<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>

新聞中心

EEPW首頁(yè) > 測試測量 > 設計應用 > 基于安捷倫8960無(wú)線(xiàn)通信測試儀的CDMA2000 網(wǎng)絡(luò )鑒權典型測試方案

基于安捷倫8960無(wú)線(xiàn)通信測試儀的CDMA2000 網(wǎng)絡(luò )鑒權典型測試方案

—— Typical Test Solutions of CDMA 2000 Network Authentication By Agilent 8960
作者:安捷倫科技有限公司 崔力 時(shí)間:2007-04-11 來(lái)源:電子產(chǎn)品世界 收藏

摘要: 本文就接入鑒權問(wèn)題進(jìn)行探討,同時(shí)針對運營(yíng)商和終端設計制造商對典型的鑒權方案進(jìn)行了討論。
關(guān)鍵詞:;網(wǎng)絡(luò )運營(yíng);終端設計制造;鑒權過(guò)程;鑒權

本文引用地址:http://dyxdggzs.com/article/47821.htm


  作為國際電聯(lián)中三個(gè)全球公認的3G標準之一,技術(shù)在系統容量、業(yè)務(wù)質(zhì)量、安全性和可靠性等方面具有一定優(yōu)勢。截止2006年11月,全球共有180家運營(yíng)商提供CDMA2000服務(wù),用戶(hù)數已突破3億。超過(guò)52家運營(yíng)商已經(jīng)(中國聯(lián)通也希望)開(kāi)通了CDMA2000 1x EV-DO商用網(wǎng), 1x EV-DO用戶(hù)數也已超過(guò)4500萬(wàn)。隨著(zhù)CDMA2000的網(wǎng)絡(luò )不斷擴展以及業(yè)務(wù)的逐步擴充,網(wǎng)絡(luò )安全將成為網(wǎng)絡(luò )維護者的一個(gè)迫切需要考慮的重要問(wèn)題,本文針對CDMA2000鑒權過(guò)程以及基于通信的典型鑒權測試等部分進(jìn)行深入的分析和研究。

CDMA2000網(wǎng)絡(luò )鑒權

  鑒權過(guò)程簡(jiǎn)單的說(shuō)就是在用戶(hù)端無(wú)線(xiàn)終端(MS)和網(wǎng)絡(luò )端鑒權中心(AC)之間交換信息以確認移動(dòng)終端合法身份的過(guò)程,其目的是為了確保合法用戶(hù)接入系統并使用網(wǎng)絡(luò )資源,拒絕非法用戶(hù)接入系統。在無(wú)線(xiàn)終端接入網(wǎng)絡(luò )時(shí),由無(wú)線(xiàn)終端運行鑒權算法,產(chǎn)生一個(gè)鑒權結果A并上報網(wǎng)絡(luò )。網(wǎng)絡(luò )端鑒權中心進(jìn)行同樣的計算,產(chǎn)生鑒權結果B。網(wǎng)絡(luò )端鑒權中心對A和B進(jìn)行比較,若兩者一致,則表示鑒權通過(guò),允許用戶(hù)接入網(wǎng)絡(luò ),若兩者不一致,則表示用戶(hù)未通過(guò)鑒權,網(wǎng)絡(luò )拒絕用戶(hù)接入。

網(wǎng)絡(luò )鑒權過(guò)程的實(shí)現

通用的CDMA2000網(wǎng)絡(luò )鑒權過(guò)程

  簡(jiǎn)單的說(shuō),鑒權實(shí)質(zhì)上是驗證用戶(hù)終端和網(wǎng)絡(luò )端之間是否共享了相同的公用加密數據SSD,如果驗證共享了相同的公用加密數據SSD,則對用戶(hù)無(wú)線(xiàn)終端進(jìn)行了成功的驗證。否則,鑒權失敗。在下面具體介紹網(wǎng)絡(luò )鑒權的核心概念公用加密數據SSD之前,我們先來(lái)看看鑒權的主要方式。

  鑒權方式包括無(wú)線(xiàn)終端MS主動(dòng)通過(guò)基站BS向接入網(wǎng)注冊或者基站BS主動(dòng)對無(wú)線(xiàn)終MS鑒權。兩種方式的鑒權思想完全相同,不同的是發(fā)起鑒權的流程。以接入網(wǎng)發(fā)起對MS的鑒權概要流程圖(圖1)為例 (Mobile Station為無(wú)線(xiàn)終端, Test Set為MSC/BS仿真),其過(guò)程為:

 圖1   接入網(wǎng)發(fā)起對MS的鑒權概要流程圖

  a. MSC首先向BS發(fā)起鑒權請求(Authentication Request),然后啟動(dòng)定時(shí)器T3260;

  b. BS將攜帶一個(gè)要發(fā)給MS的隨機數-RANDU的鑒權請求消息通過(guò)空中接口發(fā)給MS;

  c. MS基于公用加密數據SSD、特定的RANDU通過(guò)鑒權算法(Auth-Signature)計算出鑒權摘要碼(AUTHU),并返回攜帶鑒權摘要碼的鑒權詢(xún)問(wèn)響應消息(Authentication Challenge Response Message)給BS;

  d.通過(guò)發(fā)送鑒權響應消息(Authentication Response Message)發(fā)送AUTHU消息給MSC。MSC在接收到鑒權響應消息后,停止定時(shí)器T3260。

中國聯(lián)通CDMA2000網(wǎng)絡(luò )鑒權過(guò)程中的幾個(gè)重要基本概念

  中國聯(lián)通在網(wǎng)絡(luò )鑒權過(guò)程中與國外運營(yíng)商不同之處主要是在于公用加密數據SSD的產(chǎn)生上。聯(lián)通根據中國實(shí)際特點(diǎn),沒(méi)有采用美國、韓國等使用機卡一體的終端,提出使用機卡分離的手機。UIM卡的使用使鑒權過(guò)程有些不同。

  在中國聯(lián)通的鑒權過(guò)程中,首先介紹以下幾個(gè)重要概念:

  UIM卡號UIMID,鑒權密鑰A_KEY,呼叫歷史記錄參數COUNT,公用加密數據SSD和CAVE算法。

  UIM卡號UIMID是聯(lián)通給每個(gè)UIM卡定義的一個(gè)ID標識號,其長(cháng)度為32個(gè)bit,與移動(dòng)臺的電子序列號ESN長(cháng)度一致。在機卡分離的手機中使用UIM ID,代替國外通用的ESN進(jìn)行相關(guān)鑒權操作。

  鑒權密鑰A_KEY存儲在無(wú)線(xiàn)終端的UIM卡中和網(wǎng)絡(luò )端的歸屬位置寄存器/鑒權中心HLR/AC中的64位的數字密鑰,它用來(lái)產(chǎn)生/更新終端的公用加密數據。呼叫歷史記錄參數COUNT是終端和鑒權中心存儲的模為64的計數器,用來(lái)防止復制的UIM卡的使用。

  公用加密數據SSD(Shared Secret Data)是鑒權過(guò)程中的一個(gè)最核心概念。SSD是一個(gè)128比特的數字,存儲在UIM卡半永久寄存器,而且被基站獲知。SSD分為2部分,SSD_A和SSD_B。每部分各有64位(如圖2)。SSD_A用來(lái)支持鑒權過(guò)程;SSD_B支持語(yǔ)音加密和消息加密。它是通過(guò)隨機參數RANDSSD, 無(wú)線(xiàn)終端識別號ESN(聯(lián)通為UIM ID)和鑒權密鑰A_KEY通過(guò)下面介紹的CAVE算法計算出來(lái)的。

 圖2 SSD密碼結構示意

  CDMA2000中鑒權算法為CAVE(Cellular Authentication Voice Encryption),它的功能包括構成新的算法進(jìn)行用戶(hù)鑒權、鑒權密鑰管理、數據加密密鑰產(chǎn)生等。CAVE算法有三個(gè)基本部分為:一個(gè)32位的線(xiàn)性移位寄存器、16個(gè)8位混合寄存器以及一個(gè)置換表。上述A-key、SSD產(chǎn)生過(guò)程中都調用了CAVE算法,針對的應用有相應的輸入和輸出參數。

公用加密數據SSD更新

  如圖3所示,首先,基站向終端發(fā)送一個(gè)公用加密數據SSD更新指令SSD Update Message,里面包含隨機數RANDSSD。終端收到SSD Update Message后,獲取其中的隨機數RANDSSD。在UIM卡上,輸入RANDSSD、UIM卡中UIMID、A-key以及內部存儲的AAV(鑒權算法版本)采用CAVE算法生成SSD_A_NEW和SSD_B_NEW;與其同時(shí)網(wǎng)絡(luò )側輸入這個(gè)相同RANDSSD和鑒權中心的存儲的UIMID、對應的A-key值以及AAV(鑒權算法版本)采用CAVE算法也生成SSD_A_NEW和SSD_B_NEW。

 圖3 公用加密數據SSD更新過(guò)程示意

  其次,終端選擇一個(gè)32位的隨機數RANDBS,向基站回應一個(gè)Base Station Challenge Order,里面包含RANDBS。終端輸入RANDBS、UIMID、IMSI_S1、SSD_A_NEW以及AAV(鑒權算法版本)通過(guò)鑒權署名過(guò)程生成一個(gè)18比特的AUTHBS;同時(shí)鑒權中心也利用接收的RANDBS,已獲知的UIMID、IMSI_S1、鑒權中心計算出的SSD_A_NEW和AAV生成一個(gè)18比特的AUTHBS。

  然后,基站側把它計算的AUTHBS值通過(guò)Base Station Challenge Confirm Order發(fā)送給終端。終端收到Base Station Challenge Confirm Order后比較從網(wǎng)絡(luò )側收到的AUTHBS和它自己算出的AUTHBS值,如果兩個(gè)值相同,則SSD更新過(guò)程完成,分別把SSD_A和SSD_B更新為SSD_A_NEW和SSD_B_NEW。同時(shí)終端向基站發(fā)送SSD Update Order,當基站收到SSD Update Order后,基站把HLR/AC計算的SSD_A_NEW和SSD_B_NEW分別更新SSD_A和SSD_B。最后網(wǎng)絡(luò )回應Base Station Acknowledgment Order。

  如果兩個(gè)AUTHBS值不同,終端將會(huì )拋棄SSD_A_NEW和SSD_B_NEW。移動(dòng)臺發(fā)送SSD Update Rejection Order給基站,表示SSD更新失敗。另外如果終端在T64秒沒(méi)有收到Base Station Challenge Confirm Order,終端也將會(huì )拋棄SSD_A_NEW和SSD_B_NEW,表示SSD更新失敗。

如何進(jìn)行典型的CDMA2000鑒權測試

  典型的CDMA2000鑒權測試方案主要是依照3GPP2測試標準來(lái)完成。下面我們以公司以3GPP2 C.S0043-0 V1.0測試標準為例來(lái)看一看典型的兩種手機測試方案:"7.1Shared Secret Data(SSD) Initialized when A-Key is Changed"測試和"7.2 Shared Secret Data Update"測試。

  可以在開(kāi)始測試項目之前使用公司的靈活方便的設置各種網(wǎng)絡(luò )接入參數和鑒權參數,如網(wǎng)絡(luò )頻段、小區功率、信道及信道設置、A-Key、RAND、RANDU、RANDSSD等參數值。您可以直觀(guān)地看到各個(gè)參數的預期值和實(shí)際測試接收值的比較和測試結果(圖4)。

 圖4 8960無(wú)線(xiàn)通信測試儀界面示意

  "7.1 Shared Secret Data(SSD) Initialized when A-Key is Changed"測試主要可以通過(guò)兩個(gè)測試步驟來(lái)實(shí)現-Global Challenge測試 和Unique Challenge測試。Global Challenge測試主要是驗證手機注冊,手機發(fā)起呼叫和網(wǎng)絡(luò )發(fā)起呼叫/手機應答過(guò)程中的鑒權測試。在Global Challenge測試中,您可以在8960無(wú)線(xiàn)網(wǎng)絡(luò )綜測儀上靈活的設置許多鑒權參數,比如RAND等。

  如果使用缺省測試參數,您可以只按少至3個(gè)鍵即可完成手機注冊自動(dòng)測試。下圖是手機注冊鑒權成功的示例,可以看出首次注冊失敗的原因是由于網(wǎng)絡(luò )端不知道預期的呼叫歷史記錄參數COUNT值,造成在網(wǎng)絡(luò )/無(wú)線(xiàn)終測儀和手機間不一致。通過(guò)一次注冊過(guò)程,后續的注冊鑒權成功。

  同樣,手機端發(fā)起的呼叫鑒權測試只需要在手機上撥號呼叫,8960無(wú)線(xiàn)網(wǎng)絡(luò )終測儀即可完成自動(dòng)測試。

  網(wǎng)絡(luò )呼叫鑒權測試也可以通過(guò)少至一鍵操作來(lái)實(shí)現。

  Unique Challenge測試主要是驗證手機在空閑狀態(tài)通過(guò)控制信道和在通話(huà)狀態(tài)通過(guò)話(huà)務(wù)信道的鑒權測試。同樣,在Unique Challenge測試中,您可以在8960無(wú)線(xiàn)網(wǎng)絡(luò )綜測儀上靈活的設置許多鑒權參數,比如RANDU等.

  如果使用缺省測試參數,您可以只按少至3個(gè)鍵即可完成手機在空閑狀態(tài)下的自動(dòng)鑒權測試。

  手機在通話(huà)狀態(tài)下的自動(dòng)鑒權測試也可以通過(guò)少至一鍵操作來(lái)實(shí)現。

  "7.2SharedSecretDataUpdate"測試可以在手機空閑狀態(tài)通過(guò)控制信道或是在通話(huà)狀態(tài)通過(guò)話(huà)務(wù)信道完成SSD更新(SSD Update)測試。和上面一樣,您可以在8960無(wú)線(xiàn)網(wǎng)絡(luò )綜測儀上靈活的設置許多鑒權參數,比如A_Key, RANDSSD等。

  如果使用缺省測試參數,您可以只按少至4個(gè)鍵即可完成手機在空閑狀態(tài)下的自動(dòng)SSD Update測試。下圖是一個(gè)測試成功的例子??梢钥吹?,SSD_A在成功的SSD 更新后,不再是0(SSD_A=False).如果測試失敗,您可以檢查手機和無(wú)線(xiàn)網(wǎng)絡(luò )測試儀的A_Key設置是否正確。

  在通話(huà)狀態(tài)通過(guò)話(huà)務(wù)信道完成SSD Update測試,需要手機發(fā)起呼叫,如果使用缺省測試參數,您可以只按少至2個(gè)鍵即可完成手機在空閑狀態(tài)下的自動(dòng)鑒權測試。下圖是一個(gè)測試成功的例子。

  綜上所述,CDMA2000的典型鑒權測試主要是依據3GPP2C.S0043測試標準來(lái)完成。使用安捷倫公司的8960無(wú)線(xiàn)通信測試儀,通過(guò)靈活的參數設置,可以方便的測試手機注冊,手機呼叫,基站呼叫/手機應答,空閑/控制信道,通話(huà)/話(huà)務(wù)信道等網(wǎng)絡(luò )鑒權的幾種方式。

結語(yǔ)

  CDMA2000系統的鑒權實(shí)質(zhì)上是通過(guò)驗證網(wǎng)絡(luò )和無(wú)線(xiàn)終端之間是否共享了相同的關(guān)鍵數據(包括公用加密數據SSD以及鑒權密鑰A_KEY等),從而來(lái)確認無(wú)線(xiàn)終端合法身份的過(guò)程。

  為檢測和防止移動(dòng)通信中的盜打、盜用、水貨手機等各種非法使用移動(dòng)通信資源和業(yè)務(wù)的現象,保證網(wǎng)絡(luò )安全和保障電信運營(yíng)者及用戶(hù)的正當權益,移動(dòng)用戶(hù)鑒權是一種行之有效的方法。

  在鑒權功能測試方面,安捷倫公司的8960無(wú)線(xiàn)通信測試儀可以幫助無(wú)線(xiàn)終端開(kāi)發(fā)制造商和網(wǎng)絡(luò )運營(yíng)商依照國際測試標準快捷有效地進(jìn)行終端開(kāi)發(fā)設計和入網(wǎng)驗證等測試工作。

通信相關(guān)文章:通信原理


cdma相關(guān)文章:cdma原理


網(wǎng)線(xiàn)測試儀相關(guān)文章:網(wǎng)線(xiàn)測試儀原理


評論


相關(guān)推薦

技術(shù)專(zhuān)區

關(guān)閉
国产精品自在自线亚洲|国产精品无圣光一区二区|国产日产欧洲无码视频|久久久一本精品99久久K精品66|欧美人与动牲交片免费播放
<dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><small id="yhprb"></small><dfn id="yhprb"></dfn><small id="yhprb"><delect id="yhprb"></delect></small><small id="yhprb"></small><small id="yhprb"></small> <delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"></dfn><dfn id="yhprb"></dfn><s id="yhprb"><noframes id="yhprb"><small id="yhprb"><dfn id="yhprb"></dfn></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><small id="yhprb"></small><dfn id="yhprb"><delect id="yhprb"></delect></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn> <small id="yhprb"></small><delect id="yhprb"><strike id="yhprb"></strike></delect><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn><dfn id="yhprb"><s id="yhprb"><strike id="yhprb"></strike></s></dfn><dfn id="yhprb"><s id="yhprb"></s></dfn>