휴대 인터넷 시스템 및 이의 인증 방법
    31.
    发明授权
    휴대 인터넷 시스템 및 이의 인증 방법 有权
    个人互联网系统和个人互联网系统的认证方法

    公开(公告)号:KR100589677B1

    公开(公告)日:2006-06-15

    申请号:KR1020030087094

    申请日:2003-12-03

    Abstract: 본 발명은 고속 휴대 인터넷 시스템 및 이의 인증 방법에 관한 것이다.
    본 발명에 따르면, 단말이 기지국에 장치 인증 및 사용자 인증에 대한 요구를 하면, 기지국은 해당 단말에 대한 장치 인증을 직접 수행하고, 장치 인증이 성공하였을 경우 패킷 액세스 라우터를 통해 인증 서버로 단말의 사용자 인증을 요청한다. 단말과 인증 서버 사이의 사용자 인증 단계가 끝나면 기지국은 해당 단말의 사용자 인증과 관련된 인증 정보들을 인증 정보 공간에 저장하고 단말에게 인증 키 및 인증 부가 정보들을 전송한다.
    이와 같이 본 발명에 따르면, 휴대 인터넷 시스템이 장치 및 사용자 인증을 동시에 수행함으로써, 보다 안정적이고 강력한 보안을 유지할 수 있다.
    고속 휴대 인터넷 시스템, 기지국, 장치 인증, 사용자 인증.

    휴대 인터넷 시스템에서 인증 및 인증 실패에 따른 기지국운용 방법
    32.
    发明公开
    휴대 인터넷 시스템에서 인증 및 인증 실패에 따른 기지국운용 방법 有权
    便携式Internet系统中由于身份验证和身份验证失败而导致的基站操作问题

    公开(公告)号:KR1020050064717A

    公开(公告)日:2005-06-29

    申请号:KR1020030096300

    申请日:2003-12-24

    CPC classification number: H04W12/06 H04L63/0823

    Abstract: 본 발명은 휴대 인터넷 시스템에서 인증 및 인증 실패에 따른 기지국 운용 방법에 관한 것이다.
    본 발명에 따른 휴대 인터넷 시스템에서 인증 및 인증 실패에 따른 기지국 운용 방법은 단말이 기지국에 장치 인증 및 사용자 인증에 대한 요구를 하면, 기지국은 해당 단말에 대한 장치 인증을 직접 수행하고, 장치 인증이 성공하면, 인증서버로 패킷 접속 라우터를 통해 해당 단말의 사용자 인증을 요청한다. 이 때, 장치 인증 또는 사용자 인증이 실패하면, 각각의 장치 인증 실패 횟수나 사용자 인증 실패 횟수가 유효 장치 인증 횟수나 유효 사용자 인증 횟수보다 작으면 기지국은 단말로 인증 실패의 의미를 포함한 EAP Transfer Reply 메시지를 전달한다. 이를 수신한 단말은 기지국으로 장치 인증 및 사용자 인증을 다시 요청한다. 반면, 각각의 장치 인증 실패 횟수나 사용자 인증 실패 횟수가 유효 장치 인증 횟수나 유효 사용자 인증 횟수 이상이 되면 기지국은 단말로 영구적인 인증 실패의 의미를 포함한 EAP Transfer Reply 메시지를 전달한다. 그리고 기지국은 영구 인증 실패된 단말로부터 장치 인증 및 사용자 인증 요청에 대한 인증을 더 이상 수행하지 않는다.

    통신 시스템에서의 인증 요청 방법 및 인증 수행 방법
    34.
    发明公开
    통신 시스템에서의 인증 요청 방법 및 인증 수행 방법 有权
    在无线便携式互联网系统中认证订户站的方法及其协议配置方法及其设备

    公开(公告)号:KR1020050041864A

    公开(公告)日:2005-05-04

    申请号:KR1020040067733

    申请日:2004-08-27

    Abstract: 본 발명은 무선 휴대 인터넷 시스템에서의 가입자 단말 인증 방법 및 그 프로토콜 구성 방법, 그리고 그 장치에 관한 것이다. 본 발명의 가입자 단말 인증 방법은 가입자 단말과 기지국 간의 인증 모드 협상이 먼저 이루어지고, 이러한 인증 모드 협상에 따라 기지국에 의해 인증 모드가 설정된다. 설정될 수 있는 인증 모드에는 IEEE 802.16 프라이버시 표준 프로토콜 기반의 인증 모드와 상위 계층의 표준화된 인증 프로토콜 기반의 인증 모드가 있다. IEEE 802.16 프라이버시 표준 프로토콜 기반의 인증 모드인 경우에는 기지국에서 인증이 이루어지고, 상위 계층의 표준화된 인증 프로토콜 기반의 인증 모드인 경우에는 기지국과 인증 서버 간의 다이아메터 프로토콜을 이용한 메시지의 전송을 통해 인증이 이루어진다. 본 발명에 따르면, IEEE 802.16에서 지원하는 가입자 단말의 인증 기능에 이동 가입자 단말에 대한 지원이 가능해진다. 또한, 서로 다른 사업자 망들간에 연동 또는 동일 사업자이지만 서로 다른 망으로 구성된 경우에 대해서도 이들 망간의 연동 지원이 가능해진다.

    이동통신 시스템에서의 우선 순위를 고려한 임의 접속 방법
    35.
    发明授权
    이동통신 시스템에서의 우선 순위를 고려한 임의 접속 방법 有权
    基于优先级执行随机访问的方法

    公开(公告)号:KR100884380B1

    公开(公告)日:2009-02-17

    申请号:KR1020060124896

    申请日:2006-12-08

    CPC classification number: H04W74/0875

    Abstract: 본 발명은 이동통신 시스템에서의 우선 순위를 고려한 임의 접속 방법에 관한 것이다. 이 우선 순위를 고려한 임의 접속 방법에서는 기지국이 사전에 설정된 우선 순위가 높은 사용자 단말을 위한 전용 영역을 동적으로 할당하고, 우선 순위가 높은 사용자 단말은 할당된 전용 영역을 통해 임의 접속을 수행한다. 또한, 기지국은 전용 영역의 부하에 따라 낮은 우선 순위를 갖는 사용자 단말도 전용 영역에 대한 접근이 가능하도록 하는 접근 허용 확률을 증감시킨다. 또한, 기지국은 전용 영역에서의 충돌로 재전송하는 높은 우선 순위의 사용자 단말을 위해 전용 윈도우를 할당한다. 이 전용 윈도우 내에서는 높은 우선 순위의 사용자 단말만이 전송을 수행할 수 있다. 이 기간 동안에 낮은 우선 순위의 사용자 단말은 백오프 동작을 중지한다. 본 발명에 따르면, 우선 순위를 고려한 임의 접속 채널에서 우선 순위가 높은 사용자의 전송 지연을 보장해 주는 동시에 낮은 우선 순위 사용자의 성능을 유지할 수 있다.
    임의 접속, Random Access, 우선 순위, 전용 영역, 전용 윈도우, 백오프

    이동 통신 시스템의 인증키 생성 방법
    36.
    发明公开
    이동 통신 시스템의 인증키 생성 방법 有权
    用于移动通信的授权密钥的有效生成方法

    公开(公告)号:KR1020070103707A

    公开(公告)日:2007-10-24

    申请号:KR1020070038354

    申请日:2007-04-19

    Abstract: A method of generating an authorization key in a mobile communication system is provided to completely protect against a repeated attack by authenticating a control message, which is communicated between a terminal and a base station. At least one primary authorization key is acquired(S100). The primary authorization key is used for generating an authentication key according to an authentication process, which is agreed between a terminal and a base station. The number of the generated authentication keys is determined(S120). The primary authorization key and the determined number are used for generating the authentication key(S130). The authentication key is generated by further considering an ID of the terminal and an ID of the base station. The authentication key is generated by forming an input key based on the primary authorization key, setting the input data, and processing a key generation algorithm based on the input key and input data.

    Abstract translation: 提供了一种在移动通信系统中产生授权密钥的方法,以通过认证在终端和基站之间传送的控制消息来完全防止重复攻击。 获取至少一个主授权密钥(S100)。 主授权密钥用于根据在终端和基站之间约定的认证过程来生成认证密钥。 确定生成的认证密钥的数量(S120)。 主授权密钥和确定的号码用于生成认证密钥(S130)。 通过进一步考虑终端的ID和基站的ID来生成认证密钥。 通过基于主授权密钥形成输入密钥,设定输入数据,并根据输入的密钥和输入数据来处理密钥生成算法,生成认证密钥。

    무선 휴대 인터넷 시스템에서의 그룹 트래픽 암호화 키갱신 방법
    39.
    发明授权
    무선 휴대 인터넷 시스템에서의 그룹 트래픽 암호화 키갱신 방법 有权
    无线便携式互联网系统管理集团交通加密密钥的方法

    公开(公告)号:KR100704678B1

    公开(公告)日:2007-04-06

    申请号:KR1020060012920

    申请日:2006-02-10

    Inventor: 조석헌 윤철식

    CPC classification number: H04L9/0822 H04L9/0833 H04L9/0891 H04L2209/80

    Abstract: 본 발명은 무선 휴대 인터넷 시스템에서의 그룹 트래픽 암호화 키(GTEK:Group Traffic Encryption Key) 관리 방법에 관한 것이다. 이 그룹 트래픽 암호화 키 관리 방법에서는 멀티캐스트 서비스, 브로드캐스트 서비스 또는 MBS(Multicast Broadcast Service)들과 같은 그룹 트래픽 서비스의 보안을 위한 그룹 트래픽 암호화 키를 기지국에서 주기적으로 생성하여 상기 서비스를 제공받는 단말들에게 분배하는 방법으로, 그룹 트래픽 암호화 키의 유효 시간보다 그룹 트래픽 암호화 키를 암호화하는데 사용되는 그룹 키 암호화 키의 유효 시간을 길도록 설정한 것을 특징으로 한다. 즉, 여러 번의 그룹 트래픽 암호화 키의 갱신에 한 번의 그룹 키 암호화 키의 갱신이 이루어지도록 하는 것이다. 본 발명에 따르면, 그룹 트래픽 서비스에 대한 보안성이 강화되는 동시에, 소비되는 무선 자원을 줄일 수 있다.
    무선 휴대 인터넷, 그룹 트래픽 암호화 키, 그룹 키 암호화 키, 키 갱신, M&B TEK Grace Time

    무선 휴대 인터넷 시스템의 인증 방법 및 관련 키 생성방법
    40.
    发明授权
    무선 휴대 인터넷 시스템의 인증 방법 및 관련 키 생성방법 有权
    无线便携式互联网系统中的认证方法和密钥生成方法

    公开(公告)号:KR100704675B1

    公开(公告)日:2007-04-06

    申请号:KR1020060007226

    申请日:2006-01-24

    Abstract: 본 발명은 무선 휴대 인터넷 시스템의 인증 방법 및 관련 키 생성 방법에 관한 것이다.
    무선 휴대 인터넷 시스템에서, 기지국과 단말이 협의하여 설정된 인증 방식에 따른 인증 절차가 수행됨으로써, 상기 단말과 기지국이 인증키를 공유하게 된다. 특히 상기 단말과 기지국이 인증키 관련 파라미터 및 보안 관련 파라미터를 포함하는 별도의 인증 절차를 수행하여, 보안 알고리즘과 SA(Security Association) 정보들을 교환한다. 또한 다양한 인증 절차 수행에 따라 얻어지는 하나 이상의 기본키를 인증키 생성을 위한 알고리즘의 입력키로 사용하여, 인증키를 생성한다.
    따라서, 상대 노드로부터 수신되는 보안 관련 파라미터에 대한 신뢰성이 향상되며, 체계적이고 안정적인 구조를 가지는 인증키를 제공할 수 있다.
    무선 휴대 인터넷, 인증, PKM, PAK, 인증키

    Abstract translation: 提供了一种无线便携式因特网系统中的认证方法和授权密钥生成方法。 在无线便携式因特网系统中,当根据在它们之间协商的预定验证方法执行认证处理时,基站和用户站共享授权密钥。 特别地,用户站和基站执行包括授权密钥相关参数和安全相关参数的附加认证处理,并交换安全算法和SA(安全关联)信息。 此外,从通过各种认证处理获得的一个或多个基本密钥导出授权密钥作为授权密钥生成算法的输入密钥。 因此,可以增强从接收节点接收到的与安全性相关的参数的可靠性,并且可以提供具有分级和安全结构的授权密钥。

Patent Agency Ranking