MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:900
  • 回復(fù):0
LTE安全
ranhj
VIP會(huì)員
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

積分 1922
帖子 384
威望 105758 個(gè)
禮品券 0 個(gè)
專家指數(shù) 2
注冊 2016-12-6
專業(yè)方向 
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2017-01-04 13:11:49  只看樓主 

1   引言

隨著移動(dòng)通信的不斷發(fā)展,人們對移動(dòng)通信中的信息安全也提出了更高的要求,從2G3G,在安全特征與安全服務(wù)方面逐步完善。為了進(jìn)一步推進(jìn)3G技術(shù),提高頻譜效率,降低時(shí)延和優(yōu)化分組數(shù)據(jù),作為3G系統(tǒng)長期演進(jìn)的LTElong time evolution,長期演進(jìn))應(yīng)運(yùn)而生[1],與此同時(shí)LTE的演進(jìn)項(xiàng)目SAEsystem architecture evolution,系統(tǒng)架構(gòu)演進(jìn))也同時(shí)開展,目標(biāo)是為LTE的演進(jìn)開發(fā)一個(gè)支持多RATradio access technology,無線接入技術(shù))的系統(tǒng)架構(gòu)。在LTE/SAE中,安全包括ASaccess stratum,接入層)和NASnon-access stratum,非接入層)兩個(gè)層次。AS安全是UEuser equipment,用戶設(shè)備)與eNBevolved node-B,演進(jìn)型節(jié)點(diǎn)B)之間的安全,主要執(zhí)行AS信令的加密和完整性保護(hù),UPuser plane,用戶平面)數(shù)據(jù)的機(jī)密性保護(hù);NAS的安全是UEMMEmobile management entity,移動(dòng)管理實(shí)體)之間的安全,主要執(zhí)行NAS信令的機(jī)密性和完整性保護(hù)。本文主要以協(xié)議為基礎(chǔ),重點(diǎn)介紹LTE/SAE的安全架構(gòu)、安全機(jī)制及其終端安全流程的實(shí)現(xiàn)。

2   LTE/SAE的安全體系結(jié)構(gòu)

2.1   LTE/SAE的安全架構(gòu)

LTE/SAE在安全功能方面不斷得到完善、擴(kuò)展和加強(qiáng),參考文獻(xiàn)[2]提出網(wǎng)絡(luò)的安全分為網(wǎng)絡(luò)接入安全、網(wǎng)絡(luò)域安全、用戶域安全、應(yīng)用域安全、安全服務(wù)的可視性和可配置性等5個(gè)域,如圖1所示。

ͼƬ1.png

由圖1可知,LTE/SAE的安全架構(gòu)和3G網(wǎng)絡(luò)安全架構(gòu)相比,發(fā)生了一些變化。參考文獻(xiàn)[3]指出:首先是在ME(mobile equipment,移動(dòng)設(shè)備)SN(serve network,業(yè)務(wù)網(wǎng))之間加入了非接入層的安全,使得非接入層和接入層的安全獨(dú)立開來便于操作;然后在AN(access network,接入網(wǎng))SN之間的通信引入安全;另外,增加了服務(wù)網(wǎng)認(rèn)證,能縮減空閑模式的信令開銷。UE是由MEUSIM(universal subscriber identity module,全球用戶標(biāo)識(shí)模塊)卡組成。

2.2   LTE/SAE安全流程分析

LTE/SAE的安全流程整體上可以分為以下幾大部分,如圖2所示。

ͼƬ1.png

用戶開機(jī)發(fā)起注冊,與網(wǎng)絡(luò)建立連接后發(fā)起AKAauthentication and key agreement,鑒權(quán)與密鑰協(xié)商)過程。網(wǎng)絡(luò)端的MME通過終端發(fā)來的IMSIinternational mobile subscriber identity,全球移動(dòng)用戶惟一標(biāo)識(shí))以及相關(guān)的參數(shù)發(fā)起鑒權(quán)過程,之后與終端進(jìn)行密鑰協(xié)商,發(fā)起安全激活命令SMC(security mode command,安全模式過程),其最終目的是要達(dá)到終端和網(wǎng)絡(luò)端密鑰的一致性,這樣兩者之間才能安全地通信。

..........篇幅有限,更多精彩請關(guān)注下方

LTE安全.pdf



查看積分策略說明
附件下載列表:
2017-1-4 13:11:47  下載次數(shù): 9
LTE安全.pdf (336.2 KB)
掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 共獲得 1 次點(diǎn)評 我要點(diǎn)評

     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    (勾選中文件為要?jiǎng)h除文件)


    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-01-13 15:39:03
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.355775 second(s), 13 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver