3G系统全网安全体制探讨与分析.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
3G系统全网安全体制探讨与分析

3G系统全网安全体制探讨与分析   摘要:   文章基于3GPP体制探讨了3G系统的安全机制,重点分析了3G认证与密钥分配协议、加密与完整性保护的过程及其安全性,并针对核心网部分,从ATMPRM出发讨论了将安全功能置于ATM协议栈中不同位置时的几种安全方案。   关键词:   3G系统;安全体制;AKA协议;加密与完整性;核心网;ATM网络安全   Abstract:   Thesecuritymechanismof3Gmobilecommunicationsystemisdiscussed,basedon 3GPP,withemphasesontheanalysisof3Gauthenticationandkeyagreementprotocol, encryptionandintegrityprotection.Finallyseveralsecurityschemesareproposed,a imingatthecorenetworkandbasedontheATMprotocolreferencemodel,whenthesecuri tylayerisplacedatdifferentpositionsoftheATMprotocolstack.   Keywords:   3Gmobilecommunicationsystem;Securityarchitecture;AKAprotocol;Encryptionand integrity;Corenetwork;ATMnetworksecurity      在第3代移动通信(3G)系统中,除了话音业务外,电子商务、电子贸易、网络服务等新型业务将成为3G的重要业务内容。移动通信用户之间的通信处于开放的空间环境中,因此终端设备(ME)和接入网(AN)间的空中接口是移动通信系统易遭受攻击的主要部分。与空中接口相关联的威胁分为以下几类:未经授权接入数据和业务、消息完整性威胁、业务拒绝等。针对上述问题,3GPP(第3代移动通信伙伴计划项目)提供了完善的接入安全体制,内容包括两部分:一是空中接口安全,主要用于保护无线链路传输的用户和信令信息;二是提供用户和网络之间的身份认证,以保证用户和网络双方的实体可靠性。      加密和完整性保护是实现安全通信的核心,认证与密钥分配是实现安全通信的重要保证。3G系统的安全体制是建立在2G的基础上,GSM及其他2G系统中已被证明是必须和稳健的安全元素将被继续采用,3G还将改进2G中的安全弱点,最终提供全新的安全性能和业务。同时,从全网角度出发,宏观上3G系统可分为无线接入网与核心网两大部分。3G系统主干网将采用ATM或IP技术。ATM被认为是能灵活有效地应用于高速骨干网的一种传输与交换技术,它具有携带不同类型信息(语音、数据和视频)的能力。3GPPR99的核心网将ATM作为其骨干网传输技术之一。因此,本文对3G系统的安全性分析从以下两方面进行:无线链路与ATM网络。      1、3G安全体制      1.1、3G安全体制的目标和原则   3G的安全目标是:确保用户的有效信息和网络资源不被误用,确保安全体制标准化、统―化,对数据的保护要优于GSM和现行的固定电话系统,建设可拓展的安全机制。具体地讲,3G的安全目标应能够防范基于伪基站的主动攻击、中间者攻击、伪用户攻击、用户身份截取、搭线窃听、截取来话攻击、欺骗网络或拒绝服务攻击等。基于上述目标,3G系统对资源存取控制、系统接入控制、网络实体互连、通信节点安全、网间信令安全等机制均定义了严格的安全原则。这些原则在3G的系统设计中得到了充分的体现。      1.2、3GPP安全体制的安全功能及其算法   3G安全功能结构如图1所示。横向代表安全措施,纵向代表相应的网络实体。安全措施分为5类:   增强用户身份保密(EUIC):通过HE/AuC(本地环境/认证中心)对USIM(用户业务识别模块)身份信息进行认证;   用户与服务网间身份认证(UIC);   认证与密钥分配(AKA):用于USIM、VLR/SGSN(访问位置寄存器/服务GPRS支持节点)、HLR(归属位置寄存器)间的双向认证及密钥分配;   数据加密(DC):UE(用户终端)与RNC(无线网络控制器)间信息的加密;   数据完整性(DI):用于对交互消息的完整性、时效性及源与目的地进行认证。   3G安全系统定义了11个安全算法:f0、f1*、f1~f9,以实现其安全功能[1]。f8与f9分别实现DC和DI标准算法。f6与f7用于实现EUIC。AKA由f1~f5实现。其中,f1=MAC(消息认证码),f2=XRES(期望的认证应答),f3=CK(加密密钥),f4=IK(

文档评论(0)

317960162 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档