Abstract:
PURPOSE: A physical channel change control method of a terminal in a multi cell environment is provided to transmit a control message for physical channel change in a RRC(Radio Resource Control) layer to a physical layer. CONSTITUTION: A terminal receives data traffic from a first base station(S100). A first layer of the terminal transmits a physical channel change message including a port number of a second base station to the first physical layer(S110). The first layer changes physical channel which is connected to the first base station into connection of the second base station(S120). The terminal checks a reception of data traffic of the second base station through the changed physical channel.
Abstract:
PURPOSE: A handover apparatus between heterogenous networks and a method thereof are provided to offer for offering a continuous connection service with minimizing an IP packet loss. CONSTITUTION: A pre-registering unit(120) decides a pre-refistering point based on wireless resource information collected by a wireless resource collecting unit. The pre-registering unit processes a pre-registering on a target network for a handover on the pre-refistering point. A handover performing unit(130) decides a handover performing in a handover situation generation in stage of pre-registering by the pre-registering unit. The handover performing unit cancels a connection between a source network and a user terminal. The handover performing unit connects the user terminal with the target network.
Abstract:
제1 MAC(Media Access Control) 계층 및 제2 MAC 계층을 포함하는 단말이 인증키를 생성하는 방법은 제1 MAC 계층을 통해 기지국으로 제1 네트워크 엔트리 절차를 수행하고, 제2 MAC 계층을 통해 기지국으로 주파수 오버레이를 위한 제2 네트워크 엔트리 절차를 수행한다. 이때, 제1 네트워크 엔트리 절차는 기지국과 협상된 인증 방식에 따른 인증 절차를 통해 인증키 생성용 키를 획득하고, 인증키 생성용 키를 통해 제1 인증키를 생성한다. 그리고, 제2 네트워크 엔트리 절차는 인증키 생성용 키를 이용하여 제2 인증키를 생성한다. 와이맥스(WiMAX), 인증키(Authorization Key), IEEE802.16e, EAP 인증 방식, 네트워크 엔트리, 마스터 세션키(Master Session Key)
Abstract:
본 발명에 의한 홈네트워크 프리픽스 리넘버링 발생시 처리 방법은 로컬 모빌리티 앵커(Local Mobility Anchor; LMA)가 홈 네트워크 프리픽스(Home network prefix) 정보의 변경사실을 제1메시지에 담아 모빌리티 액세스 게이트웨이(Mobility Access Gateway)로 전송하는 단계; 상기 모빌리티 액세스 게이트웨이가 그 응답을 제2메시지에 담아 로컬 모빌리티 앵커로 전송하는 단계; 및 상기 모빌리티 액세스 게이트웨이가 홈 네트워크 프리픽스 정보의 변경사실을 제3메시지에 담아 이동노드로 전송하는 단계;를 포함하는 것을 특징으로 하며, 3GE 액세스 시스템에서 PMIPv6 기술이 지원되는 경우, 로컬 모빌리티 앵커가 모빌리티 액세스 게이트웨이에게 홈 네트워크 프리픽스 정보 변경을 통지함으로써 모빌리티 액세스 게이트웨이는 이동노드에게 Router Advertisement 메시지의 홈 네트워크 프리픽스의 라이프 타임을 0으로 셋팅해서 이동노드에게 보내는 시점을 알 수 있기 때문에 따라서 이동노드는 홈 네트워크 프리픽스 정보의 변경 사실을 신속히 감지함으로써 인터넷 재접속을 보다 빨리 수행할 수 있다. 3G Evolution(3GE) 액세스 시스템, 네트워크-기반 이동성, Proxy Mobile IPv6, 홈 네트워크 프리픽스 리넘버링
Abstract:
본 발명은 무선 휴대 인터넷 시스템에서의 가입자 단말 인증 방법 및 그 프로토콜 구성 방법, 그리고 그 장치에 관한 것이다. 본 발명의 가입자 단말 인증 방법은 가입자 단말과 기지국 간의 인증 모드 협상이 먼저 이루어지고, 이러한 인증 모드 협상에 따라 기지국에 의해 인증 모드가 설정된다. 설정될 수 있는 인증 모드에는 IEEE 802.16 프라이버시 표준 프로토콜 기반의 인증 모드와 상위 계층의 표준화된 인증 프로토콜 기반의 인증 모드가 있다. IEEE 802.16 프라이버시 표준 프로토콜 기반의 인증 모드인 경우에는 기지국에서 인증이 이루어지고, 상위 계층의 표준화된 인증 프로토콜 기반의 인증 모드인 경우에는 기지국과 인증 서버 간의 다이아메터 프로토콜을 이용한 메시지의 전송을 통해 인증이 이루어진다. 본 발명에 따르면, IEEE 802.16에서 지원하는 가입자 단말의 인증 기능에 이동 가입자 단말에 대한 지원이 가능해진다. 또한, 서로 다른 사업자 망들간에 연동 또는 동일 사업자이지만 서로 다른 망으로 구성된 경우에 대해서도 이들 망간의 연동 지원이 가능해진다. 무선 휴대 인터넷, 가입자 인증, 상위 계층 프로토콜, EAP, MAC 메시지, PKM, privacy, IEEE 802.16
Abstract:
A device/user authentication method using a single EAP(Extensible Authentication Protocol) message in a mobile communication system and an apparatus thereof are provided to execute both device authentication and user authentication simultaneously by processing a device authentication medium and a user authentication medium together using a single EAP message. An authentication server, which executes device/user authentication for a terminal executing mobile packet communication, includes a storage part(660), a message creation part(630), a message processing part(670), and an authentication part(680). The storage part(660) stores a device authentication medium and a user authentication medium for the terminal. The message creation part(630) creates a random value to be sent to the terminal, creates a request message containing the information of the random value, and transmits it to the terminal. The message processing part(670) receives a response message for the request message from the terminal, and extracts a terminal authentication code from the received response message. The authentication part(680) creates a terminal authentication code using the random value, the device authentication medium, and the user authentication medium, compares the created terminal authentication code with the extracted terminal authentication code, and executes device/user authentication for the terminal.
Abstract:
본 발명은 무선 휴대 인터넷 시스템에서의 단말 보안 관련 파라미터 협상 방법에 관한 것이다. 이 단말 보안 관련 파라미터 협상 방법은 단말과 기지국이 단말의 보안 관련 파라미터 협상을 위해 송수신하는 기본 기능 협상 요구 메시지 및 기본 기능 협상 응답 메시지에 보안 관련 협상 파라미터를 포함시킨다. 이 보안 관련 협상 파라미터는 단말과 기지국 사이의 인증 정책 협상을 위해 사용되는 인증 정책 지원 부 필드와 메시지 인증 코드 방식 협상을 위해 사용되는 메시지 인증 코드 방식 부 필드를 포함한다. 기지국은 사업자의 정책에 따라 인증 또는 메시지 인증을 수행하지 않고 생략이 가능하다는 내용을 인증 정책 지원 부 필드 또는 메시지 인증 코드 방식 부 필드에 기재하여 단말로 통보할 수 있다. 또한, 단말과 기지국은 보안 관련 협상 파라미터의 인증 정책 지원 부 필드를 통해 하나 이상의 조합으로 이루어진 인증 정책을 선택할 수 있다. 본 발명에 따르면, 다양한 인증 정책과 메시지 인증 기능을 지원할 수 있을 뿐만 아니라 인증 기능의 생략과 메시지 인증을 사용하지 않는 방식을 제공함으로써 무선 휴대 인터넷 시스템의 사업자가 시스템을 전반적으로 보다 효율적이고 유연하게 관리할 수 있다. 무선 휴대 인터넷, 인증 정책, 메시지 인증 방식, 보안 파라미터
Abstract:
A method and a system for processing a failure of a home agent in a mobile IPv6 network are provided to supply an Internet service by using a backup home agent which has binding information of a mobile node when a failure occurs in a master home agent in the mobile IPv6 network, thereby removing the necessity that the mobile node has to check whether a failure occurs in the master home agent. A method for processing home agent failure in a mobile IPv6(Internet Protocol version 6) network comprises the following steps of: enabling a mater home agent and a backup home agent to receive and store binding information including information about a mobile node(S320); enabling the master home agent to provide an Internet service to the mobile node by using the binding information; converting the backup home agent into a new master home agent when the backup home agent confirms failure occurrence of the master home agent through a VRRP(Virtual Router Redundancy Protocol) mechanism(S380); and enabling the backup home agent, converted into the new master home agent, to provide the Internet service to the mobile node by using the stored binding information(S390).
Abstract translation:提供了一种用于处理移动IPv6网络中的归属代理的故障的方法和系统,用于通过使用具有移动节点的绑定信息的备份归属代理来提供互联网服务, 移动IPv6网络,从而消除了移动节点必须检查主归属代理中是否发生故障的必要性。 一种移动IPv6(Internet Protocol version 6)网络中处理归属代理故障的方法,包括以下步骤:使主家乡代理和备份归属代理接收并存储包含移动节点信息的绑定信息(S320); 使主归属代理通过绑定信息为移动节点提供互联网业务; 当备用归属代理通过VRRP(虚拟路由器冗余协议)机制确认主归属代理的故障发生时,将备用归属代理转换为新的主归属代理(S380); 以及使转换为新的主归属代理的备份归属代理能够通过使用所存储的绑定信息向移动节点提供因特网服务(S390)。
Abstract:
본 발명은 RADIUS 또는 다이아미터와 같은 서로 다른 인증 프로토콜을 사용하는 무선랜망 또는 휴대 인터넷망간이 적절하게 인증 처리를 수행하는 방법 및 이 방법을 수행할 수 있는 라우터를 제공한다. 본 발명에 따른 인증 처리 방법은, 방문망에 접속된 사용자의 이동단말로부터 인증을 요청하는 인증요청메시지를 수신하여 인증요청메시지의 유형이 핵심망에서 정의된 메시지의 유형과 동일한지 여부를 판단한다. 그 판단 결과, 동일하지 않는 경우, 인증요청메시지를 핵심망에서 처리될 수 있는 메시지로 변환하고, 이 변환된 메시지를 핵심망 내의 인증서버로 라우팅하고, 동일한 경우, 인증요청메시지를 기초로 사용자의 네트워크접근식별자를 분석하여 이동단말의 홈망을 확인하고 이 홈망의 인증서버가 수신할 수 있는 인증처리메시지를 생성하고, 인증처리메시지가 홈망의 인증서버로 전송되도록 라우팅한다. 인증, 라우터, RADIUS, 인증프로토콜
Abstract:
본 발명은 고속 휴대 인터넷 시스템(High-speed Personal Internet)에서의 사용자 인증 및 키 분배 방식에 대한 것이다. 사용자 인증 방법은 먼저 AP가 AT와의 인증을 위해 기본 통신 능력을 협상하고, AT 인증을 위해 상위 계층의 표준화된 인증 프로토콜 데이터를 교환한다. 다음, AP가 AT로부터 전달된 상위 계층의 표준화된 인증 프로토콜 데이터를 PAR과 AAA 서버로 순차적으로 전달한다. 다음, 상위 계층의 표준화된 인증 프로토콜 데이터에 대해서, AAA 서버에서 사용자 인증 절차를 수행한 후 인증 결과를 AT로 전달한다. 인증 결과가 성공이면 AT와 비밀 키를 교환하고, PAR이 비밀 키를 포함한 데이터를 분석하여 AP를 통해 AT로 암호화하여 전달한다. 보안 키 분배 방법은 먼저, AP가 이미 표준화되어 검증된 상위 계층의 인증 프로토콜을 사용하여 AP에 무선 접속되는 AT 인증을 수행하고, 사용자 인증 결과에 따라 AAA 서버를 통하여 암호화 키를 생성 및 분배하여 AT와 AP 사이에 데이터 암호화 시에 사용한다. 이 때, 암호화 키 분배 시에 모든 구간에서 실질적인 키 값이 노출되지 않도록 노드 구간별로 보안 메커니즘을 적용한다. 본 발명에 따르면, 사용자 인증은 물론 무선 구간에서 사용할 보안 키까지 분배할 수 있기 때문에 보다 향상된 암호화 기능을 제공할 수 있다. 사용자 인증, 보안 키 분배, 휴대 인터넷 망, 사용자 단말기, 무선 접속장치