无线通信安全-14第十四讲 LTE安全【荐】.pdfVIP

无线通信安全-14第十四讲 LTE安全【荐】.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
《通信网安全》 第十讲LTE安全 计算机学院 李晖 lihuill@bupt.edu.cn 无线通信安全 北京邮电大学 1 内容提纲 ? LTE简介 ? LTE安全威胁 ? LTE安全框架 ? LTE安全机制 ? 匿名 ? 认证 ? 密钥管理 ? 传输安全机制 无线通信安全 2 移动无线技术的演进路径 使用蜂窝组网,广泛应用的标准有AMPS、TACS等, 1G 采用模拟技术和频分多址(FDMA)等技术。 采用数字通信技术,主要的国际标准有GSM、CDMA 等。主要提供语音、短数据业务。技术指标:业务传 2G 输速率仅为9.6Kbps,最高可达32Kbps。 国际标准有WCDMA、CDMA2000、TD-SCDMA、 WiMax 。技术指标:室内速率2Mbps,室外速率 3G 384kbps。能够实现语音业务、高速率传输及宽带多 媒体、无线接入Internet等服务。 采用OFMA及MIMO技术,在200Mhz系统带宽下, 下行峰值速率100Mbps,上行峰值速率50Mhz,提 LTE 供VoIP及IMS等高速率传输服务。 无线通信安全 3 无线通信标准的演进 2G 2.5G 2.75G 3G 3.5G 3.75G 3.9G 4G EDGE E-EDGE 172Kbps HSPA+/R7 LTE GSM GPRS 42Mbps 9Kbps 42Kbps WCDMA HSDPA/ HSUPA/ FDD R99 R5 R6 364Kbps 14.4Mbps HSPA+/ 4G R8 IMT- Advanc TDD ed TD-SCDMA HSDPA/ HSUPA/ R4 R5 R7 300Mbps CDMA CDMA CDMA2000 EV-DO EV-DO UMB IS-95 2000 1X-ED-DO Rev.A Rev.B 802.16d 802.16e 802.16m 基于OFDMA技术 无线通信安全 4 LTE 简介 ? LTE Long Term Evolution 长期演进项目 ? 2005年开始由3GPP组织制定 ? 主要特点 ? 支持1.25MHz~20MHz带宽 ? 峰值数据率:上行50Mb/s,下行100Mb/s ? 支持增强的IMS (IP多媒体子系统)和核心网 ? 取消电路交换(CS )域,CS域业务在包交换( PS)域实现,如采用VoIP 无线通信安全 5 LTE 简介 无线通信安全 6 LTE/SAE 的接入网络结构 无线通信安全 7 核心网构架 无线通信安全 8 LTE 网络 无线通信安全 9 内容提纲 ? LTE简介 ? LTE安全威胁 ? LTE安全框架 ? LTE安全机制 ? 匿名 ? 认证 ? 密钥管理 ? 传输安全机制 无线通信安全 10 LTE安全威胁 ? 3G网络面临的安全威胁同样存在 ? 与3G网络相比最大的不同来源于eNB ? eNB体积小、成本低 ,部署在不安全的地点, 与核心网连接所使用的传输链路不安全 。 ? 对eNB (尤其是home eNB)的物理攻击是可 能的 ? 对eNB的网络攻击是可能的 无线通信安全 11 LTE安全要求(1) ? 基本安全要求 ? 继续使用USIM ? 安全性要不低于或高于UMTS的安全性 无线通信安全 12 LTE安全要求(2) ? 具体要求 ? UE与网络之间要有双向认证 ? 无线链路的机密性可选 ? RRC与NAS要有强制完整性保护机制 ? 用户层面的数据完整性保护可选 ? 要保护用户标识 ? 网元之间要进行双向认证 ? 网络域之间是否需要机密性或完整性保护由运 营商来决定 ? 对演进基站的安全性要求增多(下页) 无线通信安全 13 LTE安全要求(3) ? 具体要求 ? 对演进基站的安全性要求增多 ? 使用授权的数据、软件 ? 安全加载或启动 ? 在授权情况下方可改变数据和软件 ? 密钥要保存在安全环境中 ? 等等 无线通信安全 14 内容提纲 ? LTE简介 ? LTE安全威胁 ? LTE安全框架 ? LTE安全机制 ? 匿名 ? 认证 ? 密钥管理 ? 传输安全机制 无线通信安全 15 安全层次 ? 由于eNB处于一个不完全信任区域,因此LTE/SAE的安全包括两个层次: ? 接入层(AS )安全:UE与eNB之间的安全,主要执行AS信令的加密和完整性保 护,用户面UP的加密性保护。 ? 非接入层(NAS)安全:UE与MME之间的安全,主要执行NAS信令的加密和完 整性保护。 无线通信安全 16 LTE安全架构 无线通信安全 17 内容提纲 ? LTE简介 ? LTE安全威胁 ? LTE安全框架 ? LTE安全机制 ? 匿名 ? 认证 ? 密钥管

文档评论(0)

wulf + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档