當前位置:首頁 > 通信技術(shù) > 通信網(wǎng)絡(luò)
[導(dǎo)讀] 1、 引 言 TD-SCDMA和WCDMA是目前3GPP內(nèi)進行完善的主要標準。在3GPP的各版本中,R4協(xié)議已基本穩(wěn)定,目前相關(guān)設(shè)備提供商的產(chǎn)品主要都是基于R4版本開發(fā)的。安全模式控制過

1、 引 言

TD-SCDMA和WCDMA是目前3GPP內(nèi)進行完善的主要標準。在3GPP的各版本中,R4協(xié)議已基本穩(wěn)定,目前相關(guān)設(shè)備提供商的產(chǎn)品主要都是基于R4版本開發(fā)的。安全模式控制過程(SMC)是從R4版本才開始應(yīng)用的一種空中接口安全控制過程。他主要用來在移動通信網(wǎng)絡(luò)中保證數(shù)據(jù)的安全性和完整性,是用戶設(shè)備(UE)和無線接入網(wǎng)絡(luò)(UTRAN)間的接口(Uu接口)的一個協(xié)議處理過程。

核心網(wǎng)(CN)用這個過程通知無線網(wǎng)絡(luò)控制器(RNC)應(yīng)該采用的加密模式和完整性保護模式。SMC過程主要包括兩種,一種是信令的完整性保護,另外一種是用戶數(shù)據(jù)的加密。下面著重介紹信令的完整性保護過程。

2 、安全模式控制過程分析

2.1 功能分析

SMC過程主要有2種安全功能:數(shù)據(jù)加密和數(shù)據(jù)完整性保護,現(xiàn)著重介紹信令數(shù)據(jù)的完整性保護問題,他包括完整性檢查和完整性密鑰管理:

(1) 完整性檢查

他的目的是保證空中接口上信令的連續(xù)和完整。RNC會對空中接口上的信令數(shù)據(jù)進行完整性保護。

(2) 完整性密鑰管理功能

完整性保護密鑰和完整性保護算法都是由CN指定,RNC和UE從所有指定的算法中選定兩者都支持的一種算法進行完整性保護。

2.2 過程描述

由CN發(fā)起安全模式控制過程,來配置加密信息和完整性保護信息。UTRAN收到CN配置的這些信息后,選擇UE和UTRAN都支持的加密算法和完整性保護算法,進行完整性保護過程和加密過程。過程見圖1。

對于一個CN域已經(jīng)存在一個信令連接,并且在這個CN域上已經(jīng)開始了完整性保護和加密算法。這時如果對于另外一個CN域配置加密和完整性保護信息,則要選擇已經(jīng)存在的那個域上所應(yīng)用的算法。

對于一個CN域已經(jīng)存在一個信令連接,并且在這個CN域上已經(jīng)開始了完整性保護和加密,如果這個域再次發(fā)送消息SECURITY MODE COMMAND給RNC,安全模式控制過程將被用來激活應(yīng)用新的加密密鑰和完整性保護密鑰,參數(shù)Key STatus將會被設(shè)置成“NEW”。

(1) 無線資源控制(RRC)連接建立過程將UE的安全能力和對于電路域(CS)和分組域(PS)各自的START值從UE發(fā)送到RNC。其中UE安全能力信息包括加密能力和完整性保護能力。

(2) 移動臺(MS)發(fā)送初始L3消息VLR/SGSN,這些消息中包含用戶識別碼和KSI(Key Set IdenTIfier)。而KSI由最新配置鑒權(quán)信息的域分配。

(3) 執(zhí)行用戶識別碼請求過程。用戶鑒權(quán)和生成新的安全性密鑰值(IK和CK),也會生成新的KSI值。

(4) VLR/SGSN決定UIAs和UEAs優(yōu)先選用的順序

(5) VLR/SGSN發(fā)送RANAP消息Security ModeCommand給RNC來發(fā)起完整性保護和加密過程。這個消息包括按一定優(yōu)先順序排列的UIAs和IK值。

(6) RNC選擇RNC和UE都支持的算法,并生成一個隨機數(shù)FRESH,然后開始下行鏈路的完整性保護。

(7) RNC生成RRC消息security mode command。這個消息包含UE安全能力,UIA和FRESH,如果開始加密,還包括UEA,還包括CN域標識。

(8) UE在收到RRC消息Security mode command之后,比較收到的“UE security capability”參數(shù)和存儲的“UEsecurity capability”參數(shù)。

(9) 如果所有的控制過程成功,UE生成RRC消息Security mode complete并且生成這個消息的MAC-I。如果有的控制過程不成功,安全模式控制過程就會在UE端終止。

(10) 收到響應(yīng)消息后,RNC根據(jù)響應(yīng)消息計算XMAC-I。RNC比較XMAC-I和MAC-I來確定消息的完整性。

(11) RNC發(fā)送RANAP消息Security Mode Com-plete給VLR/SGSN報告結(jié)果。

3、 重定位信令的完整性保護功能

3.1 約定

重定位時完整性保護功能描述的是服務(wù)RNC(SRNC)進行完整性保護,伴隨SRNC重定位的硬切換:UE的測量報告表明硬切換的目標小區(qū)屬于另外一個RNC,這時UTRAN在決定執(zhí)行硬切換的時候,伴隨執(zhí)行重定位,將UE移交給目標RNC。

基于先實現(xiàn)簡單的基本過程,再逐步完善各種復(fù)雜情況的思路,約定如下:

(1) 在重定位前,源RNC已經(jīng)啟用完整性保護,并且只可能是如下兩種情況:第一次安全模式控制過程(啟動完整性保護)已經(jīng)生效;若有后續(xù)的安全模式控制過程(修改完整性保護配置),也必須在重定位前已經(jīng)啟用新的配置,舊的完整性保護配置已被刪除。

(2) 源RNC側(cè)在重定位發(fā)起以后,拒絕CN發(fā)來的Security Mode Command消息。

(3) 目標RNC應(yīng)該接受源RNC指定的完整性保護配置信息,而不應(yīng)該在發(fā)往源RNC的CONtainer中指定新的配置。

3.2 源RNC的處理策略

在執(zhí)行重定位時,UTRAN的網(wǎng)絡(luò)節(jié)點之間(源RNC與目標RNC之間)需要傳遞一些RRC信息。網(wǎng)絡(luò)節(jié)點之間傳遞RRC信息的典型方式是RRC信息容器(RRC in-formATIon container)。

在RELOCATION REQUIRED消息中有一個IE叫做Source RNC to Target RNC Transparent Container,他的內(nèi)容是UE當前在空中接口上的所有相關(guān)信息,包括加密和完整性保護信息、UE信息元素、UTRAN移動性信息元素、CN信息元素、測量信息元素,RB信息元素和傳輸信道信息元素等。向目標RNC傳遞這些信息的目的是作為目標RNC分配無線資源的參考。重定位時完整性保護功能主要討論此容器中的Integrity protection related infor-mation IE。源RNC側(cè)SMC模塊的主要任務(wù)是正確地填寫Container中和完整性保護相關(guān)的信息。透明容器部分內(nèi)容見表1,執(zhí)行細節(jié)參數(shù)的格式規(guī)劃見圖2。

完整性保護算法采用16 b存放(UIA1~UIA16),每次有且僅有一個算法啟用,該算法其相應(yīng)位置1,其余算法相應(yīng)位都置0。

之所以對每個SRB的SN都加offset,SRB2上面已經(jīng)解釋過了;其他的是為了防止直傳消息對UE和網(wǎng)絡(luò)側(cè)SN不同的影響(目前offset默認取3)。

3.3 目標RNC的處理策略

目標RNC在一次重定位過程中所要完成的工作是:根據(jù)來自CN的重定位資源分配請求,結(jié)合目標小區(qū)當前資源占用情況,為UE分配無線資源,如果資源分配成功,向CN返回成功響應(yīng)。對于SMC模塊,主要完成如下兩步:

(1) 接收Container

從RELOCATION REQUEST消息中的Source RNCto Target RNC Transparent Container IE給目標RNC帶來UE的RRC信息。

在系統(tǒng)內(nèi)重定位的情況下,如果Source RNC-to-Target RNC transparent container IE里面提供了Ciphe-ring Key IE,則目標RNC會選擇一種加密算法并利用此加密密鑰去加密信令數(shù)據(jù)(無論選擇了哪一種算法);如果提供的是Integrity Protection Key IE,目標RNC將選擇一種完整性算法并利用此密鑰去啟動完整性保護操作(無淪選擇了哪一種算法)。

如果源RNC側(cè)沒有啟用完整性保護,則Source RNCto Target RNC Transparent Container中不會包含Integri-ty protection related information信息,目際RNC將不會啟動完整性保護操作。

目標RNC負責將接收到的Container中和完整性保護有關(guān)的信息保存到本地的SmcCtx中。如果目標RNC不支持該配置,則重定位資源分配失敗。

(2) 發(fā)送Container到SRNC

RELOCATION REQUEST消息中的Source RNC toTarget RNC Transparent Container IE給目標RNC帶來UE的RRC信息,基于這些信息,目標RNC會準備硬切換消息,然后會把準備好的硬切換消息傳回源RNC,由源RNC向UE發(fā)送。

根據(jù)約定,目標RNC不能改變從SRNC收到的完整性保護配置,應(yīng)將該配置填入PHYSICAL CHANNELRECONFIGURATION消息的Integrity protection modeinfo IE中(和UE已有的相同)。

如果發(fā)往目標RNC的容器中RB identity for Han-dover message IE為空,重配置消息經(jīng)過Container傳送到SRNC,SRNC從Container中取出PHYSICAL CHAN- NEL RECONFIGURATION信息,并加上消息類型和In-tegrity check info(在SRNC側(cè)計算)信息,發(fā)送給UE。

如果發(fā)往目標RNC的容器中RB identity for Han-dover message IE非空,則目標RNC在發(fā)給源RNC的Container中填重配置消息前,先用本地的完整性保護配置對重配置消息進行完整性保護,然后發(fā)往源RNC。源RNC收到這條消息后,不做處理,直接透傳給UE。在這種情況下,不需要在發(fā)往目標RNC的Container中對Downlink RRC Message sequence number加偏移量,Downlink RRC HFN也不用依賴Downlink RRC Messagesequence number做特別的處理。

4、結(jié) 語

SMC過程主要包括2種:一種是信令的完整性保護;另外一種是用戶數(shù)據(jù)的加密。由于空中接口的特性所限,信令完整性保護顯得非常重要,尤其在重定位過程中更是尤為關(guān)鍵。但目前對于信令完整性的實現(xiàn)還未在各廠商中達成一致,影響了互連互通性。希望通過對SMC的研究和分析提高對接中的一致性最終實現(xiàn)設(shè)備的互連互通。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉