KR20070102722A

User authentication and authorisation in a communications system

Abstract

In a method of authenticating a client to two or more servers all coupled via a communication network, the client and the first server process a shared encryption key. The method includes authenticating a client to a first server using the shared encryption key, signaling via a second server regarding an authentication process transmitted between the first server and the client, and generating a session key from the client and the first server. generating, providing a session key to the second server, and authenticating the client and the second server using the session key.Client, Server, Shared Encryption Key, Session Key

KR20070102722A, drawing sheet 1
Sheet 1 of 5

Term

No projected expiry on record.

  1. Priority
  2. Filed
  3. Published
  4. Today

37 claims: 11 independent, 26 dependent

  1. 1
    클라이언트 및 제1 서버가 공유 암호화키를 프로세싱하는, 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법에 있어서, 상기 공유 암호화키를 사용하여 제1 서버에 상기 클라이언트를 인증하고, 제2 서버를 통해 상기 클라이언트 및 상기 제1 서버 간에 전송되는 이런 인증 프로세스에 관하여 시그널링하는 단계;상기 클라이언트 및 상기 제1 서버에서 세션 키를 발생시키고 상기 세션 키를 상기 제2 서버에 제공하는 단계;및 상기 클라이언트를 상기 제2 서버에 인증하기 위해 상기 세션 키를 사용하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  2. 2
    제 1항에 있어서, 상기 제2 서버를 상기 제1 서버에 인증하고 상기 세션 키를 이런 인증 프로세스 이후에 상기 제1 서버로부터 제1 서버로 제공하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  3. 3
    제 1항 또는 제 2항에 있어서, 상기 클라이언트를 제1 서버에 인증하는 단계 및 상기 클라이언트를 제2 서버에 인증하는 단계들 중 하나 또는 둘 다가 HTTP Digest 프로토콜을 사용하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  4. 4
    제 3항에 있어서, 상기 HTTP Digest 프로토콜이 HTTP Digest AKA 프로토콜인 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  5. 5
    제 3항 또는 제 4항에 있어서, HTTP Digest 정보가 다른 프로토콜을 사용하여 상기 제1 및 제2 서버 간에 터널링되는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  6. 6
    제 5항에 있어서, 상기 다른 프로토콜이 DIAMETER인 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  7. 7
    제 1항 내지 제 6항 중 어느 한 항에 있어서, 상기 제1 서버로부터 상기 제2 서버로 제1 인증 챌런지를 전송하는 단계 및 상기 제1 인증 챌런지를 제2 서버로부터 상기 클라이언트로 전달하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  8. 8
    제 7항에 있어서, 상기 제2 서버에서 제2 인증 챌런지를 생성하고 상기 제1 챌런지와 함께 이들을 클라이언트로 전송하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  9. 9
    제 8항에 있어서, 상기 공유 암호화키를 사용하여 클라이언트에서 제1 챌런지 응답을 발생시키고, 상기 세션 키를 발생시키고, 상기 세션 키를 사용하여 제2 챌런지 응답을 발생시키며, 이러한 응답들을 상기 제2 서버로 전송하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  10. 10
    제 9항에 있어서, 상기 제1 챌런지 응답을 상기 제1 서버로 전달하고, 상기 응답의 유효성을 입증하고, 상기 세션 키를 상기 제2 서버로 전송하며, 상기 제2 서버에서 상기 제2 챌런지 응답의 유효성을 입증하기 위해서 수신된 세션 키를 사용하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  11. 11
    제 1항 내지 제 10항 중 어느 한 항에 있어서, 상기 제1 및/또는 제2 서버를 상기 클라이언트에 인증하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  12. 12
    제 11항에 있어서, 제 7항 내지 제 10항 중 어느 한 항에 부가될 때, 상기 클라이언트가 상기 제1 인증 챌런지를 사용하여 제1 서버를 인증하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  13. 13
    제 11항에 있어서, 제 8항 내지 제 10항 중 어느 한 항에 부가될 때, 상기 클라이언트가 상기 제2 인증 챌런지의 수신시 제2 서버를 인증하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  14. 14
    제 11항에 있어서, 제8항 내지 제 10항 중 어느 한 항에 부가될 때, 상기 클라이언트가 상기 인증 응답의 수신시 제2 서버를 인증하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  15. 15
    통신 시스템 내에서 인증 서버를 동작시키는 방법에 있어서, 클라이언트 및 부가적인 인증 서버가 암호화 키를 공유하는, 상기 클라이언트 및 상기 부가적인 인증 서버 간에 시그널링하는 인증을 중계하는 단계, 상기 부가적인 인증 서버로부터 세션 키를 수신하고, 상기 클라이언트를 인증하기 위해서 상기 세션 키를 사용하는 단계를 포함하는 것을 특징으로 하는 통신 시스템 내에서 인증 서버를 동작시키는 방법.
  16. 16
    제 15항에 있어서, 상기 인증 서버가 Ua 인터페이스를 통해 클라이언트와 통신하고, Zn 인터페이스를 통해 부가적인 인증 서버와 통신하는 네트워크 인증 기능인 것을 특징으로 하는 통신 시스템 내에서 인증 서버를 동작시키는 방법.
  17. 17
    통신 네트워크에서 사용하기에 적합한 인증 서버에 있어서, 클라이언트 및 부가적인 인증 서버 간에 시그널링하는 인증을 중계하는 중계 수단;상기 부가적인 인증 서버의 인증에 따라 상기 부가적인 인증 서버로부터 세션 키를 수신하는 수신 수단;및 상기 클라이언트를 인증하기 위해서 상기 세션 키를 사용하는 프로세싱 수단을 포함하는 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  18. 18
    제 17항에 있어서, 상기 서버가 네트워크 인증 서버인 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  19. 19
    제 18항에 있어서, 상기 중계 수단은 상기 클라이언트로부터 수신된 액세스 요청이 네트워크 내에서 일부 다른 기능에 의해 수행되어야만 하는 인증에 관한 것을 판단하고, 이에 따라 상기 부가적인 서버로 요청을 중계하도록 배열되는 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  20. 20
    통신 시스템 내에서 인증 서버를 동작시키는 방법에 있어서, 클라이언트 단말기를 인증하기 위해서 부가적인 서버를 통해 클라이언트와 시그널링을 교환하는 단계;상기 클라이언트 및 상기 인증 서버 간에 공유된 암호화키를 사용하여 세션 키를 발생시키는 단계;및 상기 세션 키를 상기 부가적인 서버로 전송하는 단계를 포함하는 것을 특징으로 하는 통신 시스템 내에서 인증 서버를 동작시키는 방법.
  21. 21
    제 20항에 있어서, 상기 인증 서버가 부트스트래핑 서버 기능이고 Zn 인터페이스를 통해 상기 부가적인 서버와 통신하는 것을 특징으로 하는 통신 시스템 내에서 인증 서버를 동작시키는 방법.
  22. 22
    통신 네트워크에서 사용하기에 적합한 인증 서버에 있어서, 클라이언트 단말기를 인증하기 위해서 부가적인 서버를 통해 클라이언트와 시그널링을 교환하는 프로세싱 및 통신 수단;상기 클라이언트 및 상기 인증 서버 간에 공유된 암호화키를 사용하여 세션 키를 발생시키는 부가적인 프로세싱 수단;및 상기 세션 키를 상기 부가적인 서버로 전송하는 부가적인 통신 수단을 포함하는 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  23. 23
    제 22항에 있어서, 상기 서버가 부트스트래핑 서버 기능인 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  24. 24
    통신 네트워크에 커플링된 클라이언트를 동작시키는 방법에 있어서, 상기 클라이언트를 제1 서버에 인증하기 위해서 제2 서버를 통해 상기 제1 서버와 시그널링을 교환하는 단계;상기 클라이언트 및 상기 제1 서버 간에 공유된 암호화키를 사용하여 세션 키를 발생시키는 단계;및 상기 제2 서버로부터 인증 챌런지를 수신하고 상기 세션 키를 사용하여 챌런지 응답을 발생시키는 단계를 포함하는 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  25. 25
    제 24항에 있어서, 상기 클라이언트가 이동 무선 통신 단말기인 것을 특징으로 하는 통신 네트워크에서 사용하기에 적합한 인증 서버.
  26. 26
    클라이언트 단말기에 있어서, 상기 클라이언트를 상기 제1 서버에 인증하기 위해서 제2 서버를 통해 제1 서버와 시그널링을 교환하는 프로세싱 및 통신 수단;상기 클라이언트 및 상기 제1 서버 간에 공유된 암호화키를 사용하여 세션 키를 발생시키는 부가적인 프로세싱 수단;및 상기 제2 서버로부터 인증 챌런지를 수신하고 상기 세션 키를 사용하여 챌런지 응답을 발생시키는 입력 및 프로세싱 수단을 포함하는 것을 특징으로 하는 클라이언트 단말기.
  27. 27
    클라이언트 및 제1 서버가 공유 암호화키를 프로세싱하는, 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법에 있어서, 상기 클라이언트로부터 상기 제1 서버로 제2 서버를 통해 인증 요청을 전송하는 단계;상기 제1 서버에서 상기 요청의 수신시, 상기 공유 암호화키를 사용하여 제1 인증 챌런지를 발생시키고 상기 챌런지를 상기 제2 서버로 전송하는 단계;상기 제1 챌런지를 제2 서버로 전달하고, 상기 제2 서버에서 제2 인증 챌런지를 발생시키며, 상기 제2 서버로부터 상기 클라이언트로 상기 제1 및 제2 챌런지를 전송하는 단계;상기 클라이언트에서 상기 챌런지의 수신시, 상기 공유 암호화 키를 사용하여 상기 제1 클라이언트로 제1 챌런지 응답 및 세션 키를 발생시키고, 상기 세션 키를 사용하여 상기 제2 챌런지로 제2 챌런지 응답을 발생시키는 단계;상기 챌런지 응답을 상기 제2 서버로 전송하고, 상기 제1 챌런지 응답을 제1 서버로 전달하는 단계;상기 제1 챌런지 응답 및 상기 공유 암호화키를 사용하여 상기 제1 서버에서 상기 클라이언트를 인증하고, 상기 클라이언트가 인증되는 경우에, 상기 제1 서버에서 상기 세션 키를 발생시키고 이를 상기 제2 서버로 전송하는 단계;및 상기 제2 챌런지 응답 및 상기 세션 키를 사용하여 상기 제2 서버에서 상기 클라이언트를 인증하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버에 클라이언트를 인증하는 방법.
  28. 28
    통신 네트워크의 네트워크 응용 기능에 사용자 장비를 인증하는 방법에 있어서, 상기 사용자 장비로부터 상기 네트워크 응용 기능으로 액세스 요청을 전송하는 단계;상기 네트워크 응용 기능에서 상기 요청이 상기 네트워크 내에서 일부 다른 기능에 의해 수행되어야만 하는 인증에 관한 것이라고 판단하는 단계;상기 요청을 상기 다른 기능으로 전달하는 단계;상기 다른 기능으로부터 네트워크 응용 기능으로 챌런지를 리턴시키는 단계;상기 네트워크 응용 기능의 부가적인 챌런지 및 상기 챌런지를 상기 사용자 장비로 전송하는 단계;상기 사용자 장비로부터 상기 네트워크 응용 기능으로 챌런지 응답을 전송하고 상기 다른 기능의 챌런지에 관한 응답을 다른 기능으로 전달하는 단계;및 상기 네트워크 응용 기능 및 상기 다른 기능에서 상기 응답의 유효성을 입증하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크의 네트워크 응용 기능에 사용자 장비를 인증하는 방법.
  29. 29
    상기 사용자 장비 및 상기 다른 기능이 암호화 키를 공유하고, 상기 인증 절차 동안 상기 암호화 키로부터 세션 키를 획득하며, 상기 기능은 세션 키를 상기 네트워크 응용 기능에 제공하며, 상기 사용자 장비가 상기 챌런지 응답을 발생시키기 위해서 상기 세션 키를 사용하는 것을 특징으로 하는 통신 네트워크의 네트워크 응용 기능에 사용자 장비를 인증하는 방법.
  30. 30
    클라이언트 및 제1 서버가 공유 암호화키를 프로세싱하는, 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법에 있어서, 클라이언트로부터 인증 서버로 인증 요청을 전송하는 단계로서, 상기 요청은 상기 인증 서버가 위치된 곳과는 다른 도메인을 식별하는 인증 헤더를 포함하는, 전송 단계;상기 인증 서버에서, 상기 요청이 다른 도메인을 향한다는 것을 인식하고, 상기 인증 헤더를 상기 도메인의 인증 서버로 전달하는 단계;및 상기 제2 인증 서버에서 상기 인증 요청의 수신시, 상기 제1 인증 서버를 인증하고, 상기 클라이언트를 인증하며 상기 제1 인증 서버에 상기 클라이언트를 인증하는 수단을 제공하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  31. 31
    제 30항에 있어서, 상기 클라이언트 및 상기 인증 서버가 상기 공유 암호화키를 사용하여 세션 키를 발생시키고, 상기 제2 인증 서버가 상기 세션 키를 상기 제1 인증 서버에 제공하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  32. 32
    제 31항에 있어서, 상기 클라이언트가 상기 제1 인증 서버를 인증하기 위해서 상기 세션 키를 사용하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  33. 33
    제 32항에 있어서, 상기 제2 인증 서버가 상기 세션 키에 의해 보호받는 상기 클라이언트로 인증 챌런지를 리턴시키는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  34. 34
    제 30항 내지 제 33항 중 어느 한 항에 있어서, 상기 클라이언트를 인증하는 수단이 상기 제2 인증 서버가 클라이언트를 인증했다는 통지인 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  35. 35
    제 30항 내지 제 34항 중 어느 한 항에 있어서, 상기 제1 및 제2 인증 서버를 상기 클라이언트에 인증하는 단계를 포함하는 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  36. 36
    제 30항 내지 제 35항 중 어느 한 항에 있어서, 상기 제1 인증 서버가 Ua 인터페이스를 통해 상기 클라이언트와 통신하는 네트워크 인증 기능이고, 상기 제2 인증 서버는 Zn 인터페이스를 통해 상기 제1 인증 서버와 통신하는 부트스트래핑 서버 기능인 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
  37. 37
    제 1항 내지 16항, 20항, 21항, 24항, 25항 및 27항 내지 36항 중 어느 한 항에 있어서, 상기 통신 시스템이 무선 액세스 네트워크를 포함하고, 상기 클라이언트 또는 통신 장비는 이동 무선 통신 단말기인 것을 특징으로 하는 통신 네트워크를 통해 모두 커플링된 두 개 이상의 서버로 클라이언트를 인증하는 방법.
Independent claims37