移動(dòng)通信網(wǎng) 首頁 搜索 新聞 問答 論壇 人才 博客 通信圈


問題已開啟 (普通問題)
Ki鑒權(quán)
Ki鑒權(quán)是怎么實(shí)現(xiàn)的?
提問者: long1914267  提問時(shí)間: 2012-05-31    
 
  我要回答:
 

  請(qǐng)先 登錄注冊(cè) 再回答問題

問題答案 ( 1 )

在一張SIM卡中,有如下信息,IMSI/KI/A3(鑒權(quán)算法)/A(加密算法),這些內(nèi)容是不可以改變的。瞗12dsfds1fK:JFD()$#_*本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
在HLR(AUC)中,有如下東東:用于產(chǎn)生隨機(jī)數(shù)的RAND/鑒權(quán)健KI/各種安全算法,和SIM中的算法一致。AUC的基本功能是產(chǎn)生三參數(shù)組(RAND、SRES、Kc),其中:RAND由隨機(jī)數(shù)發(fā)生器產(chǎn)生,SRES由RAND和Ki用A3算法得出,Kc由RAND和Ki用A8算出。
三元組產(chǎn)生后存于HLR中。當(dāng)需要鑒權(quán)時(shí),由MS所在服務(wù)區(qū)的MSC/VLR從HLR中裝載至少一套三元組為此MS服務(wù)。
鑒權(quán)過程如下:
1、 MS在第一條層三消息COMPLETE LAYER3 INFO(呼叫建立/位置更新/補(bǔ)充業(yè)務(wù)(短消息))中向網(wǎng)絡(luò)指示它存儲(chǔ)的CKSN(密鑰序列號(hào))。)*(&#*($(臟:JFD()$#_本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
2、MSC收到COMPLETE LAYER3 INFO消息后,根據(jù)數(shù)據(jù)配置是否需要鑒權(quán),不需鑒權(quán)則越過鑒權(quán)過程。如果需要鑒權(quán),還需檢查CKSN的值(MS在上一次業(yè)務(wù)處理使用的)是否與在本次接入中MS所存儲(chǔ)的CKSN值一致,若不一致, MSC向VLR發(fā)出“PROCESS ACCESS REQUEST"的請(qǐng)求,要求進(jìn)行鑒權(quán)過程。如果CKSN值一致則越過鑒權(quán)過程。dsaf12zcv545K:JFD()$#_*(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
3、 VLR查看是否還有該MS的鑒權(quán)三元組(或者允許重復(fù)使用三元組),如果VLR中已經(jīng)沒有該MS 的三參數(shù)組,則需首先向HLR取三參數(shù)組。HLR收到取鑒權(quán)集請(qǐng)求,向鑒權(quán)中心Auc(通常于HLR合為一體)請(qǐng)求生成新的5組鑒權(quán)集,然后HLR通過鑒權(quán)響應(yīng)將上述5組鑒權(quán)集返回給VLR。如果VLR中還有該MS的鑒權(quán)三參數(shù)組,則HLR不參與鑒權(quán)過程,VLR直接向MS下發(fā)鑒權(quán)請(qǐng)求消息。
4、 VLR向MS送“AUTHENTICATION REQUEST”鑒權(quán)請(qǐng)求消息來觸發(fā)鑒權(quán)過程,該消息中包含一個(gè)隨機(jī)數(shù)(RAND)和CKSN號(hào)碼。oK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
⑤5、MS收到鑒權(quán)請(qǐng)求消息后,通過SIM卡上的用戶密鑰Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES;同時(shí),通過Ki與該隨機(jī)數(shù)通過A8加密算法,產(chǎn)生一個(gè)Kc。MS通過“AUTHENTICATION RESPONSE”鑒權(quán)響應(yīng)消息將SRES和Kc送回VLR。oitre43289西K:JFD()$#_*(本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
6、 網(wǎng)絡(luò)側(cè)在生成鑒權(quán)集時(shí),也采用同樣的算法:Ki與該隨機(jī)數(shù)通過A3鑒權(quán)算法,產(chǎn)生一個(gè)SRES。此時(shí)VLR比較這兩個(gè)SRES值是否相同,若相同,則鑒權(quán)成功并允許MS接入網(wǎng)絡(luò)。若不同則鑒權(quán)失敗,拒絕MS的繼續(xù)接入。
ads13東oiK:JFD()$#本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有
cvmmvK:JFD本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

#什21f3dsaK:JFD()$#_本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: mr_money     回答時(shí)間:2012-05-31 16:15    

22        20        

中國(guó)通信人才網(wǎng) | 江蘇通信人才網(wǎng) | 山東通信人才網(wǎng) | 武漢通信人才網(wǎng) | 浙江通信人才網(wǎng) | 湖南通信人才網(wǎng)
陜西瑞達(dá)灃通信技術(shù)有限公司 聘:內(nèi)蒙辦長(zhǎng)期需求華為持證中高級(jí)人員
需求人數(shù):30 人 地點(diǎn):呼和浩特市,包頭市,巴彥淖爾市,鄂爾多斯市
廣州銘輝網(wǎng)絡(luò)科技有限公司 聘:華為網(wǎng)格長(zhǎng)
需求人數(shù):2 人 地點(diǎn):?谑
成都旗訊通信技術(shù)有限公司 聘:【移動(dòng)項(xiàng)目】招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):四川省,河南省,山東省,安徽省,湖北省
珠海世紀(jì)鼎利科技股份有限公司 聘:寧波投訴測(cè)試優(yōu)化工程師
需求人數(shù):1 人 地點(diǎn):寧波市
河南創(chuàng)賽通信科技有限公司 聘:新疆工程前臺(tái)測(cè)試
需求人數(shù):10 人 地點(diǎn):新疆
杭州華星創(chuàng)業(yè)通信技術(shù)股份有限公司 聘:督導(dǎo)開站-初中級(jí)后臺(tái)-山東
需求人數(shù):20 人 地點(diǎn):山東省
河北中創(chuàng)盈和通信科技有限公司 聘:中級(jí)前臺(tái)/寧夏中衛(wèi)
需求人數(shù):2 人 地點(diǎn):寧夏
西安長(zhǎng)河通訊有限責(zé)任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點(diǎn):香港
錦華技術(shù)(蘭州)有限公司 聘:杭州5G中興中級(jí)/高級(jí)后臺(tái)
需求人數(shù):5 人 地點(diǎn):杭州市,寧波市,嘉興市,溫州市,紹興市
深圳市訊方技術(shù)股份有限公司 聘:華為45G高級(jí)網(wǎng)優(yōu)工程師
需求人數(shù):5 人 地點(diǎn):山東省
熱點(diǎn)問題
更多精彩

聯(lián)系我們 - 問通信專家 Powered by MSCBSC 移動(dòng)通信網(wǎng)  © 2006 -