移動(dòng)通信網(wǎng) 首頁(yè) 搜索 新聞 問答 論壇 人才 博客 通信圈


問題已開啟 (普通問題)
LTE鑒權(quán)流程?

LTE鑒權(quán)流程是什么?

3G鑒權(quán)流程我會(huì),LTE的不會(huì),還請(qǐng)大神詳細(xì)介紹。。謝謝。。

提問者: cfjzyc  提問時(shí)間: 2014-12-07    
 
  我要回答:
 

  請(qǐng)先 登錄注冊(cè) 再回答問題

更多 LTE 流程 相關(guān)問題
問題答案 ( 2 )

兄弟,這個(gè)不是三言兩語能講清楚的。

有幾份很詳細(xì)的資料發(fā)到cfjzyc@163.com

發(fā)件人是nt_ivan@163.com

希望能幫到你

12zcv54K:JFD()本文來自移動(dòng)通信網(wǎng)gg1fic3.cn,版權(quán)所有

回答者: OscarDon     回答時(shí)間:2014-12-07 13:01    

34        37        


在初始的EPS附著過程中,UE和MME(EPS)需要相互鑒權(quán)。EPS中的認(rèn)證總是由網(wǎng)絡(luò)側(cè)發(fā)起的。為此,MME需要從HSS、Auc獲得鑒權(quán)向量的相關(guān)信息。MME和HSS、Auc使用Diameter協(xié)議,通過S6a接口進(jìn)行通訊。

MME向HSS、Auc發(fā)送Authentication-Information-Requset(AIR),在此消息中,包含UE的IMSI, PLMN Identity等信息,HSS /Auc在接收到AIR后,需要檢查UE 的IMSI是否為已知的簽約用戶,然后在AIA(Authentication-Information-Answer)中將鑒權(quán)向量返回給MME。通常鑒權(quán)向量會(huì)包含RAND, XRES, AUTN,及KASME等信息。LTE <wbr>初始附著過程中的NAS層安全流程

 

MME在接收到HSS返回的鑒權(quán)向量后, 會(huì)生成NAS層的Authentication Request Message,經(jīng)過NodeB,返回給UE, 用于UE和EPS的相互鑒權(quán)。

Authentication Request                                                                               26.504

     Security header type [4 bits] = 0x0 [ 0 ]

     Protocol Discriminator [4 bits] = 0x7 [ 7 ]

     Message Type [8 bits] = 0x52 - Authentication Request [ 82 ]

     Spare Half Octet [4 bits] = 0x0 [ 0 ]

     NAS key set identifierASME

         Type of security context flag [1 bit] = 0x0 [ 0 ]

         ksi [3 bits] = 0x0 [ 0 ]

     Authentication Parameter Rand

         Authentication Parameter Rand  = 0xA3DE0C6D363E30C364A4078F1BF8D577

     Authentication Parameter AUTN

         IE Length [8 bits] = 0x10 [ 16 ]

         value = 0x6E323B36C46C5555A3DF0E6E323B6391

MME會(huì)在Downlink NASTransport消息中,將上面NAS層的鑒權(quán)請(qǐng)求發(fā)送到NodeB,由于此時(shí)UE到MME的S1連接還沒有建立, MME還會(huì)在Downlink NAS Transport中包含一個(gè)唯一的 MME_UE_S1APID,這樣,NodeB就會(huì)為此UE建立起相應(yīng)的S1-MME連接。同時(shí),NodeB會(huì)通過Downlink Information Transfer消息將EPS的鑒權(quán)請(qǐng)求發(fā)送給相應(yīng)的UE。

 

UE在接收到MME發(fā)送過來的NAS層的AUR消息后,啟動(dòng)相應(yīng)的AKA鑒權(quán)過程, LTE首先對(duì)通過對(duì)AUTH的檢查來對(duì)網(wǎng)絡(luò)側(cè)進(jìn)行鑒權(quán),通過后,UE生成相應(yīng)的Res和IK, CK通過NAS層的AUA消息返回到MME,進(jìn)行UE的鑒權(quán)。AUA消息作為ULInformationTransfer消息中的DedicatedInfoNAS信元通過DCCH信道發(fā)送給NodeB ,NodeB通過UplinkInformationTransfer消息將AUA轉(zhuǎn)發(fā)給相應(yīng)的MME。

Authentication Response                                                                              

 Security header type [4 bits] = 0x0 [ 0 ]

 Protocol Discriminator [4 bits] = 0x7 [ 7 ]

 Message Type [8 bits] = 0x53 - Authentication Response [ 83 ]

 Authentication response parameter

     IE Length [8 bits] = 0x8 [ 8 ]

     Authentication response parameter information = 0xA3DF0E6E323B36C4

MME在成功對(duì)UE進(jìn)行鑒權(quán)以后,就會(huì)根據(jù)UE上報(bào)上來的安全能力(UE在AttachRequest中的DedicatedInfoNAS中指明)來選擇合適的算法進(jìn)行NAS層的加密和信令完整性保護(hù)。MME會(huì)通過NAS  Security Mode Command 消息將選中的算法傳送給UE,同時(shí)MME也會(huì)將接收到的UE安全能力返回給UE。UE對(duì)NAS Security Mode Command 消息做完整性保護(hù)。

Security Mode Command PDU

    [1]Security header type [4 bits] = 0x0 [ 0 ]

   Protocol Discriminator [4 bits] = 0x7 [ 7 ]

   Message Type [8 bits] = 0x5D - Security Mode Command [ 93 ]

   Selected NAS security algorithms

       Spare Bits [1 bit] = 0x0 [ 0 ]

       Type of ciphering algorithm [3 bits] = 0x0 [ 0 ]

       Spare Padding [1 bit] = 0x0 [ 0 ]

       Type of integrity protection algorithm [3 bits] = 0x1 [ 1 ]

   Spare Half Octet [4 bits] = 0x0 [ 0 ]

   NAS key set identifierASME

       Type of security context flag [1 bit] = 0x0 [ 0 ]

       ksi [3 bits] = 0x0 [ 0 ]

   Replayed UE security capabilities

       IE Length [8 bits] = 0x2 [ 2 ]

       eea0_128 [1 bit] = 0x1 [ 1 ]

       eea1_128 [1 bit] = 0x1 [ 1 ]

       eea2_128 [1 bit] = 0x0 [ 0 ]

       eea3 [1 bit] = 0x0 [ 0 ]

       eea4 [1 bit] = 0x0 [ 0 ]

       eea5 [1 bit] = 0x0 [ 0 ]

       eea6 [1 bit] = 0x0 [ 0 ]

       eea7 [1 bit] = 0x0 [ 0 ]

       Spare Bits [1 bit] = 0x1 [ 1 ]

       eia1_128 [1 bit] = 0x1 [ 1 ]

       eia2_128 [1 bit] = 0x0 [ 0 ]

       eia3 [1 bit] = 0x0 [ 0 ]

       eia4 [1 bit] = 0x0 [ 0 ]

       eia5 [1 bit] = 0x0 [ 0 ]

       eia6 [1 bit] = 0x0 [ 0 ]

       eia7 [1 bit] = 0x0 [ 0 ]

UE接收到NodeB轉(zhuǎn)發(fā)過來的NAS層的 Security Mode Command消息后,首先驗(yàn)證其中的UE安全能力與自己早先上報(bào)給MME的一致,然后根據(jù)NAS Security ModeCommand中選中的算法計(jì)算相應(yīng)的密鑰,并生成 NAS SecurityModeComplete消息,對(duì)之進(jìn)行完整性保護(hù),發(fā)送給MME。

此時(shí),可以認(rèn)為NAS層的安全性已經(jīng)激活, UE和NodeB可以進(jìn)行安全的NAS層對(duì)話。




回答者: zhangshiqin     回答時(shí)間:2014-12-07 13:08    

38        30        

中國(guó)通信人才網(wǎng) | 江蘇通信人才網(wǎng) | 山東通信人才網(wǎng) | 武漢通信人才網(wǎng) | 浙江通信人才網(wǎng) | 湖南通信人才網(wǎng)
福建省鴻官通信工程有限公司 聘:網(wǎng)絡(luò)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):牡丹江市
杭州東信網(wǎng)絡(luò)技術(shù)有限公司 聘:LTE/5G網(wǎng)絡(luò)中高級(jí)優(yōu)化工程師
需求人數(shù):2 人 地點(diǎn):上海市
重慶信科通信工程有限公司 聘:南昌電信中興原廠高級(jí)
需求人數(shù):2 人 地點(diǎn):南昌市
南京華蘇科技有限公司 聘:投訴前后臺(tái)-深圳移動(dòng)日常
需求人數(shù):8 人 地點(diǎn):深圳市
廣東南方通信建設(shè)有限公司 聘:日常項(xiàng)目系統(tǒng)中高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):百色市
安徽引途科技有限公司 聘:皖北地區(qū)單驗(yàn)測(cè)試工程師
需求人數(shù):20 人 地點(diǎn):安徽省
西安中興精誠(chéng)通訊有限公司 聘:重慶-網(wǎng)優(yōu)高級(jí)工程師
需求人數(shù):2 人 地點(diǎn):重慶市
北京電旗通訊技術(shù)股份有限公司 聘:5G高級(jí)后臺(tái)網(wǎng)優(yōu)工程師-天津華為
需求人數(shù):2 人 地點(diǎn):天津市
成都旗訊通信技術(shù)有限公司 聘:電聯(lián)招聘督導(dǎo)、傳輸、維護(hù)轉(zhuǎn)網(wǎng)優(yōu)
需求人數(shù):12 人 地點(diǎn):浙江省,江蘇省,河北省,山西省,遼寧省
北京宜通華瑞科技有限公司 聘:專項(xiàng)優(yōu)化中高級(jí)(江西急聘)
需求人數(shù):5 人 地點(diǎn):上饒市,景德鎮(zhèn)市,南昌市,鷹潭市
熱點(diǎn)問題
更多精彩

聯(lián)系我們 - 問通信專家 Powered by MSCBSC 移動(dòng)通信網(wǎng)  © 2006 -