問題已開啟
(普通問題)
發(fā)現(xiàn)聯(lián)通的4G鑒權(quán)信令是加密的?請(qǐng)問是不是使用上一次的解密密鑰?
用工模機(jī)機(jī)查看聯(lián)通4G入網(wǎng)鑒權(quán)信令,發(fā)現(xiàn)在手機(jī)開機(jī)第一次鑒權(quán)信令是不密的,后續(xù)(24小時(shí)內(nèi))手機(jī)關(guān)機(jī)、開機(jī),發(fā)生的鑒權(quán)信令都是加密的。那么,這樣的加密密鑰是不是使用上一次的鑒權(quán)信令生成的密鑰(KNASenc)和解密算法(NAS一般用128-EEA2)?
提問者: shcyscl 提問時(shí)間: 2018-05-01
• 請(qǐng)教一個(gè)有關(guān)TD小區(qū)接入U(xiǎn)U信令 2010-08-05
• 哪位大俠可以提供一下并發(fā)業(yè)務(wù)的信令流程圖看看啊 2010-08-03
• 信令分析儀是掃頻儀嗎?有什么區(qū)別 2010-08-03
• 信令詳解 2010-08-02
• TD中同頻、異頻切換的算法,在層三信令上逐個(gè)分析算法,哪位高人可以結(jié)合測試數(shù)據(jù)總結(jié)下,謝了... 2010-08-02
• TD中MMC都包括哪些?MMC的信令流程是? 2010-07-31
• 幫忙解釋一下有關(guān)GSM網(wǎng)絡(luò)中的信令? 2010-07-30
• 同頻同擾可以在信令上看到嗎 2010-07-29
• 哪位大俠可以提供一下并發(fā)業(yè)務(wù)的信令流程圖看看啊 2010-08-03
• 信令分析儀是掃頻儀嗎?有什么區(qū)別 2010-08-03
• 信令詳解 2010-08-02
• TD中同頻、異頻切換的算法,在層三信令上逐個(gè)分析算法,哪位高人可以結(jié)合測試數(shù)據(jù)總結(jié)下,謝了... 2010-08-02
• TD中MMC都包括哪些?MMC的信令流程是? 2010-07-31
• 幫忙解釋一下有關(guān)GSM網(wǎng)絡(luò)中的信令? 2010-07-30
• 同頻同擾可以在信令上看到嗎 2010-07-29
問題答案
( 1 )
EEA2是空口的加密吧!
回答者:
litom2004
回答時(shí)間:2018-05-01 20:41
2 1
首先謝謝你的關(guān)注。EEA2是空口加密的,F(xiàn)在的問題是:聯(lián)通LTE手機(jī)第一次開機(jī),MME會(huì)有Identity Request(通過eNodeB在空口下發(fā)),后續(xù)的NAS Authentication request(還是通過eNodeB在空口下發(fā))的AUTH,RAND等鑒權(quán)參數(shù)是明文的。然后手機(jī)關(guān)機(jī)(或者打開飛行模式)再開機(jī)(或者關(guān)閉飛行模式),這時(shí)不會(huì)發(fā)生Identity Request,而NAS Authentication request是加密的。第一次NAS的安全模式命令指明NAS加密使用EEA2,那么這次(第二次開機(jī))的Authentication request鑒權(quán)信令數(shù)據(jù)解密使用第一次開機(jī)的AUTH,RAND等鑒權(quán)參數(shù)算出Kasme,KNASenc,然后本次(第二次)的鑒權(quán)NAS幀號(hào)是0x03,認(rèn)為沒有發(fā)生幀號(hào)溢出,NAS OVERFLOW計(jì)數(shù)還是為0,BEARER為0:以上述參數(shù)使用EEA2(AES)對(duì)第二次開機(jī)后的第一個(gè)Authentication request解密,發(fā)現(xiàn)解密結(jié)果不對(duì)。按我理解應(yīng)該是使用上一次的鑒權(quán)參數(shù)和上一次安全模式指定的EEA2,但為什么不對(duì)呢?是不是對(duì)幀號(hào)溢出、BEARER等的取值不對(duì)?
shcyscl 2018-05-01 21:12
• 重慶信科通信工程有限公司
聘:南昌電信中興原廠高級(jí)
需求人數(shù):2 人 地點(diǎn):南昌市
• 元道通信股份有限公司 聘:初級(jí)前臺(tái)測試/福建
需求人數(shù):3 人 地點(diǎn):泉州市,三明市,南平市
• 浙江明訊網(wǎng)絡(luò)技術(shù)有限公司 聘:浙江網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):8 人 地點(diǎn):寧波市,舟山市,湖州市,紹興市
• 廣州瀚信通信科技股份有限公司 聘:項(xiàng)目經(jīng)理(廣東)
需求人數(shù):2 人 地點(diǎn):廣東省
• 江西省郵電建設(shè)工程有限公司 聘:江西電信5G原廠優(yōu)化高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):
• 成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
• 廣東南方通信建設(shè)有限公司 聘:日常項(xiàng)目系統(tǒng)中高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):百色市
• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級(jí)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
• 南京華蘇科技有限公司 聘:投訴前后臺(tái)-深圳移動(dòng)日常
需求人數(shù):8 人 地點(diǎn):深圳市
• 北京電旗通訊技術(shù)股份有限公司 聘:網(wǎng)優(yōu)實(shí)習(xí)生通信應(yīng)屆生(云南)
需求人數(shù):1 人 地點(diǎn):昆明市,思茅市,昭通市
需求人數(shù):2 人 地點(diǎn):南昌市
• 元道通信股份有限公司 聘:初級(jí)前臺(tái)測試/福建
需求人數(shù):3 人 地點(diǎn):泉州市,三明市,南平市
• 浙江明訊網(wǎng)絡(luò)技術(shù)有限公司 聘:浙江網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):8 人 地點(diǎn):寧波市,舟山市,湖州市,紹興市
• 廣州瀚信通信科技股份有限公司 聘:項(xiàng)目經(jīng)理(廣東)
需求人數(shù):2 人 地點(diǎn):廣東省
• 江西省郵電建設(shè)工程有限公司 聘:江西電信5G原廠優(yōu)化高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):
• 成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
• 廣東南方通信建設(shè)有限公司 聘:日常項(xiàng)目系統(tǒng)中高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):百色市
• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級(jí)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
• 南京華蘇科技有限公司 聘:投訴前后臺(tái)-深圳移動(dòng)日常
需求人數(shù):8 人 地點(diǎn):深圳市
• 北京電旗通訊技術(shù)股份有限公司 聘:網(wǎng)優(yōu)實(shí)習(xí)生通信應(yīng)屆生(云南)
需求人數(shù):1 人 地點(diǎn):昆明市,思茅市,昭通市
熱點(diǎn)問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動(dòng)通信網(wǎng) © 2006 - |