KR100981963B1 - 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 - Google Patents
차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 Download PDFInfo
- Publication number
- KR100981963B1 KR100981963B1 KR1020070068080A KR20070068080A KR100981963B1 KR 100981963 B1 KR100981963 B1 KR 100981963B1 KR 1020070068080 A KR1020070068080 A KR 1020070068080A KR 20070068080 A KR20070068080 A KR 20070068080A KR 100981963 B1 KR100981963 B1 KR 100981963B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- network
- node
- authentication information
- terminal
- Prior art date
Links
- 238000000034 method Methods 0.000 claims abstract description 29
- 238000013475 authorization Methods 0.000 claims description 4
- 238000013507 mapping Methods 0.000 claims 1
- 238000011017 operating method Methods 0.000 claims 1
- 238000003672 processing method Methods 0.000 abstract 1
- 238000007726 management method Methods 0.000 description 14
- 238000004846 x-ray emission Methods 0.000 description 7
- 101150012579 ADSL gene Proteins 0.000 description 3
- 102100020775 Adenylosuccinate lyase Human genes 0.000 description 3
- 108700040193 Adenylosuccinate lyases Proteins 0.000 description 3
- 101100311330 Schizosaccharomyces pombe (strain 972 / ATCC 24843) uap56 gene Proteins 0.000 description 3
- 238000004891 communication Methods 0.000 description 3
- 230000008569 process Effects 0.000 description 3
- 101150018444 sub2 gene Proteins 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 238000013500 data storage Methods 0.000 description 1
- 230000000977 initiatory effect Effects 0.000 description 1
- 230000007246 mechanism Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 230000003287 optical effect Effects 0.000 description 1
- 230000004044 response Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
Landscapes
- Engineering & Computer Science (AREA)
- Computer Security & Cryptography (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
가입자 ID | IP 주소 | Realm | 번들정보 | 액세스 인증방식 | 인증 콘텍스트 | 라인 ID |
sub1@etri.re.kr | 123.456.789.123 | etri.com | 라인기반 SCF-NACF | EAP-AKA | RAND||AUTN||XRES||CK||IK | xDSL 라인 |
sub1@etri.re.kr | 123.456.789.124 | etri.com | 인증 정보기반 SCF-NACF | nonce||response | ||
sub2@etri.re.kr | 123.456.789.124 | etri.com | 미가입 | RAND||AUTN||XRES||CK||IK | ||
… | … | … | … | … | … | … |
PRID | PUID | IP주소 | Realm | 번들정보 | 서비스 인증방식 | 인증 콘텍스트 | 라인 ID | 유효시간 |
user1@etri.re.kr | sip:user1@etri.re.kr | 123.456.789.123 | etri.com | 라인기반 SCF-NACF | 라인기반 SCF-NACF | xDSL 라인 | 60 | |
user1@etri.re.kr | tel:01123456789 | 123.456.789.124 | etri.com | 인증 정보기반 SCF-NACF | 인증 정보기반 SCF-NACF | RAND||AUTN||XRES||CK||IK | 50 | |
user2@etri.re.kr | sip:user2@etri.re.kr | 123.456.789.124 | etri.com | 미가입 | Digest-MD5 | |||
… | … | … | … | … | … | … | … | … |
PRID | PUID | 번들정보 | 서비스 인증방식 | 인증 콘텍스트 | 라인 ID | 유효시간 |
user1@etri.re.kr | sip:user1@etri.re.kr | 라인기반 SCF-NACF | 라인기반 SCF-NACF | xDSL 라인 | 60 | |
user1@etri.re.kr | tel:01123456789 | 인증 정보기반 SCF-NACF | 인증 정보기반 SCF-NACF | RAND||AUTN||XRES||CK||IK | 50 | |
user2@etri.re.kr | sip:user2@etri.re.kr | 미가입 | Digest-MD5 | |||
… | … | … | … | … | … | … |
PRID | PUID | 가입자 ID | 번들정보 | 서비스 인증방식 | 인증 콘텍스트 | 라인 ID | 유효시간 |
user1@etri.re.kr | sip:user1@etri.re.kr | sub1@etri.re.kr | 라인기반 SCF-NACF | 라인기반 SCF-NACF | xDSL 라인 | 60 | |
user1@etri.re.kr | tel:01123456789 | sub1@etri.re.kr | 인증 정보기반 SCF-NACF | 인증 정보기반 SCF-NACF | RAND||AUTN||XRES||CK||IK | 50 | |
user2@etri.re.kr | sip:user2@etri.re.kr | sub2@etri.re.kr | 미가입 | Digest-MD5 | |||
… | … | … | … | … | … | … | … |
PRID | PUID | 가입자 ID | 번들정보 | 액세스 인증방식 | 인증 콘텍스트 | 라인 ID | 유효시간 |
user1@etri.re.kr | sip:user1@etri.re.kr | sub1@etri.re.kr | 라인기반 SCF-NACF | EAP-AKA | RAND||AUTN||XRES||CK||IK | xDSL 라인 | 60 |
user1@etri.re.kr | tel:01123456789 | sub1@etri.re.kr | 인증 정보기반 SCF-NACF | EAP-AKA | RAND||AUTN||XRES||CK||IK | 50 | |
user2@etri.re.kr | sip:user2@etri.re.kr | sub2@etri.re.kr | 미가입 | ||||
… | … | … | … | … | … | … | … |
Claims (10)
- 서비스 네트워크와 액세스 네트워크간 번들 인증을 위해 서비스 네트워크 내 노드(S-CSC-FE/I-CSC-FE)(Serving Call Session Control Functional Entity/Interrogating Call Session Control Functional Entity)가 인증처리 하는 방법에 있어서,상기 노드가 상기 액세스 네트워크에서 단말기에 대해 이루어진 액세스 인증에 관한 제1인증정보를 갖고 있는 상기 서비스 네트워크 내 제2노드로부터 상기 제1인증정보를 수신하는 단계;상기 제1인증정보에 기초하여 상기 서비스 네트워크 내 제3노드로부터 제2인증정보를 요청하여 수신하는 단계; 및상기 제1인증정보 및 제2인증정보를 비교하여 상기 단말기를 인증하는 단계를 포함하는 것을 특징으로 하는 서비스 네트워크 내 노드의 인증처리방법.
- 제1항에 있어서,상기 제1인증정보는 상기 단말기의 글로벌 IP주소를 키로 하고, 상기 제2인증정보는 가입자 ID를 키로하여 출력되는 것을 특징으로 하는 서비스 네트워크 내 노드의 인증처리방법.
- 서비스 네트워크와 액세스 네트워크간 번들 인증을 위해 액세스 네트워크 내 노드(TAA-FE/TUP-FE)(Transport Authentication & Authorization Functional Entity/Transport User Profile Functional Entity)가 동작하는 방법에 있어서,상기 노드가 상기 액세스 네트워크에 접속을 시도하는 단말기에 대해 액세스 인증을 수행하는 단계;상기 단말기가 서비스 네트워크 및 액세스 네트워크에 번들 가입하였는지 판단하는 단계; 및상기 단말기의 번들 가입이 확인되는 경우, 제1 및 제2인증정보를 상기 서비스 네트워크에 연결되는 상기 액세스 네트워크 내 다른 노드 및 상기 서비스 네트워크에 각각 전송하는 단계를 포함하는 것을 특징으로 하는 액세스 네트워크 내 노드의 동작 방법.
- 제3항에 있어서,상기 제1 및 제2인증정보는 각각 상기 단말기의 글로벌 IP 주소 및 가입자 ID를 키로 하여 출력되는 것을 특징으로 하는 액세스 네트워크 내 노드의 동작 방법.
- 서비스 네트워크와 액세스 네트워크간 번들 인증을 위해 서비스 네트워크 내 노드(P-CSC-FE)(Proxy Call Session Control Functional Entity)가 동작하는 방법에 있어서,상기 노드가 상기 액세스 네트워크에서 단말기에 대한 액세스 인증이 이루어지면 그 인증정보를 수신하는 단계;상기 단말기가 상기 서비스 네트워크에 접속할 때, 상기 노드는 자신이 상기 단말기에 대한 인증정보를 갖고 있는지 여부를 판단하는 단계; 및상기 판단 결과 상기 인증정보가 존재하지 않으면, 상기 액세스 네트워크로 상기 인증정보를 요청하여 수신하는 단계를 포함하는 것을 특징으로 하는 서비스 네트워크 내 노드의 동작방법.
- 제5항에 있어서,상기 인증정보는 상기 단말기의 글로벌 IP 주소를 키로 하여 출력되고, 상기 글로벌 IP주소에 맵핑되는 액세스 인증정보임을 특징으로 하는 서비스 네트워크 내 노드의 동작방법.
- 삭제
- 삭제
- 삭제
- 삭제
Priority Applications (5)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070068080A KR100981963B1 (ko) | 2007-07-06 | 2007-07-06 | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 |
US12/667,886 US8443417B2 (en) | 2007-07-06 | 2008-07-04 | Node authentication and node operation methods within service and access networks in NGN environment |
PCT/KR2008/003969 WO2009008641A2 (en) | 2007-07-06 | 2008-07-04 | Node authentication and node operation methods within service and access networks in ngn environment |
JP2010515967A JP2010534005A (ja) | 2007-07-06 | 2008-07-04 | 次世代ネットワークでの有無線端末機のサービスネットワークとアクセスネットワークとの間のバンドル認証方法及びシステム |
JP2013037864A JP5567166B2 (ja) | 2007-07-06 | 2013-02-27 | 次世代ネットワークでの有無線端末機のサービスネットワークとアクセスネットワークとの間のバンドル認証方法及びシステム |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020070068080A KR100981963B1 (ko) | 2007-07-06 | 2007-07-06 | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 |
Related Child Applications (2)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020080116379A Division KR20090004812A (ko) | 2008-11-21 | 2008-11-21 | 차세대 네트워크에서 유무선 단말기의 서비스 네트워크와 액세스 네트워크 간 번들 인증 방법 및 시스템 |
KR1020100028095A Division KR101058100B1 (ko) | 2010-03-29 | 2010-03-29 | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20090004123A KR20090004123A (ko) | 2009-01-12 |
KR100981963B1 true KR100981963B1 (ko) | 2010-09-13 |
Family
ID=40229255
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020070068080A KR100981963B1 (ko) | 2007-07-06 | 2007-07-06 | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 |
Country Status (4)
Country | Link |
---|---|
US (1) | US8443417B2 (ko) |
JP (2) | JP2010534005A (ko) |
KR (1) | KR100981963B1 (ko) |
WO (1) | WO2009008641A2 (ko) |
Families Citing this family (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN101321395B (zh) * | 2008-06-24 | 2012-01-11 | 中兴通讯股份有限公司 | 下一代网络中支持移动性安全的方法与系统 |
CN101651604B (zh) * | 2008-08-15 | 2013-10-02 | 华为技术有限公司 | 一种路由优化的方法及系统 |
US8181030B2 (en) * | 2008-12-02 | 2012-05-15 | Electronics And Telecommunications Research Institute | Bundle authentication system and method |
CN102056270B (zh) * | 2009-10-27 | 2013-08-21 | 中兴通讯股份有限公司 | 一种在下一代网络中实现信息交互的方法及系统 |
CN101834744B (zh) * | 2010-05-14 | 2014-01-01 | 中兴通讯股份有限公司 | 一种融合业务系统及其实现方法 |
WO2011160810A1 (en) * | 2010-06-21 | 2011-12-29 | Deutsche Telekom Ag | Method and system for efficient use of a telecommunications network and the connection between the telecommunications network and a customer premises equipment |
US9036582B2 (en) * | 2010-06-21 | 2015-05-19 | Deutsche Telekom Ag | Method and system for efficient management of a telecommunications network and the connection between the telecommunications network and a customer premises equipment |
US9027088B2 (en) * | 2012-06-14 | 2015-05-05 | Ericsson Modems Sa | Systems and methods for protection of a SIP back-to-back user agent on modems |
EP3269084B1 (en) | 2015-04-13 | 2019-11-27 | Hewlett-Packard Enterprise Development LP | Subscriber identity pattern |
WO2018093875A1 (en) * | 2016-11-15 | 2018-05-24 | Nokia Technologies Oy | Hybrid release for processing user equipment transaction |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070013773A (ko) * | 2005-07-27 | 2007-01-31 | 주식회사 케이티 | 와이브로 망에서의 원 스톱 인증 처리 장치 및 그 방법 |
Family Cites Families (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US7136635B1 (en) * | 2002-03-11 | 2006-11-14 | Nortel Networks Limited | Proxy SIP server interface for session initiation communications |
AU2003231008B2 (en) | 2002-04-22 | 2008-09-18 | Qualcomm, Incorporated | Method and apparatus for access network authentication |
US20040039936A1 (en) | 2002-08-21 | 2004-02-26 | Yi-Sern Lai | Apparatus and method for high speed IPSec processing |
US7802295B2 (en) | 2003-08-11 | 2010-09-21 | Sony Corporation | Authentication method, authentication system, and authentication server |
EP1759551B1 (en) * | 2004-06-24 | 2009-08-19 | Spyder Navigations L.L.C. | Transfer of packet data in system comprising mobile terminal, wireless local network and mobile network |
JP2008506139A (ja) * | 2004-07-09 | 2008-02-28 | 松下電器産業株式会社 | ユーザ認証及びサービス承認を管理し、シングル・サイン・オンを実現して、複数のネットワーク・インタフェースにアクセスするためのシステム及び方法 |
US20070055874A1 (en) * | 2005-09-05 | 2007-03-08 | Nokia Corporation | Bundled subscriber authentication in next generation communication networks |
US20070143834A1 (en) * | 2005-12-20 | 2007-06-21 | Nokia Corporation | User authentication in a communication system supporting multiple authentication schemes |
US9419955B2 (en) | 2006-03-28 | 2016-08-16 | Inventergy Inc. | System and method for carrying trusted network provided access network information in session initiation protocol |
-
2007
- 2007-07-06 KR KR1020070068080A patent/KR100981963B1/ko active IP Right Grant
-
2008
- 2008-07-04 WO PCT/KR2008/003969 patent/WO2009008641A2/en active Application Filing
- 2008-07-04 US US12/667,886 patent/US8443417B2/en not_active Expired - Fee Related
- 2008-07-04 JP JP2010515967A patent/JP2010534005A/ja active Pending
-
2013
- 2013-02-27 JP JP2013037864A patent/JP5567166B2/ja not_active Expired - Fee Related
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20070013773A (ko) * | 2005-07-27 | 2007-01-31 | 주식회사 케이티 | 와이브로 망에서의 원 스톱 인증 처리 장치 및 그 방법 |
Also Published As
Publication number | Publication date |
---|---|
KR20090004123A (ko) | 2009-01-12 |
JP2013153466A (ja) | 2013-08-08 |
JP2010534005A (ja) | 2010-10-28 |
US20100146610A1 (en) | 2010-06-10 |
JP5567166B2 (ja) | 2014-08-06 |
US8443417B2 (en) | 2013-05-14 |
WO2009008641A3 (en) | 2009-03-05 |
WO2009008641A2 (en) | 2009-01-15 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR100981963B1 (ko) | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 | |
KR101001555B1 (ko) | 네트워크 id 기반 연합 및 싱글사인온 인증 방법 | |
US7221935B2 (en) | System, method and apparatus for federated single sign-on services | |
US9641324B2 (en) | Method and device for authenticating request message | |
US7970380B2 (en) | User authentication in a communications system | |
US8578456B2 (en) | Authentication in an IP multimedia subsystem network where an in-use line identifier (LID) does not match a registered LID | |
JP5351181B2 (ja) | 異種ネットワークのためのワンパス認証機構およびシステム | |
WO2007051406A1 (fr) | Systeme et procede destines a un terminal utilisant un reseau et dispositif correspondant | |
US7065358B2 (en) | Identity protection in a LAN-universal radiotelephone system | |
US9065816B2 (en) | Systems and methods of integrating openID with a telecommunications network | |
JP4971445B2 (ja) | 通信ネットワークにおける端末機器の緊急メッセージを転送する方法 | |
KR101058100B1 (ko) | 차세대 네트워크에서 서비스 네트워크와 액세스 네트워크 간 번들 인증을 위한 서비스 네트워크와 액세스 네트워크 내 노드 인증 및 노드 동작 방법 | |
US8166521B2 (en) | Apparatus and method for monitoring communications | |
KR101247336B1 (ko) | 네트워크 서비스 제공 시스템 및 그 방법 | |
KR20090004812A (ko) | 차세대 네트워크에서 유무선 단말기의 서비스 네트워크와 액세스 네트워크 간 번들 인증 방법 및 시스템 | |
CN102984118B (zh) | 验证ip多媒体子系统用户身份的方法及自动配置服务器 | |
Kim et al. | Bundled authentication scheme of fixed and mobile terminal between both service and access network in NGN environment |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20070706 |
|
PA0201 | Request for examination | ||
A107 | Divisional application of patent | ||
PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20081121 Patent event code: PA01071R01D |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20090710 Patent event code: PE09021S01D |
|
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20100129 Patent event code: PE09021S01D |
|
A107 | Divisional application of patent | ||
PA0107 | Divisional application |
Comment text: Divisional Application of Patent Patent event date: 20100329 Patent event code: PA01071R01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20100813 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20100907 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20100908 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
FPAY | Annual fee payment |
Payment date: 20130829 Year of fee payment: 4 |
|
PR1001 | Payment of annual fee |
Payment date: 20130829 Start annual number: 4 End annual number: 4 |
|
FPAY | Annual fee payment |
Payment date: 20140827 Year of fee payment: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20140827 Start annual number: 5 End annual number: 5 |
|
FPAY | Annual fee payment |
Payment date: 20151204 Year of fee payment: 6 |
|
PR1001 | Payment of annual fee |
Payment date: 20151204 Start annual number: 6 End annual number: 6 |
|
FPAY | Annual fee payment |
Payment date: 20160811 Year of fee payment: 7 |
|
PR1001 | Payment of annual fee |
Payment date: 20160811 Start annual number: 7 End annual number: 7 |
|
FPAY | Annual fee payment |
Payment date: 20170807 Year of fee payment: 8 |
|
PR1001 | Payment of annual fee |
Payment date: 20170807 Start annual number: 8 End annual number: 8 |
|
FPAY | Annual fee payment |
Payment date: 20190829 Year of fee payment: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20190829 Start annual number: 10 End annual number: 10 |
|
PR1001 | Payment of annual fee |
Payment date: 20200827 Start annual number: 11 End annual number: 11 |
|
PC1903 | Unpaid annual fee |
Termination category: Default of registration fee Termination date: 20230618 |