| 리포트 | 기술문서 | 테크-블로그 | 원샷 갤러리 | 네트워크/통신 뉴스 | 기술자료실 | 자유게시판      한국 ICT 기업 총람 |

제품 검색

|

통신 방송 통계

 
 
 
섹션 5G 4G LTE C-RAN/Fronthaul Gigabit Internet IPTV/UHD IoT SDN/NFV Wi-Fi Video Streaming KT SK Telecom LG U+ OTT Network Protocol CDN YouTube Data Center
 
Private 5G | Edge 넷매니아즈 Private 5G 분석글 KT SK Telecom Verizon AT&T Vodafone DT Telefonica China Mobile Optage

NEC

Fujitsu Microsoft AWS    
  Ericsson Nokia Huawei Samsung Mavenir Affirmed Metaswitch Athonet Altiostar Airspan Kyocera Apresia   일본 Local 5G 전개 현황
 
스폰서채널 |

 

  스폰서채널 서비스란?
banner
banner
LTE: 가입자 식별자 IMSI와 GUTI
LTE: User Identifiers - IMSI and GUTI
January 02, 2012 | By 유창모 (cmyoo@netmanias.com)
banner
코멘트 (14)
28

 

오늘은 LTE망이 가입자(UE)를 식별할 수 있는 파라미터(식별자)인 IMSI(International Mobile Subscriber Identity)와 GUTI (Globally Unique Temporary Identifier)에 대해서 설명 드리도록 하겠습니다.

 

 

IMSI란?

 

IMSI는 전세계적으로 이동통신 가입자를 식별할 수 있는 unique한 ID로 그 포맷은 아래 그림과 같이 PLMN ID와 MSIN으로 구성됩니다. PLMN ID는 전세계적으로 통신 사업자를 식별할 수 있는 ID가 되구요(대한민국 SKT는 MCC=450, MNC=05로 구성). MSIN은 해당 통신사업자내에서 가입자를 식별할 수 있는 unique한 ID가 됩니다.

 

그렇다면 통신사업자는 왜 가입자 식별이 필요한걸까요? 

먼저 가입자를 식별할 수 있어야 그 가입자가 내 망(LTE 망)에 접속을 해도 되는 녀석인지 아닌지를 알 수 있구요. 두번째로 가입자를 식별해야 그 가입자에게 어떤 QoS 정책(대역폭, 우선순위 등)을 줄 수 있을지 결정할 수 있습니다. 마지막으로 각 가입자 별로 과금을 할 때도 역시 가입자 식별이 필요합니다.

 

우리가 이동통신 서비스에 가입을 하면 단말과 함께 USIM 카드(SIM 카드)를 받게 되는데 그 USIM 카드 내에 IMSI 값이 들어가 있습니다.

또한 LTE 망 내부에도 해당 가입자가 사용하는 IMSI 값이 미리 들어 있어야 하는데요. IMSI를 저장하고 있는 LTE 엔터티는 HSS와 SPR입니다. HSS에는 IMSI와 함께 가입자를 인증하기 위한 Key와 가입자가 사용할 QoS Profile이 들어 있어, 만약 등록되지 않은 IMSI로 LTE 망에 접속(Attach Request 메시지)을 하려 하면 HSS가 (MME를 통해) 인증을 거부하게 되고, 정상적인 가입자라면 HSS는 MME로 인증 정보와 QoS Profile을 전달하여 LTE 망에 접속할 수 있도록 해 줍니다. SPR은 PCRF와 연동하여 가입자에 Policy를 주는 녀석인데요. 이에 대한 설명은 나중에 따로 드리도록 하겠습니다. 

 

 

 

GUTI란?

 

그렇다면 가입자 식별자 IMSI 말고 GUTI는 또 뭘까요?

앞에서 설명드린 바와 같이 IMSI는 가입자를 식별하는 매우 중요한 파라미터인데요. 만약 이 값이 무선링크상에서 노출이 된다면 보안상 큰 문제가 발생하게 됩니다. (제가 헤커라고 가정을 하구요. 제가 어떤 툴을 이용하여 무선링크상의 "길동이" IMSI를 알았다고 하지요. 그리고 그 IMSI 값을 제 단말에 넣어 버리면... 이제 저는 "길동이"인양 LTE 서비스를 무료로 사용할 수 있습니다. 사용료는 "길동이"가 낼 것이고.... 물론 단말인증(단말의 고유 serial #를 이용한 인증)을 통해 이 문제를 해결 할 수는 있는데요. 그 얘기까지 하면 복잡해 지니까 이 정도로만 하지요 ^^)

 

그래서 "가능한"한 가입자(UE)는 LTE 망에 접속시에 IMSI를 사용하지 않고 이를 대신할 다른 값(그리고 그 값은 IMSI와 다르게 영구적이지 않아서 매번 바뀔 수 있는 값)이 필요하게 되었고 이것이 바로 GUTI입니다.

 

UE가 최초 LTE망에 접속시에는 IMSI를 망으로 보내어 "나"를 식별하지만, 접속이 성공되면 망(MME)은 UE에게 Attach Accept 메시지를 통해 GUTI 값을 전달하게 되고, UE는 그 값을 기억하게 됩니다. 그래서 이후 다시 망에 재접속(전원을 껐다가 다시 키는 경우)하게 되면 UE는 IMSI가 아닌 전에 망(MME)으로 부터 받았던 GUTI를 "나"의 식별자로 사용하게 됩니다.

 

또한 TAU 과정에서도 망(MME)은 UE에게 GUTI를 줄 수 있습니다. 즉, UE는 망에 접속해 있는 동안에도 자신을 식별할 임시 ID인 GUTI가 TAU 과정을 통해 계속 바뀔 수 있습니다.

물론 망(MME)도 UE에 할당한 GUTI 값을 기억하고 있어, UE가 IMSI가 아닌 GUTI로 망 접속을 요청해도 기억하고 있던 GUTI를 통해 그 가입자가 누구인지 알 수 있습니다.

 

이와 같이 가입자 식별자가 "임시적으로 계속 변할 수 있는 GUTI"로 사용되기 때문에 혹 무선링크에서 그 값이 노출되더라도 보안에 대한 부담이 줄게 될 것입니다.

 

아래 그림 밑쪽에 GUTI 포맷이 나오는데요. GUTI는 MME가 할당해 주는 값이기 때문에 GUTI 내에는 MME 식별자(그 GUTI를 누가 할당해 준 것인지)가 포함되고(MMEI), 또한 그 MME 안에서 가입자를 유일하게 식별할 수 있는 임시값인 M-TMSI 값이 포함됩니다.

 

 

최윤주 2012-07-04 16:06:57
정말 좋은 자료들이 많네요. 감사합니다.
보다보니 궁금한 점이 있어서 여쭤봅니다. ^^
1. 첫 TAU과정에서 TAU Request를 송부할시의 TIN 값은 IMSI인가요? GUTI인가요?
2. 첫 TAU과정에서 TAU Request와 TAU Accept에 포함된 GUTI는 동일한 것인가요? 혹은 MME가 새로운 GUTI를 할당한 것을 표현하려 한 것인데 그 부분에 대한 언급이 누락된 것인가요?
넷매니아즈 2012-07-04 16:38:28
안녕하세요? 최윤주님,

아는 선에서 답변 드리겠습니다.

1. TAU Request에 포함되는 UE 식별자는 항상 GUTI 입니다(IMSI 아님). 대리점에서 LTE폰 개통 후 처음 전원을 켰다고 가정했을때, Initial Attach(LTE 망 접속) 마지막 단계에서 망은 UE로 GUTI를 전달해 주고, 이후 첫 TAU 과정에 이 GUTI를 사용하게 되어 있습니다.

■ Initial Attach 관련 링크
- 블로그: https://www.netmanias.com/bbs/view.php?id=blog&no=260
- 기술문서: https://www.netmanias.com/bbs/view.php?id=techdocs&no=74

■ TAU 관련 링크
- 블로그: https://www.netmanias.com/bbs/view.php?id=blog&no=236
- 기술문서: https://www.netmanias.com/bbs/view.php?id=techdocs&no=497

2. 최윤주님 말씀이 맞습니다. 규격에 따르면 TAU Request에 포함된 GUTI와 그 응답으로 MME가 전송하는 TAU Accept내의 GUTI는 다를 수 있다고 되어 있습니다.
goopy 2012-09-23 11:57:07
정말 많은 도움을 받습니다.
북마크에 링크 꾹 걸고 언제든지 선생님으로 모시고 있는 사이트입니다.
앞으로도 쭈욱 ~~ 오래오래 ^^
Kumar 2013-03-01 02:42:40
During the Attach request procedure, when MME initiates the DIAMETER-Update Location procedure towards HSS via S6a interface, How the SPR is involved in HSS's response ? Please provide a direction focusing more on the actions between HSS and SPR during the initial procedure. Also how the PCRF/PCEF involves in this process.
넷매니아즈 2013-03-04 14:57:55
HSS stores static-like subscription data for network access and SPR stores more dynamic subscription data for policy and charging control. When HSS responses a Update Location Answer message to MME, typically the pre-configured subscribed profile is sent and SPR is not involved in the response.

HSS holds the subscribed profile (e.g. subscribed QoS profile) that can be common for all subscribers (or a group of subscribers using the same service) and used to access network during the initial attach procedure.
On the other hand, SPR holds access profiles (e.g. subscriber’s allowed services and the related policies (e.g. allowed QoS and charging info)) different per subscriber and used to policy control by PCRF whenever there is a change of a subscriber’s access profile even during on-going data session.

The subscriber profile in SPR is closely dependent on the business model of an operator, and the actions between HSS and SPR is the scope of operator beyond standardization.

For more details please see the LTE Technical Document, EMM Procedure: 1. Initial Attach for Unknown UE (Part 2)
Kumar 2013-03-05 18:09:38
Thank you 넷매니아즈..
류기동 2013-09-11 15:53:35
여기 물어봐도 되는지 모르겠는데.. 긴급통화는 USIM 없이도 되던데.. 기지국하고 인증할때 USIM에서 받은 ID없이 채널이 열리면 이걸 통해서 무료로 전화 하거나 하는게 혹시 가능하지 않나요?
Yoo 2013-09-11 19:55:35
Emergency Call 로 분류된 번호(112, 119등)에 대해서는 요금 체납등으로 발신금지 설정된 가입자에 대해서도
망에서 Call을 허용해 줍니다. 말씀하셨듯이 심지어 단말에 USIM이 없어서 IMSI 정보가 없더라도 IMEI 정보를 이용하여
HSS와 인증을 시도합니다. HSS에서 인증이 실패되더라도 호를 허용해줄지 말지는 망 사업자가 선택하는 부분이구요.

다만, 당연한 얘기지만 망에서는 Emergency Call 전용 APN을 따로 설정해 두었으며, 그 외의 서버스는 Block 되므로
무료 전화를 사용하는것은 불가능하다고 말씀드리고 싶네요.
유서영 2013-09-12 21:16:03
UE가 망에 접속시 Access Class란 필드를 사용하는데,
그 값이 0 ~ 9 중에 한 값이면 (이 중에 어느 값을 사용할지는 사업자 정책) 일반 접속이고,
그 값이 10 ~ 15 중에 한 값이면 Emergency Call로 간주하여 인증을 하지 않습니다.
따라서 단말이 LTE망에 접속되지 않은 상황에서 119로 긴급 전화를 하면
- Access Class = 10 ~ 15 중에 하나를 넣어 보내어 LTE 망 인증 없이 망에 attach되며,
- 잘은 모르지만 IMS 역시 Emergency Call에 대해서는 가입자 인증 없이 해당 call을 받아 줄 것으로 예상이 됩니다.

다만 USIM이 없는 경우가 좀 헷갈리는데요.
보통 USIM내에 접속 가능한 사업자 정보(PLMN ID = MCC + MNC)가 있습니다. (MCC는 국가코드, MNC는 사업자코드)
만약 USIM이 없다면 해당 UE는 어느 망에 붙어야 하는지 모를 것이고,
그러면 각 사업자의 기지국들이 방송하는 PLMN ID 중에 하나를 임의로 고를 것인가?가 저도 궁금합니다.
Chris Yoo 2013-09-13 14:19:08
아래 링크 참조하세요.

http://wired-n-wireless.blogspot.in/2012/04/ims-emergency-calls-over-lte-short.html
존박 2015-01-23 13:37:19

좋은 자료 감사합니다~

김영준 2015-06-17 16:55:00

lte 초보입니다. 급 궁금한게 있어서요

1. 최초 개통시 imsi 가 usim 에 할당되면 번호변경등이 발생해도 변경되는 일이 없나요?(msisdn 은 변경될거 같고요. usim 리더기로 변경이 가능한지)

2. 보통 online 개통시 ota 기능은 단지 umc 에 인증확인하고, usim에 번호를 등록하는 과정이라고 알고 있습니다.

ota 말고도 usim reader 기를 통해서 번호등록이 가능한지.

 

이민호 2015-06-18 10:24:06

1번 질문에 대한 답을 드리면, 일반적으로 USIM에 MSISDN(전화번호)은 들어가 있지 않으며,

(1) VoLTE default bearer 생성 과정 중에 PCO를 통해 LTE core에서 UE로 MSISDN을 제공하거나

(2) SIP Register 과정 중에 IMS core에서 UE로 MSISDN을 제공합니다.

정용근 2016-02-04 10:53:35

아주 유익한 자료네요. 감사합니다. Security 관련하여 질문 하나 드립니다. UE가 보내는 Attach_Request 메시지 자체는 secure 한지요? 즉, 공중파상에서 IMSI 또는 GUTI가 노출이 될 수 있나요?

Thank you for visiting Netmanias! Please leave your comment if you have a question or suggestion.
banner
Related Contents
03/29/2011
Netmanias Technical Documents
02/09/2011
Netmanias Technical Documents
01/19/2011
Netmanias Technical Documents
09/10/2010
Netmanias Technical Documents
View All (995)
5G (75) AI (5) ALTO (1) AR (2) ARP (6) AT&T (1) Akamai (5) Authentication (5) BT (1) Backhaul (2) Big Data (2) Bridging (5) C-RAN/Fronthaul (17) CDN (20) CIoT (2) CPRI (6) Carrier Aggregation (5) Charging (2) China Mobile (2) Cisco (6) CoMP (3) Comcast (1) DHCP (6) DNS (15) Data Center (15) EDGE (14) EMM (1) EPS Bearer (7) Ethernet (3) FTTH (8) GSLB (5) Gigabit Internet (17) Google (17) Google Global Cache (8) Google TV (1) HLS (5) HTTP (5) HTTP Adaptive Streaming (7) HTTP Progressive Download (2) Handover (5) Huawei (1) IGMP (3) IP (6) IP Allocation (8) IP Routing (20) IPSec (4) IPTV (25) IoST (2) IoT (50) KT (45) Korea (8) Korea ICT Vendor (1) L3 Switch (5) LG U+ (24) LTE (99) LTE-A (10) LTE-A Pro (1) LTE-M (1) LTE-U (3) LoRa (5) MEC (14) MPLS (3) MWC 2013 (1) MWC 2015 (3) MWC 2016 (2) MWC 2017 (1) Mobile IPTV (1) Multi-Screen (1) Multicast (2) NAT (9) NB-IoT (6) NTT Docomo (1) Netflix (5) Network Protocol (49) Network Slicing (3) OSPF (3) OTT (20) Operator CDN (1) P2P (3) PS-LTE (3) Pooq (2) Private 5G (1) QoS (5) RCS (1) RRH (1) Request Routing (3) SD-WAN (8) SDN/NFV (37) SK Broadband (1) SK Telecom (38) Samsung (2) Security (8) Self-Driving (3) Shortest Path Tree (2) Small Cell (3) Spectrum Sharing (1) TAU (2) Transparent Caching (9) UHD (7) VLAN (2) VPN (3) VR (3) Video Streaming (22) VoLTE (1) VoWiFi (1) WAN Optimization (1) Wi-Fi (30) WiBro(WiMAX) (2) YouTube (16) eICIC (1) eMBMS (1) ePDG (6) u+ tv G (4) 로컬 5G (1)

 

 

     
         
     

 

     
     

넷매니아즈 회원 가입 하기

2020년 1월 현재 넷매니아즈 회원은 49,000+분입니다.

 

넷매니아즈 회원 가입을 하시면,

► 넷매니아즈 신규 컨텐츠 발행 소식 등의 정보를

   이메일 뉴스레터로 발송해드립니다.

► 넷매니아즈의 모든 컨텐츠를 pdf 파일로 다운로드

   받으실 수 있습니다. 

     
     

 

     
         
     

 

 

비밀번호 확인
코멘트 작성시 등록하신 비밀번호를 입력하여주세요.
비밀번호