ZKX's LAB

鉴权中心的三参数 鉴权这个词是什么意思

2021-04-23知识0

在鉴权过程的非接入层消息当中,以下哪个参数 会被返回给mme CS起呼流程电路交换业务起呼流程主要有以下几个基本过程:第一步,建立RRC连接。起呼时,首先由UE的RRC接收到非接入层的请求发送RRC连接建立请求消息给UTRAN,在该消息中包含被叫UE号码,业务类型等等。UTRAN接收到该消息后,根据网络情况分配无线资源,并在RRC CONNECTION SETUP消息中发送给UE,UE将根据消息配置各协议层参数,同时返回确认消息。RRC连接建立有两种情况:公共信道上的RRC连接建立和专用信道上的RRC连接建立。两者的区别在于RRC连接使用的传输信道不同,因而连接建立的流程有所区别。

鉴权的鉴权过程 我们以21133G UMTS网络鉴权为例,看看网络和用户分别是5261怎么鉴权的。当用户购机入网4102时,运营商将1653IMSI(International Mobile Subscriber Identity,国际移动用户标识)和用户鉴权键Ki一起分配给用户,同时将该用户的IMSI和Ki存入AUC(Authentication Center,鉴权中心),这样鉴权参数信息存储在手机的USIM(UMTS Subscriber Identity Module,UMTS用户身份模块)卡和AUC中。VLR(Visitor Location Register,拜访位置寄存器)从AUC获得用户的鉴权数据,MSC(Mobile Switching Center,移动交换中心)/VLR从鉴权数据中选取一组未使用过的鉴权参数。MSC/VLR向手机发起鉴权请求。请求消息中携带所选取的鉴权参数中的RAND、AUTN和CKSN参数。手机中的USIM根据收到的RAND和自己保存的IMSI、Ki一起计算出XMAC,与从网络侧收到的AUTN中的MAC值进行比较。如果相同,继续验证接收到的AUTN中序列号SQN是否在有效的范围内。序列号SQN的设置是为了防止他人冒充网络,利用截获的、旧的鉴权参数AUTN欺骗用户。如果SQN有效,则认为这是个合法网络,网络鉴权成功。手机计算出RES,并将RES发送给MSC/VLR/SGSN。否则若发现SQN值无效时,手机会向网络报错并且触发网络与手机。

去文库,查看完整内容>;内容来自用户:waww_geniusLTE鉴权参数和Milenage算法介绍2015/02/1322:07-2015/02/1522:10Homizhang本文介绍了鉴权时使用的参数变量意义,大概解释了AES运算、XOR运算和Milenage算法具体方法。根据Milenage算法推断了各鉴权参数变量对鉴权加密完保的影响。第一章签约鉴权数据里的参数介绍IMSI(hex)CK(CustomerKey)AlgorithmOP(hex)EncryptedOPA4KEncryptedA4KeyK(hex)EncryptedKE[OP]KOPC(hex)MSISDN(dec)UPPEREKAMF2449900000000010123456789ABCDEF0123456789ABCDEFmilenageD5AB7E3DBA5B5932F8917DA52FD34486F8A68A89DDF0BE665045036BB55C90FF0123456789ABCDEF0123456789ABCDEFA1EE5608B33AF05470858608D1DE080F000000012449900000000010123456788c4c802f4c1303f724a950f8b395a47ecda0c2852846d8eb63a387051cdd1fa5180bbcb8921d81d99b32faa0330e5b234917232000018C4C802F4C1303F724A950F8B395A47E8000【见下文AMF解释】参数关系:原始数据CustomerKey、OP、A4K、K、MSISDN1.2.3.4.EncryptedOP=E[OP]CKEncryptedA4K=E[A4k]CKEncryptedK=E[K]A4KOPC=OPXORE[OP]k或运算,等于公式OPC=OP?E[OP]K.加密的OP值,通过OP和CK值使用AES算法计算得到-。

#鉴权中心的三参数

随机阅读

qrcode
访问手机版