KR20150051568A - 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 - Google Patents
이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 Download PDFInfo
- Publication number
- KR20150051568A KR20150051568A KR1020130133171A KR20130133171A KR20150051568A KR 20150051568 A KR20150051568 A KR 20150051568A KR 1020130133171 A KR1020130133171 A KR 1020130133171A KR 20130133171 A KR20130133171 A KR 20130133171A KR 20150051568 A KR20150051568 A KR 20150051568A
- Authority
- KR
- South Korea
- Prior art keywords
- proce
- communication
- key
- security
- prose
- Prior art date
- Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
- Granted
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W4/00—Services specially adapted for wireless communication networks; Facilities therefor
- H04W4/70—Services for machine-to-machine communication [M2M] or machine type communication [MTC]
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3271—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials using challenge-response
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L9/00—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols
- H04L9/32—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials
- H04L9/3297—Cryptographic mechanisms or cryptographic arrangements for secret or secure communications; Network security protocols including means for verifying the identity or authority of a user of the system or for message authentication, e.g. authorization, entity authentication, data integrity or data verification, non-repudiation, key authentication or verification of credentials involving time stamps, e.g. generation of time stamps
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/04—Key management, e.g. using generic bootstrapping architecture [GBA]
- H04W12/041—Key generation or derivation
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
- H04W12/069—Authentication using certificates or pre-shared keys
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W76/00—Connection management
- H04W76/10—Connection setup
- H04W76/14—Direct-mode setup
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/005—Discovery of network devices, e.g. terminals
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Databases & Information Systems (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
한편, 단말 (UE) 이 서로 간 다른 단말을 발견하고, 단말간 통신을 수행함에 있어서 인증하고, 보안 관련 정보를 수신하고 검증함으로써 안전한 통신을 수행할 수 있다. 이러한 인증과 조정(control)등은 단말(UE) 이 하거나 혹은 기지국(eNB) 의 도움을 받는 방법 등의 다양한 실시 예가 가능할 것이다.
따라서 본 발명을 통해 EUTRAN (Evolved Universal Terrestrial Radio Access Network : 이하 EUTRAN 표기) 혹은 UTRAN (Universal Terrestrial Radio Access Network : 이하 UTRAN 표기) / GERAN (GSM/EDGE Radio Access Network : 이하 GERAN 으로 표기) 등과 같은 환경하에서 단말 (device)이 단말간 혹은 네트웍의 도움을 받아 서로간 정보를 제공하거나 받을 수 있고, 보안키 관련 정보를 수신하거나, 이러한 보안키를 이용하여 보안 절차를 수행함으로써, 통신의 효율성 및 보안성이 강화되는 이점이 있다.
Description
도 2a 및 도 2b 는 본 발명의 일 실시 예에 따른 prose discovery, prose communication 단말간 통신의 보안을 위한 통신 및 보안 절차를 설명하는 메시지 흐름도이다.
도 3a 및 도 3b는 본 발명의 일 실시 예에 따른 prose discovery, prose communication 단말 간 통신의 보안을 위한 통신 및 보안 절차를 나타낸 메시지 흐름도이다.
Claims (2)
- 이동 통신 시스템에서 단말의 보안 방법에 있어서,
프로즈 함수(prose function) 노드로 프로즈(prose) 등록 요청 메시지를 전송하는 단계;
상기 프로즈 함수(prose function) 노드로부터 프로즈(prose) 인증 토큰을 수신하는 단계;
상기 수신한 인증 토큰에 대한 응답 값을 포함하는 메시지를 상기 프로즈 함ㅅ수(prose function) 노드로 전송하는 단계;
상기 단말과 어플리케이션 서버 간 통신을 위한 무결성 키(integrity key) 및 암호화 시드 키(encryption key seed)를 포함하는 프로즈(prose) 등록 응답 메시지를 수신하는 단계: 및
상기 프로즈(prose) 등록 응답 메시지에 대응하여 상기 어플리케이션 서버와 통신을 수행하기 위한 프로즈 키(prose key)를 생성하는 것을 특징으로 하는 보안 방법. - 보안 동작을 수행하는 단말의 장치에 있어서,
이동 통신 네트워크의 적어도 하나의 노드와 통신을 수행하는 송수신부; 및
프로즈 함수(prose function) 노드로 프로즈(prose) 등록 요청 메시지를 전송하고, 상기 프로즈 함수(prose function) 노드로부터 프로즈(prose) 인증 토큰을 수신하며, 상기 수신한 인증 토큰에 대한 응답 값을 포함하는 메시지를 상기 프로즈 함수(prose function) 노드로 전송하고, 상기 단말과 어플리케이션 서버 간 통신을 위한 무결성 키(integrity key) 및 암호화 시드 키(encryption key seed)를 포함하는 프로즈(prose) 등록 응답 메시지를 수신하며, 상기 프로즈(prose) 등록 응답 메시지에 대응하여 상기 어플리케이션 서버와 통신을 수행하기 위한 프로즈 키(prose key)를 생성하도록 제어하는 제어부를 포함하는 것을 특징으로 하는 장치.
Priority Applications (3)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020130133171A KR102094216B1 (ko) | 2013-11-04 | 2013-11-04 | 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 |
| PCT/KR2014/010533 WO2015065165A1 (ko) | 2013-11-04 | 2014-11-04 | 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 |
| US15/034,537 US11109206B2 (en) | 2013-11-04 | 2014-11-04 | Security method and system for supporting discovery and communication between proximity based service terminals in mobile communication system environment |
Applications Claiming Priority (1)
| Application Number | Priority Date | Filing Date | Title |
|---|---|---|---|
| KR1020130133171A KR102094216B1 (ko) | 2013-11-04 | 2013-11-04 | 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 |
Publications (2)
| Publication Number | Publication Date |
|---|---|
| KR20150051568A true KR20150051568A (ko) | 2015-05-13 |
| KR102094216B1 KR102094216B1 (ko) | 2020-03-27 |
Family
ID=53004658
Family Applications (1)
| Application Number | Title | Priority Date | Filing Date |
|---|---|---|---|
| KR1020130133171A Expired - Fee Related KR102094216B1 (ko) | 2013-11-04 | 2013-11-04 | 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 |
Country Status (3)
| Country | Link |
|---|---|
| US (1) | US11109206B2 (ko) |
| KR (1) | KR102094216B1 (ko) |
| WO (1) | WO2015065165A1 (ko) |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20180021841A (ko) * | 2015-06-24 | 2018-03-05 | 인텔 코포레이션 | 차량 대 사물(V2X) 통신을 위한 향상된 근접 서비스(ProSe) 프로토콜 |
| CN113905380A (zh) * | 2021-11-01 | 2022-01-07 | 中国电信股份有限公司 | 接入层安全算法处理方法、系统、设备及存储介质 |
| US11558187B2 (en) | 2017-08-18 | 2023-01-17 | Samsung Electronics Co., Ltd. | Method and an apparatus for onboarding in an IoT network |
Families Citing this family (10)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| MX363654B (es) | 2014-03-21 | 2019-03-28 | Ericsson Telefon Ab L M | Autenticacion en descubrimiento de dispositivo a dispositivo. |
| WO2016096055A1 (en) * | 2014-12-19 | 2016-06-23 | Telefonaktiebolaget Lm Ericsson (Publ) | Method, network node and terminal device in a communication network |
| WO2016165792A1 (en) * | 2015-04-13 | 2016-10-20 | Telefonaktiebolaget Lm Ericsson (Publ) | Method and apparatus for end device discovering another end device |
| JP6669853B2 (ja) | 2015-08-12 | 2020-03-18 | エルジー エレクトロニクス インコーポレイティド | D2d通信システムにおいてバッファ状態報告を行う方法及びその装置 |
| CN105871859A (zh) * | 2016-04-19 | 2016-08-17 | 福州蓝电信息技术有限公司 | 一种无线安全通信方法 |
| CN108112012A (zh) * | 2016-11-24 | 2018-06-01 | 中国移动通信有限公司研究院 | 一种群组终端的网络认证方法及装置 |
| US11533613B2 (en) * | 2019-08-16 | 2022-12-20 | Qualcomm Incorporated | Providing secure communications between computing devices |
| US20240080650A1 (en) * | 2021-01-11 | 2024-03-07 | Telefonaktiebolaget Lm Ericsson (Publ) | Discovery key handling for ue-to-network relay discovery |
| EP4430804A1 (en) * | 2021-11-08 | 2024-09-18 | Telefonaktiebolaget LM Ericsson (publ) | Authentication for a proximity-based service in a wireless communication network |
| CN114697945B (zh) * | 2022-04-02 | 2023-10-24 | 中国电信股份有限公司 | 发现响应消息的生成方法及装置、发现消息的处理方法 |
Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013095001A1 (ko) * | 2011-12-20 | 2013-06-27 | 엘지전자 주식회사 | 근접 서비스 제공을 위한 단말-개시 제어 방법 및 장치 |
Family Cites Families (12)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| CN101771586B (zh) * | 2008-11-14 | 2013-10-09 | 华为终端有限公司 | Wi-Fi点对点网络实现添加设备的方法、系统和设备 |
| WO2011000419A1 (en) * | 2009-06-30 | 2011-01-06 | Nokia Siemens Networks Oy | Apparatus and methods for transmitting paging messages for peer to peer communication |
| US8260261B2 (en) * | 2009-08-31 | 2012-09-04 | Qualcomm Incorporated | Securing pairing verification of devices with minimal user interfaces |
| FR2958101A1 (fr) * | 2010-03-26 | 2011-09-30 | Ntx Res | Infrastructure de gestion de bi-cles de securite de personnes physiques (igcp/pki) |
| GB2484342B (en) * | 2010-10-08 | 2015-04-29 | Sca Ipla Holdings Inc | Communications systems, communications device, infrastructure equipment and method |
| TWI459777B (zh) * | 2011-07-11 | 2014-11-01 | Mediatek Inc | 加強型傳呼的方法及其機器類型通訊裝置 |
| US9800688B2 (en) | 2011-09-12 | 2017-10-24 | Microsoft Technology Licensing, Llc | Platform-enabled proximity service |
| US8811989B2 (en) * | 2011-10-21 | 2014-08-19 | Lg Electronics Inc. | Method and apparatus for transmitting paging message for M2M device in wireless communication system |
| KR20130063694A (ko) | 2011-12-07 | 2013-06-17 | 한국전자통신연구원 | 단말간 직접 통신에서 그룹 설정을 제어하는 장치 및 방법 |
| WO2013089452A1 (ko) * | 2011-12-13 | 2013-06-20 | 엘지전자 주식회사 | 무선 통신 시스템에서 근접 서비스 제공 방법 및 장치 |
| WO2014165747A1 (en) * | 2013-04-05 | 2014-10-09 | Interdigital Patent Holdings, Inc. | Securing peer-to-peer and group communications |
| US20150304851A1 (en) * | 2014-04-22 | 2015-10-22 | Broadcom Corporation | Portable authorization device |
-
2013
- 2013-11-04 KR KR1020130133171A patent/KR102094216B1/ko not_active Expired - Fee Related
-
2014
- 2014-11-04 WO PCT/KR2014/010533 patent/WO2015065165A1/ko not_active Ceased
- 2014-11-04 US US15/034,537 patent/US11109206B2/en active Active
Patent Citations (1)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| WO2013095001A1 (ko) * | 2011-12-20 | 2013-06-27 | 엘지전자 주식회사 | 근접 서비스 제공을 위한 단말-개시 제어 방법 및 장치 |
Cited By (3)
| Publication number | Priority date | Publication date | Assignee | Title |
|---|---|---|---|---|
| KR20180021841A (ko) * | 2015-06-24 | 2018-03-05 | 인텔 코포레이션 | 차량 대 사물(V2X) 통신을 위한 향상된 근접 서비스(ProSe) 프로토콜 |
| US11558187B2 (en) | 2017-08-18 | 2023-01-17 | Samsung Electronics Co., Ltd. | Method and an apparatus for onboarding in an IoT network |
| CN113905380A (zh) * | 2021-11-01 | 2022-01-07 | 中国电信股份有限公司 | 接入层安全算法处理方法、系统、设备及存储介质 |
Also Published As
| Publication number | Publication date |
|---|---|
| US11109206B2 (en) | 2021-08-31 |
| US20160262019A1 (en) | 2016-09-08 |
| WO2015065165A1 (ko) | 2015-05-07 |
| KR102094216B1 (ko) | 2020-03-27 |
Similar Documents
| Publication | Publication Date | Title |
|---|---|---|
| KR102094216B1 (ko) | 이동 통신 시스템 환경에서 프락시미티 기반 서비스 단말 간 발견 및 통신을 지원하기 위한 보안 방안 및 시스템 | |
| US10631162B2 (en) | Method and apparatus to perform device to device communication in wireless communication network | |
| KR102100159B1 (ko) | 이동 통신 시스템에서 서비스 발견 및 그룹 통신을 위한 보안 지원 방법 및 시스템 | |
| CN103370899B (zh) | 无线设备、注册服务器和无线设备预配置方法 | |
| EP2903322B1 (en) | Security management method and apparatus for group communication in mobile communication system | |
| CN108886685B (zh) | 一种终端匹配方法、装置 | |
| CN105432103A (zh) | 接入网络辅助引导自举 | |
| EP4226663A1 (en) | Relay ue and remote ue authorization | |
| CN102215474A (zh) | 对通信设备进行认证的方法和装置 | |
| JP2016522639A (ja) | 通信ネットワークにおけるデバイス−デバイス間通信に関するデバイス発見方法、ユーザ機器デバイスおよびコンピュータプログラム製品 | |
| CN108781110B (zh) | 用于通过通信网络中继数据的系统和方法 | |
| KR102088848B1 (ko) | 이동 통신에서 ProSe그룹 통신 또는 공공 안전을 지원하기 위한 보안 방안 및 시스템 | |
| JP2017528074A5 (ko) | ||
| EP2561696A1 (en) | Method and apparatus for machine communication | |
| JP2018518113A (ja) | モバイル通信ネットワークのハンドオーバ機能を発見するための方法、モバイル通信ネットワークのハンドオーバ機能を発見するためのシステム、ユーザ装置、プログラム及びコンピュータプログラム製品 | |
| KR102209289B1 (ko) | 이동 통신 시스템 환경에서 프록시미티 기반 서비스를 위한 보안 및 정보 지원 방법 및 시스템 | |
| JP2020505845A (ja) | 緊急アクセス中のパラメータ交換のための方法およびデバイス | |
| WO2016062000A1 (zh) | 设备到设备限制发现业务广播、监听方法、装置及系统 | |
| CN113543112B (zh) | 网络漫游认证方法、装置、电子设备及存储介质 |
Legal Events
| Date | Code | Title | Description |
|---|---|---|---|
| PA0109 | Patent application |
St.27 status event code: A-0-1-A10-A12-nap-PA0109 |
|
| PG1501 | Laying open of application |
St.27 status event code: A-1-1-Q10-Q12-nap-PG1501 |
|
| A201 | Request for examination | ||
| PA0201 | Request for examination |
St.27 status event code: A-1-2-D10-D11-exm-PA0201 |
|
| E902 | Notification of reason for refusal | ||
| PE0902 | Notice of grounds for rejection |
St.27 status event code: A-1-2-D10-D21-exm-PE0902 |
|
| P11-X000 | Amendment of application requested |
St.27 status event code: A-2-2-P10-P11-nap-X000 |
|
| P13-X000 | Application amended |
St.27 status event code: A-2-2-P10-P13-nap-X000 |
|
| E701 | Decision to grant or registration of patent right | ||
| PE0701 | Decision of registration |
St.27 status event code: A-1-2-D10-D22-exm-PE0701 |
|
| GRNT | Written decision to grant | ||
| PR0701 | Registration of establishment |
St.27 status event code: A-2-4-F10-F11-exm-PR0701 |
|
| PR1002 | Payment of registration fee |
St.27 status event code: A-2-2-U10-U11-oth-PR1002 Fee payment year number: 1 |
|
| PG1601 | Publication of registration |
St.27 status event code: A-4-4-Q10-Q13-nap-PG1601 |
|
| P22-X000 | Classification modified |
St.27 status event code: A-4-4-P10-P22-nap-X000 |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: A-4-4-U10-U13-oth-PC1903 Not in force date: 20230324 Payment event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE |
|
| PC1903 | Unpaid annual fee |
St.27 status event code: N-4-6-H10-H13-oth-PC1903 Ip right cessation event data comment text: Termination Category : DEFAULT_OF_REGISTRATION_FEE Not in force date: 20230324 |