《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 一種無卡終端經WLAN接入EPC的認證方法研究
一種無卡終端經WLAN接入EPC的認證方法研究
2016年微型機與應用第05期
周俊超
(中興通訊南京研發中心 無線規劃系統部,江蘇 南京 210012)
摘要: 用戶經WLAN網絡以非授信的模式附著到EPC網絡時,如果終端沒有或者無法獲取用戶的SIM信息,則按照3GPP標準定義的認證方法將無法完成用戶身份認證,從而不能附著到EPC網絡。本文為了解決此問題,研究并應用了一種基于證書的認證方法EAPTLS,并給出了這種認證方法的技術原理和流程說明。EAPTLS認證方法已經成功部署在了某運營商的EPC網絡中,運營結果表明本文所研究的認證方法作為對標準認證方法的完善和補充是行之有效的。
Abstract:
Key words :

  周俊超

  (中興通訊南京研發中心 無線規劃系統部,江蘇 南京 210012)

  摘要:用戶經WLAN網絡非授信的模式附著到EPC網絡時,如果終端沒有或者無法獲取用戶的SIM信息,則按照3GPP標準定義的認證方法將無法完成用戶身份認證,從而不能附著到EPC網絡。本文為了解決此問題,研究并應用了一種基于證書的認證方法EAPTLS,并給出了這種認證方法的技術原理和流程說明。EAPTLS認證方法已經成功部署在了某運營商的EPC網絡中,運營結果表明本文所研究的認證方法作為對標準認證方法的完善和補充是行之有效的。

  關鍵詞:WLAN網絡;EPC;非授信;EAP-TLS;無卡終端

  0引言

  圖1運營商通過WLAN接入EPC的一種部署架構拓撲圖在3GPP的標準規范中,給出了非3GPP網絡(例如WLAN網絡)可以以授信的模式或者非授信的模式接入4G移動通信網絡的EPC(Evolved Packet Core,演進的分組核心網)中,標準推薦的組網架構以及接口、參考點等可參考文獻[1]。在實際工程部署中,運營商通過WLAN接入EPC的一種部署架構如圖1所示。

001.jpg

  UE(User Equipment,終端)通過WLAN(Wireless LAN,無線局域網)采用非授信方式接入EPC網絡,通過PDN GW(Packet Data Network GateWay,分組數據網關)接入IMS(IP Multimedia System,IP多媒體系統)網絡,完成基于IMS的VoWiFi(Voice over WiFi,基于WiFi的電話)等業務。

  但由于原生支持非授信S2b接口模式接入EPC實現VoWiFi電話的終端很少,所以運營商選擇了通過軟件APP(Application,應用)方式來支持VoWiFi。

  軟件APP方式可以應用在無SIM(Subscriber Identity Module,用戶身份標示模塊)的終端上(比如PAD、PC等),或者原生不支持VoWiFi業務終端上。但這種方式由于權限(軟件APP無讀取SIM鑒權信息)和系統限制的原因(部分Andriod系統版本沒有提供讀取SIM的接口),軟件APP無法獲取SIM鑒權信息,導致終端無法執行3GPP標準規范定義的EAPAKA[23]鑒權過程。這類終端在本文統一稱為無卡終端。

  對于無卡終端,無法參照標準的3GPP規范為用戶提供基于EAPAKA的身份認證,終端也就無法接入到EPC中實現VoWiFi業務。為了解決這類無卡終端的接入認證問題,作為對標準規范的補充,本文研究并提出了一種基于證書的EAPTLS[4]認證方法,使無卡終端不需要依賴SIM信息就可以完成身份認證,接入到EPC中。

1關鍵技術介紹

  1.1EAP

  EAP[5](Extensible Authentication Protocol,擴展的鑒權協議)為可擴展身份驗證協議,是一系列驗證方式的集合,設計理念是滿足任何鏈路層的身份驗證需求,支持多種鏈路層認證方式。EAP協議是IEEE 802.1x認證機制的核心,它將實現細節交由附屬的EAP認證方法協議完成,如何選取EAP認證方法由認證系統特征決定。常見的認證方法有EAPTLS、EAPSIM[6]、EAPAKA、EAPAKA’[7]等。其中EAPSIM/EAPAKA/ EAPAKA’被3GPP采用,作為移動通信網絡中基于SIM的用戶身份認證方式。

  1.2TLS/EAP-TLS

  TLS[8](Transport Layer Security,安全傳輸層協議)用于在兩個通信應用程序之間提供保密性和數據完整性。該協議由兩層組成: TLS 記錄協議(TLS Record)和 TLS 握手協議(TLS Handshake)。

  TLS記錄協議位于TLS握手協議的下面,在可靠的傳輸協議(如TCP/IP)上面。TLS記錄協議的一條記錄包含長度字段、描述字段和內容字段。TLS記錄協議處理數據的加密,即記錄協議得到要發送的消息之后,將數據分成易于處理的數據分組,進行數據壓縮處理(可選),計算數據分組的消息認證碼MAC,加密數據然后發送;接收到的消息首先被解密,然后校驗MAC值,解壓縮,重組,最后傳遞給協議的高層客戶。

  TLS握手協議處理對等用戶的認證,在這一層使用了公共密鑰和證書,并協商算法和加密實際數據傳輸的密鑰,該過程在TLS記錄協議之上進行。TLS握手協議是TLS協議中最復雜的部分,它定義了10種消息,客戶端和服務器利用這10種消息相互認證,協商哈希函數和加密算法并相互提供產生加密密鑰的機密數據。TLS記錄協議會在加密算法中用到這些加密密鑰,從而提供數據保密性和一致性保護。

  EAPTLS為基于EAP承載的TLS認證協議。EAP消息是載體,TLS是具體的認證方法。EAP-TLS協議是基于證書的用戶身份驗證方法。在使用時,需要在認證客戶端(即終端)中部署證書鏈、用戶證書和私鑰文件,認證服務器端需要部署證書鏈、認證服務器證書和私鑰文件。

2本文研究的無卡終端認證方法原理

  在終端經WLAN以非授信模式接入到EPC時,為了便于說明本文所研究的接入認證過程與3GPP標準過程的改進和區別,首先對標準的接入認證過程進行簡單說明。3GPP標準定義的EAPAKA認證過程如圖2所示。

  

002.jpg

  在終端與ePDG基于IKEv2協議(Internet Key Exchange version 2,Internet密鑰交換協議版本2)進行鑒權和安全隧道建立的過程中,會經ePDG(evolved Pacekt Data Gataway,演進的分組數據網關)與EPC網絡中的3GPP AAA和HSS交互,對用戶進行身份認證,此時所采用的認證方法就是標準的EAP-AKA認證。這個認證過程要求終端中必須有用戶的SIM信息,然后終端和EPC中的3GPP AAA和HSS基于相同的SIM信息,采用AKA(Authentication and Key Agreement,認證與密鑰協商協議)算法完成認證。

  這種認證方法的優點是安全、可靠、用戶無感知,并基于用戶的SIM信息,因此在移動通信網絡中普遍使用,但正如同本文引言中所描述的那樣,對于無卡終端,由于沒有用戶的SIM信息,因此不能進行EAPAKA認證,終端無法接入EPC,限制了用戶的使用。針對這種應用場景,本文研究并提出了一種基于證書的校驗方式,即EAPTLS,來完成對用戶身份的認證。

  采用EAPTLS之后的用戶認證過程示意圖如圖3所示。

003.jpg

  相比圖2,圖3中最大的改進是用戶經ePDG與EPC網絡中的3GPP AAA和HSS交互時,采用的身份認證方法是基于證書的EAPTLS認證,其他流程并沒有變化。

  采用EAPTLS認證方法時,無卡終端可以接入EPC的原理:(1)EAPTLS鑒權是基于證書的,不需要終端中圖3采用EAPTLS之后的用戶認證過程示意圖

  有用戶的SIM信息,因此可以解決終端無SIM信息的缺陷;(2)對EPC網絡來說,如果用戶能夠接進來,則用戶至少要有移動通信網絡必需的IMSI(International Mobile Subscriber Identification Number,國際移動用戶識別碼)。因此,為了保證無卡終端在EPC網絡中有可識別的IMSI,基于證書的EAPTLS認證過程要求用戶在認證過程中用圖4無卡終端認證方法流程說明(下轉第90頁)戶標示部分必須包含有用戶的有效IMSI。例如EPC已經為用戶分配IMSI為:234150999999999,則無卡終端在用戶鑒權過程中,用戶標示部分可以為:T234150999999999@ epc.mnc015.mcc234.3gppnetwork.org,這里前綴T標示采用EAPTLS鑒權方法。需要注意的是,除了前綴外,用戶名的其他部分格式需要符合3GPP標準規范的規定,見參考文獻[9]。

3本文研究的無卡終端認證方法流程說明

  本文研究的無卡終端認證方法的前提:無卡終端中已經部署證書鏈、用戶證書和私鑰文件,且無卡終端支持在認證過程中用戶標示部分攜帶有IMSI;EPC中的3GPP AAA服務器已經部署證書鏈、認證服務器證書和私鑰文件。流程如圖4所示。

004.jpg

  步驟1:無卡終端向ePDG發起初始附著;

  步驟2:ePDG向3GPP AAA發送DER初始接入消息,進行鑒權和授權,3GPP AAA收到消息之后,檢查EAPPayload字段攜帶的內容,其中用戶標示參數中包含有用戶的IMSI信息,且前綴為T,判定為EAPTLS接入;

  步驟3:3GPP AAA返回DEA消息(TLSStart),開始進行EAPTLS交互;

  步驟4:ePDG根據客戶端發送的EAP消息,發送DER握手消息(TLSClientHello)到3GPP AAA;

  步驟5:3GPP AAA返回DEA消息(TLSServerHello)給ePDG,返回服務端保存的證書信息;

  步驟6:ePDG把收到的服務端證書信息透傳給終端,終端對服務端證書進行認證通過之后,把自己的證書信息傳給ePDG,ePDG發送DER消息(TLS Certificate)給3GPP AAA;

  步驟7:3GPP AAA收到DER消息(TLS Certificate)之后,校驗終端證書的簽名、有效期等,校驗通過之后,發送握手完成DEA消息(ChangeCipherSpec、TLS finished)給ePDG;

  步驟8:ePDG再次發送DER消息,確認收到DEA的握手消息,3GPP AAA收到確認消息之后發送MAR消息(消息中攜帶有用戶的IMSI)到EPC HSS獲取鑒權數據、發送SAR消息到EPC HSS獲取用戶數據,本端授權檢查通過之后,返回DEA成功消息,表示ePDG和3GPP AAA之間的鑒權和授權完成,同時向EPC HSS發送SAR注冊消息,通知EPC HSS用步驟9:ePDG發送PMIP建立流程到PDN GW,PGW發送AAR消息到3GPP AAA建立PDN連接,3GPP AAA發送SAR的PGW更新消息到EPC HSS更新PDN GW連接使用的PGW地址,交互完成;

  步驟10:無卡終端采用EAPTLS認證方法初始附著到EPC成功完成。

4總結

  本文所研究的認證方法作為對標準認證方法的完善和擴展,在某運營商的4G網絡中得到了部署和應用。首先對使用無卡終端或者軟終端(APP)的用戶發布證書文件,用戶在終端上進行裝載,然后此類用戶通過WLAN以非授信模式附著到4G的EPC網絡時,就會啟用基于證書的EAPTLS方式與EPC交互進行身份識別和認證,并成功附著到EPC網絡。當然,對無卡終端的認證方式除了EAPTLS外,還有EAPPEAP、EAPPEAK等其他認證方法,這些可以作為以后研究的方向。

  參考文獻

 ?。?] 3GPP. TS 23.402 V8.9.0 Architecture enhancements for non-3GPP accesses(Release 8)[S]. 2010.

 ?。?] 3GPP. TS 29.273 V10.1.0 3GPP EPS AAA interfaces (Release 10) [S]. 2010.

 ?。?] ARKKO J, HAVERINEN H.RFC4187 extensible authentication protocol method for 3rd generation authentication and key agreement (EAPAKA) [S]. 2006.

  [4] SIMON D, ABOBA B, HURST R. RFC 5216 the EAPTLS authentication protocol[S]. 2008.

 ?。?] ABOBA B, BLUNK L, VOLLBRECHT J,et al. RFC 3748 extensible authentication protocol (EAP) [S]. 2004.

  [6] HAVERINEN H, SALOWEY J. RFC 4186 extensible authentication protocol method for global system for mobile communications (GSM) subscriber identity modules (EAPSIM)[S]. 2006.

 ?。?] ARKKO J, LEHTOVIRTA V, ERONEN P. RFC 5448

  improved extensible authentication protocol method for 3rd generation authentication and key agreement (EAPAKA') [S]. 2009.

 ?。?] DIERKS T, RESCORLA E. RFC 4346 the transport layer security (TLS) protocol version 1.1 [S] . 2006.

 ?。?] 3GPP. TS 23.003 V10.2.0 Numbering, addressing and identification (Release 10) [S]. 2011.


此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          欧美日韩视频在线一区二区观看视频| 国产精品无码永久免费888| 亚洲电影观看| 黄色成人在线网站| 欧美激情成人在线| 亚洲国产精品va| 女生裸体视频一区二区三区| 亚洲精品乱码久久久久久日本蜜臀| 亚洲香蕉成视频在线观看| 国产精品视频第一区| 国产精品青草久久久久福利99| 国产日韩一区二区三区在线| 欧美激情第10页| 久久久久久久欧美精品| 国产精品乱码一区二区三区| 中文亚洲免费| 久久av最新网址| 久久影视三级福利片| 国产亚洲欧美一区二区三区| 欧美亚州韩日在线看免费版国语版| 亚洲一区二区三区国产| 久久久亚洲精品一区二区三区| 久久久国产精品一区二区中文| 欧美在线视频观看免费网站| 亚洲欧洲在线免费| 欧美午夜激情小视频| 一区二区视频免费完整版观看| 激情久久中文字幕| 欧美日韩国产页| 激情亚洲网站| 91久久精品日日躁夜夜躁国产| 亚洲成色777777在线观看影院| 国产女人aaa级久久久级| 国产精品视频网址| 国产欧美日韩不卡免费| 欧美一区二区性| 国产精品网站一区| 欧美亚洲视频在线看网址| 亚洲激情专区| 国产一区二区三区日韩欧美| 欧美交受高潮1| 尤物视频一区二区| 蜜桃av一区二区| 亚洲精品资源美女情侣酒店| 国内精品国语自产拍在线观看| 欧美华人在线视频| 亚洲午夜在线观看| 欧美成人精品h版在线观看| 久久久99精品免费观看不卡| 欧美激情一区| 久久久久久久一区二区| 国产精品久久久久久久久借妻| 亚洲第一在线视频| 亚洲第一精品电影| 欧美在线91| 精品88久久久久88久久久| 国产日韩欧美综合| 久久精品国产成人| 午夜欧美不卡精品aaaaa| 午夜视频久久久久久| 巨胸喷奶水www久久久免费动漫| 一区二区日韩免费看| 午夜亚洲伦理| 91久久在线播放| 国产精品久99| 久久在线免费视频| 国产精品香蕉在线观看| 亚洲欧美韩国| 国产精品视频区| 午夜久久电影网| 欧美日韩二区三区| 久久日韩粉嫩一区二区三区| 日韩网站在线观看| 欧美男人的天堂| 久久久一本精品99久久精品66| 亚洲免费在线| 国内揄拍国内精品久久| 久久人人97超碰国产公开结果| 欧美二区在线播放| 欧美日韩成人一区二区| 亚洲伊人一本大道中文字幕| 国产精品久久久久一区二区三区| 亚洲欧洲av一区二区| 亚洲欧美日本精品| 国内精品久久久久影院优| 欧美日韩不卡一区| 曰本成人黄色| 亚洲一区二区三区免费观看| 欧美精品18| 亚洲视频在线一区观看| 日韩午夜激情| 亚洲国产国产亚洲一二三| 日韩一区二区免费高清| 久久久久久久久岛国免费| 欧美成人亚洲| 性欧美1819sex性高清| 亚洲国产精品va在线观看黑人| 伊人成综合网伊人222| 亚洲美女av电影| 欧美日韩美女| 久久精品国产第一区二区三区| 亚洲一级高清| 国产一区自拍视频| 欧美日本在线一区| 亚洲第一天堂无码专区| 久久一区视频| 亚洲精品国产精品乱码不99| 亚洲开发第一视频在线播放| 国模私拍一区二区三区| 一区二区三区波多野结衣在线观看| 久久精品国产久精国产思思| 激情文学一区| 在线亚洲+欧美+日本专区| 久久婷婷久久一区二区三区| 欧美精品18+| 国产精品久久久久毛片大屁完整版| 亚洲一区免费视频| 欧美成人视屏| 欧美日韩亚洲另类| 久久亚洲一区二区三区四区| 欧美日韩精品伦理作品在线免费观看| 欧美丝袜第一区| 国产精品99久久久久久久久久久久| 在线视频一区观看| 老色鬼精品视频在线观看播放| 日韩特黄影片| 国产精品美女www爽爽爽| 国产精品一区二区视频| 亚洲一区二区三区乱码aⅴ蜜桃女| 亚洲欧洲日本国产| 欧美激情视频给我| 激情视频亚洲| 欧美视频一区在线观看| 久久天天综合| 亚洲综合国产精品| 亚洲一区二区成人在线观看| 亚洲人午夜精品免费| 亚洲无吗在线| 欧美日本不卡高清| 久久久久久亚洲精品不卡4k岛国| 欧美电影免费观看网站| 亚洲成色最大综合在线| 亚洲黄色视屏| 国内精品一区二区| 欧美aa国产视频| 亚洲精品国产日韩| 国产精品无人区| 久久动漫亚洲| 欧美福利视频在线观看| 欧美大片网址| 国产精品网站视频| 99热在线精品观看| 黄色成人在线| 久久久综合网站| 亚洲国产精品ⅴa在线观看| 亚洲网址在线| 欧美连裤袜在线视频| 欧美日韩p片| 亚洲经典视频在线观看| 亚洲黄色小视频| 国产精品久久久久一区二区| 国产精品视频网站| 日韩视频专区| 欧美成人免费大片| 欧美电影免费观看| 国产在线不卡视频| 国产亚洲一区二区三区| 欧美va天堂va视频va在线| 久久人人爽国产| 欧美日韩国产精品一区二区亚洲| 久久国产精品久久久久久电车| 美女主播视频一区| 欧美视频三区在线播放| 久久婷婷人人澡人人喊人人爽| 禁断一区二区三区在线| 亚洲欧美日韩精品久久亚洲区| 在线不卡中文字幕| 亚洲精品少妇网址| 悠悠资源网久久精品| 国产精品免费视频观看| 国产精品红桃| 久久大香伊蕉在人线观看热2| 亚洲欧美日韩人成在线播放| 亚洲高清不卡av| 亚洲最新视频在线| 欧美午夜一区二区| 欧美午夜理伦三级在线观看| 国产精品99久久久久久白浆小说| 悠悠资源网久久精品| 国产一区二三区| 欧美激情一区二区久久久| 久久美女性网| 麻豆av福利av久久av| 亚洲欧美日韩国产综合| 国产精品久久久久毛片大屁完整版| 亚洲影院在线观看| 欧美激情亚洲精品| 久久久精品tv| 国产目拍亚洲精品99久久精品| 亚洲在线免费| 国产亚洲精品aa| 这里只有精品电影| 久久只精品国产| 亚洲欧美中文日韩在线| 亚洲男女自偷自拍| 欧美日韩极品在线观看一区| 欧美一级一区| 欧美精品在线一区二区| 国产亚洲激情在线| 欧美中文字幕在线播放| 午夜性色一区二区三区免费视频| 久久亚洲私人国产精品va媚药| 久久免费国产精品| 亚洲免费大片| 国产精品自在欧美一区| 欧美乱在线观看| 国产色产综合色产在线视频| 国产精品盗摄一区二区三区| 国产精品一区二区久久久| 国产伦精品一区二区三区免费迷| 久久av在线看| 国产精品自拍视频| 亚洲午夜视频在线观看| 最新日韩av| 亚洲伦理在线免费看| 国产精品一区久久久久| 欧美理论电影网| 性欧美大战久久久久久久免费观看| 一区二区三区www| **性色生活片久久毛片| 麻豆精品精品国产自在97香蕉| 久久一综合视频| 一色屋精品视频在线看| 午夜久久黄色| 欧美激情国产精品| 欧美国产综合| 国产精品theporn88| 亚洲人成人77777线观看| 国产欧美日韩综合一区在线播放| 亚洲午夜精品在线| 亚洲国产精品女人久久久| 欧美一区国产二区| 你懂的国产精品永久在线| 亚洲视频香蕉人妖| 国产欧美亚洲精品| 国产精品h在线观看| 国内精品久久久久影院 日本资源| 亚洲桃色在线一区| 欧美激情乱人伦| 91久久一区二区| 亚洲第一精品夜夜躁人人爽| 最新成人在线| 国产精品成人在线观看| 国产精品高清免费在线观看| 亚洲你懂的在线视频| 欧美一级免费视频| 国产精品99久久久久久久女警| 国产精品久久九九| 亚洲国产一区在线| 麻豆成人综合网| 久久久免费观看视频| 欧美日韩成人免费| 国产精品vvv| 久久噜噜噜精品国产亚洲综合| 久久久精品国产免费观看同学| 亚洲电影免费在线| 久久精品国产77777蜜臀| 香蕉视频成人在线观看| 亚洲在线免费| 裸体歌舞表演一区二区| 国产一级揄自揄精品视频| 在线视频一区二区| 国产精品久久久久久久久久ktv| 亚洲欧美日本另类| 亚洲电影天堂av| 欧美一区不卡| 欧美亚洲三区| 欧美日韩国产免费| 亚洲第一综合天堂另类专| 国产伦精品一区二区三区免费迷| 亚洲第一精品夜夜躁人人躁| 久久午夜电影网| 久久精品国产第一区二区三区| 国语对白精品一区二区| 久久国产主播| 亚洲国产精品一区二区www| 亚洲人精品午夜在线观看| 欧美专区在线播放| 亚洲老板91色精品久久| 激情六月婷婷久久| 欧美一区二区免费观在线| 国产在线精品一区二区夜色| 欧美伦理在线观看| 亚洲激情影院| 亚洲一区二区精品| 国产综合18久久久久久| 亚洲精品四区| 久久久福利视频| 亚洲免费影视第一页| 久久资源在线| 美女性感视频久久久| 亚洲色在线视频| 国内不卡一区二区三区| 欧美在线观看视频在线| 久久精品国产欧美激情| 国产精品夜夜夜| 免费在线观看日韩欧美| 樱桃视频在线观看一区| 欧美一区二粉嫩精品国产一线天| 国产在线视频不卡二| 国产精品视频一区二区三区| 亚洲美女电影在线| 一区二区三区免费看| 一区二区三区国产| 久久久久久久久久久久久9999| 国产精品都在这里| 欧美日韩在线观看视频| 亚洲私人黄色宅男| 日韩天堂在线观看| 久久综合色影院| 国产精品久久二区二区| 99国产精品久久久| 极品裸体白嫩激情啪啪国产精品| 亚洲欧美视频在线观看视频| 亚洲主播在线播放| 伊人久久婷婷色综合98网| 久久精品国产亚洲一区二区三区| 亚洲福利在线看|