- 1、本文档共8页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
终端错报其支持祖冲之算法导致无法驻留LTE网络
现象描述
1、A型号4G网络。
2、
3、Mifi4G。
告警信息
不涉及
原因分析
附着过程中的信令发现“Security mode reject”,原因为“security mode rejected unspecified”。
eNodeB下发给终端的NASSecurityModeCommand消息中下发的加密和完整性保护算法分别为EEA3和EIA3。
但Mifi网络下发的RRC SecuritymodeCommand消息中下发的SecurityAlgorithmConfig下发的加密和完整性保护算法分别为EEA2和EIA2。
经核查,X运营商要求打开祖冲之算法,核心网侧改成了“优选祖冲之算法”,当终端支持祖冲之算法时,优先使用祖冲之算法。当终端不支持祖冲之算法时,选用其他算法。
基站侧的加密算法配置:
终端probe信令,收到核心网下发的NAS安全祖冲之算法后,返回安全模式失败。
协议33.401对NAS安全过程的一个描述:
7.2.4.4??????????? NAS security mode command procedure
The NAS SMC procedure consists of a roundtrip of messages between MME and UE. The MME sends the NAS security mode command to the UE and the UE replies with the NAS security mode complete message.
The NAS security mode command message from MME to UE shall contain the replayed UE security capabilities, the selected NAS algorithms, the eKSI for identifying KASME, and both NONEUE and NONCEMME in the case of creating a mapped context in idle mobility (see clause 9.1.2). This message shall be integrity protected (but not ciphered) with NAS integrity key based on KASME indicated by the eKSI in the message (see figure 7.2.4.4-1).
The UE shall verify the integrity of the NAS security mode command message. This includes ensuring that the UE security capabilities sent by the MME match the ones stored in the UE to ensure that these were not modified by an attacker and checking the integrity protection using the indicated NAS integrity algorithm and the NAS integrity key based on KASME indicated by the eKSI. In addition, when creating a mapped context for the case described in clause 9.1.2, the UE shall ensure the received NONCEUE is the same as the NONCEUE sent in the TAU Request and also calculate KASME from CK, IK and the two nonces (see Annex A.11).
If the MME receives no response to a NAS Security Mode Command that included nonces to create a mapped context and it wishes to try again to create the mapped context, the MME shall use the same values of NONCEUE and NONCEMME.
If
您可能关注的文档
- 第6章_OLED显示技术(2016.11.17)程序.docx
- 阿里助手v5使用手册资料.doc
- 第15章蒙特卡罗积分II程序.docx
- 第八章第30讲难溶电解质的溶解平衡程序.docx
- 电大中级财务会计手机wps版151页资料.doc
- 第八章固定收益投资程序.docx
- 第二十二章危害公共安全罪程序.docx
- 第二十四章侵犯公民人身权利程序.docx
- 电动车装配钳工理论(中级)A卷资料.doc
- 第二章第二节财务保荐人胜任能力测试程序.docx
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
文档评论(0)