MSCBSC 移動通信論壇
搜索
登錄注冊
網(wǎng)絡優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實習生/應屆生招聘職位

  • 閱讀:13302
  • 回復:0
5G(NR)網(wǎng)絡中終端的標識SUPI和SUCI
Mr Kang
原始天尊
鎵嬫満鍙風爜宸查獙璇? style=


 發(fā)短消息    關注Ta 

C友·鐵桿勛章   公益·慈善勛章   C友·貢獻勛章   紀念勛章·七周年   財富勛章·萬元戶   專家·高級勛章   財富勛章·財運連連   財富勛章·小財主   C友·登錄達人   財富勛章·富甲一方   紀念勛章·八周年   紀念勛章·九周年   紀念勛章·十周年   紀念勛章·十二周年   C友·技術大神  
積分 104901
帖子 8547
威望 1714554 個
禮品券 11319 個
專家指數(shù) 23981
注冊 2007-3-13
專業(yè)方向 
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2020-02-21 18:06:38  只看樓主 

       在移動通信中網(wǎng)絡運營商通常給每個SIM卡分配一個(唯一的)標識;這個標識在4G就是IMSI(國際移動用戶識別碼),在5G網(wǎng)絡中就是SUPI(用戶永久標識符); 用戶與運營商之間的認證是基于共享的對稱密鑰,因此它只能在用戶識別之后起效。如果IMSI/SUPI在無線空口接入中以明文發(fā)送,(其它人)就可能利用該數(shù)據(jù)對用戶進行識別、定位和跟蹤。

    為避免這種私人信息泄露,2和3G網(wǎng)絡為SIM卡分配了臨時標識TMSI,4G以后拜訪地網(wǎng)絡為SIM卡分配了GUTI;這些頻繁更換的臨時標識,被用來無線接入過程中對用戶的識別。然而在某些情況下不能使用臨時標識符進行認證如,用戶首次向網(wǎng)絡注冊(還未分配臨時標識符);另一種就是所訪問網(wǎng)絡無法解析源自TMSI/GUTIIMSI/SUPI;就需使用明文來標識用戶;

     在現(xiàn)實中可以模擬這個場景,強迫用戶終端暴露其身份(如wei基站);其目的就是“截獲IMSI”;這種情況在當今包括4G LTE/LTE-Adv網(wǎng)絡中依然存在。

一、5GIMSI 標識SUPI 

      空中“截獲IMSI”問題在移動通信中從2G4G已經(jīng)有幾十年歷史了;由于系統(tǒng)向后兼容性,這個問題一直存在;3GPP決定解決這個問題,其代價是向下兼容。5G(NR)的安全規(guī)范中不允許通過無線空口進行SUPI的明文傳輸,而是提出了一種基于橢圓曲線集成加密方案(ECIES)的隱私保護標識符,該標識符隱藏 SUPI;這個隱藏的SUPI稱為SUCI (用戶隱藏標識符)。

      SUPI是分配給每個用戶的5G全球唯一用戶永久標識符,在3GPP TS 23.501中定義:SUPI值由USIM中提供,UDM /UDR函數(shù)由5G核心網(wǎng)提供。具體定義:

  •      IMS3GPP TS 23.503定義    

  •    網(wǎng)絡接入標識NAI根據(jù)TS 23.003 for non-3GPP RATRFC4282定義

        SUPI15位十進制數(shù)組成,其中前三位為國家代碼MCC,中間2-3位為運營商代碼MNC,剩余9-10位為移動用戶標識碼MSIN共同來代表用戶和運營商;SUPI就等同于唯一標識MEIMSI,也是一個15位的字符串。

SUPI 1.png

二、用戶隱藏標識符SUCI

        用戶隱藏標識符(SUCI)是包含隱藏SUPI的保護隱私標識符; UE使用基于ECIES的保護方案和注冊地網(wǎng)絡的公共密鑰生成一個SUCI,該方案在USIM注冊期間安全地提供網(wǎng)絡公鑰。

    SUPI中只有MSIN部分根據(jù)注冊網(wǎng)絡標識進行了隱藏;如MCC/MNC仍以明文傳輸;組成SUCI的數(shù)據(jù)字段如下:

SUCI 2.png

三、  SUPI類型

     標識0---7,標識SUPI中隱藏的SUCI(定義如下)

              0: IMSI(隱藏IMSI)

              1: Network Access Identifier (NAI) (隱藏NAI)

              2: 2 to 7 spare values for future use.  (預留)

    注冊地網(wǎng)絡標識:標注用戶注冊地網(wǎng)絡。當SUPIIMSI時,其注冊地標識包括MCCMNC;當SUPI為NAI時,其注冊地網(wǎng)絡長度不定代表域名的字符串;

       路由標識:包括1—4個十進制數(shù)據(jù),標識注冊網(wǎng)絡運營商和其USIM;

  保護方案:標識(0---15)4比特表示

    • null-scheme       0x0

    • Profile <A>               0x1

    • Profile <B>               0x2

    注冊地公共密鑰:取值0-255HPLMN提供公共密鑰用于進行SUPI保護;當未啟用(null-scheme)時,取值為0

      保護方案輸出:由長度可變或16進制數(shù)字的字符串組成,其依賴所使用保護方案;


四、5G網(wǎng)絡中UE與網(wǎng)絡標識使用

    用戶標識機制中允許UE在空中通過無線接口以SUCI標識進行傳遞;UE和網(wǎng)絡之間的標識交互流程如下圖所示。

SUPI-and-GUTI-Exchange-1.png

   當UE嘗試第一次注冊時,把SUPI加密成SUCI 并發(fā)送一個請求SUCI初始注冊。AMF將這個SUCI轉發(fā)給AUSF & UDM 以獲取帶有身份驗證請求的SUPI。AUSF將對含有SUPI信息的身份驗證響應。AMF 進一為這個SUPI生成了一個GUTI,并保留了用于進一步注冊或PDU會話請求

    在隨后的注冊請求,UE使用其GUTI發(fā)送登記請求。其具體分為兩種情況:

1.        AMF能夠使用GUTI生成SUPI及映射;

2.       AMF不能生成SUPI

   在第一種情況下,AMF通過使用GUTI生成SUPI;使用SUPI完成對AUSF的身份認證。

   在第二種情況下,當在AMF中使用的GUTI不能識別UE時,AMF請求UE身份,然后UE可用包含SUCI的身份響應身份認證。

源文來自:[url]http://www.techplayon.com/[/url]










掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
  • 1、回復“YD5GAI”免費領取《中國移動:5G網(wǎng)絡AI應用典型場景技術解決方案白皮書
  • 2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21
  • 3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網(wǎng)白皮書
  • 4、回復“LTBPS”免費領取《《中國聯(lián)通5G終端白皮書》
  • 5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書
  • 6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解
  • 7、回復“YDSL”免費領取《中國移動算力并網(wǎng)白皮書
  • 8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1
  • 對本帖內(nèi)容的看法? 我要點評

     
    [充值威望,立即自動到帳] [VIP貴賓權限+威望套餐] 另有大量優(yōu)惠贈送活動,請光臨充值中心
    充值擁有大量的威望和最高的下載權限,下載站內(nèi)資料無憂

    快速回復主題    
    標題
    內(nèi)容
     上傳資料請點左側【添加附件】

    當前時區(qū) GMT+8, 現(xiàn)在時間是 2025-02-23 10:24:54
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務郵箱:mscbsc@163.com

    Processed in 0.399767 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動通信網(wǎng) - 移動通信論壇 - 通信招聘網(wǎng) - Archiver