



免費預(yù)覽已結(jié)束,剩余1頁可下載查看
下載本文檔
版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)
文檔簡介
LTE初始附著過程中的NAS層安全流程在初始的EPS附著過程中,UE和MME(EPS)需要相互鑒權(quán)。EPS中的認證總是由網(wǎng)絡(luò)側(cè)發(fā)起的。為此,MME需要從HSS、Auc獲得鑒權(quán)向量的相關(guān)信息。MME和HSS、Auc使用Diameter協(xié)議,通過S6a接口進行通訊。MME向HSS、Auc發(fā)送AuthenticationInformationRequset(AIR),在此消息中,包含UE的IMSI, PLMN Identity等信息,HSS /Auc在接收到AIR后,需要檢查UE 的IMSI是否為已知的簽約用戶,然后在AIA(AuthenticationInformationAnswer)中將鑒權(quán)向量返回給MME。通常鑒權(quán)向量會包含RAND, XRES, AUTN,及KASME等信息。MME在接收到HSS返回的鑒權(quán)向量后, 會生成NAS層的Authentication Request Message,經(jīng)過NodeB,返回給UE, 用于UE和EPS的相互鑒權(quán)。Authentication Request 26.504 Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x52 - Authentication Request 82 Spare Half Octet 4 bits = 0x0 0 NAS key set identifierASME Type of security context flag 1 bit = 0x0 0 ksi 3 bits = 0x0 0 Authentication Parameter Rand Authentication Parameter Rand = 0xA3DE0C6D363E30C364A4078F1BF8D577 Authentication Parameter AUTN IE Length 8 bits = 0x10 16 value = 0x6E323B36C46C5555A3DF0E6E323B6391MME會在Downlink NASTransport消息中,將上面NAS層的鑒權(quán)請求發(fā)送到NodeB,由于此時UE到MME的S1連接還沒有建立, MME還會在Downlink NAS Transport中包含一個唯一的 MME_UE_S1APID,這樣,NodeB就會為此UE建立起相應(yīng)的S1-MME連接。同時,NodeB會通過Downlink Information Transfer消息將EPS的鑒權(quán)請求發(fā)送給相應(yīng)的UE。UE在接收到MME發(fā)送過來的NAS層的AUR消息后,啟動相應(yīng)的AKA鑒權(quán)過程, LTE首先對通過對AUTH的檢查來對網(wǎng)絡(luò)側(cè)進行鑒權(quán),通過后,UE生成相應(yīng)的Res和IK, CK通過NAS層的AUA消息返回到MME,進行UE的鑒權(quán)。AUA消息作為ULInformationTransfer消息中的DedicatedInfoNAS信元通過DCCH信道發(fā)送給NodeB ,NodeB通過UplinkInformationTransfer消息將AUA轉(zhuǎn)發(fā)給相應(yīng)的MME。Authentication Response Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x53 - Authentication Response 83 Authentication response parameter IE Length 8 bits = 0x8 8 Authentication response parameter information = 0xA3DF0E6E323B36C4MME在成功對UE進行鑒權(quán)以后,就會根據(jù)UE上報上來的安全能力(UE在AttachRequest中的DedicatedInfoNAS中指明)來選擇合適的算法進行NAS層的加密和信令完整性保護。MME會通過NAS Security Mode Command 消息將選中的算法傳送給UE,同時MME也會將接收到的UE安全能力返回給UE。UE對NAS Security Mode Command 消息做完整性保護。Security Mode Command PDU 1Security header type 4 bits = 0x0 0 Protocol Discriminator 4 bits = 0x7 7 Message Type 8 bits = 0x5D - Security Mode Command 93 Selected NAS security algorithms Spare Bits 1 bit = 0x0 0 Type of ciphering algorithm 3 bits = 0x0 0 Spare Padding 1 bit = 0x0 0 Type of integrity protection algorithm 3 bits = 0x1 1 Spare Half Octet 4 bits = 0x0 0 NAS key set identifierASME Type of security context flag 1 bit = 0x0 0 ksi 3 bits = 0x0 0 Replayed UE security capabilities IE Length 8 bits = 0x2 2 eea0_128 1 bit = 0x1 1 eea1_128 1 bit = 0x1 1 eea2_128 1 bit = 0x0 0 eea3 1 bit = 0x0 0 eea4 1 bit = 0x0 0 eea5 1 bit = 0x0 0 eea6 1 bit = 0x0 0 eea7 1 bit = 0x0 0 Spare Bits 1 bit = 0x1 1 eia1_128 1 bit = 0x1 1 eia2_128 1 bit = 0x0 0 eia3 1 bit = 0x0 0 eia4 1 bit = 0x0 0 eia5 1 bit = 0x0 0 eia6 1 bit = 0x0 0 eia7 1 bit = 0x0 0 UE接收到NodeB轉(zhuǎn)發(fā)過來的NAS層的 Security Mode Command消息后,首先驗證其中的UE安全能力與自己早先上報給MME的一致,然后根據(jù)NAS Security ModeCommand中選中的算法計算相應(yīng)的密鑰,并生成 NAS SecurityModeComplete消息,對之進行完整性保護,發(fā)送給MME。此時,可以認為NAS層的安全性已經(jīng)激活, UE和NodeB可以進行安全的NAS層對話。Secu
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 運營助理培訓(xùn)大綱
- 南京交通職業(yè)技術(shù)學院《文化與翻譯(1)》2023-2024學年第一學期期末試卷
- 四川大學《報道攝影與圖片編輯》2023-2024學年第一學期期末試卷
- 合肥經(jīng)濟學院《建筑抗震設(shè)計》2023-2024學年第一學期期末試卷
- 鄭州師范學院《形體與舞蹈II》2023-2024學年第一學期期末試卷
- 中班健康十只小貓咪故事
- 亳州學院《朗讀學》2023-2024學年第一學期期末試卷
- 環(huán)境因素識別與評價培訓(xùn)
- 柳州城市職業(yè)學院《英美文學導(dǎo)讀》2023-2024學年第一學期期末試卷
- 井岡山大學《建筑節(jié)能技術(shù)》2023-2024學年第一學期期末試卷
- 2024年 黃岡市法院系統(tǒng)招聘審判輔助人員考試真題試題含答案
- 荊州中學2024-2025學年高二下學期6月月考歷史試題答案
- 公司消防網(wǎng)格化管理制度
- 外科換藥拆線技術(shù)規(guī)范
- 2025至2030中國氧化鋁纖維行業(yè)供需趨勢及投資風險報告
- 2025年中考考前最后一卷化學(武漢卷)(全解全析)
- 2026屆高考語文復(fù)習:直擊2025年語文高考閱讀客觀題關(guān)鍵詞比對
- 電子政務(wù)概論-形考任務(wù)5(在線測試權(quán)重20%)-國開-參考資料
- 19S406建筑排水管道安裝-塑料管道
- 國家開放大學《病理生理學》形考任務(wù)1-4參考答案
評論
0/150
提交評論