問題已開啟
(普通問題)
問題答案
( 1 )
在一張SIM卡中,有如下信息,IMSI/KI/A3(鑒權(quán)算法)/A(加密算法),這些內(nèi)容是不可以改變的。
在HLR(AUC)中,有如下東東:用于產(chǎn)生隨機(jī)數(shù)的RAND/鑒權(quán)健KI/各種安全算法,和SIM中的算法一致。AUC的基本功能是產(chǎn)生三參數(shù)組(RAND、SRES、Kc),其中:RAND由隨機(jī)數(shù)發(fā)生器產(chǎn)生,SRES由RAND和Ki用A3算法得出,Kc由RAND和Ki用A8算出。
三元組產(chǎn)生后存于HLR中。當(dāng)需要鑒權(quán)時(shí),由MS所在服務(wù)區(qū)的MSC/VLR從HLR中裝載至少一套三元組為此MS服務(wù)。
鑒權(quán)過程如下:
1、 MS在第一條層三消息COMPLETE LAYER3 INFO(呼叫建立/位置更新/補(bǔ)充業(yè)務(wù)(短消息))中向網(wǎng)絡(luò)指示它存儲(chǔ)的CKSN(密鑰序列號(hào))。
2、MSC收到COMPLETE LAYER3 INFO消息后,根據(jù)數(shù)據(jù)配置是否需要鑒權(quán),不需鑒權(quán)則越過鑒權(quán)過程。如果需要鑒權(quán),還需檢查CKSN的值(MS在上一次業(yè)務(wù)處理使用的)是否與在本次接入中MS所存儲(chǔ)的CKSN值一致,若不一致, MSC向VLR發(fā)出“PROCESS ACCESS REQUEST"的請(qǐng)求,要求進(jìn)行鑒權(quán)過程。如果CKSN值一致則越過鑒權(quán)過程。
3、 VLR查看是否還有該MS的鑒權(quán)三元組(或者允許重復(fù)使用三元組),如果VLR中已經(jīng)沒有該MS 的三參數(shù)組,則需首先向HLR取三參數(shù)組。HLR收到取鑒權(quán)集請(qǐng)求,向鑒權(quán)中心Auc(通常于HLR合為一體)請(qǐng)求生成新的5組鑒權(quán)集,然后HLR通過鑒權(quán)響應(yīng)將上述5組鑒權(quán)集返回給VLR。如果VLR中還有該MS的鑒權(quán)三參數(shù)組,則HLR不參與鑒權(quán)過程,VLR直接向MS下發(fā)鑒權(quán)請(qǐng)求消息。
4、 VLR向MS送“AUTHENTICATION REQUEST”鑒權(quán)請(qǐng)求消息來觸發(fā)鑒權(quán)過程,該消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼。
⑤5、MS收到鑒權(quán)請(qǐng)求消息后,通過SIM卡上的用戶密鑰Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES;同時(shí),通過Ki與該隨機(jī)數(shù)通過A8加密算法,產(chǎn)生一個(gè)Kc。MS通過“AUTHENTICATION RESPONSE”鑒權(quán)響應(yīng)消息將SRES和Kc送回VLR。
6、 網(wǎng)絡(luò)側(cè)在生成鑒權(quán)集時(shí),也采用同樣的算法:Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES。此時(shí)VLR比較這兩個(gè)SRES值是否相同,若相同,則鑒權(quán)成功并允許MS接入網(wǎng)絡(luò)。若不同則鑒權(quán)失敗,拒絕MS的繼續(xù)接入。
在HLR(AUC)中,有如下東東:用于產(chǎn)生隨機(jī)數(shù)的RAND/鑒權(quán)健KI/各種安全算法,和SIM中的算法一致。AUC的基本功能是產(chǎn)生三參數(shù)組(RAND、SRES、Kc),其中:RAND由隨機(jī)數(shù)發(fā)生器產(chǎn)生,SRES由RAND和Ki用A3算法得出,Kc由RAND和Ki用A8算出。
三元組產(chǎn)生后存于HLR中。當(dāng)需要鑒權(quán)時(shí),由MS所在服務(wù)區(qū)的MSC/VLR從HLR中裝載至少一套三元組為此MS服務(wù)。
鑒權(quán)過程如下:
1、 MS在第一條層三消息COMPLETE LAYER3 INFO(呼叫建立/位置更新/補(bǔ)充業(yè)務(wù)(短消息))中向網(wǎng)絡(luò)指示它存儲(chǔ)的CKSN(密鑰序列號(hào))。
2、MSC收到COMPLETE LAYER3 INFO消息后,根據(jù)數(shù)據(jù)配置是否需要鑒權(quán),不需鑒權(quán)則越過鑒權(quán)過程。如果需要鑒權(quán),還需檢查CKSN的值(MS在上一次業(yè)務(wù)處理使用的)是否與在本次接入中MS所存儲(chǔ)的CKSN值一致,若不一致, MSC向VLR發(fā)出“PROCESS ACCESS REQUEST"的請(qǐng)求,要求進(jìn)行鑒權(quán)過程。如果CKSN值一致則越過鑒權(quán)過程。
3、 VLR查看是否還有該MS的鑒權(quán)三元組(或者允許重復(fù)使用三元組),如果VLR中已經(jīng)沒有該MS 的三參數(shù)組,則需首先向HLR取三參數(shù)組。HLR收到取鑒權(quán)集請(qǐng)求,向鑒權(quán)中心Auc(通常于HLR合為一體)請(qǐng)求生成新的5組鑒權(quán)集,然后HLR通過鑒權(quán)響應(yīng)將上述5組鑒權(quán)集返回給VLR。如果VLR中還有該MS的鑒權(quán)三參數(shù)組,則HLR不參與鑒權(quán)過程,VLR直接向MS下發(fā)鑒權(quán)請(qǐng)求消息。
4、 VLR向MS送“AUTHENTICATION REQUEST”鑒權(quán)請(qǐng)求消息來觸發(fā)鑒權(quán)過程,該消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼。
⑤5、MS收到鑒權(quán)請(qǐng)求消息后,通過SIM卡上的用戶密鑰Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES;同時(shí),通過Ki與該隨機(jī)數(shù)通過A8加密算法,產(chǎn)生一個(gè)Kc。MS通過“AUTHENTICATION RESPONSE”鑒權(quán)響應(yīng)消息將SRES和Kc送回VLR。
6、 網(wǎng)絡(luò)側(cè)在生成鑒權(quán)集時(shí),也采用同樣的算法:Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES。此時(shí)VLR比較這兩個(gè)SRES值是否相同,若相同,則鑒權(quán)成功并允許MS接入網(wǎng)絡(luò)。若不同則鑒權(quán)失敗,拒絕MS的繼續(xù)接入。
回答者:
mr_money
回答時(shí)間:2012-05-31 16:15


• 陜西瑞達(dá)灃通信技術(shù)有限公司
聘:內(nèi)蒙辦長(zhǎng)期需求華為持證中高級(jí)人員
需求人數(shù):30 人 地點(diǎn):呼和浩特市,包頭市,巴彥淖爾市,鄂爾多斯市
• 廣州銘輝網(wǎng)絡(luò)科技有限公司 聘:華為網(wǎng)格長(zhǎng)
需求人數(shù):2 人 地點(diǎn):?谑
• 成都旗訊通信技術(shù)有限公司 聘:【移動(dòng)項(xiàng)目】招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):四川省,河南省,山東省,安徽省,湖北省
• 珠海世紀(jì)鼎利科技股份有限公司 聘:寧波投訴測(cè)試優(yōu)化工程師
需求人數(shù):1 人 地點(diǎn):寧波市
• 河南創(chuàng)賽通信科技有限公司 聘:新疆工程前臺(tái)測(cè)試
需求人數(shù):10 人 地點(diǎn):新疆
• 杭州華星創(chuàng)業(yè)通信技術(shù)股份有限公司 聘:督導(dǎo)開站-初中級(jí)后臺(tái)-山東
需求人數(shù):20 人 地點(diǎn):山東省
• 河北中創(chuàng)盈和通信科技有限公司 聘:中級(jí)前臺(tái)/寧夏中衛(wèi)
需求人數(shù):2 人 地點(diǎn):寧夏
• 西安長(zhǎng)河通訊有限責(zé)任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點(diǎn):香港
• 錦華技術(shù)(蘭州)有限公司 聘:杭州5G中興中級(jí)/高級(jí)后臺(tái)
需求人數(shù):5 人 地點(diǎn):杭州市,寧波市,嘉興市,溫州市,紹興市
• 深圳市訊方技術(shù)股份有限公司 聘:華為45G高級(jí)網(wǎng)優(yōu)工程師
需求人數(shù):5 人 地點(diǎn):山東省
需求人數(shù):30 人 地點(diǎn):呼和浩特市,包頭市,巴彥淖爾市,鄂爾多斯市
• 廣州銘輝網(wǎng)絡(luò)科技有限公司 聘:華為網(wǎng)格長(zhǎng)
需求人數(shù):2 人 地點(diǎn):?谑
• 成都旗訊通信技術(shù)有限公司 聘:【移動(dòng)項(xiàng)目】招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):四川省,河南省,山東省,安徽省,湖北省
• 珠海世紀(jì)鼎利科技股份有限公司 聘:寧波投訴測(cè)試優(yōu)化工程師
需求人數(shù):1 人 地點(diǎn):寧波市
• 河南創(chuàng)賽通信科技有限公司 聘:新疆工程前臺(tái)測(cè)試
需求人數(shù):10 人 地點(diǎn):新疆
• 杭州華星創(chuàng)業(yè)通信技術(shù)股份有限公司 聘:督導(dǎo)開站-初中級(jí)后臺(tái)-山東
需求人數(shù):20 人 地點(diǎn):山東省
• 河北中創(chuàng)盈和通信科技有限公司 聘:中級(jí)前臺(tái)/寧夏中衛(wèi)
需求人數(shù):2 人 地點(diǎn):寧夏
• 西安長(zhǎng)河通訊有限責(zé)任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點(diǎn):香港
• 錦華技術(shù)(蘭州)有限公司 聘:杭州5G中興中級(jí)/高級(jí)后臺(tái)
需求人數(shù):5 人 地點(diǎn):杭州市,寧波市,嘉興市,溫州市,紹興市
• 深圳市訊方技術(shù)股份有限公司 聘:華為45G高級(jí)網(wǎng)優(yōu)工程師
需求人數(shù):5 人 地點(diǎn):山東省
熱點(diǎn)問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動(dòng)通信網(wǎng) © 2006 - |