- 1、本文档共20页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
NB-IOT的系统架构和安全架构NB-IOT的系统架构和安全架构第1页
系统架构(与LTE兼容)E-UTRANUE:UserEquipment,用户设备E-UTRAN:EvolvedUMTSTerrestrialRadioAccessNetwork,LTE网络陆地无线接入点MME:MobilityManagementEntity,移动性管理实体红线表示红线表示CIoTEPS(EvolvedPacketSystem)ControlPlane功效优化方案,蓝线表示CIoTEPSUserPlane功效优化方案NB-IOT的系统架构和安全架构第2页
E-TURAN结构NB-IOT的系统架构和安全架构第3页
E-TURAN功效NB-IOT的系统架构和安全架构第4页
E-TURAN协议栈(与LTE兼容)E-TURAN协议栈分为UserPlane和ControlPlane两个别PHY:物理层MAC:媒体控制访问RLC:无线链路控制协议PDCP:分组数据汇聚协议RRC:无线资源控制NAS:非接入层,与接入层相对NB-IOT的系统架构和安全架构第5页
密钥生成(与LTE兼容)E-UTRANNB-IOT的系统架构和安全架构第6页
密钥介绍KNASint保护NAS通信完整性KNASenc保护NAS通信机密性KeNB用于推导KRRCint,KRRCenc和KUPenc,并在切换时用于推导KeNB*keNB*用于切换新KeNBKUPenc加密UserPlane通信。UserPlane未要求完整性KRRCint保护RRC通信完整性KRRCenc保护RRC通信机密性NH和NCC用于产生新KeNBNB-IOT的系统架构和安全架构第7页
安全规则NB-IOT的系统架构和安全架构第8页
安全规则NB-IOT的系统架构和安全架构第9页
安全要求NB-IOT的系统架构和安全架构第10页
NB-IOT的系统架构和安全架构第11页
NAS安全一旦UE和MME相互鉴权完成并含有相同秘钥K-ASME,NAS安全过程开始。在这个过程中,当传送NAS信令消息时,NAS安全秘钥从K-ASME中衍生,用于这些NAS消息安全传送。这个过程包含NAS消息一个往返(SecurityModeCommand和SecurityModeComplete消息),并在MME传送SecurityModeCommand消息给UE是开始。第一,MME选择一个NAS安全算法(Alg-ID:算法ID),并使用它们来从K-ASME来产生K-NASinc和K-NASenc。接着MME把K-NASinc算法用于SecurityModeCommand消息产生一个NAS消息鉴权码(NAS-MAC:MessageAuthenticationCodeforNASforIntegrity)。MME接着传输包含选择NAS安全算法和NAS-MACSecurityModeCommand消息给UE。因为UE并不知道选择加密算法,所以这个消息是完整性保护,不过没有加密。一旦接收到了SecurityModeCommand消息,UE使用MME选择NAS完整性算法来验证完整性,并使用NAS完整性/加密算法从K-ASME中产生NAS安全秘钥(K-NASinc,K-NASenc)。接着使用K-NASenc加密SecurityCommandComplete消息,并使用K-NASinc生成消息鉴权码NAS-MAC用于加密消息。现在UE能够传输包含NAS-MAC加密和完整性保护消息到MME了。一旦NAS安全建立起来,在UE和MME之间NAS信令都是经过NAS安全秘钥加密和完整性保护,在无线链路上安全传输。NB-IOT的系统架构和安全架构第12页
AS安全在NAS安全建立完成之后,在UE和eNB之间AS安全建立过程开始。在这个过程中,当传输RRC信令消息和IP数据包时,使用从K-eNB产生AS安全秘钥用于这些数据安全传输。这个过程包含RRC信令消息一个往返(SecurityModeCommand和SecurityModeComplete消息),而且这个过程在eNB传输SecurityModeCommand消息给UE时开始。第一,MME从K-ASME中计算出K-eNB并传输给eNB,eNB使用K-eNB来执行AS安全过程。eNB选择AS安全算法(Alg-ID:算法ID)并使用这个算法ID从K-eNB中计算出完整性秘钥(K-RRCinc)和加密秘钥(K-RRCenc)用于RRC信令消息,计算出加密秘钥(K-UPenc)用于用户面。接着,应用K-RRCint到SecurityMode
文档评论(0)