TTA °£Ç๰ - ICT Standard Weekly

Ȩ > Ç¥ÁØÈ­ Âü¿© > TTA°£Ç๰ > ICT Standard Weekly

±â¼úÇ¥ÁØÀ̽´

´Ù¿î·Îµå (2007-21È£)
Æ®À§ÅÍ ÆäÀ̽ººÏ ¹ÌÅõµ¥ÀÌ

[Àü¼ÛÅë½Å] NGN ¸Á¿¡¼­ÀÇ ½Äº° ¹× ÀÎÁõ(Identification and Authentication)

NGN ³×Æ®¿öÅ©¿¡¼­ ÀÎÁõÁ¤º¸

»ç¿ëÀÚ°¡ NGN ¼­ºñ½º¸¦ ÀÌ¿ëÇϱâ À§Çؼ­´Â ÀÎÁõÀÚ(¿¹, P-CSCF, NAP)·ÎºÎÅÍ °¡ÀÔÀÚ ¹× ´Ü¸»¿¡ ´ëÇÑ ½Äº° ¹× ÀÎÁõÀ» ¹Þ¾Æ¾ß ÇÑ´Ù. ÀÌ·¯ÇÑ °úÁ¤Àº ÀÎÁõÀÚ(Authenticator)¿Í CPE(Customer Premises Equipment) °£¿¡ ÀÎÁõÁ¤º¸(Credential)¸¦ ±³È¯ÇÔÀ¸·Î½á ÀÌ·ç¾îÁø´Ù. NGN¿¡¼­ ÀÎÁõÁ¤º¸´Â X.509 ÀÎÁõ¼­¿Í °øÀ¯ ºñ¹ÐŰ 2°¡Áö·Î ºÐ·ùµÈ´Ù. X.509 ÀÎÁõ¼­¿Í °øÀ¯ ºñ¹ÐŰ´Â NGN ³×Æ®¿öÅ© ¿ä¼Òµé °£ ¶Ç´Â CPE¿Í ÀÎÁõÀÚ °£¿¡ ¾ÈÀüÇÑ Àü´Þ ä³ÎÀ» Çü¼ºÇϴµ¥ »ç¿ëµÈ´Ù. ¶ÇÇÑ °øÀ¯ ºñ¹ÐŰ´Â ÀÎÁõÀÚ°¡ CPEÀÇ Ãʱ⠿äû ¸Þ½ÃÁö(SIP INVITE ¶Ç´Â REGISTER ¸Þ½ÃÁö ÀÎÁõ °úÁ¤)¸¦ °ËÁõÇϴµ¥ »ç¿ëµÉ ¼öµµ ÀÖ´Ù. °øÀ¯ ºñ¹ÐŰ´Â ÀÎÁõ ¼­¹ö AAAÀÇ ¿ªÇÒÀ» ¼öÇàÇÏ´Â SAA(Service Authentication Authorization)/TAA(Transport Authentication Authorization)-FEs¿Í »ç¿ëÀÚ ¿ªÇÒÀ» ¼öÇàÇÏ´Â subscriber ¶Ç´Â end-user°¡ °¢°¢ °øÀ¯ÇÑ´Ù.

NGN º¸¾È ±¸Á¶¿¡¼­´Â ÀÎÁõÁ¤º¸¸¦ device ÀÎÁõÁ¤º¸, subscriber ÀÎÁõÁ¤º¸, end-user ÀÎÁõÁ¤º¸·Î ºÐ·ùÇÑ´Ù. Device ÀÎÁõÁ¤º¸(¿¹, ´Ü¸» ½Ã¸®¾ó ¹øÈ£)´Â ´Ü¸» Á¦Á¶¾÷ü¿¡¼­ »ý¼ºÇÏ´Â Á¤º¸·Î NGN ³×Æ®¿öÅ©¿¡¼­ ´Ü¸»À» ½Äº°Çϰí ÀÎÁõÇÏ´Â Á¤º¸ÀÌ´Ù. Subscriber ÀÎÁõÁ¤º¸´Â NGN ¼­ºñ½º¿¡ °¡ÀÔÇÑ ÈÄ, ¼­ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀÎÁõÁ¤º¸¸¦ SIM Ä«µå µî¿¡ ÀúÀåµÈ °ÍÀ» ¸»ÇÑ´Ù. Subscriber´Â »ç¶÷ÀÌ ¾Æ´Ñ ¼­ºñ½º °ü·Ã ÀÎÁõÁ¤º¸¸¦ SIM Ä«µå¿¡ ÀúÀåÇϰí, ÀÌ SIM Ä«µå¸¦ »ç¿ëÇÏ¿© ¼­ºñ½º¸¦ ÀÌ¿ëÇÒ ¼ö ÀÖ´Â ÀÎÁõÁ¤º¸ ÀÚü¸¦ ¸»ÇÑ´Ù. End-user ÀÎÁõÁ¤º¸´Â ƯÁ¤ »ç¿ëÀÚ¸¦ ½Äº° ¹× ÀÎÁõÇÏ´Â Á¤º¸ÀÌ´Ù. ¶Ç´Â, end-user´Â subscriber¿Í °ü·ÃµÈ ¼­ºñ½º¸¦ ÀÌ¿ëÇÏ´Â »ç¶÷À̶ó°í Á¤ÀÇÇÒ ¼ö ÀÖ´Ù. Subscriber¿Í end-user´Â ÇϳªÀÇ °°Àº °´Ã¼·Î º¼ ¼öµµ ÀÖ°í, ÇϳªÀÇ subscriber¿¡ ¿©·¯ end-user·Î ±¸¼ºµÉ ¼ö ÀÖ´Ù. ¿¹¸¦ µé¾î ¾î¶² ¼­ºñ½º¿¡ °¡ÀÔµÈ Á¤º¸°¡ ´ã°Ü ÀÖ´Â SIM Ä«µå¸¦ »ç¿ëÇÏ¿© ¿©·¯ »ç¶÷µéÀÌ °¢°¢ ´Ù¸¥ ´Ü¸»±â¿¡ ÀåÂøÇÏ¿© »ç¿ëÇÏ´Â °æ¿ì¸¦ ¸»ÇÑ´Ù.

 

<±×¸² 1> NGN FRA ±¸Á¶¿¡¼­ TAA/SAA-FE

 

SAA/TAA-FE´Â device, subscriber, end-user¿¡ ´ëÇÑ °¢°¢ÀÇ ÀÎÁõÁ¤º¸µéÀ» ¸ðµÎ ÀúÀå ¹× °ü¸®ÇÑ´Ù. À̵¿¼ºÀÌ Áö¿øµÇ´Â ´Ü¸»ÀÇ °æ¿ì, ´Ü¸» ¶Ç´Â »ç¿ëÀÚÀÇ ¾ÆÀ̵𸦠»ç¿ëÇÏ¿© ¿ÜºÎ ³×Æ®¿öÅ©ÀÇ ÀÎÁõ ¼­¹ö°¡ Ȩ ³×Æ®¿öÅ© ÀÎÁõ¼­¹öÀÎ SAA/TAA-FE¿¡ ÀúÀåµÇ¾î ÀÖ´Â ÀÎÁõÁ¤º¸¸¦ ¿äûÇÏ¿© ´Ü¸»À» ÀÎÁõÇÏ°í ¼­ºñ½º¸¦ Á¦°øÇÒ ¼ö ÀÖ´Ù. Ç¥ 1Àº SAA/TAA-FE¿¡ ÀúÀåµÇ¾î ÀÖ´Â ÀÎÁõÁ¤º¸ÀÇ ÇÑ ¿¹ÀÌ´Ù.

 

<Ç¥ 1> SAA/TAA-FE¿¡ ÀúÀåµÈ ÀÎÁõÁ¤º¸ ¿¹

 

Subscriber ¹× End-userÀÇ ½Äº° ¹× ÀÎÁõ

½Ã±×³Î¸µ ÇÁ·ÎÅäÄÝÀÎ SIP INVITE ¸Þ½ÃÁöÀÇ From Çì´õ¿¡ subscriber¿¡ ´ëÇÑ ¾ÆÀ̵𰡠Æ÷ÇԵȴÙ. ±×·¯³ª ÀÌ ¾ÆÀ̵ð´Â °ø°ÝÀÚ¿¡ ÀÇÇØ ¼Õ½±°Ô À§Á¶°¡ °¡´ÉÇϹǷΠÁ¤´çÇÑ subscriber¿¡ ´ëÇÑ ½Äº° ¹× ÀÎÁõÀ» ¼öÇàÇÒ ¼ö ¾ø´Ù. Subscriber ½Äº° ¹× ÀÎÁõ ±â¹ýÀ¸·Î´Â SIP ¿äû ¸Þ½ÃÁöÀÇ ¼Ò½º ¾ÆÀÌÇÇ ¸ÅÇÎ, TLS/IPSec º¸¾È ä³Î »ç¿ë, challenge/response ¹æ¹ý°ú °°ÀÌ ¼¼°¡Áö·Î ºÐ·ùµÈ´Ù. IP ¸ÅÇÎ ¹æ¹ýÀº °¡Àå °£´ÜÇÑ ¹æ¹ýÀ̰í, TLS/IPSec º¸¾È ä³ÎÀ» ÅëÇÑ SIP ¸Þ½ÃÁö Àü´Þ ¹æ¹ýÀº X.509 ÀÎÁõ¼­ ±â¹ÝÀÇ ¹æ½ÄÀÌ´Ù. Challenge/response ¹æ½ÄÀº SIP ¿äû ¸Þ½ÃÁö¿¡ ´ëÇØ¼­ ÇÁ¶ô½Ã ¼­¹öÀÎ P-CSCF°¡ ÀÓÀÇÀÇ ·£´ý°ªÀ¸·Î SIP ¿äûÀÚ¿¡°Ô ÀÀ´äÇϰí, SIP ¿äûÀÚ°¡ »ç¿ëÀÚ ¾ÆÀ̵ð¿Í ÆÐ½º¿öµå¸¦ »ç¿ëÇÏ¿© ÀûÀýÇÑ ÀÎÁõÁ¤º¸¸¦ »ý¼ºÇÒ ¼ö ÀÖ´ÂÁö È®ÀÎÀ» ÅëÇØ ½Äº° ¹× ÀÎÁõÀ» ¼öÇàÇÏ´Â ¹æ½ÄÀÌ´Ù. ÀÌ ¼¼°¡Áö ¹æ½Ä Áß ½Ã±×³Î¸µÀ» À§ÇÑ ÀÎÁõ ¹æ¹ýÀ¸·Î »ç¿ëµÇ´Â °ÍÀº TLS/IPSec º¸¾È ä³Î°ú challenge/response ¹æ½ÄÀÌ´Ù.

 

ÀÎÁõÀÚ¿Í ÀÎÁõ¼­¹ö °£ ÀÎÅÍÆäÀ̽º

NGN ³×Æ®¿öÅ©¿¡¼­´Â »ç¿ëÀÚ ¹× ´Ü¸»¿¡ ´ëÇÑ ÀÎÁõÁ¤º¸°¡ ¾ø´Â ÀÎÁõÀÚ(Authenticator)°¡ ¸ðµç ÀÎÁõÁ¤º¸¸¦ ÀúÀå ¹× °ü¸®ÇÏ´Â ÀÎÁõ¼­¹ö(SAA/TAA-FE)¿¡°Ô ÀÎÁõÁ¤º¸¸¦ ¿äûÇÏ¿© »ç¿ëÀÚ¸¦ ÀÎÁõÇÑ´Ù. ±×¸®°í ´ë·®ÀÇ ÀÎÁõ ¿äû ¸Þ½ÃÁö°¡ ÇϳªÀÇ SAA/TAA-FE¿¡ ÁýÁߵǴ ºÎÇϸ¦ ºÐ»ê½Ã۱â À§Çؼ­ ¿©·¯ ÀÎÁõÀÚµé »çÀÌ¿¡ SAA/TAA-FE°¡ ºÐ»êµÇ¾î ¹èÄ¡µÉ ¼öµµ ÀÖ´Ù. ÀÌ·¯ÇÑ ±¸Á¶¿¡¼­ ÀÎÁõÀÚ¿Í SAA/TAA-FE °£ Åë½Å ÇÁ·ÎÅäÄÝÀÌ ¿ä±¸µÈ´Ù. RADIUS¿Í DIAMETER ÇÁ·ÎÅäÄÝÀÌ ÀÌ·¯ÇÑ ¸ñÀûÀ» À§ÇÏ¿© »ç¿ëµÈ´Ù. ÀÎÁõÀÚ´Â RADIUS/DIAMETER Ŭ¶óÀÌ¾ðÆ®°¡ µÇ°í, SAA/TAA-FE´Â RADIUS/DIAMETERÀÇ ¼­¹ö ¿ªÇÒÀ» ¼öÇàÇÑ´Ù.

Á¤¼öȯ (¼þ½Ç´ëÇб³ Á¤º¸Åë½ÅÀüÀÚ°øÇкΠ±³¼ö, souhwanj@ssu.ac.kr)

* º» ±ÛÀº ÀúÀÚÀÇ ÀǰßÀÏ »Ó TTA ±â°üÀÇ ÀÔÀå°ú´Â ¹«°üÇÕ´Ï´Ù.