《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > LTE/SAE安全體系的研究及其在終端的實現
LTE/SAE安全體系的研究及其在終端的實現
電信科學
曹俊華 李小文
重慶郵電大學計算機科學與技術學院
摘要: 隨著移動通信的不斷發展,人們對移動通信中的信息安全也提出了更高的要求,從2G到3G,在安全特征與安全服務方面逐步完善。
關鍵詞: NGN|4G LTE
Abstract:
Key words :

1   引言

隨著移動通信的不斷發展,人們對移動通信中的信息安全也提出了更高的要求,從2G到3G,在安全特征與安全服務方面逐步完善。為了進一步推進3G技術,提高頻譜效率,降低時延和優化分組數據,作為3G系統長期演進的LTE(long time evolution,長期演進)應運而生[1],與此同時LTE的演進項目SAE(system architecture evolution,系統架構演進)也同時開展,目標是為LTE的演進開發一個支持多RAT(radio access technology,無線接入技術)的系統架構。在LTE/SAE中,安全包括AS(access stratum,接入層)和NAS(non-access stratum,非接入層)兩個層次。AS安全是UE(user equipment,用戶設備)與eNB(evolved node-B,演進型節點B)之間的安全,主要執行AS信令的加密和完整性保護,UP(user plane,用戶平面)數據的機密性保護;NAS的安全是UE與MME(mobile management entity,移動管理實體)之間的安全,主要執行NAS信令的機密性和完整性保護。本文主要以協議為基礎,重點介紹LTE/SAE的安全架構、安全機制及其終端安全流程的實現。

2   LTE/SAE的安全體系結構

2.1   LTE/SAE的安全架構

LTE/SAE在安全功能方面不斷得到完善、擴展和加強,參考文獻[2]提出網絡的安全分為網絡接入安全、網絡域安全、用戶域安全、應用域安全、安全服務的可視性和可配置性等5個域。

由圖1可知,LTE/SAE的安全架構和3G的網絡安全架構相比,發生了一些變化。參考文獻[3]指出:首先是在ME(mobile equipment,移動設備)和SN(serve network,業務網)之間加入了非接入層的安全,使得非接入層和接入層的安全獨立開來便于操作;然后在AN(access network,接入網)和SN之間的通信引入安全;另外,增加了服務網認證,能縮減空閑模式的信令開銷。UE是由ME和USIM(universal subscriber identity module,全球用戶標識模塊)卡組成。

2.2   LTE/SAE安全流程分析

LTE/SAE的安全流程整體上可以分為以下幾大部分,如圖2所示。

用戶開機發起注冊,與網絡建立連接后發起AKA(authentication and key agreement,鑒權與密鑰協商)過程。網絡端的MME通過終端發來的IMSI(international mobile subscriber identity,全球移動用戶惟一標識)以及相關的參數發起鑒權過程,之后與終端進行密鑰協商,發起安全激活命令SMC(security mode command,安全模式過程),其最終目的是要達到終端和網絡端密鑰的一致性,這樣兩者之間才能安全地通信。

2.3   鑒權與密鑰協商過程

LTE/SAE鑒權與密鑰協商過程的目的是通過AUC(authentication centre,鑒權中心)和USIM卡中所共有的密鑰K來計算密鑰CK(cipher key,加密密鑰)和IK(integrity key,完整性密鑰),并由CK和IK作為基本密鑰計算一個新的父密鑰KASME, 隨后由此密鑰產生各層所需要的子密鑰,從而在UE和網絡之間建立EPS(evolved packet system,演進型分組系統)安全上下文。LTE和3G在AKA過程中的個別地方是有所不同的,參考文獻[2]指出網絡端生成的CK、IK不應該離開HSS(home subscriber server,歸屬地用戶服務器,存在于歸屬地環境HE中),而參考文獻[3]指出3G的CK、IK是可以存在于AV(authentication vector,鑒權向量)中的,LTE這樣做使主要密鑰不發生傳輸,提高了安全性。AKA過程最終實現了UE和網絡側的雙向鑒權,使兩端的密鑰達成一致,以便能夠正常通信。詳細的鑒權與密鑰協商過程如圖3所示。

(1)~(3)MME通過鑒權請求Authentication datequest將IMSI、SN ID(server network identity,服務網標識)和Network Type(服務網類型)傳給HSS,HSS用SN ID對終端進行驗證。如果驗證通過,HSS將會使用收到的參數生成AV, 它包括參數RAND(隨機數)、AUTN(authentication token,鑒證令牌)、XRES(通過和用戶返回的RES比較來達成密鑰協商的目的)和密鑰KASME,KASME是用來產生非接入層和接入層密鑰的總密鑰,之后通過鑒權響應Authentication data response將AV傳給MME。

(4)~(10)MME存儲好AV后,將會通過用戶鑒權請求User authentication request這條消息將參數AUTN、RAND和KSIASME 傳給終端。KSIASME 是用來標識KASMEKASME,目的是為了終端能獲得和網絡端一樣的KASME 。隨后,參考文獻[4]指出終端將會核實收到的AUTN的AMF(authentication management field,鑒證管理域)。如果可以接受,通過驗證,將會進一步生成一個響應RES;如果和XRES匹配的話,表示鑒權成功了。

RES的具體生成方法如圖4所示。參考文獻[3]指出圖中的SQN(sequence number,序列號)是一個計數器。f1和f2為鑒權函數,f3、f4、f5和KDF都是密鑰生成函數;?茌為異或操作;AK為一個密鑰,AK = f5K (RAND),主要用于恢復SQN,具體操作是SQN = (SQN?茌AK)  AK;MAC為網絡端產生的信息確認碼,XMAC為終端生成的信息確認碼。當UE收到MME發來的鑒權請求后,通過驗證,使用參數K、SQN(恢復的)和AMF通過函數f1生成XMAC,通過比較XMAC和MAC相等后,才被允許進行下一步動作。

上述過程完成之后,終端和網絡端的非接入層和接入層將會由產生的密鑰KASME通過KDF獲取相應的機密性及完整性保護所需要的密鑰。

2.4   終端的安全性激活過程

在LTE中,非接入層和接入層分別都要進行加密和完整性保護,它們是相互獨立的,它們安全性的激活都是通過SMC命令來完成的,且發生在AKA之后。網絡端對終端的非接入層和接入層的激活順序是先激活非接入層的安全性,再激活接入層的安全性。

2.4.1   非接入層的安全模式過程

由圖5可知,非接入層的安全模式過程是由網絡發起的,MME發送的SMC消息是被非接入層完整性保護了的,但是沒有被加密。參考文獻[4]指出UE在收到SMC消息后,首先要比對消息中的UE security capabilities(安全性能力)是否和自己發送給網絡以觸發SMC過程的UE security capabilities相同,以確定UE security capabilities未被更改,如果相同,表示可以接受,沒有受到攻擊,nonceMME和nonceUE用于切換時的安全性激活,本文就不再贅述;其次,進行NAS層密鑰的生成,包括KNASenc和KNASint, 前者為NAS加密密鑰,后者為NAS完整性保護密鑰;接著,UE將根據新產生的完整性保護密鑰和算法對收到的SMC消息進行完整性校驗,校驗通過,表示該SMC可以被接受,此安全通道可用;最后,UE發出安全模式完成消息給MME,所有的NAS信令消息都將進行加密和完整性保護。如果安全模式命令的校驗沒通過的話,將發送安全模式拒絕命令給MME,UE退出連接。如圖5中的第3步。

2.4.2   接入層的安全模式過程

在非接入層的安全性激活后,緊接著將要進行接入層的安全性激活,采用AS SMC命令來實現的。如圖6所示,網絡端通過已經存在的KASME來生成KeNB ,利用KeNB生成完整性保護密鑰對AS SMC這條消息進行完整性保護,并生成一個信息確認碼MAC-I;之后,將AS SMC傳給ME。參考文獻[5]指出ME首先利用密鑰KASME來生成KeNB , 之后利用收到的算法和KeNB通過KDF生成完整性保護密鑰,然后對此AS SMC信息進行完整性校驗,具體是通過生成一個X-MAC,如果X-MAC和MAC-I相匹配的話,通過校驗,之后進一步生成加密密鑰,并發送AS SMC完成消息給eNB,此條消息也要進行加密和完整性保護,也要生成一個信息確認碼MAC-I,具體用途已介紹,此步驟非常重要,假如校驗不通過,UE會向eNB返回一條AS Mode Failure消息,表明此通道不安全,UE是要退出連接的。eNB對AS SMC完成消息進行完整性校驗通過后,此時接入層的安全性就激活了,可以開始傳輸數據了。

3   LTE/SAE安全體系終端的具體實現

3.1   終端密鑰的獲取

在非接入層和接入層的安全性激活之后,將會進一步生成各自機密性和完整性保護所需要的密鑰。

圖7中的第(1)步在圖3中已經介紹過,主要是用于生成密鑰KASME ,非接入層直接用此密鑰獲取非接入層信令所用的完整性密鑰和加解密密鑰,如圖中第(2)步所述。接入層還要首先通過此密鑰再進一步獲取控制平面所需要的完整性和加解密密鑰KRRCint、KRRCenc 以及用戶平面所需的加解密密鑰KUpenc。

3.2   終端數據的安全性實現

前面已經介紹過LTE終端非接入層和接入層都要對數據進行機密性和完整性保護。兩者相似,本文僅介紹終端接入層的安全性實現。

LTE終端協議棧接入層的安全性的具體功能實現是在PDCP(packet data convergence protocol,分組數據匯聚協議)中完成的。參考文獻[6]指出PDCP在接入層協議棧中的位置位于RLC(radio link control,無線鏈路控制)層之上,受RRC(radio resource control,無線資源控制)的調度和控制,將來自上層的用戶數據傳輸到RLC子層。PDCP機密性的對象是C(control,控制)平面的信令以及U(user,用戶)平面數據部分,完整性保護的對象僅針對C平面的信令部分,完整性保護在加密之前進行。

LTE中數據的安全性都是基于算法來實現的,機密性和完整性保護的核心算法有兩種:AES(advanced encryption standard,高級加密標準)和SNOW 3G算法。參考文獻[7]指出AES采用的是128位塊加密,參考文獻[8]指出SNOW 3G采用的128位流加密。下面將分別介紹數據機密性和完整性的具體實現。

3.2.1   終端數據的機密性實現

機密性均采用AES或SNOW 3G算法,具體采用哪種算法是由RRC配給PDCP,這兩種算法的輸入密鑰均采用128位。

如圖8所示,算法的輸入是IV和KEY,輸出為Q[]。IV由4個參數組成:32位COUNT(PDCP的數據計數器)、5位的BEARER(PDCP的RB標識)、1位的DIRECTION(上行或下行數據的方向位)和LENGTH(表示所加解密數據的長度)。KEY是前面所講的密鑰KRRCenc或KUpenc 。Q[]是輸出的密鑰流塊。參考文獻[2]指出加密過程:圖8產生的密鑰流塊與明文塊異或后便產生了密文塊,加密過程完成。解密過程與加密過程相反即可。

3.2.2   終端數據的完整性實現

完整性也采用AES或SNOW 3G算法,具體采用哪種算法也是由RRC配給PDCP,這兩種算法的輸入密鑰均采用128位。

如圖9所示,算法的輸入是IV和KEY。IV也由4個參數構成,COUNT、BEARER和DIRECTION這3個參數與機密性所用的參數相同, MESSAGE代表的是實際進行完整性保護或校驗的數據;KEY是前面所提到的完整性密鑰KRRCenc。參考文獻[2]指出完整性保護過程:對輸入流IV和 KEY的處理后得到MAC-I。完整性校驗過程:對輸入流IV和KEY的處理后得到X-MAC。MAC-I和X-MAC如果匹配的話,表示完整性校驗成功。

4   結束語

LTE系統提供了較高的數據速率,對于這些業務,尤其是某些重要的數據業務,將對網絡的安全性提出更高的要求,因此對LTE/SAE安全架構和安全機制的設計顯得至關重要。目前3GPP的安全性標準還沒有穩定版本,還在不斷地更新中,我們將會在今后的研究和開發工作中不斷地完善LTE/SAE的安全功能。

此內容為AET網站原創,未經授權禁止轉載。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          国产亚洲精品久久飘花| 亚洲午夜一区二区| 亚洲国产精品免费| 国产精品欧美精品| 亚洲免费观看在线观看| 久久九九有精品国产23| 在线欧美一区| 久久青草欧美一区二区三区| 亚洲美女精品成人在线视频| 亚洲国产日韩美| 亚洲精品1234| 麻豆av福利av久久av| 久久人人爽人人爽| 欧美国产日韩二区| 欧美在线观看天堂一区二区三区| 久久久亚洲人| 一区二区三区成人| 91久久久亚洲精品| 国产精品久久久久9999吃药| 国产欧美精品日韩| 久久精品理论片| 国产精品久久波多野结衣| 国产精品视频免费观看www| 亚洲欧洲日本mm| 欧美高清不卡在线| 国产精品久久久久永久免费观看| 亚洲欧洲精品一区二区精品久久久| 亚洲精品男同| 亚洲精选一区二区| 激情久久一区| 在线亚洲免费视频| 国产精品视频在线观看| 久久精品91久久香蕉加勒比| 欧美色道久久88综合亚洲精品| 黄色精品免费| 欧美自拍偷拍午夜视频| 制服诱惑一区二区| 国产精品羞羞答答| 久久久久久9999| 99国产精品久久久| 久久久久综合一区二区三区| 亚洲精品一区二区三区婷婷月| 国产精品影视天天线| 国产精品亚洲综合色区韩国| 久久成人免费日本黄色| 久久阴道视频| 亚洲美女在线国产| 久久本道综合色狠狠五月| 欧美精品一级| 欧美日韩一区二区三区视频| 国产精品久久久久av| 国产一区二区三区成人欧美日韩在线观看| 麻豆国产va免费精品高清在线| 国产在线播精品第三| 久久国产加勒比精品无码| 久久香蕉国产线看观看av| 一本色道久久综合狠狠躁的推荐| 欧美日韩亚洲高清| 亚洲人成网站在线播| 欧美在线综合视频| 亚洲大胆视频| 久久久久久久一区二区三区| 亚洲精品午夜精品| 欧美一区二区三区在线视频| 性8sex亚洲区入口| 国产精品三级久久久久久电影| 久久久蜜桃一区二区人| 精品成人一区二区三区四区| 亚洲激情成人| 亚洲乱码国产乱码精品精可以看| 欧美寡妇偷汉性猛交| 亚洲欧美国产va在线影院| 亚洲大胆在线| 欧美肥婆在线| 久久久久99| 欧美人与性禽动交情品| 亚洲国产小视频在线观看| 午夜亚洲性色福利视频| 六月婷婷一区| 亚洲欧洲另类国产综合| 亚洲国产色一区| 国产美女在线精品免费观看| 午夜视频在线观看一区二区三区| 国产精品一卡| 亚洲美女av黄| 亚洲欧美日韩一区| 国产伦精品一区二区三区| 欧美中文在线观看| 在线精品一区二区| 亚洲免费久久| 一区二区三区视频在线看| 亚洲精品乱码久久久久久| 国产精品久久7| 国产日韩一区二区三区| 国产精品一区二区三区观看| 欧美中文字幕精品| 欧美黑人在线播放| 国产精品亚洲美女av网站| 国产精品福利av| 欧美精品久久一区二区| 久久激情一区| 欧美精品在线免费| 欧美成人在线免费观看| 国产欧美1区2区3区| 国产亚洲精品一区二555| 亚洲国产精品欧美一二99| 亚洲免费不卡| aa亚洲婷婷| 黑丝一区二区| 欧美午夜宅男影院| 欧美一区二区成人6969| 欧美一级二级三级蜜桃| 久久美女艺术照精彩视频福利播放| 国产美女在线精品免费观看| 久久综合国产精品| 性感少妇一区| 久热精品视频在线免费观看| 国产午夜精品在线观看| 国产精品va在线| 亚洲风情在线资源站| 亚洲盗摄视频| 亚洲视频狠狠| 亚洲一区二区三区四区五区黄| 久久爱另类一区二区小说| 久久视频这里只有精品| 欧美视频二区36p| av成人免费在线观看| 亚洲美女免费视频| 久久不见久久见免费视频1| 亚洲美女网站| 欧美成人精品一区二区| 欧美一级大片在线免费观看| 亚洲最新视频在线| 国产精品视频1区| 一色屋精品视频在线看| 国产有码在线一区二区视频| 香港成人在线视频| 欧美亚洲视频在线观看| 国产日本欧美在线观看| 在线观看一区二区精品视频| 久久久蜜臀国产一区二区| 国产午夜精品视频免费不卡69堂| 国产精品久久久久久久第一福利| 国内精品久久久久久久果冻传媒| 亚洲女人天堂成人av在线| 国产午夜精品麻豆| 久久精品99国产精品| 久久超碰97中文字幕| 久久成人一区二区| 亚洲黄色性网站| 欧美大成色www永久网站婷| 99这里只有精品| 久久精品视频在线播放| 久久视频这里只有精品| 国产精品欧美久久| 国产精品欧美久久久久无广告| 亚洲美女在线一区| 免费在线视频一区| 欧美日韩黄视频| 一本久道久久综合婷婷鲸鱼| 久久国产精品色婷婷| 伊人狠狠色丁香综合尤物| 午夜视频一区二区| 亚洲天堂视频在线观看| 亚洲欧美一区二区三区久久| 亚洲精品1区| 欧美日韩免费一区二区三区视频| 在线观看亚洲精品| 午夜在线电影亚洲一区| 久久久久9999亚洲精品| 禁断一区二区三区在线| 久久久国产午夜精品| 国产精品av免费在线观看| 亚洲欧美制服另类日韩| 欧美精品自拍偷拍动漫精品| 亚洲第一区中文99精品| 欧美在线视频观看| 国产欧美日韩另类一区| 亚洲一区二区三区在线视频| 欧美日韩mv| 欧美成人精品| 蜜臀久久99精品久久久久久9| 国产精品色午夜在线观看| 欧美国产亚洲另类动漫| 久久久久久黄| 久久精品国产第一区二区三区| 久久亚洲春色中文字幕久久久| 国产精品一区二区你懂的| 久久精品国产亚洲一区二区| 国产欧美一区二区三区国产幕精品| 欧美日韩精品在线播放| 欧美亚州在线观看| 黄色日韩网站视频| 欧美调教视频| 亚洲美女在线国产| 在线观看欧美日本| 亚洲欧美久久久久一区二区三区| 国产精品中文字幕欧美| 国产一区二区三区久久悠悠色av| 欧美国产欧美亚洲国产日韩mv天天看完整| 亚洲欧美国产精品桃花| 久久在线免费观看视频| 亚洲精品视频免费观看| 久久高清福利视频| 91久久夜色精品国产网站| 狠狠爱www人成狠狠爱综合网| 悠悠资源网亚洲青| 国产欧美日韩亚洲| 久久久亚洲精品一区二区三区| 亚洲在线一区二区三区| 狠狠噜噜久久| 一区二区三区免费看| 国产精品豆花视频| 米奇777在线欧美播放| 国模大胆一区二区三区| 国产精品亚洲综合天堂夜夜| 欧美成人蜜桃| 又紧又大又爽精品一区二区| 亚洲一级在线| 裸体素人女欧美日韩| 亚洲电影下载| 国产在线日韩| 欧美中文字幕不卡| 亚洲国产裸拍裸体视频在线观看乱了中文| 久久久久久夜| 国产精品毛片在线看| 亚洲老司机av| 日韩午夜在线| 欧美大秀在线观看| 伊人久久久大香线蕉综合直播| 亚洲男女毛片无遮挡| 亚洲片国产一区一级在线观看| 亚洲欧美日韩精品久久| 欧美午夜视频| 久久综合狠狠综合久久综青草| 亚洲一区黄色| 亚洲日本欧美| 免费观看成人| 国产精品一区久久久久| 欧美激情在线免费观看| 欧美一区二区三区在线观看| 羞羞色国产精品| 亚洲黄色影院| 欧美激情四色| 亚洲电影第1页| 国产精品成av人在线视午夜片| 亚洲精品自在久久| 日韩一区二区久久| 欧美激情一区二区三区不卡| 黑人极品videos精品欧美裸| 欧美一区免费| 亚洲二区免费| 日韩一级在线观看| 国产精品一区免费观看| 国产精品女主播一区二区三区| 乱人伦精品视频在线观看| 狠狠综合久久av一区二区小说| 午夜视黄欧洲亚洲| 麻豆av一区二区三区| 在线综合+亚洲+欧美中文字幕| 国产主播精品| 欧美午夜电影完整版| 亚洲欧美日韩精品综合在线观看| 久久亚洲私人国产精品va媚药| 午夜精品美女自拍福到在线| 国产日韩欧美一区二区三区四区| 欧美日韩你懂的| 国产视频综合在线| 欧美+亚洲+精品+三区| 欧美日韩国产一区| 欧美性猛交视频| 国产视频观看一区| 亚洲激情国产精品| 欧美日韩色一区| 欧美日韩一区二区三区视频| 国产日韩欧美视频在线| 久久久久久网| 欧美日韩一二三区| 亚洲日本欧美在线| 欧美在线免费视屏| 国产精品羞羞答答| 国产揄拍国内精品对白| 久久精品夜色噜噜亚洲aⅴ| 亚洲欧美日本另类| 亚洲国产经典视频| 欧美制服丝袜第一页| 极品尤物av久久免费看| 久久久久久香蕉网| 在线一区免费观看| 欧美亚洲一区二区三区| 欧美国产乱视频| 免费在线成人av| 久久综合九色九九| 国产精品久久77777| 国产精品欧美日韩| 国产精品videosex极品| 在线成人av网站| 久久国产欧美| 欧美色图一区二区三区| 欧美午夜不卡在线观看免费| 精品成人免费| 免费欧美日韩| 亚洲网站视频| 欧美精品在线播放| 国产女精品视频网站免费| 性欧美暴力猛交另类hd| 国内久久精品| 亚洲男人的天堂在线aⅴ视频| 久久久999精品| 欧美一区二区三区四区高清| 久久久国产一区二区| 久久精品国内一区二区三区| 老色鬼精品视频在线观看播放| 欧美激情欧美狂野欧美精品| 牛牛国产精品| 亚洲人成啪啪网站| 欧美一区二区黄| 午夜精品久久久久久久白皮肤| 影音先锋久久久| 欧美大片免费| 亚洲国产成人porn| 亚洲欧美在线观看| 久久久久**毛片大全| 日韩视频在线永久播放| 久久精品二区亚洲w码| 国产精品v欧美精品v日韩精品| 亚洲免费视频观看| 麻豆精品精华液|