KR20220006908A - 5g 코어 시스템의 네트워크 기능 인증 방법 - Google Patents
5g 코어 시스템의 네트워크 기능 인증 방법 Download PDFInfo
- Publication number
- KR20220006908A KR20220006908A KR1020200084906A KR20200084906A KR20220006908A KR 20220006908 A KR20220006908 A KR 20220006908A KR 1020200084906 A KR1020200084906 A KR 1020200084906A KR 20200084906 A KR20200084906 A KR 20200084906A KR 20220006908 A KR20220006908 A KR 20220006908A
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- authentication token
- service
- nrf
- token
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
- 238000000034 method Methods 0.000 title claims abstract description 56
- 238000012795 verification Methods 0.000 claims abstract description 71
- 230000004044 response Effects 0.000 claims abstract description 46
- 238000004891 communication Methods 0.000 claims abstract description 28
- 238000013475 authorization Methods 0.000 claims description 3
- 238000013507 mapping Methods 0.000 claims description 2
- 230000006870 function Effects 0.000 description 60
- 238000007726 management method Methods 0.000 description 15
- 238000012545 processing Methods 0.000 description 6
- 230000008569 process Effects 0.000 description 3
- 238000010200 validation analysis Methods 0.000 description 3
- 230000005540 biological transmission Effects 0.000 description 2
- 238000013523 data management Methods 0.000 description 2
- 238000010586 diagram Methods 0.000 description 2
- 230000014509 gene expression Effects 0.000 description 2
- 101150119040 Nsmf gene Proteins 0.000 description 1
- 230000009365 direct transmission Effects 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 239000000284 extract Substances 0.000 description 1
- 230000007774 longterm Effects 0.000 description 1
- 238000012986 modification Methods 0.000 description 1
- 230000004048 modification Effects 0.000 description 1
- 238000005728 strengthening Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/10—Network architectures or network communication protocols for network security for controlling access to devices or network resources
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0869—Network architectures or network communication protocols for network security for authentication of entities for achieving mutual authentication
-
- H04L67/16—
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L67/00—Network arrangements or protocols for supporting network services or applications
- H04L67/50—Network services
- H04L67/51—Discovery or management thereof, e.g. service location protocol [SLP] or web services
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/10—Integrity
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W48/00—Access restriction; Network selection; Access point selection
- H04W48/16—Discovering, processing access restriction or access information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/18—Service support devices; Network management devices
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Telephonic Communication Services (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
Description
도 2는 도 1의 5G SA 코어 시스템에서의 NF 간 통신 절차를 나타낸다.
도 3은 본 발명의 실시예에 따른 NF 인증 시스템의 구조를 나타낸다.
도 4는 본 발명의 실시예에 따른 네트워크 기능 서비스 등록(NF service Registration) 절차를 나타낸다.
도 5는 본 발명의 실시예에 따른 네트워크 기능 서비스 업데이트(NF service update)를 나타낸다.
도 6은 본 발명의 실시예에 따른 네트워크 기능 등록 해제(NF service deregistration) 절차를 나타낸다.
도 7은 본 발명의 실시예에 따른 NFs 프로파일 상태 확인을 위한 가입(NF Status Subscribe) 절차를 나타낸다.
도 8은 본 발명의 실시예에 따른 NFs 프로파일 상태 확인 가입 해제(NF Status Unsubscribe) 절차를 나타낸다.
도 9는 본 발명의 실시예에 따른 NF 디스커버리(Discovery) 서비스 절차를 나타낸다.
도 10은 본 발명의 실시예에 따른 NF 간 상호 인증(Mutual Authentication between NFs) 절차를 나타낸다.
도 11은 본 발명의 한 실시예에 따른 NF의 인증 토큰 처리 동작을 나타낸 순서도이다.
도 12는 본 발명의 실시예에 따른 네트워크 장치의 하드웨어 구성을 나타낸 블록도이다.
서비스명(Service Name) | 서비스 동작(Service Operations) | 동작 시맨틱(Operation Semantics) | 소비자 예시(Example Consumer(s)) |
NF 관리(Nnrf_NFManagement) |
NFRegister | Request/Response | AMF, SMF, UDM, AUSF, NEF, PCF, SMSF, NSSF |
NFUpdate | Request/Response | AMF, SMF, UDM, AUSF, NEF, PCF, SMSF, NSSF | |
NFDeregister | Request/Response | AMF, SMF, UDM, AUSF, NEF, PCF, SMSF, NSSF | |
NFStatusSubscribe | Subscribe/Notify | AMF, SMF, PCF, NEF, NSSF, SMSF, AUSF | |
NFStatusNotify | AMF, SMF, PCF, NEF, NSSF, SMSF, AUSF | ||
NFStatusUnSubscribe | AMF, SMF, PCF, NEF, NSSF, SMSF, AUSF | ||
NF 디스커버리(Nnrf_NFDiscovery) | Request | Request/Response | AMF, SMF, PCF, NEF, NSSF, SMSF, AUSF |
Claims (9)
- 통신 네트워크의 네트워크 기능(Network Function, NF) 장치에서 수행하는 인증 방법으로서,
제1 NF 장치가 제2 NF 장치로부터 서비스 요청 메시지를 수신하는 단계,
상기 서비스 요청 메시지로부터 상기 제2 NF 장치의 인증 토큰을 획득하는 단계,
상기 제2 NF 장치의 ID와 상기 인증 토큰을 포함하는 NF 검증 요청 메시지를 NF 인증 장치에게 전송하는 단계, 그리고
상기 NF 인증 장치로부터 NF 검증 성공 응답 메시지가 수신되면, 상기 제2 NF 장치에게 서비스 요청을 수락하는 서비스 응답 메시지를 전송하는 단계를 포함하고,
상기 NF 검증 성공 응답 메시지는,
상기 NF 인증 장치에 의해 상기 제2 NF 장치의 ID와 상기 인증 토큰이 맵핑 등록되어 있는 경우로 확인되면, 상기 NF 인증 장치로부터 상기 제1 NF 장치에게 전달되는, 인증 방법. - 제1항에서,
상기 NF 인증 장치에게 전송하는 단계 이후,
상기 NF 인증 장치로부터 NF 검증 실패 응답 메시지가 수신되면, 상기 제2 NF 장치에게 서비스 요청을 거절하는 서비스 응답 메시지를 전송하는 단계를 더 포함하고,
상기 NF 검증 실패 응답 메시지는,
상기 NF 인증 장치에 의해 상기 제2 NF 장치의 ID와 상기 인증 토큰이 맵핑 등록되어 있지 않은 경우로 확인되면, 상기 NF 인증 장치로부터 상기 제1 NF 장치에게 전달되는, 인증 방법. - 제1항에서,
상기 제1 NF 장치 및 상기 제2 NF 장치는,
적어도 하나의 NF 서비스 절차를 수행하기 전에, 상기 NF 인증 장치에게 요청하여 인증 토큰을 발급받고,
상기 NF 서비스는,
NF 프로파일 등록, NF 프로파일 갱신, NF 프로파일 등록 해지, NF 상태 가입, NF 상태 가입 해지 및 NF 디스커버리 중 적어도 하나를 포함하는, 인증 방법. - 제3항에서,
상기 인증 토큰은,
상기 NF 인증 장치로부터 상기 제1 NF 장치 또는 상기 제2 NF 장치로 전송되고 동시에 네트워크 저장소 기능(Network Repository Function, NRF)으로 전송되며,
상기 NRF로 전송된 인증 토큰은,
상기 NRF에서 상기 제1 NF 장치 또는 상기 제2 NF 장치와 상기 NF 서비스 절차를 위한 NF 무결성 검증에 사용되는, 인증 방법. - 통신 네트워크의 네트워크 기능(Network Function, NF) 장치를 인증하는 방법으로서,
NF 인증 장치가 제1 NF 장치로부터 제2 NF 장치의 인증 토큰이 포함된 NF 검증 요청 메시지를 수신하는 단계,
상기 제2 NF 장치의 인증 토큰이 상기 제2 NF 장치를 대상으로 발급된 인증 토큰인지 판단하는 NF 무결성 검증을 수행하는 단계, 그리고
상기 제2 NF 장치의 인증 토큰이 상기 제2 NF 장치를 대상으로 발급된 인증 토큰이면, NF 검증 성공 응답 메시지를 상기 제1 NF 장치에게 전송하는 단계를 포함하고,
상기 NF 검증 성공 응답 메시지는,
상기 제1 NF 장치가 상기 제2 NF 장치로부터 수신한 서비스 요청에 대하여 서비스 수락 응답 메시지를 전송하게 하는, 인증 방법. - 제5항에서,
상기 NF 인증 장치는,
NF 장치 들간에 공통의 통신 인터페이스로 통신하는 SBA(Service-Based Architecture) 기반의 5G 코어 시스템에서, 상기 공통의 통신 인터페이스에 연결되는, 인증 방법. - 제5항에서,
상기 NF 검증 요청 메시지를 수신하는 단계 이전에,
상기 제2 NF 장치로부터 인증 토큰 발급 요청을 수신하는 단계,
상기 제2 NF 장치에게 인증 및 권한을 부여하는 인증 토큰을 발급하고, 발급한 인증 토큰을 상기 제2 NF 장치의 ID와 함께 맵핑하여 저장하는 단계, 그리고
상기 발급한 인증 토큰을 상기 제2 NF 장치에게 전송하는 단계를 더 포함하고,
상기 NF 무결성 검증은,
상기 NF 검증 요청 메시지에 포함된 인증 토큰이 유효한지와 상기 제2 NF 장치의 ID와 맵핑되는지 판단하는, 인증 방법. - 제7항에서,
상기 제2 NF 장치에게 전송하는 단계 이후,
상기 발급한 인증 토큰을 네트워크 저장소 기능(Network Repository Function, NRF)에게 전송하는 단계를 더 포함하고,
상기 NRF로 전송된 인증 토큰은,
상기 제2 NF 장치의 요청에 따른 적어도 하나의 NF 서비스의 제공 여부를 결정하는데 사용되는, 인증 방법. - 제8항에서,
상기 NRF에게 전송하는 단계는,
상기 제2 NF 장치의 ID 및 상기 발급한 인증 토큰을 포워딩하고,
상기 NRF는,
상기 제2 NF 장치로부터 상기 제2 NF 장치의 ID 및 상기 발급한 인증 토큰을 포함하는 NF 서비스 요청을 수신하고, 상기 제2 NF 장치의 ID 및 상기 발급한 인증 토큰이 상기 NF 인증 장치로부터 수신한 정보와 일치하는 경우, 상기 NF 서비스 요청을 처리하는, 인증 방법.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200084906A KR102544113B1 (ko) | 2020-07-09 | 2020-07-09 | 5g 코어 시스템의 네트워크 기능 인증 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020200084906A KR102544113B1 (ko) | 2020-07-09 | 2020-07-09 | 5g 코어 시스템의 네트워크 기능 인증 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20220006908A true KR20220006908A (ko) | 2022-01-18 |
KR102544113B1 KR102544113B1 (ko) | 2023-06-14 |
Family
ID=80052051
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020200084906A Active KR102544113B1 (ko) | 2020-07-09 | 2020-07-09 | 5g 코어 시스템의 네트워크 기능 인증 방법 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR102544113B1 (ko) |
Cited By (9)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220045991A1 (en) * | 2020-08-06 | 2022-02-10 | Nokia Technologies Oy | Optimization of network function profile administration and registration |
US11888957B2 (en) | 2021-12-07 | 2024-01-30 | Oracle International Corporation | Methods, systems, and computer readable media for locality and serving scope set based network function (NF) profile prioritization and message routing |
US11888946B2 (en) | 2021-06-02 | 2024-01-30 | Oracle International Corporation | Methods, systems, and computer readable media for applying or overriding preferred locality criteria in processing network function (NF) discovery requests |
US11930083B2 (en) | 2021-08-09 | 2024-03-12 | Oracle International Corporation | Methods, systems, and computer readable media for processing network function (NF) discovery requests at NF repository function (NRF) using prioritized lists of preferred locations |
WO2024114813A1 (zh) * | 2022-12-02 | 2024-06-06 | 中国移动通信有限公司研究院 | 终端认证验证方法及终端认证验证装置 |
US12127297B2 (en) | 2021-06-02 | 2024-10-22 | Oracle International Corporation | Methods, systems, and computer readable media for using service communications proxy (SCP) or security edge protection proxy (SEPP) to apply or override preferred-locality attribute during network function (NF) discovery |
KR20240169899A (ko) | 2023-05-25 | 2024-12-03 | 경희대학교 산학협력단 | 5g 특화망을 기반으로 자동차 관련 서비스를 제공하는 시스템 및 방법 |
WO2025005673A1 (ko) * | 2023-06-27 | 2025-01-02 | 삼성전자 주식회사 | 무선 통신 시스템에서 사용자 평면 기능 서비스의 가입 및 트래픽 처리 방법 및 장치 |
US12207104B2 (en) | 2021-09-24 | 2025-01-21 | Oracle International Corporation | Methods, systems, and computer readable media for providing priority resolver for resolving priorities among network function (NF) instances |
-
2020
- 2020-07-09 KR KR1020200084906A patent/KR102544113B1/ko active Active
Non-Patent Citations (1)
Title |
---|
3GPP TR 33.855 v2.0.0 "3rd Generation Partnership Project SBA Release 16" (2020.06.15.)* * |
Cited By (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20220045991A1 (en) * | 2020-08-06 | 2022-02-10 | Nokia Technologies Oy | Optimization of network function profile administration and registration |
US12034704B2 (en) * | 2020-08-06 | 2024-07-09 | Nokia Technologies Oy | Optimization of network function profile administration and registration |
US11888946B2 (en) | 2021-06-02 | 2024-01-30 | Oracle International Corporation | Methods, systems, and computer readable media for applying or overriding preferred locality criteria in processing network function (NF) discovery requests |
US12127297B2 (en) | 2021-06-02 | 2024-10-22 | Oracle International Corporation | Methods, systems, and computer readable media for using service communications proxy (SCP) or security edge protection proxy (SEPP) to apply or override preferred-locality attribute during network function (NF) discovery |
US11930083B2 (en) | 2021-08-09 | 2024-03-12 | Oracle International Corporation | Methods, systems, and computer readable media for processing network function (NF) discovery requests at NF repository function (NRF) using prioritized lists of preferred locations |
US12207104B2 (en) | 2021-09-24 | 2025-01-21 | Oracle International Corporation | Methods, systems, and computer readable media for providing priority resolver for resolving priorities among network function (NF) instances |
US11888957B2 (en) | 2021-12-07 | 2024-01-30 | Oracle International Corporation | Methods, systems, and computer readable media for locality and serving scope set based network function (NF) profile prioritization and message routing |
WO2024114813A1 (zh) * | 2022-12-02 | 2024-06-06 | 中国移动通信有限公司研究院 | 终端认证验证方法及终端认证验证装置 |
KR20240169899A (ko) | 2023-05-25 | 2024-12-03 | 경희대학교 산학협력단 | 5g 특화망을 기반으로 자동차 관련 서비스를 제공하는 시스템 및 방법 |
WO2025005673A1 (ko) * | 2023-06-27 | 2025-01-02 | 삼성전자 주식회사 | 무선 통신 시스템에서 사용자 평면 기능 서비스의 가입 및 트래픽 처리 방법 및 장치 |
Also Published As
Publication number | Publication date |
---|---|
KR102544113B1 (ko) | 2023-06-14 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR102544113B1 (ko) | 5g 코어 시스템의 네트워크 기능 인증 방법 | |
CN110800331B (zh) | 网络验证方法、相关设备及系统 | |
US12028342B2 (en) | User authentication using connection information provided by a blockchain network | |
EP3570515B1 (en) | Method, device, and system for invoking network function service | |
US11683157B2 (en) | Network-based device registration for content distribution platforms | |
CN112566050B (zh) | 附件无线设备的蜂窝服务账户转移 | |
WO2020073838A1 (zh) | 一种网络切片接入控制的方法及装置 | |
CN110046001B (zh) | 一种授权撤回的方法及装置 | |
EP3962136A1 (en) | Management of access tokens in communication networks | |
CN108496380B (zh) | 服务器和存储介质 | |
US9197639B2 (en) | Method for sharing data of device in M2M communication and system therefor | |
WO2020088213A1 (zh) | 服务授权方法及通信装置 | |
CN109246688A (zh) | 设备接入方法、设备及系统 | |
EP4030798B1 (en) | Method for implementing external authentication, communication device and communication system | |
US20250047720A1 (en) | Systems and methods for application security utilizing centralized security management | |
JP2009111859A (ja) | 利用者のアドレス情報を登録する装置、方法およびプログラム | |
TWI516151B (zh) | 通訊方法與通訊系統 | |
US12167241B2 (en) | Enhanced authorization in cellular communication networks | |
CN108112014A (zh) | 一种接入网络的方法、控制终端和路由器 | |
US20200145414A1 (en) | Proximity-based device authentication | |
CN110990868A (zh) | 应用登录及应用访问应用服务器的方法、电子设备 | |
JP6347732B2 (ja) | 認証システム | |
WO2016090927A1 (zh) | 实现共享waln管理的方法、系统及wlan共享注册服务器 | |
WO2017219891A1 (zh) | 一种业务受限访问控制方法和装置 | |
KR20200088179A (ko) | 사용자 단말에서의 광고 시청을 확인하여 보안 와이파이 서비스의 제공을 허가하는 장치 및 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
PA0109 | Patent application |
Patent event code: PA01091R01D Comment text: Patent Application Patent event date: 20200709 |
|
PA0201 | Request for examination |
Patent event code: PA02012R01D Patent event date: 20210617 Comment text: Request for Examination of Application Patent event code: PA02011R01I Patent event date: 20200709 Comment text: Patent Application |
|
PG1501 | Laying open of application | ||
E902 | Notification of reason for refusal | ||
PE0902 | Notice of grounds for rejection |
Comment text: Notification of reason for refusal Patent event date: 20221129 Patent event code: PE09021S01D |
|
E701 | Decision to grant or registration of patent right | ||
PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20230517 |
|
GRNT | Written decision to grant | ||
PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20230612 Patent event code: PR07011E01D |
|
PR1002 | Payment of registration fee |
Payment date: 20230612 End annual number: 3 Start annual number: 1 |
|
PG1601 | Publication of registration |