 대한 접속을 차단하는 단계를 더 포함하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제3항에 있어서,상기 USIM 카드에서 상기 접속하고자 하는 액세스 포인트에 대한 식별 정보를 암호화하여 인증 서버로 전송한 후의 경과 시간을 카운트하는 단계;상기 카운트된 경과 시간이 기설정된 시간을 넘기기 전에 인증 서버로부터 검증 결과가 수신되는 지를 확인하는 단계; 및상기 확인 결과 기설정된 시간 이내에 검증 결과가 수신되지 않으면, 상기 액세스 포인트를 USIM 카드에 저장되는 불법 액세스 포인트 목록에 추가하고, 해당 액세스 포인트와의 접속을 차단하는 단계를 더 포함하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제1항에 있어서,상기 액세스 포인터의 식별정보는 MAC 정보를 포함하는 불법 액세스 포인트 검출 방법.
- 제6항에 있어서, 상기 USIM 카드를 통하여 상기 접속하고자 하는 액세스 포인트에 대한 식별 정보를 암호화하여 인증 서버로 전송하는 단계는,상기 액세스 포인트로부터 EAP Request/Identity 메시지를 수신하면, 이전 EAP-AKA 인증과정에서 생성한 키(MK)로 상기 액세스 포인트의 식별정보를 암호화한 후, EAP Response/Identity 메시지를 통해 상기 암호화된 액세스 포인트의 식별정보와 무선 단말의 식별정보를 함께 전송하는 단계임을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제7항에 있어서, 상기 인증 서버로부터 상기 접속하고자 하는 액세스 포인트에 대한 암호화된 검증 결과를 수신하고 상기 USIM 카드를 통하여 복호화하는 단계에서,상기 무선 단말은 EAP Request/Identity 메시지를 통해 검증 결과를 수신하 는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제8항에 있어서, 상기 복호화된 검증 결과에 근거하여, 상기 액세스 포인트에 대한 접속을 차단 또는 허용하는 단계는,상기 접속하고자 하는 액세스 포인트가 불법 액세스 포인트로 판단된 경우, 해당 액세스 포인트와의 연결을 차단하며, 불법 액세스 포인트가 아닌 경우에는 상기 액세스 포인트와 인증 과정을 수행하는 단계임을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 인증 서버가 무선 단말로부터 암호화된 액세스 포인트에 대한 식별 정보를 수신하여, 복호화하는 단계;상기 복호화에 의해 획득된 액세스 포인트의 식별정보와 기 저장된 불법 액세스 포인트 목록을 비교하여 불법 액세스 포인트인지를 검증하는 단계; 및상기 검증 결과를 암호화하여 상기 무선 단말로 전송하는 단계를 포함하는 불법 액세스 포인트 검출 방법.
- 제10항에 있어서, 상기 인증 서버가 무선 단말로부터 암호화된 액세스 포인 트에 대한 식별 정보를 수신하여, 복호화하는 단계는,상기 무선 단말로부터 암호화된 액세스 포인트의 식별정보와 함께 암호화된 상기 무선 단말의 불법 액세스 포인트 목록을 더 수신하여, 복호화하는 단계인 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제11항에 있어서,상기 복호화된 불법 액세스 포인트 목록을 인증 서버내에 저장된 불법 액세스 포인트 목록에 추가하는 단계를 더 포함하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제12항에 있어서, 상기 검증 결과를 암호화하여 상기 무선 단말로 전송하는 단계는,상기 불법 액세스 포인트 목록을 암호화하여 상기 암호화된 검증 결과와 함께 무선 단말로 전송하는 단계인 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제13항에 있어서, 상기 인증 서버가 무선 단말로부터 암호화된 액세스 포인 트에 대한 식별 정보를 수신하여, 복호화하는 단계는,상기 인증 서버가 EAP Response/Identity 메시지를 통해 상기 암호화된 액세스 포인트의 식별 정보 또는 암호화된 불법 액세스 포인트 목록을 수신하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제14항에 있어서, 상기 검증 결과를 암호화하여 상기 무선 단말로 전송하는 단계는,상기 인증 서버가 EAP Request/Identity 메시지를 통해 상기 암호화된 검증 결과 또는 암호화된 불법 액세스 포인트 목록을 무선 단말로 전송하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
- 제10항에 있어서,상기 액세스 포인트의 식별 정보는 상기 액세스 포인트의 MAC 정보를 포함하는 것을 특징으로 하는 불법 액세스 포인트 검출 방법.
Applications Claiming Priority (2)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR20060121837 | 2006-12-04 | ||
KR1020060121837 | 2006-12-04 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20080050946A KR20080050946A (ko) | 2008-06-10 |
KR100847145B1 true KR100847145B1 (ko) | 2008-07-18 |
Family
ID=39806098
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070048107A Expired - Fee Related KR100847145B1 (ko) | 2006-12-04 | 2007-05-17 | 불법 액세스 포인트 검출 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR100847145B1 (ko) |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10070318B2 (en) | 2014-08-15 | 2018-09-04 | Sanechips Technology Co., Ltd. | Method, apparatus and system and storage medium for re-establishing radio resource |
Families Citing this family (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR101323092B1 (ko) * | 2010-02-12 | 2013-10-29 | 한국전자통신연구원 | 보안 모듈 복제 검출 시스템 및 방법 |
KR101127764B1 (ko) * | 2010-12-30 | 2012-04-05 | 한국정보보안연구소 주식회사 | 무선 단말기 및 그의 접속 제어 방법 |
KR101395835B1 (ko) * | 2012-04-30 | 2014-05-16 | 에스케이텔레콤 주식회사 | 단말장치 및 인증관리장치와, 그 장치의 동작 방법 |
KR101425275B1 (ko) * | 2012-10-05 | 2014-08-13 | 숭실대학교산학협력단 | 무선 액세스 포인트와 통신을 수행하는 단말장치 및 이의 통신 제어 방법 |
KR101401329B1 (ko) * | 2013-11-19 | 2014-05-29 | 주식회사 스트릭스 | 무선 네트워크 인증 시스템 및 방법 |
KR101410274B1 (ko) * | 2013-06-11 | 2014-06-20 | 국방과학연구소 | 광범위적 비인가 무선장비 탐지 방법 및 장치 |
KR101515154B1 (ko) * | 2013-08-30 | 2015-05-20 | 에스케이텔레콤 주식회사 | 액세스포인트 판별 방법 및 이에 적용되는 장치 |
KR101500906B1 (ko) * | 2014-08-08 | 2015-03-10 | 주식회사 엘지유플러스 | 유심칩을 포함하는 휴대기기, 크립토 검증 서버, 유심칩을 이용한 사용자 인증 시스템 및 방법 |
KR101637912B1 (ko) * | 2015-05-20 | 2016-07-20 | 주식회사 인프라웨어테크놀러지 | Dns ip가 변조된 공유기를 감지하는 방법 및 장치 |
Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050060576A1 (en) | 2003-09-15 | 2005-03-17 | Kime Gregory C. | Method, apparatus and system for detection of and reaction to rogue access points |
US20050171720A1 (en) | 2003-07-28 | 2005-08-04 | Olson Timothy S. | Method, apparatus, and software product for detecting rogue access points in a wireless network |
KR20060036768A (ko) * | 2004-10-26 | 2006-05-02 | 한국전자통신연구원 | Usim 카드 정보를 통하여 무선 시스템 서비스를이용하는 방법 및 장치 |
KR20060070309A (ko) * | 2004-12-20 | 2006-06-23 | 한국전자통신연구원 | 무선 네트워크에 대한 공격을 탐지하기 위한 침입 탐지센서 및 무선 네트워크 침입 탐지 시스템 및 방법 |
KR20060088000A (ko) * | 2004-09-24 | 2006-08-03 | 마이크로소프트 코포레이션 | 무선 통신망에서 비접속 클라이언트들과 로그 액세스포인트들의 협력적 위치 파악 |
JP2006279438A (ja) | 2005-03-29 | 2006-10-12 | Saxa Inc | 不正アクセス検出方法および装置 |
-
2007
- 2007-05-17 KR KR1020070048107A patent/KR100847145B1/ko not_active Expired - Fee Related
Patent Citations (6)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050171720A1 (en) | 2003-07-28 | 2005-08-04 | Olson Timothy S. | Method, apparatus, and software product for detecting rogue access points in a wireless network |
US20050060576A1 (en) | 2003-09-15 | 2005-03-17 | Kime Gregory C. | Method, apparatus and system for detection of and reaction to rogue access points |
KR20060088000A (ko) * | 2004-09-24 | 2006-08-03 | 마이크로소프트 코포레이션 | 무선 통신망에서 비접속 클라이언트들과 로그 액세스포인트들의 협력적 위치 파악 |
KR20060036768A (ko) * | 2004-10-26 | 2006-05-02 | 한국전자통신연구원 | Usim 카드 정보를 통하여 무선 시스템 서비스를이용하는 방법 및 장치 |
KR20060070309A (ko) * | 2004-12-20 | 2006-06-23 | 한국전자통신연구원 | 무선 네트워크에 대한 공격을 탐지하기 위한 침입 탐지센서 및 무선 네트워크 침입 탐지 시스템 및 방법 |
JP2006279438A (ja) | 2005-03-29 | 2006-10-12 | Saxa Inc | 不正アクセス検出方法および装置 |
Cited By (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US10070318B2 (en) | 2014-08-15 | 2018-09-04 | Sanechips Technology Co., Ltd. | Method, apparatus and system and storage medium for re-establishing radio resource |
Also Published As
Publication number | Publication date |
---|---|
KR20080050946A (ko) | 2008-06-10 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100847145B1 (ko) | 불법 액세스 포인트 검출 방법 | |
CN103596173B (zh) | 无线网络认证方法、客户端及服务端无线网络认证装置 | |
CN100477834C (zh) | 安全装置的安全和保密性增强 | |
US9094823B2 (en) | Data processing for securing local resources in a mobile device | |
EP2630816B1 (en) | Authentication of access terminal identities in roaming networks | |
KR100546916B1 (ko) | 이동 단말기 인증 방법 | |
KR100922906B1 (ko) | 구별 랜덤 첼린지들을 사용하는 부트스트랩 인증 | |
US20030120920A1 (en) | Remote device authentication | |
US20020187808A1 (en) | Method and arrangement for encrypting data transfer at an interface in mobile equipment in radio network, and mobile equipment in radio network | |
EP2879421B1 (en) | Terminal identity verification and service authentication method, system, and terminal | |
CN102318386A (zh) | 向网络的基于服务的认证 | |
KR20140098872A (ko) | 모바일 nfc단말기 웹 서비스를 위한 바이오인식과 tsm 기반의 보안 시스템 및 방법 | |
CN1894996B (zh) | 用于无线通信中的认证的方法和装置 | |
JP4636423B2 (ja) | 移動網内の認証 | |
CN101990201B (zh) | 生成gba密钥的方法及其系统和设备 | |
TW200527877A (en) | Method and application for authentication of a wireless communication using an expiration marker | |
KR20130010522A (ko) | 스마트폰 분실 및 도난의 피해 방지를 위한 인증방법 | |
US11019037B2 (en) | Security improvements in a wireless data exchange protocol | |
Zheng et al. | Trusted computing-based security architecture for 4G mobile networks | |
AU2004307420A1 (en) | Naming of 802.11 group keys to allow support of multiple broadcast and multicast domains | |
CN113038459A (zh) | 隐私信息传输方法、装置、计算机设备及计算机可读介质 | |
EP1890461B1 (en) | Secure access to a subscription module | |
Sharma et al. | A review on wireless network security | |
KR20160146090A (ko) | 스마트홈 시스템에서의 통신 방법 및 그 장치 | |
KR100745617B1 (ko) | 가입자 인증 시스템 및 이를 이용한 가입자 인증 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20070517 |
|
PA0201 | Request for examination | ||
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20080529 |
|
PG1501 | Laying open of application | ||
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20080711 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20080714 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
LAPS | Lapse due to unpaid annual fee | ||
PC1903 | Unpaid annual fee |