LTE_SAE密钥管理技术研究

2009年第07期,第42卷总第211期通信技术CommunicationsTechnologyVol.42,No.07,2009No.211,TotallyLTE/SAE密钥管理技术研究曾勇(成都三零瑞通移动通信有限公司,四川成都610041)【摘要】随着LTE/SAE网络架构的改变,原来UMTS提供的网络接入安全机制已不能够满足网络变化的需求。为了应对所面临的各种威胁,LTE/SAE针对网络接入安全进行了大幅度的改进。文中主要针对LTE/SAE网络的安全层次、密钥架构和状态转换间的密钥管理机制等方面进行了研究,最后分析了存在的问题。【关键词】eNB;MME;安全层次;密钥架构;密钥管理【中图分类号】TN918.91;TN919.72【文献标识码】A【文章编号】1002-0802(2009)07-0097-04KeyManagementTechnologyinLTE/SAENetworkZENGYong(Chengdu30RTOMMobileCommunicationCo.,Ltd.,ChengduSichuan610041,China)【Abstract】WiththechangeofLTE/SAEnetworkarchitecture,theoriginalnetworkaccesssecuritymechanismprovidedbyUMTShasnotbeenabletosatisfytheincreasingrequirements.Inordertodealwithvariousthreatsitfaces,muchimprovementhasbeenimplemented.Thispaperfocusesonthestudyofsecuritylayer,keystructure,andkeymanagementmechanismsinvolvedinstatealterationinLTE/SAEnetwork.Finally,anin-depthanalysisonitsexistingproblemsisgiven.【Keywords】eNB;MME;securitylayer;keystructure;keymanagement0引言为了应对其他无线通信标准的竞争,使自身网络的竞争力保持领先水平,3GPP开始了无线接入技术的长期演进(LTE)和核心网系统架构演进(SAE)技术的研究。和UMTS接入网络相比,LTE/SAE接入网(E-UTRAN)采用扁平网络结构,省去了RNC,接入网中只有一个节点eNB(EvolvedNode-B),从而简化了网络和减小延迟[1]。和UMTS核心网相比,LTE/SAE核心网有较大变动,MME取代SGSN完成认证等安全功能,同时MME需要完成非接入层(NAS)信令的安全保护[1]。在网络接入安全方面,LTE/SAE面临的安全问题更加突出。为了应对来自各方的安全威胁,LTE/SAE对安全层次、密钥架构和密钥管理机制进行了大幅度的改进,引入了新的密钥管理实体,以满足不断增加的安全需求。1LTE安全层次在LTE中,由于eNB轻便小巧,能够灵活的部署于各种环境。但是,这些eNB部署点环境较为复杂,容易受到恶意的攻击。为了使接入网安全受到威胁时不影响到核心网LTE[2]在安全方面采取分层安全的做法,将接入层(AS)安全和非接入层(NAS)安全分离,AS安全负责eNB和UE之间的安全,NAS安全负责MME和UE之间的安全。采用这种方式能够更好的保护UE的接入安全。这样LTE系统有两层保护,而不像UMTS系统只有一层安全保障。第一层为E-UTRAN网络中的RRC安全和用户面(UP)安全,第二层是EPC(演进的包核心)网络中的NAS信令安全,如下页图1所示。这种设计目的是使E-UTRAN安全层(第一层)和EPC安全层(第二层)相互的影响最小化。该原则提高了整个系统的安全性;对运营商来说,允许将eNB放置在易受攻击的位置而不存在高的风险。同时,可以在多接入技术连收稿日期:2009-05-19。作者简介:曾勇(1968-),男,硕士,高级工程师,主要研究方向为移动通信系统的信息安全。的情况下,对整个系统安全性的评估和分析更加容易。即便攻击者可以危及第一个安全层面的安全,也不会波及到第二个安全层面。KASME:UE和HSS根据CK/IK推演得到的密钥。密钥KASME作为SAE特定认证向量响应的部分从HSS传输到ASME。第1安全层认证向量请求N-id,接入网类型)第2安全层S1-CeNBXuMME认证向量响应S1-UTN,)X2UES1-CEvolvedPacketCore(EPC)S1-UXueNB第1安全层E-UTRAN图1LTE系统中的第一及第二安全层结构2LTE/SAE密钥管理机制2.1认证和密钥协商机制LTE/SAE的接入认证机制沿用了UMTS的认证和密钥协商的信令流程[3],但在认证向量(AV)的产生上有所改变,它提升了加密密钥CK,完整性密钥IK的重要性,不允许CK、IK在核心网内传输。为了满足LTE两个安全层次的需要,LTE/SAE引入了一个中间密钥KASME,当UE与网络双向认证成功后双方拥有共享密钥KASME。然后再通过KASME的推演,分别建立起E-UTRAN接入层(AS)和非接入层...

1、当您付费下载文档后,您只拥有了使用权限,并不意味着购买了版权,文档只能用于自身使用,不得用于其他商业用途(如 [转卖]进行直接盈利或[编辑后售卖]进行间接盈利)。
2、本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供参考,付费前请自行鉴别。
3、如文档内容存在侵犯商业秘密、侵犯著作权等,请点击“举报”。

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

客服邮箱:

biganzikefu@outlook.com

所有的文档都被视为“模板”,用于写作参考,下载前须认真查看,确认无误后再购买;

文档大部份都是可以预览的,笔杆子文库无法对文档的真实性、完整性、准确性以及专业性等问题提供审核和保证,请慎重购买;

文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为依据;

如果您还有什么不清楚的或需要我们协助,可以联系客服邮箱:

biganzikefu@outlook.com

常见问题具体如下:

1、问:已经付过费的文档可以多次下载吗?

      答:可以。登陆您已经付过费的账号,付过费的文档可以免费进行多次下载。

2、问:已经付过费的文档不知下载到什么地方去了?

     答:电脑端-浏览器下载列表里可以找到;手机端-文件管理或下载里可以找到。

            如以上两种方式都没有找到,请提供您的交易单号或截图及接收文档的邮箱等有效信息,发送到客服邮箱,客服经核实后,会将您已经付过费的文档即时发到您邮箱。

注:微信交易号是以“420000”开头的28位数字;

       支付宝交易号是以“2024XXXX”交易日期开头的28位数字。

文秘专家
机构认证
内容提供者

1

确认删除?