【資料名稱】:3GPP 認證與密鑰協(xié)商協(xié)議安全性分析
【資料作者】:陸峰
【資料日期】:201201
【資料語言】:中文
【資料格式】:PDF
【資料目錄和簡介】:
3GPP AKA 協(xié)議中MS 代表移動站,VLR/SGSN 代表訪問者位置寄存器/服務GPRS 支撐節(jié)點,HE/HLR 代表
歸屬環(huán)境/歸屬位置寄存器.為達到相互認證的目的,MS(mobile station)和HE/HLR 共享密鑰k,MS 的密鑰k 保存
在USIM 中, HE/HLR 的密鑰k 保存在認證中心AUC 中.另外,HE/HLR 為每個MS 維護一個計數器SQNHE,MS
自己也維護一個計數器SQNMS 來記錄接收到的最高序列值[2].此外,MS 和HE/HLR 之間共享3 個消息摘要函數
f1,f1*和f2,以及4 個密鑰生成函數f3,f4,f5 和f5*[3].
為了解決GSM 系統(tǒng)鑒權與加密存在的單邊認證和MS 與VLR/SGSN 之間傳輸信令沒有完整性保護等問
題[1],3GPP 組織在為UMTS 系統(tǒng)設計AKA 協(xié)議時就考慮要達到以下3 個目標

1) 移動站和網絡之間要求達到
雙向認證;(2) 加密密鑰和完整性密鑰建立在成功認證的基礎之上;(3) 保證建立的加密密鑰和完整性密鑰的新
鮮性.為了使UMTS 系統(tǒng)與GSM 系統(tǒng)安全框架達到最大的兼容,便于MS 能夠在兩者之間漫游,AKA 協(xié)議結合
GSM 系統(tǒng)用戶認證密鑰協(xié)商協(xié)議的挑戰(zhàn)與響應機制和基于數字一次消息協(xié)議(ISO/IEC9798-4)[4]來完成用戶
認證與密鑰協(xié)商[2].
掃碼關注5G通信官方公眾號,免費領取以下5G精品資料
1、回復“YD5GAI”免費領取《中國移動:5G網絡AI應用典型場景技術解決方案白皮書》
2、回復“5G6G”免費領取《5G_6G毫米波測試技術白皮書-2022_03-21》
3、回復“YD6G”免費領取《中國移動:6G至簡無線接入網白皮書》
4、回復“LTBPS”免費領取《《中國聯通5G終端白皮書》》
5、回復“ZGDX”免費領取《中國電信5G NTN技術白皮書》
6、回復“TXSB”免費領取《通信設備安裝工程施工工藝圖解》
7、回復“YDSL”免費領取《中國移動算力并網白皮書》
8、回復“5GX3”免費領取《 R16 23501-g60 5G的系統(tǒng)架構1》