教学文库网 - 权威文档分享云平台
您的当前位置:首页 > 精品文档 > 高等教育 >

2G3G4G系统中鉴权与加密技术演进(3)

来源:网络收集 时间:2026-09-11
导读: 确保网络提供的资源信息不被滥用或盗用 确保安全特征应充份标准化,且至少有一种加密算法是全球标准化 安全特征的标准化,以确保全球范围内不同服务网之间的相互操作和漫游 安全等级高于目前的移动网或固定网的安全

确保网络提供的资源信息不被滥用或盗用

确保安全特征应充份标准化,且至少有一种加密算法是全球标准化

安全特征的标准化,以确保全球范围内不同服务网之间的相互操作和漫游 安全等级高于目前的移动网或固定网的安全等级(包括GSM) 安全特征具有可扩展性

目前,移动通信最有代表性的是第三代移动通信系统(3G) 安全体系结构如下:

9

图4.1 3G安全体系结构

网络接入安全(等级1):主要定义用户接入3GPP网络的安全特性,特别强调防止无线接入链路所受到的安全攻击,这个等级的安全机制包括USIM卡、移动设备(ME)、3GPP无线接入网(UTRAN/E-UTRAN)以及3GPP核心网(CN/EPC)之间的安全通信。

(1*)非3GPP网络接入安全:主要定义ME、非3GPP接入网(例如WiMax、cdma2000与WLAN)与3GPP核心网(EPC)之间的安全通信。

网络域安全(等级2):定义3GPP接入网、无线服务网(SN)和归属环境(HE)之间传输信令和数据的安全特性,并对攻击有线网络进行保护。

用户域的安全(等级3):定义USIM与ME之间的安全特性,包括两者之间的相互认证。

应用程序域安全(等级4):定义用户应用程序与业务支撑平台之间交换数据的安全性,例如对于VoIP业务,IMS提供了该等级的安全框架。

安全的可见度与可配置性:它定义了用户能够得知操作中是否安全,以及是否根据安全特性使用业务。

以空中接口为主体的安全威胁包括如下几类情况 :

窃听、假冒、重放、数据完整性侵犯、业务流分析、跟踪 来自网络和数据库的安全威胁包括以下三类情况: a.网络内部攻击

b.对数据库的非法访问 c.对业务的否认

4.1 WCDMA系统的鉴权和加密

为了克服GSM系统的安全缺陷,WCDMA系统采用了双向认证技术,建立了完整的认证与密钥协商机制(AKA)。

1、UMTS 安全体系结构与AKA 过程

UMTS安全体系主要涉及到USIM、ME、RNC、MSC/SGSN/VLR、HLR/AuC

10

2G3G4G系统中鉴权与加密技术演进(3).doc 将本文的Word文档下载到电脑,方便复制、编辑、收藏和打印
本文链接:https://www.jiaowen.net/wendang/604776.html(转载请注明文章来源)
Copyright © 2020-2025 教文网 版权所有
声明 :本网站尊重并保护知识产权,根据《信息网络传播权保护条例》,如果我们转载的作品侵犯了您的权利,请在一个月内通知我们,我们会及时删除。
客服QQ:78024566 邮箱:78024566@qq.com
苏ICP备19068818号-2
Top
× 游客快捷下载通道(下载后可以自由复制和排版)
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
VIP包月下载
特价:29 元/月 原价:99元
低至 0.3 元/份 每月下载150
全站内容免费自由复制
注:下载文档有可能出现无法下载或内容有问题,请联系客服协助您处理。
× 常见问题(客服时间:周一到周五 9:30-18:00)