KR101929389B1 - 불법 복제 단말 검출 방법 및 이를 위한 장치 - Google Patents
불법 복제 단말 검출 방법 및 이를 위한 장치 Download PDFInfo
- Publication number
- KR101929389B1 KR101929389B1 KR1020170129680A KR20170129680A KR101929389B1 KR 101929389 B1 KR101929389 B1 KR 101929389B1 KR 1020170129680 A KR1020170129680 A KR 1020170129680A KR 20170129680 A KR20170129680 A KR 20170129680A KR 101929389 B1 KR101929389 B1 KR 101929389B1
- Authority
- KR
- South Korea
- Prior art keywords
- terminal
- identification information
- information
- management server
- subscriber management
- Prior art date
Links
Images
Classifications
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W12/00—Security arrangements; Authentication; Protecting privacy or anonymity
- H04W12/12—Detection or prevention of fraud
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W68/00—User notification, e.g. alerting and paging, for incoming communication, change of service or the like
- H04W68/005—Transmission of information for alerting of incoming communication
-
- H—ELECTRICITY
- H04—ELECTRIC COMMUNICATION TECHNIQUE
- H04W—WIRELESS COMMUNICATION NETWORKS
- H04W8/00—Network data management
- H04W8/22—Processing or transfer of terminal data, e.g. status or physical capabilities
- H04W8/24—Transfer of terminal data
Landscapes
- Engineering & Computer Science (AREA)
- Computer Networks & Wireless Communication (AREA)
- Signal Processing (AREA)
- Databases & Information Systems (AREA)
- Computer Security & Cryptography (AREA)
- Telephonic Communication Services (AREA)
Abstract
본 발명의 불법 복제 단말 검출 방법에 의하면, 푸쉬 메시지 수신을 위해 단말 전원이 켜질 때 이루어지는 절차를 응용하여 단말 개통 이후에 IMEI 복제를 통한 불법 복제 단말을 실시간으로 검출할 수 있다.
Description
본 발명은 불법 복제 단말 검출 방법에 관한 것으로, 더욱 상세하게는 단말 개통 후, 개통된 단말의 특정 정보를 복제하여 복제된 단말로 하여금 일정 기간 개통을 유지시킴으로써 야기될 수 있는 문제점을 해결하기 위하여 어플리케이션(application) 레벨에서 실시간으로 복제 단말 여부를 검출할 수 있는 불법 복제 단말 검출 방법 및 이를 위한 장치에 관한 것이다.
이 부분에 기술된 내용은 단순히 본 실시 예에 대한 배경 정보를 제공할 뿐 종래기술을 구성하는 것은 아니다.
최근 스마트폰 복제에 따른 개통 보조금 편취, 소액 결제 사기 등이 사회적 문제로 대두되고 있다.
이는 특정인의 명의를 빌려 신규 단말을 개통하여 가입자 등록, 망 인증 절차와 같은 정상 개통 절차를 거친 뒤에 상기 정상 개통된 신규 단말의 IMEI를 중고 단말에 복제한다. 상기 신규 단말은 개통 당시의 매입 가격보다 높은 가격으로 팔고, 상기 신규 단말의 USIM을 IMEI 복제된 중고 단말에 꽂아 일정 기간 사용함으로써 상기 신규 단말의 개통이 유지되는 상태로 만들 수 있게 된다. 이러한 상태에서 복제된 단말을 이용한 소액 결제를 수행하면서 발생하는 소액 결제 사기, 신규 단말 개통에 따른 보조금 편취, 신규 단말을 매입 가격보다 높은 가격에 덤핑 처리함에 따라 발생하는 차액 등 불법 복제 단말로 인해 복제자는 부당한 이익을 얻게 되고, 개통 시에 이용된 정보의 명의자와 통신 사업자는 막대한 손실을 입게 된다.
그런데 최근 문제되고 있는 IMEI 복제를 통한 복제 단말의 경우에는 정상적인 개통 절차를 모두 거친 이후에 복제 프로그램을 이용한 IMEI 복제에 의해 이루어지는 것이므로, 단말 ON/OFF에 따른 기지국과 위치 등록기의 연동에 따른 가입자 등록 여부 확인이나 망 인증 절차 확인 단계에서는 IEMI 복제 여부를 검출할 수 없다.
본 발명과 관련된 선행 특허(제10-2006-0074220호)는 단말의 소프트웨어 업그레이드가 필요한 경우에 있어서, 통신사에 가입된 모든 가입 단말을 대상으로 소프트웨어의 업그레이드 요청을 전송하고, 해당 요청에 대응하여 응답한 단말에 한해 단말 정보를 수집하여 복제 단말을 판단하는 방법을 제시하고 있다.
즉 선행 특허는 소프트웨어 업그레이드가 필요한 경우에 한하여 복제 단말 여부를 확인할 수 있으며, 모든 가입 단말을 대상으로 일단 업그레이드 요청 메시지가 전송되어야 하므로 과도한 트래픽을 유발하고, 업그레이드 요청에 응답한 단말에 한해 정보를 수집할 수 있으므로 복제 단말이 업그레이드 요청에 응답하지 않는다면 결국 복제 단말을 검출할 수 없다.
따라서 선행 특허는 실시간으로 복제 단말을 검출할 수 없으며, 통신망의 부하를 고려하지 않고 소수의 복제 단말 검출을 위해 과도한 트래픽을 유발하여 전체 가입자에 대한 통신 서비스의 장애를 야기할 수 있다는 문제가 여전히 존재한다.
본 발명은 상술한 문제점을 해결하기 위하여 단말 개통 이후 단말을 사용하기 위해서 수행되는 어플리케이션 레벨에서의 절차를 이용하여 IMEI 복제를 통한 불법 복제 단말 검출 방법 및 이를 위한 장치를 제공하고자 한다.
그러나, 이러한 본 발명의 목적은 상기의 목적으로 제한되지 않으며, 언급되지 않은 또 다른 목적들은 아래의 기재로부터 명확하게 이해될 수 있을 것이다.
상술한 바와 같은 목적을 달성하기 위한 본 발명의 실시 예에 따른 불법 복제 단말 검출 방법은 단말로부터 복수의 단말 식별 정보가 포함된 정보 등록 요청 메시지를 수신하는 단계; 가입자 관리 서버로부터 상기 가입자 관리 서버에 등록된 단말에 대한 복수의 단말 식별 정보를 수신하는 단계; 상기 정보 등록 요청 메시지에 포함된 식별 정보와 상기 가입자 관리 서버로부터 수신한 식별 정보를 비교하는 단계; 및 비교 결과, 모든 식별 정보가 일치하는 경우 상기 단말을 정상 단말로 판단하고, 하나 이상의 식별 정보가 일치하지 않는 경우 상기 단말을 복제 단말로 판단하는 단계를 포함할 수 있다.
이때 상기 정보 등록 요청 메시지는, 통신 사업자가 제공하는 서비스에 대한 푸쉬(push) 메시지를 수신하기 위하여, 상기 단말의 전원이 켜질 때 상기 복수의 단말 식별 정보를 전송함으로써 상기 단말이 상기 푸쉬 메시지의 수신이 가능한 상태임을 알리는 메시지일 수 있다.
또한 상기 단말 식별 정보는 운영체제(OS), 소프트웨어 버전, 단말 모델, IMSI(International Mobile Subscriber Identity), IMEI(International Mobile Equipment Identity) 중 적어도 어느 하나와 MDN을 포함할 수 있다.
아울러 상기 단말이 복제 단말로 판단된 경우, 상기 단말의 사용자 또는 상기 가입자 관리 서버로 복제 단말임을 통지하는 단계를 더 포함할 수 있다.
상술한 바와 같은 목적을 달성하기 위한 본 발명의 실시 예에 따른 불법 복제 단말 검출 장치는 단말 및 가입자 관리 서버와 데이터를 송수신하는 송수신부; 및 상기 단말로부터 수신하는 정보 등록 요청 메시지에 포함된 복수의 단말 식별 정보와 상기 가입자 관리 서버로부터 수신하는 상기 가입자 관리 서버에 등록된 단말에 대한 복수의 단말 식별 정보의 비교를 수행하여 식별 정보 일치 여부에 따라 복제 단말을 검출하고, 복제 단말인 경우에 복제 단말임을 통지하는 메시지를 생성하는 제어부를 포함할 수 있다.
추가로, 본 발명은 상술한 바와 같은 방법을 실행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체를 제공할 수 있다.
본 발명의 불법 복제 단말 검출 방법 및 이를 위한 장치에 의하면, 단말 개통 절차 이후에 단말을 사용하기 위해 수반되는 절차를 이용하여 복제 단말 여부를 검출할 수 있으므로, 통신망의 부하를 야기하지 않으면서 실시간으로 복제 단말의 검출이 가능하다.
또한 본 발명의 불법 복제 단말 검출 방법은 정상 개통 절차 이후의 어플리케이션 레벨에서 수행되므로, IMEI 불법 복제에 의한 복제 단말을 효과적으로 검출하여 고객 및 통신사의 비용 손실을 막을 수 있다.
아울러, 상술한 효과 이외의 다양한 효과들이 후술될 본 발명의 실시 예에 따른 상세한 설명에서 직접적 또는 암시적으로 개시될 수 있다.
도 1은 본 발명의 실시 예에 따른 불법 복제 단말 검출을 위한 시스템을 설명하기 위한 도면이다.
도 2는 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 순서도이다.
도 3은 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 메시지 흐름도이다.
도 4는 본 발명의 실시 예에 따른 불법 복제 단말 검출 장치의 주요 구성을 도시한 블록도이다.
도 2는 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 순서도이다.
도 3은 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 메시지 흐름도이다.
도 4는 본 발명의 실시 예에 따른 불법 복제 단말 검출 장치의 주요 구성을 도시한 블록도이다.
이하 첨부된 도면을 참조하여 본 발명이 속하는 기술분야에서 통상의 지식을 가진 자가 본 발명을 용이하게 실시할 수 있는 바람직한 실시예를 상세히 설명한다. 다만, 본 발명의 바람직한 실시예에 대한 동작 원리를 상세하게 설명함에 있어 관련된 공지 기능 또는 구성에 대한 구체적인 설명이 본 발명의 요지를 불필요하게 흐릴 수 있다고 판단되는 경우에는 그 상세한 설명을 생략한다. 이는 불필요한 설명을 생략함으로써 본 발명의 핵심을 흐리지 않고 더욱 명확히 전달하기 위함이다. 또한 본 발명은 다양한 변경을 가할 수 있고 여러 가지 실시 예를 가질 수 있는 바, 특정 실시 예들을 도면에 예시하고 상세한 설명에 상세하게 설명하고자 하나, 이는 본 발명을 특정한 실시 형태로 한정하려는 것은 아니며, 본 발명의 사상 및 기술 범위에 포함되는 모든 변경, 균등물 내지 대체물을 포함하는 것으로 이해되어야 한다.
더하여, 어떤 구성요소가 다른 구성요소에 "연결되어" 있다거나 "접속되어" 있다고 언급할 경우, 이는 논리적 또는 물리적으로 연결되거나, 접속될 수 있음을 의미한다. 다시 말해, 구성요소가 다른 구성요소에 직접적으로 연결되거나 접속되어 있을 수 있지만, 중간에 다른 구성요소가 존재할 수도 있으며, 간접적으로 연결되거나 접속될 수도 있다고 이해되어야 할 것이다.
또한, 본 명세서에서 사용한 용어는 단지 특정한 실시 예를 설명하기 위해 사용된 것으로, 본 발명을 한정하려는 의도가 아니다. 단수의 표현은 문맥상 명백하게 다르게 뜻하지 않는 한, 복수의 표현을 포함한다. 또한, 본 명세서에서 기술되는 "포함 한다" 또는 "가지다" 등의 용어는 명세서상에 기재된 특징, 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것이 존재함을 지정하려는 것이지, 하나 또는 그 이상의 다른 특징들이나 숫자, 단계, 동작, 구성요소, 부품 또는 이들을 조합한 것들의 존재 또는 부가 가능성을 미리 배제하지 않는 것으로 이해되어야 한다.
또한, 명세서에 기재된 "부", "기", "모듈" 등의 용어는 적어도 하나의 기능이나 동작을 처리하는 단위를 의미하며, 이는 하드웨어나 소프트웨어 또는 하드웨어 및 소프트웨어의 결합으로 구현될 수 있다.
아울러, 본 발명의 범위 내의 실시 예들은 컴퓨터 실행가능 명령어 또는 컴퓨터 판독가능 매체에 저장된 데이터 구조를 가지거나 전달하는 컴퓨터 판독가능 매체를 포함한다. 이러한 컴퓨터 판독가능 매체는, 범용 또는 특수 목적의 컴퓨터 시스템에 의해 액세스 가능한 임의의 이용 가능한 매체일 수 있다. 예로서, 이러한 컴퓨터 판독가능 매체는 RAM, ROM, EPROM, CD-ROM 또는 기타 광 디스크 저장장치, 자기 디스크 저장장치 또는 기타 자기 저장장치, 또는 컴퓨터 실행가능 명령어, 컴퓨터 판독가능 명령어 또는 데이터 구조의 형태로 된 소정의 프로그램 코드 수단을 저장하거나 전달하는 데에 이용될 수 있고, 범용 또는 특수 목적 컴퓨터 시스템에 의해 액세스 될 수 있는 임의의 기타 매체와 같은 물리적 저장 매체를 포함할 수 있지만, 이에 한정되지 않는다.
이제 본 발명의 실시 예에 따른 불법 복제 단말 방법 및 이를 위한 장치에 대하여 도면을 참조하여 상세하게 설명하도록 한다. 이때, 도면 전체에 걸쳐 유사한 기능 및 작용을 하는 부분에 대해서는 동일한 도면 부호를 사용하며, 이에 대한 중복되는 설명은 생략하기로 한다. 또한, 본 발명의 개념이 모호해지는 것을 피하기 위하여 공지의 구조 및 장치는 생략되거나, 각 구조 및 장치의 핵심기능을 중심으로 한 블록도 형식으로 도시될 수 있다.
도 1은 본 발명의 실시 예에 따른 불법 복제 단말 검출을 위한 시스템을 설명하기 위한 도면이다.
도 1에 도시된 바와 같이 본 발명의 불법 복제 단말 검출을 위한 시스템은 통신망(50)을 통해 연결되는 현재 사용 중인 단말(10), 응용 서버(30), 가입자 관리 서버(40)를 포함하여 이루어지며, 불법 복제 단말 검출 장치(100)는 응용 서버(30)에 구현될 수 있다. 또한 개통에 이용되는 단말(20)은 통신사에 최초 가입 또는 기기 변경을 통해 개통이 이루어지는 장치를 의미한다.
정상적인 개통 절차를 거쳐 가입자 관리 서버(40)에 등록된 단말(20)과 현재 사용자가 사용 중인 단말(10)의 동일 여부에 따라 복제 여부를 판단할 수 있다.
이하의 설명에서 단말(10)을 정상적인 개통 절차 이후에 사용자가 사용 중인 단말(10)인 것으로 하며, 상기 단말(10)이 적법한 단말인지 혹은 불법 복제된 단말인지를 검출하고자 한다.
본 발명의 단말(10)은 사용자의 조작에 따라 통신망(50)을 경유하여 각종 데이터를 송수신할 수 있는 장치로, 음성 또는 데이터 통신을 수행할 수 있으며, 이를 위한 브라우저, 프로그램 및 프로토콜을 저장하는 메모리, 각종 프로그램을 실행하여 연산 및 제어하기 위한 마이크로프로세서 등을 구비할 수 있다.
이러한 본 발명의 단말(10)은 가입자 관리 서버(40)를 통해 전산 등록되고, 망 인증 절차가 완료되어 홈 위치 등록기(HLR, 미도시)를 통해 가입자 정보가 관리되는 정상적인 개통 절차를 거친 사용자의 장치를 의미한다.
본 발명의 단말(10)은 고정되거나 이동성을 가질 수 있으며, UE(User Equipment), MS(Mobile Station), MSS(Mobile Subscriber Station), SS(Subscriber Station), AMS(Advanced Mobile Station), WT(Wireless terminal), MTC(Machine-Type Communication) 장치, M2M(Machine-to-Machine) 장치, D2D 장치(Device-to-Device), 스테이션(STA: Station) 등의 용어에 의해 대체될 수 있고, 구현 방식에 따라서 스마트 폰, 이동통신 기능이 구비된 태블릿 PC, PDA 등의 장치가 적용될 수 있다.
응용 서버(30)는 통신 사업자가 제공하는 각종 서비스 어플리케이션에 대한 알람인 푸쉬(push) 메시지를 단말(10)에 전송하기 위한 통신 사업자 측의 서비스 장치를 의미한다.
불법 복제 단말 검출 장치(100)는 응용 서버(30) 내에 또는 응용 서버(30)와 연동되어 별도의 장치로 구현될 수 있고, 하드웨어 및/또는 이러한 하드웨어 상에서 실행되는 소프트웨어의 결합으로 이루어질 수 있다.
가입자 관리 서버(40)는 통신 사업자의 서비스에 기존에 가입되어 있지 않던 사용자가 최초 가입하여 단말(20)을 개통하는 경우 또는 기존의 가입자가 기기 변경을 통해 새로운 단말(20)을 개통하는 경우에 있어서 개통되는 단말(20)의 식별 정보를 저장하여 관리하는 장치를 의미한다.
통신망(50)은 단말(10) 간의 통신을 지원하는 사용자 접속망 및 접속망에 연결된 단말(10)에 대한 통신 서비스를 제공하기 위한 코어 시스템을 포괄하는 용어로 사용한다. 다수의 기지국 장치를 포함하여 구성된 접속망은 단말(10) 간의 호 처리와 관련된 기능을 수행할 수 있고, 코어 시스템은 호 처리, 접속망 간의 이동성 제어 및 스위칭 등의 통신 서비스를 위한 주요 기능을 수행할 수 있다.
본 발명의 단말(10)은 통신망(50)을 통해 응용 서버(20)로부터 TCP/IP 기반으로 푸쉬 메시지 수신을 위한 세션 연결 처리를 수행할 수 있다.
도 2는 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 순서도이다.
먼저, 단말(10)은 응용 서버(30)로 복수의 단말 식별 정보가 포함된 정보 등록 요청 메시지를 전송하며, 응용 서버(30) 내에 또는 응용 서버(30)와 연동된 불법 복제 단말 검출 장치(100)는 상기 메시지를 수신한다(S 200). 상기 정보 등록 요청 메시지에 포함된 복수의 단말 식별 정보를 제1 식별 정보라 하자.
상기 정보 등록 요청 메시지 전송 절차는 단말(10) 전원이 켜질 때(전원 ON)마다 필수적으로 이루어지는 절차이다. 단말(10)이 꺼져 있다면(전원 OFF) 푸쉬 메시지를 받을 필요가 없으므로, 응용 서버(30)와의 세션 연결이 끊기며, 단말(10)이 켜져 있을 때에만 응용 서버(30)로부터 푸쉬 메시지를 수신하면 되므로, 단말(10)은 전원이 켜질 때마다 푸쉬 메시지를 받을 상태임을 알려 푸쉬 메시지를 수신하기 위하여 상기 정보 등록 요청 메시지를 전송하고 응용 서버(30)와의 세션 연결 처리를 수행한다.
한편, 불법 복제 단말 검출 장치(100)는 가입자 관리 서버(40)로부터 상기 가입자 관리 서버(40)에 등록된 단말(20)에 대한 복수의 단말 식별 정보를 수신하며(S 202), 이를 정보 등록 요청 메시지에 포함된 단말 식별 정보와 구분하기 위하여 제2 식별 정보라 하자.
가입자 관리 서버(40)로부터 수신하는 제2 식별 정보는 최초 가입 또는 기존 가입자의 기기 변경과 같이 단말(20) 정보에 대한 상태 변경이 있을 때마다 수신할 수 있다.
상기 제1, 2 식별 정보는 전화 번호인 MDN(Mobile Directory Number)를 포함하며, 이외에도 운영체제(OS), 소프트웨어 버전, 단말 모델, IMSI(International Mobile Subscriber Identity), IMEI(International Mobile Equipment Identity) 중 적어도 하나 이상을 포함하는 정보일 수 있다.
IMSI는 국제 단말 가입자 식별자로, 셀룰러 망이 사용자를 식별하기 위해 사용되며 모든 셀룰러 망에서 유일한 식별자이다. 64비트 필드로 지정되며 15자리로 표현된다. 최초 3자리는 모바일 국가 코드(MCC)이고, 그 다음 2자리 혹은 3자리는 모바일 네트워크 코드(MNC)로 이루어진다. 이러한 IMSI는 USIM에 저장되어 가입자를 식별할 수 있다.
IMEI는 국제 모바일 단말 식별자로, 3GPP(GSM, UMTS, LTE) 단말을 식별하는 15자리 식별 번호이다. IMEI는 유효한 단말을 식별하기 위해 단말기 제조사가 제공하는 것으로 단말기 제조업체가 자신들이 만드는 단말기에 부여한 식별 번호를 의미한다.
IMSI가 '가입자'를 식별하는 유일한 식별자라면, IMEI는 '단말'의 유효 여부를 확인할 수 있는 것이므로 도난된 폰으로 망에 접속하는 것을 막기 위해 사용될 수 있다.
그런데 최근의 단말 복제는 특정인의 명의로 정상 개통된 단말(20)의 IMEI를 복제하고 상기 개통에 이용된 단말(20)의 USIM을 사용할 단말(10)에 꽂아 마치 개통에 이용된 단말(20)이 사용 중인 것처럼 하는 것으로, 개통 및 단말(10)을 사용함에 있어서 복제 단말 여부를 검출하기 어려웠다.
본 발명의 불법 복제 단말 검출 방법을 이어서 설명하면, 개통에 이용된 단말(20)과 개통 절차 완료 후 사용자 측에서 통신망(50)을 통해 사용 중인 단말(10)이 동일하다면, 제1 식별 정보와 제2 식별 정보가 모두 동일할 것인데, 만약 상기 두 식별 정보 중 어느 하나라도 동일하지 않다면 복제 단말로 간주할 수 있다. 비록 IMEI가 복제되었다고 하더라도, 현재의 복제 프로그램으로는 완벽하게 복제가 불가능한 영역이 존재할 수 있어 개통에 이용된 단말(20)과 사용 중인 단말(10)의 IMEI가 상이할 수도 있고, A 모델로 개통하였으나, 중고 B 모델에 IMEI 복제 후 USIM을 끼워서 사용 중인 경우에는 단말 모델, OS, 소프트웨어 버전 등이 상이할 수 있기 때문이다.
따라서, 불법 복제 단말 검출 장치(100)는 단말(10) 전원이 켜짐에 따라 수신하는 정보 등록 요청 메시지에 포함된 제1 식별 정보와 개통에 이용된 단말(20)에 대한 제2 식별 정보의 비교를 수행한다(S 204).
복제 프로그램을 이용하여 IMEI를 복제하더라도 개통에 이용한 단말(20)이 사용되는 것처럼 하기 위해서는 전화번호인 MDN은 같을 수 밖에 없으므로, 식별 정보 중에서 MDN을 기준으로 비교 대상 단말을 확인할 수 있다. 즉, 단말(10)의 MDN과 동일한 MDN을 갖는 단말(20)을 확인하여 식별 정보의 비교를 수행한다.
MDN을 기준으로 하여 다른 식별 정보가 모두 동일하다면 개통에 이용되어 가입자 관리 서버(40)에 등록된 단말(20)과 사용자가 현재 사용 중인 단말(10)은 동일한 것이므로 정상 단말로 판단한다(S 208).
그러나 현재 사용 중인 단말(10)이 복제된 것인 경우, 사용 중인 단말(10)과 개통에 이용된 단말(20)의 하나 이상의 식별 정보는 상이할 수 밖에 없으므로 제1, 2 식별 정보 중에서 어느 하나라도 상이하다면 복제 단말로 판단한다(S 206).
복제 단말로 판단된 경우에는 이를 가입자 관리 서버(40) 또는 현재 사용 중인 단말(10)로 복제된 단말임을 통지할 수 있다(S 210).
한편, 이러한 본 발명의 불법 복제 단말 검출 방법은 정상 개통 절차 이후에 단말(10)을 사용함에 있어서 통신 사업자가 제공하는 푸쉬 메시지를 수신하기 위한 응용 서버(30)에의 정보 등록 과정에서 이루어지는 것으로 어플리케이션 레벨에서 수행되는 것을 특징으로 한다.
즉 단말(10)을 사용함에 있어서 단말(10)이 켜져 있을 때, 통신 사업자가 제공하는 서비스에 대한 푸쉬 메시지를 전송하는 응용 서버(30)에 제1 식별 정보를 포함하는 정보 등록 요청 메시지를 전송할 수 있으며, 이를 개통 시의 제2 식별 정보와 비교함으로써 개통 과정이나, 복제 프로그램을 이용한 IMEI 복제 과정에서 검출할 수 없었던 복제 단말의 사용 여부를 검출할 수 있다.
또한 정보 등록 요청 메시지를 전송하는 절차는 단말(10)이 가입된 통신 사업자의 서비스에 대한 알람을 수신하기 위해 수행되는 행위이며, IMEI 복제에 따른 USIM 삽입 후 단말(10)의 전원을 켜는 행위를 수행할 수 밖에 없으므로, 현재 개통이 유지되어 사용되고 있는 단말(10)이 복제 단말인지 여부를 실시간으로 검출할 수 있다.
도 3은 본 발명의 실시 예에 따른 불법 복제 단말 검출 과정에 대한 메시지 흐름도이다.
현재 사용 중인 단말(10)로 푸시 메시지를 전송하는 응용 서버(30)는 사용 중인 단말(10)이 현재 전원이 켜져 푸쉬 메시지를 수신할 수 있는 상태인지를 확인하기 위해 단말(10)로부터 단말 전원이 켜짐에 따라 제1 식별 정보가 포함된 정보 등록 요청 메시지를 수신하고, 가입자 정보 확인을 위해 가입자 관리 서버(40)로부터 개통 절차가 수행된 단말(20)에 대한 제2 식별 정보를 수신한다(S 300, 302). 가입자 관리 서버(40)로부터 수신하는 제2 식별 정보는 기기 변경 등 상태 변경이 있을 때마다 갱신된 식별 정보를 수신할 수 있다.
불법 복제 단말 검출 장치(100)는 가입자 관리 서버(40)로부터 수신한 제2 식별 정보와 정보 등록 요청 메시지에 포함된 제1 식별 정보를 비교하고(S 304), 비교 결과 하나 이상의 식별 정보가 불일치하는 경우에는 현재 사용 중인 단말(10)과 개통 절차를 거친 단말(20)이 상이한 것이므로, 복제 단말로 판단할 수 있다(S 306). 검출된 복제 단말에 대한 정보는 가입자 관리 서버(40)로 통지된다(S 308).
한편, 가입자 관리 서버(40)로 통지된 불법 복제 단말 여부는 경찰청과 같은 외부 기관의 서버로 통지되어 선의의 피해를 미연에 방지할 수 있다.
도 4는 본 발명의 실시 예에 따른 불법 복제 단말 검출 장치의 주요 구성을 도시한 블록도이다.
송수신부(110)는 통신망(50)을 통해 단말(10) 및 가입자 관리 서버(40)와 데이터를 송수신하며, 구체적으로 사용 중인 단말(10)과 개통에 이용된 단말(20)에 대한 복수의 단말 식별 정보를 수신한다. 전술한 바와 같이 이러한 복수의 단말 식별 정보는 MDN(Mobile Directory Number), 운영체제(OS), 소프트웨어 버전, 단말 모델, IMSI(International Mobile Subscriber Identity), IMEI(International Mobile Equipment Identity) 등을 포함할 수 있다.
또한 송수신부(110)는 복제 단말이 검출된 경우에는 단말(10)의 사용자 또는 가입자 관리 서버(40)로 복제 단말임을 알리는 메시지를 전송할 수 있다.
제어부(120)는 운영체제 및 각 구성을 구동시키는 프로세스 장치가 될 수 있다.
제어부(120)는 본 발명의 실시 예에 따라 상기 단말(10)로부터 수신하는 정보 등록 요청 메시지에 포함된 단말 식별 정보(제1 식별 정보)와 가입자 관리 서버(40)로부터 수신하는 단말 식별 정보(제2 식별 정보)의 비교를 통해 복제 단말 여부를 검출하는 전반적인 과정을 제어한다.
개통에 이용된 단말(20)의 IMEI를 복제 후에 USIM을 꽂아 다른 단말(10)을 사용하는 경우라도 전화번호인 MDN은 동일하므로 제어부(120)는 MDN이 동일한 단말 간의 식별 정보를 비교하여 개통에 이용된 단말(20)과 현재 사용 중인 단말(10)이 상이한지를 확인할 수 있다. 이 때 모든 단말 식별 정보가 동일하다면 정상 단말로 판단하며, 어느 하나의 단말 식별 정보라도 상이하다면 복제된 단말로 판단할 수 있다.
아울러 제어부(120)는 불법 복제 단말임이 확인되는 경우에는 사용자 또는 가입자 관리 서버(40)로 복제 단말임을 통지하여 이후에 발생할 피해를 방지하기 위하여 통지 메시지를 생성할 수 있다.
저장부(130)는 데이터를 저장하기 위한 장치로, 주 기억 장치 및 보조 기억 장치를 포함하고, 불법 복제 단말 검출 장치(100)의 기능 동작에 필요한 모든 응용 프로그램을 저장한다. 이러한 저장부(230)는 크게 프로그램 영역과 데이터 영역을 포함할 수 있다.
특히 본 발명에 따른 저장부(130)는 단말(10) 및 가입자 관리 서버(40)로부터 수신하는 복수의 단말 식별 정보를 저장할 수 있고, 불법 복제 단말임이 확인되면 해당 단말(10)을 복제 단말로써 저장할 수 있다.
이상으로 불법 복제 단말 검출 장치(100)에 의한 복제 단말 검출 방법에 대하여 설명하였다. 상기와 같은 과정에 의해 개통 과정에서 검출할 수 없는 IMEI 복제에 의한 불법 복제 단말을 어플리케이션 레벨에서 실시간으로 검출할 수 있어 선의의 피해를 방지할 수 있다.
도면을 참조하여 설명한 본 발명에 따른 불법 복제 단말 검출 방법은 다양한 컴퓨터 수단을 통하여 판독 가능한 소프트웨어 형태로 구현되어 컴퓨터로 판독 가능한 기록매체에 기록될 수 있다. 여기서, 기록매체는 프로그램 명령, 데이터 파일, 데이터 구조 등을 단독으로 또는 조합하여 포함할 수 있다. 기록매체에 기록되는 프로그램 명령은 본 발명을 위하여 특별히 설계되고 구성된 것들이거나 컴퓨터 소프트웨어 당업자에게 공지되어 사용 가능한 것일 수도 있다. 예컨대 기록매체는 하드 디스크, 플로피 디스크 및 자기 테이프와 같은 자기 매체(Magnetic Media), CD-ROM(Compact Disk Read Only Memory), DVD(Digital Video Disk)와 같은 광 기록 매체(Optical Media), 플롭티컬 디스크(Floptical Disk)와 같은 자기-광 매체(Magneto-Optical Media), 및 롬(ROM), 램(RAM, Random Access Memory), 플래시 메모리 등과 같은 프로그램 명령을 저장하고 수행하도록 특별히 구성된 하드웨어 장치를 포함한다. 프로그램 명령의 예에는 컴파일러에 의해 만들어지는 것과 같은 기계어 코드뿐만 아니라 인터프리터 등을 사용해서 컴퓨터에 의해서 실행될 수 있는 고급 언어 코드를 포함할 수 있다.
즉, 본 발명에 따른 불법 복제 단말 검출 방법을 수행하는 불법 복제 단말 검출 장치(100)는 상술한 처리를 수행하는 프로그램 모듈이 저장된 기록매체 및 상기 기록매체에 저장된 프로그램 모듈을 로딩하여 실행하여 프로세서를 포함하는 컴퓨터 장치로 구현될 수 있다. 여기서, 본 발명에 따른 측위 장치(200)에 탑재되는 프로세서는 본 발명에 따른 방법을 실행하기 위한 프로그램 명령을 처리할 수 있다. 일 구현예에서, 이 프로세서는 싱글 쓰레드(Single-threaded) 프로세서일 수 있으며, 다른 구현예에서 본 프로세서는 멀티 쓰레드(Multithreaded) 프로세서일 수 있다. 나아가 본 프로세서는 메모리 혹은 저장 장치 상에 저장된 명령을 처리하는 것이 가능하다.
본 발명은 불법 복제 단말 검출 방법에 관한 것으로, 특히 단말 개통 이후에 IMEI 복제를 통한 불법 복제 단말을 검출하기 위해 어플리케이션 레벨에서 이루어지는 절차를 이용하여 실시간으로 복제 단말을 검출하는 방법 및 이를 위한 장치를 제공하고자 한다.
이러한 본 발명은 본 발명은 산업상 유리한 점이 있으며 현실적으로 실시 가능하고 영업 또는 시판의 가능성이 충분하므로 산업상 이용 가능성이 있다.
10, 20: 단말
30: 응용 서버
40: 가입자 관리 서버
50: 통신망
100: 불법 복제 단말 검출 장치
30: 응용 서버
40: 가입자 관리 서버
50: 통신망
100: 불법 복제 단말 검출 장치
Claims (6)
- 불법 복제 단말 검출 장치가,
단말로부터 응용 서버로 전송되는 복수의 단말 식별 정보가 포함된 정보 등록 요청 메시지를 수신하는 단계;
가입자 관리 서버로부터 상기 가입자 관리 서버에 등록된 상기 단말에 대한 복수의 단말 식별 정보를 수신하는 단계;
상기 정보 등록 요청 메시지에 포함된 식별 정보와 상기 가입자 관리 서버로부터 수신한 식별 정보를 비교하는 단계; 및
비교 결과, 모든 식별 정보가 일치하는 경우 상기 단말을 정상 단말로 판단하고, 하나 이상의 식별 정보가 일치하지 않는 경우 상기 단말을 복제 단말로 판단하는 단계;를 포함하고,
상기 복수의 단말 식별 정보는, 운영체제 정보, 단말 모델 정보, 소프트웨어 버전 정보 중 하나 이상을 포함하며,
상기 정보 등록 요청 메시지는,
응용 레벨에서, 통신 사업자가 제공하는 서비스에 대한 푸쉬(push) 메시지를 수신하기 위하여, 상기 단말의 전원이 켜질 때 상기 단말이 상기 푸쉬 메시지의 수신이 가능한 상태임을 알리는 메시지인 것을 특징으로 하는 불법 복제 단말 검출 방법. - 삭제
- 제1항에 있어서, 상기 복수의 단말 식별 정보는
IMSI(International Mobile Subscriber Identity), IMEI(International Mobile Equipment Identity), MDN(Mobile Directory Number) 중 적어도 어느 하나를 더 포함하는 것을 특징으로 하는 불법 복제 단말 검출 방법. - 제1항에 있어서,
상기 단말이 복제 단말로 판단된 경우, 상기 단말의 사용자 또는 상기 가입자 관리 서버로 복제 단말임을 통지하는 단계;
를 더 포함하는 것을 특징으로 하는 불법 복제 단말 검출 방법. - 제1항, 제3항, 제4항 중 어느 하나의 항에 기재된 방법을 실행하는 프로그램을 기록한 컴퓨터 판독 가능한 기록 매체.
- 단말 및 가입자 관리 서버와 데이터를 송수신하는 송수신부; 및
상기 단말로부터 응용 서버로 전송되는 정보 등록 요청 메시지를 수신하고, 상기 정보 등록 요청 메시지에 포함된 복수의 단말 식별 정보와 상기 가입자 관리 서버로부터 수신하는 상기 가입자 관리 서버에 등록된 단말에 대한 복수의 단말 식별 정보의 비교를 수행하여 식별 정보 일치 여부에 따라 복제 단말을 검출하고, 복제 단말인 경우에 복제 단말임을 통지하는 메시지를 생성하는 제어부;를 포함하고,
상기 복수의 단말 식별 정보는, 운영체제 정보, 단말 모델 정보, 소프트웨어 버전 정보 중 하나 이상을 포함하며,
상기 정보 등록 요청 메시지는,
응용 레벨에서, 통신 사업자가 제공하는 서비스에 대한 푸쉬(push) 메시지를 수신하기 위하여, 상기 단말의 전원이 켜질 때 상기 단말이 상기 푸쉬 메시지의 수신이 가능한 상태임을 알리는 메시지인 것을 특징으로 하는 불법 복제 단말 검출 장치.
Priority Applications (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170129680A KR101929389B1 (ko) | 2017-10-11 | 2017-10-11 | 불법 복제 단말 검출 방법 및 이를 위한 장치 |
Applications Claiming Priority (1)
Application Number | Priority Date | Filing Date | Title |
---|---|---|---|
KR1020170129680A KR101929389B1 (ko) | 2017-10-11 | 2017-10-11 | 불법 복제 단말 검출 방법 및 이를 위한 장치 |
Publications (1)
Publication Number | Publication Date |
---|---|
KR101929389B1 true KR101929389B1 (ko) | 2018-12-14 |
Family
ID=64743509
Family Applications (1)
Application Number | Title | Priority Date | Filing Date |
---|---|---|---|
KR1020170129680A KR101929389B1 (ko) | 2017-10-11 | 2017-10-11 | 불법 복제 단말 검출 방법 및 이를 위한 장치 |
Country Status (1)
Country | Link |
---|---|
KR (1) | KR101929389B1 (ko) |
Cited By (2)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20230166554A (ko) * | 2022-05-31 | 2023-12-07 | 주식회사 국민은행 | 유심복제 탐지를 이용한 전자금융사기 방지 시스템 및 방법 |
KR20240147180A (ko) | 2023-03-31 | 2024-10-08 | 주식회사 케이티 | 심 스왑 탐지 방법 및 그 장치 |
Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100865383B1 (ko) * | 2007-11-06 | 2008-10-24 | 주식회사 케이티프리텔 | 불법 단말기 또는 불법 스마트 카드의 사용 제한 방법 및시스템 |
-
2017
- 2017-10-11 KR KR1020170129680A patent/KR101929389B1/ko active IP Right Grant
Patent Citations (1)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR100865383B1 (ko) * | 2007-11-06 | 2008-10-24 | 주식회사 케이티프리텔 | 불법 단말기 또는 불법 스마트 카드의 사용 제한 방법 및시스템 |
Cited By (3)
Publication number | Priority date | Publication date | Assignee | Title |
---|---|---|---|---|
KR20230166554A (ko) * | 2022-05-31 | 2023-12-07 | 주식회사 국민은행 | 유심복제 탐지를 이용한 전자금융사기 방지 시스템 및 방법 |
KR102678944B1 (ko) * | 2022-05-31 | 2024-06-26 | 주식회사 국민은행 | 유심복제 탐지를 이용한 전자금융사기 방지 시스템 및 방법 |
KR20240147180A (ko) | 2023-03-31 | 2024-10-08 | 주식회사 케이티 | 심 스왑 탐지 방법 및 그 장치 |
Similar Documents
Publication | Publication Date | Title |
---|---|---|
CN105722090B (zh) | 自动识别伪基站的控制方法和装置 | |
US9015808B1 (en) | Restricting mobile device services between an occurrence of an account change and acquisition of a security code | |
RU2553420C2 (ru) | Способ и устройство, предназначенные для проверки номера телефона | |
JP5367171B2 (ja) | 無効化された仮想sim契約においてコールアテンプトをモバイル機器のユーザーに通知 | |
US9838866B2 (en) | 4G LTE power on activations | |
EP2134061A2 (en) | Method and system for protection against the unauthorised use of a terminal | |
US20110055917A1 (en) | Valid access to mobile device application | |
CN104244227A (zh) | 一种物联网系统中终端接入认证的方法及装置 | |
EP1754390A1 (en) | Method and radio communication network for detecting the presence of fraudulent subscriber identity modules | |
JP2005223900A (ja) | 移動通信端末機の使用制限設定装置及びその方法 | |
WO2006094459A1 (fr) | Procede pour restreindre le terminal a une zone ou un operateur predetermine | |
JP2000184447A (ja) | 移動通信システム及びクローン端末検出方法 | |
CN101904188A (zh) | 通过强制位置再登记来阻止使用被盗终端的方法和系统 | |
WO2010124579A1 (zh) | 终端保护方法及系统 | |
EP2756703B1 (en) | Method for preventing fraud or misuse when using a specific service of a public land mobile network by a user equipment, subscriber identity module and application program | |
CN101711023B (zh) | 一种实现机卡互锁的方法及系统 | |
CN102780989A (zh) | 一种移动终端防丢失的方法及系统 | |
KR101929389B1 (ko) | 불법 복제 단말 검출 방법 및 이를 위한 장치 | |
CN106792709B (zh) | 防范伪基站的方法、装置及终端 | |
TWI526042B (zh) | 通訊系統、行動通訊裝置以及用戶識別資訊的切換方法 | |
CN101184303A (zh) | 一种移动终端防盗方法和装置 | |
KR101837711B1 (ko) | 블랙리스트 인증 방식에 의한 단말 인증 시스템 및 방법 | |
WO2017194163A1 (en) | Enduser verification in mobile networks | |
WO2017127019A1 (en) | A system and method for remotely controlling a mobile device | |
CN103067849B (zh) | 一种停用、复用gprs业务的方法及设备 |
Legal Events
Date | Code | Title | Description |
---|---|---|---|
AMND | Amendment | ||
AMND | Amendment | ||
X701 | Decision to grant (after re-examination) | ||
GRNT | Written decision to grant |