欧美第一页在线_久久在线观看视频_成人激情视频在线观看_亚洲一区二区久久久_亚洲欧美一区二区三区四区_国产精品美女主播在线观看纯欲_日本精品久久电影_亚洲自拍偷拍网址_www.久久草.com_欧美精品免费在线_国产精品久久久久久久美男_国产一区二区三区在线视频_欧美日韩精品中文字幕_欧美老女人在线视频_欧美日韩中文字幕日韩欧美_色噜噜国产精品视频一区二区

內(nèi)容字號(hào):默認(rèn)大號(hào)超大號(hào)

段落設(shè)置:段首縮進(jìn)取消段首縮進(jìn)

字體設(shè)置:切換到微軟雅黑切換到宋體






LTE的安全技術(shù)

時(shí)間:2015-01-08 來源:中國(guó)集群通信網(wǎng) 作者:彭華熹 點(diǎn)擊:

本文為轉(zhuǎn)載,作者彭華熹,為中國(guó)移動(dòng)通訊有限公司研究院終端所研究員,專注于移動(dòng)通信網(wǎng)絡(luò)、數(shù)據(jù)業(yè)務(wù)、信息安全、智能卡等領(lǐng)域的研究和產(chǎn)品開發(fā)。

1. 引言

做過一段時(shí)間的LTE的安全研究,這里簡(jiǎn)單介紹了3GPP長(zhǎng)期演進(jìn)(LTE)研究工作的開展背景和網(wǎng)絡(luò)架構(gòu),重點(diǎn)介紹了LTE/SAE的安全架構(gòu)、密鑰架構(gòu)、安全機(jī)制等。希望能對(duì)大家研究LTE的安全有所幫助。

隨著移動(dòng)通信的普及,移動(dòng)通信中的安全問題正受到越來越多的關(guān)注,人們對(duì)移動(dòng)通信中的信息安全也提出了更高的要求。在2G(以GSM網(wǎng)絡(luò)為例)中,用戶卡和網(wǎng)絡(luò)側(cè)配合完成鑒權(quán)來防止未經(jīng)授權(quán)的接入,從而保護(hù)運(yùn)營(yíng)商和合法用戶雙方的權(quán)益。但GSM網(wǎng)絡(luò)在身份認(rèn)證及加密算法等方面存在著許多安全隱患:首先,由于其使用的COMP128-1算法的安全缺陷,用戶SIM卡和鑒權(quán)中心(AuC)間共享的安全密鑰可在很短的時(shí)間內(nèi)被破譯,從而導(dǎo)致對(duì)可物理接觸到的SIM卡進(jìn)行克隆;GSM網(wǎng)絡(luò)沒有考慮數(shù)據(jù)完整性保護(hù)的問題,難以發(fā)現(xiàn)數(shù)據(jù)在傳輸過程被篡改等問題。

第三代移動(dòng)通信系統(tǒng)(3G)在2G的基礎(chǔ)上進(jìn)行了改進(jìn),繼承了2G系統(tǒng)安全的優(yōu)點(diǎn),同時(shí)針對(duì)3G系統(tǒng)的新特性,定義了更加完善的安全特征與安全服務(wù)。R99側(cè)重接入網(wǎng)安全,定義了UMTS的安全架構(gòu),采用基于Milenage算法的AKA鑒權(quán),實(shí)現(xiàn)了終端和網(wǎng)絡(luò)間的雙向認(rèn)證,定義了強(qiáng)制的完整性保護(hù)和可選的加密保護(hù),提供了更好的安全性保護(hù);R4增加了基于IP的信令的保護(hù);R5增加了IMS的安全機(jī)制;R6增加了通用鑒權(quán)架構(gòu)GAA(Generic Authentication Architecture)和MBMS(Multimedia Broadcast Multicast Service)安全機(jī)制。

3G技術(shù)的出現(xiàn)推動(dòng)了移動(dòng)通信網(wǎng)數(shù)據(jù)類業(yè)務(wù)的發(fā)展,在更大程度上滿足了個(gè)人通信和娛樂的需求,正在被廣泛推廣和應(yīng)用。為了進(jìn)一步發(fā)展3G技術(shù),3GPP于2004年將LTE(Long Time Evolution)作為3G系統(tǒng)的長(zhǎng)期演進(jìn),并于2006年開始標(biāo)準(zhǔn)制定工作。在開展LTE研究項(xiàng)目的同時(shí),啟動(dòng)了SAE(System Architecture Evolution)的研究項(xiàng)目。LTE/SAE的安全功能也不斷得到完善、擴(kuò)展和加強(qiáng),本文對(duì)LTE/SAE的安全技術(shù)進(jìn)行了簡(jiǎn)要介紹。

2. LTE/SAE的網(wǎng)絡(luò)架構(gòu)

LTE和UMTS網(wǎng)絡(luò)相比,LTE/SAE的接入網(wǎng)減少了節(jié)點(diǎn)數(shù)量,接入網(wǎng)中只有一個(gè)節(jié)點(diǎn)eNB(Evolved Node B),該eNB可以位于不完全可信的區(qū)域。eNB之間通過X2接口連接,eNB和核心網(wǎng)設(shè)備MME/S-GW(Mobility Management Entity/Serving-Gateway)通過S1接口連接。LTE接入網(wǎng)架構(gòu)如下圖所示:

圖1 接入網(wǎng)架構(gòu)

相比UMTS核心網(wǎng),SAE核心網(wǎng)有較大變動(dòng),MME將取代SGSN完成認(rèn)證等安全功能,同時(shí)MME需要完成NAS信令的安全保護(hù)。SAE核心網(wǎng)架構(gòu)如下圖所示:

圖2 核心網(wǎng)架構(gòu)

3.       LTE/SAE的安全架構(gòu)

LTE/SAE網(wǎng)絡(luò)的安全架構(gòu)和UMTS的安全架構(gòu)基本相同,如下圖所示:

圖3 安全架構(gòu)

LTE/SAE網(wǎng)絡(luò)的安全也分為5個(gè)域:

1) 網(wǎng)絡(luò)接入安全(I)

2) 網(wǎng)絡(luò)域安全(II)

3) 用戶域安全 (III)

4) 應(yīng)用域安全 (IV)

5) 安全服務(wù)的可視性和可配置性(V)

LTE/SAE的安全架構(gòu)和UMTS的網(wǎng)絡(luò)安全架構(gòu)相比,有如下區(qū)別:

1) 在ME和SN之間增加了雙向箭頭表明ME和SN之間也存在非接入層安全。

2) 在AN和SN之間增加雙向箭頭表明AN和SN之間的通信需要進(jìn)行安全保護(hù)。

3) 增加了服務(wù)網(wǎng)認(rèn)證的概念,因此HE和SN之間的箭頭由單向箭頭改為雙向箭頭。

4. LTE/SAE的安全層次

圖4 安全層次

在LTE/SAE中,由于eNB處于一個(gè)不完全信任區(qū)域,因此LTE/SAE的安全包括兩個(gè)層次:接入層(AS)和非接入層(NAS)的安全:

1) 接入層(AS)安全:UE與eNB之間的安全,主要執(zhí)行AS信令的加密和完整性保護(hù),用戶面UP的加密性保護(hù)。

2) 非接入層(NAS)安全:UE與MME之間的安全,主要執(zhí)行NAS信令的加密和完整性保護(hù)。

5.       LTE/SAE的密鑰架構(gòu)

LTE/SAE的密鑰層次架構(gòu)如下圖所示,由K派生出較多層次的密鑰,分別實(shí)現(xiàn)各層的保密性和完整性保護(hù),提高了通信中的安全性。

圖5 密鑰架構(gòu)

LTE/SAE網(wǎng)絡(luò)的密鑰層次架構(gòu)中包含如下密鑰:

1) UE和HSS間共享的密鑰:

  • K:存儲(chǔ)在USIM和認(rèn)證中心AuC的永久密鑰。

  • CK/IK:AuC和USIM在AKA認(rèn)證過程中生成的密鑰對(duì)。與UMTS相比,CK/IK不應(yīng)離開HSS。

     

2) ME和ASME共享的中間密鑰:

  • KASME:UE和HSS根據(jù)CK/IK推演得到的密鑰,用于推演下層密鑰。

3) UE與eNB和MME的共享密鑰:

  • KNASint:UE和MME根據(jù)KASME推演得到的密鑰,用于保護(hù)UE和MME間NAS流量的完整性。

  • KNASenc:UE和MME根據(jù)KASME推演得到的密鑰,用于保護(hù)UE和MME間NAS流量的保密性。

  • KeNB:UE和MME根據(jù)KASME推演得到的密鑰。KeNB用于推導(dǎo)AS層密鑰。

  • KUPenc:UE和eNB根據(jù)KeNB和加密算法的標(biāo)識(shí)符推演得到,用于保護(hù)UE和eNB間UP的保密性。

  • KRRCint:UE和eNB根據(jù)KeNB和完整性算法的標(biāo)識(shí)符推演得到,用于保護(hù)UE和eNB間RCC的完整性。

  • KRRCenc:UE和eNB根據(jù)KeNB和加密算法的標(biāo)識(shí)符推演得到,用于保護(hù)UE和eNB間RCC的保密性。

6. LTE/SAE的安全鑒權(quán)(AKA)機(jī)制

LTE/SAE的AKA鑒權(quán)過程和UMTS中的AKA鑒權(quán)過程基本相同,采用Milenage算法,繼承了UMTS中五元組鑒權(quán)機(jī)制的優(yōu)點(diǎn),實(shí)現(xiàn)了UE和網(wǎng)絡(luò)側(cè)的雙向鑒權(quán)。

與UMTS相比,SAE的AV(Authentication Vector)與UMTS的AV不同,UMTS AV包含CK/IK,而SAE AV僅包含Kasme(HSS和UE根據(jù)CK/IK推演得到的密鑰,參見下文)。LTE/SAE使用AV中的AMF來標(biāo)識(shí)此AV是SAE AV還是UMTS AV,UE利用該標(biāo)識(shí)來判斷認(rèn)證挑戰(zhàn)是否符合其接入網(wǎng)絡(luò)類型,網(wǎng)絡(luò)側(cè)也可以利用該標(biāo)識(shí)隔離SAE AV和UMTS AV,防止獲得UMTS AV的攻擊者假冒SAE網(wǎng)絡(luò)。

LTE/SAE中還定義了UE在eNB和MME之間切換間的安全機(jī)制、EUTRAN與UTRAN、GERAN、non-3GPP間的切換等安全機(jī)制。

7. 網(wǎng)絡(luò)域安全

LTE/SAE中將網(wǎng)絡(luò)劃分不同的安全域,使用NDS/IP的方式(IKE+I(xiàn)Psec)保護(hù)網(wǎng)絡(luò)域的安全,如下圖所示:

圖6 NDS/IP的安全架構(gòu)圖

將可以將上圖轉(zhuǎn)換為L(zhǎng)TE/SAE實(shí)體,若MME/S-GW和eNB位于不同的安全域時(shí)(如MME/S-GW和eNB通過Internet相連),則圖中NE A-1可看成MME/S-GW,NE B-1可看成eNB。安全網(wǎng)關(guān)可集成在NE中,也可能是一個(gè)獨(dú)立的設(shè)備。若SEG和NE之間連接是可信的(如MME/S-GW和SEG之間的連接位于同一個(gè)大樓內(nèi)),那么在它們之間不需要附加其他的安全措施(物理措施除外)。若MME/S-GW和eNB位于相同的安全域內(nèi),則MME/S-GW和eNB可能分別對(duì)應(yīng)NE A-1和NE A-2,在他們之間使用可選的Zb接口進(jìn)行安全保護(hù)。

若多個(gè)節(jié)點(diǎn)部署在同一個(gè)信任環(huán)境中,那么應(yīng)該將安全集中在一個(gè)獨(dú)立的設(shè)備(即信任域邊界的SEG)上。在一般的場(chǎng)景下,終結(jié)Za(即SEG功能)或Zb口的IPsec功能應(yīng)該集成在eNB中,也可以使用SEG匯聚多個(gè)eNB的流量。NDS/IP可以采用基于預(yù)共享密鑰和證書等的方式來提供密鑰管


(中國(guó)集群通信網(wǎng) | 責(zé)任編輯:陳曉亮)

中國(guó)集群通信網(wǎng),國(guó)內(nèi)首家集群通信專業(yè)網(wǎng)站。

Copyright © PttCn.Net, All Rights Reserved.   

聯(lián)系我們 聯(lián)系我們 中國(guó)集群通信網(wǎng) 對(duì)講機(jī)學(xué)堂 對(duì)講機(jī)世界

日韩欧美在线观看视频| 天堂中文资源在线| 亚洲欧洲高清| 欧美一级高清片| www.av导航| 久操视频在线免费播放| 国产精品久久久久久免费免熟| 欧美激情黄色片| 激情aⅴ欧美一区二区欲海潮| 777精品伊人久久久久大香线蕉| 中文在线天堂网www| 亚洲专区一二三| 丁香六月婷婷综合| 麻豆传媒一区二区| 国产白丝网站精品污在线入口| 亚洲国产一区二区三区高清| 成人羞羞国产免费图片| 国产精品中文字幕一区二区三区| 无码人妻丰满熟妇精品| 菠萝蜜视频在线观看www入口| 亚洲一区视频在线播放| 国产成人免费看一级大黄| 亚洲一级片在线播放| 国产亚洲一区二区在线观看| 国产精品羞羞答答xxdd| 中文字幕在线观看日| 欧美伦理在线视频| 日本高清不卡中文字幕| 日韩精品一区二区三区| 国产日韩欧美在线观看视频| 一区二区三区久久网| 久久中文字幕人妻| 亚洲精品一区二区三区不卡| 欧美成人禁片在线www| 亚洲日本丝袜连裤袜办公室| 91免费在线看片| 亚洲欧美精品一区二区三区| 97久久精品一区二区三区的观看方式| 亚洲视频在线观看免费| 免费视频最近日韩| 欧美日韩国产成人高清视频| 区二区三区在线| 高清国产一区二区三区四区五区| 欧美人禽zoz0强交| 日韩激情视频网站| 麻豆国产欧美一区二区三区| 亚洲三级在线视频| 国产黄色一区二区| 在线成人av影院| 欧美激情第10页| 妖精视频一区二区三区| 超碰精品一区二区三区乱码| 国产精品999.| 一级毛片视频在线| fc2在线中文字幕| 国产一区二区三区四区五区入口| 精品福利在线看| 黄色电影免费在线观看| 日韩私人影院| 在线天堂中文资源最新版| 亚洲大尺度在线观看| 中文字幕人成人乱码| 国产亚洲欧美aaaa| 久久综合亚州| 久久99爱视频| 黄av在线免费观看| 一区二区在线观看视频在线| 亚洲精品一区二区三区四区五区| 精品国产免费人成电影在线观看四季| 中文字幕日韩精品在线观看| 国产久卡久卡久卡久卡视频精品| 日韩成人激情| 天天射天天操天天干| 潮喷失禁大喷水aⅴ无码| 国产美女视频黄a视频免费| 福利小视频网站| 国产主播一区二区三区四区| 中文字幕视频一区二区三区久| 久久久久久久久久久久久久久久久久久| aa亚洲一区一区三区| 亚洲高清资源综合久久精品| 我不卡神马影院| 青青视频在线播放| 影音成人av| 亚洲少妇中出一区| 91精品国产色综合久久不卡98| 国产精品护士白丝一区av| 成人福利一区| 亚洲无人区码一码二码三码的含义| 欧美fxxxxxx另类| 免费在线黄色av| 欧美一级淫片播放口| 国产毛片精品一区| 97色在线播放视频| 亚洲男人电影天堂| 视频一区二区三区入口| 91精品论坛| 日韩 欧美一区二区三区| av激情在线| 日本精品久久中文字幕佐佐木| 午夜免费电影一区在线观看| 亚洲综合在线网站| 久久av一区二区三区漫画| 毛片免费在线观看| 日韩电影在线观看永久视频免费网站| 亚洲精品aaaa精品| 老太脱裤子让老头玩xxxxx| 国产在线视频99| 精品无码人妻少妇久久久久久| 麻豆国产va免费精品高清在线| 稀缺呦国内精品呦| 被下部羞羞漫画| 亚洲一区二区三区毛片| 亚洲一区二区电影| 欧美aaa免费| a级一a一级在线观看| 欧美性大战久久久久久久蜜臀| 国模gogo一区二区大胆私拍| 原纱央莉成人av片| 91av在线精品| 黑人与亚洲人色ⅹvideos| 日韩精品乱码av一区二区| 中文字幕第一页在线视频| 久久一区二区三区四区| 在线免费观看麻豆| www.五月婷| 麻豆蜜桃在线| 成人免费视频国产在线观看| 东方aⅴ免费观看久久av| 日韩欧美精品网址| 国产亚洲精品成人av久久ww| 亚洲欧美日韩中文视频| 7777精品久久久大香线蕉| 99视频精品全国免费| 欧美激情99| 国产成人精品免费看| 日韩片电影在线免费观看| 九色成人免费视频| 嫩草影视亚洲| 国内成人精品| 欧美精品久久久久久久久久丰满| 国产亚洲自拍av| 日韩一区二区三区视频| 成人在线tv视频| 国产精品免费av一区二区| 国产情侣自拍小视频| 中文字幕第八页| 午夜先锋成人动漫在线| 伊人成综合网yiren22| 一本加勒比波多野结衣| 日本簧片在线观看| 国产高清www| 波多野结衣av在线| **欧美日韩在线观看| 色爱区综合激月婷婷| 欧美天堂一区| 一区二区三区激情视频| 国产伦理久久久久久妇女| 亚洲色成人一区二区三区小说| 亚洲天堂av在线免费| 免费日本一区二区三区视频| 久久久女人电视剧免费播放下载| 精品少妇一区| 中文字幕一区二区三区四区视频| 成人午夜小视频| 亚洲精品国产一区| 91精品日本| 喷水一区二区三区| 成人在线免费视频观看| 青青青爽久久午夜综合久久午夜| 久久九九视频| 国产激情视频在线播放| 欧美日韩久久久一区| 亚洲不卡视频在线观看| 久久99精品国产一区二区三区| 久久久亚洲国产| 免费一级网站| 国产精品日韩高清| 91超薄丝袜肉丝一区二区| 性做爰过程免费播放| 国产亚洲精品拍拍拍拍拍| 欧美巨乳在线观看| 乳色吐息在线观看| 国产免费黄色| 免费污污视频在线观看| 日本人亚洲人jjzzjjz| 免费成人小视频| 欧美肥妇毛茸茸| 中文高清一区| 国产激情在线看| 91久久综合亚洲鲁鲁五月天| 99在线观看精品视频| 亚洲人成在线网站| 国产乱国产乱老熟| 欧美午夜激情影院| 国产999精品久久久久久| 欧美另类videosbest视频| 国产又粗又爽又黄的视频| 久久久久久久久黄色| 佐山爱痴汉视频一区二区三区| 国产激情小视频在线| 国产精品在线看| 久久国产精品免费视频| 成人性生交大片免费看视频直播| 免费在线性爱视频| 久久国产精品亚洲| 日韩一区视频在线| 亚洲欧美日韩综合精品网| 欧美国产日本在线| 午夜免费欧美电影| 穿情趣内衣被c到高潮视频| 日韩在线导航| 熟妇人妻va精品中文字幕| 国产精品视频久久| 中文字幕在线观看一区二区| 国产91在线免费观看| 美媛馆国产精品一区二区| 日本黄色免费片| 欧美午夜激情小视频| 欧美高清hd18日本| 日韩av网站免费在线| 国产91沈先生在线播放| 中国视频免男男gay| 欧美老女人性视频| 一二三在线视频社区| 国产夫妻自拍av| 九九九久久国产免费| 扒开伸进免费视频| 免费yellow网站| 国产精品国产精品国产| 国产精品一级在线观看| 在线永久免费观看黄网站| 日韩av三级在线观看| 免费高清av| 国产精品色在线观看| 精品女厕厕露p撒尿| 天天色av.com| 亚洲日韩欧美视频一区| 免费电影视频在线看| 日韩香蕉视频| 亚洲第一免费看片| 日韩不卡一区| 在线中文字幕资源| 久久亚洲春色中文字幕久久久| 精品国产乱码久久久久软件| 青草视频在线播放| 在线观看免费成人| 2021国产精品久久精品| av免费看在线| 亚洲福利视频导航| 激情五月亚洲色图| 天天干天天做天天操| 最新日韩在线| 亚洲精品中文字幕乱码三区不卡| 精品人妻一区二区三区免费看| h片在线观看视频免费| 国产欧美日韩精品专区| 日本怡春院一区二区| 污污软件在线观看| 亚洲丝袜另类动漫二区| 欧美日韩一级在线观看| 蜜桃视频在线网站| 亚洲丝袜一区| 成人在线分类| 国产丝袜一区视频在线观看| 久久婷婷影院| 亚洲中文字幕无码一区二区三区| 欧美日韩亚洲在线观看| 欧美性视频精品| 国产成人精品自线拍| 成人aaaa免费全部观看| 夜夜操 天天操| 国产伦精品一区三区精东| 2020国产精品小视频| 超碰在线94| 678五月天丁香亚洲综合网| 精品无码国产污污污免费网站| 欧美精品v日韩精品v国产精品| 欧美性孕妇孕交| 羞羞电影在线观看www| 视频免费1区二区三区| 日本一区二区三区四区在线视频| 超薄肉色丝袜一二三| 91精品大全| 国产盗摄xxxx视频xxx69| 亚洲精品第三页| 亚洲aaa视频| 永久免费无码av网站在线观看| 国产精品被窝福利一区| 午夜影视日本亚洲欧洲精品| 777av视频| 亚洲美女电影在线| 国产丝袜护土调教在线视频| 久久久久久久久影视| 国产一级片毛片| 91豆花视频在线播放| 99在线观看视频免费| 久久av一区二区| 日韩女优毛片在线| 亚洲精品天堂成人片av在线播放| www.国产二区| 色丁香婷婷综合久久| 久久一区二区三区国产精品| www.成人爱| 搞黄网站免费观看| 日韩人体视频| 女同互添互慰av毛片观看| 跑男十一季在线观看免费| 久久久久9999亚洲精品| 91精品视频在线免费观看| 亚洲色大成网站www| 性高湖久久久久久久久aaaaa| 一区二区三区四区不卡视频| 日韩伦理在线| 欧美精品18videos性欧美| 亚洲精品一区三区三区在线观看| 亚洲另类欧美自拍| 亚洲成**性毛茸茸| 欧美午夜精品一区二区三区电影| 国产日韩欧美精品在线观看| 美女胸又www又黄的网站| 少妇性色午夜淫片aaa播放| 久久综合五月婷婷| 色狮一区二区三区四区视频| 欧美日韩一区二区在线播放| 国产精品人人爱一区二区白浆| 中文字幕欧美一区二区| 日韩女优制服丝袜电影|