KR101315205B1

Methods and apparatuses to perform secure registration of femto access points in operator controlled network

Abstract

A method, apparatus and system for performing secure registration of a femto access point for trusted access to an operator-controlled network element. Method steps include establishing a security association for at least one said femto access point, requesting an operator-controlled network element using the security association, wherein the operator-controlled network element obtains a security registration certificate from an authorization component. request. The operator-controlled network element configures a security registration certificate, and sends the security registration certificate to the requesting femto access point to authorize trusted access by the requesting femto access point to access the operator-controlled network element. Embodiments include establishing the security association via an IPsec security association received from a security gateway within an operator-controlled domain and using an operator-controlled database of IPsec internal addresses. In some embodiments, the femto access point performs message exchange using one or more IMS protocols and components that include a call session control function element, which elements may authorize the femto access point in the IMS domain, for authorization Can access non-IMS network elements.

KR101315205B1, drawing sheet 1
Sheet 1 of 16

Term

3.2 yearsleft in the term

Expires 25 November 2029.

  1. Priority
  2. Filed
  3. Granted
  4. Today
  5. Expires

50 claims: 6 independent, 44 dependent

  1. 1
    운영자-제어(operator-controlled) 네트워크 엘리먼트로의 액세스를 위해 펨토 액세스 포인트의 보안 등록을 수행하는 방법으로서, 적어도 하나의 상기 펨토 액세스 포인트에 대한 보안 연관을 설정하는 단계;상기 보안 연관을 이용하여 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서(credential)를 요청하는 단계;적어도 하나의 인가 컴포넌트에 의해 상기 보안 등록 인증서를 구성하는 단계;및 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 상기 펨토 액세스 포인트에서 수신하는 단계를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  2. 2
    제 1 항에 있어서, 상기 보안 연관을 설정하는 단계는 보안 게이트웨이(SeGW)로부터 수신된 IPsec 보안 연관에 의해 설정되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  3. 3
    제 1 항에 있어서, 상기 보안 연관을 설정하는 단계는 보안 게이트웨이(SeGW)의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  4. 4
    제 1 항에 있어서, 상기 보안 연관을 설정하는 단계는 IPsec 내부 어드레스의 적어도 하나의 운영자-제어 데이터베이스를 이용하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  5. 5
    제 1 항에 있어서, 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하는 단계는 SIP 메시지를 이용하여 등록을 요청하는 단계를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  6. 6
    제 1 항에 있어서, 상기 보안 등록 인증서를 구성하는 단계는 호출 세션 제어 기능(CSCF) 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  7. 7
    제 6 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 홈 가입자 서버(HSS)와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  8. 8
    제 6 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 인가 컴포넌트와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  9. 9
    제 1 항에 있어서, 상기 보안 등록 인증서를 구성하는 단계는 CSCF 엘리먼트의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  10. 10
    제 1 항에 있어서, 상기 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 수신하는 단계는 SIP OK 메시지를 수신하는 단계를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  11. 11
    제 1 항에 있어서, 액세스 단말로부터의 액세스 요청을 중계하는 단계를 더 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  12. 12
    제 11 항에 있어서, 상기 중계된 액세스 요청은 SIP 메시지를 이용하여 중계되는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  13. 13
    제 11 항에 있어서, 상기 중계된 액세스 요청은 무결성 보호(integrity-protected) 표시를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 방법.
  14. 14
    운영자-제어 네트워크 엘리먼트로의 액세스를 위해 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템으로서, 운영자-제어 네트워크 내의 IPsec 어드레스 데이터세트를 관리하도록 구성되는 보안 게이트웨이 엘리먼트;상기 보안 게이트웨이 엘리먼트로부터 보안 연관을 요청하도록 구성되고, 보안 등록 인증서를 요청하도록 구성되는 적어도 하나의 펨토 액세스 포인트;및 상기 요청된 보안 등록 인증서를 구성하고 상기 요청된 보안 등록 인증서를 저장하도록 구성되고, 상기 요청된 보안 등록 인증서를 상기 펨토 액세스 포인트에 전송하도록 구성되는 적어도 하나의 운영자-제어 네트워크 엘리먼트를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  15. 15
    제 14 항에 있어서, 상기 보안 게이트웨이 엘리먼트는 보안 게이트웨이의 기능을 수행하는 다른 운영자-제어 네트워크 엘리먼트인, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  16. 16
    제 14 항에 있어서, 상기 IPsec 어드레스 데이터세트는 IPsec 내부 어드레스의 운영자-제어 데이터베이스를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  17. 17
    제 14 항에 있어서, 상기 적어도 하나의 펨토 액세스 포인트는 SIP 메시지를 이용하여 보안 등록 인증서를 요청하도록 구성되는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  18. 18
    제 14 항에 있어서, 상기 요청된 보안 등록 인증서를 상기 펨토 액세스 포인트에 전송하는 것은 호출 세션 제어 기능(CSCF) 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  19. 19
    제 14 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 홈 가입자 서버(HSS)와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  20. 20
    제 14 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 인가 컴포넌트와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  21. 21
    제 14 항에 있어서, 상기 보안 등록 인증서를 요청하는 것은 SIP 메시지를 이용하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  22. 22
    제 14 항에 있어서, 중계된 액세스 요청은 무결성 보호 표시를 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  23. 23
    제 14 항에 있어서, 상기 요청된 보안 등록 인증서를 상기 펨토 액세스 포인트에 전송하는 것은 SIP OK 메시지를 전송하는 것을 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 통신 시스템.
  24. 24
    운영자-제어 네트워크 엘리먼트로의 액세스를 위해 펨토 액세스 포인트의 보안 등록을 수행하는 방법을 구현하는 컴퓨터 판독가능 매체로서, 상기 방법은, 적어도 하나의 상기 펨토 액세스 포인트에 대한 보안 연관을 설정하는 단계;상기 보안 연관을 이용하여 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하는 단계;적어도 하나의 인가 컴포넌트에 의해 상기 보안 등록 인증서를 구성하는 단계;및 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 상기 펨토 액세스 포인트에서 수신하는 단계를 포함하는, 컴퓨터 판독가능 매체.
  25. 25
    제 24 항에 있어서, 상기 보안 연관을 설정하는 단계는 보안 게이트웨이(SeGW)로부터 수신된 IPsec 보안 연관에 의해 설정되는, 컴퓨터 판독가능 매체.
  26. 26
    제 24 항에 있어서, 상기 보안 연관을 설정하는 단계는 보안 게이트웨이(SeGW)의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 컴퓨터 판독가능 매체.
  27. 27
    제 24 항에 있어서, 상기 보안 연관을 설정하는 단계는 IPsec 내부 어드레스의 적어도 하나의 운영자-제어 데이터베이스를 이용하여 수행되는, 컴퓨터 판독가능 매체.
  28. 28
    제 24 항에 있어서, 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하는 단계는 SIP 메시지를 이용하여 등록을 요청하는 단계를 포함하는, 컴퓨터 판독가능 매체.
  29. 29
    제 24 항에 있어서, 상기 보안 등록 인증서를 구성하는 단계는 호출 세션 제어 기능(CSCF) 엘리먼트와 관련하여 수행되는, 컴퓨터 판독가능 매체.
  30. 30
    제 24 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 홈 가입자 서버(HSS)와 교환하는, 컴퓨터 판독가능 매체.
  31. 31
    제 24 항에 있어서, 상기 보안 등록 인증서를 구성하는 단계는 CSCF 엘리먼트의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 컴퓨터 판독가능 매체.
  32. 32
    제 24 항에 있어서, 상기 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 수신하는 단계는 SIP OK 메시지를 수신하는 단계를 포함하는, 컴퓨터 판독가능 매체.
  33. 33
    제 24 항에 있어서, 액세스 단말로부터의 액세스 요청을 중계하는 단계를 더 포함하는, 컴퓨터 판독가능 매체.
  34. 34
    운영자-제어 네트워크 엘리먼트로의 액세스를 위해 펨토 액세스 포인트의 보안 등록을 수행하는 장치로서, 적어도 하나의 상기 펨토 액세스 포인트에 대한 보안 연관을 설정하기 위한 수단;상기 보안 연관을 이용하여 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하기 위한 수단;상기 보안 등록 인증서를 적어도 하나의 인가 컴포넌트에 의해 구성하기 위한 수단;및 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 상기 펨토 액세스 포인트에서 수신하기 위한 수단을 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  35. 35
    제 34 항에 있어서, 상기 보안 연관을 설정하는 것은 보안 게이트웨이(SeGW)로부터 수신된 IPsec 보안 연관에 의해 설정되는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  36. 36
    제 34 항에 있어서, 상기 보안 연관을 설정하는 것은 보안 게이트웨이(SeGW)의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  37. 37
    제 34 항에 있어서, 상기 보안 연관을 설정하는 것은 IPsec 내부 어드레스의 적어도 하나의 운영자-제어 데이터베이스를 이용하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  38. 38
    제 34 항에 있어서, 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하는 것은 SIP 메시지를 이용하여 등록을 요청하는 것을 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  39. 39
    제 34 항에 있어서, 상기 보안 등록 인증서를 구성하는 것은 호출 세션 제어 기능(CSCF) 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  40. 40
    제 34 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 홈 가입자 서버(HSS)와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  41. 41
    제 34 항에 있어서, 상기 적어도 하나의 운영자-제어 네트워크 엘리먼트는 펨토 액세스 포인트 프로파일을 적어도 하나의 인가 컴포넌트와 교환하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  42. 42
    제 34 항에 있어서, 상기 보안 등록 인증서를 구성하는 것은 CSCF 엘리먼트의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  43. 43
    제 34 항에 있어서, 상기 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 수신하는 것은 SIP OK 메시지를 수신하는 것을 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  44. 44
    제 34 항에 있어서, 액세스 단말로부터의 액세스 요청을 중계하는 수단을 더 포함하는, 펨토 액세스 포인트의 보안 등록을 수행하는 장치.
  45. 45
    운영자-제어 네트워크 엘리먼트로의 보안 액세스를 위한 펨토 액세스 포인트로서, 적어도 하나의 상기 펨토 액세스 포인트에 대한 보안 연관을 설정하고;상기 보안 연관을 이용하여 보안 등록 인증서를 요청하고;운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 펨토 액세스 포인트로의 상기 보안 등록 인증서를 수신하기 위한 적어도 하나의 프로세서 및 메모리를 포함하는, 펨토 액세스 포인트.
  46. 46
    제 45 항에 있어서, 상기 보안 연관을 설정하는 것은 보안 게이트웨이(SeGW)로부터 수신된 IPsec 보안 연관에 의해 설정되는, 펨토 액세스 포인트.
  47. 47
    제 45 항에 있어서, 상기 보안 연관을 설정하는 것은 보안 게이트웨이(SeGW)의 기능을 수행하는 적어도 하나의 운영자-제어 네트워크 엘리먼트와 관련하여 수행되는, 펨토 액세스 포인트.
  48. 48
    제 45 항에 있어서, 상기 보안 연관을 설정하는 것은 IPsec 내부 어드레스의 적어도 하나의 운영자-제어 데이터베이스를 이용하여 수행되는, 펨토 액세스 포인트.
  49. 49
    제 45 항에 있어서, 상기 보안 등록 인증서를 요청하는 것은 SIP 메시지를 이용하여 등록을 요청하는 것을 포함하는, 펨토 액세스 포인트.
  50. 50
    적어도 하나의 컴퓨터로 하여금 적어도 하나의 펨토 액세스 포인트에 대한 보안 연관을 설정하게 하는 코드;적어도 하나의 컴퓨터로 하여금 상기 보안 연관을 이용하여 상기 적어도 하나의 펨토 액세스 포인트로부터 보안 등록 인증서를 요청하게 하는 코드;적어도 하나의 컴퓨터로 하여금 상기 보안 등록 인증서를 적어도 하나의 인가 컴포넌트에 의해 구성하게 하는 코드;및 적어도 하나의 컴퓨터로 하여금 운영자-제어 네트워크 엘리먼트로의 액세스를 위해 상기 보안 등록 인증서를 상기 펨토 액세스 포인트에서 수신하게 하는 코드를 포함하는, 컴퓨터 판독가능 매체.
Independent claims50