网站大量收购独家精品文档,联系QQ:2885784924

鉴权加密完整性保护TMSI重分配配置使用说明.doc

鉴权加密完整性保护TMSI重分配配置使用说明.doc

  1. 1、本文档共7页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
鉴权加密完整性保护TMSI重分配配置使用说明

技 术 文 件 文件名称:配置使用说明 文件编号: 版 本:V1.0 拟 制 审 核 会 签 标准化 批 准 1. 概述 4 1.1. 鉴权 4 1.2. 加密 5 1.3. 完整性保护 5 1.4. TMSI重分配 6 概述 鉴权主要是网络对SIM卡合法性进行检查,以决定是否为用户提供相应的服务。当前位置更新和接入流程中与鉴权相关的安全变量(710版本后部分变成配置项)见下表: 序号 安全变量(或配置项)名 作用 1 鉴权-移动起呼时 起呼鉴权比例 2 鉴权-补充业务激活时 补充业务鉴权比例 3 鉴权-紧急呼叫建立时 紧急呼叫鉴权比例 4 鉴权-呼叫重建时 呼叫重建鉴权比例 5 鉴权-短消息业务时 短信息业务鉴权比例 6 鉴权-LCS业务时 LCS业务鉴权比例 7 鉴权-移动终呼时 终呼鉴权比例 8 鉴权-一般性位置更新时 一般位置更新鉴权比例 9 鉴权-IMSI附着时 开机鉴权比例 10 鉴权-周期性位置更新时 周期性位置更新鉴权比例 11 鉴权-MS首次登记时 手机首次登记是否鉴权 12 鉴权矢量重复使用次数 鉴权矢量重复使用次数 13 预留的鉴权参数组数 预留的鉴权参数组数 14 TMSI可知,CKSN相等时是否需要鉴权 用户使用TMSI接入时,CKSN与网络侧保存的相同是否要鉴权 15 支持中移二次鉴权 是否支持中移二次鉴权 鉴权的设置相对比较简单,而且不论如何设置都不会导致位置更新或接入失败。 变量1~变量10决定了相应业务是否需要鉴权,鉴权比例为多少,比例的计算是渐进式的,而且不针对用户,如果设为50%,则本MP每2次此类业务需要鉴权1次。 变量11,“鉴权-MS首次登记时”只在用户使用IMSI位置更新或接入,并且之前VLR没有用户数据的情况起作用,它一旦起作用要比鉴权比例设置的优先级高,是否鉴权由它决定。 变量12,“鉴权矢量重复使用次数”,仅对3元组有效,五元组不能重用。 变量13,“预留的鉴权参数组数”,当本次鉴权后,剩余鉴权参数组数低于此值时单独发起流程从HLR获取鉴权参数。 变量14,“TMSI可知,CKSN相等时是否需要鉴权”,仅对接入流程有效,对位置更新无效,而且用户必须是使用TMSI接入,CKSN有效且与网络侧保存的相同时,此变量为1一定鉴权,为0,可以不鉴权,此时它的优先级比业务的鉴权比例、首次登记是否鉴权都要高。 变量15,“支持中移二次鉴权”,是中移的一个需求,在本次鉴权失败后,重新从数据库中读取一组鉴权参数,发送给手机,重新比较鉴权结果。 前面说过了鉴权比例、首次登记是否鉴权、CKSN相同是否鉴权等设置均可以影响一次业务是否鉴权,这些设置可以说是为了鉴权而鉴权。还有一些因素也会导致用户要鉴权,但那些因素并不是为了鉴权,而是为了后续流程能够顺利进行: 加密 如果本次业务需要TMSI重分配,则一定要有加密过程,虽然不一定有加密算法(可以无加密),但网络侧一般会把尽量多的加密算法发送给BSC或RNC,同时带上加密密钥Kc(2G)或Ck(3G),而无论是Kc还是Ck,都来自鉴权矢量,所以如果此时VLR中没有此用户的鉴权参数,则鉴权变成必选,代码强制要鉴权。 完整性保护 如果本次业务需要完整性保护,则必须要完整性保护算法和Ik(完整性保护密钥),Ik也来自鉴权矢量,所以如果此时VLR中没有此用户的鉴权参数,则鉴权变成必选,代码强制要鉴权。实际上完整性保护并不是可选过程,如果是RNC接入,必须进行完整性保护。 加密 加密是指对空中接口所传的码流的加密,使得用户的通话和信令不被窃听,当空中接口需要传输重要数据前,最好先加密,一个典型的应用是TMSI重分配前先加密。加密

文档评论(0)

2017ll + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档