1 |
1
이동단말기가 무선 인터넷에 연결되어 게이트웨이를 경유하는 인증 방법에 있어서, 무선 인터넷 망에 연결된 게이트웨이가 에이전트 광고 메시지를 자신의 서브네트워크로 방송하는 단계; 이동단말기가 상기 서브네트워크 안으로 들어오면, 제1난수 및 가입자 식별자를 포함하는 네트워크 억세스 식별자를 게이트웨이로 전송하는 단계; 게이트웨이는 가입자 식별자 및 제1난수를 분리하여, 이를 인증서버로 전송하는 단계; 인증서버는 상기 가입자 식별자를 이용하여 비밀키를 추출하고, 비밀키 및 제1난수에 기초하여 RES1을 생성하고, 비밀키 및 제2난수에 기초하여 XRES2를 생성하는 단계; 인증서버는 상기 RES1, 제2난수, XRES2를 게이트웨이로 전송하는 단계; 게이트웨이는 XRES2를 저장하고 RES1 및 제2난수를 이동단말기로 전송하는 단계; 이동단말기는 내부에 저장된 비밀키와 제1난수를 이용하여 XRES1을 생성한 다음 상기 XRES1을 게이트웨이로부터 받은 RES1과 비교하여 망을 인증하는 단계; 이동단말기는 비밀키와 게이트웨이로부터 수신된 제2난수로부터 RES2를 생성한 다음 RES2를 게이트웨이로 전송하는 단계; 및 게이트웨이는 이동단말기로부터 수신된 RES2와 내부에 저장된 XRES2를 비교하여 가입자를 인증하는 단계;를 포함하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|
2 |
2
제1항에 있어서, 인증서버는 비밀키 및 제1난수에 기초하여 제1암호키를 생성하고, 비밀키 및 제2난수에 기초하여 제2암호키를 생성한 다음 상기 제1 및 제2 암호키를 접합하여 제3암호키를 생성하여, 이를 게이트웨이로 전송하고, 게이트웨이는 제3암호키를 저장하는 단계; 및 이동단말기는 내부에 저장된 비밀키와 제1난수를 이용하여 제4암호키를 생성하고, 비밀키와 제2난수에 기초하여 제5암호키를 생성한 다음 상기 제4 및 제5 암호키를 접합하여 제6암호키를 생성하는 단계;를 더 포함하여, 상기 인증서버에서 생성된 제3암호키와 상기 이동단말기에서 생성된 제6암호키는 같은 값을 공유하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|
3 |
3
제1항에 있어서, 이동단말기에서 생성되어 게이트웨이로 전송되는 네트워크 억세스 식별자는 가입자 식별자 및 망 인증을 위해 생성된 제1난수, 그리고 가입자의 소속 도메인 정보를 포함하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|
4 |
4
게이트웨이의 서브네트워크 안으로 들어가면, 제1난수 및 가입자 식별자를 포함하는 네트워크 억세스 식별자를 게이트웨이로 전송하고, 내부에 저장된 비밀키와 제1난수를 이용하여 XRES1을 생성한 다음 상기 XRES1을 게이트웨이로부터 받은 RES1과 비교하여 망을 인증하고, 비밀키와 게이트웨이로부터 수신된 제2난수로부터 RES2를 생성한 다음 RES2를 게이트웨이로 전송하는 이동단말기; 에이전트 광고 메시지를 자신의 서브네트워크로 방송하고, 자신의 서브네트워크에 들어온 이동단말기로부터 수신된 네트워크 억세스 식별자로부터 가입자 식별자 및 제1난수를 분리하여, 이를 인증서버로 전송하고, 인증서버로부터 수신된 XRES2를 저장하는 한편 RES1 및 제2난수를 이동단말기로 전송하고, 이동단말기로부터 수신된 RES2와 내부에 저장된 XRES2를 비교하여 가입자를 인증하는 게이트웨이; 및 상기 가입자 식별자를 이용하여 비밀키를 추출하고, 비밀키 및 제1난수에 기초하여 RES1을 생성하고, 비밀키 및 제2난수에 기초하여 XRES2를 생성한 다음 상기 RES1, 제2난수, XRES2를 게이트웨이로 전송하는 인증서버를 포함하는 것을 특징으로 하는 무선 인터넷 가입자 인증 장치
|
5 |
5
제4항에 있어서, 인증서버는 비밀키 및 제1난수에 기초하여 제1암호키를 생성하고, 비밀키 및 제2난수에 기초하여 제2암호키를 생성한 다음 상기 제1 및 제2 암호키를 접합하여 제3암호키를 생성하여, 이를 게이트웨이로 전송하고, 게이트웨이는 제3암호키를 저장하고, 이동단말기는 내부에 저장된 비밀키와 제1난수를 이용하여 제4암호키를 생성하고, 비밀키와 제2난수에 기초하여 제5암호키를 생성한 다음 상기 제4 및 제5 암호키를 접합하여 제6암호키를 생성하여, 상기 인증서버에서 생성된 제3암호키와 상기 이동단말기에서 생성된 제6암호키는 같은 값을 공유하는 것을 특징으로 하는 무선 인터넷 가입자 인증 장치
|
6 |
6
수신된 사용자 식별자를 이용하여 비밀키를 추출하는 비밀키 추출부; 상기 비밀키 및 수신된 제1난수에 기초하여 제1암호키 및 이동단말기에서 망의 인증용으로 사용되는 정보인 RES1을 생성하는 제1신호생성부; 제2난수를 생성하는 난수생성부; 상기 비밀키 및 상기 제2난수에 기초하여 제2암호키 및 가입자의 인증용으로 사용되는 정보인 XRES2를 생성하는 제2신호생성부; 및 상기 제1암호키 및 제2암호키를 접합하여 제3암호키를 생성하는 암호키 생성부를 포함하는 것을 특징으로 하는 인증서버
|
7 |
7
RES1 및 제2난수를 수신하여 이동단말기에서의 망 인증 과정을 수행하는 장치에 있어서, 제1난수를 생성하는 난수생성부; 내부에 저장된 비밀키와 상기 제1난수로부터 망 인증 정보인 XRES1 및 제1암호키를 생성하는 제1신호생성부; 상기 XRES1을 상기 수신한 RES1과 비교하여 망을 인증하는 비교부; 상기 비밀키와 상기 수신한 제2난수로부터 가입자 인증 정보인 RES2 및 제2암호키를 생성하는 제2신호생성부; 및 상기 제1암호키 및 제2암호키를 접합하여 제3암호키를 생성하는 암호키 생성부를 포함하는 것을 특징으로 하는 이동단말기에서의 망 인증 장치
|
8 |
8
무선 인터넷 망에 연결된 FA(Foreign Agent)가 이동 IP 프로토콜에 따라 지속적으로 AA(Authentication and Authorization) 메시지를 자신의 서브네트워크로 방송하는 단계;이동단말기가 FA(Foreign Agent)의 서브네트워크 안으로 들어오게 되면, 이동단말기는 AA(Authentication and Authorization) 메시지를 인식하고, 제1난수 및 가입자 식별자를 포함하는 네트워크 억세스 식별자를 FA(Foreign Agent) 및 HA(Home Agent)로 전송하는 단계;HA(Home Agent)는 가입자 식별자 및 제1난수를 분리하여, 이를 AAAH(Authentication, Authorization & Accounting server in Home side)로 전송하는 단계;AAAH(Authentication, Authorization & Accounting server in Home side)는 상기 가입자 식별자를 이용하여 비밀키를 추출하고, 비밀키 및 제1난수에 기초하여 제1암호키 및 RES1을 생성하고, 비밀키 및 제2난수에 기초하여 제2암호키 및 XRES2를 생성하고, 상기 제1 및 제2 암호키를 접합하여 제3암호키를 생성하는 단계;AAAH(Authentication, Authorization & Accounting server in Home side)는 상기 RES1, 제2난수, XRES2, 제3암호키를 HA(Home Agent) 및 FA(Foreign Agent)로 전송하는 단계;FA(Foreign Agent)는 XRES2와 제3암호키를 저장하고 RES1 및 제2난수를 이동단말기로 전송하는 단계;이동단말기는 내부에 저장된 비밀키와 제1난수를 이용하여 XRES1 및 제4암호키를 생성한 다음 상기 XRES1을 FA(Foreign Agent)로부터 받은 RES1과 비교하여 망을 인증하는 단계;이동단말기는 비밀키와 FA(Foreign Agent)로부터 수신된 제2난수로부터 RES2 및 제5암호키를 생성한 다음 RES2는 FA(Foreign Agent)로 전송하고, 상기 제4 및 제5 암호키를 접합하여 제6암호키를 생성하는 단계; 및FA(Foreign Agent)는 이동단말기로부터 수신된 RES2와 내부에 저장된 XRES2를 비교하여 가입자를 인증하는 단계;를 포함하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|
9 |
9
제8항에 있어서, 상기 인증서버에서 생성된 제3암호키와 상기 이동단말기에서 생성된 제6암호키는 같은 값을 공유하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|
10 |
9
제8항에 있어서, 상기 인증서버에서 생성된 제3암호키와 상기 이동단말기에서 생성된 제6암호키는 같은 값을 공유하는 것을 특징으로 하는 무선 인터넷 가입자 인증방법
|