융합 미디어 서비스 제공을 위한 통합 프로파일 및 인증제어 기술 연구

A Converged Profile and Authentication Control Scheme for Supporting Converged Media Service

  • 이현우 (한국전자통신연구원 방송통신융합연구부문 IPTV연구부 융합서비스네트워킹연구팀) ;
  • 김귀훈 (한국전자통신연구원 방송통신융합연구부문 IPTV연구부 융합서비스네트워킹연구팀) ;
  • 류원 (한국전자통신연구원 방송통신융합연구부문 IPTV연구부 융합서비스네트워킹연구팀)
  • 투고 : 2009.12.31
  • 심사 : 2010.03.15
  • 발행 : 2010.03.31

초록

본 논문에서는 유무선 통합 환경에서 융합 미디어 서비스를 제공하기 위한 통합 프로파일 및 인증 제어 기술로써, 시스템 구현을 통한 결과를 제시한다. 가입자의 접속, 서비스, 이동성, 방송형 프로파일을 관리하고 개방형 API(Application Program Interface)를 통해서 제3사업자에게 가입자 프로파일 정보를 PUSH/PULL 방식으로 제공하는 방안을 제안한다. 이때 개방형 API는 웹 서비스, REST(Representational State Transfer) 기반으로 구현하여 제3사업자가 쉽게 서비스를 제공할 수 있는 방식을 제안한다. 또한, 한번 접속 인증에 성공하면 액세스 망이 변하거나 혹은 IMS(IP Multimedia Subsystem) 기반의 서비스 망에 접속하게 될 때 동일한 인증 정보를 유지할 수 있는 SSO(Single Sign-On) 기능을 제안한다. 제안된 방식은 CUPS(Converged User Profile Server) 시험 네트워크 구현 연구를 통하여 기능 검증 및 성능 분석을 수행하였다.

In this paper, we propose the converged profile and authentication scheme for supporting converged media services of broadcasting & communications convergence in fixed mobile convergence networks. The proposed scheme supports the management of access, service, mobility and IPTV profiles on subscriber and a function of open API(Application Program Interface) for providing the subscriber profile for the third party service provider with the PUSH/PULL method. The open API is based on a web service and a REST(Representational State Transfer) and provides various services for the third party service provider with ease. In addition, the proposed scheme supports a function of SSO(Single Sign-on). After user succeeded in establishing an access connection, user can sustain the same authentication state with this function although connected access network is changed or IMS(IP Multimedia Subsystem) service network is attached. We evaluate and analyze the performance of the proposed scheme through the implementation of CUPS(Converged User Profile Server) system test-bed.

키워드

참고문헌

  1. 김영세 외 4명, "무선 네트워크 연동 보안 기술 동향", 전자통신동향분석, 제20권 제1호, pp.100-111, 2005. 2.
  2. 방정희, "BcN 기반에서 통합 프로파일 구축 전략", BcN 핵심기술 워크숍, 2006. 8.
  3. 정한욱 외 2명, "와이브로 접속 및 응용 서비스 통합 제어구조", 한국통신학회지, Vol.23, No.4, pp.47-58, 2006. 4.
  4. Naotaka Morita, "Functional Requirements and Architecture of the NGN," ITU-T Y.2012, July, 2006.
  5. Kwihoon Kim, Hyunwoo Lee, and Won Ryu, "Proposed Addition of Transport Stratum User Profile in Draft Q.NGN-trx.profile," ITU-T COM11-D143, July, 2006.
  6. 이상연 외 5명, "All-IP Core Network 기술," Telecommunication Review, 제 11권 6호, pp.826-837, 2001. 11.
  7. 유명식, 오돈성, "차세대 이동 통신 서비스 지원을 위한 프로파일 관리 기술 동향", 한국통신학회지, Vol.22, No.9, pp.77-88, 2005. 9.
  8. 박용문 외 3명, "통합 프로파일 관리 및 인증 제어 기술 동향", 전자통신동향분석, 제21권 제6호, pp.86-94, 2006. 12.
  9. "IP Multimedia Subsystem (IMS); Stage 2," 3GPP TS 23.228, June, 2008.
  10. "Service requirements for 3GPP Generic User Profile (GUP); Stage 1," 3GPP TS 22.240, Dec., 2008.
  11. "3GPP Generic User Profile (GUP); Stage 2; Data Description Method," 3GPP TS 23.941, June, 2007.
  12. "IP Multimedia (IM) Subsystem Cx and Dx Interfaces; Signalling flows and message contents," 3GPP TS 29.228, Dec., 2008.
  13. "Cx and Dx interface based on the Diameter Protocol; Protocol details," 3GPP TS 29.229, Dec., 2008.
  14. "IP Multimedia (IM) Subsystem Sh Interfaces; Signalling flows and message contents," 3GPP TS 29.328, Dec., 2008.
  15. "3G Security; Security architecture," 3GPP TS 33.102, Dec., 2008.
  16. J. Rosenberg et al, "SIP: Session Initiation Protocol," IETF RFC 3261, June, 2002.
  17. "IEEE Standard for Local and metropolitan area networks Port-Based Network Access Control," IEEE 802.1x, Dec., 2004.
  18. B. Aboba et al, "Extensible Authentication protocol (EAP)," IETF RFC 3748, June, 2004.