• Title/Summary/Keyword: 가입자 망 인증

Search Result 34, Processing Time 0.024 seconds

Secure Group Management Protocol for IP-TV (IP-TV를 위한 안전한 그룹관리 프로토콜)

  • Kim, In-Hwan;Kim, Jung-Yoon;Choi, Hyoung-Kee
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2007.11a
    • /
    • pp.1206-1209
    • /
    • 2007
  • IP-TV 서비스는 통신/방송 융합서비스로서 데이터 스트림이 송출되는 Server로부터 QoS가 보장되는 IP망을 통해 디지털 영상 방송이나 양방향 서비스를 가입자 단말까지 제공하는 서비스이다. IP-TV 서비스는 보안을 위해 CAS(Conditional Access System)를 사용하고, 또한 효율적인 콘텐츠의 전송을 위해 IP Multicast를 사용하게 된다. 보안 기능이 제공되지 않는 IP Multicast는 익명성을 허용하게 하여 eavesdropping, denial of service(DoS) Attack등이 가능하고, 또한 AAA(Authentication, Accounting, Authorization) 기능이 제공되지 않는다. IP-TV에서는 보안을 제공하기위해 Application 계층에서 CAS를 운용하게 되는데, 이는 Network계층에서 보안문제를 해결하는 것 보다 비효율적이다. 본 논문에서는 기존의 IGMP프로토콜을 확장, 개선하여 상호인증을 통해 CAS Server와 연계하여 IP-TV에 적합하게 만든 프로토콜을 제시함으로서, 이와 같은 문제점들을 해결하였다.

  • PDF

A Case Study about implementation of Personalized Services Environment using UICC on Mobile Open Platform (차세대 UICC 기술을 이용한 모바일 오픈 플랫폼 기반 개인화 서비스 환경 구축 사례)

  • Sohn, Young-Seol;Park, Joon-Ho;Ok, Chang-Seok
    • Proceedings of the Korea Information Processing Society Conference
    • /
    • 2009.04a
    • /
    • pp.1128-1131
    • /
    • 2009
  • 폐쇄적 무선망 및 단말 플랫폼의 개방화 추세에 따라 이동통신사업자(MNO)는 자사 고객 retention 및 신규 수익창출을 위해 다양한 전략을 수립하고 있다. 그리고 고객은 이러한 개방 환경에서 이동통신사업자(MNO)의 단말 및 망에 구애받지 않고 자신의 개인정보 및 멀티미디어 컨텐츠 서비스를 편리하게 이용하기를 원하고 있다. 본 논문에서는 와이브로(WiBro)가입자 인증을 위해 단말에 필수 탑재되는 UICC 에 웹 기능 및 대용량 메모리 기술을 추가하여 이를 기반으로 개인화 서비스 제공을 위한 인프라 구축 사례를 살펴본다. 먼저, UICC 기반 개인화 서비스 인프라를 구성하는 UICC 및 단말에서 구현되어야 할 SCWS 및 대용량 메모리 처리 기술을 소개하고 이를 위한 기술 요구사항을 정의한다. 그리고, 해당 UICC 및 단말을 원격에서 관리하기 위해 플랫폼에서 구현하여야 할 제어 프로토콜 기술을 살펴보고, 이를 위한 기술 요구사항을 정의한다. 다음으로 최종적으로 구축된 전체 시스템의 구성 및 서비스 흐름을 기술하고, 끝으로 이러한 인프라를 통하여 제공될 수 있는 개인화 서비스를 소개하고 향후 방향을 소개함으로써 글을 맺는다.

The Access Network Architecture for Multi-service (멀티서비스 적합형 액세스네트워크 구조)

  • Lee Sang-Moon;Lee Gwang-Yong;Kwon Kyoung-In
    • 한국정보통신설비학회:학술대회논문집
    • /
    • 2004.08a
    • /
    • pp.90-94
    • /
    • 2004
  • 본 고에서는 지금까지의 통신 서비스의 주류를 형성했던 접속 중심의 서비스가 한계상황에 도달함에 따라 사업자 또는 네트워크 장비측면에서 그 대안으로 부각되고 있는 응용 및 솔루션 기반의 멀티서비스를 제공하기 위한 액세스네트워크 차원의 구축 방안을 살펴보고자 한다. 즉, 지금까지의 액세스네트워크는 음성 서비스면 음성 서비스에 적합하게, 데이터 서비스면 데이터 서비스에 적합한 구도로 구축되어 왔지만 향후에는 멀티서비스를 효과적으로 처리하기 위해 망 구조를 단순화하고 트래픽을 집선하며 가입자에 대한 인증 및 개별 과금 등과 연계될 수 있도록 하며, 서비스에 따라 QoS 및 라우팅할 수 있는 기능이 요구된다. 이러한 요구사항을 제공할 수 있는 방안으로 기존 네트워크 상에 별도 시스템을 통해 구축하는 방안과 시스템 내부 기능을 통해 구축하는 방안의 두 가지를 비교하고 향후의 바람직한 구축 방향을 살펴보고자 한다. 본 고의 구성은 다음과 같다. 2장에서는 현재 국내 액세스네트워크의 구축 연혁 및 구조를, 3장에서는 멀티서비스 중심의 서비스 체계로의 전환의 당위성과 멀티서비스를 제공하기 위한 요구사항, 기능을 구체화하고 현재 및 신규 액세스네트워크를 위한 구조를 비교한다. 그리고 마지막 4장에서는 바람직한 액세스네트워크의 구조의 방향을 제안하고 결론을 맺는다.

  • PDF

Design and Implementation of eduroam Authentication-Delegation System (eduroam 사용자 대리인증 시스템의 설계 및 구현)

  • Lee, KyoungMin;Jo, Jinyong;Kong, JongUk
    • Journal of the Korea Institute of Information and Communication Engineering
    • /
    • v.20 no.9
    • /
    • pp.1730-1740
    • /
    • 2016
  • This paper introduces a guest identity provider system for eduroam which is a global Wi-Fi service targeting users enrolled in higher education and research institutions. Developed eduroam AND (AutheNtication Delegation) system enables users to create their eduroam user accounts and to access eduroam regardless of their locations. Users with no organizational eduroam account therefore can freely access eduroam using the system. A federated authentication model is implemented in the system, and thus the system has merits of having high accessibility, indirectly verifying users and organizations possible, saving management overhead. Status monitoring is essential because authentication request and response messages are routed by eduroam network. eduroam AND performs active monitoring to check service availability and visualizes the results, which increases operational and management efficiency. We leveraged open-source libraries to implement eduroam AND and run the system on KREONET (Korea REsearch Open NETwork). Lastly, we present implementation details and qualitively evaluate the system.