TDSCDMA系统中的安全特性分析.docVIP

  1. 1、本文档共5页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
TDSCDMA系统中的安全特性分析

TD-SCDMA系统中的安全特性分析(广东通信技术) 王恩普,段红光 (重庆邮电大学,重庆,400065) 摘要: 无线通信领域中,每个无线通信系统都很重视空中接口的安全性,防止非法者监听或是盗用系统的空中无线资源。在TD-SCDMA系统中,新增加了完整性保护和加密过程来增强系统的安全性。本文将主要介绍TD-SCDMA系统中的完整性保护和加密的实现过程。 关键词: 鉴权过程,随机数,完整性保护,加密,用户识辨 The Analysis of Security Architecture in TD-SCDMA Wan en-pu,Duan hong-guang (Chongqing University of Posts and Telecommunications, Chongqing, 400065) Abstract: In wireless telecommunication, in order to protect communication system from monitoring and steal radio resource by illegal intruder, security is a critical issue for any operator. In TD-SCDMA system, It is added integrity protection and ciphering to enhance system security. This paper mainly introduces the procedure of integrity protection and ciphering in TD-SCDMA. Keywords: Authentication Procedure, Rand,Integrity Protection, Ciphering, User Identity 1 概述 TD-SCDMA系统使用的空中传输介质是一种基于广播的介质。在小区的任何地方,窃密者都可以截取无线通信信号,通过对移动台上下行数据的检测和破解,窃密者很容易的监听到移动台的通话内容或是冒充合法移动台的身份在网络中使用,所以在无线通信中安全问题一直是无线通信领域中一个比较关注的问题。 在TD-SCDMA系统的安全结构中,可以分成5个部分,它们将涉及传输层、归属/服务层和应用层,同时也涉及移动用户、服务网和归属环境。每一部分以对抗某些威胁和攻击,实现某些安全目标:具体来讲,图中的第I部分,称网络接入安全,它提供用户安全接入TD-SCDMA业务,特别是对抗在无线接入链路上的攻击;图中的第II部分,称网络域安全,该部分使网络运营者之间的结点能够安全地交换信令数据,对抗在有线网络上的攻击;图中的第III部分,称用户域安全,该部分确保安全接入移动设备;图中的第IV部分,称应用域安全,该部分使得用户和网络运营者之间的各项应用能够安全地交换信息。TD-SCDMA系统中的这五个部分组成了该系统的安全构架,使得运营商和移动用户的利益都得到很好的保护。 在这五个部分中,空中接口的安全是由第一部分来完成的,在无线通信中空中接口是最容易被盗用的接口,下面将介绍TD-SCDMA系统是怎样保证空中接口的安全。 2 终端的鉴权过程 在整个系统中是否采用鉴权和加密过程是由网络确定的,如果需要鉴权和加密时,无论在终端和网络之间的信令建立过程还是进入连接模式之后,网络都可以随时发起鉴权过程进行验证移动台的合法性。具体鉴权过程描述如下: 网络首先发出AUTHENTICATION REQUEST消息到终端,在该信号中有一个16字节的RAND随机数和一个AUTN网络鉴权码,还有一个很重要的参数KSI加密序列编号。终端的MM层收到该信号以后将RAND和AUTN参数送到USIM卡。AUTN用于USIM卡对网络鉴权有效性检查,如果USIM开认为AUTN是无效的,那么USIM卡将生成AUTS参数,并且由AUTHENTICATION FAILURE消息送回网络,并且指明是MAC错误[3]还是SYNC失步[3],网络根据AUTHENTICATION FAILURE中的内容将再次发起鉴权过程或是释放RRC连接。如果AUTN是有效的,那么USIM卡将利用网络发送来的RAND参数,根据f2计算方法[5]计算出RES参数,根据f3计算方法[5]计算出CK参数,根据f4计算方法[5]计算出IK参数。其中RES参数将由AUTHENTICATION RESPONSE消息发送回网络,而其他的参数将保留在终端的USIM、MM层以及RRC中,供以后的完整性保护和加密使用。 KSI参数也是一个很重要的参数,无论MM层发起ATTACH过程、位置区更新过程或是CM发起的业

文档评论(0)

taotao0c + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档