KR101720043B1 - 무선랜 환경에서의 인증 시스템 및 그 방법 - Google Patents
무선랜 환경에서의 인증 시스템 및 그 방법 Download PDFInfo
- Publication number
- KR101720043B1 KR101720043B1 KR1020100118013A KR20100118013A KR101720043B1 KR 101720043 B1 KR101720043 B1 KR 101720043B1 KR 1020100118013 A KR1020100118013 A KR 1020100118013A KR 20100118013 A KR20100118013 A KR 20100118013A KR 101720043 B1 KR101720043 B1 KR 101720043B1
- Authority
- KR
- South Korea
- Prior art keywords
- authentication
- terminal device
- wireless lan
- mac address
- information
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04L—TRANSMISSION OF DIGITAL INFORMATION, e.g. TELEGRAPHIC COMMUNICATION
- H04L63/00—Network architectures or network communication protocols for network security
- H04L63/08—Network architectures or network communication protocols for network security for authentication of entities
- H04L63/0876—Network architectures or network communication protocols for network security for authentication of entities based on the identity of the terminal or configuration, e.g. MAC address, hardware or software configuration or device fingerprint
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/06—Authentication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W24/00—Supervisory, monitoring or testing arrangements
- H04W24/04—Arrangements for maintaining operational condition
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W36/00—Hand-off or reselection arrangements
- H04W36/0005—Control or signalling for completing the hand-off
- H04W36/0011—Control or signalling for completing the hand-off for data sessions of end-to-end connection
- H04W36/0033—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information
- H04W36/0038—Control or signalling for completing the hand-off for data sessions of end-to-end connection with transfer of context information of security context information
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W88/00—Devices specially adapted for wireless communication networks, e.g. terminals, base stations or access point devices
- H04W88/08—Access point devices
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W84/00—Network topologies
- H04W84/02—Hierarchically pre-organised networks, e.g. paging networks, cellular networks, WLAN [Wireless Local Area Network] or WLL [Wireless Local Loop]
- H04W84/10—Small scale networks; Flat hierarchical networks
- H04W84/12—WLAN [Wireless Local Area Networks]
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Computer Security & Cryptography (AREA)
- Power Engineering (AREA)
- Computer Hardware Design (AREA)
- Computing Systems (AREA)
- General Engineering & Computer Science (AREA)
- Mobile Radio Communication Systems (AREA)
Abstract
본 발명은 무선랜 환경에서의 인증 시스템 및 그 방법을 개시한다. 즉, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치에 인증요청을 전달하는 단말장치; 및 상기 단말장치로부터 수신되는 인증요청에 따라 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치로부터 상기 단말장치에 대한 인증정보를 수신하며, 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 무선랜접속장치를 포함함으로써, 인증서버와의 연동 없이 단말장치가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치에 대한 인증을 수행함에 따라 인증서버의 장애 발생 시에도 무선랜 서비스의 연속성을 보장할 수 있다.
Description
본 발명은 무선랜 환경에서 단말장치의 인증 방안에 관한 것으로, 더욱 상세하게는, 단말장치가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우, 접속대상 무선랜접속장치에서 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 무선랜 환경에서의 인증 시스템 및 그 방법과, 무선랜접속장치 및 그 동작 방법에 관한 것이다.
현재 무선랜 서비스에 적용되는 망 접속 인증 방식의 일례로는 무선랜접속장치(AP;Access Point)의 MAC(Medium Access Control) 주소 리스트를 무선랜접속장치가 아닌 전체 서비스 가입자를 관리하는 인증서버에 등록하여 무선단말장치의 망 접속 시 전달되는 MAC 주소를 인증서버에서 인증하는 MAC 인증 방식이 적용되고 있다.
한편, 공중 무선랜 서비스의 경우 노트북 뿐만 아니라 이동성이 뛰어난 스마트폰을 등을 사용하여 이용할 수 있으므로, 무선랜접속장치 접속 후, 다른 무선랜접속장치 영역으로 이동해서도 접속을 유지시킬 수 있는 로밍 서비스가 제공되어야 하며, 아울러, 사용자 식별정보 도용에 의한 불법사용을 방지하기 위해서는 동일한 사용자 식별정보에 대해 동시접속을 허용하지 않아야 한다.
따라서, 원활한 로밍서비스가 제공되기 위해서는, 이러한 중복로그인 방지가 제공되는 인증환경을 고려하여 로밍 시 재인증 절차가 이루어져야 하며, 사용자의 통신 세션의 연속성 제공을 위해서 로밍 시 세션의 단절이 없어야 한다.
본 발명은 상기한 사정을 감안하여 창출된 것으로서, 본 발명에서 도달하고자 하는 목적은, 단말장치가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치에 인증을 요청하면, 무선랜접속장치가 상기 단말장치로부터 수신되는 인증요청에 따라 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치로부터 상기 단말장치에 대한 인증정보를 수신하며, 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 무선랜 환경에서의 인증 시스템 및 그 방법을 제공함으로써, 단말장치가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는데 있다.
본 발명은 상기한 사정을 감안하여 창출된 것으로서, 본 발명에서 도달하고자 하는 목적은, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치로부터 인증요청을 수신하고, 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전에 접속한 무선랜접속장치로부터 인증정보를 수신하여 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 무선랜접속장치 및 그 구동 방법을 제공함으로써, 단말장치가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는데 있다.
상기 목적을 달성하기 위한 본 발명의 일면에 따라 무선랜 환경에서의 인증 시스템이 제공되며: 이 시스템은, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치에 인증요청을 전달하는 단말장치; 및 상기 단말장치로부터 수신되는 인증요청에 따라 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치로부터 상기 단말장치에 대한 인증정보를 수신하며, 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 무선랜접속장치를 포함하는 것을 특징으로 한다.
본 발명의 다른 일면에 따라 무선랜접속장치가 제공되며: 이 장치는, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치로부터 인증요청을 수신하는 초기접속부; 및 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전에 접속한 무선랜접속장치로부터 인증정보를 수신하며, 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 인증처리부를 포함하는 것을 특징으로 한다.
바람직하게는, 상기 초기접속부는, 상기 단말장치로부터 상기 단말장치의 MAC 주소 및 상기 단말장치가 이전 접속한 무선랜접속장치의 MAC 주소를 포함하는 상기 인증요청을 수신하는 것을 특징으로 한다.
바람직하게는, 상기 인증처리부는, 상기 인증요청에 포함된 상기 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치의 MAC 주소를 전달하여 상기 인증정보를 요청하는 것을 특징으로 한다.
바람직하게는, 상기 인증처리부는, 상기 인증정보에 상기 단말장치의 MAC 주소가 포함될 경우 상기 단말장치에 대한 인증을 허용하는 것을 특징으로 한다.
바람직하게는, 상기 인증처리부는, 상기 인증정보에 상기 단말장치의 MAC 주소가 포함되지 않을 경우, 별도의 인증서버와 연동하여 상기 단말장치에 대한 인증을 수행하는 것을 특징으로 한다.
본 발명의 다른 일면에 따라 무선랜 환경에서의 인증 방법이 제공되며: 이 방법은, 단말장치가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치에 인증요청을 전달하는 인증요청단계; 무선랜접속장치가 상기 단말장치로부터 수신되는 인증요청에 따라 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치로부터 상기 단말장치에 대한 인증정보를 수신하는 인증정보수신단계; 및 상기 무선랜접속장치가 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 인증수행단계를 포함하는 것을 특징으로 한다.
본 발명의 또 다른 일면에 따라 무선랜 환경에서의 인증 방법이 제공되며: 이 방법은, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치로부터 인증요청을 수신하는 인증요청수신단계; 상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전에 접속한 무선랜접속장치로부터 인증정보를 수신하는 인증정보수신단계; 및 상기 수신된 인증정보를 기반으로 상기 단말장치에 대한 인증을 수행하는 인증처리단계를 포함하는 것을 특징으로 한다.
바람직하게는, 상기 인증요청수신단계는, 상기 단말장치로부터 상기 단말장치의 MAC 주소 및 상기 단말장치가 이전 접속한 무선랜접속장치의 MAC 주소를 포함하는 상기 인증요청을 수신하는 것을 특징으로 한다.
바람직하게는, 상기 인증정보수신단계는, 상기 인증요청에 포함된 상기 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치에 대한 IP 정보를 획득하는 주소획득단계; 및 상기 IP 정보를 기반으로 상기 단말장치의 MAC 주소를 전달하여 상기 인증정보를 요청하는 정보요청단계를 포함하는 것을 특징으로 한다.
바람직하게는, 상기 인증처리단계는, 상기 인증정보에 상기 단말장치의 MAC 주소가 포함될 경우 상기 단말장치에 대한 인증을 허용하는 것을 특징으로 한다.
바람직하게는, 상기 인증처리단계는, 상기 인증정보에 상기 단말장치의 MAC 주소가 포함되지 않을 경우, 별도의 인증서버와 연동하여 상기 단말장치에 대한 인증을 수행하는 것을 특징으로 한다.
본 발명에 따른 무선랜 환경에서의 인증 시스템 및 그 방법에 따르면, 단말장치가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우, 접속대상 무선랜접속장치는 단말장치로부터 수신되는 인증요청에 따라 단말장치가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치에 대한 인증을 수행함으로써 인증서버의 장애 발생 시에도 무선랜 서비스의 연속성을 보장할 수 있다.
도 1은 본 발명의 실시예에 따른 무선랜 환경에서의 인증 시스템의 개략적인 구성도.
도 2는 본 발명의 실시예에 따른 무선랜접속장치의 개략적인 구성도.
도 3 및 도 4는 본 발명의 실시예에 따른 무선랜 환경에서의 인증 방법을 설명하기 위한 개략적인 순서도.
도 2는 본 발명의 실시예에 따른 무선랜접속장치의 개략적인 구성도.
도 3 및 도 4는 본 발명의 실시예에 따른 무선랜 환경에서의 인증 방법을 설명하기 위한 개략적인 순서도.
이하, 첨부된 도면을 참조하여 본 발명의 바람직한 실시예에 대하여 설명한다.
도 1은 본 발명의 실시예에 따른 무선랜 환경에서의 인증 시스템의 개략적인 구성도를 도시한다.
도 1에 도시된 바와 같이, 상기 시스템은, 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치(100) 및 상기 단말장치(100)로부터 수신되는 인증요청을 처리하는 무선랜접속장치(200) 및 상기 무선랜접속장치(200)와 연동하여 상기 단말장치(100)에 대한 인증처리를 수행하는 인증서버(300)를 포함하는 구성을 갖는다.
상기 단말장치(100)는 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치(200)에 인증요청을 전달한다. 보다 구체적으로, 단말장치(100)는 이전 접속된 무선랜접속장치<Old>를 통해 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우, 이동접속 대상인 무선랜접속장치(200)에 단말장치(100)의 MAC 주소 및 단말장치가 이전 접속한 무선랜접속장치<Old>의 MAC 주소를 포함하는 상기 인증요청을 전달한다.
상기 무선랜접속장치(200)는 단말장치(200)로부터 인증요청을 수신한다. 보다 구체적으로, 무선랜접속장치(200)는 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치(200)로부터 단말장치(100)의 MAC 주소 및 단말장치가 이전 접속한 무선랜접속장치<Old>의 MAC 주소를 포함하는 상기 인증요청을 수신한다.
아울러, 무선랜접속장치(200)는 인증요청에 포함된 식별정보를 기반으로 상기 단말장치(100)가 이전에 접속한 무선랜접속장치<Old>로부터 인증정보를 수신한다. 보다 구체적으로, 무선랜접속장치(200)는 상기 인증요청에 포함된 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치(100)의 MAC 주소를 전달함으로써 단말장치(100)에 대한 인증정보를 요청하여 수신한다.
또한, 무선랜접속장치(200)는 수신된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행한다. 보다 구체적으로, 무선랜접속장치(200)는 인증정보 요청에 따라 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함될 경우 상기 단말장치(100)에 대한 인증을 허용하고, 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다. 한편, 무선랜접속장치(200)는 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함되지 않을 경우, 인증서버(300)와 연동하여 인증처리를 수행하고 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다.
이하에서는 도 2를 참조하여, 본 발명의 실시예에 따른 무선랜접속장치(200)의 보다 구체적인 구성을 설명하기로 한다.
즉, 무선랜접속장치(200)는 단말장치(100)로부터 인증요청을 수신하는 초기접속부(210) 및 상기 인증요청에 대한 인증처리를 수행하는 인증처리부(220)를 포함하는 구성을 갖는다.
상기 초기접속부(210)는 단말장치(100)의 무선랜접속장치 이동 접속에 따라 단말장치(200)로부터 인증요청을 수신한다. 보다 구체적으로, 무선랜접속장치(200)는 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치(200)로부터 단말장치(100)의 MAC 주소 및 단말장치(100)가 이전 접속한 무선랜접속장치<Old>의 MAC 주소를 포함하는 상기 인증요청을 수신하여 인증처리부(200)에 전달한다.
상기 인증처리부(200)는 인증요청에 포함된 식별정보를 기반으로 상기 단말장치(100)가 이전에 접속한 무선랜접속장치<Old>로부터 인증정보를 수신한다. 보다 구체적으로, 무선랜접속장치(200)는 상기 인증요청에 포함된 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치(100)의 MAC 주소를 전달함으로써 단말장치(100)에 대한 인증정보를 요청하여 수신한다.
또한, 인증처리부(200)는 수신된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행한다. 보다 구체적으로, 인증처리부(200)는 인증정보 요청에 따라 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함될 경우 상기 단말장치(100)에 대한 인증을 허용하고, 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다. 한편, 인증처리부(200)는 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함되지 않을 경우, 인증서버(300)와 연동하여 인증처리를 수행하고 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다.
이상에서 살펴본 바와 같이, 본 발명에 따른 무선랜 환경에서의 인증 시스템에 따르면, 공중 무선랜 서비스를 수신하는 단말장치(100)가 무선랜접속장치를 이동 접속하는 경우, 접속대상 무선랜접속장치(200)는 단말장치(100)로부터 수신되는 인증요청에 따라 단말장치(100)가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치(100)에 대한 인증을 수행함에 따라 인증서버(300)의 장애 발생에 따라 인증처리가 불가할 경우에도 무선랜접속장치<Old>에 기 저장된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행함으로써, 무선랜 서비스의 연속성을 보장할 수 있다.
이하에서는, 도 3 및 도 4를 참조하여, 본 발명의 실시예에 따른 무선랜 환경에서의 인증 방법을 설명하기로 한다. 여기서, 설명의 편의를 위해 전술한 도 1 내지 도 3에 도시된 구성은 해당 참조번호를 언급하여 설명하기로 한다.
우선, 도 3을 참조하여 본 발명의 실시예에 따른 무선랜 환경에서의 인증 시스템의 구동 방법을 설명하기로 한다.
먼저, 단말장치(100)가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우 이동접속 대상인 무선랜접속장치(200)에 인증요청을 전달한다(S110). 바람직하게는, 단말장치(100)는 이전 접속된 무선랜접속장치<Old>를 통해 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우, 이동접속 대상인 무선랜접속장치(200)에 단말장치(100)의 MAC 주소 및 단말장치가 이전 접속한 무선랜접속장치<Old>의 MAC 주소를 포함하는 상기 인증요청을 전달한다.
그리고 나서, 무선랜접속장치(200)는 인증요청에 포함된 식별정보를 기반으로 상기 단말장치(100)가 이전에 접속한 무선랜접속장치<Old>로부터 인증정보를 수신한다(S120-S140). 바람직하게는, 무선랜접속장치(200)는 상기 인증요청에 포함된 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치(100)의 MAC 주소를 전달함으로써 단말장치(100)에 대한 인증정보를 요청하여 수신한다.
그리고 나서, 무선랜접속장치(200)가 수신된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행한다(S150-S190). 바람직하게는, 무선랜접속장치(200)는 인증정보 요청에 따라 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함될 경우 상기 단말장치(100)에 대한 인증을 허용하고, 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다. 한편, 무선랜접속장치(200)는 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함되지 않을 경우, 인증서버(300)와 연동하여 인증처리를 수행하고 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다.
이하에서는, 도 4를 참조하여 본 발명의 실시예에 따른 무선랜접속장치(200)의 구동 방법을 살펴보기로 한다.
먼저, 단말장치(100)의 무선랜접속장치 이동 접속에 따라 단말장치(200)로부터 인증요청을 수신한다(S210-S220). 바람직하게는, 무선랜접속장치(200)는 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치(200)로부터 단말장치(100)의 MAC 주소 및 단말장치(100)가 이전 접속한 무선랜접속장치<Old>의 MAC 주소를 포함하는 상기 인증요청을 수신하여 인증처리부(200)에 전달한다.
그리고 나서, 인증요청에 포함된 식별정보를 기반으로 상기 단말장치(100)가 이전에 접속한 무선랜접속장치<Old>로부터 인증정보를 수신한다(S230-S250). 바람직하게는, 무선랜접속장치(200)는 상기 인증요청에 포함된 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치(100)의 MAC 주소를 전달함으로써 단말장치(100)에 대한 인증정보를 요청하여 수신한다.
그런 다음, 상기 수신된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행한다(S260-S300). 바람직하게는, 인증처리부(200)는 인증정보 요청에 따라 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함될 경우 상기 단말장치(100)에 대한 인증을 허용하고, 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다. 한편, 인증처리부(200)는 상기 단말장치(100)가 이전 접속한 무선랜접속장치<Old>로부터 수신되는 인증정보 응답에 상기 단말장치(100)의 MAC 주소가 포함되지 않을 경우, 인증서버(300)와 연동하여 인증처리를 수행하고 그에 대한 인증응답 즉, 단말장치(100)의 MAC 주소 및 무선랜접속장치(200)의 MAC 주소를 단말장치(100)에 전송한다.
이상에서 살펴본 바와 같이, 본 발명에 따른 무선랜 환경에서의 인증 방법에 따르면, 단말장치(100)가 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 경우, 접속대상 무선랜접속장치(200)는 단말장치(100)로부터 수신되는 인증요청에 따라 단말장치(100)가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치(100)에 대한 인증을 수행함으로써 인증서버(300)의 장애 발생 시에도 무선랜 서비스의 연속성을 보장할 수 있다.
이상에서 살펴본 바와 같이, 본 발명에 따른 무선랜 환경에서의 인증 방법에 따르면, 공중 무선랜 서비스를 수신하는 단말장치(100)가 무선랜접속장치를 이동 접속하는 경우, 접속대상 무선랜접속장치(200)는 단말장치(100)로부터 수신되는 인증요청에 따라 단말장치(100)가 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치(100)에 대한 인증을 수행함에 따라 인증서버(300)의 장애 발생에 따라 인증처리가 불가할 경우에도 무선랜접속장치<Old>에 기 저장된 인증정보를 기반으로 단말장치(100)에 대한 인증을 수행함으로써, 무선랜 서비스의 연속성을 보장할 수 있다.
지금까지 본 발명을 바람직한 실시 예를 참조하여 상세히 설명하였지만, 본 발명이 상기한 실시 예에 한정되는 것은 아니며, 이하의 특허청구범위에서 청구하는 본 발명의 요지를 벗어남이 없이 본 발명이 속하는 기술 분야에서 통상의 지식을 가진 자라면 누구든지 다양한 변형 또는 수정이 가능한 범위까지 본 발명의 기술적 사상이 미친다 할 것이다.
본 발명에 따른 무선랜 환경에서의 인증 시스템 및 그 방법은, 무선랜접속장치가 단말장치로부터 수신되는 인증요청에 따라 인증서버와의 연동 없이 이전 접속한 무선랜접속장치에 기 저장된 단말장치의 인증정보를 토대로 단말장치에 대한 인증을 수행한다는 점에서 기존 기술의 한계를 뛰어 넘음에 따라 관련 기술에 대한 이용만이 아닌 적용되는 장치의 시판 또는 영업의 가능성이 충분할 뿐만 아니라 현실적으로 명백하게 실시할 수 있는 정도이므로 산업상 이용가능성이 있는 발명이다.
100: 단말장치
200: 무선랜접속장치
210: 초기접속부 220: 인증처리부
300: 인증서버
200: 무선랜접속장치
210: 초기접속부 220: 인증처리부
300: 인증서버
Claims (12)
- 삭제
- 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치로부터 인증요청을 수신하는 초기접속부; 및
상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전에 접속한 무선랜접속장치로부터 인증정보를 수신하여 인증을 수행하되, 상기 인증정보에 상기 단말장치의 특정정보가 포함되어있는 지의 여부를 판단한 결과에 기초하여 별도의 인증서버와의 연동 없이 상기 단말장치에 대한 인증을 수행하는 인증처리부를 포함하는 것을 특징으로 하는 무선랜접속장치. - 제 2 항에 있어서,
상기 초기접속부는,
상기 단말장치로부터 상기 단말장치의 MAC 주소 및 상기 단말장치가 이전 접속한 무선랜접속장치의 MAC 주소를 포함하는 상기 인증요청을 수신하는 것을 특징으로 하는 무선랜접속장치. - 제 3 항에 있어서,
상기 인증처리부는,
상기 인증요청에 포함된 상기 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치에 대한 IP 정보를 획득하고, 상기 IP 정보를 기반으로 상기 단말장치의 MAC 주소를 전달하여 상기 인증정보를 요청하는 것을 특징으로 하는 무선랜접속장치. - 제 3 항에 있어서,
상기 인증처리부는,
상기 인증정보에 상기 특정정보인 MAC 주소가 포함될 경우, 상기 인증서버와의 연동 없이 상기 단말장치에 대한 인증을 허용하는 것을 특징으로 하는 무선랜접속장치. - 제 3 항에 있어서,
상기 인증처리부는,
상기 인증정보에 상기 특정정보인 MAC 주소가 포함되지 않을 경우, 상기 인증서버와 연동하여 상기 단말장치에 대한 인증을 수행하는 것을 특징으로 하는 무선랜접속장치. - 삭제
- 공중 무선랜 서비스 수신 중 무선랜접속장치를 이동 접속하는 단말장치로부터 인증요청을 수신하는 인증요청수신단계;
상기 인증요청에 포함된 식별정보를 기반으로 상기 단말장치가 이전에 접속한 무선랜접속장치로부터 인증정보를 수신하는 인증정보수신단계; 및
상기 인증정보에 상기 단말장치의 특정정보가 포함되어있는 지의 여부를 판단한 결과에 기초하여 별도의 인증서버와의 연동 없이 상기 단말장치에 대한 인증을 수행하는 인증처리단계를 포함하는 것을 특징으로 하는 무선랜 환경에서의 인증 방법. - 제 8 항에 있어서,
상기 인증요청수신단계는,
상기 단말장치로부터 상기 단말장치의 MAC 주소 및 상기 단말장치가 이전 접속한 무선랜접속장치의 MAC 주소를 포함하는 상기 인증요청을 수신하는 것을 특징으로 하는 무선랜 환경에서의 인증 방법. - 제 9 항에 있어서,
상기 인증정보수신단계는,
상기 인증요청에 포함된 상기 무선랜접속장치의 MAC 주소를 기반으로 상기 단말장치가 이전 접속한 무선랜접속장치에 대한 IP 정보를 획득하는 주소획득단계; 및
상기 IP 정보를 기반으로 상기 단말장치의 MAC 주소를 전달하여 상기 인증정보를 요청하는 정보요청단계를 포함하는 것을 특징으로 하는 무선랜 환경에서의 인증 방법. - 제 9 항에 있어서,
상기 인증처리단계는,
상기 인증정보에 상기 특정정보인 MAC 주소가 포함될 경우, 상기 인증서버와의 연동 없이 상기 단말장치에 대한 인증을 허용하는 것을 특징으로 하는 무선랜 환경에서의 인증 방법. - 제 9 항에 있어서,
상기 인증처리단계는,
상기 인증정보에 상기 특정정보인 MAC 주소가 포함되지 않을 경우, 상기 인증서버와 연동하여 상기 단말장치에 대한 인증을 수행하는 것을 특징으로 하는 무선랜 환경에서의 인증 방법.
Priority Applications (4)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100118013A KR101720043B1 (ko) | 2010-11-25 | 2010-11-25 | 무선랜 환경에서의 인증 시스템 및 그 방법 |
CN201180031453.5A CN102960005B (zh) | 2010-11-25 | 2011-11-16 | 在无线lan环境中的认证系统和认证方法 |
US13/695,574 US8848670B2 (en) | 2010-11-25 | 2011-11-16 | Authentication system and authentication method in wireless LAN environment |
PCT/KR2011/008738 WO2012070801A2 (ko) | 2010-11-25 | 2011-11-16 | 무선랜 환경에서의 인증 시스템 및 그 방법 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020100118013A KR101720043B1 (ko) | 2010-11-25 | 2010-11-25 | 무선랜 환경에서의 인증 시스템 및 그 방법 |
Publications (2)
Publication Number | Publication Date |
---|---|
KR20120056460A KR20120056460A (ko) | 2012-06-04 |
KR101720043B1 true KR101720043B1 (ko) | 2017-03-28 |
Family
ID=46146252
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020100118013A KR101720043B1 (ko) | 2010-11-25 | 2010-11-25 | 무선랜 환경에서의 인증 시스템 및 그 방법 |
Country Status (4)
Country | Link |
---|---|
US (1) | US8848670B2 (ko) |
KR (1) | KR101720043B1 (ko) |
CN (1) | CN102960005B (ko) |
WO (1) | WO2012070801A2 (ko) |
Families Citing this family (12)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
CN103581904B (zh) * | 2012-07-25 | 2017-05-03 | 中国移动通信集团公司 | 网络接入方法及装置 |
KR102185365B1 (ko) * | 2013-07-31 | 2020-12-01 | 삼성전자주식회사 | 동일한 네트워크 상의 복수개의 ap 장치 중 하나의 ap 장치와 단말기를 연결하는 방법 및 장치 |
CN104301857A (zh) * | 2014-09-24 | 2015-01-21 | 广州三星通信技术研究有限公司 | 用于通信终端之间的无线通信的方法和设备 |
CN104284332A (zh) * | 2014-09-26 | 2015-01-14 | 中兴通讯股份有限公司 | 一种鉴权方法及无线路由器 |
US11153091B2 (en) | 2016-03-30 | 2021-10-19 | British Telecommunications Public Limited Company | Untrusted code distribution |
JP6573592B2 (ja) * | 2016-09-13 | 2019-09-11 | 日本電信電話株式会社 | 無線ネットワークシステムの管理装置および無線基地局設定変更方法 |
WO2018178034A1 (en) | 2017-03-30 | 2018-10-04 | British Telecommunications Public Limited Company | Anomaly detection for computer systems |
WO2018178026A1 (en) | 2017-03-30 | 2018-10-04 | British Telecommunications Public Limited Company | Hierarchical temporal memory for access control |
US11469891B2 (en) | 2017-06-12 | 2022-10-11 | British Telecommunications Public Limited Company | Expendable cryptographic key access |
US11470092B2 (en) | 2017-06-12 | 2022-10-11 | British Telecommunications Public Limited Company | Expendable network access |
EP3639496B1 (en) | 2017-06-12 | 2022-10-26 | British Telecommunications public limited company | Improved network access point |
EP3639480A1 (en) | 2017-06-12 | 2020-04-22 | British Telecommunications Public Limited Company | Home network access |
Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050249176A1 (en) | 2001-06-14 | 2005-11-10 | O'neill Alan | Methods and apparatus for supporting session signaling and mobility management in a communications system |
US20080165735A1 (en) | 2007-01-05 | 2008-07-10 | Jen-Jee Chen | Handoff method of mobile device utilizing dynamic tunnel |
Family Cites Families (10)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100470303B1 (ko) * | 2002-04-23 | 2005-02-05 | 에스케이 텔레콤주식회사 | 공중 무선 근거리 통신망에서 이동성을 갖는 인증 시스템및 방법 |
KR100545078B1 (ko) * | 2002-06-27 | 2006-01-24 | 주식회사 케이티 | 공중 무선랜시스템에서의 망 접속 인증을 위한 무선랜접속 장치 및 그 방법 |
KR100494558B1 (ko) * | 2002-11-13 | 2005-06-13 | 주식회사 케이티 | 공중 무선랜 서비스 시스템의 사용자 인증방법 및 시스템 |
CN1319337C (zh) | 2003-07-02 | 2007-05-30 | 华为技术有限公司 | 基于以太网认证系统的认证方法 |
KR100704675B1 (ko) * | 2005-03-09 | 2007-04-06 | 한국전자통신연구원 | 무선 휴대 인터넷 시스템의 인증 방법 및 관련 키 생성방법 |
US7864732B2 (en) * | 2006-01-27 | 2011-01-04 | Mediatek Inc. | Systems and methods for handoff in wireless network |
KR100819942B1 (ko) * | 2006-04-17 | 2008-04-10 | 주식회사 에어큐브 | 유무선 네트워크의 검역 및 정책기반 접속제어 방법 |
US20080165733A1 (en) * | 2007-01-10 | 2008-07-10 | Motorola, Inc. | Method and apparatus for the dynamic and contention-free allocation of communication resources |
WO2009035237A1 (en) * | 2007-09-12 | 2009-03-19 | Lg Electronics Inc. | Procedure for wireless network management and station supporting the procedure |
KR100960501B1 (ko) * | 2008-04-11 | 2010-06-01 | 주식회사 케이티 | 이기종망간의 연동을 위한 모바일 ip 접속 시스템 및방법 |
-
2010
- 2010-11-25 KR KR1020100118013A patent/KR101720043B1/ko active IP Right Grant
-
2011
- 2011-11-16 WO PCT/KR2011/008738 patent/WO2012070801A2/ko active Application Filing
- 2011-11-16 US US13/695,574 patent/US8848670B2/en active Active
- 2011-11-16 CN CN201180031453.5A patent/CN102960005B/zh active Active
Patent Citations (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
US20050249176A1 (en) | 2001-06-14 | 2005-11-10 | O'neill Alan | Methods and apparatus for supporting session signaling and mobility management in a communications system |
US20080165735A1 (en) | 2007-01-05 | 2008-07-10 | Jen-Jee Chen | Handoff method of mobile device utilizing dynamic tunnel |
Also Published As
Publication number | Publication date |
---|---|
US8848670B2 (en) | 2014-09-30 |
CN102960005A (zh) | 2013-03-06 |
WO2012070801A3 (ko) | 2012-07-19 |
WO2012070801A2 (ko) | 2012-05-31 |
US20130044733A1 (en) | 2013-02-21 |
KR20120056460A (ko) | 2012-06-04 |
CN102960005B (zh) | 2016-08-24 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
KR101720043B1 (ko) | 무선랜 환경에서의 인증 시스템 및 그 방법 | |
JP4804983B2 (ja) | 無線端末、認証装置、及び、プログラム | |
US8474020B2 (en) | User authentication method, wireless communication apparatus, base station, and account management apparatus | |
US8842830B2 (en) | Method and apparatus for sending a key on a wireless local area network | |
KR101341256B1 (ko) | 네트워크의 접속 보안 강화 장치 및 방법 | |
CN107567017B (zh) | 无线连接系统、装置及方法 | |
EP1856835A2 (en) | System and method of reducing session transfer time from a cellular network to a wi-fi network | |
US11706823B2 (en) | Communication management and wireless roaming support | |
US20110055409A1 (en) | Method For Network Connection | |
US7822412B2 (en) | System and method for accessing a wireless network | |
WO2017000819A1 (zh) | 一种异频测量的启动方法及相关设备 | |
CN106559785B (zh) | 认证方法、设备和系统以及接入设备和终端 | |
US10750369B2 (en) | Method, apparatus, and platform for sharing wireless local area network | |
KR101460766B1 (ko) | 무선 네트워크 시스템에서 클러스터 기능을 이용한 보안설정 시스템 및 그 제어방법 | |
US9392537B2 (en) | Terminal and connection method for same | |
JP4659864B2 (ja) | 通信システム、認証サーバおよび通信方法 | |
US20190200226A1 (en) | Method of authenticating access to a wireless communication network and corresponding apparatus | |
WO2011134134A1 (zh) | Wifi网络与wimax网络互通的方法、装置及系统 | |
KR101940722B1 (ko) | 개방형 와이파이 존에서 사용자 단말기를 위한 통신 보안 제공 방법 | |
KR101434750B1 (ko) | 이동통신망에서 지리 정보를 이용한 무선랜 선인증 방법 및 장치 | |
KR100549918B1 (ko) | 공중 무선랜 서비스를 위한 무선랜 접속장치간 로밍서비스 방법 | |
WO2016090578A1 (zh) | 认证的处理方法、装置和终端 | |
KR102000717B1 (ko) | 비신뢰망을 통해 사설망으로 접속하는 사용자 단말의 접속을 제어하는 시스템 및 방법 | |
KR101754241B1 (ko) | 가입자 인증처리 시스템 및 그 방법 | |
KR101095481B1 (ko) | 에프엠씨 서비스 제공 시스템 및 그 제공 방법 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
E902 | Notification of reason for refusal | ||
E701 | Decision to grant or registration of patent right | ||
GRNT | Written decision to grant | ||
FPAY | Annual fee payment |
Payment date: 20191216 Year of fee payment: 4 |