问题已开启 (普通问题)
LTE鉴权流程?

LTE鉴权流程是什么?

3G鉴权流程我会,LTE的不会,还请大神详细介绍。。谢谢。。

提问者: cfjzyc  提问时间: 2014-12-07    
 
  我要回答:
 

  请先 登录注册 再回答问题

更多 LTE 流程 相关问题
问题答案 ( 2 )

兄弟,这个不是三言两语能讲清楚的。

有几份很详细的资料发到cfjzyc@163.com

发件人是nt_ivan@163.com

希望能帮到你

(哦*&#%K:JFD()本文来自移动通信网www.mscbsc.com,版权所有

回答者: OscarDon     回答时间:2014-12-07 13:01    

33        35        


在初始的EPS附着过程中,UE和MME(EPS)需要相互鉴权。EPS中的认证总是由网络侧发起的。为此,MME需要从HSS、Auc获得鉴权向量的相关信息。MME和HSS、Auc使用Diameter协议,通过S6a接口进行通讯。

MME向HSS、Auc发送Authentication-Information-Requset(AIR),在此消息中,包含UE的IMSI, PLMN Identity等信息,HSS /Auc在接收到AIR后,需要检查UE 的IMSI是否为已知的签约用户,然后在AIA(Authentication-Information-Answer)中将鉴权向量返回给MME。通常鉴权向量会包含RAND, XRES, AUTN,及KASME等信息。LTE <wbr>初始附着过程中的NAS层安全流程

 

MME在接收到HSS返回的鉴权向量后, 会生成NAS层的Authentication Request Message,经过NodeB,返回给UE, 用于UE和EPS的相互鉴权。

Authentication Request                                                                               26.504

     Security header type [4 bits] = 0x0 [ 0 ]

     Protocol Discriminator [4 bits] = 0x7 [ 7 ]

     Message Type [8 bits] = 0x52 - Authentication Request [ 82 ]

     Spare Half Octet [4 bits] = 0x0 [ 0 ]

     NAS key set identifierASME

         Type of security context flag [1 bit] = 0x0 [ 0 ]

         ksi [3 bits] = 0x0 [ 0 ]

     Authentication Parameter Rand

         Authentication Parameter Rand  = 0xA3DE0C6D363E30C364A4078F1BF8D577

     Authentication Parameter AUTN

         IE Length [8 bits] = 0x10 [ 16 ]

         value = 0x6E323B36C46C5555A3DF0E6E323B6391

MME会在Downlink NASTransport消息中,将上面NAS层的鉴权请求发送到NodeB,由于此时UE到MME的S1连接还没有建立, MME还会在Downlink NAS Transport中包含一个唯一的 MME_UE_S1APID,这样,NodeB就会为此UE建立起相应的S1-MME连接。同时,NodeB会通过Downlink Information Transfer消息将EPS的鉴权请求发送给相应的UE。

 

UE在接收到MME发送过来的NAS层的AUR消息后,启动相应的AKA鉴权过程, LTE首先对通过对AUTH的检查来对网络侧进行鉴权,通过后,UE生成相应的Res和IK, CK通过NAS层的AUA消息返回到MME,进行UE的鉴权。AUA消息作为ULInformationTransfer消息中的DedicatedInfoNAS信元通过DCCH信道发送给NodeB ,NodeB通过UplinkInformationTransfer消息将AUA转发给相应的MME。

Authentication Response                                                                              

 Security header type [4 bits] = 0x0 [ 0 ]

 Protocol Discriminator [4 bits] = 0x7 [ 7 ]

 Message Type [8 bits] = 0x53 - Authentication Response [ 83 ]

 Authentication response parameter

     IE Length [8 bits] = 0x8 [ 8 ]

     Authentication response parameter information = 0xA3DF0E6E323B36C4

MME在成功对UE进行鉴权以后,就会根据UE上报上来的安全能力(UE在AttachRequest中的DedicatedInfoNAS中指明)来选择合适的算法进行NAS层的加密和信令完整性保护。MME会通过NAS  Security Mode Command 消息将选中的算法传送给UE,同时MME也会将接收到的UE安全能力返回给UE。UE对NAS Security Mode Command 消息做完整性保护。

Security Mode Command PDU

    [1]Security header type [4 bits] = 0x0 [ 0 ]

   Protocol Discriminator [4 bits] = 0x7 [ 7 ]

   Message Type [8 bits] = 0x5D - Security Mode Command [ 93 ]

   Selected NAS security algorithms

       Spare Bits [1 bit] = 0x0 [ 0 ]

       Type of ciphering algorithm [3 bits] = 0x0 [ 0 ]

       Spare Padding [1 bit] = 0x0 [ 0 ]

       Type of integrity protection algorithm [3 bits] = 0x1 [ 1 ]

   Spare Half Octet [4 bits] = 0x0 [ 0 ]

   NAS key set identifierASME

       Type of security context flag [1 bit] = 0x0 [ 0 ]

       ksi [3 bits] = 0x0 [ 0 ]

   Replayed UE security capabilities

       IE Length [8 bits] = 0x2 [ 2 ]

       eea0_128 [1 bit] = 0x1 [ 1 ]

       eea1_128 [1 bit] = 0x1 [ 1 ]

       eea2_128 [1 bit] = 0x0 [ 0 ]

       eea3 [1 bit] = 0x0 [ 0 ]

       eea4 [1 bit] = 0x0 [ 0 ]

       eea5 [1 bit] = 0x0 [ 0 ]

       eea6 [1 bit] = 0x0 [ 0 ]

       eea7 [1 bit] = 0x0 [ 0 ]

       Spare Bits [1 bit] = 0x1 [ 1 ]

       eia1_128 [1 bit] = 0x1 [ 1 ]

       eia2_128 [1 bit] = 0x0 [ 0 ]

       eia3 [1 bit] = 0x0 [ 0 ]

       eia4 [1 bit] = 0x0 [ 0 ]

       eia5 [1 bit] = 0x0 [ 0 ]

       eia6 [1 bit] = 0x0 [ 0 ]

       eia7 [1 bit] = 0x0 [ 0 ]

UE接收到NodeB转发过来的NAS层的 Security Mode Command消息后,首先验证其中的UE安全能力与自己早先上报给MME的一致,然后根据NAS Security ModeCommand中选中的算法计算相应的密钥,并生成 NAS SecurityModeComplete消息,对之进行完整性保护,发送给MME。

此时,可以认为NAS层的安全性已经激活, UE和NodeB可以进行安全的NAS层对话。




回答者: zhangshiqin     回答时间:2014-12-07 13:08    

36        30        

中国通信人才网 | 江苏通信人才网 | 山东通信人才网 | 武汉通信人才网 | 浙江通信人才网 | 湖南通信人才网
深圳市志威创联实业有限公司 聘:大唐省公司移动高端项目高级网优
需求人数:1 人 地点:广州市
河北中创盈和通信科技有限公司 聘:省联通专项中级后台
需求人数:1 人 地点:贵阳市
重庆信科通信工程有限公司 聘:四川巴中-IMC招聘
需求人数:1 人 地点:巴中市
南京顺盛通信科技有限责任公司 聘:江苏徐州、连云港中兴原厂优化
需求人数:6 人 地点:宿迁市,连云港市,徐州市
北京宜通华瑞科技有限公司 聘:电信一张网高级后台(江西急聘)
需求人数:2 人 地点:九江市,宜春市
河南创赛通信科技有限公司 聘:数通区维工程师
需求人数:3 人 地点:郑州市,洛阳市,南阳市,北京市,山东省
杭州华星博鸿通信技术有限公司 聘:优化工程师(海外远程)
需求人数:2 人 地点:西安市,武汉市,大连市
广东南方通信建设有限公司 聘:高端专项(揭阳汕头长期)
需求人数:2 人 地点:广东省
南京格安信息系统有限责任公司 聘:福建RF中高级工程师
需求人数:10 人 地点:福州市,宁德市
杭州东信网络技术有限公司 聘:沧州-高/中/初级-网优工程师
需求人数:30 人 地点:沧州市
热点问题
更多精彩

联系我们 - 问通信专家 Powered by MSCBSC 移动通信网  © 2006 -