MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:5981
  • 回復(fù):10
現(xiàn)有CDMA終端支持 eHRPD/EPC鑒權(quán)接入的簡易改造方法
ccjjhh
論壇元老
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·貢獻(xiàn)勛章   公益·環(huán)保勛章  
積分 16613
帖子 2032
威望 466132 個
禮品券 30 個
專家指數(shù) 222
注冊 2006-4-10
專業(yè)方向  CDMA2000/4G/LTE
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2011-09-09 08:20:01  只看樓主 
現(xiàn)有CDMA終端支持 eHRPD/EPC鑒權(quán)接入的簡易改造方法眾所周知,CDMA2000沒有4G技術(shù)標(biāo)準(zhǔn),而是無線側(cè)通過把現(xiàn)有HRPD網(wǎng)絡(luò)升級為eHRPD網(wǎng)絡(luò),接入到LTE/4G的核心網(wǎng)EPC, 從而實(shí)現(xiàn)面向4G的過渡。
這個過渡方案至少存在兩個重要原則:一是保障CDMA2000用戶和業(yè)務(wù)面向LTE/EPC網(wǎng)絡(luò)的平滑演進(jìn)和互操作;二是過渡方案容易實(shí)現(xiàn),改動盡量少。
在3GPP2規(guī)范定義的eHRPD過渡技術(shù)中,無線側(cè)基于HRPD,只是在上層(或NAS層)進(jìn)行了基于EPC網(wǎng)絡(luò)特征的適配定義,試圖讓終端,接入網(wǎng),以及核心網(wǎng)通過軟件改動實(shí)現(xiàn)到LTE/EPC的互操作,從而用戶不管在CDMA2000網(wǎng)絡(luò),還是在LTE網(wǎng)絡(luò),都能實(shí)現(xiàn)統(tǒng)一認(rèn)證,統(tǒng)一計(jì)費(fèi)和用戶管理,并由EPC網(wǎng)絡(luò)統(tǒng)一提供服務(wù)。另外,這一過渡方案假定終端已經(jīng)支持USIM卡,或者具備AKA方式鑒權(quán)能力,實(shí)現(xiàn)了更加安全的鑒權(quán)方式,并與LTE的鑒權(quán)方式保持一致。
下圖給出了CDMA2000與LTE/EPC的互操作網(wǎng)絡(luò)架構(gòu)。同時示意了接入三種網(wǎng)絡(luò)即CDMA2000現(xiàn)網(wǎng),CDMA2000 eHRPD過渡網(wǎng)絡(luò),以及LTE網(wǎng)絡(luò)進(jìn)行用戶鑒權(quán)時各自網(wǎng)絡(luò)節(jié)點(diǎn)的構(gòu)成。

需要說明的是,如圖所示的網(wǎng)絡(luò)結(jié)構(gòu)中,考慮到eHRPD的過渡周期內(nèi),CDMA2000現(xiàn)網(wǎng)可能較長時間仍然存在,如何讓這些現(xiàn)網(wǎng)用戶在不換卡的情況下支持eHRPD/EPC接入,是一個需要解決的重要問題。
一般來說,在接入3GPP網(wǎng)絡(luò)時終端需支持USIM鑒權(quán)方式。其中,AKA執(zhí)行函數(shù),root key,連同終端用戶標(biāo)示等都存儲在USIM卡中并在USIM實(shí)現(xiàn)算法。 不支持USIM的終端,AKA執(zhí)行函數(shù)在遵循MILENAGE算法框架定義的基礎(chǔ)上,由終端模塊(ME)實(shí)現(xiàn),其中終端模塊需要訪問SIM卡模塊以獲取root key。eHRPD/EPC接入的鑒權(quán)也遵循這些原則。
在eHRPD/EPC中,鑒權(quán)采用EAP-AKA’方式,可參見RFC5448定義,這里面有幾個關(guān)鍵方面:
AKA: 要求支持AKA鑒權(quán)框架(參見3GPP TS33.102),包括認(rèn)證交換,同步等。
AKA執(zhí)行函數(shù):要求支持AKA所需的執(zhí)行函數(shù)(可參見3GPP TS35.206)。
根密鑰(root key):鑒權(quán)雙方需共享root key。
終端標(biāo)示UE ID: 鑒權(quán)雙方需存儲該標(biāo)示,用于進(jìn)行終端用戶身份標(biāo)示;也可支持臨時偽標(biāo)示,尤其是用于快速重鑒權(quán)。
安全應(yīng)用:產(chǎn)生MSK用于鏈路層安全保護(hù)。
模塊劃分:用于算法本身及參數(shù)的實(shí)現(xiàn)和存儲的模塊,通常UE劃分為ME和SIM兩個模塊。
另一方面,CDMA現(xiàn)卡(C-SIM卡或R-UIM卡)支持的是CAVE和MD5兩種安全算法,基于CAVE和MD5的鑒權(quán)方式均為網(wǎng)絡(luò)向終端的單向鑒權(quán),實(shí)現(xiàn)簡單,但安全性相對較差。盡管AKA的執(zhí)行函數(shù)可以遵循MILENAGE方法定義并通過終端模塊實(shí)現(xiàn),但因?yàn)椴荒苤苯釉L問SIM卡以獲取root key,故只能獲取CAVE和MD5基于root key計(jì)算后的結(jié)果。
由此可見,鑒權(quán)方式的不同是用戶使用eHRPD時需要換卡的關(guān)鍵因素,而針對CDMA卡的現(xiàn)有認(rèn)證算法,又不能滿足AKA雙向鑒權(quán)算法的應(yīng)用需求。因此,需要設(shè)計(jì)變通方式以實(shí)現(xiàn)AKA鑒權(quán)(本文統(tǒng)稱為CDMA-AKA鑒權(quán)),以支持用戶不換卡的情況下接入eHRPD/EPC網(wǎng)絡(luò)。下文對CDMA-AKA鑒權(quán)方案進(jìn)行簡單描述和分析。
針對CAVE的AKA鑒權(quán)算法(或稱為CAVE-AKA), 3GPP2在IMS項(xiàng)目組中有相應(yīng)研究,可參見3GPP2 S.S0127。該CAVE-AKA算法通過使用RAND,進(jìn)行CAVE運(yùn)算,來產(chǎn)生AKA KEY。更準(zhǔn)確地說,規(guī)范使用的是雙重RAND, 其中一個RAND(或叫做RANDM),通過AKA AUTN和ANTS進(jìn)行隱藏,避免被中間節(jié)點(diǎn)截取。核心算法包括:
AKA_KEY = 128 MSBs of SHA-256(KEYSM|KEYSN)
KEYSN = SMEKEY|CDMAPLCM|AUTHR
KEYSM = SMEKEY|CDMAPLCM|AUTHRM
其中KEYSN,KEYSM分別通過兩個RAND由RUN CAVE產(chǎn)生。初始RANDM通過AKA同步過程的AUTS隱藏傳遞給對端,過程中的RANDM通過AUTN隱藏進(jìn)行傳遞。
下圖為規(guī)范中設(shè)計(jì)的AKA認(rèn)證交換中AUTN及RAND的格式,以及同步傳遞RANDM中AUTS的格式


同樣的道理,針對CDMA卡的現(xiàn)有MD5鑒權(quán)方式,也需要通過變通方式實(shí)現(xiàn)AKA(或稱作MD5-AKA),核心問題仍然是產(chǎn)生AKA KEY, 例如:
AKA_KEY = 128 MSBs of SHA-256(KEYSM|KEYSN)
KEYSN = FUNCTION1(MD5(RAND))
KEYSM = FUNCTION2(MD5(RANDM))
其中KEYSN,KEYSM分別通過兩個RAND由RUN MD5產(chǎn)生。初始RANDM通過AKA同步過程的AUTS隱藏傳遞給對端,過程中的RANDM通過AUTN隱藏進(jìn)行傳遞。
現(xiàn)在,我們對上述所設(shè)計(jì)的CDMA-AKA鑒權(quán)算法,討論如何具體應(yīng)用到CDMA現(xiàn)網(wǎng)。首先分析和設(shè)計(jì)其工作流程,包括AKA認(rèn)證交換過程,以及RANDM和SQN同步過程。
以下是AKA認(rèn)證交換過程。

以下是AKA同步過程,用于同步RANDM和SQN.


根據(jù)本文所述的CDMA-AKA鑒權(quán)算法和主要流程,下面分析對CDMA現(xiàn)網(wǎng)各節(jié)點(diǎn)的影響,包括新功能需求和改造需求。 這些節(jié)點(diǎn)包括:終端UE, 網(wǎng)關(guān)設(shè)備HSGW, 3GPP2 AAA, HLR。
注明:這里的新功能僅包括CDMA現(xiàn)網(wǎng)和eHRPD規(guī)范要求以外的鑒權(quán)相關(guān)功能。
對于終端UE卡模塊的功能需求:
利用原有的CDMA鑒權(quán)算法,無其他需求,不需要換卡
對于終端UE的ME模塊的功能需求:
支持CDMA-AKA認(rèn)證交換過程
計(jì)算AKA KEY,并鑒權(quán)網(wǎng)絡(luò)
ME產(chǎn)生和保存RANDM,計(jì)算并保存KEYSM
檢驗(yàn)RANDM和SQN的一致性,并進(jìn)行同步
對HSGW的功能需求:
支持EAP承載的CDMA-AKA消息中轉(zhuǎn),無其他影響
對3GPP2 AAA的功能需求:
支持CDMA-AKA認(rèn)證交換過程
能夠計(jì)算AKA KEY, 產(chǎn)生AKA Vector,并鑒權(quán)終端
支持CDMA-AKA的RANDM和SQN同步過程
保存同步后的RANDM和SQN, 保存KEYSM
支持與HLR交互,獲取RAND相關(guān)的計(jì)算結(jié)果
對HLR的功能需求:
無改動
CDMA現(xiàn)網(wǎng)節(jié)點(diǎn)的改造要求要點(diǎn):
終端不需換卡。
終端模塊實(shí)現(xiàn)本文所述的CDMA-AKA相關(guān)算法和流程,難度不大。
HSGW只需中轉(zhuǎn)EAP承載的CDMA-AKA消息,改動極小。
保持現(xiàn)網(wǎng)HLR能力,無改動。
3GPP2 AAA需支持上述CDMA-AKA相關(guān)算法和基于該算法的EAP-AKA‘流程,難度不大。但需要考慮該3GPP2 AAA與HSS的交互,以獲取eHRPD呼叫相關(guān)的簽約數(shù)據(jù)。
總之,基于CDMA現(xiàn)卡改造設(shè)計(jì)的CDMA-AKA鑒權(quán)方案,用于現(xiàn)卡終端,不需換卡,終端通過軟件等升級,可以直接接入EPC核心網(wǎng)絡(luò),實(shí)現(xiàn)統(tǒng)一鑒權(quán)和用戶管理,實(shí)現(xiàn)統(tǒng)一EPC業(yè)務(wù)使用。方案設(shè)計(jì)簡潔,改造較少,易于實(shí)現(xiàn)。
主要參考規(guī)范:
3GPP2 X.S0057: E-UTRAN eHRPD interworking
3GPP2 S.S0127: CAVE base IMS security
3GPP TS33.102: Security architecture
3GPP TS33.402: SAE, Security aspects for non-3GPP
3GPP TS29.273: EPS AAA interface
3GPP TS35.206: MILENAGE algorithm sets
IETF RFC4187:EAP-AKA
IETF RFC5448: EAP-AKA’
巫長征(march.wu@synertone.net): 曾在UT 斯達(dá)康深圳研發(fā)中心工作10年,主要從事WCDMA/CDMA2000/LTE 分組核心網(wǎng)研發(fā)和系統(tǒng)設(shè)計(jì)工作,并于2010年隨該產(chǎn)品線轉(zhuǎn)入深圳協(xié)同信聯(lián)通信技術(shù)公司(www.synertone.net),任系統(tǒng)工程和架構(gòu)設(shè)計(jì)總監(jiān).

掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 共獲得 1 次點(diǎn)評 我要點(diǎn)評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    changjn
    版主
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    公益·慈善勛章   紀(jì)念勛章·七周年   管理·優(yōu)秀版主勛章   活動·達(dá)人勛章   公益·環(huán)保勛章   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人  
    積分 27897
    帖子 3658
    威望 78358 個
    禮品券 1169 個
    專家指數(shù) 180
    注冊 2009-3-3
    專業(yè)方向  CDMA
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-09-11 09:54:22 
    多謝樓主分享!

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [立即成為VIP會員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]
    anewboydd
    高級會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 2340
    帖子 418
    威望 4895 個
    禮品券 0 個
    專家指數(shù) 250
    注冊 2010-10-18
    專業(yè)方向  通信工程
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-09-13 11:09:06 
    學(xué)習(xí)了,多謝樓主的分享,我要好好收藏

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    最新通信職位:廣東通信人才網(wǎng) | 北京通信人才網(wǎng) | 上海通信人才網(wǎng) | 南京通信人才網(wǎng) | 西安通信人才網(wǎng) | 重慶通信人才網(wǎng) | 中國通信人才網(wǎng)
    OscarDon
    論壇副管
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    C友·鐵桿勛章   管理·勤奮勛章   管理·優(yōu)秀勛章   公益·慈善勛章   C友·紀(jì)念勛章   管理·貢獻(xiàn)勛章   C友·貢獻(xiàn)勛章   “灌水之王”   紀(jì)念勛章·七周年   C友·魅力勛章   管理·標(biāo)兵勛章   活動·積極勛章   財富勛章·財運(yùn)連連   財富勛章·大富豪   財富勛章·小財主   專家·終級勛章   紀(jì)念勛章·三周年   財富勛章·神秘富豪   C友·幸運(yùn)勛章   C友·登錄達(dá)人   C友·活躍勛章   公益·環(huán)保勛章   紀(jì)念勛章·五周年   紀(jì)念勛章·四周年   財富勛章·富可敵國   財富勛章·富甲一方   財富勛章·鉆石王老五   活動·第一屆通信技術(shù)杯   活動·第二屆通信技術(shù)杯   紀(jì)念勛章·六周年   活動·攝影達(dá)人   通信正能量   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   C友·技術(shù)大神   紀(jì)念勛章·十二周年  
    積分 61012
    帖子 5541
    威望 53982 個
    禮品券 15891 個
    專家指數(shù) 25389
    注冊 2008-6-30
    專業(yè)方向  通信工程
    來自 江蘇
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-10-04 13:48:58  QQ
    這種研發(fā)級的資料,真的很深奧啊

    對本帖內(nèi)容的看法? 我要點(diǎn)評





    當(dāng)我輕輕轉(zhuǎn)身,細(xì)數(shù)身上的傷痕,每一道都是福分。
     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    gui613
    高級會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 2065
    帖子 388
    威望 11580 個
    禮品券 10 個
    專家指數(shù) 125
    注冊 2009-8-12
    專業(yè)方向  移動網(wǎng)絡(luò)優(yōu)化
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-10-04 21:48:31 
    學(xué)習(xí)了,多謝樓主的分享

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    最新通信職位:廣東通信人才網(wǎng) | 北京通信人才網(wǎng) | 上海通信人才網(wǎng) | 南京通信人才網(wǎng) | 西安通信人才網(wǎng) | 重慶通信人才網(wǎng) | 中國通信人才網(wǎng)
    jhflulu618
    中級會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 698
    帖子 142
    威望 2354 個
    禮品券 0 個
    專家指數(shù) -12
    注冊 2010-5-10
    專業(yè)方向  無線通信
    來自 浙江
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-10-31 08:31:28 
    溜溜。。。。。。。。。。。?纯

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]
    cylyl922
    高級會員



     發(fā)短消息    關(guān)注Ta 

    積分 1857
    帖子 394
    威望 1598 個
    禮品券 20 個
    專家指數(shù) -113
    注冊 2010-8-19
    專業(yè)方向  網(wǎng)絡(luò)維護(hù)
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2011-11-06 00:27:11 
    學(xué)習(xí)了,多謝樓主的分享,我要好好收藏


    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    sxwtlfwt
    中級會員



     發(fā)短消息    關(guān)注Ta 

    積分 1005
    帖子 201
    威望 15 個
    禮品券 0 個
    專家指數(shù) 0
    注冊 2012-4-11
    專業(yè)方向  yd
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-04-11 23:14:51 
    謝謝分享。。。。

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    emerge2
    銀牌會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 4586
    帖子 566
    威望 79317 個
    禮品券 30 個
    專家指數(shù) 285
    注冊 2009-4-27
    專業(yè)方向  網(wǎng)絡(luò)優(yōu)化工程師
    來自 大連
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-04-12 19:32:00  QQ
    看樓主的文章感覺好像跟國外的基站設(shè)備好像不是很兼容。雖然方案很好,但是具體實(shí)施起來有難度啊。

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    lianghuoyong
    高級會員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    紀(jì)念勛章·七周年   紀(jì)念勛章·五周年  
    積分 1927
    帖子 363
    威望 1784 個
    禮品券 35 個
    專家指數(shù) 11
    注冊 2007-6-14
    專業(yè)方向  通信工程
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-04-13 16:06:11 
    好深奧啊

    對本帖內(nèi)容的看法? 我要點(diǎn)評





    為生活努力!
     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    網(wǎng)優(yōu)小馬
    高級會員



     發(fā)短消息    關(guān)注Ta 

    積分 1235
    帖子 254
    威望 5361 個
    禮品券 0 個
    專家指數(shù) -35
    注冊 2012-4-11
    專業(yè)方向  網(wǎng)優(yōu)
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2012-05-29 13:58:27 
    學(xué)習(xí)學(xué)習(xí)

    對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-09 05:03:59
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.485494 second(s), 29 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver