- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.01M10中华人民共和国通信行业标准YD/T 2038-2009移动通信网应用服务端到端通信:密钥管理Key management of end-to-end data communication forapplication in mobile network2009-12-11 发布2010-01-01实施中华人民共和国工业和信息化部发布
YD/T 2038-2009目次前 創言-III1 范围·规范性引用文件。23术语和定义·4 符号和缩略语4.1符号·4.2缩略语5应用场景描述06 密钥的生成6.1根密钥 Ki 的生成6.2共享密钥材料的生成·6.3衍生密钥的生成··6.4会话密钥的生成·中心7密钥的保存7.1根密钥Ki 的保存。7.2共享密钥材料的保存·7.3 衍生密钥的保存7.4会话密钥的保存8密钥的分发与传递8.1根密钥Ki 的分发与传递8.2共享密钥材料的分发与传递8.3衍生密钥的分发与传递·8.4 会话密钥的分发与传递9密钥的生存期·10 密钥的更新10.1根密钥 Ki 的更新10.2共享密钥材料的更新·10.3衍生密钥的更新10.4会话密钥的更新.11密钥的销毁11.1根密钥 Ki 的销毁.11.2共享密钥材料的销毁·峰11.3衍生密钥的销毁11.4 会话密钥的销毁.%附录A(资料性附录)密钥管理的威胁·1
YD/T 2038-2009前言《移动通信网应用服务端到端通信密钥管理》是基于《移动通信网应用服务端到端通信认证机制》的密钥管理方法。《移动通信网应用服务端到端通信认证机制》是移动用户与网络中各种应用业务提供者之间的端到端通信的一种通用认证机制,其独立于移动网络用户的网络接入认证机制,针对不同的移动网络应用环境,可以灵活地选择端到端认证的认证模式及实体间的认证方式。在该认证机制中没有详细描述密钥管理的相关内容,所以本标准详细描述了在此认证框架下的密钥管理方法。本标准是基于移动通信网应用服务端到端安全通信的系列标准,该系列标准的名称及结构如下:YD/T2038-2009移动通信网应用服务端到端通信密钥管理YD/T2039-2009移动通信网应用服务端到端通信认证机制本标准参考了ISO/IEC11770-1:1996《信息技术安全技术密钥管理第1部分:框架》、ITU-TQ.9/SG17X.msec-1《基于移动网络应用服务端到端通信的安全技术》以及 X.msec-2《基于 PKI 的移动通信用户到服务提供者之间的端到端数据通信安全框架》。本标准的附录 A 为资料性附录。本标准由中国通信标准化协会提出并归口。本标准起草单位:华为技术有限公司。本标准起草人:庄小君、位继伟。1
YD/T 2038-2009移动通信网应用服务端到端通信密钥管理1 范围本标准规定了移动通信网应用服务端到端通信的密钥管理方法。包括密钥的生成、保存、分发和传递、生存期、更新和销毁服务的实施和运用。本标准适用于基于上述认证机制下的所有业务实体,包括所有基于不同移动通信标准的移动终端以及任意的应用服务器。其中应用服务器包括部署于移动网络内部以及位于开放网络的第三方的应用服务器。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。YD/T2039-2009移动通信网应用服务端到端通信认证机制3GPP TS 33.102: 3G Security; Security architecture.3GPP TS 33.220: Generic Authentication Architecture (GAA); Generic Bootstrapping Architecture.3GPP TS 33.221: Generic Authentication Architecture (GAA); Support for Subscriber Certificates.3GPP2 SPO109: Generic Bootstrapping Architecture (GBA) Framework.3GPP2 SP0114: Security Mechanisms using GBA .ISO/IEC11770-1:1996《信息技术安全技术密钥管理第1部分:框架》ITU-T Recommendation X.1121(2004), Framework of security technologies for mobile end-to-end datacommunications.ITU-T Recommen
您可能关注的文档
- SN_T 3511-2013矿物中汞的测定 固体进样直接测汞法通则.pdf
- QB 1150-2005单层图钉.pdf
- QBT 1667-1998纸与纸板透气度测定仪.pdf
- SJT 11346-2006电子投影机测量方法.pdf
- SNT 0009.2-2009进出口商品检验检疫行业标准编写基本规定 第2部分:容器计重.pdf
- YB_T 4395-2014钢 钼、铌和钨含量的测定 电感耦合等离子体原子发射光谱法.pdf
- QB 1326.8-1991白兰地、威士忌浸出物的试验方法.pdf
- SHT 0181-2005喷气燃料中萘系烃含量测定法(紫外分光光度法).pdf
- WS 241-2004职业接触苯乙烯的生物限值.pdf
- QB 1262-1991毛皮成品验收规则.pdf
- QB_T 1490-2011制鞋机械 片皮机圆刀.pdf
- QB_T 4913-2016运动鞋用聚氨酯合成革安全要求.pdf
- SN_T 0460-2010进出口腈纶纱检验规程.pdf
- SH 0194-1992添加剂和含添加剂油的活性硫测定法.pdf
- SYT 5072-1998石油厢式工程车通用技术条件.pdf
- TB_T 3285-2019动车组抗侧滚扭杆.pdf
- SYT 6742-2008套管钳扭矩仪校准方法.pdf
- SYT 6335-1997钻井液用页岩抑制剂评价方法.pdf
- YB_T 4561-2016用于水泥和混凝土中的铁尾矿粉.pdf
- SBT 10398.1-2005旧货品质鉴定 第1部分:通则.pdf
文档评论(0)