- 1、本文档共12页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
浙江联通WW统一认证业务对WLAN网络技术要求
第 PAGE 12页 / 共 NUMPAGES 12页
浙江联通W+W统一认证业务对WLAN网络技术要求
目标系统架构
目标网络拓扑示意如下图所示:
对WLAN网络要求
WLAN网络(WLAN AN,AP/AC/BRAS)需要支持EAP认证。
WLAN网络在现有的WLAN SSID上同时开启WEB认证和EAP认证。
业务实现流程
本地WLAN用户连接至联通的SSID后,将自动发起EAP-SIM/AKA认证流程,经过AAA认证平台和HLR的认证鉴权,完成认证流程,建立WLAN网络连接。可以直接访问互联网。相关的业务流程如下图所示:
总体接入流程
用户通过WLAN手机终端(WLAN UE)与联通WLAN网络(WLAN AN)建立802.11关联,并向认证平台(AAA认证系统)发起EAP-SIM/AKA认证,认证平台收到请求后向HLR请求获取n组鉴权向量和用户签约信息,认证通过后由WLAN网络向终端进行DHCP地址分配,并允许终端访问CHINA169。总体接入流程如下图描述:
图1-1总体接入流程图
EAP-AKA认证流程
对于使用3G WLAN手机的全鉴权流程如下图所示:
图1-2 EAP-AKA认证流程图
1) WLAN UE 和 WLAN AN建立关联之后,UE向WLAN AN发送EAPoL-Start,发起鉴权请求。
2)WLAN AN发送EAP-Request/Identity消息到WLAN UE。
3)WLAN UE 回复EAP-Response/Identity消息,向网络发送其用户身份标识信息,身份标识可以为伪随机NAI或永久NAI。
4)WLAN AN将EAP报文使用RADIUS Access-Request消息封装,并将Identity放在RADIUS的User-Name属性中,发送给AAA Server。
5)AAA Server收到包含用户身份的EAP-Response/Identity报文。
6)AAA Server识别出用户准备使用的认证方法为EAP-AKA。如果UE送上的Identity为伪随机NAI, AAA Server检查本地没有该伪随机NAI与IMSI的映射关系,则使用EAP Request/AKA-Identity消息再次请求永久NAI(6、7、8、9步仅用于WLAN UE漫游到新的拜访地而使用其他AAA分配的伪随机NAI接入认证的场景)。EAP报文封装在RADIUS Access-Challenge消息中,发送给WLAN AN。
7)WLAN AN转发EAP-Request/AKA-Identity消息到WLAN UE。
8)WLAN UE使用EAP-Response/AKA-Identity消息携带永久NAI进行响应
9)WLAN AN转发EAP-Response/AKA-Identity消息携带永久NAI到AAA Server,EAP报文封装在RADIUS Access-Request消息中。
10)AAA Server检查本地是否缓存可用的鉴权向量,如果没有则向HLR发送MAP_SEND_AUTH_INFO请求,请求获取n组鉴权向量(n可配置,取值范围1~5)。
11)HLR响应AAA Server鉴权请求,下发n组鉴权五元组。
12)AAA Server检查本地是否存在用户的签约信息。如果没有,则AAA向HLR发起MAP_UPDATE_GPRS_LOC或MAP-RESTORE-DATA(可通过配置开关进行控制)请求,获取用户签约信息。
13)HLR向AAA Server发起插入用户数据MAP_INSERT_SUBS_DATA请求,向AAA Server插入数据。
14)AA Server响应HLR插入用户数据消息,完成用户签约信息获取。
15)HLR向AAA Server回复MAP_UPDATE_GPRS_LOC或MAP-RESTORE-DATA(可通过配置开关进行控制)响应消息,完成HLR的交互流程。
16)AAA Server检查用户签约通过后,根据算法生成TEKs、MSK和EMSK(参见IETF RFC 4187)。为支持标识保密功能,AAA Server还要生成伪随机NAI和快速重鉴权NAI,用于后续的全鉴权和快速重鉴权过程。
17)AAA Server在EAP-Request/AKA-Challenge消息中发送RAND,AUTH, 一个消息鉴权码(MAC)和2个用户标识(伪随机NAI和快速重鉴权NAI)给WLAN AN,EAP报文封装在RADIUS Access-Challenge消息中。
AAA Server可选发送给WLAN UE一个指示。指出希望保护最后的成功结果消息(如果结果成功
您可能关注的文档
- 【教案与同步设计】人教四上《题西林壁》集体备课.doc
- 【加练半小时】2017年高考英语(全国)复习练习题第32练Word版含答案.doc
- 【志鸿全优设计】2013-2014学年八年级数学上册第五章8三元一次方程组例题与讲解北师大版.doc
- 【数学】15《定积分的概念》教案(新人教A版选修2-2).doc
- 【数学】2010-2011学年同步精品学案(人教A版必修5)第2章数列章末整合.doc
- 【数学】2010年版最新3年高考2年模拟分类汇编第十二章_概率与统计.doc
- 【数学】212《离散型随机变量的分布列》教案(新人教B版选修2-3).doc
- 【数学运算】2015国考行测每日一练容斥原理和抽屉原理精讲.doc
- 【教学设计】三角形的特性_数学_小学_冷建霞_370113010009doc.doc
- 护理毕业考试重点.doc
- 餐饮新势力,我们在行动-以创新与合作开启未来成长.pptx
- 餐饮企业社会责任报告-餐饮企业社会责任与发展.pptx
- 机器人制造:新纪元启航-探索与挑战并进的新时代.pptx
- 掌握法律未来发展趋势-通用学历的重要性与应用.pptx
- 珍藏爱情:婚礼相册制作-用心记录每一刻,分享甜蜜的回忆.pptx
- 2022新疆科技职业技术学院招聘笔试真题及答案详解1套.docx
- 2022甘肃卫生职业学院招聘笔试真题及答案详解1套.docx
- 2022石家庄幼儿师范高等专科学校招聘笔试真题及参考答案详解1套.docx
- 2022新疆交通职业技术学院招聘笔试真题及完整答案详解1套.docx
- 2022荆州理工职业学院招聘笔试真题及参考答案详解1套.docx
文档评论(0)