数字移动通信第18讲 第09章 3G-3.ppt

  1. 1、本文档共55页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
一、WiMAX系统 (2)OFDMA 采用OFDM的优点: 思考:将OFDM用于多址技术,还有什么好处吗? 信道分配自适应:子载波可根据不同信道条件的用户进行分配和优化,通过合理调度提升系统性能; 5、WiMAX的关键技术 一、WiMAX系统 6、WiMAX的特点 WiMAX优势: 更远的传输距离:50km是3G的10倍左右。 更高速的宽带接入:60Mbps是3G的30倍。 提供优良的最后一公里网络接入服务:作为一种无线城域网技术,它可以将Wi-Fi热点连接到互联网,也可作为DSL等有线接入方式的无线扩展。 一、WiMAX系统 6、WiMAX的特点 WiMAX劣势: 从标准上来讲,WiMAX技术不能支持用户在移动过程中的无缝切换,其速度只有50公里/小时。 严格意义上讲,WiMAX不是一个移动通信系统的标准,只是一个无线城域网的技术。 WiMAX要到802.16m才能成为具有无缝切换功能的移动通信系统。 一、WiMAX系统 技术类别 WiMAX 3G 标准组织 IEEE 3GPP、3GPP2、ITU 频带 2G-11GHz,部分需许可证 2GHz,需许可证 多址方式 OFDMA CDMA 速率 60Mbps HSDPA:14.4Mbps,EVDO:3.1Mbps 移动性 静止、步行 静止、步行、车载 支持切换 弱 强 安全性 中 高 商业模式 商业 公众、商业 成熟度 差 较好 WiMAX与3G其它标准的对比 内容提要 一、Wimax系统 二、3G终端 二、3G终端 3G终端是指用于第3代移动通信网络中的终端。 从第1代模拟制式终端到第2代以GSM和CDMA为代表的数字终端,再到现在的第3代移动终端,移动终端逐步发展成为基本电路域业务与多媒体数据业务融合的产物,支持特色分组业务和融合业务成为终端发展的趋势。 1、什么是多模终端? 单模终端:只支持某种接入技术 多模终端:支持至少两种无线接入技术 分类 双模单待 双模双待:能够在两个不同的网络上同时在线,并且可以在两种模式间进行无缝切换 二、3G终端 2、不同移动通信系统的终端各自使用什么卡? 二、3G终端 特点 USIM卡 SIM卡 卡片容量 128K 64K 安全性 能实现网络对用户和用户对网络的双向认证,安全性高,目前尚不能被复制 只能实现网络对用户的单向认证 电话本 支持500个联系人 每个联系人包含姓名、移动电话、固定电话;支持200个电子邮件地址 最多支持255个联系人 每个联系人只包含姓名和一个电话号码 3、USIM卡和SIM卡有什么区别? 二、3G终端 二、3G终端 4、3G终端的安全机制 以GSM为例,2G系统终端存在安全隐患,包括: a)认证是单向的,只有网络对用户的认证,而没有用户对网络的认证。非法设备(如基站)可以伪装成合法的网络成员,从而欺骗用户,窃取用户信息。 b)移动台和网络间的大多数信令信息是非常敏感的,2G对其缺乏完整性保护。而在GSM网络中,没有考虑数据完整性保护的问题,如果数据在传输的过程中被篡改也难以发现。 二、3G终端 GSM网络的鉴权过程 (单向认证) 鉴权三元组 RAND:随机数 SRES:回答响应 Kc:密钥 二、3G终端 GSM鉴权原理: 鉴权三元组(Triplet Vector) RAND(Random Challenge 随机数): 由随机数发生器产生,主要作为计算三元组中其他两个参数的基础。 SRES(Signed Response符号响应): 对RAND和鉴权密钥Ki利用A3算法计算得出,用来判断鉴权是否通过, Kc(Cipher Key 密码密钥): 对RAND和Ki 做A8算法计算得出,并使用A5算法用于空间无线信道加密 二、 3G终端 4、3G终端的安全机制 新近出现的伪基站利用单向认证机制的安全漏洞,已造成了严重的社会危害。 思考:伪基站采用了什么手段使得手机选择自己呢? 二、 3G终端 4、3G终端的安全机制 伪基站的攻击流程 伪基站使用运营商GSM频段,采取较高的发射功率吸引用户终端驻留,之后发起攻击,具体流程如图所示。 ①伪基站设置与运营商相同的网络号(如网络号460-00),但设置不同的位置区号LAC1。 二、 3G终端 4、3G终端的安全机制 伪基站的攻击流程 ②终端接收到伪基站的系统广播消息时,误以为进入新的位置区LAC1,便发起位置更新过程。此时,伪基站先后通过两次标识请求,从终端获取IMSI及IMEI信息(A部分),然后向终端返回位置更新接受消息,确认位置更新成功。 二、 3G终端 4、3G终端的安全机制 伪基站的攻击流程 ③在此之后,伪基站可以向终端发送任意数量、任意内容、任意主叫号码的短消息,达到滥发广告、虚假宣传的目的(B部分)。为

文档评论(0)

132****9295 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档