MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:13428
  • 回復(fù):0
5G(NR)網(wǎng)絡(luò)中終端的標(biāo)識SUPI和SUCI
Mr Kang
原始天尊
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   公益·慈善勛章   C友·貢獻(xiàn)勛章   紀(jì)念勛章·七周年   財富勛章·萬元戶   專家·高級勛章   財富勛章·財運連連   財富勛章·小財主   C友·登錄達(dá)人   財富勛章·富甲一方   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   紀(jì)念勛章·十二周年   C友·技術(shù)大神  
積分 104926
帖子 8552
威望 1725656 個
禮品券 11319 個
專家指數(shù) 23981
注冊 2007-3-13
專業(yè)方向 
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2020-02-21 18:06:38  只看樓主 

       在移動通信中網(wǎng)絡(luò)運營商通常給每個SIM卡分配一個(唯一的)標(biāo)識;這個標(biāo)識在4G就是IMSI(國際移動用戶識別碼),在5G網(wǎng)絡(luò)中就是SUPI(用戶永久標(biāo)識符); 用戶與運營商之間的認(rèn)證是基于共享的對稱密鑰,因此它只能在用戶識別之后起效。如果IMSI/SUPI在無線空口接入中以明文發(fā)送,(其它人)就可能利用該數(shù)據(jù)對用戶進(jìn)行識別、定位和跟蹤。

    為避免這種私人信息泄露,2和3G網(wǎng)絡(luò)為SIM卡分配了臨時標(biāo)識TMSI,4G以后拜訪地網(wǎng)絡(luò)為SIM卡分配了GUTI;這些頻繁更換的臨時標(biāo)識,被用來無線接入過程中對用戶的識別。然而在某些情況下不能使用臨時標(biāo)識符進(jìn)行認(rèn)證如,用戶首次向網(wǎng)絡(luò)注冊(還未分配臨時標(biāo)識符);另一種就是所訪問網(wǎng)絡(luò)無法解析源自TMSI/GUTIIMSI/SUPI;就需使用明文來標(biāo)識用戶;

     在現(xiàn)實中可以模擬這個場景,強(qiáng)迫用戶終端暴露其身份(如wei基站);其目的就是“截獲IMSI”;這種情況在當(dāng)今包括4G LTE/LTE-Adv網(wǎng)絡(luò)中依然存在。

一、5GIMSI 標(biāo)識SUPI 

      空中“截獲IMSI”問題在移動通信中從2G4G已經(jīng)有幾十年歷史了;由于系統(tǒng)向后兼容性,這個問題一直存在;3GPP決定解決這個問題,其代價是向下兼容。5G(NR)的安全規(guī)范中不允許通過無線空口進(jìn)行SUPI的明文傳輸,而是提出了一種基于橢圓曲線集成加密方案(ECIES)的隱私保護(hù)標(biāo)識符,該標(biāo)識符隱藏 SUPI;這個隱藏的SUPI稱為SUCI (用戶隱藏標(biāo)識符)。

      SUPI是分配給每個用戶的5G全球唯一用戶永久標(biāo)識符,在3GPP TS 23.501中定義:SUPI值由USIM中提供,UDM /UDR函數(shù)由5G核心網(wǎng)提供。具體定義:

  •      IMS3GPP TS 23.503定義    

  •    網(wǎng)絡(luò)接入標(biāo)識NAI根據(jù)TS 23.003 for non-3GPP RATRFC4282定義

        SUPI15位十進(jìn)制數(shù)組成,其中前三位為國家代碼MCC,中間2-3位為運營商代碼MNC,剩余9-10位為移動用戶標(biāo)識碼MSIN共同來代表用戶和運營商;SUPI就等同于唯一標(biāo)識MEIMSI,也是一個15位的字符串。

SUPI 1.png

二、用戶隱藏標(biāo)識符SUCI

        用戶隱藏標(biāo)識符(SUCI)是包含隱藏SUPI的保護(hù)隱私標(biāo)識符; UE使用基于ECIES的保護(hù)方案和注冊地網(wǎng)絡(luò)的公共密鑰生成一個SUCI,該方案在USIM注冊期間安全地提供網(wǎng)絡(luò)公鑰。

    SUPI中只有MSIN部分根據(jù)注冊網(wǎng)絡(luò)標(biāo)識進(jìn)行了隱藏;如MCC/MNC仍以明文傳輸;組成SUCI的數(shù)據(jù)字段如下:

SUCI 2.png

三、  SUPI類型

     標(biāo)識0---7,標(biāo)識SUPI中隱藏的SUCI(定義如下)

              0: IMSI(隱藏IMSI)

              1: Network Access Identifier (NAI) (隱藏NAI)

              2: 2 to 7 spare values for future use.  (預(yù)留)

    注冊地網(wǎng)絡(luò)標(biāo)識:標(biāo)注用戶注冊地網(wǎng)絡(luò)。當(dāng)SUPIIMSI時,其注冊地標(biāo)識包括MCCMNC;當(dāng)SUPI為NAI時,其注冊地網(wǎng)絡(luò)長度不定代表域名的字符串;

       路由標(biāo)識:包括1—4個十進(jìn)制數(shù)據(jù),標(biāo)識注冊網(wǎng)絡(luò)運營商和其USIM

  保護(hù)方案:標(biāo)識(0---15)4比特表示

    • null-scheme       0x0

    • Profile <A>               0x1

    • Profile <B>               0x2

    注冊地公共密鑰:取值0-255HPLMN提供公共密鑰用于進(jìn)行SUPI保護(hù);當(dāng)未啟用(null-scheme)時,取值為0

      保護(hù)方案輸出:由長度可變或16進(jìn)制數(shù)字的字符串組成,其依賴所使用保護(hù)方案;


四、5G網(wǎng)絡(luò)中UE與網(wǎng)絡(luò)標(biāo)識使用

    用戶標(biāo)識機(jī)制中允許UE在空中通過無線接口以SUCI標(biāo)識進(jìn)行傳遞;UE和網(wǎng)絡(luò)之間的標(biāo)識交互流程如下圖所示。

SUPI-and-GUTI-Exchange-1.png

   當(dāng)UE嘗試第一次注冊時,把SUPI加密成SUCI 并發(fā)送一個請求SUCI初始注冊。AMF將這個SUCI轉(zhuǎn)發(fā)給AUSF & UDM 以獲取帶有身份驗證請求的SUPI。AUSF將對含有SUPI信息的身份驗證響應(yīng)。AMF 進(jìn)一為這個SUPI生成了一個GUTI,并保留了用于進(jìn)一步注冊或PDU會話請求

    在隨后的注冊請求,UE使用其GUTI發(fā)送登記請求。其具體分為兩種情況:

1.        AMF能夠使用GUTI生成SUPI及映射;

2.       AMF不能生成SUPI

   在第一種情況下,AMF通過使用GUTI生成SUPI;使用SUPI完成對AUSF的身份認(rèn)證。

   在第二種情況下,當(dāng)在AMF中使用的GUTI不能識別UE時,AMF請求UE身份,然后UE可用包含SUCI的身份響應(yīng)身份認(rèn)證。

源文來自:[url]http://www.techplayon.com/[/url]










掃碼關(guān)注5G通信官方公眾號,免費領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費領(lǐng)取《中國移動:5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費領(lǐng)取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費領(lǐng)取《中國移動算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點左側(cè)【添加附件】

    當(dāng)前時區(qū) GMT+8, 現(xiàn)在時間是 2025-04-04 06:25:59
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.382551 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver