問題已開啟
(普通問題)
那些參數(shù)參與鑒權(quán)?
AUTHENTICATION REQUEST信令中都有哪些參數(shù),如何進(jìn)行的鑒權(quán)?
TD的,想學(xué)習(xí)學(xué)習(xí)AUTHENTICATION REQUEST信令
提問者: 無畏布衣 提問時(shí)間: 2010-06-22
更多
參數(shù)
相關(guān)問題
• grpAssigPUSCH是什么參數(shù) 2020-08-16
• Volte參數(shù)與VOLTE失敗原因值-經(jīng)典 2020-06-29
• 4G頻繁切換如何設(shè)置參數(shù) 2020-06-27
• 中興針對(duì)深度覆蓋有哪些參數(shù)調(diào)整和建議 2020-06-08
• pdcchLaGinrMargin參數(shù) 2020-04-12
• 同廠商PRB負(fù)荷均衡執(zhí)行門限和PRB卸載負(fù)荷門限,這兩個(gè)參數(shù)要同時(shí)達(dá)到條件才能執(zhí)行嘛? 2020-03-18
• 基于DDS的無源器件參數(shù)測(cè)試儀的設(shè)計(jì) 2020-02-22
• 中興網(wǎng)管對(duì)照什么參數(shù)查鄰區(qū)? 2020-01-15
• Volte參數(shù)與VOLTE失敗原因值-經(jīng)典 2020-06-29
• 4G頻繁切換如何設(shè)置參數(shù) 2020-06-27
• 中興針對(duì)深度覆蓋有哪些參數(shù)調(diào)整和建議 2020-06-08
• pdcchLaGinrMargin參數(shù) 2020-04-12
• 同廠商PRB負(fù)荷均衡執(zhí)行門限和PRB卸載負(fù)荷門限,這兩個(gè)參數(shù)要同時(shí)達(dá)到條件才能執(zhí)行嘛? 2020-03-18
• 基于DDS的無源器件參數(shù)測(cè)試儀的設(shè)計(jì) 2020-02-22
• 中興網(wǎng)管對(duì)照什么參數(shù)查鄰區(qū)? 2020-01-15
問題答案
( 2 )
二、 鑒權(quán)過程
正如上一節(jié)所講到的,當(dāng)MSC與BSS的SCCP層建立起來之后,就可以來決定是否觸發(fā)鑒權(quán)加密過程。而判斷是否進(jìn)行鑒權(quán)過程的關(guān)鍵在于查看網(wǎng)絡(luò)一端所存儲(chǔ)的上一次業(yè)務(wù)處理所使用的該移動(dòng)臺(tái)的Kc值是否與本次接入中移動(dòng)臺(tái)所存儲(chǔ)的Kc值是否一致,若一致則可越過鑒權(quán)過程直接利用該Kc值來參與加密過程,若不一致,則需通過鑒權(quán)過程來算出新的Kc值。由于需要保密的緣故,因而移動(dòng)臺(tái)不直接通過無線路徑來向網(wǎng)絡(luò)發(fā)送Kc值進(jìn)行驗(yàn)證。所以在這里我們引入了一個(gè)Kc的序列號(hào)碼的概念,在規(guī)范中被稱為CKSN(密鑰序列號(hào)碼),該號(hào)碼是移動(dòng)臺(tái)在上一次接入網(wǎng)絡(luò)時(shí),由MSC/VLR提供的,并通過鑒權(quán)請(qǐng)求報(bào)文發(fā)送給移動(dòng)臺(tái)的,并于計(jì)算出的Kc一同存儲(chǔ)在SIM卡中,同時(shí)也存于MSC/VLR中。當(dāng)MS初始接入時(shí),通過SABM幀的初始化報(bào)文業(yè)務(wù)請(qǐng)求字段把CKSN的消息一起送到MSC/VLR中,MSC/VLR將它與上一次使用的CKSN號(hào)進(jìn)行校驗(yàn),如果不一致,則在加密之前要進(jìn)行鑒權(quán)過程,若CKSN=0則表示沒有分配KC。
MSC/VLR會(huì)向移動(dòng)臺(tái)發(fā)送一條鑒權(quán)請(qǐng)求(Authentication request)的報(bào)文來觸發(fā)鑒權(quán)過程,這是一條DTAP信令消息。系統(tǒng)在鑒權(quán)請(qǐng)求消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼,RAND共128bit,SIM卡上的用戶密鑰Ki與這個(gè)隨機(jī)數(shù)經(jīng)GSM規(guī)范的A3算法,產(chǎn)生一個(gè)32bit的應(yīng)答數(shù)SRES (與此同時(shí)MS還要將Ki和RAND再通過A8算法得出一64bit的Kc,并將它保存在SIM卡內(nèi),以后按系統(tǒng)指令決定是否激活加密傳輸),MS再通過一條鑒權(quán)響應(yīng)(Authentication response)報(bào)文將SERS送回系統(tǒng)。因Ki值作為用戶數(shù)據(jù)存在VLR或HLR中,在系統(tǒng)一側(cè)也會(huì)進(jìn)行與MS相同的A3和A8算法,產(chǎn)生一個(gè)SRES數(shù)和Kc存在VLR中,系統(tǒng)則會(huì)將這兩個(gè)SRES值相比較,若相同則鑒權(quán)成功允許接入網(wǎng)絡(luò),之后MSC將繼續(xù)觸發(fā)加密過程;若不同則鑒權(quán)失敗,系統(tǒng)會(huì)拒絕MS的繼續(xù)接入。此時(shí)鑒權(quán)過程結(jié)束。
一般在MSC/VLR和HLR/AUC都可執(zhí)行A3和A8算法,但MSC/VLR算起來比較麻煩,而HLR/AUC存有Ki值算起來簡單的多而且可以很好的解決保密性和漫游的的問題,但卻增加了HLR至MSC的信令量,因而每次計(jì)算,HLR/AUC都會(huì)將這三個(gè)結(jié)果值送到MSC/VLR中,即RAND,SRES和KC,以被選用。
MSC/VLR會(huì)向移動(dòng)臺(tái)發(fā)送一條鑒權(quán)請(qǐng)求(Authentication request)的報(bào)文來觸發(fā)鑒權(quán)過程,這是一條DTAP信令消息。系統(tǒng)在鑒權(quán)請(qǐng)求消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼,RAND共128bit,SIM卡上的用戶密鑰Ki與這個(gè)隨機(jī)數(shù)經(jīng)GSM規(guī)范的A3算法,產(chǎn)生一個(gè)32bit的應(yīng)答數(shù)SRES (與此同時(shí)MS還要將Ki和RAND再通過A8算法得出一64bit的Kc,并將它保存在SIM卡內(nèi),以后按系統(tǒng)指令決定是否激活加密傳輸),MS再通過一條鑒權(quán)響應(yīng)(Authentication response)報(bào)文將SERS送回系統(tǒng)。因Ki值作為用戶數(shù)據(jù)存在VLR或HLR中,在系統(tǒng)一側(cè)也會(huì)進(jìn)行與MS相同的A3和A8算法,產(chǎn)生一個(gè)SRES數(shù)和Kc存在VLR中,系統(tǒng)則會(huì)將這兩個(gè)SRES值相比較,若相同則鑒權(quán)成功允許接入網(wǎng)絡(luò),之后MSC將繼續(xù)觸發(fā)加密過程;若不同則鑒權(quán)失敗,系統(tǒng)會(huì)拒絕MS的繼續(xù)接入。此時(shí)鑒權(quán)過程結(jié)束。
一般在MSC/VLR和HLR/AUC都可執(zhí)行A3和A8算法,但MSC/VLR算起來比較麻煩,而HLR/AUC存有Ki值算起來簡單的多而且可以很好的解決保密性和漫游的的問題,但卻增加了HLR至MSC的信令量,因而每次計(jì)算,HLR/AUC都會(huì)將這三個(gè)結(jié)果值送到MSC/VLR中,即RAND,SRES和KC,以被選用。
回答者:
mao_mao
回答時(shí)間:2010-06-22 19:04
12 10
樓主說的是哪個(gè)網(wǎng)的?
回答者:
tscinter
回答時(shí)間:2010-06-23 08:47
14 5
• 杭州東信網(wǎng)絡(luò)技術(shù)有限公司
聘:LTE/5G網(wǎng)絡(luò)中高級(jí)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級(jí)
需求人數(shù):2 人 地點(diǎn):南昌市
• 北京電旗通訊技術(shù)股份有限公司 聘:網(wǎng)優(yōu)實(shí)習(xí)生通信應(yīng)屆生(云南)
需求人數(shù):1 人 地點(diǎn):昆明市,思茅市,昭通市
• 浙江省郵電工程建設(shè)有限公司 聘:網(wǎng)優(yōu)日常租賃人員
需求人數(shù):2 人 地點(diǎn):煙臺(tái)市
• 成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
• 福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):牡丹江市
• 安徽引途科技有限公司 聘:皖北地區(qū)單驗(yàn)測(cè)試工程師
需求人數(shù):20 人 地點(diǎn):安徽省
• 南京格安信息系統(tǒng)有限責(zé)任公司 聘:5G工程后臺(tái)人員
需求人數(shù):10 人 地點(diǎn):北京市
• 中郵建技術(shù)有限公司 聘:成都移動(dòng)后臺(tái)高級(jí)
需求人數(shù):1 人 地點(diǎn):成都市
• 嘉環(huán)科技股份有限公司 聘:電信原廠網(wǎng)優(yōu)工程師
需求人數(shù):3 人 地點(diǎn):長沙市,衡陽市
需求人數(shù):2 人 地點(diǎn):上海市
• 重慶信科通信工程有限公司 聘:南昌電信中興原廠高級(jí)
需求人數(shù):2 人 地點(diǎn):南昌市
• 北京電旗通訊技術(shù)股份有限公司 聘:網(wǎng)優(yōu)實(shí)習(xí)生通信應(yīng)屆生(云南)
需求人數(shù):1 人 地點(diǎn):昆明市,思茅市,昭通市
• 浙江省郵電工程建設(shè)有限公司 聘:網(wǎng)優(yōu)日常租賃人員
需求人數(shù):2 人 地點(diǎn):煙臺(tái)市
• 成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
• 福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):牡丹江市
• 安徽引途科技有限公司 聘:皖北地區(qū)單驗(yàn)測(cè)試工程師
需求人數(shù):20 人 地點(diǎn):安徽省
• 南京格安信息系統(tǒng)有限責(zé)任公司 聘:5G工程后臺(tái)人員
需求人數(shù):10 人 地點(diǎn):北京市
• 中郵建技術(shù)有限公司 聘:成都移動(dòng)后臺(tái)高級(jí)
需求人數(shù):1 人 地點(diǎn):成都市
• 嘉環(huán)科技股份有限公司 聘:電信原廠網(wǎng)優(yōu)工程師
需求人數(shù):3 人 地點(diǎn):長沙市,衡陽市
熱點(diǎn)問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動(dòng)通信網(wǎng) © 2006 - |