MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:13197
  • 回復(fù):0
5G(NR)網(wǎng)絡(luò)中終端的標(biāo)識SUPI和SUCI
Mr Kang
原始天尊
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

C友·鐵桿勛章   公益·慈善勛章   C友·貢獻(xiàn)勛章   紀(jì)念勛章·七周年   財(cái)富勛章·萬元戶   專家·高級勛章   財(cái)富勛章·財(cái)運(yùn)連連   財(cái)富勛章·小財(cái)主   C友·登錄達(dá)人   財(cái)富勛章·富甲一方   紀(jì)念勛章·八周年   紀(jì)念勛章·九周年   紀(jì)念勛章·十周年   紀(jì)念勛章·十二周年   C友·技術(shù)大神  
積分 104886
帖子 8544
威望 1699167 個(gè)
禮品券 11319 個(gè)
專家指數(shù) 23981
注冊 2007-3-13
專業(yè)方向 
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2020-02-21 18:06:38  只看樓主 

       在移動(dòng)通信中網(wǎng)絡(luò)運(yùn)營商通常給每個(gè)SIM卡分配一個(gè)(唯一的)標(biāo)識;這個(gè)標(biāo)識在4G就是IMSI(國際移動(dòng)用戶識別碼),在5G網(wǎng)絡(luò)中就是SUPI(用戶永久標(biāo)識符); 用戶與運(yùn)營商之間的認(rèn)證是基于共享的對稱密鑰,因此它只能在用戶識別之后起效。如果IMSI/SUPI在無線空口接入中以明文發(fā)送,(其它人)就可能利用該數(shù)據(jù)對用戶進(jìn)行識別、定位和跟蹤。

    為避免這種私人信息泄露,2和3G網(wǎng)絡(luò)為SIM卡分配了臨時(shí)標(biāo)識TMSI,4G以后拜訪地網(wǎng)絡(luò)為SIM卡分配了GUTI;這些頻繁更換的臨時(shí)標(biāo)識,被用來無線接入過程中對用戶的識別。然而在某些情況下不能使用臨時(shí)標(biāo)識符進(jìn)行認(rèn)證如,用戶首次向網(wǎng)絡(luò)注冊(還未分配臨時(shí)標(biāo)識符);另一種就是所訪問網(wǎng)絡(luò)無法解析源自TMSI/GUTIIMSI/SUPI;就需使用明文來標(biāo)識用戶;

     在現(xiàn)實(shí)中可以模擬這個(gè)場景,強(qiáng)迫用戶終端暴露其身份(如wei基站);其目的就是“截獲IMSI”;這種情況在當(dāng)今包括4G LTE/LTE-Adv網(wǎng)絡(luò)中依然存在。

一、5GIMSI 標(biāo)識SUPI 

      空中“截獲IMSI”問題在移動(dòng)通信中從2G4G已經(jīng)有幾十年歷史了;由于系統(tǒng)向后兼容性,這個(gè)問題一直存在;3GPP決定解決這個(gè)問題,其代價(jià)是向下兼容。5G(NR)的安全規(guī)范中不允許通過無線空口進(jìn)行SUPI的明文傳輸,而是提出了一種基于橢圓曲線集成加密方案(ECIES)的隱私保護(hù)標(biāo)識符,該標(biāo)識符隱藏 SUPI;這個(gè)隱藏的SUPI稱為SUCI (用戶隱藏標(biāo)識符)。

      SUPI是分配給每個(gè)用戶的5G全球唯一用戶永久標(biāo)識符,在3GPP TS 23.501中定義:SUPI值由USIM中提供,UDM /UDR函數(shù)由5G核心網(wǎng)提供。具體定義:

  •      IMS3GPP TS 23.503定義    

  •    網(wǎng)絡(luò)接入標(biāo)識NAI根據(jù)TS 23.003 for non-3GPP RATRFC4282定義

        SUPI15位十進(jìn)制數(shù)組成,其中前三位為國家代碼MCC,中間2-3位為運(yùn)營商代碼MNC,剩余9-10位為移動(dòng)用戶標(biāo)識碼MSIN共同來代表用戶和運(yùn)營商;SUPI就等同于唯一標(biāo)識MEIMSI,也是一個(gè)15位的字符串。

SUPI 1.png

二、用戶隱藏標(biāo)識符SUCI

        用戶隱藏標(biāo)識符(SUCI)是包含隱藏SUPI的保護(hù)隱私標(biāo)識符; UE使用基于ECIES的保護(hù)方案和注冊地網(wǎng)絡(luò)的公共密鑰生成一個(gè)SUCI,該方案在USIM注冊期間安全地提供網(wǎng)絡(luò)公鑰。

    SUPI中只有MSIN部分根據(jù)注冊網(wǎng)絡(luò)標(biāo)識進(jìn)行了隱藏;如MCC/MNC仍以明文傳輸;組成SUCI的數(shù)據(jù)字段如下:

SUCI 2.png

三、  SUPI類型

     標(biāo)識0---7,標(biāo)識SUPI中隱藏的SUCI(定義如下)

              0: IMSI(隱藏IMSI)

              1: Network Access Identifier (NAI) (隱藏NAI)

              2: 2 to 7 spare values for future use.  (預(yù)留)

    注冊地網(wǎng)絡(luò)標(biāo)識:標(biāo)注用戶注冊地網(wǎng)絡(luò)。當(dāng)SUPIIMSI時(shí),其注冊地標(biāo)識包括MCCMNC;當(dāng)SUPI為NAI時(shí),其注冊地網(wǎng)絡(luò)長度不定代表域名的字符串;

       路由標(biāo)識:包括1—4個(gè)十進(jìn)制數(shù)據(jù),標(biāo)識注冊網(wǎng)絡(luò)運(yùn)營商和其USIM;

  保護(hù)方案:標(biāo)識(0---15)4比特表示

    • null-scheme       0x0

    • Profile <A>               0x1

    • Profile <B>               0x2

    注冊地公共密鑰:取值0-255HPLMN提供公共密鑰用于進(jìn)行SUPI保護(hù);當(dāng)未啟用(null-scheme)時(shí),取值為0

      保護(hù)方案輸出:由長度可變或16進(jìn)制數(shù)字的字符串組成,其依賴所使用保護(hù)方案;


四、5G網(wǎng)絡(luò)中UE與網(wǎng)絡(luò)標(biāo)識使用

    用戶標(biāo)識機(jī)制中允許UE在空中通過無線接口以SUCI標(biāo)識進(jìn)行傳遞;UE和網(wǎng)絡(luò)之間的標(biāo)識交互流程如下圖所示。

SUPI-and-GUTI-Exchange-1.png

   當(dāng)UE嘗試第一次注冊時(shí),把SUPI加密成SUCI 并發(fā)送一個(gè)請求SUCI初始注冊。AMF將這個(gè)SUCI轉(zhuǎn)發(fā)給AUSF & UDM 以獲取帶有身份驗(yàn)證請求的SUPI。AUSF將對含有SUPI信息的身份驗(yàn)證響應(yīng)。AMF 進(jìn)一為這個(gè)SUPI生成了一個(gè)GUTI,并保留了用于進(jìn)一步注冊或PDU會(huì)話請求

    在隨后的注冊請求,UE使用其GUTI發(fā)送登記請求。其具體分為兩種情況:

1.        AMF能夠使用GUTI生成SUPI及映射;

2.       AMF不能生成SUPI

   在第一種情況下,AMF通過使用GUTI生成SUPI;使用SUPI完成對AUSF的身份認(rèn)證。

   在第二種情況下,當(dāng)在AMF中使用的GUTI不能識別UE時(shí),AMF請求UE身份,然后UE可用包含SUCI的身份響應(yīng)身份認(rèn)證。

源文來自:[url]http://www.techplayon.com/[/url]










掃碼關(guān)注5G通信官方公眾號,免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 對本帖內(nèi)容的看法? 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-11 02:10:36
    渝ICP備11001752號  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.281767 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver