欧美第一页在线_久久在线观看视频_成人激情视频在线观看_亚洲一区二区久久久_亚洲欧美一区二区三区四区_国产精品美女主播在线观看纯欲_日本精品久久电影_亚洲自拍偷拍网址_www.久久草.com_欧美精品免费在线_国产精品久久久久久久美男_国产一区二区三区在线视频_欧美日韩精品中文字幕_欧美老女人在线视频_欧美日韩中文字幕日韩欧美_色噜噜国产精品视频一区二区

內(nèi)容字號:默認(rèn)大號超大號

段落設(shè)置:段首縮進(jìn)取消段首縮進(jìn)

字體設(shè)置:切換到微軟雅黑切換到宋體






LTE的安全技術(shù)

時(shí)間:2015-01-08 來源:中國集群通信網(wǎng) 作者:彭華熹 點(diǎn)擊:

本文為轉(zhuǎn)載,作者彭華熹,為中國移動通訊有限公司研究院終端所研究員,專注于移動通信網(wǎng)絡(luò)、數(shù)據(jù)業(yè)務(wù)、信息安全、智能卡等領(lǐng)域的研究和產(chǎn)品開發(fā)。

1. 引言

做過一段時(shí)間的LTE的安全研究,這里簡單介紹了3GPP長期演進(jìn)(LTE)研究工作的開展背景和網(wǎng)絡(luò)架構(gòu),重點(diǎn)介紹了LTE/SAE的安全架構(gòu)、密鑰架構(gòu)、安全機(jī)制等。希望能對大家研究LTE的安全有所幫助。

隨著移動通信的普及,移動通信中的安全問題正受到越來越多的關(guān)注,人們對移動通信中的信息安全也提出了更高的要求。在2G(以GSM網(wǎng)絡(luò)為例)中,用戶卡和網(wǎng)絡(luò)側(cè)配合完成鑒權(quán)來防止未經(jīng)授權(quán)的接入,從而保護(hù)運(yùn)營商和合法用戶雙方的權(quán)益。但GSM網(wǎng)絡(luò)在身份認(rèn)證及加密算法等方面存在著許多安全隱患:首先,由于其使用的COMP128-1算法的安全缺陷,用戶SIM卡和鑒權(quán)中心(AuC)間共享的安全密鑰可在很短的時(shí)間內(nèi)被破譯,從而導(dǎo)致對可物理接觸到的SIM卡進(jìn)行克;GSM網(wǎng)絡(luò)沒有考慮數(shù)據(jù)完整性保護(hù)的問題,難以發(fā)現(xiàn)數(shù)據(jù)在傳輸過程被篡改等問題。

第三代移動通信系統(tǒng)(3G)在2G的基礎(chǔ)上進(jìn)行了改進(jìn),繼承了2G系統(tǒng)安全的優(yōu)點(diǎn),同時(shí)針對3G系統(tǒng)的新特性,定義了更加完善的安全特征與安全服務(wù)。R99側(cè)重接入網(wǎng)安全,定義了UMTS的安全架構(gòu),采用基于Milenage算法的AKA鑒權(quán),實(shí)現(xiàn)了終端和網(wǎng)絡(luò)間的雙向認(rèn)證,定義了強(qiáng)制的完整性保護(hù)和可選的加密保護(hù),提供了更好的安全性保護(hù);R4增加了基于IP的信令的保護(hù);R5增加了IMS的安全機(jī)制;R6增加了通用鑒權(quán)架構(gòu)GAA(Generic Authentication Architecture)和MBMS(Multimedia Broadcast Multicast Service)安全機(jī)制。

3G技術(shù)的出現(xiàn)推動了移動通信網(wǎng)數(shù)據(jù)類業(yè)務(wù)的發(fā)展,在更大程度上滿足了個(gè)人通信和娛樂的需求,正在被廣泛推廣和應(yīng)用。為了進(jìn)一步發(fā)展3G技術(shù),3GPP于2004年將LTE(Long Time Evolution)作為3G系統(tǒng)的長期演進(jìn),并于2006年開始標(biāo)準(zhǔn)制定工作。在開展LTE研究項(xiàng)目的同時(shí),啟動了SAE(System Architecture Evolution)的研究項(xiàng)目。LTE/SAE的安全功能也不斷得到完善、擴(kuò)展和加強(qiáng),本文對LTE/SAE的安全技術(shù)進(jìn)行了簡要介紹。

2. LTE/SAE的網(wǎng)絡(luò)架構(gòu)

LTE和UMTS網(wǎng)絡(luò)相比,LTE/SAE的接入網(wǎng)減少了節(jié)點(diǎn)數(shù)量,接入網(wǎng)中只有一個(gè)節(jié)點(diǎn)eNB(Evolved Node B),該eNB可以位于不完全可信的區(qū)域。eNB之間通過X2接口連接,eNB和核心網(wǎng)設(shè)備MME/S-GW(Mobility Management Entity/Serving-Gateway)通過S1接口連接。LTE接入網(wǎng)架構(gòu)如下圖所示:

圖1 接入網(wǎng)架構(gòu)

相比UMTS核心網(wǎng),SAE核心網(wǎng)有較大變動,MME將取代SGSN完成認(rèn)證等安全功能,同時(shí)MME需要完成NAS信令的安全保護(hù)。SAE核心網(wǎng)架構(gòu)如下圖所示:

圖2 核心網(wǎng)架構(gòu)

3.       LTE/SAE的安全架構(gòu)

LTE/SAE網(wǎng)絡(luò)的安全架構(gòu)和UMTS的安全架構(gòu)基本相同,如下圖所示:

圖3 安全架構(gòu)

LTE/SAE網(wǎng)絡(luò)的安全也分為5個(gè)域:

1) 網(wǎng)絡(luò)接入安全(I)

2) 網(wǎng)絡(luò)域安全(II)

3) 用戶域安全 (III)

4) 應(yīng)用域安全 (IV)

5) 安全服務(wù)的可視性和可配置性(V)

LTE/SAE的安全架構(gòu)和UMTS的網(wǎng)絡(luò)安全架構(gòu)相比,有如下區(qū)別:

1) 在ME和SN之間增加了雙向箭頭表明ME和SN之間也存在非接入層安全。

2) 在AN和SN之間增加雙向箭頭表明AN和SN之間的通信需要進(jìn)行安全保護(hù)。

3) 增加了服務(wù)網(wǎng)認(rèn)證的概念,因此HE和SN之間的箭頭由單向箭頭改為雙向箭頭。

4. LTE/SAE的安全層次

圖4 安全層次

在LTE/SAE中,由于eNB處于一個(gè)不完全信任區(qū)域,因此LTE/SAE的安全包括兩個(gè)層次:接入層(AS)和非接入層(NAS)的安全:

1) 接入層(AS)安全:UE與eNB之間的安全,主要執(zhí)行AS信令的加密和完整性保護(hù),用戶面UP的加密性保護(hù)。

2) 非接入層(NAS)安全:UE與MME之間的安全,主要執(zhí)行NAS信令的加密和完整性保護(hù)。

5.       LTE/SAE的密鑰架構(gòu)

LTE/SAE的密鑰層次架構(gòu)如下圖所示,由K派生出較多層次的密鑰,分別實(shí)現(xiàn)各層的保密性和完整性保護(hù),提高了通信中的安全性。

圖5 密鑰架構(gòu)

LTE/SAE網(wǎng)絡(luò)的密鑰層次架構(gòu)中包含如下密鑰:

1) UE和HSS間共享的密鑰:

  • K:存儲在USIM和認(rèn)證中心AuC的永久密鑰。

  • CK/IK:AuC和USIM在AKA認(rèn)證過程中生成的密鑰對。與UMTS相比,CK/IK不應(yīng)離開HSS。

     

2) ME和ASME共享的中間密鑰:

  • KASME:UE和HSS根據(jù)CK/IK推演得到的密鑰,用于推演下層密鑰。

3) UE與eNB和MME的共享密鑰:

  • KNASint:UE和MME根據(jù)KASME推演得到的密鑰,用于保護(hù)UE和MME間NAS流量的完整性。

  • KNASenc:UE和MME根據(jù)KASME推演得到的密鑰,用于保護(hù)UE和MME間NAS流量的保密性。

  • KeNB:UE和MME根據(jù)KASME推演得到的密鑰。KeNB用于推導(dǎo)AS層密鑰。

  • KUPenc:UE和eNB根據(jù)KeNB和加密算法的標(biāo)識符推演得到,用于保護(hù)UE和eNB間UP的保密性。

  • KRRCint:UE和eNB根據(jù)KeNB和完整性算法的標(biāo)識符推演得到,用于保護(hù)UE和eNB間RCC的完整性。

  • KRRCenc:UE和eNB根據(jù)KeNB和加密算法的標(biāo)識符推演得到,用于保護(hù)UE和eNB間RCC的保密性。

6. LTE/SAE的安全鑒權(quán)(AKA)機(jī)制

LTE/SAE的AKA鑒權(quán)過程和UMTS中的AKA鑒權(quán)過程基本相同,采用Milenage算法,繼承了UMTS中五元組鑒權(quán)機(jī)制的優(yōu)點(diǎn),實(shí)現(xiàn)了UE和網(wǎng)絡(luò)側(cè)的雙向鑒權(quán)。

與UMTS相比,SAE的AV(Authentication Vector)與UMTS的AV不同,UMTS AV包含CK/IK,而SAE AV僅包含Kasme(HSS和UE根據(jù)CK/IK推演得到的密鑰,參見下文)。LTE/SAE使用AV中的AMF來標(biāo)識此AV是SAE AV還是UMTS AV,UE利用該標(biāo)識來判斷認(rèn)證挑戰(zhàn)是否符合其接入網(wǎng)絡(luò)類型,網(wǎng)絡(luò)側(cè)也可以利用該標(biāo)識隔離SAE AV和UMTS AV,防止獲得UMTS AV的攻擊者假冒SAE網(wǎng)絡(luò)。

LTE/SAE中還定義了UE在eNB和MME之間切換間的安全機(jī)制、EUTRAN與UTRAN、GERAN、non-3GPP間的切換等安全機(jī)制。

7. 網(wǎng)絡(luò)域安全

LTE/SAE中將網(wǎng)絡(luò)劃分不同的安全域,使用NDS/IP的方式(IKE+I(xiàn)Psec)保護(hù)網(wǎng)絡(luò)域的安全,如下圖所示:

圖6 NDS/IP的安全架構(gòu)圖

將可以將上圖轉(zhuǎn)換為LTE/SAE實(shí)體,若MME/S-GW和eNB位于不同的安全域時(shí)(如MME/S-GW和eNB通過Internet相連),則圖中NE A-1可看成MME/S-GW,NE B-1可看成eNB。安全網(wǎng)關(guān)可集成在NE中,也可能是一個(gè)獨(dú)立的設(shè)備。若SEG和NE之間連接是可信的(如MME/S-GW和SEG之間的連接位于同一個(gè)大樓內(nèi)),那么在它們之間不需要附加其他的安全措施(物理措施除外)。若MME/S-GW和eNB位于相同的安全域內(nèi),則MME/S-GW和eNB可能分別對應(yīng)NE A-1和NE A-2,在他們之間使用可選的Zb接口進(jìn)行安全保護(hù)。

若多個(gè)節(jié)點(diǎn)部署在同一個(gè)信任環(huán)境中,那么應(yīng)該將安全集中在一個(gè)獨(dú)立的設(shè)備(即信任域邊界的SEG)上。在一般的場景下,終結(jié)Za(即SEG功能)或Zb口的IPsec功能應(yīng)該集成在eNB中,也可以使用SEG匯聚多個(gè)eNB的流量。NDS/IP可以采用基于預(yù)共享密鑰和證書等的方式來提供密鑰管


(中國集群通信網(wǎng) | 責(zé)任編輯:陳曉亮)
本文標(biāo)簽: LTE, 安全技術(shù), GSM, UMTS

相關(guān)文章

中國集群通信網(wǎng),國內(nèi)首家集群通信專業(yè)網(wǎng)站。

Copyright © PttCn.Net, All Rights Reserved.   

聯(lián)系我們 聯(lián)系我們 中國集群通信網(wǎng) 對講機(jī)學(xué)堂 對講機(jī)世界

另类图片第一页| 波多野结衣不卡| 亚洲精品一区二区三区在线| 五月婷婷综合色| 一区二区三区视频网站| 理论片中文字幕| 久久在线免费观看| 欧美va视频| 91theporn国产在线观看| 亚洲男人第一天堂| 日本三级中国三级99人妇网站| 亚洲香蕉成视频在线观看| 狠狠色狠狠色合久久伊人| 欧美人善zozσ性伦交| 国产女片a归国片aa| 国产欧美日韩中文久久| 国产一级久久久久毛片精品| 红杏一区二区三区| 国产成人精品视频免费看| 成人亚洲成人影院| 日韩福利小视频| 午夜视频网站在线观看| 久久久久久久久久影视| 色综合久久88色综合天天提莫| 日本中文字幕一区| 99久久99久久精品免费| 欧美性孕妇孕交| 亚洲激情av在线| jizz内谢中国亚洲jizz| 久草精品在线播放| 污网站视频在线观看| 亚洲最大的免费| 无尽裸体动漫2d在线观看| 国产区二精品视| 欧美高清一级片在线| 致1999电视剧免费观看策驰影院| 欧美wwwwww| 亚洲一区二区中文字幕| 爱看av在线| 99精品网站| 成人自拍爱视频| 窝窝社区一区二区| 欧美xxxx18性欧美| 免费观看一二区视频网站| 亚洲人午夜色婷婷| 九色综合国产一区二区三区| 国产精品美女久久久久久久| www.18av.com| xxww在线观看| 国产精品欧美一区二区三区不卡| www婷婷av久久久影片| 国产91精品看黄网站在线观看| 99国产精品久久久久99打野战| 成人网av.com/| 午夜性色福利视频| 精品调教chinesegay| 91麻豆国产自产在线观看亚洲| 久久综合亚洲色hezyo国产| 日韩欧美电影一二三| 蜜桃成人免费视频| 国产麻豆视频| av黄色在线观看| 国产小视频免费在线网址| 国产wwwxxx| 欧美极品在线视频| 人妻少妇精品无码专区二区| 日韩av电影网址| 国产91精品视频在线观看| 日本中文字幕电影| 日本一区网站| 午夜精品久久99蜜桃的功能介绍| 国产精品免费小视频| 欧美精品自拍偷拍动漫精品| 欧美人与z0zoxxxx特| 国产一区二区在线不卡| 免费三片在线播放| 欧美在线免费观看| 波多野结衣家庭教师在线观看| 国产成人在线视频免费播放| 日韩欧美一级二级| 97在线观看免费| 国产乱码精品一区二区三区av| 中文字幕一区二区三区精华液| 久久在线免费观看视频| 日韩国产欧美| 欧美伊人久久久久久午夜久久久久| 国产一区二区精品调教| 亚洲精品mv在线观看| 亚洲最新视频在线播放| a级女人18毛片| 久久成人麻豆午夜电影| 色妞色视频一区二区三区四区| 日韩欧美国产精品| 无码人妻丰满熟妇奶水区码| 成人网在线免费观看| 亚洲日产av中文字幕| www.久久久精品| 精品中文字幕在线| 精品一区二区三区不卡| 亚洲一区在线视频观看| 久久久噜噜噜久久人人看| 99精品视频在线观看免费播放| 欧美成人综合在线| 91精品啪在线观看国产60岁| 欧美日韩一区久久| 亚洲视频自拍偷拍| 亚洲精品tv久久久久久久久| 最近日韩中文字幕| 亚洲已满18点击进入在线看片| 日本精品久久电影| 欧美亚洲在线视频| 免费观看一级欧美片| 欧美亚洲国产成人精品| 久久久国产一区二区三区四区小说| 亚洲欧美日韩国产一区二区三区| 美女100%一区| 成人精品国产福利| 三级视频在线观看| www色aa色aawww| 国产在线观看免费视频软件| 精品国产乱码久久久久久88av| 亚洲天堂网在线视频| 国产精品自拍在线观看| 直接看的黄色网址| 综合干狼人综合首页| 亚洲国产欧美在线成人app| 免费午夜视频在线观看| 亚洲国产欧美视频| 久久久久久久一区二区三区| 欧美一级二级三级视频| 欧美黄色免费影院| av之家在线观看| 国产精品腿扒开做爽爽爽挤奶网站| 国产成人精品无码免费看夜聊软件| 波多野结衣在线观看一区| 欧美性大战久久久久| 国产精品x8x8一区二区| 亚洲激情在线视频| 青草青草久热精品视频在线观看| 亚洲综合成人在线视频| 欧美猛交xxxxx| 轻轻草成人在线| 欧美巨乳美女视频| ...中文天堂在线一区| 欧美在线网址| 久久久久久久久99精品大| 最新中文字幕在线视频| 欧美中文字幕在线观看| 国产精品视频在线看| 国产91精品一区| 久久综合久久久久88| 国产精品一区二区久久精品| 日韩在线中文字| 欧美日韩国产精品综合| 欧美日韩成人免费观看| 欧美电影免费播放| 国产精品x453.com| 最近2019中文字幕mv免费看| 久久亚洲一区二区三区明星换脸| 韩国亚洲精品| 久久出品必属精品| 精品欧美一区二区久久久久| 国产精品免费一区二区三区| 中文字幕第一页亚洲| xxxx日韩| 高清国语自产拍免费视频国产| 国产精品嫩草影院一区二区| 国产1区2区在线| 欧美午夜免费影院| http;//www.99re视频| 午夜精品久久久久| 精品1卡二卡三卡四卡老狼| 麻豆精品免费视频| 91日韩精品一区| 中文字幕手机在线视频| 欧美亚洲成人精品| 欧美国产综合视频| 久久国产精品久久久久久电车| 久久99热这里只有精品国产| japanese色国产在线看视频| 日韩国产精品亚洲а∨天堂免| 欧美成年人网站| 国产理论片在线观看| 亚洲电影激情视频网站| 亚洲老头老太hd| 欧美成人精品欧美一级私黄| 色青青草原桃花久久综合| 欧美视频二区欧美影视| 麻豆传传媒久久久爱| 91尤物视频在线观看| 免费一级欧美在线大片| 国产中文字幕一区二区三区| 手机福利小视频在线播放| 午夜成人在线视频| 天天操天天干天天做| 一本久道久久综合多人| 中文字幕亚洲情99在线| 成人网男人的天堂| 视频一区视频二区视频| 国模吧一区二区三区| 成年女人免费毛片视频永久| 污视频在线播放| 俺来也官网欧美久久精品| 日本精品视频一区二区| 免费看黄色的视频| 天堂日韩电影| 卡一卡二卡三在线观看| 亚洲欧洲黄色网| 99视频在线观看免费| 一级片在线免费看| 狠狠久久亚洲欧美专区| 91免费观看| 国产一级伦理片| 国产精品久久久久久久久久久久久久久久久久| 麻豆中文字幕在线观看| 久久久久久久久久久影视| 在线观看麻豆| 特级黄国产片一级视频播放| 精品一区二区三区毛片| 欧美日韩高清在线观看| 中文字幕日韩亚洲| 这里只有精品视频| 91蜜桃在线视频| 狠狠操狠狠干视频| 动漫性做爰视频| 性欧美大战久久久久久久| 99香蕉国产精品偷在线观看| caoporn97在线视频| 精品国产乱码久久久久久夜甘婷婷| 免费中文日韩| 成人国产视频在线观看| www.99热.com| 国产成人精品亚洲| 亚洲av成人无码久久精品| 91精品国产一区二区在线观看| 69亚洲乱人伦| 91久久国产自产拍夜夜嗨| 国产一区二区福利视频| 色综合网色综合| 在线观看一级片| 日韩视频中文| 欧美在线播放一区二区| 久久精品理论片| 国产乱码精品一区二区三区亚洲人| 久久久精品欧美| 国产伦精品一区二区三区在线| 国产乱码精品一区二区三区五月婷| 96sao在线精品免费视频| 国产精品久久久久白浆| 日韩av在线电影网| 中文在线第一页| 久久精品不卡| 国产精品suv一区二区69| 天堂在线视频中文网| 999久久久国产999久久久| www.欧美精品一二三区| 色婷婷综合久久久中文字幕| 特级毛片在线观看| 欧美一二三四五区| 国产日韩在线看片| 亚洲网站免费观看| 在线一区二区三区精品| 国产精品66| 91女主播在线观看| av无码精品一区二区三区| 亚洲第一图区| 国产精品综合色区在线观看| 国产一卡二卡三卡| 亚洲日本成人| 精品国产1区2区| 99精品视频在线观看| 婷婷亚洲一区二区三区| 亚洲毛片一区二区| 欧美日本亚洲| 看电影就来5566av视频在线播放| 欧美美女黄色| 麻豆明星ai换脸视频| 亚洲电影中文字幕| 国产精品系列在线| 国产成人天天5g影院| 99久久国产综合精品女小说| 在线播放免费av| 又黄又www| 狠狠色狠色综合曰曰| 国产精品视频网址| 中文字幕一区二区久久人妻网站| 午夜视频在线观看国产| 午夜精品一区二区三区免费视频| 一级毛片免费视频| 影音四色91| 色图在线观看| 亚洲视频在线观看一区二区三区| 影音先锋男人在线资源| 日韩美女一区二区三区| 精品av中文字幕在线毛片| 国产精品成人免费视频| 在线视频精品一区| 99在线视频免费| 97国产精品免费视频| 99精品视频在线观看| 欧美成人基地| 精品系列免费在线观看| av免费看在线| 日韩精品亚洲aⅴ在线影院| 久久综合99re88久久爱| 九九热精品视频在线播放| 亚洲精品久久久久久久久久久| 国产午夜亚洲精品羞羞网站| 中文有码在线观看| 国产精品久久久一区二区| 涩视频在线观看| 婷婷丁香一区二区三区| 国产精品婷婷午夜在线观看| 在线影院自拍| 国产欧美激情| 国产欧美日韩精品高清二区综合区| 久久久久久久久久久影视| 视频一区中文字幕精品| 亚洲最新视频在线观看| 涩涩涩久久久成人精品| 一本久久青青| 色综合一区二区日本韩国亚洲| 国产在线观看黄色| 国产乱国产乱老熟300| 黑人操亚洲女人| 亚洲欧美se| 黄色一级视频免费看| 一卡二卡3卡四卡高清精品视频|