Abstract:
본 발명은 통신 시스템에서 인증 방법에 있어서, 제1휴대 장치는 인증 통신을 요구하기 위해서, 제1난수값 및 상기 제1난수값에 대한 제1타임 스탬프를 생성하여 상기 제1휴대 장치가 포함하는 제1USIM으로 송신하고, 상기 제1USIM은 상기 제1난수값 및 제1타임 스탬프를 사용하여 상기 제1휴대 장치에 대한 제1서명을 계산하여 상기 제1휴대 장치로 송신하고, 상기 제1휴대 장치는 상기 제1난수값, 제1타임 스탬프 및 제1서명을 포함시켜 제2휴대 장치로 인증 통신을 위한 인증을 요구하고, 상기 제2휴대 장치는 상기 제1타임 스탬프가 유효할 경우, 제2난수값 및 상기 제2난수값에 대한 제2타임 스탬프를 생성하고, 상기 제1난수값, 제2난수값, 제1타임 스탬프, 제2타임 스탬프 및 제1서명을 상기 제2휴대 장치가 포함하는 제2 USIM으로 송신하고, 상기 제2USIM은 상기 제1난수값, 제1타임 스탬프 및 제1서명이 유효할 경우, 상기 제2난수값 및 제2타임 스탬프를 사용하여 상기 제2휴대 장치에 대한 제2서명과 상기 인증 통신을 위한 제2개인키를 생성하여 상기 제2휴대 장치로 송신하는 과정과, 상기 제2휴대 장치는 상기 제2난수값, 제2타임 스탬프 및 제2서명을 상기 제1휴대 장치로 송신하고, 상기 제1휴대 장치는 상기 제2타임 스탬프가 유효할 경우, 상기 제1USIM으로 상기 제난수2값, 제2타임 스탬프 및 제2서명을 송신하고, 상기 제1USIM은 상기 제2서명이 유효할 경우, 상기 인증 통신을 위한 제1개인키를 생성하여 상기 제1휴대 장치로 송신한다. USIM, 서명, 개인키, 난수, 타임 스탬프
Abstract:
A method for performing encryption communications in a communication system is provided to increase system efficiency by performing a key agreement with information used in a SIP(Session Initiation Protocol) message signature. A first client generates a first message for requesting encryption communications and a plurality of parameters used in a first signature(301, 303), generates a first session key for performing the encryption communications(305), generates the first signature after encrypting the first message(307, 309), and transmits an encrypted first message and the first signature to a second client(311). The second client determines validity of the encrypted first message and the first signature, generates a plurality of parameters used in a second message and a second signature, generates a second session key, generates the second signature after encrypting the second message, and transmits an encrypted second message and second message to the first client.