移動(dòng)通信網(wǎng) 首頁 搜索 新聞 問答 論壇 人才 博客 通信圈


問題已開啟 (普通問題)
那些參數(shù)參與鑒權(quán)?
AUTHENTICATION REQUEST信令中都有哪些參數(shù),如何進(jìn)行的鑒權(quán)?
TD的,想學(xué)習(xí)學(xué)習(xí)AUTHENTICATION REQUEST信令
提問者: 無畏布衣  提問時(shí)間: 2010-06-22    
 
  我要回答:
 

  請(qǐng)先 登錄注冊(cè) 再回答問題

更多 參數(shù) 相關(guān)問題
問題答案 ( 2 )

二、  鑒權(quán)過程 正如上一節(jié)所講到的,當(dāng)MSC與BSS的SCCP層建立起來之后,就可以來決定是否觸發(fā)鑒權(quán)加密過程。而判斷是否進(jìn)行鑒權(quán)過程的關(guān)鍵在于查看網(wǎng)絡(luò)一端所存儲(chǔ)的上一次業(yè)務(wù)處理所使用的該移動(dòng)臺(tái)的Kc值是否與本次接入中移動(dòng)臺(tái)所存儲(chǔ)的Kc值是否一致,若一致則可越過鑒權(quán)過程直接利用該Kc值來參與加密過程,若不一致,則需通過鑒權(quán)過程來算出新的Kc值。由于需要保密的緣故,因而移動(dòng)臺(tái)不直接通過無線路徑來向網(wǎng)絡(luò)發(fā)送Kc值進(jìn)行驗(yàn)證。所以在這里我們引入了一個(gè)Kc的序列號(hào)碼的概念,在規(guī)范中被稱為CKSN(密鑰序列號(hào)碼),該號(hào)碼是移動(dòng)臺(tái)在上一次接入網(wǎng)絡(luò)時(shí),由MSC/VLR提供的,并通過鑒權(quán)請(qǐng)求報(bào)文發(fā)送給移動(dòng)臺(tái)的,并于計(jì)算出的Kc一同存儲(chǔ)在SIM卡中,同時(shí)也存于MSC/VLR中。當(dāng)MS初始接入時(shí),通過SABM幀的初始化報(bào)文業(yè)務(wù)請(qǐng)求字段把CKSN的消息一起送到MSC/VLR中,MSC/VLR將它與上一次使用的CKSN號(hào)進(jìn)行校驗(yàn),如果不一致,則在加密之前要進(jìn)行鑒權(quán)過程,若CKSN=0則表示沒有分配KC。
   MSC/VLR會(huì)向移動(dòng)臺(tái)發(fā)送一條鑒權(quán)請(qǐng)求(Authentication request)的報(bào)文來觸發(fā)鑒權(quán)過程,這是一條DTAP信令消息。系統(tǒng)在鑒權(quán)請(qǐng)求消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼,RAND共128bit,SIM卡上的用戶密鑰Ki與這個(gè)隨機(jī)數(shù)經(jīng)GSM規(guī)范的A3算法,產(chǎn)生一個(gè)32bit的應(yīng)答數(shù)SRES (與此同時(shí)MS還要將Ki和RAND再通過A8算法得出一64bit的Kc,并將它保存在SIM卡內(nèi),以后按系統(tǒng)指令決定是否激活加密傳輸),MS再通過一條鑒權(quán)響應(yīng)(Authentication response)報(bào)文將SERS送回系統(tǒng)。因Ki值作為用戶數(shù)據(jù)存在VLR或HLR中,在系統(tǒng)一側(cè)也會(huì)進(jìn)行與MS相同的A3和A8算法,產(chǎn)生一個(gè)SRES數(shù)和Kc存在VLR中,系統(tǒng)則會(huì)將這兩個(gè)SRES值相比較,若相同則鑒權(quán)成功允許接入網(wǎng)絡(luò),之后MSC將繼續(xù)觸發(fā)加密過程;若不同則鑒權(quán)失敗,系統(tǒng)會(huì)拒絕MS的繼續(xù)接入。此時(shí)鑒權(quán)過程結(jié)束。545%#(么K:JFD()$本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
一般在MSC/VLR和HLR/AUC都可執(zhí)行A3和A8算法,但MSC/VLR算起來比較麻煩,而HLR/AUC存有Ki值算起來簡單的多而且可以很好的解決保密性和漫游的的問題,但卻增加了HLR至MSC的信令量,因而每次計(jì)算,HLR/AUC都會(huì)將這三個(gè)結(jié)果值送到MSC/VLR中,即RAND,SRES和KC,以被選用。21fds3a21fK:JFD()$#_本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
$#$#&)*K:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: mao_mao     回答時(shí)間:2010-06-22 19:04    

12        10        


樓主說的是哪個(gè)網(wǎng)的?$#@3221a3dsK:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: tscinter     回答時(shí)間:2010-06-23 08:47    

14        5        

中國通信人才網(wǎng) | 江蘇通信人才網(wǎng) | 山東通信人才網(wǎng) | 武漢通信人才網(wǎng) | 浙江通信人才網(wǎng) | 湖南通信人才網(wǎng)
杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級(jí)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
重慶信科通信工程有限公司 聘:南昌電信中興原廠高級(jí)
需求人數(shù):2 人 地點(diǎn):南昌市
北京電旗通訊技術(shù)股份有限公司 聘:網(wǎng)優(yōu)實(shí)習(xí)生通信應(yīng)屆生(云南)
需求人數(shù):1 人 地點(diǎn):昆明市,思茅市,昭通市
浙江省郵電工程建設(shè)有限公司 聘:網(wǎng)優(yōu)日常租賃人員
需求人數(shù):2 人 地點(diǎn):煙臺(tái)市
成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):牡丹江市
安徽引途科技有限公司 聘:皖北地區(qū)單驗(yàn)測(cè)試工程師
需求人數(shù):20 人 地點(diǎn):安徽省
南京格安信息系統(tǒng)有限責(zé)任公司 聘:5G工程后臺(tái)人員
需求人數(shù):10 人 地點(diǎn):北京市
中郵建技術(shù)有限公司 聘:成都移動(dòng)后臺(tái)高級(jí)
需求人數(shù):1 人 地點(diǎn):成都市
嘉環(huán)科技股份有限公司 聘:電信原廠網(wǎng)優(yōu)工程師
需求人數(shù):3 人 地點(diǎn):長沙市,衡陽市
熱點(diǎn)問題
更多精彩

聯(lián)系我們 - 問通信專家 Powered by MSCBSC 移動(dòng)通信網(wǎng)  © 2006 -