일반기술

Diameter기반 무선 LAN 인증 및 과금 서버기술

기술개요 -하위 통신 보안기능 -베이스 엔진 프로토콜 -분산인증 및 로밍 에이전트기술 -RADIUS 연동을 위한 트랜스레이션 에이전트기술 -EAP 사용자 인증 및 키 관리기술 -서버 관리기술 활용방안 및 기대성과기존 무선랜 보안 서비스 제공시 사용되던 RADIUS 기반 인증/과금 서버가 Diameter로 대체될 시기에 다양한 인증 방식(MD5, TLS, TTLS,..) 을 이용한 사용자 인증과 키 관리 및 보안 서버의 중앙 집중적인 관리가 가능한 본 기술이 RADIUS를 대체할 수 있는 Diameter 기반의 보안 서버의 조기 출시에 큰 보탬이 될 것이다정보유출, 통신 프라이버시 보장 등 보안 문제가 사회적인 관심사로 등장함에 따라 무선 LAN 환경에서도 유선에서와 동일한 보안 서비스를 요구하게 되었다. 하지만 무선은 전파 신호의 유출이 항상 존재하므로 비인가자의 접속 차단, 데이터 위변조 방지, 로밍, 위장 이동 탐지/차단 등의 보안 서비스를 제공하기 위해서는 무선 LAN 보안 서버(인증 및 과금 서버)는 반드시 필요하다. 인증 및 과금 서버로 현재 많이 활용되고 있는 RADIUS(Remote Authentication Dial In User Service)는 확장이 용이하지 못하고, 보안 구조에서 문제점 드러남에 따라서, 국제 표준화 기구인 IETF의 AAA(Authentication, Authorization and Accounting) 워킹그룹에서는 유무선 통합망 환경에 적합한 인증/권한제어/과금 서버로서 Diameter 프로토콜 규격을 표준화하고 있다. 이에 Diameter 기반 인증 서버로의 진화는 당연한 과정일 것이다. 본 이전 기술에서는 diameter 의 베이스 프로토콜 엔진을 비롯하여 RADIUS와의 연동 및 다양한 인증 방식의 처리 및 키 관리가 가능한 EAP 엔진을 내장하고 있으며, 무선 랜 사용자 인증 및 권한 제어와 과금을 수행함은 물론, 서버의 상태 모니터링과 제어를 위한 서버 관리기능을 포함하고 있다. 다양한 형태의 사용자 인증 및 사용자 인증 서버 및 과금 서버의 단시일내의 상용화를 위해서는 본 무선랜 보안 서버 기술이 반드시 필요하다.

기술정보

기술분류
정보 > 기타 정보
보유기관
한국전자통신연구원
기술유형
일반기술
등록일
2004-05-24
데이터 갱신일
정보 없음

상세설명

정보 없음

관련 특허

등록된 관련 특허가 없습니다.