- 1、本文档共24页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.040.01M 10YD中华人民共和国通信行业标准YD/T2911-2015下一代网络移动性安全框架Mobility security framework inNGN(ITU-T Y.2760 Mobility Security Framework in NGN, MOD)2015-07-14发布2015~10-01实施中华人民共和国工业和信息化部发布
YD/T次前范围2规范性引用文件3术语和定义4缩略语5网络架构.5.1安全威胁5.2安全需求.支持安全能力的相关功能实体密钥管理与认证7.1密钥管理框架7.2认证.安全上下文建立·8.1服务AM-FE与目标AM-FE间安全上下文传输8.2服务AR-FE与日标AR-FE间安全上下文传输·8.3UE和HDC-FE间安全上下文传输.12IP移动性安全·139.1主机移动性安全**139.2网络移动性安全14UE和HDC-FE间的安全1410.1主机发起的UE与HDC-FE间安全联盟的建立10.2网络发起的UE与HDC-FE间的安全关联建立11传输功能层的安全11.1UE与接入节点功能模块的安全11.2UE与L3HEF(层3切换执行功能)附录A(资料性附录)若干实例**17参考文献
YD/T2)AM-FE向TAA-FE发送UE的信息来请求认证数据。(3)TAA-FE发送包含认证令牌的认证数据响应到AM-FE。(4)AM-FE发送认证请求至UE。UE从认证请求中获取认证令牌,产生本地认证失量,该认证失量包括基于认证令牌和根密钥的会话密钥材料,UE通过验证收到的认证令牌来认证网络。(5)UE发送认证响应至AM-FE,该响应包含UE产生的认证令牌。AM-FE转发该信息到TAA-FETAA-FE获取认证令牌,TAA-FE检查收到的认证令牌的有效性来认证UE。7.2.2.1优化的快速量认证对于优化的快速重认证,UE产生认证信息并由NGN网络首先认证UE,该流程与通用重认证流程区别在于后者NGN网络产生认证令牌并首先由UE认证NGN网络。优化的快速重认证流程执行如下步骤,如图5所示。UEAR-FEAM-FETAA-FETUP-FE1.快速重认证标志2.快速重证请求认iEUE3.快速冲款证响应认证网络图5优化的快速重认证流程(1)UE与接入网功能建立控制通道(该过程不在本标准的范围内)。AM-FE发送优化的重认证标志到UE,表示TAA-FE支持优化的快速重认证(2)UE产生认证失量并通过AM-FE发送优化的重认证请求至TAA-FE.优化的重认证请求包括认证令牌和重认证信息。TAA-FE基于重认证信息和会话密钥材料产生本地认证失量和新的会话密钥材料。TAA-FE通过验证收到的认证令牌认证UE(3)TAA-FE通过AM-FE发送包含认证令牌的重认证响应到UEUE根据自已的认证失量认证网络。当认证成功结束后,UE产生子会话密钥。7.2.3减内认证7.2.3.1在单个网络连接中的认证单个网络连接是指UE能够检测不同的网络,但是一次只能接入一个网络。预认证指UE切换到目标网络前通过服务网络与日标网络相互认证。预认证过程与通用认证过程类似。服务AM-FE和目标AM-FE涉及到预认证过程。基于单网络连接的预认证执行如下步骤,如图6所示。
YD/TR-FE服务AM-FEHNAM-FETAA-FETUP-FE1.UE和AN同建立控制通道2.认证费划请象3.款用户证5.Ai?4.认数的认证用络6. 以AEUE7.发送例村图6基于单网络连接的预认证流程(1)UE与接入网功能建立控制通道(该过程不在本标准的范围内),(2)AM-FE发送认证数据请求至TAA-FE,该请求中包含用户签约信息。认证数据请求通过服务AM-FE和目标AM-FE进行转发.(3)TAA-FE与TUP-FE交互获取用户属性。(4)TAA-FE发送认证数据响应至目标AM-FE和服务AM-FE,该响应中包括认证令牌,(5)服务AM-FE发送认证请求至UE,UE获取认证令牌并根据认证信息认证网络。认证成功结束后,UE产生会话密钥材料。(6)UE发送认证响应至服务AM-FE。服务AM-FE转发信息至目标AM-FE和TAA-FE,该信息包含认证令牌。TAA-FE提取认证令牌并认证UE,当认证成功结束后,TAA-FE产生会话密钥材料,在需要时可以导出子会话密钥,(7)TAA-FE发送密钥材料至目标AM-FE,在UE切换到目标网络后用于保护UE和目标网络间的通信。7.2.4域间认证不同的管理域是指不同的NGN提供商。UE在不同管理域之间的切换描述如下。不同管理域间认证执行如下步骤,如图7所示。UEAR-FEANPETAPETAA-FEHomeTup1.UE和AN建立控朗通通2认证款事请求3
您可能关注的文档
- YD_T 2504.1-20132GHz TD-SCDMA数字蜂窝移动通信网 增强型高速分组接入(HSPA+) Uu接口物理层技术要求 第1部分:总则.pdf
- YD_T 2483.1-20132GHz TD-SCDMA/WCDMA数字蜂窝移动通信网家庭基站网络管理技术要求 第1部分:信息模型.pdf
- YD_T 3311-2017组播迁移技术要求 基于Radius的IPv6组播迁移.pdf
- YST 441.4-2001有色金属平衡管理规范 锡选矿冶炼部分.pdf
- YS_T 781.3-2012铝及铝合金管、棒、型材行业清洁生产水平评价技术要求 第3部分:粉末喷涂产品.pdf
- YS_T 624-2019一般工业用铝及铝合金拉制棒材.pdf
- YS_T 1075.2-2015钒铝、钼铝中间合金化学分析方法 第2部分:钼量的测定 钼酸铅重量法.pdf
- YYT 0651.2-2008外科植入物 全髋关节假体的磨损 第2部分:测量方法.pdf
- YD_T 815-2015通信用光缆线路监测尾缆.pdf
- YS_T 281.6-2011钴化学分析方法 第6部分:镁量的测定 火焰原子吸收光谱法.pdf
- 2025年中考语文写作专项复习:作文分类之考场议论文技法指导课件.pptx
- 6.19.3+植物的生殖方式课件2024-2025学年北师大版生物八年级上册.pptx
- 3.14丝绸之路的开通与经营西域+课件--2024-2025学年统编版七年级历史上册.pptx
- 3.15+秦汉时期的科技与文化++课件++2024-2025学年统编版七年级历史上册.pptx
- Unit 2 We’re FamilySection B 1a-2b课件-2024-2025学年鲁教版 五四制六年级英语上册.pptx
- 20.曹刿论战 第1课时.pptx
- +Unit5+Project++Reading+Plus课件++-+2024-2025学年人教版英语七年级上册.pptx
- 1.3+太平天国运动+课件--+2024-2025学年统编版八年级历史上册.pptx
- Module+10+Unit+1+It+might+snow+课件+2024-2025学年外研版英语八年级上册.pptx
- Unit7+ ?Section+B1a-1e课件+2024-2025学年人教版英语八年级上册+.pptx
文档评论(0)