- 1、本文档共8页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
终端错报其支持祖冲之算法导致无法驻留LTE网络
现象描述
1、A型号手机在所有站下都无法驻留4G网络。
2、其它手机可以正常驻留。
3、Mifi可以正常驻留4G。
告警信息
不涉及
原因分析
附着过程中的信令发现“Security mode reject”,原因为“security mode rejected unspecified”。
eNodeB下发给终端的NASSecurityModeCommand消息中下发的加密和完整性保护算法分别为EEA3和EIA3。
但Mifi网络下发的RRC SecuritymodeCommand消息中下发的SecurityAlgorithmConfig下发的加密和完整性保护算法分别为EEA2和EIA2。
经核查,X运营商要求打开祖冲之算法,核心网侧改成了“优选祖冲之算法”,当终端支持祖冲之算法时,优先使用祖冲之算法。当终端不支持祖冲之算法时,选用其他算法。
基站侧的加密算法配置:
终端probe信令,收到核心网下发的NAS安全祖冲之算法后,返回安全模式失败。
协议33.401对NAS安全过程的一个描述:
7.2.4.4??????????? NAS security mode command procedure
The NAS SMC procedure consists of a roundtrip of messages between MME and UE. The MME sends the NAS security mode command to the UE and the UE replies with the NAS security mode complete message.
The NAS security mode command message from MME to UE shall contain the replayed UE security capabilities, the selected NAS algorithms, the eKSI for identifying KASME, and both NONEUE and NONCEMME in the case of creating a mapped context in idle mobility (see clause 9.1.2). This message shall be integrity protected (but not ciphered) with NAS integrity key based on KASME indicated by the eKSI in the message (see figure 7.2.4.4-1).
The UE shall verify the integrity of the NAS security mode command message. This includes ensuring that the UE security capabilities sent by the MME match the ones stored in the UE to ensure that these were not modified by an attacker and checking the integrity protection using the indicated NAS integrity algorithm and the NAS integrity key based on KASME indicated by the eKSI. In addition, when creating a mapped context for the case described in clause 9.1.2, the UE shall ensure the received NONCEUE is the same as the NONCEUE sent in the TAU Request and also calculate KASME from CK, IK and the two nonces (see Annex A.11).
If the MME receives no response to a NAS Security Mode Command that included nonces to create a mapped context and it wishes to try again to create the mapped context, the MME shall use the sam
您可能关注的文档
- 成品检验操作规范范例.doc
- ABB机器人系统和出错信息范例.doc
- Abis接口培训范例.pptx
- IMS基本原理范例.pptx
- IMS应用层协议的设计范例.doc
- ACM6800硬件说明书范例.doc
- 安全使用天然气范例.doc
- 安全手机上市培训-产品部分范例.pptx
- Active_DirectoryDIY范例.docx
- AdHoc小结范例.docx
- 快递包装循环利用技术创新:2025年行业发展趋势分析.docx
- 聚焦2025年,探讨农产品冷链物流行业节能减排措施与优化路径报告.docx
- 快递包装材料2025年可持续循环利用技术分析报告.docx
- 2025年跨境电商物流智能化升级对物流企业竞争力的影响.docx
- 基于绿色金融的2025年城市生活垃圾分类处理与公众参与模式创新.docx
- 元宇宙虚拟音乐会报告:2025年市场前景与场景应用分析[001].docx
- 2025年智能健身器材阻力调节技术市场发展策略研究报告.docx
- 工业互联网平台2025年云计算资源动态分配与网络协同优化报告.docx
- 2025年线上职业技能鉴定平台在能源行业的技能评价与发展.docx
- 2025年医院电子病历系统在医疗信息化中的应用优化与未来展望报告.docx
文档评论(0)