lte安全体系结构详述.doc
《lte安全体系结构详述.doc》由会员分享,可在线阅读,更多相关《lte安全体系结构详述.doc(32页珍藏版)》请在咨信网上搜索。
1、lte安全体系结构详述322020年4月19日文档仅供参考LTE安全体系结构摘要:针对3GPP提出的LTE/SAE标准,研究了LTE/SAE安全体系架构。首先概述了LTE/SAE的基本网络架构,介绍了LTE/SAE较之UMTS网络的改进之处;其次,逐层介绍LTE/SAE的网络安全体系,包括安全架构,安全流程分析,鉴权与密钥协商过程,密钥体系,安全激活过程等;再者,指出了现阶段LTE/SAE安全体制存在的一些问题并进行了分析;最后对文献阅读方面做了总结。关键词:3GPP;LTE/SAE;安全机制;密钥;鉴权The Security Mechanism of LTE/SAEAbstract: Th
2、e LTE/SAE security mechanism architecture is studied through the standard of LTE/SAE put forward by 3GPP. Firstly, the basic network structure of LTE/SAE is summarized and the advantage of LTE/SAE to UMTS is introduced. Secondly, the network security mechanism of LTE/SAE, security structure, the ana
3、lysis of security procedure, authentication and key agreement, key hierarchy, security mode activation procedure, and so on, is introduced step by step. And then, some problems existing in the present security mechanism of LTE/SAE are shown and analyzed. At last, some summary is given on paper readi
4、ng.Keywords: 3GPP (3rd Generation Partnership Project); LTE/SAE (long time evolution/system architecture evolution); Security Mechanism; Key; Authentication1.引言1.1LTE发展背景伴随GSM等移动网络在过去的二十年中的广泛普及,全球语音通信业务获得了巨大的成功。当前,全球的移动语音用户已超过了18亿。同时,我们的通信习惯也从以往的点到点(Place to Place)演进到人与人。个人通信的迅猛发展极大地促使了个人通信设备的微型化和多样
5、化,结合多媒体消息、在线游戏、视频点播、音乐下载和移动电视等数据业务的能力,大大满足了个人通信和娱乐的需求。另外,尽量利用网络来提供计算和存储能力,经过低成本的宽带无线传送到终端,将有利于个人通信娱乐设备的微型化和普及。GSM网络演进到GPRS/EDGE和WCDMA/HSDPA网络以提供更多样化的通信和娱乐业务,降低无线数据网络的运营成本,已成为GSM移动运营商的必经之路。但这也仅仅是往宽带无线技术演进的一个开始。WCDMA/HSDPA与GPRS/EDGE相比,虽然无线性能大大提高,可是,在IPR的制肘、应对市场挑战和满足用户需求等领域,还是有很多局限。由于CDMA通信系统形成的特定历史背景,
6、3G所涉及的核心专利被少数公司持有,在IPR上形成了一家独大的局面。专利授权费用已成为厂家承重负担。能够说,3G厂商和运营商在专利问题上处处受到制肘,业界迫切需要改变这种不利局面。面对高速发展的移动通信市场的巨大诱惑和大量低成本,高带宽的无线技术快速普及,众多非传统移动运营商也纷纷加入了移动通信市场,并引进了新的商业运营模式。例如,Google与互联网业务提供商(ISP)Earthlink合作,已在美国旧金山全市提供免费的无线接入服务,双方共享广告收入,并将广告收入作为其主要盈利途径,Google更将这种新的运营模式申请了专利。另外,大量的酒店、度假村、咖啡厅和饭馆等,由于本身业务激烈竞争的原
7、因,提供免费WiFi无线接入方式,经过因特网能够轻易的查询到这类信息。最近,网络服务提供商“SKYPE”更在这些免费的无线宽带接入基础上,新增了几乎免费的语音及视频通信业务。这些新兴力量给传统移动运营商带来了前所未有的挑战,加快现有网络演进,满足用户需求,提供新型业务成为在激烈的竞争中处于不败之地的唯一选择。与此同时,用户期望运营商提供任何时间任何地点不低于1Mbps的无线接入速度,小于20ms的低系统传输延迟,在高移动速率环境下的全网无缝覆盖。而最重要的一点是能被广大用户负担得起的廉价终端设备和网络服务。这些要求已远远超出了现有网络的能力,寻找突破性的空中接口技术和网络结构看来是势在必行。L
8、TE(长期演进)是由3GPP(第三代合作伙伴计划)定义的移动宽带网络标准的下一个演进目标,支持在成对频谱和非成对频谱上的运行,可实现对现有和未来的无线频带频谱的高效利用。它还支持1.420MHz的信道带宽。业界对LTE的广泛支持,确保了LTE拥有规模经济效益,因此是一种非常经济高效的解决方案。 9月,3GPP最终确定了LTE:也称之为演进的UTRA和UTRAN(Evolved UTRA and UTRAN)的研究项目。该项研究的目标是确定3GPP接入技术的长期演进计划,使其能够在遥远的将来保持竞争优势,相应的工作项目计划在 下半年完成。3GPP还开展了一项平行研究:即系统架构演进(SAE),展
9、示核心网络的演进要点。这是一个基于IP的扁平网络体系结构,旨在简化网络操作,确保平稳、有效地部署网络。1.2LTE安全机制概述随着移动通信的普及,移动通信中的安全问题正受到越来越多的关注,人们对移动通信中的信息安全也提出了更高的要求。在2G(以GSM网络为例)中,用户卡和网络侧配合完成鉴权来防止未经授权的接入,从而保护运营商和合法用户双方的权益。但GSM网络在身份认证及加密算法等方面存在着许多安全隐患:首先,由于其使用的COMP128-1算法的安全缺陷,用户SIM卡和鉴权中心(AuC)间共享的安全密钥可在很短的时间内被破译,从而导致对可物理接触到的SIM卡进行克隆;GSM网络没有考虑数据完整性
10、保护的问题,难以发现数据在传输过程被篡改等问题。第三代移动通信系统(3G)在2G的基础上进行了改进,继承了2G系统安全的优点,同时针对3G系统的新特性,定义了更加完善的安全特征与安全服务。R99侧重接入网安全,定义了UMTS的安全架构,采用基于Milenage算法的AKA鉴权,实现了终端和网络间的双向认证,定义了强制的完整性保护和可选的加密保护,提供了更好的安全性保护;R4增加了基于IP的信令的保护;R5增加了IMS的安全机制;R6增加了通用鉴权架构GAA(Generic Authentication Architecture)和MBMS(Multimedia Broadcast Multic
11、ast Service)安全机制。3G技术的出现推动了移动通信网数据类业务的发展,在更大程度上满足了个人通信和娱乐的需求,正在被广泛推广和应用。为了进一步发展3G技术,3GPP于 将LTE(Long Time Evolution)作为3G系统的长期演进,并于 开始标准制定工作。在开展LTE研究项目的同时,启动了SAE(System Architecture Evolution)的研究项目。LTE/SAE的安全功能也不断得到完善、扩展和加强,本文对LTE/SAE的安全技术进行了详细介绍。2LTE/SAE网络架构2.1LTE基本网络架构LTE采用扁平化、IP化的网络架构,E-UTRAN用E-Nod
12、eB替代原有的RNC-NodeB结构,各网络节点之间的接口使用IP传输,经过IMS承载综合业务,原UTRAN的CS域业务均可由LTE网络的PS域承载。原有PS域的SGSN(service GPRS support node)和GGSN(gateway GPRS support node)功能归并后重新作了划分,成为两个新的逻辑网元:移动管理实体(MME)和服务网关(Serving Gateway),实现PS域的承载和控制相分离。新增的PDN GW网元实现各种类型的无线接入。LTE的网络架构如下图所示:图1 LTE网络架构E-UTRAN由eNB构成;EPC (Evolved Packet Cor
13、e)由MME(Mobility Management Entity),S-GW(Serving Gateway)以及P-GW(PDN Gateway)构成。E-UTRAN主要的开放接口包括:S1接口:连接E-UTRAN与CN,类似于UTRAN的Iu接口;X2接口:实现E-NodeB之间的互联,类似于UTRAN的Iur接口;LTE-Uu接口:E-UTRAN的无线接口,类似于UTRAN的Uu接口;图2 E-UTRAN与UTRAN接口对照2.2LTE/SAE网元功能介绍SAE是LTE的系统架构演进,因此,在此有必要对其系统架构做简单介绍,SAE的网络结构如图3所示: SGi S12 S3 S1-MM
14、E PCRF Gx S6a HSS Operators IP Services (e.g. IMS, PSS etc.) Rx S10 UE SGSN LTE-Uu E-UTRAN MME S11 S5 Serving Gateway PDN Gateway S1-U S4 UTRAN GERAN 图3 SAE网络架构接下来介绍一下各网元的功能:2.2.1UTRANE-UTRAN实体的主要功能包括:1. 头压缩及用户平面加密;2. 在没有路由到达MME的情况下,MME的选择取决于UE提供的信息;3. 没有路由情形下的MME选择;4. 基于AMBR和MBR的上行承载级速率执行;5. 上下行承载级
15、准许控制。2.2.2MMEMME提供以下功能:1. NAS信令及其安全;2. 跨核心网的信令(支持S3接口);3. 对处于MME-IDLE状态的UE进行寻呼;4. 跟踪区域(Tracking Area)列表的管理;5. P-GW和S-GW的选择;6. 发生跨MME切换时的MME选择;7. 发生与2G/3G 3GPP接入网之间切换时的SGSN选择;8. 支持漫游(与HSS之间的S6a接口);9. 鉴权;10. 承载管理,包括专用承载(dedicated bearer)的建立。2.2.3S-GW对每一个与EPS相关的UE,在一个时间点上,都有一个S-GW为之服务。S-GW对基于GTP和PMIP的S
16、5/S8都能提供如下功能:1. eNode间切换时,作为本地锚定点;2. 在2G/3G系统和P-GW之间传输数据信息;3. 在EMM-IDLE模式下为下行数据包提供缓存;发起业务请求流程;4. 合法侦听;5. IP包路由和前转;6. IP包标记;7. 计费。2.2.4P-GW1. 基于单个用户的数据包过滤;2. UE IP地址分配;3. 上下行传输层数据包的分类标示;4. 上下行服务级的计费(基于SDF,或者基于本地策略);5. 上下行服务级的门控;6. 上下行服务级增强,对每个SDF进行策略和整形;7. 基于AMBR的下行速率整形基于MBR的下行速率整上下行承载的绑定;合法性监听;2.2.5
17、HSSHSS是用于存储用户签约信息的数据库,归属网络中能够包含一个或多个HSS。HSS负责保存以下跟用户相关的信息:1. 用户标识、编号和路由信息;2. 用户安全信息:用于鉴权和授权的网络接入控制信息3. 用户位置信息:HSS支持用户注册,并存储系统间的位置信息4. 用户轮廓信息HSS还能产生用于鉴权、完整性保护和加密的用户安全信息。HSS负责与不同域和子系统中的呼叫控制和会话管理实体进行联系。2.2.6PCRFPCRF是策略和计费控制单元。3LTE安全机制本章从LTE/SAE的安全架构入手,首先介绍了安全层次,并分析了安全层次的必要性;其次,分析了LTE认证与密钥协商过程,密钥的体系架构,以
18、及安全性激活过程;最后对LTE安全机制进行了安全性分析。3.1LTE/SAE安全架构LTE/SAE网络的安全架构和UMTS的安全架构基本相同,如下图所示:图4 安全架构LTE/SAE网络的安全也分为5个域:1)网络接入安全(I)2)网络域安全(II)3)用户域安全 (III)4)应用域安全 (IV)5)安全服务的可视性和可配置性(V)LTE/SAE的安全架构和UMTS的网络安全架构相比,有如下区别:1)在ME和SN之间增加了双向箭头表明ME和SN之间也存在非接入层安全。2)在AN和SN之间增加双向箭头表明AN和SN之间的通信需要进行安全保护。3)增加了服务网认证的概念,因此HE和SN之间的箭头
19、由单向箭头改为双向箭头。 3.2LTE/SAE安全层次在LTE中,由于eNB轻便小巧,能够灵活的部署于各种环境。可是,这些eNB部署点环境较为复杂,容易受到恶意的攻击。为了使接入网安全受到威胁时不影响到核心网,LTE在安全方面采取分层安全的做法,将接入层(AS)安全和非接入层(NAS)安全分离,AS安全负责eNB和UE之间的安全,NAS安全负责MME和UE之间的安全。采用这种方式能够更好的保护UE的接入安全。这样LTE系统有两层保护,而不像UMTS系统只有一层安全保障。第一层为E-UTRAN网络中的RRC安全和用户面(UP)安全,第二层是EPC(演进的包核心)网络中的NAS信令安全,如下页图1
20、所示。 这种设计目的是使E-UTRAN安全层(第一层)和EPC安全层(第二层)相互的影响最小化。该原则提高了整个系统的安全性;对运营商来说,允许将eNB放置在易受攻击的位置而不存在高的风险。同时,能够在多接入技术连接到EPC的情况下,对整个系统安全性的评估和分析更加容易。即便攻击者能够危及第一个安全层面的安全,也不会波及到第二个安全层面。图5 LTE/SAE安全层次3.3LTE/SAE认证与密钥协商过程3GPP LTESAE认证与密钥协商过程取得了用户和网络之间相互认证的功能,在成功认证的基础上完成了密钥的协商,而且确保了协商密钥的新鲜性。协议中参与认证与密钥协商的主体有:用户设备(User
21、Equipment,UE)、移动性管理实体(Mobility Management Entity,MME)和本地用户服务器(Home Subscriber Server,HSS),UE信任HSS并与其共享密钥K及确定的加解密算法。另外,UE和HSS各自维持一个计数器SQNms。和SQNhss,而且SQNms和SQNhss的初值都为0。其中f1和f2为认证函数,f3、f4、f5、s10为密钥生成函数,其详细定义见文献2。详细的3GPP SAE认证与密钥交换协议参见图6,图中认证令牌AUTN=SQNAK|AMF|MAC,认证向量AV=(RAND|XRES|KASME|AUTN),RAND为HSS产
22、生的随机数,AK=f5(RAND),MAC=f1(SQN|RAND|AMF),XRES=f2(RAND),CK=f3(RAND),IK=f4(RAND),密钥KASME由CK,IK和服务网络号从密钥产生算法s10。得到,其中“|”表示符号消息的串联,“”标识异或运算符。图6 LTE/SAE认证与密钥协商过程3GPP LTESAE认证向量分发与密钥协商的具体过程如下:(1)MME发起认证过程。首先MME收到移动用户的注册请求后,向用户的HSS发送该用户的永久身份标识IMSI,向所在的服务网络发SNID,请求对该用户身份和所在网络进行认证;(2)HSS收到MME的认证请求之后,根据SNID对用户所
23、在的服务网络进行验证,验证失败则HSS拒绝该消息,如验证经过,生成序列号SQN和随机数RAND,同时产生一个或一组认证向量AV并发送给MME,MME按序存储这些向量,每一个认证向量能够在UE和MME之间进行一次认证与密钥协商。步骤1和2即为从HSS到服务网络分发认证数据的过程,图7所示为HSS中认证向量的产生机制;图7 认证向量的产生机制(3)MME收到认证向量或认证向量组之后,对认证向量组按序排序,然后选择一个序号最小的认证向量,并将其RAND和AUTN发送给UE,请求UE产生认证数据; (4)UE收到MME发来的认证请求后,首先验证AUTN中AMF域的分离位,然后计算XMAC,并与AUTN
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- lte 安全 体系结构 详述
1、咨信平台为文档C2C交易模式,即用户上传的文档直接被用户下载,收益归上传人(含作者)所有;本站仅是提供信息存储空间和展示预览,仅对用户上传内容的表现方式做保护处理,对上载内容不做任何修改或编辑。所展示的作品文档包括内容和图片全部来源于网络用户和作者上传投稿,我们不确定上传用户享有完全著作权,根据《信息网络传播权保护条例》,如果侵犯了您的版权、权益或隐私,请联系我们,核实后会尽快下架及时删除,并可随时和客服了解处理情况,尊重保护知识产权我们共同努力。
2、文档的总页数、文档格式和文档大小以系统显示为准(内容中显示的页数不一定正确),网站客服只以系统显示的页数、文件格式、文档大小作为仲裁依据,个别因单元格分列造成显示页码不一将协商解决,平台无法对文档的真实性、完整性、权威性、准确性、专业性及其观点立场做任何保证或承诺,下载前须认真查看,确认无误后再购买,务必慎重购买;若有违法违纪将进行移交司法处理,若涉侵权平台将进行基本处罚并下架。
3、本站所有内容均由用户上传,付费前请自行鉴别,如您付费,意味着您已接受本站规则且自行承担风险,本站不进行额外附加服务,虚拟产品一经售出概不退款(未进行购买下载可退充值款),文档一经付费(服务费)、不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
4、如你看到网页展示的文档有www.zixin.com.cn水印,是因预览和防盗链等技术需要对页面进行转换压缩成图而已,我们并不对上传的文档进行任何编辑或修改,文档下载后都不会有水印标识(原文档上传前个别存留的除外),下载后原文更清晰;试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓;PPT和DOC文档可被视为“模板”,允许上传人保留章节、目录结构的情况下删减部份的内容;PDF文档不管是原文档转换或图片扫描而得,本站不作要求视为允许,下载前自行私信或留言给上传者【丰****】。
5、本文档所展示的图片、画像、字体、音乐的版权可能需版权方额外授权,请谨慎使用;网站提供的党政主题相关内容(国旗、国徽、党徽--等)目的在于配合国家政策宣传,仅限个人学习分享使用,禁止用于任何广告和商用目的。
6、文档遇到问题,请及时私信或留言给本站上传会员【丰****】,需本站解决可联系【 微信客服】、【 QQ客服】,若有其他问题请点击或扫码反馈【 服务填表】;文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“【 版权申诉】”(推荐),意见反馈和侵权处理邮箱:1219186828@qq.com;也可以拔打客服电话:4008-655-100;投诉/维权电话:4009-655-100。