某手机测试时出现《可拨打紧急电话》分析.docVIP

某手机测试时出现《可拨打紧急电话》分析.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
某手机测试时出现《可拨打紧急电话》分析

某手机测试时出现“可拨打紧急电话”的分析 问题描述: 2008年11月19日上午约10:04,某手机厂商在测试手机进行GPRS业务时,出现问题:发送170KB彩信提示“联机失败”,然后就出现“可拨打紧急电话”。 测试号码:MSISDNIMSI:460028141805200(此号码为提供跟踪号码中的其中一个); 手机软件版本:07002G_16_3.40_080906(svn1878);IMEI:352156029992629。 厂商反映:此问题在厂商进行频繁测试的三天内出现了3次,之前测试也有此种情况出现。终端需要关机后重新开机,才能正常使用。 GB数据包的情况: 我们获取了GB数据包: 如上图可见,测试终端在10:06:33出现一次GPRS附着被拒绝,拒绝的cause value为:Illegal MS。详细的信令流程如下图所示: 在Traffica News上对应出现异常的时段的记录与泰克抓包情况一致: 值得注意的是:在Traffica News上查询该记录,需要以IMSI为查询条件才能查到。只以MSISDN为查询条件,会漏掉该信息。 故障定位: 我们对比了正常附着时的鉴权响应信令与出现SGSN拒绝附着请求时的鉴权响应信令,发现在GMM层有异常: 如上图所示:左边为正常附着时的鉴权响应ACRE的GMM层信令,右边为出现SGSN拒绝附着请求时的鉴权响应ACRE的GMM层信令,其鉴权响应值SRES而SRES=A3(RAND,Ki),鉴权请求消息里的RAND为一长串随机数值,按照A3算法,正常情况下不应得到顺序的SRES 由此判断,终端在响应鉴权请求时,返回了错误的鉴权响应值,无法通过鉴权,以至于SGSN判断用户为非法用户,拒绝了用户的附着请求。 ? 关于鉴权加密算法: AUT RAND供MS计算鉴权响应值SRES。MS的SIM中存有4个与鉴权和加密相关的数据:鉴权算法A3、加密序列算法A8、加密算法A5和移动用户个人鉴权键Ki。 其关系如下:Kc=A8(RAND,Ki),SRES=A3(RAND,Ki),加密数据流=A5(user data,Kc)。SRES是MS对AUTH REQ的响应值,在AUTH RES中传递。 网络中存储了与每个 IMSI相对应的Ki值,网络根据计算出的SRES值和MS回送的SRES值,可对MS的身份进行鉴定。 其他号码的情况(Illegal MS): 根据所抓取的GB数据包,我们发现有好些其他号码(在该小区下,可能也是测试号码)也存在附着拒绝cause为Illegal MS的情况,但均未发现鉴权响应值SRES异常的情况。示例如下: 如上图所示,我们在数据包中随机抽取了一个出现附着拒绝cause为Illegal MS的情况,查看其鉴权响应信令中GMM层的鉴权响应值SRES,并没有发现异常: 在Traffica News上查看到对应时段的消息: 小结: 根据GB数据包可见,终端在响应鉴权请求时,提供了错误的鉴权响应值,无法通过鉴权,以至于网络判断用户为非法用户,拒绝了用户的附着请求。 需要继续研究的几点: 终端厂商反映有几次出现失败情况,但此次抓包只获得对应的失败的数据包一次。这种情况是普遍现象,还是特殊现象?是否还存在其他的失败情况? 根据获取的数据包,还有好些测试号码附着请求被拒绝,且cause为Illegal MS的情况,但不能够直接判断终端提供的是错误的鉴权响应值,这些被拒绝的终端,情况是否有所区别? 终端在什么情况下会出现回应错误的鉴权响应值? 相关协议规范说明: 根据协议《Digital cellular telecommunications system (Phase 2+);Mobile radio interface layer 3 specification(GSM 04.08 version 7.6.0 Release 1998)》所描述: 1、有关鉴权: 4.7.7 Authentication and ciphering procedure Abnormal cases on the network side The following abnormal cases can be identified: b) Expiry of timer T3360 The network shall, on the first expiry of the timer T3360, retransmit the AUTHENTICATION AND CIPHERING REQUEST and shall reset and start timer T3360. This retransmissio

文档评论(0)

185****7617 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档