KR101905665B1 - Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 - Google Patents
Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 Download PDFInfo
- Publication number
- KR101905665B1 KR101905665B1 KR1020160172376A KR20160172376A KR101905665B1 KR 101905665 B1 KR101905665 B1 KR 101905665B1 KR 1020160172376 A KR1020160172376 A KR 1020160172376A KR 20160172376 A KR20160172376 A KR 20160172376A KR 101905665 B1 KR101905665 B1 KR 101905665B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- network
- user device
- sdn
- network system
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 230000006855 networking Effects 0.000 title claims description 6
- 238000011017 operating method Methods 0.000 title 1
- 230000004044 response Effects 0.000 claims abstract description 7
- 230000002776 aggregation Effects 0.000 claims abstract description 4
- 238000004220 aggregation Methods 0.000 claims abstract description 4
- 238000000034 method Methods 0.000 claims description 44
- 230000005540 biological transmission Effects 0.000 claims description 14
- 230000006870 function Effects 0.000 claims description 11
- 238000007726 management method Methods 0.000 claims description 5
- 230000003213 activating effect Effects 0.000 claims description 2
- 238000004891 communication Methods 0.000 description 18
- 238000005516 engineering process Methods 0.000 description 13
- 230000008569 process Effects 0.000 description 11
- 238000010586 diagram Methods 0.000 description 8
- 238000010295 mobile communication Methods 0.000 description 4
- 230000008901 benefit Effects 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 230000004048 modification Effects 0.000 description 2
- 238000012986 modification Methods 0.000 description 2
- 230000003287 optical effect Effects 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L47/00—Traffic control in data switching networks
- H04L47/10—Flow control; Congestion control
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L12/00—Data switching networks
- H04L12/54—Store-and-forward switching systems
- H04L12/56—Packet switching systems
- H04L12/5691—Access to open networks; Ingress point selection, e.g. ISP selection
- H04L12/5692—Selection among different networks
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0803—Configuration setting
- H04L41/0806—Configuration setting for initial configuration or provisioning, e.g. plug-and-play
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/08—Configuration management of networks or network elements
- H04L41/0894—Policy-based network configuration management
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L41/00—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks
- H04L41/40—Arrangements for maintenance, administration or management of data switching networks, e.g. of packet switching networks using virtualisation of network functions or resources, e.g. SDN or NFV entities
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/25—Routing or path finding in a switch fabric
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
- H04L63/102—Entity profiles
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/002—Countermeasures against attacks on cryptographic mechanisms
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L49/00—Packet switching elements
- H04L49/60—Software-defined switches
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/18—Selecting a network or a communication service
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 본 발명의 일 실시예에 따른 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스를 설명하기 위하여 도시한 도면이다.
도 3은 본 발명의 일 실시예에 따른 SDN에 기반한 MVNO 네트워크 시스템 및 그 MVNO 네트워크 시스템에 연결되는 사용자 디바이스의 구성을 설명하기 위하여 도시한 도면이다.
도 4a 및 4b는 본 발명의 일 실시예에 따른 사용자 디바이스와 MVNO 네트워크 시스템의 연결 과정을 설명하기 위하여 도시한 도면이다.
도 5는 본 발명의 일 실시예에 따른 사용자 디바이스의 데이터 패킷 전송 경로를 제어하는 과정을 설명하기 위하여 도시한 도면이다.
도 6은 본 발명의 일 실시예에 따른 사용자의 서비스 계약에 따른 네트워크의 연결 형태를 설명하기 위하여 도시한 도면이다.
도 7은 본 발명의 일 실시예에 따른 MVNO 네트워크 시스템의 장점을 설명하기 위하여 도시한 도면이다.
도 8은 본 발명의 일 실시예에 따른 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법을 설명하기 위하여 도시한 흐름도이다.
도 9는 본 발명의 일 실시예에 따른 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스의 운용 방법을 설명하기 위하여 도시한 흐름도이다.
Claims (18)
- 복수의 사용자 각각에 대한 사용자 프로파일 데이터(UPD)를 저장하고 있는 서버;
적어도 하나의 MNO 네트워크 및 적어도 하나의 ISP 네트워크 중에서 선별된 복수의 선별네트워크 각각에 연결되어, 사용자 디바이스로부터 인증정보를 포함하는 인증요청신호를 수신하는 복수의 AP(aggregation point); 및
상기 AP로부터 전달된 상기 인증요청신호에 대응하여, 상기 사용자 디바이스에 대응되는 상기 UPD에 포함된 인증벡터(authentication vector)를 상기 AP에게 전송하는 서비스매니저
를 포함하고,
상기 AP는
상기 인증요청신호에 포함된 인증정보 및 상기 인증벡터에 기초하여, 상기 사용자 디바이스에 대한 인증 성공 여부를 판단하고,
상기 서비스매니저는
상기 인증이 성공하면, 상기 UPD에 포함된 서비스 계약에 기초하는 프로비저닝 데이터(provisioning data)를 상기 AP에게 더 전송하되,
상기 서비스매니저 및 상기 서버는 클라우드 컴퓨팅과 네트워크 기능 가상화(network function virtualization; NFV)를 지원하는 코어 네트워크(core network)에 위치하고, 상기 복수의 AP는 상기 코어 네트워크로부터 분산되어 운영되는 분산 네트워크(distribution network)에 위치하는 것을 특징으로 하는 SDN(software-defined networking)에 기반한 MVNO 네트워크 시스템. - 제1항에 있어서,
상기 AP는
상기 사용자 디바이스의 인증요청신호에 대응하여 인증 절차를 진행하고, 상기 서비스 계약에 대응되는 플로 엔트리(flow entries)를 제공하는 사용자관리모듈; 및
상기 제공된 플로 엔트리에 대응하여, 상기 사용자 디바이스의 데이터 패킷의 전송 경로를 제어하는 경로제어모듈
을 포함하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템. - 제1항에 있어서,
상기 사용자 디바이스는
상기 서비스 계약에 기초하여 설정된 정책에 따라, 상기 프로비저닝 데이터를 이용하여 상기 복수의 선별네트워크 중 하나에 연결되는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템. - 삭제
- 제1항에 있어서,
상기 코어 네트워크에 위치하며, SDN에 기반하여 상기 코어 네트워크 및 상기 분산 네트워크의 스위치를 제어하는 데이터경로매니저
를 더 포함하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템. - 제1항에 있어서,
상기 사용자 디바이스의 인증은
EPS-AKA(evolved packet system authentication and key agreement), EAP-AKA over IKEv2(extensible authentication protocol for authentication and key agreement within internet key exchange version 2) 및 PEAP-TLS over IKEv2(Protected Extensible Authentication Protocol within the Transport Layer Security tunnel within internet key exchange version 2) 중 하나의 암호화 알고리즘에 기초하여 수행되는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템. - SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스에 있어서,
상기 SDN에 기반하는 MVNO 네트워크 시스템과 연결되어, 인증 절차를 수행하는 사용자정보인증부; 및
상기 인증이 성공하면, 상기 MVNO 네트워크 시스템으로부터 플로 엔트리를 수신하는 서비스전달부
를 포함하고,
상기 서비스전달부는
상기 플로 엔트리 및 SDN에 기반하는 스위치를 이용하여 데이터 패킷의 전송 경로를 제어하되,
상기 SDN에 기반한 MVNO 네트워크 시스템에서, 서비스 매니저와 UPD가 저장된 서버는 클라우드 컴퓨팅과 네트워크 기능 가상화를 지원하는 코어 네트워크에 위치하고, 복수의 AP는 상기 코어 네트워크로부터 분산되어 운영되는 분산 네트워크에 위치하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스. - 제7항에 있어서,
내부 메모리에 적어도 하나의 MNO 네트워크 및 적어도 하나의 ISP 네트워크 중에서 선별된 복수의 선별네트워크에 대한 프로비져닝 데이터를 포함하여, 선택적으로 상기 복수의 선별네트워크 중 하나의 프로비져닝 데이터를 활성화하는 가상가입자인식부
을 더 포함하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스. - 제8항에 있어서,
상기 서비스전달부는
서비스 계약에 기초하여 설정된 정책에 따라, 상기 프로비져닝 데이터를 이용하여 상기 복수의 선별네트워크 중 하나와의 연결을 수행하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스. - 복수의 AP가 적어도 하나의 MNO 네트워크 및 적어도 하나의 ISP 네트워크 중에서 선별된 복수의 선별네트워크 각각에 연결되어, 사용자 디바이스로부터 인증정보를 포함하는 인증요청신호를 수신하는 단계;
서비스매니저가 상기 AP로부터 상기 인증요청신호를 전달받아, 상기 사용자 디바이스에 대응되는 사용자 프로파일 데이터(UPD)에 포함된 인증벡터를 상기 AP에게 전송하는 단계;
상기 AP가 상기 인증요청신호에 포함된 인증정보 및 상기 인증벡터에 기초하여, 상기 사용자 디바이스에 대한 인증 성공 여부를 판단하는 단계; 및
상기 인증이 성공하면, 상기 서비스매니저가 상기 사용자 디바이스에 대응되는 상기 UPD에 포함된 프로비저닝 데이터를 상기 AP에게 전송하는 단계를 포함하되,
상기 서비스매니저 및 상기 UPD가 저장된 서버는 클라우드 컴퓨팅과 네트워크 기능 가상화를 지원하는 코어 네트워크에 위치하고, 상기 복수의 AP는 상기 코어 네트워크로부터 분산되어 운영되는 분산 네트워크에 위치하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법. - 제10항에 있어서,
상기 AP에 포함된 사용자관리모듈이 상기 인증요청신호를 수신하는 단계 및 상기 인증 성공 여부를 판단하는 단계를 수행하고,
서비스 계약에 대응되는 플로 엔트리를 더 제공할 때,
상기 AP에 포함된 경로제어모듈이 상기 제공된 플로 엔트리에 대응하여, 상기 사용자 디바이스의 데이터 패킷의 전송 경로를 제어하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법. - 제10항에 있어서,
상기 사용자 디바이스는
서비스 계약에 기초하여 설정된 정책에 따라, 상기 프로비저닝 데이터를이용하여 상기 복수의 선별네트워크 중 하나에 연결되는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법.
- 삭제
- 제10항에 있어서,
데이터경로매니저가 상기 코어 네트워크에 위치하여, SDN에 기반하여 상기 코어 네트워크 및 상기 분산 네트워크의 스위치를 제어하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법. - 제10항에 있어서,
상기 사용자 디바이스의 인증은
EPS-AKA, EAP-AKA over IKEv2 및 PEAP-TLS over IKEv2 중 하나의 암호화 알고리즘에 기초하여 수행되는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 운용 방법. - 사용자정보인증부가 SDN에 기반하는 MVNO 네트워크 시스템과 연결되어 인증 절차를 수행하는 단계;
상기 인증이 성공하면, 서비스전달부가 상기 MVNO 네트워크 시스템으로부터 플로 엔트리를 수신하는 단계; 및
상기 서비스전달부가 상기 플로 엔트리 및 SDN에 기반하는 스위치를 이용하여 데이터 패킷의 전송 경로를 제어하는 단계
를 포함하되,
상기 SDN에 기반한 MVNO 네트워크 시스템에서, 서비스매니저 및 UPD가 저장된 서버는 클라우드 컴퓨팅과 네트워크 기능 가상화를 지원하는 코어 네트워크에 위치하고, 복수의 AP는 상기 코어 네트워크로부터 분산되어 운영되는 분산 네트워크에 위치하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스의 운용 방법. - 제16항에 있어서,
가상가입자인식부가 내부 메모리에 적어도 하나의 MNO 네트워크 및 적어도 하나의 ISP 네트워크 중에서 선별된 복수의 선별네트워크에 대한 프로비져닝 데이터를 포함하여, 선택적으로 상기 복수의 선별네트워크 중 하나의 프로비져닝 데이터를 활성화하는 단계
를 더 포함하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스의 운용 방법. - 제17항에 있어서,
상기 서비스전달부는
서비스 계약에 기초하여 설정된 정책에 따라, 상기 프로비져닝 데이터를 이용하여 상기 복수의 선별네트워크 중 하나와의 연결을 수행하는 것을 특징으로 하는 SDN에 기반한 MVNO 네트워크 시스템의 사용자 디바이스의 운용 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160172376A KR101905665B1 (ko) | 2016-12-16 | 2016-12-16 | Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020160172376A KR101905665B1 (ko) | 2016-12-16 | 2016-12-16 | Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20180070742A KR20180070742A (ko) | 2018-06-27 |
KR101905665B1 true KR101905665B1 (ko) | 2018-10-10 |
Family
ID=62789693
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020160172376A Active KR101905665B1 (ko) | 2016-12-16 | 2016-12-16 | Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101905665B1 (ko) |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160094395A1 (en) * | 2014-09-25 | 2016-03-31 | At&T Intellectual Property I, L.P. | Dynamic policy based software defined network mechanism |
JP2016144109A (ja) * | 2015-02-04 | 2016-08-08 | 日本電気株式会社 | 通信装置、通信システム、通信方法及びプログラム |
Family Cites Families (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20140002042A (ko) * | 2011-04-18 | 2014-01-07 | 닛본 덴끼 가부시끼가이샤 | 단말, 제어 디바이스, 통신 방법, 통신 시스템, 통신 모듈, 프로그램, 및 정보 처리 디바이스 |
EP2928115A1 (en) * | 2014-04-04 | 2015-10-07 | Aalto-korkeakoulusäätiö | Enhanced mobility management |
KR102331692B1 (ko) * | 2014-06-30 | 2021-11-30 | 삼성전자 주식회사 | 단말의 프로파일 선택 방법 및 장치 |
-
2016
- 2016-12-16 KR KR1020160172376A patent/KR101905665B1/ko active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20160094395A1 (en) * | 2014-09-25 | 2016-03-31 | At&T Intellectual Property I, L.P. | Dynamic policy based software defined network mechanism |
JP2016144109A (ja) * | 2015-02-04 | 2016-08-08 | 日本電気株式会社 | 通信装置、通信システム、通信方法及びプログラム |
Also Published As
Publication number | Publication date |
---|---|
KR20180070742A (ko) | 2018-06-27 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
US12256315B2 (en) | Wireless gateway supporting public and private networks | |
JP6668407B2 (ja) | 移動通信システムに用いられる端末認証方法及び装置 | |
US8605697B2 (en) | On-demand services by wireless base station virtualization | |
EP1836830B1 (en) | Controlling wireless access to a network | |
US9762389B2 (en) | Moderation of network and access point selection in an IEEE 802.11 communication system | |
US10798629B2 (en) | VoWifi call processing method of mobile terminal, system, and mobile terminal | |
US10200943B2 (en) | Access network, selection and connection methods, devices, and computer programs | |
US20080250478A1 (en) | Wireless Public Network Access | |
US20220394599A1 (en) | Dynamic roaming partner prioritization based on service quality feedback | |
KR20140010206A (ko) | 라디오 주파수 대역을 고려한 무선네트워크 접속 장치 및 방법 | |
CN104469766A (zh) | 用于移动通信系统中的终端认证方法和装置 | |
US7801517B2 (en) | Methods, systems, and computer program products for implementing a roaming controlled wireless network and services | |
US20180115935A1 (en) | Cellular network assisted wlan discovery and selection | |
US20190200226A1 (en) | Method of authenticating access to a wireless communication network and corresponding apparatus | |
KR101905665B1 (ko) | Sdn에 기반한 가상 이동 통신망 사업자(mvno)의 네트워크 시스템 및 그 운용 방법 | |
US12170667B2 (en) | Fast access to local area network (LAN) graphical user interface (GUI) by client device | |
JP2006020088A (ja) | ネットワークの自動接続方法、ネットワークへの自動接続のための装置、及び、プログラム | |
WO2022201511A1 (ja) | 通信システム、通信管理サーバ、制御装置、通信管理方法、通信制御方法及び非一時的なコンピュータ可読媒体 | |
US20230413353A1 (en) | Inter-plmn user plane integration | |
WO2024207998A1 (zh) | 通信方法和通信装置 | |
WO2025031157A1 (zh) | 通信方法和通信装置 | |
EP3119053B1 (en) | Method of establishing a data communication between a mobile entity and the internet | |
Kabinad | STRATEGIC USE OF WI-FI IN MOBILE BROADBAND NETWORKS |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
A201 | Request for examination | ||
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20161216 |
|
PA0201 | Request for examination | ||
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20180702 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20180914 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20181001 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20181002 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration | ||
PR1001 | Payment of annual fee |
Payment date: 20221201 Start annual number: 5 End annual number: 5 |
|
PR1001 | Payment of annual fee |
Payment date: 20230921 Start annual number: 6 End annual number: 6 |