- 7
- 0
- 约7.15千字
- 约 30页
- 2018-06-08 发布于四川
- 举报
3G安全体系结构20040323-zhangfz
3G安全体系结构 张方舟 2004年3月26日 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 GSM的安全体系结构 3G的安全体系结构 3G的安全体系结构 3G的安全体系结构 3G的安全体系结构 3G的安全体系结构 3G的安全体系结构:认证鉴权过程祥解 3G的安全体系结构:认证鉴权过程祥解 3G的安全体系结构:认证鉴权过程祥解 3G的安全体系结构:认证鉴权过程祥解 3G的安全体系结构:认证鉴权过程祥解 3G的安全体系结构:用户信息加密 3G的安全体系结构:用户信息完整性保护 3G的安全体系结构:增强的用户身份认证(EUIC) 3G的安全体系结构: IMSI的组成 3G的安全体系结构: 3G中的密钥协商机制 3G的安全体系结构: 2G和3G共存网络的安全性准则 3G的安全体系结构: 2G和3G网络共存时的用户鉴权 3G的安全体系结构: 2G和3G网络共存时的用户鉴权 3G的安全体系结构: 2G和3G网络共存时的用户鉴权 3G的安全体系结构: 3G认证鉴权中可能存在的问题 * * GSM网络中用户身份的保密 用户有可能会在无线信道上发送IMSI,这样很容易被人为截取。为了减少IMSI在无线信道上的传输,GSM系统采用临时用户身份TMSI。在VLR处存储TMSI和IMSI之间的对应关系。这样一般来说,只有在用户开机或者VLR数据丢失的时候IMSI才被发送,平时仅在无线信道上发送移动用户相应的TMSI。 GSM系统中的用户鉴权 在GSM系统中,AuC(Authentication Center,用户鉴权中心)为每个用户准备了“鉴权三元组”(RAND,XRES,Kc),存储在HLR中。当MSC/VLR需要鉴权三元组的时候,就向HLR提出要求并发出一个消息“MAP-SEND-AUTHENTICATION-INFO”给HLR(该消息包括用户的IMSI),HLR的回答一般包括五个鉴权三元组。任何一个鉴权三元组在使用以后,将被破坏,不会重复使用。 当移动台第一次到达一个新的MSC(Moblie-Service Switching Center,移动业务交换中心)时,MSC会向移动台发出一个随机号码RAND,发起一个鉴权认证过程(MS移动到一个新的MSC时,发起的是TMSI 而不是IMSI) (1)AuC产生一个随机数RAND,通过(AuC中的)A3、A8算法产生认证(鉴权)向量组(RAND,XRES,Kc)。 (2)VLR/MSC收到鉴权三元组以后存储起来。当移动台注册到该VLR时,VLR/MSC选择一个认证向量,并将其中的随机数RAND发送给移动台。 (3)移动台收到RAND以后,利用存储在SIM卡中的A3、A8算法,计算出SRES和Kc(计算流程如图3所示)。移动台将SRES发送给VLR/MSC,如果SRES等于VLR/MSC发送给用户的RAND所在的鉴权三元组中的XRES,移动台就完成了向VLR/MSC验证自己身份的过程。 由以上分析可看出,在GSM 系统中, Kc 从来不通过空中接口传送,存储在MS 和AuC 内的Kc 都是由Ki 和一个随机数通过A8算法运算得出的。密钥Ki 以加密形式存储在SIM 卡和AuC 中。 鉴权过程完成以后,MSC将鉴权三元组中的Kc传递给基站BTS。这样使得从移动台到基站之间的无线信道可以用加密的方式传递信息,从而防止了窃听。( GSM系统中无线链路信息加解密过程如下图所示) 64bit的加密密钥Kc,再和当前帧号Fn(22bit)作为A5算法的输入,计算密钥流。对消息进行逐位异或加密,将密文从移动台传递到基站。基站接收到加密的信息,用相同的密钥流逐位异或来解密。 GSM中安全要素的分布:GSM系统中,安全要素分布在不同的网络实体平台上。 ?阴影单元随网络政策变化是时间的函数,白色单元不随时间变化 AuC(鉴权认证中心)存放每个用户的国际移动用户身份IMSI(International Mobile Subscriber Identity),用于用户开机登陆网络或者在临时移动用户身份TMSI不能使用时验证或搜索用户;存放用户的密钥Ki(在用户使用IMSI接续的时候,Ki被授予给用户);为完成鉴权过程,AuC要负责生成随机值RAND;AuC中还存放了鉴权算法A3以及数据加密密钥生成算法A8。 VLR/MSC为每个IMSI存放若干鉴权三元组。为了避免IMSI被截取,需要最大限度地减少在无线信道上传送。因此在VLR中记录TMSI与IMSI的的对应关系,仅在无线信道上发送移动用户的TMS
您可能关注的文档
- 2018新部编本二年级下册语文第8课《彩色的梦》教学课件1.ppt
- 2018新部编本二年级下册语文第8课《彩色的梦》第2课时教学课件3.ppt
- 2018新部编本二年级下册语文第8课《彩色的梦》第2课时教学课件5.ppt
- 2018新部编本二年级下册语文第9课《枫树上的喜鹊》第2课时教学课件.ppt
- 2018新部编本二年级下册语文第8课《彩色的梦》第2课时教学课件4.ppt
- 2018新部编本二年级下册语文第三单元 口语交际《我长大了做什么》..ppt
- 2018新部编本二年级下册语文识字 第2课《“贝”的故事》第一课时.pptx
- 2018新部编本二年级下册语文第8课《彩色的梦》第2课时教学课件1.ppt
- 2018新部编本二年级下册语文第9课《枫树上的喜鹊》第1-2课时教学课件.ppt
- 2018消防基础知识培训ppt课件.ppt
- 小区绿化施工协议书.docx
- 墙面施工协议书.docx
- 1 古诗二首(课件)--2025-2026学年统编版语文二年级下册.pptx
- (2026春新版)部编版八年级道德与法治下册《3.1《公民基本权利》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《4.3《依法履行义务》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.2《按劳分配为主体、多种分配方式并存》PPT课件.pptx
- (2026春新版)部编版八年级道德与法治下册《6.1《公有制为主体、多种所有制经济共同发展》PPT课件.pptx
- 初三教学管理交流发言稿.docx
- 小学生课外阅读总结.docx
- 餐饮门店夜经济运营的社会责任报告(夜间贡献)撰写流程试题库及答案.doc
最近下载
- SJ∕T 10460-2016 太阳光伏能源系统图用图形符号.pdf
- 新求精德语强化教程(第4版)初级1课后练习答案(改进版) .pdf VIP
- 北师大版三年级下册数学全册教学设计(配2026年春改版教材).docx
- (2026年)跌倒坠床护理综合指南PPT课件.pptx VIP
- 工程设计应急响应方案(3篇).docx VIP
- 征信简版电子版PDF个人信用报告最新版2024年可编辑带水印模板.pdf VIP
- ntvf调试资料解读.doc VIP
- 电影《色.戒》的叙事伦理.doc VIP
- 上海大学2023-2024学年第1学期《高等数学(上)》期末考试试卷(A卷)附参考答案.pdf
- 佳能EOS1500D基本使用说明书说明书.pdf VIP
原创力文档

文档评论(0)