- 1、本文档共58页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
LTE之安全機制-教育部行動寬頻尖端技術跨校教學聯盟行動寬頻網路
明文 密文 加密演算法 加密金鑰 (Encryption Key / Ciphering Key ) * 加密程序-明文加密成密文 明文 密文 解密演算法 解密金鑰 (Decryption Key / Deciphering Key) * 解密程序-密文解密成明文 完整性驗證 (1/2) 為了偵測所傳送及接收到的訊息是否遭到竄改,可實行完整性驗證 訊息傳送者和訊息接收者首先共享一把完整性驗證金鑰(Integrity key) 訊息傳送者使用使用一個公開的訊息驗證函數(Message authentication function)及其私密的完整性驗證金鑰將所要傳送的訊息處理成訊息驗證碼(Message Authentication Code;MAC) 訊息傳送者將訊息與訊息驗證碼傳給訊息接收者 * 完整性驗證 (2/2) 訊息接收者將所收到的訊息,以訊息驗證函數及其私密的完整性驗證金鑰產生出訊息驗證碼(Message Authentication Code;MAC) 訊息接收者比對自行產生的訊息驗證碼與所收到的訊息驗證碼是否一致 倘若比對一致,則所收到的訊息並未經過竄改 * 訊息摘要 訊息 完整性演算法 完整性驗證金鑰 (Integrity Key) * 完整性驗證-訊息摘要產生程序 訊息摘要 訊息 完整性演算法 所收到的訊息摘要 完整性驗證金鑰 (Integrity Key) 比對是否一致 * 完整性驗證-訊息摘要驗證程序 * * 傳 * 傳 * 傳 * 傳 * 傳 * 傳 * 傳 * * * AKA之流程概要(2/2) * ME/USIM eNB HSS/AuC MME NAS Security Mode Command (confidentiality and integrity algorithms) NAS Security Mode Complete S1AP Initial Context Setup RRC Security Mode Command (confidentiality and integrity algorithms) RRC Security Mode Complete Successful EPS AKA authentication * User authentication request (RAND, AUTN, KSIASME ) User authentication response (RES) ME/USIM MME Distribution of authentication data from HE to MME * Authentication data request IMSI, SN identity, Network Type Authentication data response EPS-Authentication Vector (s) MME HE User identity query * Identity Request Identity Response (IMSI) MME HE Distribution of IMSI and authentication data within one serving network domain * GUTIo || Complete TAU message IMSI || authentication data MMEn MMEo 縮寫說明GUTI: Globally Unique Temporary Identity IMSI: International Mobile Subscriber Identity TAU: Tracking Area Update Distribution of IMSI and authentication data within one serving network domain (Cont.) 此程序的目的在讓previously visited MME (MMEn)提供authentication data給同一個serving network domain 下的newly visited MME (MMEn) MMEn首先傳送ME/USIM的GUTIo與所收到的TAU message. MMEo由資料庫搜尋使用者的資訊,並回傳對應的IMSI與authentication data給MMEn MMEn即可使用authentication data後續與ME/USIM做身份認證與金鑰協定 * EPS 金鑰階層 * EPS 金鑰階層 (Cont.) EPC與E-UTRAN允許加密保護以及完整性保護之演算法去
您可能关注的文档
- B03一个标准的system300配置,包括许多附加的选项System300的.doc
- CEOlife讓人生與專業之間平衡.ppt
- CMOSImageSensor單晶片設計-財團法人自強工業科學基金會.doc
- CH10_調查的執行與管理.ppt.ppt
- CH2.餐旅科技設備-教學資源平台.ppt
- CH2-義守大學公共政策與管理學系.ppt
- CH12_溝通有效地形成共識.ppt.ppt
- CRO(首席责任官)俱乐部第九期活动邀请函.doc
- CH11不動產廠房及設備_習題解答.doc.doc
- Contentuploadsfiles新型城镇化背景下地方政府债务-深圳金融信息网.doc
- 中国洗车用水处理和水循环系统行业市场占有率及投资前景预测分析报告.pdf
- 虚拟现实虚拟现实建筑可视化设备市场潜力与2025年行业应用报告.docx
- 《基于污水处理厂污泥的厌氧消化产甲烷过程中有机污染物降解研究》教学研究课题报告.docx
- 城市污水资源化利用技术发展现状与前景分析教学研究课题报告.docx
- 餐饮外卖包装设计对顾客满意度的影响研究——基于顾客体验旅程理论教学研究课题报告.docx
- “当代文化参与”在高中语文写作教学中的应用研究教学研究课题报告.docx
- 2025年中考第二次模拟考试卷:数学(湖北武汉卷)(解析版).docx
- 《价值工程在建筑工程成本控制中的成本控制点识别与应用》教学研究课题报告.docx
- 《共享出行模式下的用户出行偏好与满意度提升策略》教学研究课题报告.docx
- 《会展服务企业服务质量提升与员工素质培养的关联性研究》教学研究课题报告.docx
文档评论(0)