版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領
文檔簡介
第二代移動通信
安全技術及實現(xiàn)
GPRS和CDMA安全中國科學技術大學提綱GPRS安全體系和實現(xiàn)CDMA安全體系和實現(xiàn)GPRS安全體系及實現(xiàn)GPRS結構GPRS相關識別碼GPRS用戶身份保密GPRS設備識別GPRS鑒權GPRS加密技術GPRS安全性分析GPRS結構電路交換:GSM,滿足電話語音功能分組交換:滿足信道共享的數(shù)據(jù)通信SGSN:(ServingGPRSSupportNode)記錄移動臺的當前位置信息,且在移動臺和GGSN之間完成移動分組數(shù)據(jù)的發(fā)送和接收GGSN:(GatewayGSN)起網關作用,它可以把GSM網中的GPRS分組數(shù)據(jù)包進行協(xié)議轉換,實現(xiàn)和多種不同的數(shù)據(jù)網絡連接,如ISDN、PSPDN和LAN等
GPRS網絡結構●
Gb(PCU和SGSN之間)是使用基站子系統(tǒng)GPRS協(xié)議(BSSGPRSProtocol,BSSGP)的基于幀中繼的接口?!?/p>
Gr(HLR和SGSN之間)是使用MAP的基于SS7的接口?!?/p>
Gs(MSC/VLR和SGSN之間)是使用信令連接控制部分(SignalingConnectionControlPart,SCCP)的基于SS7的接口?!?/p>
Gd(SMSC和SGSN之間)是使用MAP的基于SS7的接口?!?/p>
Gn(GGSN和SGSN之間或者SGSN與SGSN之間)是使用GPRS隧道協(xié)議(GPRSTunnelingProtocol,GTP)的基于IP的接口。●
Gc(HLR和GGSN之間)是使用MAP的基于SS7的接口?!?/p>
Ga(SGSN和CGF之間或CGF和GGSN之間)是使用MAP的基于SS7的接口。GPRS相關識別碼IMSI:與GSM中同;TMSI:傳統(tǒng)TMSI:類似于GSM系統(tǒng),在系統(tǒng)CircuitSwitch部分起作用;P-TMSI(Packet-TMSI):在packetswitch部分作用于SGSN提供服務:利用TMSI最高兩位來區(qū)分傳統(tǒng)TMSI和P-TMSI,前者為00、01、10,后者為11;TMSI共4個字節(jié)32bit,如全為1則表示沒有有效的TMSI;TLLI(臨時邏輯鏈路識別碼):用戶接入網絡后分配給用戶的一個短身份識別碼,具有SGSN區(qū)域內尋址功能,可在同一SGSN區(qū)域中區(qū)分兩個移動臺;移動臺直接建立TLLI稱隨機/輔助TLLI,移動臺根據(jù)P-TMSI建立稱本地/異地TLLI;一般來說P-TMSI與TLLI是一一對應的,就是在P-TMSI前面加2個bit的“1”,如果MS沒有P-TMSI,則會隨即產生一個randomTLLI;TLLITLLI值TLLI含義備注C000~CFFE本地TLLI相當于P-TMSI8000~BFFF異地TLLI7800~7FFF隨機TLLI7000~77FFSGSN調撥的輔助TLLI0000~6FFF預留未來引入其他類型TLLIGPRS用戶身份保密與MSC附著:同GSM,電路交換;與SGSN附著:獲得P-TMSI,移動臺根據(jù)得到的P-TMSI或者直接創(chuàng)建TLLI,系統(tǒng)采用TLLI標識用戶;TLLI與RAI(路由區(qū)號)相關聯(lián),用于在某個路由區(qū)RA內標識某個特定用戶;P-TMSI用途:于TMSI類似,讓SGSN進行身份識別;TLLI用途:具有SGSN區(qū)域內尋址的功能,類似普通網絡中IP地址的概念;GPRS設備識別存儲所有GSM系統(tǒng)已經分配了的移動設備識別號存儲所有列入白黑灰名單的移動設備識別號存儲本移動設備識別號請求接入要求發(fā)送IMEI發(fā)送IMEI轉發(fā)IMEI判斷IMEI所屬類別發(fā)送接入或禁止信息繼續(xù)或停止建立連接EIRSGSNMS代替MSC/VLRGSM鑒權存儲所有用戶Ki產生所有用戶的鑒權三元組(RAND,SERS,
Kc)和CKSNA3A8RANDKiSRESKcRAND臨時存儲拜訪用戶的三元組(RAND,SERS,Kc)和CKSN存儲所有與用戶有關的信息比較A3相等允許接入不等拒絕接入RANDKiSRESSRESAUC/HLRSGSNMS請求接入送RAND送SERS發(fā)送鑒權請求發(fā)送鑒權信息CNSK校驗可代替鑒權,簡化鑒權復雜程度,只是在CNSK校驗失敗的情況下才要求鑒權GPRS加密技術加密范圍:加密算法MSBTS/BSCSGSNGPRS加密范圍GSM加密范圍GEA輸入值傳輸方向GEA輸入值傳輸方向無線信道明文密文密文未加密幀解密幀KcKc加密技術GEA輸入值傳輸方向Kc長度1bit若幀傳輸方向為從移動臺到SGSN,則為0若幀傳輸方向為從SGSN到移動臺,則為1UI幀:輸入值=((IOV-UI
SX)+LFN+OC)mod232I幀:輸入值=(IOV-I+LFN+OC)mod232LLC連接建立階段隨機產生,并且每新幀輸入值加132bit隨機數(shù)SGSN產生LLC幀號9bit二進制數(shù)I幀:N(S)UI幀:N(U)227×SAPI+231發(fā)送端和接收端獨立計數(shù)和維護的過負荷二進制計數(shù)器長32位未加密幀GPRS安全分析認證方案缺陷只有用戶認證,沒有網絡認證,不能避免基站偽裝;安全性依賴于私鑰Ki的安全性;加密方案缺陷加密仍不是端到端的,雖然加密范圍擴至從MS到SGSN;密鑰太短,密鑰生成算法固定,該算法已可被快速破解;TMSI安全問題移動臺第一次注冊和漫游時,仍需要明文發(fā)送IMSI;訪問位置寄存器中與用戶有關數(shù)據(jù)丟失時,網絡端要求用戶發(fā)送IMSI以獲得用戶真實身份;提綱GPRS安全體系和實現(xiàn)CDMA安全體系和實現(xiàn)
CDMA安全體系及實現(xiàn)移動參數(shù)識別CAVE算法鑒權SSD更新加密移動參數(shù)識別移動臺標識號(MIN)電子序列號(ESN)共享加密參數(shù)(SSD)128bit,分別存儲在移動臺半永久存儲器和網絡;分兩部分,前64bitSSD-A,支持鑒權;后64bitSSD-B支持語音和信令加密;10bit電話號碼前三位換算10bit電話號碼次三位換算4bit1位10bit電話號碼后三位換算MIN2MIN18bit廠家代碼6bit保留18bit序列號ESN移動參數(shù)識別移動電話簿號碼(MDN)最多由15位數(shù)字組成,是通信業(yè)務預約后與移動臺相關的可撥叫號碼,該號碼不必與空中接口的移動臺標識符相同。移動臺應該有存儲器至少存儲一個MDN。隨機數(shù)(RAND)一個長度為32位的隨機數(shù),保存在移動臺中。用于發(fā)起呼叫、中斷和注冊時對移動臺進行鑒權。A-Key是分配給移動臺的長度為64bit的核心保密數(shù)據(jù),存在移動臺永久安全識別存儲器和鑒權中心AC中。它僅對移動臺和HLR/AC是可知的,是生成SSD的一個必不可少的參數(shù)。CAVE算法過程CAVE=CelluarAuthenticationVoiceEncryption由一個32位的線性反饋移位寄存器、16個8位混合寄存器以及一個置換表組成;輸入為152比特,輸出128比特基本過程:初始化:將輸入參數(shù)裝入線性移位寄存器和混合寄存器中;進行4到8輪的混合運算,每輪運算利用LFSR以及置換表將混合寄存器中的數(shù)據(jù)隨機化,直到混合寄存器中的數(shù)據(jù)完全被打亂;輸入結果處理:有混合寄存器的結果計算出最終的結果。CAVE算法A-key驗證:當A-key寫入時,用CAVE算法計算A-key校驗碼,對A-key正確性進行驗證,輸入64bitA-key和32bitESN,輸出18bitA-key校驗碼;SSD生成:輸入56bitRANDSSD,32bitESN和64bitA-key,輸出各64bit的SSD-A和SSD-B;信令信息加密密鑰及專用長碼掩碼的生成:輸入32bitRAND,32bitESN和64bitSSD-B,輸出64bit密鑰和520bit語音專用掩碼VPM,其中VPM后40bit是專用長掩碼PLCM;CDMA系統(tǒng)鑒權簽名算法輸入輸出參數(shù)值:
應用過程輸入參數(shù)輸出參數(shù)注冊RAND,ESN,MIN1,SSD-AAUTHR呼叫RAND,ESN,DIGITS,SSD-AAUTHR終止RAND,ESN,MIN1,SSD-AAUTHRMS數(shù)據(jù)子幀RAND,ESN,DIGITS,SSD-AAUTHR惟一性查詢RANDU,MIN2,ESN,MIN1,SSD-AAUTHU基站查詢RANDBS,ESN,MIN1,SSD-A-NEWAUTHBS鑒權根據(jù)SSD是否共享分為SSD共享鑒權和非SSD共享鑒權;SSD共享鑒權在MSC/VLR中進行,效率高非SSD共享鑒權需經過AC才能完成,安全性高IS-95定義了兩個主要鑒權過程:全局查詢和惟一性查詢。SSD更新加密信令加密采用CMEA算法或增強CMEA算法加密;CMEAKey長64bits,由SSD-B、RAND和ESN執(zhí)行CAVE得到;接入信道消息AUTH值若為01才對其加密,若00則不加密;語音加密及數(shù)據(jù)加密MSBSMSC保密模式指令保密語音響應指令語音保密請求保密模式完成ORYX算法DataKey生成器數(shù)據(jù)RANDSSA-BDataKey密文CDMA網絡無線接入安全機制CDMA無線鏈路采用偽隨機碼(Pseudo_randomNoisecode,PN)對信號進行擴頻,使得信號很難被攔截和竊聽,此外,還規(guī)定了一系列接入安全機制。由于終端處理能力和空中帶寬受限,CDM
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經權益所有人同意不得將文件中的內容挪作商業(yè)或盈利用途。
- 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
- 6. 下載文件中如有侵權或不適當內容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年大學(工程造價)工程管理模擬真題及解析
- 2025年大學大二(文物與博物館學)文物學概論試題及答案
- 2026年職業(yè)知識(知識考核)考題及答案
- 2026年注冊公用設備工程師(動力基礎考試上)試題及答案
- 2025年大學第三學年(高分子材料與工程)高分子合成技術階段測試試題及答案
- 火電廠熱工自動化
- 深度解析(2026)《GBT 18286-2000信息技術 文本通信用控制功能》(2026年)深度解析
- 深度解析(2026)《GBT 18017.2-1999訂艙確認報文 第2部分訂艙確認報文子集 訂艙確認報文》
- 深度解析(2026)《GBT 17848-1999犧牲陽極電化學性能試驗方法》
- 深度解析(2026)《GBT 17706-1999銷售預測報文》
- 2025內蒙古鄂爾多斯市鄂托克旗招聘專職社區(qū)人員30人筆試考試備考題庫及答案解析
- 2025福建廈門海隆碼頭有限公司門機司機崗社會招聘2人備考考點試題及答案解析
- 2026水利部長江水利委員會事業(yè)單位招聘87人(第二批)筆試備考題庫附答案解析
- 天津市第九十中學2025-2026學年上學期七年級英語第二次月考試卷(含答案無聽力部分)
- 《NYT 789-2004 農藥殘留分析樣本的采樣方法》(2026年)實施指南
- 2025中國氣象局在京單位第二批擬招聘52人(公共基礎知識)測試題附答案解析
- Unit 6 Changing for the seasons Part A Let's learn 課件 2025-2026學年人教PEP版英語四年級上冊
- 2025年10月自考00319行政組織理論試題及答案含評分參考
- 車行投資車輛合同范本
- 培訓課堂紀律要求
- 近期工地安全事故案例
評論
0/150
提交評論