- 1、本文档共18页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 33.070.99M36YD中华人民共和国通信行业标准YD/T 3229—2017基于移动通信系统的公共预警系统的安全技术要求Technical requirements of security for public warning system based onmobilecommunicationsystem2017-04-14发布2017-07-01实施中华人民共和国工业和信息化部发布
YD/T 3229—2017目次前言II范围...1缩略语.公共预警系统安全需求。4公共预警系统安全架构.5公共预警系统安全技术要求5.1基于NAS方案的技术要求5.2基于隐式证书方案的技术要求
YD/T 3229—20178)eNB向MME发送写替代消息,告诉MME已经广播了告警消息。9)UE提醒用户具体告警内容。对于UMTS系统,CBE能签名PWS告警消息。UENodeB/RNCCBCCBE1.案急广播请求(数字签名,公制ID, SAI,NSUC 和CBE-ID)2.与售代告费请求(数字量公销 ID, NSUC 和CBE-ID)3.%替代售营消认4.案急广持响应5a.呼类型15b.系统估息改变指示6.带安全的主通告图6UMTS系统中PWS告警消息下发过程图6是UMTS系统中PWS告警消息下发过程。流程说明如下;1)CBE向CBC发送紧急广播请求消息,消息中带公钥ID、SAI、NSUC、CBEID和签名信息。CBC向UTRAN发送写替代请求消息,消息中携带公钥ID、SAI、NSUC、CBEID和签名信息。3)UTRAN向CBC发送写替代确认消息以指示MME已经开始想eNB分发告警消息。4)CBC收到UTRAN的写替代确认消息后,可以向CBE确认PLMN已经开始分发告警消息,5)当UTRAN收到该请求后,首先发一个PAGINGTYPE1消息,或者系统信息改变指示消息,消息中保护告警类型,6)UE在PAGINGTYPE1消息或系统信息改变指示消息中接收到告警类型,如果高层指示RRC接收带有安全的主通告消息,UTRAN应该向UE发送带有安全的主通告,并携带公钥ID和数字签名。然后UE使用公钥和签名算法验证PWS告警消息的数字签名。CBE可以周期性地发送测试告警消息,该消息使用必威体育精装版的公钥签名,告警类型是“test”,公钥ID、NSUC和CBEID也应该包含在测试告警消息中。当UE收到后,UE使用公钥ID指示的公钥验证数字签名。如果成功,说明UE本地保存的公钥是必威体育精装版的。如果收到的NSUC比本地的大,那么更新本地保存的NSUC.如果签名验证失败,UE在下一次的TAU、RAU请求中发送本地保存的公钥ID、NSUC和CBEID。当MME或SGSN收到该请求后,检查收到的公钥ID和本地保存的是否一致。如果不一致,MME、SGSN8
YD/T3229—2017在TAU、RAU接受消息中发送公钥(可选地包含下一个公钥)、公钥ID、CBEID。特别地,当CBE更新公钥后,CBE应该立即发送测试告警消息,来让UE知道公钥已经更新。5.2基于隐式证书方案的技术要求5.2.1总览5.2.1.1隐私证书方案流程该方案与接入无关。基于隐式证书方案的总览如图7所示。UE中设置多个CA的公例。消息签名实体周期性从CA获取隐式证书,该隐式证书可以包含在PWS消息的安全部分中,UE通过CA公钥和式证书一起来验证签名。UE步蛋1配置CA-x消息签名配置CA-x公销PWS消息安全运营商网络CBE步驱3公共信道CBC步盟2隐式证书PWS消息*安全证书中心(CA)-x签名隐式证书图7隐式证书方法总览这个系绕的优点是可扩展性。多个CBE可以共享一组相同的CA。也就是说,如果一个国家管理机构需要一个新的CBE,CBE只需从可用的CA获取一个陷式证书,而不需要通过信令给UE或运营商网络新的密钥材料。尽管CA的生命周期比较长,一般可达20年,但更换CA集合及其公钥仍是应被允许的。在CA或CBE被攻陷或UE被重置时,这种更新CA是需要的。CBE可以从CA获得CAID和更新的CA公钥。两个更新CA公钥的方法可以考虑:其一是使用周期性的测试消息来承裁更新消息;其二是一种类似OTA的推送机制。该方案不需要对无线网络的网元进行增强。5.2.1.22通过PWS测试消息更新CA更新UE中保存的CA列表及其对应的公钥可以通过增加一个新的PWS消息类型来实现。这个消息作为PWSCA更新信令消息,采用现有的消息标识参数。图8给出了PWSCA更新消息的消息格式,消息中包含CA-ID和新的公钥。9
YD/T 3229—2017CA-IDNewCAPubllcKeyPwsSecurRu1字节33字节75字节PWS CA更新消息34字节从CA中族款签名隐私证书图8FPWSCA更新消息格式PWSCA更新消息
您可能关注的文档
- YD_T 2445-2013代理移动IPv6协议与双栈移动IPv6协议互操作技术要求.pdf
- YY_T 0681.4-2010无菌医疗器械包装试验方法 第4部分:染色液穿透法测定透气包装的密封泄漏.pdf
- YY 0077-1992喉钳通用技术条件.pdf
- YY_T 1209-2013BCYE琼脂培养基.pdf
- YD_T 2645-2013邮局协议版本3(POP3)支持中文电子邮件地址技术要求.pdf
- YY_T 1461-2016缺血修饰白蛋白测定试剂(盒).pdf
- YST 434-2009铝塑复合管用铝及铝合金带、箔材.pdf
- YS_T 281.15-2011钴化学分析方法 第15部分:砷、锑、铋量的测定 氢化物发生-原子荧光光谱法.pdf
- YD_T 3133-2016引入光缆用接续保护盒.pdf
- YS 273.12-2006冰晶石化学分析方法和物理性能测定方法 第12部分:火焰原子吸收光谱法测定氧化钙含量.pdf
最近下载
- 《包装工程》投稿写作模板 模板使用说明: 1. 请将稿件直接 ....doc
- 百胜包装品工厂质量体系审核纲要及评估细则 V2012.pdf VIP
- 个人信用报告征信详细版纸质版2024年2月必威体育精装版版带水印可编辑-实线.pdf
- 第三十届WMO省测特训营6年级第二讲——寻找透明的积木.docx VIP
- 第三十届WMO省测特训营6年级第二讲——课后练习题含答案.docx VIP
- 第三十届WMO省测特训营6年级第一讲——课后练习题含答案.pdf VIP
- PBL病例—休克【24页】(必威体育精装版文档).pptx VIP
- 故事——小羊过桥.ppt
- 征信简版电子版PDF个人信用报告必威体育精装版版2024年可编辑带水印模板.pdf
- 食品用包材供应商现场审核方案(检查表).xls VIP
文档评论(0)