- 1、本文档共20页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
NB-IOT的系统架构和安全架构NB-IOT的系统架构和安全架构第1页
系统架构(与LTE兼容)E-UTRANUE:UserEquipment,用户设备E-UTRAN:EvolvedUMTSTerrestrialRadioAccessNetwork,LTE网络陆地无线接入点MME:MobilityManagementEntity,移动性管理实体红线表示红线表示CIoTEPS(EvolvedPacketSystem)ControlPlane功效优化方案,蓝线表示CIoTEPSUserPlane功效优化方案NB-IOT的系统架构和安全架构第2页
E-TURAN结构NB-IOT的系统架构和安全架构第3页
E-TURAN功效NB-IOT的系统架构和安全架构第4页
E-TURAN协议栈(与LTE兼容)E-TURAN协议栈分为UserPlane和ControlPlane两个别PHY:物理层MAC:媒体控制访问RLC:无线链路控制协议PDCP:分组数据汇聚协议RRC:无线资源控制NAS:非接入层,与接入层相对NB-IOT的系统架构和安全架构第5页
密钥生成(与LTE兼容)E-UTRANNB-IOT的系统架构和安全架构第6页
密钥介绍KNASint保护NAS通信完整性KNASenc保护NAS通信机密性KeNB用于推导KRRCint,KRRCenc和KUPenc,并在切换时用于推导KeNB*keNB*用于切换新KeNBKUPenc加密UserPlane通信。UserPlane未要求完整性KRRCint保护RRC通信完整性KRRCenc保护RRC通信机密性NH和NCC用于产生新KeNBNB-IOT的系统架构和安全架构第7页
安全规则NB-IOT的系统架构和安全架构第8页
安全规则NB-IOT的系统架构和安全架构第9页
安全要求NB-IOT的系统架构和安全架构第10页
NB-IOT的系统架构和安全架构第11页
NAS安全一旦UE和MME相互鉴权完成并含有相同秘钥K-ASME,NAS安全过程开始。在这个过程中,当传送NAS信令消息时,NAS安全秘钥从K-ASME中衍生,用于这些NAS消息安全传送。这个过程包含NAS消息一个往返(SecurityModeCommand和SecurityModeComplete消息),并在MME传送SecurityModeCommand消息给UE是开始。第一,MME选择一个NAS安全算法(Alg-ID:算法ID),并使用它们来从K-ASME来产生K-NASinc和K-NASenc。接着MME把K-NASinc算法用于SecurityModeCommand消息产生一个NAS消息鉴权码(NAS-MAC:MessageAuthenticationCodeforNASforIntegrity)。MME接着传输包含选择NAS安全算法和NAS-MACSecurityModeCommand消息给UE。因为UE并不知道选择加密算法,所以这个消息是完整性保护,不过没有加密。一旦接收到了SecurityModeCommand消息,UE使用MME选择NAS完整性算法来验证完整性,并使用NAS完整性/加密算法从K-ASME中产生NAS安全秘钥(K-NASinc,K-NASenc)。接着使用K-NASenc加密SecurityCommandComplete消息,并使用K-NASinc生成消息鉴权码NAS-MAC用于加密消息。现在UE能够传输包含NAS-MAC加密和完整性保护消息到MME了。一旦NAS安全建立起来,在UE和MME之间NAS信令都是经过NAS安全秘钥加密和完整性保护,在无线链路上安全传输。NB-IOT的系统架构和安全架构第12页
AS安全在NAS安全建立完成之后,在UE和eNB之间AS安全建立过程开始。在这个过程中,当传输RRC信令消息和IP数据包时,使用从K-eNB产生AS安全秘钥用于这些数据安全传输。这个过程包含RRC信令消息一个往返(SecurityModeCommand和SecurityModeComplete消息),而且这个过程在eNB传输SecurityModeCommand消息给UE时开始。第一,MME从K-ASME中计算出K-eNB并传输给eNB,eNB使用K-eNB来执行AS安全过程。eNB选择AS安全算法(Alg-ID:算法ID)并使用这个算法ID从K-eNB中计算出完整性秘钥(K-RRCinc)和加密秘钥(K-RRCenc)用于RRC信令消息,计算出加密秘钥(K-UPenc)用于用户面。接着,应用K-RRCint到SecurityMode
您可能关注的文档
- 创意美术教学工作总结.docx
- 员工背景调查表.doc
- 公司上半年工作总结及下半年计划.doc
- 危重患者常用评估表.pptx
- 2022年虎年对联带横批.docx
- FABE销售法则课件.pptx
- 七年级数学上册第四章几何图形初步4.1.1《立体图形与平面图形》2获奖优质公开课课件.ppt
- 《盘古开天地》教学设计(15篇).docx
- 后纵隔肿瘤课件.ppt
- 《3-6岁儿童学习与发展指南》——健康领域教学内容.ppt
- Unit 1 语法课-单词 课文预习(解析版).docx
- Unit 1 单元选拔卷(原题版)(天津专用).docx
- 专题 13 单句语法填空(基础知识类)【考题猜想】(原卷版).docx
- 应用文写作之申请信和告知信 备战高考英语微专题(全国通用).docx
- Unit 1 重点单词变形 词组 短语 句型练习(解析版).docx
- 广东省湛江市二十一中2022-2023学年高二上学期期中 生物 Word版试题.docx
- 必修三Unit 1 考点通关卷(原卷版) (1).docx
- 【高一外研寒假作业】山东省聊城市第二中学2020-2021学年高一英语寒假作业:基础测试卷(二).docx
- 专题十三 第一讲 化学实验基础(PPT).pptx
- 精品解析:湖南省部分学校2022-2023学年高二上学期期中考试化学试题(原卷版).docx
文档评论(0)