問題已開啟
(普通問題)
發(fā)現(xiàn)聯(lián)通的4G鑒權(quán)信令是加密的?請問是不是使用上一次的解密密鑰?
用工模機機查看聯(lián)通4G入網(wǎng)鑒權(quán)信令,發(fā)現(xiàn)在手機開機第一次鑒權(quán)信令是不密的,后續(xù)(24小時內(nèi))手機關(guān)機、開機,發(fā)生的鑒權(quán)信令都是加密的。那么,這樣的加密密鑰是不是使用上一次的鑒權(quán)信令生成的密鑰(KNASenc)和解密算法(NAS一般用128-EEA2)?
• 聯(lián)通傳統(tǒng)室分故障 2020-08-07
• 有2021年廣東聯(lián)通監(jiān)理中標(biāo)公示文章嗎 2020-07-13
• 某地市移動公司和聯(lián)通的在904-909M頻段有干擾,經(jīng)現(xiàn)場掃頻測試,干擾源是移動設(shè)備出來的,通知移動閉站,檢查頻點,處理過干擾消失。不知道怎么干擾經(jīng)常出現(xiàn) 2020-06-29
• 電聯(lián)共享5G站,電信正常,聯(lián)通4G錨點站無法占用5G 2020-05-22
• 聯(lián)通L900與U900之間存在干擾么?麻煩詳解 2020-01-19
• 聯(lián)通手機停機后基站測位置更新情況? 2020-01-05
• 聯(lián)通wcdma專項日常優(yōu)化中興中興資料 2019-10-18
• 移動FDD900要退頻給聯(lián)通用? 2019-10-14
• 有2021年廣東聯(lián)通監(jiān)理中標(biāo)公示文章嗎 2020-07-13
• 某地市移動公司和聯(lián)通的在904-909M頻段有干擾,經(jīng)現(xiàn)場掃頻測試,干擾源是移動設(shè)備出來的,通知移動閉站,檢查頻點,處理過干擾消失。不知道怎么干擾經(jīng)常出現(xiàn) 2020-06-29
• 電聯(lián)共享5G站,電信正常,聯(lián)通4G錨點站無法占用5G 2020-05-22
• 聯(lián)通L900與U900之間存在干擾么?麻煩詳解 2020-01-19
• 聯(lián)通手機停機后基站測位置更新情況? 2020-01-05
• 聯(lián)通wcdma專項日常優(yōu)化中興中興資料 2019-10-18
• 移動FDD900要退頻給聯(lián)通用? 2019-10-14
問題答案
( 1 )
EEA2是空口的加密吧!
回答者:
litom2004
回答時間:2018-05-01 20:41


首先謝謝你的關(guān)注。EEA2是空口加密的,F(xiàn)在的問題是:聯(lián)通LTE手機第一次開機,MME會有Identity Request(通過eNodeB在空口下發(fā)),后續(xù)的NAS Authentication request(還是通過eNodeB在空口下發(fā))的AUTH,RAND等鑒權(quán)參數(shù)是明文的。然后手機關(guān)機(或者打開飛行模式)再開機(或者關(guān)閉飛行模式),這時不會發(fā)生Identity Request,而NAS Authentication request是加密的。第一次NAS的安全模式命令指明NAS加密使用EEA2,那么這次(第二次開機)的Authentication request鑒權(quán)信令數(shù)據(jù)解密使用第一次開機的AUTH,RAND等鑒權(quán)參數(shù)算出Kasme,KNASenc,然后本次(第二次)的鑒權(quán)NAS幀號是0x03,認為沒有發(fā)生幀號溢出,NAS OVERFLOW計數(shù)還是為0,BEARER為0:以上述參數(shù)使用EEA2(AES)對第二次開機后的第一個Authentication request解密,發(fā)現(xiàn)解密結(jié)果不對。按我理解應(yīng)該是使用上一次的鑒權(quán)參數(shù)和上一次安全模式指定的EEA2,但為什么不對呢?是不是對幀號溢出、BEARER等的取值不對?

• 廣東世炬網(wǎng)絡(luò)科技股份有限公司
聘:技術(shù)全棧工程師
需求人數(shù):1 人 地點:保山市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級優(yōu)化工程師
需求人數(shù):2 人 地點:上海市
• 浙江省郵電工程建設(shè)有限公司 聘:網(wǎng)優(yōu)日常租賃人員
需求人數(shù):2 人 地點:煙臺市
• 廣州瀚信通信科技股份有限公司 聘:項目經(jīng)理(廣東)
需求人數(shù):2 人 地點:廣東省
• 福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點:牡丹江市
• 北京電旗通訊技術(shù)股份有限公司 聘:中高級后臺優(yōu)化工程師-山東中興
需求人數(shù):10 人 地點:菏澤市,濟寧市
• 浙江明訊網(wǎng)絡(luò)技術(shù)有限公司 聘:陜西海外交付工程師
需求人數(shù):11 人 地點:西安市
• 元道通信股份有限公司 聘:網(wǎng)優(yōu)工程師-黃山高級后臺
需求人數(shù):3 人 地點:黃山市
• 成都旗訊通信技術(shù)有限公司 聘:【移動項目】招督導(dǎo)、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
需求人數(shù):1 人 地點:保山市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級優(yōu)化工程師
需求人數(shù):2 人 地點:上海市
• 浙江省郵電工程建設(shè)有限公司 聘:網(wǎng)優(yōu)日常租賃人員
需求人數(shù):2 人 地點:煙臺市
• 廣州瀚信通信科技股份有限公司 聘:項目經(jīng)理(廣東)
需求人數(shù):2 人 地點:廣東省
• 福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點:牡丹江市
• 北京電旗通訊技術(shù)股份有限公司 聘:中高級后臺優(yōu)化工程師-山東中興
需求人數(shù):10 人 地點:菏澤市,濟寧市
• 浙江明訊網(wǎng)絡(luò)技術(shù)有限公司 聘:陜西海外交付工程師
需求人數(shù):11 人 地點:西安市
• 元道通信股份有限公司 聘:網(wǎng)優(yōu)工程師-黃山高級后臺
需求人數(shù):3 人 地點:黃山市
• 成都旗訊通信技術(shù)有限公司 聘:【移動項目】招督導(dǎo)、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
熱點問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動通信網(wǎng) © 2006 - |