



免費(fèi)預(yù)覽已結(jié)束,剩余1頁可下載查看
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡介
LTE初始附著過程中的NAS層安全流程在初始的EPS附著過程中,UE和MME(EPS)需要相互鑒權(quán)。EPS中的認(rèn)證總是由網(wǎng)絡(luò)側(cè)發(fā)起的。為此,MME需要從HSS、Auc獲得鑒權(quán)向量的相關(guān)信息。MME和HSS、Auc使用Diameter協(xié)議,通過S6a接口進(jìn)行通訊。MME向HSS、Auc發(fā)送AuthenticationInformationRequset(AIR),在此消息中,包含UE的IMSI, PLMN Identity等信息,HSS /Auc在接收到AIR后,需要檢查UE 的IMSI是否為已知的簽約用戶,然后在AIA(AuthenticationInformationAnswer)中將鑒權(quán)向量返回給MME。通常鑒權(quán)向量會(huì)包含RAND, XRES, AUTN,及KASME等信息。MME在接收到HSS返回的鑒權(quán)向量后, 會(huì)生成NAS層的Authentication Request Message,經(jīng)過NodeB,返回給UE, 用于UE和EPS的相互鑒權(quán)。Authentication Request 26.504 Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x52 - Authentication Request 82 Spare Half Octet 4 bits = 0x0 0 NAS key set identifierASME Type of security context flag 1 bit = 0x0 0 ksi 3 bits = 0x0 0 Authentication Parameter Rand Authentication Parameter Rand = 0xA3DE0C6D363E30C364A4078F1BF8D577 Authentication Parameter AUTN IE Length 8 bits = 0x10 16 value = 0x6E323B36C46C5555A3DF0E6E323B6391MME會(huì)在Downlink NASTransport消息中,將上面NAS層的鑒權(quán)請求發(fā)送到NodeB,由于此時(shí)UE到MME的S1連接還沒有建立, MME還會(huì)在Downlink NAS Transport中包含一個(gè)唯一的 MME_UE_S1APID,這樣,NodeB就會(huì)為此UE建立起相應(yīng)的S1-MME連接。同時(shí),NodeB會(huì)通過Downlink Information Transfer消息將EPS的鑒權(quán)請求發(fā)送給相應(yīng)的UE。UE在接收到MME發(fā)送過來的NAS層的AUR消息后,啟動(dòng)相應(yīng)的AKA鑒權(quán)過程, LTE首先對通過對AUTH的檢查來對網(wǎng)絡(luò)側(cè)進(jìn)行鑒權(quán),通過后,UE生成相應(yīng)的Res和IK, CK通過NAS層的AUA消息返回到MME,進(jìn)行UE的鑒權(quán)。AUA消息作為ULInformationTransfer消息中的DedicatedInfoNAS信元通過DCCH信道發(fā)送給NodeB ,NodeB通過UplinkInformationTransfer消息將AUA轉(zhuǎn)發(fā)給相應(yīng)的MME。Authentication Response Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x53 - Authentication Response 83 Authentication response parameter IE Length 8 bits = 0x8 8 Authentication response parameter information = 0xA3DF0E6E323B36C4MME在成功對UE進(jìn)行鑒權(quán)以后,就會(huì)根據(jù)UE上報(bào)上來的安全能力(UE在AttachRequest中的DedicatedInfoNAS中指明)來選擇合適的算法進(jìn)行NAS層的加密和信令完整性保護(hù)。MME會(huì)通過NAS Security Mode Command 消息將選中的算法傳送給UE,同時(shí)MME也會(huì)將接收到的UE安全能力返回給UE。UE對NAS Security Mode Command 消息做完整性保護(hù)。Security Mode Command PDU 1Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x5D - Security Mode Command 93 Selected NAS security algorithms Spare Bits 1 bit = 0x0 0 Type of ciphering algorithm 3 bits = 0x0 0 Spare Padding 1 bit = 0x0 0 Type of integrity protection algorithm 3 bits = 0x1 1 Spare Half Octet 4 bits = 0x0 0 NAS key set identifierASME Type of security context flag 1 bit = 0x0 0 ksi 3 bits = 0x0 0 Replayed UE security capabilities IE Length 8 bits = 0x2 2 eea0_128 1 bit = 0x1 1 eea1_128 1 bit = 0x1 1 eea2_128 1 bit = 0x0 0 eea3 1 bit = 0x0 0 eea4 1 bit = 0x0 0 eea5 1 bit = 0x0 0 eea6 1 bit = 0x0 0 eea7 1 bit = 0x0 0 Spare Bits 1 bit = 0x1 1 eia1_128 1 bit = 0x1 1 eia2_128 1 bit = 0x0 0 eia3 1 bit = 0x0 0 eia4 1 bit = 0x0 0 eia5 1 bit = 0x0 0 eia6 1 bit = 0x0 0 eia7 1 bit = 0x0 0 UE接收到NodeB轉(zhuǎn)發(fā)過來的NAS層的 Security Mode Command消息后,首先驗(yàn)證其中的UE安全能力與自己早先上報(bào)給MME的一致,然后根據(jù)NAS Security ModeCommand中選中的算法計(jì)算相應(yīng)的密鑰,并生成 NAS SecurityModeComplete消息,對之進(jìn)行完整性保護(hù),發(fā)送給MME。此時(shí),可以認(rèn)為NAS層的安全性已經(jīng)激活, UE和NodeB可以進(jìn)行安全的NAS層對話。Secu
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲(chǔ)空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 焊縫大小頭項(xiàng)目投資可行性研究分析報(bào)告(2024-2030版)
- 青少年眼健康指南
- 中國灌溉農(nóng)業(yè)行業(yè)市場深度分析及行業(yè)發(fā)展趨勢報(bào)告
- 藥店服務(wù)培訓(xùn)課件
- 2024-2030年中國老婆餅行業(yè)市場發(fā)展監(jiān)測及投資潛力預(yù)測報(bào)告
- 2025年 危險(xiǎn)化學(xué)品生產(chǎn)單位安全生產(chǎn)考試練習(xí)題附答案
- 2025年 勞動(dòng)關(guān)系協(xié)調(diào)員理論考試模擬練習(xí)題附答案
- 中國實(shí)驗(yàn)室安全柜行業(yè)發(fā)展監(jiān)測及投資戰(zhàn)略研究報(bào)告
- “十三五”規(guī)劃重點(diǎn)-海洋波浪發(fā)電生產(chǎn)建設(shè)項(xiàng)目建議書(立項(xiàng)報(bào)告)
- 2025年 甘肅天水工業(yè)和信息化廳廳屬事業(yè)單位招聘考試筆試試題附答案
- 幼兒園教育懲戒的邊界與藝術(shù)
- 交通安全與一氧化碳安全教育
- 2025年出版:全球市場工程機(jī)械多路換向閥總體規(guī)模、主要生產(chǎn)商、主要地區(qū)、產(chǎn)品和應(yīng)用細(xì)分調(diào)研報(bào)告
- 桶裝飲用水質(zhì)量檢查報(bào)告
- 寵物托運(yùn)協(xié)議合同書
- 《2024 3610-T-339 可配置汽車信息娛樂服務(wù) 第 2 部分:要求》知識培訓(xùn)
- 2023年浙江省杭州市建德市國有糧食收儲(chǔ)有限公司公開招聘工作人員8人筆試參考題庫附帶答案詳解
- 科學(xué)上海會(huì)考試卷及答案
- 寵物清潔衛(wèi)生用品貓砂
- 大模型備案-落實(shí)算法安全主體責(zé)任基本情況-XX集團(tuán)有限公司
- 護(hù)理禮儀與人際溝通試題(含答案)
評論
0/150
提交評論