- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
.
.
技 术 文 件
文件名称:鉴权、加密、完整性保护、TMSI重分配配置使用说明
文件编号:
版 本:V1.0
拟 制 王志刚
审 核
会 签
标准化
批 准
目 录
TOC \o 1-3 \h \z \u 1. 概述 4
1.1. 鉴权 4
1.2. 加密 5
1.3. 完整性保护 5
1.4. TMSI重分配 6
概述
随着CS版本的不断演进,设备支持的功能比以前更加丰富和完善了,但是为了满足不同应用场景的需要,大量的安全变量和配置项被引入版本,给机房测试和现场开局带来了很多不便,其中甚至还隐藏了很多陷阱,错误的配置有时会带来极其严重的后果。本文主要针对位置更新和接入流程,讲述如何正确配置鉴权、加密、完整性保护、TMSI重分配等功能,以满足现场的需要。
鉴权
鉴权主要是网络对SIM卡合法性进行检查,以决定是否为用户提供相应的服务。当前位置更新和接入流程中与鉴权相关的安全变量(710版本后部分变成配置项)见下表:
序号
安全变量(或配置项)名
作用
1
鉴权-移动起呼时
起呼鉴权比例
2
鉴权-补充业务激活时
补充业务鉴权比例
3
鉴权-紧急呼叫建立时
紧急呼叫鉴权比例
4
鉴权-呼叫重建时
呼叫重建鉴权比例
5
鉴权-短消息业务时
短信息业务鉴权比例
6
鉴权-LCS业务时
LCS业务鉴权比例
7
鉴权-移动终呼时
终呼鉴权比例
8
鉴权-一般性位置更新时
一般位置更新鉴权比例
9
鉴权-IMSI附着时
开机鉴权比例
10
鉴权-周期性位置更新时
周期性位置更新鉴权比例
11
鉴权-MS首次登记时
手机首次登记是否鉴权
12
鉴权矢量重复使用次数
鉴权矢量重复使用次数
13
预留的鉴权参数组数
预留的鉴权参数组数
14
TMSI可知,CKSN相等时是否需要鉴权
用户使用TMSI接入时,CKSN与网络侧保存的相同是否要鉴权
15
支持中移二次鉴权
是否支持中移二次鉴权
鉴权的设置相对比较简单,而且不论如何设置都不会导致位置更新或接入失败。
变量1~变量10决定了相应业务是否需要鉴权,鉴权比例为多少,比例的计算是渐进式的,而且不针对用户,如果设为50%,则本MP每2次此类业务需要鉴权1次。
变量11,“鉴权-MS首次登记时”只在用户使用IMSI位置更新或接入,并且之前VLR没有用户数据的情况起作用,它一旦起作用要比鉴权比例设置的优先级高,是否鉴权由它决定。
变量12,“鉴权矢量重复使用次数”,仅对3元组有效,五元组不能重用。
变量13,“预留的鉴权参数组数”,当本次鉴权后,剩余鉴权参数组数低于此值时单独发起流程从HLR获取鉴权参数。
变量14,“TMSI可知,CKSN相等时是否需要鉴权”,仅对接入流程有效,对位置更新无效,而且用户必须是使用TMSI接入,CKSN有效且与网络侧保存的相同时,此变量为1一定鉴权,为0,可以不鉴权,此时它的优先级比业务的鉴权比例、首次登记是否鉴权都要高。
变量15,“支持中移二次鉴权”,是中移的一个需求,在本次鉴权失败后,重新从数据库中读取一组鉴权参数,发送给手机,重新比较鉴权结果。
前面说过了鉴权比例、首次登记是否鉴权、CKSN相同是否鉴权等设置均可以影响一次业务是否鉴权,这些设置可以说是为了鉴权而鉴权。还有一些因素也会导致用户要鉴权,但那些因素并不是为了鉴权,而是为了后续流程能够顺利进行:
加密
如果本次业务需要TMSI重分配,则一定要有加密过程,虽然不一定有加密算法(可以无加密),但网络侧一般会把尽量多的加密算法发送给BSC或RNC,同时带上加密密钥Kc(2G)或Ck(3G),而无论是Kc还是Ck,都来自鉴权矢量,所以如果此时VLR中没有此用户的鉴权参
您可能关注的文档
最近下载
- 《气瓶安全技术规程》.pdf VIP
- 敦煌文学艺术_浙江师范大学中国大学mooc章节课后测试答案期末考试题库2024年.docx VIP
- 调整公办高校本科学费标准政策解读-河北物价局.PDF
- 2025中国船级社人才招聘50人笔试历年参考题库附带答案详解.docx
- 学堂在线 数据结构(上) 章节测试答案.docx VIP
- 绿色工厂管理组织结构成立及职责(制作公司正式红头文件,主要修改标颜色部分,其它部分可据实调整).doc VIP
- 人教版高中数学A版 必修第1册《第三章 函数的概念与性质》大单元整体教学设计.docx
- 焊接及热切割作业初训.ppt
- 匡文波版《手机媒体概论》(2025年版)期末模拟试题(四).pdf VIP
- 学堂在线 唐宋词鉴赏 期末考试答案.docx VIP
原创力文档


文档评论(0)