国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

您現在的位置: 通信界 >> 數據通信 >> 技術正文  
 
現有CDMA終端支持 eHRPD/EPC鑒權接入的簡易改造方法
[ 通信界 / C114中國通信網 / www.6611o.com / 2011/8/22 20:44:44 ]
 

眾所周知,CDMA2000沒有4G技術標準,而是無線側通過把現有HRPD網絡升級為eHRPD網絡,接入到LTE/4G的核心網EPC, 從而實現面向4G的過渡。

這個過渡方案至少存在兩個重要原則:一是保障CDMA2000用戶和業務面向LTE/EPC網絡的平滑演進和互操作;二是過渡方案容易實現,改動盡量少。

在3GPP2規范定義的eHRPD過渡技術中,無線側基于HRPD,只是在上層(或NAS層)進行了基于EPC網絡特征的適配定義,試圖讓終端,接入網,以及核心網通過軟件改動實現到LTE/EPC的互操作,從而用戶不管在CDMA2000網絡,還是在LTE網絡,都能實現統一認證,統一計費和用戶管理,并由EPC網絡統一提供服務。另外,這一過渡方案假定終端已經支持USIM卡,或者具備AKA方式鑒權能力,實現了更加安全的鑒權方式,并與LTE的鑒權方式保持一致。

下圖給出了CDMA2000與LTE/EPC的互操作網絡架構。同時示意了接入三種網絡即CDMA2000現網,CDMA2000 eHRPD過渡網絡,以及LTE網絡進行用戶鑒權時各自網絡節點的構成。

需要說明的是,如圖所示的網絡結構中,考慮到eHRPD的過渡周期內,CDMA2000現網可能較長時間仍然存在,如何讓這些現網用戶在不換卡的情況下支持eHRPD/EPC接入,是一個需要解決的重要問題。

一般來說,在接入3GPP網絡時終端需支持USIM鑒權方式。其中,AKA執行函數,root key,連同終端用戶標示等都存儲在USIM卡中并在USIM實現算法。 不支持USIM的終端,AKA執行函數在遵循MILENAGE算法框架定義的基礎上,由終端模塊(ME)實現,其中終端模塊需要訪問SIM卡模塊以獲取root key。eHRPD/EPC接入的鑒權也遵循這些原則。

在eHRPD/EPC中,鑒權采用EAP-AKA’方式,可參見RFC5448定義,這里面有幾個關鍵方面:

AKA: 要求支持AKA鑒權框架(參見3GPP TS33.102),包括認證交換,同步等。

AKA執行函數:要求支持AKA所需的執行函數(可參見3GPP TS35.206)。

根密鑰(root key):鑒權雙方需共享root key。

終端標示UE ID: 鑒權雙方需存儲該標示,用于進行終端用戶身份標示;也可支持臨時偽標示,尤其是用于快速重鑒權。

安全應用:產生MSK用于鏈路層安全保護。

模塊劃分:用于算法本身及參數的實現和存儲的模塊,通常UE劃分為ME和SIM兩個模塊。

另一方面,CDMA現卡(C-SIM卡或R-UIM卡)支持的是CAVE和MD5兩種安全算法,基于CAVE和MD5的鑒權方式均為網絡向終端的單向鑒權,實現簡單,但安全性相對較差。盡管AKA的執行函數可以遵循MILENAGE方法定義并通過終端模塊實現,但因為不能直接訪問SIM卡以獲取root key,故只能獲取CAVE和MD5基于root key計算后的結果。

由此可見,鑒權方式的不同是用戶使用eHRPD時需要換卡的關鍵因素,而針對CDMA卡的現有認證算法,又不能滿足AKA雙向鑒權算法的應用需求。因此,需要設計變通方式以實現AKA鑒權(本文統稱為CDMA-AKA鑒權),以支持用戶不換卡的情況下接入eHRPD/EPC網絡。下文對CDMA-AKA鑒權方案進行簡單描述和分析。

針對CAVE的AKA鑒權算法(或稱為CAVE-AKA), 3GPP2在IMS項目組中有相應研究,可參見3GPP2 S.S0127。該CAVE-AKA算法通過使用RAND,進行CAVE運算,來產生AKA KEY。更準確地說,規范使用的是雙重RAND, 其中一個RAND(或叫做RANDM),通過AKA AUTN和ANTS進行隱藏,避免被中間節點截取。核心算法包括:

AKA_KEY = 128 MSBs of SHA-256(KEYSM|KEYSN)

KEYSN = SMEKEY|CDMAPLCM|AUTHR

KEYSM = SMEKEY|CDMAPLCM|AUTHRM

其中KEYSN,KEYSM分別通過兩個RAND由RUN CAVE產生。初始RANDM通過AKA同步過程的AUTS隱藏傳遞給對端,過程中的RANDM通過AUTN隱藏進行傳遞。

下圖為規范中設計的AKA認證交換中AUTN及RAND的格式,以及同步傳遞RANDM中AUTS的格式

同樣的道理,針對CDMA卡的現有MD5鑒權方式,也需要通過變通方式實現AKA(或稱作MD5-AKA),核心問題仍然是產生AKA KEY, 例如:

AKA_KEY = 128 MSBs of SHA-256(KEYSM|KEYSN)

KEYSN = FUNCTION1(MD5(RAND))

KEYSM = FUNCTION2(MD5(RANDM))

其中KEYSN,KEYSM分別通過兩個RAND由RUN MD5產生。初始RANDM通過AKA同步過程的AUTS隱藏傳遞給對端,過程中的RANDM通過AUTN隱藏進行傳遞。

現在,我們對上述所設計的CDMA-AKA鑒權算法,討論如何具體應用到CDMA現網。首先分析和設計其工作流程,包括AKA認證交換過程,以及RANDM和SQN同步過程。

以下是AKA認證交換過程。

以下是AKA同步過程,用于同步RANDM和SQN.

根據本文所述的CDMA-AKA鑒權算法和主要流程,下面分析對CDMA現網各節點的影響,包括新功能需求和改造需求。 這些節點包括:終端UE, 網關設備HSGW, 3GPP2 AAA, HLR。

注明:這里的新功能僅包括CDMA現網和eHRPD規范要求以外的鑒權相關功能。

對于終端UE卡模塊的功能需求:

利用原有的CDMA鑒權算法,無其他需求,不需要換卡

對于終端UE的ME模塊的功能需求:

支持CDMA-AKA認證交換過程

計算AKA KEY,并鑒權網絡

ME產生和保存RANDM,計算并保存KEYSM

檢驗RANDM和SQN的一致性,并進行同步

對HSGW的功能需求:

支持EAP承載的CDMA-AKA消息中轉,無其他影響

對3GPP2 AAA的功能需求:

支持CDMA-AKA認證交換過程

能夠計算AKA KEY, 產生AKA Vector,并鑒權終端

支持CDMA-AKA的RANDM和SQN同步過程

保存同步后的RANDM和SQN, 保存KEYSM

支持與HLR交互,獲取RAND相關的計算結果

對HLR的功能需求:

無改動

CDMA現網節點的改造要求要點:

終端不需換卡。

終端模塊實現本文所述的CDMA-AKA相關算法和流程,難度不大。

HSGW只需中轉EAP承載的CDMA-AKA消息,改動極小。

保持現網HLR能力,無改動。

3GPP2 AAA需支持上述CDMA-AKA相關算法和基于該算法的EAP-AKA‘流程,難度不大。但需要考慮該3GPP2 AAA與HSS的交互,以獲取eHRPD呼叫相關的簽約數據。

總之,基于CDMA現卡改造設計的CDMA-AKA鑒權方案,用于現卡終端,不需換卡,終端通過軟件等升級,可以直接接入EPC核心網絡,實現統一鑒權和用戶管理,實現統一EPC業務使用。方案設計簡潔,改造較少,易于實現。

主要參考規范:

3GPP2 X.S0057: E-UTRAN eHRPD interworking

3GPP2 S.S0127: CAVE base IMS security

3GPP TS33.102: Security architecture

3GPP TS33.402: SAE, Security aspects for non-3GPP

3GPP TS29.273: EPS AAA interface

3GPP TS35.206: MILENAGE algorithm sets

IETF RFC4187:EAP-AKA

IETF RFC5448: EAP-AKA’

巫長征(march.wu@synertone.net): 曾在UT 斯達康深圳研發中心工作10年,主要從事WCDMA/CDMA2000/LTE 分組核心網研發和系統設計工作,并于2010年隨該產品線轉入深圳協同信聯通信技術公司(www.synertone.net),任系統工程和架構設計總監.

 

作者:C114中國通信網 合作媒體:C114中國通信網 編輯:顧北

 

 

 
 熱點技術
普通技術 “5G”,真的來了!牛在哪里?
普通技術 5G,是偽命題嗎?
普通技術 云視頻會議關鍵技術淺析
普通技術 運營商語音能力開放集中管理方案分析
普通技術 5G網絡商用需要“無憂”心
普通技術 面向5G應運而生的邊緣計算
普通技術 簡析5G時代四大關鍵趨勢
普通技術 國家網信辦就《數據安全管理辦法》公開征求意見
普通技術 《車聯網(智能網聯汽車)直連通信使用5905-5925MHz頻段管理規定(
普通技術 中興通訊混合云解決方案,滿足5G多元業務需求
普通技術 大規模MIMO將帶來更多無線信道,但也使無線信道易受攻擊
普通技術 蜂窩車聯網的標準及關鍵技術及網絡架構的研究
普通技術 4G與5G融合組網及互操作技術研究
普通技術 5G中CU-DU架構、設備實現及應用探討
普通技術 無源光網絡承載5G前傳信號可行性的研究概述
普通技術 面向5G中傳和回傳網絡承載解決方案
普通技術 數據中心布線系統可靠性探討
普通技術 家庭互聯網終端價值研究
普通技術 鎏信科技CEO劉舟:從連接層構建IoT云生態,聚焦CMP是關鍵
普通技術 SCEF引入需求分析及部署應用
  版權與免責聲明: ① 凡本網注明“合作媒體:通信界”的所有作品,版權均屬于通信界,未經本網授權不得轉載、摘編或利用其它方式使用。已經本網授權使用作品的,應在授權范圍內使用,并注明“來源:通信界”。違反上述聲明者,本網將追究其相關法律責任。 ② 凡本網注明“合作媒體:XXX(非通信界)”的作品,均轉載自其它媒體,轉載目的在于傳遞更多信息,并不代表本網贊同其觀點和對其真實性負責。 ③ 如因作品內容、版權和其它問題需要同本網聯系的,請在一月內進行。
通信視界
華為余承東:Mate30總體銷量將會超過兩千萬部
趙隨意:媒體融合需積極求變
普通對話 苗圩:建設新一代信息基礎設施 加快制造業數字
普通對話 華為余承東:Mate30總體銷量將會超過兩千萬部
普通對話 趙隨意:媒體融合需積極求變
普通對話 韋樂平:5G給光纖、光模塊、WDM光器件帶來新機
普通對話 安筱鵬:工業互聯網——通向知識分工2.0之路
普通對話 庫克:蘋果不是壟斷者
普通對話 華為何剛:挑戰越大,成就越大
普通對話 華為董事長梁華:盡管遇到外部壓力,5G在商業
普通對話 網易董事局主席丁磊:中國正在引領全球消費趨
普通對話 李彥宏:無人乘用車時代即將到來 智能交通前景
普通對話 中國聯通研究院院長張云勇:雙輪驅動下,工業
普通對話 “段子手”楊元慶:人工智能金句頻出,他能否
普通對話 高通任命克里斯蒂安諾·阿蒙為公司總裁
普通對話 保利威視謝曉昉:深耕視頻技術 助力在線教育
普通對話 九州云副總裁李開:幫助客戶構建自己的云平臺
通信前瞻
楊元慶:中國制造高質量發展的未來是智能制造
對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 楊元慶:中國制造高質量發展的未來是智能制造
普通對話 對話亞信科技CTO歐陽曄博士:甘為橋梁,攜"電
普通對話 對話倪光南:“中國芯”突圍要發揮綜合優勢
普通對話 黃宇紅:5G給運營商帶來新價值
普通對話 雷軍:小米所有OLED屏幕手機均已支持息屏顯示
普通對話 馬云:我挑戰失敗心服口服,他們才是雙11背后
普通對話 2018年大數據產業發展試點示范項目名單出爐 2
普通對話 陳志剛:提速又降費,中國移動的兩面精彩
普通對話 專訪華為終端何剛:第三代nova已成為爭奪全球
普通對話 中國普天陶雄強:物聯網等新經濟是最大機遇
普通對話 人人車李。航衲臧l力金融 拓展汽車后市場
普通對話 華為萬飚:三代出貴族,PC產品已走在正確道路
普通對話 共享退潮單車入冬 智享單車卻走向盈利
普通對話 Achronix發布新品單元塊 推動eFPGA升級
普通對話 金柚網COO邱燕:天吳系統2.0真正形成了社保管
国产91免费_国产精品电影一区_日本s色大片在线观看_中文在线免费看视频

      国产福利不卡视频| 91超碰这里只有精品国产| 欧美一区二区在线看| 亚洲美女视频一区| 日韩欧美综合在线| 美脚の诱脚舐め脚责91| 国产精品毛片无遮挡高清| 欧美日韩三级一区二区| 国产原创一区二区| 一区二区三区色| 欧美精品一区二区三区蜜桃| 色婷婷激情综合| 国产一区高清在线| 亚洲福利视频导航| 欧美激情艳妇裸体舞| 91精品国产综合久久久久久久| 国产成人精品免费视频网站| 亚洲国产精品尤物yw在线观看| 欧美精品一区二区三| 欧美在线观看视频一区二区三区| 国模少妇一区二区三区| 亚洲国产日日夜夜| 日韩一区中文字幕| www国产精品av| 欧美色男人天堂| 成人爱爱电影网址| 国产在线国偷精品免费看| 亚洲成人激情社区| 亚洲日本免费电影| 国产精品污www在线观看| 日韩欧美三级在线| 欧美日免费三级在线| 91在线观看视频| 国产精品亚洲第一区在线暖暖韩国 | 亚洲国产成人av好男人在线观看| 久久精品一区二区| 精品久久久久久久久久久久包黑料| 色老汉av一区二区三区| 丁香网亚洲国际| 狠狠色综合播放一区二区| 日韩专区欧美专区| 亚洲午夜久久久久| 夜夜嗨av一区二区三区网页| 国产精品萝li| 国产欧美一区二区精品婷婷| 精品裸体舞一区二区三区| 日韩一区二区在线观看视频| 欧美日韩五月天| 亚洲一区av在线| 亚洲视频中文字幕| 成人免费小视频| 亚洲欧美在线观看| 色噜噜狠狠成人网p站| 久久精品国产精品亚洲综合| 国产精品第13页| 日韩精品一区二区三区四区视频| 从欧美一区二区三区| 色综合久久88色综合天天| 久久疯狂做爰流白浆xx| 老司机免费视频一区二区| 久久精品国产色蜜蜜麻豆| 久久99久久久久| 激情深爱一区二区| 国产丶欧美丶日本不卡视频| 国产成人免费在线观看不卡| 懂色av一区二区三区蜜臀| 国产激情视频一区二区三区欧美 | 欧美激情综合在线| 中文字幕二三区不卡| 亚洲国产精华液网站w| 亚洲欧洲国产日本综合| 亚洲一区在线看| 免费看黄色91| 国产99精品国产| 国产精品毛片高清在线完整版| 国产精品视频一二三区| 日韩理论片一区二区| 亚洲成人自拍网| 美脚の诱脚舐め脚责91 | 亚洲一线二线三线久久久| 午夜久久久影院| 激情亚洲综合在线| 成人少妇影院yyyy| 欧美午夜精品久久久| 日韩欧美国产综合| 综合电影一区二区三区 | 亚洲精品在线观看网站| 国产精品麻豆网站| 亚洲电影视频在线| 国产呦萝稀缺另类资源| 日本高清不卡一区| 日韩欧美久久久| 欧美国产97人人爽人人喊| 亚洲一级二级在线| 国产麻豆9l精品三级站| 在线视频你懂得一区| 精品噜噜噜噜久久久久久久久试看| 日本一区二区不卡视频| 无码av中文一区二区三区桃花岛| 国产麻豆欧美日韩一区| 欧美色图在线观看| 久久久久久久性| 午夜精品久久一牛影视| 大胆亚洲人体视频| 欧美一区二区三区视频在线| 中文字幕在线视频一区| 毛片av一区二区| 欧洲精品一区二区三区在线观看| 精品日韩一区二区三区| 一区二区三区四区在线| 国产高清在线观看免费不卡| 欧美精品精品一区| 欧美日韩高清一区二区三区| 91亚洲国产成人精品一区二区三 | 欧美一a一片一级一片| 欧美日韩久久一区| 欧美一级久久久| 久久久精品欧美丰满| 中文字幕亚洲区| 亚洲高清三级视频| 国产一区二区视频在线播放| 成人av影视在线观看| 欧美亚洲综合在线| 2022国产精品视频| 亚洲欧美韩国综合色| 日本不卡一区二区三区高清视频| 国产精品18久久久久久久久| jlzzjlzz亚洲女人18| 欧美疯狂做受xxxx富婆| 国产日韩欧美亚洲| 性久久久久久久久久久久| 国内精品久久久久影院薰衣草| 99视频在线观看一区三区| 欧美精品久久一区| 中文字幕一区二区三区色视频| 亚洲成av人片在线| 高清beeg欧美| 欧美日韩视频不卡| 国产精品进线69影院| 欧美a级理论片| 91精彩视频在线| 久久久.com| 日本vs亚洲vs韩国一区三区| 成人h动漫精品| 欧美一级免费观看| 亚洲精品va在线观看| 国产一区视频在线看| 欧美日韩免费高清一区色橹橹| 亚洲国产精品99久久久久久久久| 首页国产欧美久久| 日本乱人伦一区| 日本一区二区三区久久久久久久久不 | 综合婷婷亚洲小说| 国产一区999| 日韩一区二区在线看| 一区二区三区在线观看欧美| 国产酒店精品激情| 91麻豆精品国产综合久久久久久| 亚洲视频一二三| 国产传媒一区在线| 欧美www视频| 日本欧美一区二区| 欧美日韩一区二区三区在线| 中文字幕在线一区免费| 国产高清亚洲一区| 久久久久久久精| 久久国产精品色婷婷| 欧美一区二区三区在线视频| 一区二区三区在线影院| 91麻豆精品视频| 日韩毛片精品高清免费| 播五月开心婷婷综合| 国产欧美综合在线观看第十页| 麻豆国产精品777777在线| 欧美精品欧美精品系列| 亚洲成在线观看| 欧美日韩午夜在线| 亚洲午夜精品在线| 欧美四级电影在线观看| 一区二区三区精品在线| 欧美性欧美巨大黑白大战| 亚洲自拍偷拍综合| 欧美日韩高清在线| 免费的国产精品| 欧美电影免费观看高清完整版在线| 日本sm残虐另类| 精品国产麻豆免费人成网站| 久久99精品国产麻豆婷婷| 2017欧美狠狠色| 成人午夜大片免费观看| 中文字幕一区二区三区蜜月| 波多野洁衣一区| 亚洲一区二区三区四区不卡| 欧美色综合久久| 美脚の诱脚舐め脚责91 | 久久久久一区二区三区四区| 国产一区二区在线观看视频| 国产日韩欧美一区二区三区乱码 | 欧美精品一区二区高清在线观看| 精品一区二区三区不卡|