版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、鉴权与加密安全性的考虑1 第4章 鉴权与加密安全性的考虑 4.1 移动通信信息安全初体验 4.2 牛刀小试2G中的信息安全 4.3 登堂入室3G中的信息安全 4.4 轻车熟路B3G与4G的信息安 全 鉴权与加密安全性的考虑2 4.1移动通信信息安全初体验 n手机窃听 n手机盗号 n短信诈骗 鉴权与加密安全性的考虑3 GSM的信息安全潜伏和风 声的故事 n鉴权特工接头 图4.8 特工接头 4.7 GSM鉴权过程 鉴权与加密安全性的考虑4 加密特工传递情报 图4.11 地下党传情报 A2()算法 加密 A8算法 密钥存贮 A5算法 随机数产生器 A2()算法 解密 A8算法 A5算法 密钥存贮 R
2、ANDRAND AUC VLR TDMA 帧号 加密后的话音 /数据 MSBTS 解密后话 音/数据 未加密的 话音/数据 未加密话音 /数据 解密后话音 /数据 空中接口 RAND Ki SIM卡 ()移动台 或手机 侧、基站 网络侧 安全信道 Kc Kc Kc Kc Kc Kc Kc Kc Ki Ki Ki 图4.12 GSM加密过程 鉴权与加密安全性的考虑5 设备ID寄存器移动设备纪 检委 鉴权与加密安全性的考虑6 IS-95的信息安全 n鉴权特工接头 鉴权与加密安全性的考虑7 4.3 登堂入室3G中的 信息安全 n首当其冲手机病毒和木马 n紧随其后手机隐私 n Last but not
3、 least账户安全 鉴权与加密安全性的考虑8 WCDMA的信息安全 本地层/ 服务层 USIM HE 传输层 移动设备 服务 网络 接入 网络 应用层 用户应用程序 业务提供商 (IV) (III) (II) (I) (I) (I) (I) (I) 图4.25 警察查证 图4.26 3G安全架构 鉴权与加密安全性的考虑9 WCDMA的信息安全 图4.27 鉴权和密钥协商 n用户身份识别 n 互鉴权与密钥协商 图4.28 鉴权向量的产生 鉴权与加密安全性的考虑 10 WCDMA空口加密算法 n完整性保护 n数据加密与解密 n典型应用 明文块 f8 COUNT-C DIRECTION BEARE
4、R LENGTH CK 密钥块 加密块 f8 COUNT-C DIRECTION BEARER LENGTH CK 密钥块 明文块 发送端发送端 UE 或者或者 RNC 加密端加密端 RNC 或或 UE 图4.31 用户数据与信令的加密发送 鉴权与加密安全性的考虑 11 WCDMA与GSM互操作中的 鉴权 nUMTS用户的鉴权与密钥协商 nGSM用户的鉴权与密钥协商 GSM 密文 Release 99+ VLR/SGSN Release 98- VLR/SGSN Release 98- or Release 99+ 归属位置寄存器/AuC SIM 卡 RAND SRES CK IK Kc UT
5、RAN R99+ UE RAND SRES Kc Kc GSM 基站子系统 Kc CK, IK R98- UE Kc CK, IK RAND SRES Kc Kc RAND SRES Kc Kc R99+ UE or R98- UE Triplets Triplets 图4.33 GSM用户的鉴权与密钥协商 鉴权与加密安全性的考虑 12 CDMA2000的信息安全 n鉴权认证过程 图4.34 IMSI对移动台的认证 鉴权与加密安全性的考虑 13 4.4 轻车熟路B3G与4G的 信息安全 nWiMax的系统安全架构 本地层/ 服务层 传输层 移动设备 应用层 用户应用 Application 供
6、应商的应用 (IV) (III) (II) (I) (I) (I) (I) (I) 服务 网络 接入网络 (I) USIM (II) HE 鉴权与加密安全性的考虑 14 LTE中UE与EPS之间的保密流 程 n鉴权与密钥协商 ME/USIM 移动性管理实体(移动性管理实体(MME) 用户身份验证请求(RAND, AUTN, KSIASME) 用户身份验证响应 (RES) 用户认证拒绝 (CAUSE) 图4.44 基站软件安全 鉴权与加密安全性的考虑 15 鉴权与密钥协商 图4.48 密钥分级结构 鉴权与加密安全性的考虑 16 鉴权与密钥协商 图4.48 密钥分级结构 图4.49 网络侧的密钥生成 鉴权与加密安全性的考虑 17 EPS加密与完整性算法 图4.51 加密算法 明文块 EPS 加密算法 COUNT DIR
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024版石灰石供应合同模板
- 二零二五年度应急管理及救援装备租赁合同3篇
- 2025年度人工智能专利池共享与许可合同3篇
- 2025年度城市公共交通设施建设合同规范3篇
- 二零二四年商业地产项目新型业态招商代理服务合同样本3篇
- 年度芳香除臭化学品:空气清新剂产业分析报告
- 2025年新型材料现货购销合同标准范本3篇
- 2024-2025学年高中历史第二单元古希腊和古罗马的政治制度单元总结学案含解析岳麓版必修1
- 2025年度校园配送服务食品安全快速检测质量管理体系建设合同3篇
- 2025年度人工智能算法工程师保密协议及知识产权保护合同3篇
- 曙光磁盘阵列DS800-G10售前培训资料V1.0
- 寺庙祈福活动方案(共6篇)
- 2025年病案编码员资格证试题库(含答案)
- 企业财务三年战略规划
- 提高脓毒性休克患者1h集束化措施落实率
- 山东省济南市天桥区2024-2025学年八年级数学上学期期中考试试题
- 主播mcn合同模板
- 新疆2024年中考数学试卷(含答案)
- 2024测绘个人年终工作总结
- DB11 637-2015 房屋结构综合安全性鉴定标准
- 制造业生产流程作业指导书
评论
0/150
提交评论