問題已開啟
(普通問題)
3GPP AKA協(xié)議中SQN與IMSI是什么關(guān)系?
最近看到一些文獻(xiàn)說,每個(gè)IMSI對應(yīng)一個(gè)SQN,但是沒有具體說它們兩個(gè)的關(guān)系。
• lte attach何時(shí)會(huì)攜帶IMSI 2020-10-30
• IMSI碼怎么查 2020-06-01
• 如何查詢IMSI碼 2020-01-11
• 華為怎么查詢IMSI 2019-04-20
• 怎么找到IMSI 2018-09-05
• 在rfc標(biāo)準(zhǔn)文檔中,關(guān)于create session request消息中IMSI,MSIsdn為條件可選,什么場景下沒有這兩個(gè)字段 2017-08-03
• IMSI在哪條信令看吶 2017-03-23
• LTE各網(wǎng)元之中,哪個(gè)網(wǎng)元會(huì)記錄ue的IMSI與ip的對應(yīng)關(guān)系?哪個(gè)網(wǎng)元會(huì)記錄UE的接入基站情況? 2017-03-16
• IMSI碼怎么查 2020-06-01
• 如何查詢IMSI碼 2020-01-11
• 華為怎么查詢IMSI 2019-04-20
• 怎么找到IMSI 2018-09-05
• 在rfc標(biāo)準(zhǔn)文檔中,關(guān)于create session request消息中IMSI,MSIsdn為條件可選,什么場景下沒有這兩個(gè)字段 2017-08-03
• IMSI在哪條信令看吶 2017-03-23
• LTE各網(wǎng)元之中,哪個(gè)網(wǎng)元會(huì)記錄ue的IMSI與ip的對應(yīng)關(guān)系?哪個(gè)網(wǎng)元會(huì)記錄UE的接入基站情況? 2017-03-16
問題答案
( 1 )
SQN是由AuC(Authentication Center)產(chǎn)生的,是UMTS網(wǎng)絡(luò)所特有的序列號(hào);每個(gè)IMSI(International Mobile Subscriber Identification Number)對應(yīng)一個(gè)SQN。若想實(shí)現(xiàn)對SQN的操作,必須對SQN的結(jié)構(gòu)先做了解。
3.1 SQN的結(jié)構(gòu)
SQN包括SEQ(Sequence Number)和IND(Index number)兩個(gè)部分,共48個(gè)bits,SEQ占43bits,IND占5bits。
其中的IND又可分為兩個(gè)部分:藍(lán)色部分(1bit)和黃色部分(4bits)。
為了兼容先前2G的版本,藍(lán)色部分的參數(shù)是可選的(SQN默認(rèn)為CS)。具體標(biāo)識(shí)如下:
CS – 電路交換域
PS – 包交換域
IMS – IMSI應(yīng)用軟件部分
BSF – 用于多媒體應(yīng)用的鑒權(quán)
AAA – 認(rèn)證、鑒權(quán)、計(jì)算服務(wù)
SQN的生成機(jī)制
SQN是鑒權(quán)五元組中AUTN的一部分, 參與f1函數(shù)運(yùn)算。每個(gè)用戶都有6bytes的SQN。整個(gè)SQN有兩個(gè)部分組成:SQN = SEQ + IND。SEQ是一個(gè)計(jì)數(shù)器,而IND是一個(gè)索引。在3G鑒權(quán)的過程中,SQN在AUC中產(chǎn)生的,并且要在UMTS中進(jìn)行檢驗(yàn)。
SQN機(jī)制用于防止重放攻擊。AuC應(yīng)在每一個(gè)認(rèn)證令牌(AUTN)中包含一個(gè)刷新的SQN。USIM對SQN的刷新性驗(yàn)證是用戶對網(wǎng)絡(luò)實(shí)體鑒權(quán)的一部分,它將保證USIM拒絕應(yīng)答VLR/SGSN重用的鑒權(quán)五元組。
生成和驗(yàn)證要求
AuC生成SQN可以采用三種生成方式。SQN在AuC端生成,卡只是對SQN做驗(yàn)證,與其生成機(jī)制無關(guān),因此,不同的SQN生成機(jī)制在網(wǎng)絡(luò)上可以共存;并且,當(dāng)在不同SQN生成機(jī)制的AuC之間做用戶數(shù)據(jù)搬移時(shí),新的AuC將采用自己的SQN生成機(jī)制生成SQN,忽略舊的AuC的生成機(jī)制,不會(huì)影響鑒權(quán)的可用性。
目前,SQN有以下三種生成機(jī)制:部分基于時(shí)間、不基于時(shí)間、完全基于時(shí)間。由于用戶接入鑒權(quán)僅與歸屬網(wǎng)AuC相關(guān),所以不同的AuC采用不同的方案互不影響。因此,通訊公司可以根據(jù)各省的設(shè)備采用不同的配置。本人所在公司采用不基于時(shí)間機(jī)制
3.1 SQN的結(jié)構(gòu)
SQN包括SEQ(Sequence Number)和IND(Index number)兩個(gè)部分,共48個(gè)bits,SEQ占43bits,IND占5bits。
其中的IND又可分為兩個(gè)部分:藍(lán)色部分(1bit)和黃色部分(4bits)。
為了兼容先前2G的版本,藍(lán)色部分的參數(shù)是可選的(SQN默認(rèn)為CS)。具體標(biāo)識(shí)如下:
CS – 電路交換域
PS – 包交換域
IMS – IMSI應(yīng)用軟件部分
BSF – 用于多媒體應(yīng)用的鑒權(quán)
AAA – 認(rèn)證、鑒權(quán)、計(jì)算服務(wù)
SQN的生成機(jī)制
SQN是鑒權(quán)五元組中AUTN的一部分, 參與f1函數(shù)運(yùn)算。每個(gè)用戶都有6bytes的SQN。整個(gè)SQN有兩個(gè)部分組成:SQN = SEQ + IND。SEQ是一個(gè)計(jì)數(shù)器,而IND是一個(gè)索引。在3G鑒權(quán)的過程中,SQN在AUC中產(chǎn)生的,并且要在UMTS中進(jìn)行檢驗(yàn)。
SQN機(jī)制用于防止重放攻擊。AuC應(yīng)在每一個(gè)認(rèn)證令牌(AUTN)中包含一個(gè)刷新的SQN。USIM對SQN的刷新性驗(yàn)證是用戶對網(wǎng)絡(luò)實(shí)體鑒權(quán)的一部分,它將保證USIM拒絕應(yīng)答VLR/SGSN重用的鑒權(quán)五元組。
生成和驗(yàn)證要求
AuC生成SQN可以采用三種生成方式。SQN在AuC端生成,卡只是對SQN做驗(yàn)證,與其生成機(jī)制無關(guān),因此,不同的SQN生成機(jī)制在網(wǎng)絡(luò)上可以共存;并且,當(dāng)在不同SQN生成機(jī)制的AuC之間做用戶數(shù)據(jù)搬移時(shí),新的AuC將采用自己的SQN生成機(jī)制生成SQN,忽略舊的AuC的生成機(jī)制,不會(huì)影響鑒權(quán)的可用性。
目前,SQN有以下三種生成機(jī)制:部分基于時(shí)間、不基于時(shí)間、完全基于時(shí)間。由于用戶接入鑒權(quán)僅與歸屬網(wǎng)AuC相關(guān),所以不同的AuC采用不同的方案互不影響。因此,通訊公司可以根據(jù)各省的設(shè)備采用不同的配置。本人所在公司采用不基于時(shí)間機(jī)制
回答者:
OscarDon
回答時(shí)間:2013-11-26 17:08


• 重慶信科通信工程有限公司
聘:上饒電信中興原廠高級
需求人數(shù):2 人 地點(diǎn):上饒市
• 南京華蘇科技有限公司 聘:通信工程塔工-廣東海南
需求人數(shù):5 人 地點(diǎn):海南省
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點(diǎn):西寧市
• 普天信息工程設(shè)計(jì)服務(wù)有限公司 聘:高級優(yōu)化工程師
需求人數(shù):5 人 地點(diǎn):鄭州市
• 西安長河通訊有限責(zé)任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點(diǎn):香港
• 怡利科技發(fā)展有限公司 聘:移動(dòng)電信聯(lián)通單驗(yàn)工程師
需求人數(shù):12 人 地點(diǎn):貴州省
• 珠海世紀(jì)鼎利科技股份有限公司 聘:外場測試優(yōu)化工程師
需求人數(shù):1 人 地點(diǎn):南通市
• 成都旗訊通信技術(shù)有限公司 聘:招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)后臺(tái)中高級
需求人數(shù):12 人 地點(diǎn):北京市,上海市,天津市,重慶市,浙江省
• 西安盈科思泰網(wǎng)絡(luò)技術(shù)有限公司 聘:新疆初級4/5G優(yōu)化工程師
需求人數(shù):5 人 地點(diǎn):哈密市,吐魯番市
• 廣州瀚信通信科技股份有限公司 聘:項(xiàng)目經(jīng)理(廣東)
需求人數(shù):2 人 地點(diǎn):廣東省
需求人數(shù):2 人 地點(diǎn):上饒市
• 南京華蘇科技有限公司 聘:通信工程塔工-廣東海南
需求人數(shù):5 人 地點(diǎn):海南省
• 嘉環(huán)科技股份有限公司 聘:核心網(wǎng)工程師-IMC青海
需求人數(shù):2 人 地點(diǎn):西寧市
• 普天信息工程設(shè)計(jì)服務(wù)有限公司 聘:高級優(yōu)化工程師
需求人數(shù):5 人 地點(diǎn):鄭州市
• 西安長河通訊有限責(zé)任公司 聘:網(wǎng)絡(luò)資源管理工程師
需求人數(shù):3 人 地點(diǎn):香港
• 怡利科技發(fā)展有限公司 聘:移動(dòng)電信聯(lián)通單驗(yàn)工程師
需求人數(shù):12 人 地點(diǎn):貴州省
• 珠海世紀(jì)鼎利科技股份有限公司 聘:外場測試優(yōu)化工程師
需求人數(shù):1 人 地點(diǎn):南通市
• 成都旗訊通信技術(shù)有限公司 聘:招督導(dǎo)、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)后臺(tái)中高級
需求人數(shù):12 人 地點(diǎn):北京市,上海市,天津市,重慶市,浙江省
• 西安盈科思泰網(wǎng)絡(luò)技術(shù)有限公司 聘:新疆初級4/5G優(yōu)化工程師
需求人數(shù):5 人 地點(diǎn):哈密市,吐魯番市
• 廣州瀚信通信科技股份有限公司 聘:項(xiàng)目經(jīng)理(廣東)
需求人數(shù):2 人 地點(diǎn):廣東省
熱點(diǎn)問題
更多精彩
聯(lián)系我們 - 問通信專家 | Powered by MSCBSC 移動(dòng)通信網(wǎng) © 2006 - |