問題已開啟
(普通問題)
那些參數(shù)參與鑒權(quán)?
AUTHENTICATION REQUEST信令中都有哪些參數(shù),如何進行的鑒權(quán)?
TD的,想學(xué)習(xí)學(xué)習(xí)AUTHENTICATION REQUEST信令
更多
參數(shù)
相關(guān)問題
• grpAssigPUSCH是什么參數(shù) 2020-08-16
• Volte參數(shù)與VOLTE失敗原因值-經(jīng)典 2020-06-29
• 4G頻繁切換如何設(shè)置參數(shù) 2020-06-27
• 中興針對深度覆蓋有哪些參數(shù)調(diào)整和建議 2020-06-08
• pdcchLaGinrMargin參數(shù) 2020-04-12
• 同廠商PRB負荷均衡執(zhí)行門限和PRB卸載負荷門限,這兩個參數(shù)要同時達到條件才能執(zhí)行嘛? 2020-03-18
• 基于DDS的無源器件參數(shù)測試儀的設(shè)計 2020-02-22
• 中興網(wǎng)管對照什么參數(shù)查鄰區(qū)? 2020-01-15
• Volte參數(shù)與VOLTE失敗原因值-經(jīng)典 2020-06-29
• 4G頻繁切換如何設(shè)置參數(shù) 2020-06-27
• 中興針對深度覆蓋有哪些參數(shù)調(diào)整和建議 2020-06-08
• pdcchLaGinrMargin參數(shù) 2020-04-12
• 同廠商PRB負荷均衡執(zhí)行門限和PRB卸載負荷門限,這兩個參數(shù)要同時達到條件才能執(zhí)行嘛? 2020-03-18
• 基于DDS的無源器件參數(shù)測試儀的設(shè)計 2020-02-22
• 中興網(wǎng)管對照什么參數(shù)查鄰區(qū)? 2020-01-15
問題答案
( 2 )
二、 鑒權(quán)過程
正如上一節(jié)所講到的,當MSC與BSS的SCCP層建立起來之后,就可以來決定是否觸發(fā)鑒權(quán)加密過程。而判斷是否進行鑒權(quán)過程的關(guān)鍵在于查看網(wǎng)絡(luò)一端所存儲的上一次業(yè)務(wù)處理所使用的該移動臺的Kc值是否與本次接入中移動臺所存儲的Kc值是否一致,若一致則可越過鑒權(quán)過程直接利用該Kc值來參與加密過程,若不一致,則需通過鑒權(quán)過程來算出新的Kc值。由于需要保密的緣故,因而移動臺不直接通過無線路徑來向網(wǎng)絡(luò)發(fā)送Kc值進行驗證。所以在這里我們引入了一個Kc的序列號碼的概念,在規(guī)范中被稱為CKSN(密鑰序列號碼),該號碼是移動臺在上一次接入網(wǎng)絡(luò)時,由MSC/VLR提供的,并通過鑒權(quán)請求報文發(fā)送給移動臺的,并于計算出的Kc一同存儲在SIM卡中,同時也存于MSC/VLR中。當MS初始接入時,通過SABM幀的初始化報文業(yè)務(wù)請求字段把CKSN的消息一起送到MSC/VLR中,MSC/VLR將它與上一次使用的CKSN號進行校驗,如果不一致,則在加密之前要進行鑒權(quán)過程,若CKSN=0則表示沒有分配KC。
MSC/VLR會向移動臺發(fā)送一條鑒權(quán)請求(Authentication request)的報文來觸發(fā)鑒權(quán)過程,這是一條DTAP信令消息。系統(tǒng)在鑒權(quán)請求消息中包含一個隨機數(shù)(RAND)和CKSN號碼,RAND共128bit,SIM卡上的用戶密鑰Ki與這個隨機數(shù)經(jīng)GSM規(guī)范的A3算法,產(chǎn)生一個32bit的應(yīng)答數(shù)SRES (與此同時MS還要將Ki和RAND再通過A8算法得出一64bit的Kc,并將它保存在SIM卡內(nèi),以后按系統(tǒng)指令決定是否激活加密傳輸),MS再通過一條鑒權(quán)響應(yīng)(Authentication response)報文將SERS送回系統(tǒng)。因Ki值作為用戶數(shù)據(jù)存在VLR或HLR中,在系統(tǒng)一側(cè)也會進行與MS相同的A3和A8算法,產(chǎn)生一個SRES數(shù)和Kc存在VLR中,系統(tǒng)則會將這兩個SRES值相比較,若相同則鑒權(quán)成功允許接入網(wǎng)絡(luò),之后MSC將繼續(xù)觸發(fā)加密過程;若不同則鑒權(quán)失敗,系統(tǒng)會拒絕MS的繼續(xù)接入。此時鑒權(quán)過程結(jié)束。
一般在MSC/VLR和HLR/AUC都可執(zhí)行A3和A8算法,但MSC/VLR算起來比較麻煩,而HLR/AUC存有Ki值算起來簡單的多而且可以很好的解決保密性和漫游的的問題,但卻增加了HLR至MSC的信令量,因而每次計算,HLR/AUC都會將這三個結(jié)果值送到MSC/VLR中,即RAND,SRES和KC,以被選用。
MSC/VLR會向移動臺發(fā)送一條鑒權(quán)請求(Authentication request)的報文來觸發(fā)鑒權(quán)過程,這是一條DTAP信令消息。系統(tǒng)在鑒權(quán)請求消息中包含一個隨機數(shù)(RAND)和CKSN號碼,RAND共128bit,SIM卡上的用戶密鑰Ki與這個隨機數(shù)經(jīng)GSM規(guī)范的A3算法,產(chǎn)生一個32bit的應(yīng)答數(shù)SRES (與此同時MS還要將Ki和RAND再通過A8算法得出一64bit的Kc,并將它保存在SIM卡內(nèi),以后按系統(tǒng)指令決定是否激活加密傳輸),MS再通過一條鑒權(quán)響應(yīng)(Authentication response)報文將SERS送回系統(tǒng)。因Ki值作為用戶數(shù)據(jù)存在VLR或HLR中,在系統(tǒng)一側(cè)也會進行與MS相同的A3和A8算法,產(chǎn)生一個SRES數(shù)和Kc存在VLR中,系統(tǒng)則會將這兩個SRES值相比較,若相同則鑒權(quán)成功允許接入網(wǎng)絡(luò),之后MSC將繼續(xù)觸發(fā)加密過程;若不同則鑒權(quán)失敗,系統(tǒng)會拒絕MS的繼續(xù)接入。此時鑒權(quán)過程結(jié)束。
一般在MSC/VLR和HLR/AUC都可執(zhí)行A3和A8算法,但MSC/VLR算起來比較麻煩,而HLR/AUC存有Ki值算起來簡單的多而且可以很好的解決保密性和漫游的的問題,但卻增加了HLR至MSC的信令量,因而每次計算,HLR/AUC都會將這三個結(jié)果值送到MSC/VLR中,即RAND,SRES和KC,以被選用。
回答者:
mao_mao
回答時間:2010-06-22 19:04


樓主說的是哪個網(wǎng)的?
回答者:
tscinter
回答時間:2010-06-23 08:47


• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司
聘:LTE/5G網(wǎng)絡(luò)中高級優(yōu)化工程師
需求人數(shù):1 人 地點:上海市
• 成都旗訊通信技術(shù)有限公司 聘:【移動項目】招督導(dǎo)、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 西安長河通訊有限責任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點:香港
• 北京電旗通訊技術(shù)股份有限公司 聘:中高級后臺優(yōu)化工程師-山東中興
需求人數(shù):10 人 地點:菏澤市,濟寧市
• 廣州瀚信通信科技股份有限公司 聘:項目經(jīng)理(廣東)
需求人數(shù):2 人 地點:廣東省
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點:西寧市
• 廣東世炬網(wǎng)絡(luò)科技股份有限公司 聘:高級網(wǎng)優(yōu)工程師(云南昆明/地州)
需求人數(shù):20 人 地點:云南省
• 陜西瑞達灃通信技術(shù)有限公司 聘:內(nèi)蒙辦長期需求華為持證中高級人員
需求人數(shù):30 人 地點:呼和浩特市,包頭市,巴彥淖爾市,鄂爾多斯市
• 珠海世紀鼎利科技股份有限公司 聘:寧波投訴測試優(yōu)化工程師
需求人數(shù):1 人 地點:寧波市
需求人數(shù):1 人 地點:上海市
• 成都旗訊通信技術(shù)有限公司 聘:【移動項目】招督導(dǎo)、維護轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點:四川省,河南省,山東省,安徽省,湖北省
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級
需求人數(shù):2 人 地點:南昌市
• 西安長河通訊有限責任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點:香港
• 北京電旗通訊技術(shù)股份有限公司 聘:中高級后臺優(yōu)化工程師-山東中興
需求人數(shù):10 人 地點:菏澤市,濟寧市
• 廣州瀚信通信科技股份有限公司 聘:項目經(jīng)理(廣東)
需求人數(shù):2 人 地點:廣東省
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點:西寧市
• 廣東世炬網(wǎng)絡(luò)科技股份有限公司 聘:高級網(wǎng)優(yōu)工程師(云南昆明/地州)
需求人數(shù):20 人 地點:云南省
• 陜西瑞達灃通信技術(shù)有限公司 聘:內(nèi)蒙辦長期需求華為持證中高級人員
需求人數(shù):30 人 地點:呼和浩特市,包頭市,巴彥淖爾市,鄂爾多斯市
• 珠海世紀鼎利科技股份有限公司 聘:寧波投訴測試優(yōu)化工程師
需求人數(shù):1 人 地點:寧波市
熱點問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動通信網(wǎng) © 2006 - |