安全--终端错报其支持祖冲之算法导致无法驻留LTE网络.doc

安全--终端错报其支持祖冲之算法导致无法驻留LTE网络.doc

  1. 1、本文档共8页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
安全--终端错报其支持祖冲之算法导致无法驻留LTE网络

终端错报其支持祖冲之算法导致无法驻留LTE网络 现象描述 1、A型号4G网络。 2、 3、Mifi4G。 告警信息 不涉及 原因分析 附着过程中的信令发现“Security mode reject”,原因为“security mode rejected unspecified”。 eNodeB下发给终端的NASSecurityModeCommand消息中下发的加密和完整性保护算法分别为EEA3和EIA3。 但Mifi网络下发的RRC SecuritymodeCommand消息中下发的SecurityAlgorithmConfig下发的加密和完整性保护算法分别为EEA2和EIA2。 经核查,X运营商要求打开祖冲之算法,核心网侧改成了“优选祖冲之算法”,当终端支持祖冲之算法时,优先使用祖冲之算法。当终端不支持祖冲之算法时,选用其他算法。 基站侧的加密算法配置: 终端probe信令,收到核心网下发的NAS安全祖冲之算法后,返回安全模式失败。 协议33.401对NAS安全过程的一个描述: 7.2.4.4??????????? NAS security mode command procedure The NAS SMC procedure consists of a roundtrip of messages between MME and UE. The MME sends the NAS security mode command to the UE and the UE replies with the NAS security mode complete message. The NAS security mode command message from MME to UE shall contain the replayed UE security capabilities, the selected NAS algorithms, the eKSI for identifying KASME, and both NONEUE and NONCEMME in the case of creating a mapped context in idle mobility (see clause 9.1.2). This message shall be integrity protected (but not ciphered) with NAS integrity key based on KASME indicated by the eKSI in the message (see figure 7.2.4.4-1). The UE shall verify the integrity of the NAS security mode command message. This includes ensuring that the UE security capabilities sent by the MME match the ones stored in the UE to ensure that these were not modified by an attacker and checking the integrity protection using the indicated NAS integrity algorithm and the NAS integrity key based on KASME indicated by the eKSI. In addition, when creating a mapped context for the case described in clause 9.1.2, the UE shall ensure the received NONCEUE is the same as the NONCEUE sent in the TAU Request and also calculate KASME from CK, IK and the two nonces (see Annex A.11). If the MME receives no response to a NAS Security Mode Command that included nonces to create a mapped context and it wishes to try again to create the mapped context, the MME shall use the same values of NONCEUE and NONCE

文档评论(0)

yy558933 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档