标准解读

《GB/T 28512-2012 用于IP网络的Diameter基础协议》是中国国家标准之一,旨在为基于IP的网络环境提供一种可靠的认证、授权和计费(AAA)消息传输机制。该标准主要针对Diameter协议进行了规范,这是一种在互联网协议(IP)网络中广泛使用的通信协议,设计用来替代旧有的RADIUS协议,以满足更加复杂的安全需求和服务质量要求。

根据此标准,Diameter协议定义了一套完整的框架来支持多种应用,包括但不限于移动通信中的IMS服务、WiMAX接入控制等场景下的用户身份验证、访问权限分配以及资源使用情况跟踪等功能。它通过采用客户端-服务器模型工作,其中客户端发送请求给服务器,而后者负责处理这些请求并返回响应信息。值得注意的是,Diameter还支持服务器之间的直接通信,这使得它可以更灵活地应用于分布式环境中。

在安全性方面,《GB/T 28512-2012》强调了Diameter协议必须实现端到端的安全保障措施,包括但不限于数据加密、消息完整性保护及防止重放攻击的能力。此外,该标准还规定了如何利用TLS/DTLS等技术来加强传输层的安全性,并对认证过程中可能遇到的各种威胁提供了应对策略。

对于协议的具体实现,《GB/T 28512-2012》详细描述了Diameter消息格式、AVP(Attribute-Value Pair)编码规则等内容,确保不同厂商开发的产品之间能够互相兼容。同时,也明确了错误处理流程、会话管理机制等关键要素,为开发者提供了全面指导。


如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。

....

查看全部

  • 现行
  • 正在执行有效
  • 2012-06-29 颁布
  • 2012-10-01 实施
©正版授权
GB/T 28512-2012用于IP网络的Diameter基础协议_第1页
GB/T 28512-2012用于IP网络的Diameter基础协议_第2页
GB/T 28512-2012用于IP网络的Diameter基础协议_第3页
GB/T 28512-2012用于IP网络的Diameter基础协议_第4页
GB/T 28512-2012用于IP网络的Diameter基础协议_第5页
免费预览已结束,剩余83页可下载查看

下载本文档

GB/T 28512-2012用于IP网络的Diameter基础协议-免费下载试读页

文档简介

ICS3304040

M32..

中华人民共和国国家标准

GB/T28512—2012

用于IP网络的Diameter基础协议

DiameterbaseprotocolforIPnetwork

(IETFRFC3588:2003,DiameterBaseProtocol,MOD)

2012-06-29发布2012-10-01实施

中华人民共和国国家质量监督检验检疫总局发布

中国国家标准化管理委员会

GB/T28512—2012

目次

前言…………………………

范围………………………

11

规范性引用文件…………………………

21

术语和定义缩略语……………………

3、1

术语和定义…………………………

3.11

缩略语………………

3.25

的体系结构……………………

4Diameter5

总体框架及协议概述……………………

4.1Diameter5

基础协议的功能概述……………………

4.2Diameter7

相关概念释义……………

4.3Diameter7

传输协议………………

4.4Diameter11

消息的加密……………

4.5Diameter12

应用顺从………………

4.6Diameter12

路由授权………………

4.7Diameter12

协议格式……………………

5Diameter13

…………………

5.1DiameterHeader13

……………………

5.2DiameterAVP16

对等端通信模式……………

6Diameter27

连接建立……………

6.127

对等端发现机制……………………

6.227

能力交换……………

6.328

对等端连接拆除……………………

6.430

传输差错检测………………………

6.531

对等端状态机………………………

6.632

协议流程……………………

7Diameter36

消息处理………………

7.1Diameter36

差错处理………………

7.2Diameter42

用户会话………………

7.3Diameter48

计费…………………………

8Diameter61

服务器指向模型……………………

8.161

协议消息……………

8.261

对扩展应用标准文档的要求………………………

8.361

差错恢复……………

8.462

计费记录……………

8.562

计费记录的相互关系………………

8.662

计费命令码…………………………

8.763

GB/T28512—2012

计费………………………

8.8AVPs64

的安全机制…………………

9Diameter66

的使用………………………

9.1IPsec66

的使用………………………

9.2TLS67

对等端到对等端的考虑……………

9.367

附录规范性附录应用扩展………………

A()Diameter69

应用扩展要求………………

A.1NAS69

移动应用扩展要求……………

A.2IP69

应用扩展要求………………

A.3SIP70

应用扩展要求………………

A.4EAP70

信用控制应用扩展要求…………

A.571

附录规范性附录已定义的表………………

B()AVP72

基础协议命令表……………

B.1AVP72

计费表………………………

B.2AVP73

附录规范性附录协议相关配置参数……………………

C()Diameter75

附录资料性附录服务模板………………

D()Diameter76

附录资料性附录示例……………………

E()NAPTR78

附录资料性附录重复检测…………

F()79

GB/T28512—2012

前言

本标准按照给出的规则起草

GB/T1.1—2009。

本标准修改采用基础协议本标准的主要差异如下

IETFRFC3588:2003《Diameter》。:

按照汉语习惯对一些编排格式进行了修改将一些适用于国际标准的表述改为适用于我国标

———;

准的表述

;

根据系列的要求增加了第章第章和第章其中的术语和定义均来自

———GB/T1,1、23,3.1

IETFRFC35881.3;

本标准的和分别等同于的

———4.3.1、4.3.2、4.3.3、4.3.4、4.3.5、4.54.6IETFRFC35882.4、

2.5、2.8、2.6、2.7、2.22.3;

本标准的从技术内容上与的保持一致

———4.4IETFRFC35882.1;

本标准的和分别等同于的第章和第章

———5.15.2IETFRFC358834;

本标准的第章等同于的第章

———6IETFRFC35885;

本标准的和分别等同于的第章第章第章

———7.1、7.27.3IETFRFC35886、7、8;

本标准的第章和第章分别等同于的第章和第章

———89IETFRFC3588913;

本标准的附录和附录分别等同于的第章和第章

———BCIETFRFC35881012;

本标准的附录附录和附录分别等同于的

———D、EFIETFRFC3588AppendixA、AppendixB、

AppendixC;

本标准的附录根据我国实际情况自己编写

———4.1、4.2、4.7、A。

本标准由中华人民共和国工业和信息化部提出

本标准由中国通信标准化协会归口

本标准起草单位工业和信息化部电信研究院

:。

本标准主要起草人谢玮刘清武静刘述姜吕良

:、、、、。

GB/T28512—2012

用于IP网络的Diameter基础协议

1范围

本标准规定了协议的体系结构基本功能基础协议通信模式

Diameter、Diameter、Diameter、

基础协议信令流程以及安全机制等方面要求

Diameter。

本标准适用于网络中认证授权和计费系统和相关设备

IPAAA(,)AAA。

2规范性引用文件

下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件

。,()。

简单网络时间协议版本

IETFRFC2030(SNTP)4(SimpleNetworkTimeProtocol(SNTP)

Version4)

扩展语法规范

IETFRFC2234BNF:ABNF(AugmentedBNFforSyntaxSpecifications:ABNF)

传输层安全协议版本

IETFRFC2246(TLS)1(TheTLSProtocolVersion1.0)

的转换格式

IETFRFC2279UTF-8,ISO10646(UTF-8,atransformationformatofISO10646)

扩展认证协议

IETFRFC2284bisPPP(EAP)(PPPExtensibleAuthenticationProtocol(EAP))

用于的域的翻译

IETFRFC2407ISAKMPIPSec(IPSecDOI)(TheInternetIPSecurityDomain

ofInterpretationforISAKMP)

因特网密钥交换

IETFRFC2409(IKE)(TheInternetKeyExchange(IK

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论