KR101343039B1 - 인증 시스템, 방법 및 장치 - Google Patents
인증 시스템, 방법 및 장치 Download PDFInfo
- Publication number
- KR101343039B1 KR101343039B1 KR1020127016492A KR20127016492A KR101343039B1 KR 101343039 B1 KR101343039 B1 KR 101343039B1 KR 1020127016492 A KR1020127016492 A KR 1020127016492A KR 20127016492 A KR20127016492 A KR 20127016492A KR 101343039 B1 KR101343039 B1 KR 101343039B1
- Authority
- KR
- South Korea
- Prior art keywords
- ims
- authentication
- ims terminal
- unit
- response value
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Active
Links
- 238000000034 method Methods 0.000 title claims abstract description 96
- 230000004044 response Effects 0.000 claims abstract description 98
- 235000014510 cooky Nutrition 0.000 claims description 23
- 238000012795 verification Methods 0.000 claims description 10
- 238000012790 confirmation Methods 0.000 claims description 2
- 230000000977 initiatory effect Effects 0.000 claims description 2
- 238000012545 processing Methods 0.000 abstract description 15
- 230000002542 deteriorative effect Effects 0.000 abstract 1
- 230000008569 process Effects 0.000 description 41
- 238000004846 x-ray emission Methods 0.000 description 24
- 238000010586 diagram Methods 0.000 description 15
- 230000007246 mechanism Effects 0.000 description 7
- 238000004891 communication Methods 0.000 description 6
- 230000003993 interaction Effects 0.000 description 4
- 238000012986 modification Methods 0.000 description 3
- 230000004048 modification Effects 0.000 description 3
- 102000002067 Protein Subunits Human genes 0.000 description 2
- 108010001267 Protein Subunits Proteins 0.000 description 2
- 241000532784 Thelia <leafhopper> Species 0.000 description 2
- 230000009286 beneficial effect Effects 0.000 description 1
- 230000005540 biological transmission Effects 0.000 description 1
- 238000009795 derivation Methods 0.000 description 1
- 238000005516 engineering process Methods 0.000 description 1
- 238000012423 maintenance Methods 0.000 description 1
- 238000007726 management method Methods 0.000 description 1
- 238000012546 transfer Methods 0.000 description 1
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1016—IP multimedia subsystem [IMS]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L65/00—Network arrangements, protocols or services for supporting real-time applications in data packet communication
- H04L65/10—Architectures or entities
- H04L65/1063—Application servers providing network services
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Multimedia (AREA)
- Data Exchanges In Wide-Area Networks (AREA)
- Mobile Radio Communication Systems (AREA)
- Telephonic Communication Services (AREA)
Abstract
Description
도 2는 종래 기술에서 IMS 단말이 IMS 서비스를 획득하는 방법의 프로세스 예시도이며,
도 3은 종래 기술에서 IMS 단말이 비 IMS 서비스를 획득하는 방법의 프로세스 예시도이며,
도 4는 본 발명에 따른 실시예에 의한 인증 시스템의 구성 예시도이며,
도 5는 본 발명에 따른 실시예에 의한 인증 방법의 프로세스 예시도이며,
도 6은 본 발명에 따른 실시예 1에서 비 IMS 서비스를 제공하는 AS가 IMS단말에 대한 인증을 진행하는 방법의 프로세스 예시도이며,
도 7은 본 발명에 따른 실시예 2에서 공유 암호키를 생성하는 방법의 흐름 예시도이며,
도 8은 본 발명에 따른 실시예 3에서 IE 브라우저의 Cookie를 설정하는 방법의 흐름 예시도이며,
도 9는 본 발명에 따른 실시예 4에서 IMS 단말이 비 IMS 서비스를 획득할 시의 방법의 프로세스 예시도이며,
도 10은 본 발명에 따른 실시예 5에서 IE 브라우저를 갖는 IMS 단말이 비 IMS 서비스를 획득할 시의 방법의 프로세스 예시도이며,
도 11은 본 발명에 따른 실시예 6에서 IMS 단말이 비 IMS 서비스를 획득할 시의 인증 방법의 프로세스 예시도이며,
도 12는 본 발명에 따른 실시예 7에서 IE 브라우저를 갖는IMS 단말이 비 IMS 서비스를 획득할 시의 인증 방법의 프로세스 예시도이며,
도 13은 본 발명에 따른 실시예에 의한 인증 게이트웨이의 구성 예시도이며,
도 14는 본 발명에 따른 실시예에서 비 IMS 서비스를 제공하는 AS의 구성 예시도이며,
도 15는 본 발명에 따른 실시예에 의한 IMS 단말의 구성 예시도이다.
Claims (30)
- 비 인터넷 프로토콜 멀티미디어 서브시스템(IMS) 서비스를 제공하는 응용 서버(AS), 인증 게이트웨이 및 IMS 단말을 포함하는바,
상기 AS는 IMS 단말에 의해 송신되는 연결 요청 메시지를 상기 인증 게이트웨이에 전달하며 인증 게이트웨이에 의해 송신되는 제 1 난수를 상기 IMS 단말에 전달하며, 상기 IMS 단말에 의해 피드백되는, 상기 제 1 난수에 의해 생성되는 제 1 응답 값을 상기 인증 게이트웨이에 송신하며 상기 인증 게이트웨이의 지시에 따라 상기 IMS 단말에 비 IMS 서비스를 제공하며,
상기 인증 게이트웨이는 제 1 난수와 상기 IMS 단말의 기대 응답 값을 획득하여 획득된 제 1 난수를 상기 AS에 송신하며 AS에 의해 송신되는 제 1 응답 값과 획득된 기대 응답 값을 비교한 결과 일치할 경우 상기 IMS 단말에 대한 인증의 통과를 확인하며 상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하며,
상기 IMS 단말은 상기 AS에 연결 요청 메시지를 송신하며 상기 AS에 의해 송신되는 제 1 난수에 따라 제 1 응답 값을 생성하며 생성된 제 1 응답 값을 상기 AS에 송신하는 것을 특징으로 하는 인증 시스템.
- 제 1 항에 있어서,
인증 게이트웨이는 상기 IMS 단말의 인증 매개변수를 획득함으로써 제 1 난수와 상기 기대 응답 값을 획득하는바, 상기 인증 매개변수에는 제 1 난수와 상기 IMS 단말의 기대 응답 값이 포함되는 것을 특징으로 하는 인증 시스템.
- 제 2 항에 있어서,
인증 게이트웨이에 의해 획득되는 인증 매개변수에는 제 1 인증 토큰(AUTN)이 더 포함되며,
인증 게이트웨이는 또한 상기 AS을 통해 송신되는 상기 IMS 단말의 제 1 응답 값을 수신하기 전에, 획득된 제 1 AUTN를 상기 AS에 송신하며,
AS는 또한 인증 게이트웨이에 의해 송신되는 제 1 AUTN를 상기 IMS 단말에 송신하며,
IMS 단말은 또한 제 1 응답 값을 생성하기 전에 상기 제 1 난수에 따라 제 2 AUTN를 생성하며 생성된 제 2 AUTN와 수신된 제 1 AUTN를 비교한 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하는 것을 특징으로 하는 인증 시스템.
- 제 1 항에 있어서,
상기 제 1 난수는 상기 인증 게이트웨이에 의해 생성되며, 상기 기대 응답 값은, 상기 인증 게이트웨이가 상기 IMS 단말의 인증 데이터를 획득하여 상기 생성된 제 1 난수와 획득된 인증 데이터에 따라 생성되는 것을 특징으로 하는 인증 시스템.
- 제 4 항에 있어서,
IMS 단말은 또한 제 2 난수를 생성하며 생성된 제 2 난수를 AS에 송신하여 AS에 의해 송신되는 제 2 응답 값을 수신하여 상기 제 2 난수와 자신의 인증 데이터에 따라 제 3 응답 값을 생성하여, 상기 수신된 제 2 응답 값과 생성된 제 3 응답 값을 비교한 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하여 AS에 의해 제공되는 비 IMS 서비스를 획득하며,
AS는 또한 IMS 단말에 의해 송신되는 제 2 난수를 상기 인증 게이트웨이에 송신하여 상기 인증 게이트웨이에 의해 송신되는 제 2 응답 값을 상기 IMS 단말에 송신하며,
인증 게이트웨이는 또한 상기 AS에 의해 송신되는 제 2 난수를 수신하여 수신된 제 2 난수와 획득된 인증 데이터에 따라 제 2 응답 값을 생성하여 생성된 제 2 응답 값을 상기 AS에 송신하는 것을 특징으로 하는 인증 시스템.
- 인증 게이트웨이가, 비 IMS 서비스를 제공하는 응용 서버(AS)를 통해 송신되는 인터넷 프로토콜 멀티미디어 서브시스템(IMS) 단말의 연결 요청 메시지를 수신하며,
제 1 난수와 상기 IMS 단말의 기대 응답 값을 획득하는 단계;
상기 인증 게이트웨이가 상기 획득된 제 1 난수를, 상기 AS를 통해 상기 IMS 단말에 송신하며,
상기 AS를 통해 상기 IMS 단말에 의해 송신되는, 상기 제 1 난수에 따라 상기 IMS 단말에 의해 생성되는 제 1 응답 값을 수신하는 단계; 및
상기 인증 게이트웨이가 상기 수신되는 제 1 응답 값과 획득된 기대 응답 값을 비교한 결과 일치할 경우 상기 IMS 단말에 대한 인증의 통과를 확인하며,
상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하는 단계를 포함하는 것을 특징으로 하는 인증 방법.
- 제 6 항에 있어서,
인증 게이트웨이가 제 1 난수와 상기 IMS 단말의 기대 응답 값을 획득하는 것은 구체적으로,
인증 게이트웨이가, 제 1 난수와 상기 IMS 단말의 기대 응답 값이 포함되는 상기 IMS 단말의 인증 매개변수를 획득하는 단계를 포함하는 것을 특징으로 하는 인증 방법.
- 제 7 항에 있어서,
인증 게이트웨이에 의해 획득되는 인증 매개변수는 제 1 인증 토큰(AUTN)을 더 포함하며,
인증 게이트웨이는 상기 AS를 통해 송신되는 상기 IMS 단말의 제 1 응답 값을 수신하기 전에, 상기 획득되는 제 1 AUTN를 상기 AS를 통해 상기 IMS 단말에 송신하며,
상기 IMS 단말이 제 1 응답 값을 생성하기 전에,
상기 IMS 단말이 상기 제 1 난수에 따라 제 2 AUTN를 생성하며,
생성되는 제 2 AUTN와 수신된 제 1 AUTN를 비교한 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 7 항에 있어서,
인증 게이트웨이가 상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하기 전에,
인증 게이트웨이와 상기 IMS 단말이 각각 상기 IMS 단말의 차후의 비 IMS 서비스 획득에 필요한 공유 암호키를 확정하는 단계;
상기 인증 게이트웨이가 상기 확정된 공유 암호키를 상기 AS에 송신하는 단계;
상기 AS가 상기 공유 암호키를 수신하여 저장하는 단계; 및
상기 IMS 단말이 차후에 비 IMS 서비스를 획득할 때 상기 AS가 상기 공유 암호키에 따라 상기 IMS 단말에 대해 인증을 진행하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 9 항에 있어서,
만약 상기 IMS 단말은 IE 브라우저를 통해 비 IMS 서비스를 획득하면 상기 AS가 상기 공유 암호키를 수신하여 저장한 후에,
상기 AS가 상기 수신된 공유 암호키에 따라, 생성되는 세션 식별자에 대해 암호화를 진행한 후 상기 IMS 단말에 송신하는 단계;
상기 IMS 단말이 상기 확정된 공유 암호키에 따라, 수신되는 암호화된 세션 식별자에 대해 복호화를 진행하며,
복호화하여 얻은 세션 식별자와 자신의 IMPU에 따라 IE 브라우저를 개시한 후 IE 브라우저를 통해, 상기 IMPU와 복호화하여 얻은 세션 식별자가 포함되는 연결 요청 메시지를 상기 AS에 송신하는 단계; 및
수신되는 IMPU와 세션 식별자에 따라, 상기 AS가 상기 IMS 단말에 의해 개시되는 IE 브라우저의 Cookie를 설정하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 10 항에 있어서,
상기 AS는 암호화된 세션 식별자를 상기 IMS 단말에 송신하기 전에, 상기 생성되는 세션 식별자와 상기 IMPU를 대응되게 저장하며,
상기 AS가 상기 IMS 단말에 의해 개시되는 IE 브라우저의 Cookie를 설정하기 전에,
상기 AS가 상기 저장되는 세션 식별자와 IMPU의 대응 관계에 따라, 수신되는 IMPU와 세션 식별자에 대해 검증을 진행하며,
검증을 통과한 후 세션 식별자와 IMPU의 대응 관계에서, 상기 수신되는 상기 IMPU와 세션 식별자를 삭제하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 6 항에 있어서,
인증 게이트웨이가 제 1 난수와 상기 IMS 단말의 기대 응답 값을 획득하는 것은 구체적으로,
인증 게이트웨이가 제 1 난수를 생성하는 단계;
상기 IMS 단말의 인증 데이터를 획득하는 단계; 및
생성된 제 1 난수와 획득된 인증 데이터에 따라 상기 IMS 단말의 기대 응답 값을 생성하는 단계를 포함하는 것을 특징으로 하는 인증 방법.
- 제 12 항에 있어서,
상기 인증 게이트웨이가 상기 AS를 통해 송신되는 상기 IMS 단말의 제 2 난수를 수신하는 단계;
수신된 제 2 난수와 획득된 인증 데이터에 따라 제 2 응답 값을 생성하는 단계;
상기 AS를 통해, 생성된 제 2 응답 값을 상기 IMS 단말에 송신하는 단계;
상기 IMS 단말이 상기 제 2 난수와 자신의 인증 데이터에 따라 제 3 응답 값을 생성하는 단계; 및
수신된 제 2 응답 값과 생성된 제 3 응답 값을 비교한 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 12 항에 있어서,
만약 상기 IMS 단말이 IE 브라우저를 통해 비 IMS 서비스를 획득하면,
인증 게이트웨이가 세션 식별자를 생성하며,
상기 획득된 인증 데이터에 따라, 상기 생성되는 세션 식별자에 대해 암호화를 진행한 후 상기 AS를 통해 상기 IMS 단말에 송신하는 단계;
상기 IMS 단말이 자신의 인증 데이터에 따라, 상기 수신되는 암호화된 세션 식별자에 대해 복호화를 진행하며,
복호화하여 얻은 세션 식별자와 자신의 IMPU에 따라 IE 브라우저를 개시한 후 IE 브라우저를 통해 상기 IMPU와 복호화하여 얻은 세션 식별자가 포함되는 연결 요청 메시지를 상기 AS에 송신하는 단계; 및
상기 AS는 상기 수신되는 IMPU와 세션 식별자에 따라, 상기 IMS 단말에 의해 개시되는 IE 브라우저의 Cookie를 설정하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 제 12 항에 있어서,
인증 게이트웨이가 상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하기 전에,
상기 IMS 단말이 상기 AS의 도메인 네임 정보에 따라 자신의 인증 데이터에 대해 암호화를 진행하며,
암호화된 인증 데이터를 상기 AS에 송신하는 단계; 및
상기 IMS 단말이 차후에 비 IMS 서비스를 획득할 때 상기 AS가 상기 암호화된 인증 데이터에 따라 상기 IMS 단말에 대해 인증을 진행하는 단계를 더 포함하는 것을 특징으로 하는 인증 방법.
- 비 IMS 서비스를 제공하는 응용 서버(AS)를 통해 인터넷 프로토콜 멀티미디어 서브시스템(IMS) 단말에 의해 송신되는 연결 요청 메시지를 수신하기 위한 제 1 수신 유닛;
제 1 난수와 상기 IMS 단말의 기대 응답 값을 획득하기 위한 획득 유닛;
상기 AS를 통해, 획득 유닛에 의해 획득되는 제 1 난수를 상기 IMS 단말에 송신하기 위한 제 1 송신 유닛;
상기 AS를 통해 상기 IMS 단말에 의해 송신되는, 상기 제 1 난수에 따라 상기 IMS 단말에 의해 생성되는 제 1 응답 값을 수신하기 위한 제 2 수신 유닛;
제 2 수신 유닛에 의해 수신되는 제 1 응답 값과 획득 유닛에 의해 획득되는 기대 응답 값의 일치 여부를 비교하기 위한 비교 유닛;
비교 유닛의 비교 결과 일치할 경우 상기 IMS 단말에 대한 인증의 통과를 확인하기 위한 확인 유닛; 및
상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하기 위한 지시 유닛을 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 제 16 항에 있어서,
획득 유닛은 상기 IMS 단말의 인증 매개변수를 획득하며, 상기 인증 매개변수는 제 1 난수와 상기 IMS 단말의 기대 응답 값을 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 제 17 항에 있어서,
획득 유닛에 의해 획득되는 인증 매개변수에는 제 1 인증 토큰(AUTN)이 더 포함되며,
상기 인증 게이트웨이는, 제 2 수신 유닛이 상기 AS를 통해 송신되는 상기 IMS 단말의 제 1 RES를 수신하기 전에, 획득 유닛에 의해 획득되는 제 1 AUTN를 상기 AS를 통해 상기 IMS 단말에 송신하기 위한 제 2 송신 유닛을 더 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 제 17 항에 있어서,
지시 유닛이 상기 AS로 하여금 상기 IMS 단말을 위해 비 IMS 서비스를 제공하도록 지시하기 전에, 상기 IMS 단말의 차후의 비 IMS 서비스 획득에 필요한 공유 암호키를 확정하기 위한 확정 유닛; 및
확정 유닛에 의해 확정되는 공유 암호키를 상기 AS에 송신하기 위한 제 3 송신 유닛을 더 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 제 16 항에 있어서,
획득 유닛은 구체적으로,
제 1 난수를 생성하기 위한 제 1 생성 서브 유닛;
상기 IMS 단말의 인증 데이터를 획득하기 위한 획득 서브 유닛; 및
제 1 생성 서브 유닛에 의해 생성되는 제 1 난수와 획득 서브 유닛에 의해 획득되는 인증 데이터에 따라 상기 IMS 단말의 기대 응답 값을 생성하기 위한 제 2 생성 서브 유닛을 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 제 20 항에 있어서,
상기 AS를 통해 상기 IMS 단말에 의해 송신되는 제 2 난수를 수신하기 위한 제 3 수신 유닛;
제 3 수신 유닛에 의해 수신되는 제 2 난수와 획득 서브 유닛에 의해 획득되는 인증 데이터에 따라 제 2 응답 값을 생성하기 위한 생성 유닛; 및
상기 AS를 통해, 생성 유닛에 의해 생성되는 제 2 응답 값을 상기 IMS 단말에 송신하기 위한 제 4 송신 유닛을 더 포함하는 것을 특징으로 하는 인증 게이트웨이.
- 비 인터넷 프로토콜 멀티 미디어 서브시스템(IMS) 서비스를 제공하는 응용 서버에 있어서,
IMS 단말에 의해 송신되는 연결 요청 메시지를 수신하기 위한 제 1 수신 유닛;
제 1 수신 유닛에 의해 수신되는 연결 요청 메시지를 인증 게이트웨이에 전달하기 위한 제 1 전달 유닛;
인증 게이트웨이에 의해 송신되는 제 1 난수를 수신하기 위한 제 2 수신 유닛;
제 2 수신 유닛에 의해 수신되는 제 1 난수를 상기 IMS 단말에 전달하기 위한 제 2 전달 유닛;
상기 IMS 단말에 의해 송신되는 제 1 응답 값을 수신하기 위한 제 3 수신 유닛;
제 3 수신 유닛에 의해 수신되는 제 1 응답 값을 상기 인증 게이트웨이에 전달하기 위한 제 3 전달 유닛; 및
상기 인증 게이트웨이의 지시에 따라 상기 IMS 단말에 비 IMS 서비스를 제공하기 위한 제공 유닛을 포함하는 것을 특징으로 하는 응용 서버.
- 제 22 항에 있어서,
제 3 수신 유닛이 제 1 응답 값을 수신하기 전에, 인증 게이트웨이에 의해 송신되는 인증 토큰(AUTN)을 수신하기 위한 제 4 수신 유닛; 및
제 4 수신 유닛에 의해 수신되는 AUTN를 상기 IMS 단말에 전달하기 위한 제 4 전달 유닛을 더 포함하는 것을 특징으로 하는 응용 서버.
- 제 22 항에 있어서,
제공 유닛에는 구체적으로,
상기 인증 게이트웨이에 의해 송신되는 인증 통과 결과를 수신하기 위한 수신 서브 유닛;
수신 서브 유닛이 인증 통과 결과를 수신한 후, 상기 IMS 단말과의 연결을 설립하기 위한 연결 설립 서브 유닛; 및
연결 설립 서브 유닛에 의해 설립되는 연결을 통해 상기 IMS 단말에 비 IMS 서비스를 제공하기 위한 제공 서브 유닛을 포함하는 것을 특징으로 하는 응용 서버.
- 제 22 항에 있어서,
제공 유닛이 상기 IMS 단말에 비 IMS 서비스를 제공하기 전에, 상기 인증 게이트웨이에 의해 송신되는 공유 암호키를 수신하여 저장하기 위한 제 5 수신 유닛을 더 포함하며
만약 상기 IMS 단말이 IE 브라우저를 통해 비 IMS 서비스를 획득하면 상기 응용 서버는,
세션 식별자를 생성하기 위한 생성 유닛;
제 5 수신 유닛에 의해 수신되는 공유 암호키에 따라, 생성 유닛에 의해 생성되는 세션 식별자에 대해 암호화를 진행하기 위한 암호화 유닛;
암호화 유닛에 의해 암호화된 세션 식별자를 상기 IMS 단말에 송신하기 위한 송신 유닛;
상기 IMS 단말에 의해 송신되는, IMPU와 세션 식별자가 포함되는 연결 요청 메시지를 수신하기 위한 제 6 수신 유닛; 및
제 6 수신 유닛에 의해 수신되는 IMPU와 세션 식별자에 따라 상기 IMS 단말에 의해 개시되는 IE 브라우저의 Cookie를 설정하기 위한 설정 유닛을 더 포함하는 것을 특징으로 하는 응용 서버.
- 제 25 항에 있어서,
송신 유닛이 암호화 유닛에 의해 암호화된 세션 식별자를 상기 IMS 단말에 송신하기 전에, 생성 유닛에 의해 생성되는 세션 식별자와 상기 IMS 단말의 IMPU를 대응되게 저장하기 위한 저장 유닛;
설정 유닛이 상기 IMS 단말에 의해 개시되는 IE 브라우저의 Cookie를 설정하기 전에, 저장 유닛의 세션 식별자와 IMPU의 대응 관계에 따라 제 6 수신 유닛에 의해 수신되는 IMPU와 세션 식별자에 대해 검증을 진행하기 위한 검증 유닛; 및
검증 유닛의 검증 결과가 검증 통과인 후, 저장 유닛에 의해 저장된 세션 식별자와 IMPU의 대응 관계에서 제 6 수신 유닛에 의해 수신된 상기 IMPU와 세션 식별자를 삭제하기 위한 삭제 유닛을 더 포함하는 것을 특징으로 하는 응용 서버.
- 제 22 항에 있어서,
상기 IMS 단말에 의해 송신된 제 2 난수를 수신하기 위한 제 7 수신 유닛;
제 7 수신 유닛에 의해 수신되는 제 2 난수를 상기 인증 게이트웨이에 전달하기 위한 제 5 전달 유닛;
인증 게이트웨이에 의해 송신되는 제 2 응답 값을 수신하기 위한 제 8 수신 유닛; 및
제 8 수신 유닛에 의해 수신되는 제 2 응답 값을 상기 IMS 단말에 전달하기 위한 제 6 전달 유닛을 더 포함하는 것을 특징으로 하는 응용 서버.
- 비 인터넷 프로토콜 멀티미디어 서브시스템(IMS) 서비스를 제공하는 응용 서버(AS)에 연결 요청 메시지를 송신하기 위한 제 1 송신 유닛;
상기 AS를 통해 인증 게이트웨이에 의해 송신되는 제 1 난수를 수신하기 위한 제 1 수신 유닛;
제 1 수신 유닛에 의해 수신되는 제 1 난수에 따라 제 1 응답 값을 생성하기 위한 제 1 생성 유닛;
제 1 생성 유닛에 의해 생성되는 제 1 응답 값을 상기 AS에 송신하기 위한 제 2 송신 유닛; 및
상기 AS로부터 비 IMS 서비스를 획득하기 위한 서비스 획득 유닛을 포함하는 것을 특징으로 하는 인터넷 프로토콜 멀티미디어 서브시스템 단말.
- 제 28 항에 있어서,
제 1 생성 유닛이 제 1 응답 값을 생성하기 전에, 상기 AS를 통해 상기 인증 게이트웨이에 의해 송신되는 제 1 인증 토큰(AUTN)을 수신하기 위한 제 2 수신 유닛;
제 1 수신 유닛에 의해 수신되는 상기 제 1 난수에 따라 제 2 AUTN를 생성하기 위한 제 2 생성 유닛;
제 2 생성 유닛에 의해 생성되는 제 2 AUTN와 제 2 수신 유닛에 의해 수신되는 제 1 AUTN의 일치 여부를 비교하기 위한 제 1 비교 유닛; 및
제 1 비교 유닛의 비교 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하기 위한 제 1 확인 유닛을 더 포함하는 것을 특징으로 하는 인터넷 프로토콜 멀티미디어 서브시스템 단말.
- 제 28 항에 있어서,
제 2 난수를 생성하기 위한 제 3 생성 유닛;
상기 AS를 통해, 제 3 생성 유닛에 의해 생성되는 제 2 난수를 상기 인증 게이트웨이에 송신하기 위한 제 3 송신 유닛;
상기 AS를 통해 상기 인증 게이트웨이에 의해 송신되는 제 2 응답 값을 수신하기 위한 제 3 수신 유닛;
제 3 생성 유닛에 의해 생성되는 제 2 난수와 자신의 인증 데이터에 따라 제 3 응답 값을 생성하기 위한 제 4 생성 유닛;
제 3 수신 유닛에 의해 수신되는 제 2 응답 값과 제 4 생성 유닛에 의해 생성되는 제 3 응답 값의 일치 여부를 비교하기 위한 제 2 비교 유닛; 및
제 2 비교 유닛의 비교 결과 일치할 경우 상기 AS에 대한 인증의 통과를 확인하기 위한 제 2 확인 유닛을 더 포함하는 것을 특징으로 하는 인터넷 프로토콜 멀티미디어 서브시스템 단말.
Applications Claiming Priority (5)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| CN200910238579.4A CN102082769B (zh) | 2009-11-26 | 2009-11-26 | Ims终端在获取非ims业务时的认证系统、装置及方法 |
| CN200910238579.4 | 2009-11-26 | ||
| CN 200910243503 CN102111379B (zh) | 2009-12-24 | 2009-12-24 | 认证系统、方法及设备 |
| CN200910243503.0 | 2009-12-24 | ||
| PCT/CN2010/001907 WO2011063612A1 (zh) | 2009-11-26 | 2010-11-26 | 认证系统、方法及设备 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20120098805A KR20120098805A (ko) | 2012-09-05 |
| KR101343039B1 true KR101343039B1 (ko) | 2013-12-18 |
Family
ID=44065837
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020127016492A Active KR101343039B1 (ko) | 2009-11-26 | 2010-11-26 | 인증 시스템, 방법 및 장치 |
Country Status (6)
| Country | Link |
|---|---|
| US (1) | US8959343B2 (ko) |
| EP (1) | EP2506615B1 (ko) |
| JP (1) | JP5378606B2 (ko) |
| KR (1) | KR101343039B1 (ko) |
| RU (1) | RU2541172C2 (ko) |
| WO (1) | WO2011063612A1 (ko) |
Families Citing this family (14)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| EP2735203B1 (en) * | 2011-07-22 | 2019-05-08 | BlackBerry Limited | Method and apparatuses for using non-ims connections in ims sessions |
| US8762559B2 (en) * | 2011-12-16 | 2014-06-24 | Robert L. Engelhart | System and method for non-IMS application service access over IP multimedia subsystem |
| US9686284B2 (en) | 2013-03-07 | 2017-06-20 | T-Mobile Usa, Inc. | Extending and re-using an IP multimedia subsystem (IMS) |
| US9992183B2 (en) * | 2013-03-15 | 2018-06-05 | T-Mobile Usa, Inc. | Using an IP multimedia subsystem for HTTP session authentication |
| KR101482938B1 (ko) * | 2013-04-22 | 2015-01-21 | 주식회사 네이블커뮤니케이션즈 | 인증 메시지 보안 방법, 이를 수행하는 인증 메시지 보안 서버 및 사용자 단말 |
| WO2014193278A1 (en) | 2013-05-29 | 2014-12-04 | Telefonaktiebolaget L M Ericsson (Publ) | Gateway, client device and methods for facilitating communcation between a client device and an application server |
| JP2017004133A (ja) * | 2015-06-08 | 2017-01-05 | 株式会社リコー | サービス提供システム、情報処理システム、情報処理装置、サービス提供方法、及びプログラム |
| CN106487744B (zh) * | 2015-08-25 | 2020-06-05 | 北京京东尚科信息技术有限公司 | 一种基于Redis存储的Shiro验证方法 |
| CN107800539B (zh) * | 2016-09-05 | 2020-07-24 | 华为技术有限公司 | 认证方法、认证装置和认证系统 |
| CN109803261B (zh) * | 2017-11-17 | 2021-06-22 | 华为技术有限公司 | 鉴权方法、设备及系统 |
| US10990356B2 (en) * | 2019-02-18 | 2021-04-27 | Quantum Lock Technologies LLC | Tamper-resistant smart factory |
| US10715996B1 (en) | 2019-06-06 | 2020-07-14 | T-Mobile Usa, Inc. | Transparent provisioning of a third-party service for a user device on a telecommunications network |
| CN111400777B (zh) * | 2019-11-14 | 2023-05-02 | 杭州海康威视系统技术有限公司 | 一种网络存储系统、用户认证方法、装置及设备 |
| CN112152996B (zh) * | 2020-08-19 | 2022-09-20 | 杭州数梦工场科技有限公司 | 基于网关级联的数据传输方法、装置、设备和存储介质 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20080304495A1 (en) | 2007-06-08 | 2008-12-11 | At&T Knowledge Ventures, L.P. | System for communicating with an internet protocol multimedia subsystem network |
Family Cites Families (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| RU2291593C2 (ru) * | 2002-08-16 | 2007-01-10 | Сименс Акциенгезелльшафт | Способ идентификации оконечного устройства связи |
| US7835528B2 (en) * | 2005-09-26 | 2010-11-16 | Nokia Corporation | Method and apparatus for refreshing keys within a bootstrapping architecture |
| CN100428718C (zh) * | 2005-10-19 | 2008-10-22 | 华为技术有限公司 | 一种非ims移动终端接入ims域的鉴权注册方法及装置 |
| WO2007062689A1 (en) * | 2005-12-01 | 2007-06-07 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatus for distributing keying information |
| CN101379791B (zh) * | 2005-12-19 | 2011-11-09 | 艾利森电话股份有限公司 | 用于在不同的协议域之间提供互操作性的技术 |
| WO2007131548A1 (en) * | 2006-05-15 | 2007-11-22 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatuses for establishing a secure channel between a user terminal and a sip server |
| US7940748B2 (en) * | 2006-11-17 | 2011-05-10 | At&T Intellectual Property I, Lp | Systems, methods and computer program products supporting provision of web services using IMS |
| CN101197673B (zh) * | 2006-12-05 | 2011-08-10 | 中兴通讯股份有限公司 | 固定网络接入ims双向认证及密钥分发方法 |
| JP5091569B2 (ja) * | 2007-07-11 | 2012-12-05 | 株式会社日立製作所 | サービス毎通信制御装置、システム及び方法 |
| JP4980813B2 (ja) * | 2007-07-23 | 2012-07-18 | 株式会社エヌ・ティ・ティ・ドコモ | 認証処理装置、認証処理方法及び認証処理システム |
| CN101127603B (zh) | 2007-08-16 | 2010-08-04 | 中兴通讯股份有限公司 | 一种实现门户网站单点登录的方法及ims客户端 |
| CN101577910B (zh) * | 2008-07-29 | 2011-03-16 | 中兴通讯股份有限公司 | 一种ip多媒体子系统中的注册鉴权方法 |
-
2010
- 2010-11-26 KR KR1020127016492A patent/KR101343039B1/ko active Active
- 2010-11-26 EP EP10832519.2A patent/EP2506615B1/en active Active
- 2010-11-26 JP JP2012540260A patent/JP5378606B2/ja active Active
- 2010-11-26 WO PCT/CN2010/001907 patent/WO2011063612A1/zh active Application Filing
- 2010-11-26 RU RU2012125663/08A patent/RU2541172C2/ru not_active Application Discontinuation
- 2010-11-26 US US13/512,309 patent/US8959343B2/en active Active
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| US20080304495A1 (en) | 2007-06-08 | 2008-12-11 | At&T Knowledge Ventures, L.P. | System for communicating with an internet protocol multimedia subsystem network |
Also Published As
| Publication number | Publication date |
|---|---|
| WO2011063612A1 (zh) | 2011-06-03 |
| US8959343B2 (en) | 2015-02-17 |
| RU2012125663A (ru) | 2013-12-27 |
| US20120265990A1 (en) | 2012-10-18 |
| JP2013512594A (ja) | 2013-04-11 |
| KR20120098805A (ko) | 2012-09-05 |
| EP2506615A4 (en) | 2017-01-25 |
| EP2506615A1 (en) | 2012-10-03 |
| EP2506615B1 (en) | 2019-07-24 |
| RU2541172C2 (ru) | 2015-02-10 |
| JP5378606B2 (ja) | 2013-12-25 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR101343039B1 (ko) | 인증 시스템, 방법 및 장치 | |
| CN100571134C (zh) | 在ip多媒体子系统中认证用户终端的方法 | |
| KR101461455B1 (ko) | 인증 방법, 시스템 및 장치 | |
| CN101197673B (zh) | 固定网络接入ims双向认证及密钥分发方法 | |
| CN101030854B (zh) | 多媒体子系统中网络实体的互认证方法及装置 | |
| JP6330916B2 (ja) | webRTCのためのシステム及び方法 | |
| US8713634B2 (en) | Systems, methods and computer program products supporting provision of web services using IMS | |
| CN1913437B (zh) | 初始会话协议应用网络及建立安全通道的装置和方法 | |
| WO2014176997A1 (zh) | 数据收发方法及系统、消息的处理方法及装置 | |
| US8284935B2 (en) | Method, devices and computer program product for encoding and decoding media data | |
| WO2007000115A1 (fr) | Procede d'authentification de dispositif recevant un message de demande sip | |
| US20040043756A1 (en) | Method and system for authentication in IP multimedia core network system (IMS) | |
| CN102111379A (zh) | 认证系统、方法及设备 | |
| CN102065069B (zh) | 一种身份认证方法、装置和系统 | |
| WO2006072209A1 (fr) | Procede de negociation d'une cle dans un sous-systeme multimedia ip | |
| WO2013004104A1 (zh) | 单点登录方法及系统 | |
| WO2011035579A1 (zh) | Wapi终端接入ims网络的认证方法、系统和终端 | |
| WO2012126299A1 (zh) | 组合认证系统及认证方法 | |
| WO2011147258A1 (zh) | 一种实现卡鉴权的方法、系统及用户设备 | |
| CN102082769B (zh) | Ims终端在获取非ims业务时的认证系统、装置及方法 | |
| WO2012072098A1 (en) | Cross-authentication arrangement | |
| WO2008037196A1 (fr) | Procédé, système et dispositif d'authentification dans un ims | |
| WO2012072099A1 (en) | Cross-authentication arrangement | |
| WO2007051430A1 (fr) | Procede de modification de mot de passe d’authentification, serveur d’agent utilisateur et client d’agent utilisateur base sur sip | |
| WO2012129985A1 (zh) | 单点登录方法及系统 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| A201 | Request for examination | ||
| PA0105 | International application |
Patent event date: 20120625 Patent event code: PA01051R01D Comment text: International Patent Application |
|
| PA0201 | Request for examination | ||
| PG1501 | Laying open of application | ||
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
Patent event code: PE07011S01D Comment text: Decision to Grant Registration Patent event date: 20131010 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
Comment text: Registration of Establishment Patent event date: 20131212 Patent event code: PR07011E01D |
|
| PR1002 | Payment of registration fee |
Payment date: 20131213 End annual number: 3 Start annual number: 1 |
|
| PG1601 | Publication of registration | ||
| FPAY | Annual fee payment |
Payment date: 20161205 Year of fee payment: 4 |
|
| PR1001 | Payment of annual fee |
Payment date: 20161205 Start annual number: 4 End annual number: 4 |
|
| FPAY | Annual fee payment |
Payment date: 20171127 Year of fee payment: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20171127 Start annual number: 5 End annual number: 5 |
|
| PR1001 | Payment of annual fee |
Payment date: 20201203 Start annual number: 8 End annual number: 8 |
|
| PR1001 | Payment of annual fee |
Payment date: 20211020 Start annual number: 9 End annual number: 9 |
|
| PR1001 | Payment of annual fee |
Payment date: 20221020 Start annual number: 10 End annual number: 10 |
|
| PR1001 | Payment of annual fee |
Payment date: 20231122 Start annual number: 11 End annual number: 11 |
|
| PR1001 | Payment of annual fee |
Payment date: 20241105 Start annual number: 12 End annual number: 12 |