성남--(뉴스와이어)--TTA(사무총장 : 김홍구)는 6월 29일 개최된 TTA 제48회 정보통신 표준총회에서 휴대인터넷(WiBro) 서비스의 성공적인 제공과 안정화된 인증 체계를 제공하는 ‘휴대인터넷(와이브로TM) 상호 인증 절차’ 표준(표준번호 : TTAS.KO-06.0110/R1)을 제정하였다.

본 표준의 초안은 ETRI(원장 : 임주환)에서 제안하였으며, TTA 2.3GHz 휴대인터넷 프로젝트 그룹(PG302, 의장 : 서강대 홍대형 교수)의 표준화 과정을 거쳐 이번 표준총회에서 제정되었다.

‘휴대인터넷(와이브로TM) 서비스를 위한 상호 인증 절차’ 표준은 PISIM (Portable Internet Subscriber Identity Module: 2.3GHz 휴대인터넷 가입자 인증 모듈)에 기반을 둔 상호 인증 방식을 정의하는 표준이다.

현 IEEE 802.16e 및 휴대인터넷 표준은 2.3GHz 휴대인터넷 인증을 위해 두 가지 인증 방식(X.509 인증서 기반 RSA 인증, EAP 기반 인증)을 권고하고 있으며, 휴대인터넷 단말(PSS, Portable Subscriber Station)이 인증절차를 수행하도록 정의하고 있다. 하지만, PSS는 사용자의 개인 정보를 외부 침입자로부터 안전하게 보호하는 물리적 보안 장치나 단말용 보안 플랫폼이 없으면 보안상 취약하다고 할 수 있다.

따라서 보안 취약성을 보완하기 위해 휴대인터넷 단말을 크게 두 부분으로 구성하였으며, 여기에는 개인 정보 및 중요한 키 값을 저장하는 PISIM과 PISIM 탈부착이 가능한 단말(PE, Portable Equipment)이 포함된다.

본 표준에서는 보안 취약성을 보완하기 위해 EAP-AKA인증 프로토콜을 PISIM상에서 수행하는 휴대인터넷 상호 인증 절차를 규정하고, 2.3GHz 휴대인터넷 환경에서 고려해야 할 PE와 PISIM 사이의 인터페이스를 정의한다.

PISIM을 이용하여 상호 인증 방식을 정의하는 본 표준은 휴대인터넷(WiBro) 사용자 정보의 안정성 및 보안성을 한층 강화시키게 될 것이다.

1. RSA : Rivest-Shamir-Adelman 3명의 이름의 약자
- MIT 공대 출신인 위 3인이 개발한 공개키 암호화(Public Key cryptosystem) 알고리즘

2. EAP : Extensible Authentication Protocol(확장 가능 인증 프로토콜)
- 인증방식 중의 하나로 확장이 용이한 방식

3. AKA : Authentication and Key Agreement (인증 및 키 일치 알고리즘)
- 3GPP 망에서 인증 및 세션 키를 분배하기 위해 사용하는 방식


한국정보통신기술협회 개요
TTA는 정보통신기술(ICT)의 표준 제정, 보급 및 시험인증 지원을 위하여 설립된 법정 기관으로서, 1988년 창립 이래 30년 넘는 기간 동안 우리나라 ICT 표준화와 시험인증의 구심점 역할을 해 왔을 뿐만 아니라, 국제 표준화를 선도함으로써 국제사회에서 우리나라의 ICT 산업 성장에 크게 기여해 왔다. 현재까지 2만1000여 건의 표준을 제정, 보급하고 있으며, ITU, ISO/IEC JTC1, 3GPP, oneM2M 등 다양한 국제표준화기구 활동에 적극적으로 참여하고 있다. 이들과의 긴밀한 협력을 통해 국내 핵심기술의 국제표준화를 선도함으로써 4차 산업혁명시대에서 우리나라의 글로벌 ICT 표준경쟁력 제고를 위해 노력하고 있다.

웹사이트: http://www.tta.or.kr

연락처

TTA 표준화본부 전파방송팀 최형진 과장 031-724-0093
한국정보통신기술협회 대외협력팀 박정혜 과장 031)724-0122 이메일 보내기