1       State transfering

A
•Mobility:开机-搜寻PLMN/CELL来发现自己在网络中的位置
•Attach request
•Auth request
•Auth res.
这是一个新手机(EMM没有对应的信息)
距上次关机后很长很长时间(多长?)
LTE网络中没有这个UE的上下

–LTE双向鉴权
–NAS: UE<->MME之间的NAS信令的完整保护/验证/加密
–AS: UE<->ENB之间的 RRC信令…
 
 
B
•Mobility: 开机-搜寻PLMN/CELL来发现自己在网络中的位置
•NAS Security Mode Command
•NAS Security Mode Comple te ( NAS -MAC ) [NAS cip h ered an d in tegrity p ro tected]
UE 关机后一段时间,重新开机
UE正常通信时意外无线链路失效
UE的上次连接上下文可能仍然保存在网络中
 
 
 
C
•Mobility:通过切换程序到另个信号更好的小区。
•TAU: TA变化
•连接状态
UE 接入网络并使用服务
UE的移动性由切换程序处理
 
 
 
D
•Mobility:通过小区重选,从邻小区信号最好的。
•TAU: UE在每次TAU计时器起时后定期更新TA,即使TA未发生变化。 TAU Request 和TAU Accept
•进入Idle 释放所有的资源,
•维持S5 Bearer (S-GW – P-GW)
• paging
UE连接到网络,但没有使用业务
UE移动性由小区重选程序处理
 
 
 
 
 

• 判断一个要接入网络的用户是否是授权用户。这个过程是双向的。
a)UE要接入网络,发送Attach request(IMSI, K , ue capability, KSI==7).
b)MME收到UE的请求后,知道UE没有初始的KASME来鉴权,使用IMSI作为ID向HSS请求鉴权向量。 Authentication Information Request  ( IMSI, SNID, n, Network Type)  to HSS过程.
c)MME保留这些Avs, Authentication Request转发其中的(AUTN,RAND,KSI,)给UE,UE利用这些信息(K, SQN, RAND)计算RES,AUTN和K。
d)UE与MME发来的AUTN比较. 如果鉴权成功,UE发送RES给MME, Authentication Response (RES ).如果失败Authentication Failure (CAUSE)  
e)MME将RES与HSS得到的XRES比较,通过即鉴权成功。
 
 
 
 
3,NAS安全
 

UE和MME已经各自鉴权并共享同一个KASME,但仍然是没有加密和完整性保护的信令,触发NAS安全建立过程。

a)首先MME选择NAS安全算法(ID)和 KASME来计算一个完整性密钥Knasint 和加密密钥Knasenc, 然后应用Knasint生成NAS-MAC ,MME发送 NAS Security Mode Command (KSIASME, UE Capability, EEA, EIA, NAS-MAC)给UE. 由于UE还不知道选择的加密算法,所以这条信息只用了完整性保护,没有加密。
b)UE收到信令后,使用MME选择的NAS完整性算法验证,然后用完整性/加密算法从KASME生成NAS完整性密钥Knasint 和加密密钥Knasenc 。然后通过加密和加完整性保护发送Security Command Complete 给MME.
c) MME使用nasint和nasenc成功验证消息的完整性和解密消息,这个过程就结束了,

到此为止,UE和MME之间传送的消息就安全交付的(加密的和NAS安全完整保护的报文)。

___________________________________________________________________________________

Access network的更多相关文章

  1. win7 、2008 提示Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法

    在安装控件过程中出现提示Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法 1. 点 ...

  2. Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法

    在卸载或者重安装Infragistics NetAdvantage时候提示如标题的错误 win7下 1.打开注册表 Regedit 2.找到HKEY_LOCAL_MACHINE/SOFTWARE/Mi ...

  3. 安装、卸载 node.js出错 Could not access network location *:\node.js\ 出错

    上周五,WIN10自动更新系统,导致我的node.js 和 Gradle 还有解压的winRAR都不能用!!!可恶 自动更新!!可恶啊!!! 然后我想把node.js重新卸载了再安装,结果 很慌很慌, ...

  4. CREATE FILE encountered operating system error 5(Access is denied.)

    这篇博文主要演示"CREATE FILE encountered operating system error 5(Access is denied.)"错误如出现的原因(当然只是 ...

  5. Neutron 理解 (1): Neutron 所实现的虚拟化网络 [How Netruon Virtualizes Network]

    学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...

  6. Computer Network and Internet(1)

    计算机网路相关的教材很少,TCP/IP,HTTP 协议非常多,很难找到一个合适的材料去学习. <计算机网络>自上而下方法是这个方面的经典之作. 1.what is internet? 1. ...

  7. 逻辑网络(Logical Network)

    Introduction The VMM documentation indicates that “A logical network is used to organize and simplif ...

  8. NFV-based QoS provision for Software Defined Optical Access and residential networks

    文章名称:NFV-based QoS provision for Software Defined Optical Access and residential networks 发表时间:2017 ...

  9. Neutron 理解 (1): Neutron 所实现的网络虚拟化 [How Neutron Virtualizes Network]

    学习 Neutron 系列文章: (1)Neutron 所实现的网络虚拟化 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...

随机推荐

  1. innobackupex工作原理

    写篇文章凑个数,基本是翻译,建议看原文. http://www.percona.com/doc/percona-xtrabackup/2.1/innobackupex/how_innobackupex ...

  2. Mac之如何查看已用端口

    一.苹果自带的网络分析工具查看方法:       OS X 10.9 下面 网络实用工具 从实用工具目录里消失了,可能苹果认为这个程序用的人太少就取消了吧.但是对于做互联网的人还是有点用的. 启动方法 ...

  3. redhat6.7在线安装postgresql9

    原文:http://wandejun1012.iteye.com/blog/2015777 1.安装postgresql9.0 yum 仓库 rpm -i http://yum.postgresql. ...

  4. Chrome Command Line API 参考

  5. Oracle学习笔记(六)

    八.函数 1.函数的作用 (1)方便数据的统计 (2)处理查询结果,让数据显示更清楚 2.函数分类(提供很多内置函数,也可自定义函数) (1)数值函数 平均值,四舍五入 a.四舍五入 表达式 roun ...

  6. Swift:使用CAShapeLayer打造一个ProgresssBar

    ProgressBar是一个很小却在很多地方都会用到的东西.也许是网络连接,也许APP本身有很多东西需要加载的.默认的只有一个旋转的菊花,对于打造一款个性的APP这显然是不够的.这里就使用CAShap ...

  7. JS+MySQL获取 京东 省市区 地区

    采集了一下JD的省市区地区 (非常简单,只是做个记录) 1.建表:account_area   2.进入页面: https://reg.jd.com/reg/company 在浏览器(Firefox) ...

  8. 桥接模式及C++实现

    桥接模式 先说说桥接模式的定义:将抽象化(Abstraction)与实现化(Implementation)分离,使得二者可以独立地变化. 桥接模式号称设计模式中最难理解的模式之一,关键就是这个抽象和实 ...

  9. [翻译]Writing Component Editors 编写组件的编辑器

    Writing Component Editors  编写组件的编辑器   All common control editors (opened from a control's context me ...

  10. IntentService介绍

    1.IntentService 是什么 一个封装了HandlerThread和Handler的异步框架. 是一种特殊Service,继承自Service,是抽象类,必须创建子类才可以使用. 可用于执行 ...