問題已開啟
(普通問題)
3GPP AKA協議中認證向量AV的使用順序是怎么定的?它的亂序使用會產生什么影響?
AKA協議中說AVs的亂序使用會造成同步失敗,是依據什么原理產生的?
提問者: Orchid0826 提問時間: 2013-11-27
• LTE是3GPp的R8版本,R8版本定義了LTE的哪些特點和技術? 2020-03-05
• 什么是真5G?真5G就是以3GPp制訂的R15,R16標準,以三大應用場景(eMBB、mMTC、uRLLC)為完整服務目標的新的數字經濟基礎設施。真5G包括基站(gNB)及由4G基站升級的ng-eNB 2019-09-27
• 你好,我之前在你們這購買了《深入淺出:5G移動通信標準與架構》這本書,你們是不是會贈送我一些3GPp的中文版規(guī)范?你們這有沒有28.530和28.531這兩個規(guī)范的中文版?有的話能不能發(fā)我一份,謝謝! 2019-09-02
• 電信pru為什么只有一顆燈亮,光路跳通了的,只有2顆燈3GPp亮,弟一顆燈CPRI不亮? 2018-12-25
• 3GPp標準中[]中的數字表示什么意思 2018-11-26
• 5G系統與核心網 5G 3GPp協議各版本的內容詳表 2018-11-18
• MIB和SIB消息內容出自3GPp哪一篇技術規(guī)范? 2018-10-19
• 提問3GPp美國峰會的時間? 2018-06-01
• 什么是真5G?真5G就是以3GPp制訂的R15,R16標準,以三大應用場景(eMBB、mMTC、uRLLC)為完整服務目標的新的數字經濟基礎設施。真5G包括基站(gNB)及由4G基站升級的ng-eNB 2019-09-27
• 你好,我之前在你們這購買了《深入淺出:5G移動通信標準與架構》這本書,你們是不是會贈送我一些3GPp的中文版規(guī)范?你們這有沒有28.530和28.531這兩個規(guī)范的中文版?有的話能不能發(fā)我一份,謝謝! 2019-09-02
• 電信pru為什么只有一顆燈亮,光路跳通了的,只有2顆燈3GPp亮,弟一顆燈CPRI不亮? 2018-12-25
• 3GPp標準中[]中的數字表示什么意思 2018-11-26
• 5G系統與核心網 5G 3GPp協議各版本的內容詳表 2018-11-18
• MIB和SIB消息內容出自3GPp哪一篇技術規(guī)范? 2018-10-19
• 提問3GPp美國峰會的時間? 2018-06-01
問題答案
( 1 )
3G中的認證使用了5參數的認證向量AV(RAND□XRES□CK□IK□AUTN),執(zhí)行AKA(Authen-tication and Key Agreement)認證和密鑰協商協議,如圖2所示,HE/HLR表示用戶歸屬區(qū)的用戶歸屬寄存器;AV表示認證向量;AUTN表示認證令牌;RES和 XRES分別表示用戶域的應答信息和服務網的應答信息;RAND表示生成的隨機數;CK和IK分別表示數據保密密鑰和數據完整性密鑰。
AKA協議可分為2部分,第一部分是用戶歸屬域HE到服務網SN認證向量的發(fā)送過程,SN(由VLR/SGSN實體執(zhí)行)向HE(由HLR實體執(zhí)行)申請認證向量,HE生成一組認證向量AV(1,…,n)發(fā)送給SN,SN存儲收到的認證向量;第二部分是認證和密鑰建立的過程,SN從收到的一組認證向量中選擇一個AV(i),將AV(i)中的RAND(i)和AUTN(i)發(fā)送給用戶的USIM進行認證。用戶收到RAND和AUTN后計算出消息認證碼XMAC,并與AUTN中包含的MAC相比較,如果二者不同,USIM將向VLR/SGSN發(fā)送拒絕認證消息。如果二者相同,USIM計算應答信息 XRES(i),發(fā)送給SN。SN在收到應答信息后,比較XRES(i)和RES(i)的值。如果相等則通過認證,否則不建立連接。最后在認證通過的基礎上,MS/USIM根據RAND(i)和它在入網時的共享密鑰K(i)來計算數據保密密鑰CK(i)和數據完整性密鑰IK(i)。SN根據發(fā)送的AV選擇對應的CK和IK。
AKA協議可分為2部分,第一部分是用戶歸屬域HE到服務網SN認證向量的發(fā)送過程,SN(由VLR/SGSN實體執(zhí)行)向HE(由HLR實體執(zhí)行)申請認證向量,HE生成一組認證向量AV(1,…,n)發(fā)送給SN,SN存儲收到的認證向量;第二部分是認證和密鑰建立的過程,SN從收到的一組認證向量中選擇一個AV(i),將AV(i)中的RAND(i)和AUTN(i)發(fā)送給用戶的USIM進行認證。用戶收到RAND和AUTN后計算出消息認證碼XMAC,并與AUTN中包含的MAC相比較,如果二者不同,USIM將向VLR/SGSN發(fā)送拒絕認證消息。如果二者相同,USIM計算應答信息 XRES(i),發(fā)送給SN。SN在收到應答信息后,比較XRES(i)和RES(i)的值。如果相等則通過認證,否則不建立連接。最后在認證通過的基礎上,MS/USIM根據RAND(i)和它在入網時的共享密鑰K(i)來計算數據保密密鑰CK(i)和數據完整性密鑰IK(i)。SN根據發(fā)送的AV選擇對應的CK和IK。
回答者:
OscarDon
回答時間:2013-12-02 22:44
14 10
• 成都旗訊通信技術有限公司
聘:招聘督導、傳輸、維護轉網優(yōu)中高級
需求人數:12 人 地點:寧夏,湖南省,甘肅省,廣西省,青海省
• 河北中創(chuàng)盈和通信科技有限公司 聘:中級前臺/寧夏中衛(wèi)
需求人數:2 人 地點:寧夏
• 安徽引途科技有限公司 聘:福建測試/1個月
需求人數:2 人 地點:福建省
• 南京華蘇科技有限公司 聘:高鐵高速地鐵優(yōu)化工程師
需求人數:1 人 地點:廈門市
• 西安長河通訊有限責任公司 聘:網絡優(yōu)化工程師
需求人數:4 人 地點:渭南市,商洛市,漢中市,安康市
• 重慶信科通信工程有限公司 聘:江西聯通中級
需求人數:2 人 地點:九江市
• 河南創(chuàng)賽通信科技有限公司 聘:人事招聘咨詢專員
需求人數:53 人 地點:鄭州市
• 深圳市訊方技術股份有限公司 聘:華為45G高級網優(yōu)工程師
需求人數:5 人 地點:山東省
• 南京欣網通信科技股份有限公司 聘:項目經理(昆明)
需求人數:1 人 地點:昆明市
• 珠海世紀鼎利科技股份有限公司 聘:網格規(guī)劃工程師-潮州
需求人數:3 人 地點:潮州市
需求人數:12 人 地點:寧夏,湖南省,甘肅省,廣西省,青海省
• 河北中創(chuàng)盈和通信科技有限公司 聘:中級前臺/寧夏中衛(wèi)
需求人數:2 人 地點:寧夏
• 安徽引途科技有限公司 聘:福建測試/1個月
需求人數:2 人 地點:福建省
• 南京華蘇科技有限公司 聘:高鐵高速地鐵優(yōu)化工程師
需求人數:1 人 地點:廈門市
• 西安長河通訊有限責任公司 聘:網絡優(yōu)化工程師
需求人數:4 人 地點:渭南市,商洛市,漢中市,安康市
• 重慶信科通信工程有限公司 聘:江西聯通中級
需求人數:2 人 地點:九江市
• 河南創(chuàng)賽通信科技有限公司 聘:人事招聘咨詢專員
需求人數:53 人 地點:鄭州市
• 深圳市訊方技術股份有限公司 聘:華為45G高級網優(yōu)工程師
需求人數:5 人 地點:山東省
• 南京欣網通信科技股份有限公司 聘:項目經理(昆明)
需求人數:1 人 地點:昆明市
• 珠海世紀鼎利科技股份有限公司 聘:網格規(guī)劃工程師-潮州
需求人數:3 人 地點:潮州市
熱點問題
更多精彩
聯系我們 - 問通信專家 | Powered by MSCBSC 移動通信網 © 2006 - |