1       State transfering

A
•Mobility:开机-搜寻PLMN/CELL来发现自己在网络中的位置
•Attach request
•Auth request
•Auth res.
这是一个新手机(EMM没有对应的信息)
距上次关机后很长很长时间(多长?)
LTE网络中没有这个UE的上下

–LTE双向鉴权
–NAS: UE<->MME之间的NAS信令的完整保护/验证/加密
–AS: UE<->ENB之间的 RRC信令…
 
 
B
•Mobility: 开机-搜寻PLMN/CELL来发现自己在网络中的位置
•NAS Security Mode Command
•NAS Security Mode Comple te ( NAS -MAC ) [NAS cip h ered an d in tegrity p ro tected]
UE 关机后一段时间,重新开机
UE正常通信时意外无线链路失效
UE的上次连接上下文可能仍然保存在网络中
 
 
 
C
•Mobility:通过切换程序到另个信号更好的小区。
•TAU: TA变化
•连接状态
UE 接入网络并使用服务
UE的移动性由切换程序处理
 
 
 
D
•Mobility:通过小区重选,从邻小区信号最好的。
•TAU: UE在每次TAU计时器起时后定期更新TA,即使TA未发生变化。 TAU Request 和TAU Accept
•进入Idle 释放所有的资源,
•维持S5 Bearer (S-GW – P-GW)
• paging
UE连接到网络,但没有使用业务
UE移动性由小区重选程序处理
 
 
 
 
 

• 判断一个要接入网络的用户是否是授权用户。这个过程是双向的。
a)UE要接入网络,发送Attach request(IMSI, K , ue capability, KSI==7).
b)MME收到UE的请求后,知道UE没有初始的KASME来鉴权,使用IMSI作为ID向HSS请求鉴权向量。 Authentication Information Request  ( IMSI, SNID, n, Network Type)  to HSS过程.
c)MME保留这些Avs, Authentication Request转发其中的(AUTN,RAND,KSI,)给UE,UE利用这些信息(K, SQN, RAND)计算RES,AUTN和K。
d)UE与MME发来的AUTN比较. 如果鉴权成功,UE发送RES给MME, Authentication Response (RES ).如果失败Authentication Failure (CAUSE)  
e)MME将RES与HSS得到的XRES比较,通过即鉴权成功。
 
 
 
 
3,NAS安全
 

UE和MME已经各自鉴权并共享同一个KASME,但仍然是没有加密和完整性保护的信令,触发NAS安全建立过程。

a)首先MME选择NAS安全算法(ID)和 KASME来计算一个完整性密钥Knasint 和加密密钥Knasenc, 然后应用Knasint生成NAS-MAC ,MME发送 NAS Security Mode Command (KSIASME, UE Capability, EEA, EIA, NAS-MAC)给UE. 由于UE还不知道选择的加密算法,所以这条信息只用了完整性保护,没有加密。
b)UE收到信令后,使用MME选择的NAS完整性算法验证,然后用完整性/加密算法从KASME生成NAS完整性密钥Knasint 和加密密钥Knasenc 。然后通过加密和加完整性保护发送Security Command Complete 给MME.
c) MME使用nasint和nasenc成功验证消息的完整性和解密消息,这个过程就结束了,

到此为止,UE和MME之间传送的消息就安全交付的(加密的和NAS安全完整保护的报文)。

___________________________________________________________________________________

Access network的更多相关文章

  1. win7 、2008 提示Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法

    在安装控件过程中出现提示Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法 1. 点 ...

  2. Error 1606 Could Not Access Network Location %SystemDrive%/inetpub/wwwroot/ 的错误解决方法

    在卸载或者重安装Infragistics NetAdvantage时候提示如标题的错误 win7下 1.打开注册表 Regedit 2.找到HKEY_LOCAL_MACHINE/SOFTWARE/Mi ...

  3. 安装、卸载 node.js出错 Could not access network location *:\node.js\ 出错

    上周五,WIN10自动更新系统,导致我的node.js 和 Gradle 还有解压的winRAR都不能用!!!可恶 自动更新!!可恶啊!!! 然后我想把node.js重新卸载了再安装,结果 很慌很慌, ...

  4. CREATE FILE encountered operating system error 5(Access is denied.)

    这篇博文主要演示"CREATE FILE encountered operating system error 5(Access is denied.)"错误如出现的原因(当然只是 ...

  5. Neutron 理解 (1): Neutron 所实现的虚拟化网络 [How Netruon Virtualizes Network]

    学习 Neutron 系列文章: (1)Neutron 所实现的虚拟化网络 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...

  6. Computer Network and Internet(1)

    计算机网路相关的教材很少,TCP/IP,HTTP 协议非常多,很难找到一个合适的材料去学习. <计算机网络>自上而下方法是这个方面的经典之作. 1.what is internet? 1. ...

  7. 逻辑网络(Logical Network)

    Introduction The VMM documentation indicates that “A logical network is used to organize and simplif ...

  8. NFV-based QoS provision for Software Defined Optical Access and residential networks

    文章名称:NFV-based QoS provision for Software Defined Optical Access and residential networks 发表时间:2017 ...

  9. Neutron 理解 (1): Neutron 所实现的网络虚拟化 [How Neutron Virtualizes Network]

    学习 Neutron 系列文章: (1)Neutron 所实现的网络虚拟化 (2)Neutron OpenvSwitch + VLAN 虚拟网络 (3)Neutron OpenvSwitch + GR ...

随机推荐

  1. MVC和WebApi 使用get和post 传递参数(转)

    出处:http://blog.csdn.net/qq373591361/article/details/51508806 我们总结一下用js请求服务器的传参方法. Get方式 Get主要是用来查询,一 ...

  2. 怎样将word中的图片插入到CSDN博客中

    目前大部分的博客作者在用Word写博客这件事情上都会遇到以下3个痛点: 1.所有博客平台关闭了文档发布接口,用户无法使用Word,Windows Live Writer等工具来发布博客.使用Word写 ...

  3. 从Objective-C到Swift,你必须会的(四)DLog

    调试的时候打断点太慢,所以输出log就是一个很好的选择了.断点,一行一行的按,太麻烦了.从log里一条一条的看,很快就可以找到到哪个函数的哪个地方这个代码就没执行了.这里不详细讨论调试技巧的事.不过大 ...

  4. 从Objective-C到Swift,你必须会的(一)#pragma mark

    在Objective-C里,为了让代码组织的有序也方便用control+6的快捷键在Xcode中查找,所以出现了一个大家都很熟悉的东东.这就是:#prama mark. #pragma mark  但 ...

  5. Hdu1547 Bubble Shooter 2017-01-20 18:38 44人阅读 评论(0) 收藏

    Bubble Shooter Time Limit : 2000/1000ms (Java/Other)   Memory Limit : 65536/32768K (Java/Other) Tota ...

  6. HRBUST1310 火影忍者之~鸣人 2017-03-06 16:01 104人阅读 评论(0) 收藏

    火影忍者之-鸣人 火影忍者的男主角漩涡鸣人,因为身上封印着邪恶的九尾妖狐,无父无母的他受尽了村人的冷眼与歧视,他下定决心要成为第六代火影,让所有人都认同他的存在,火影是动漫火影忍者中主人公鸣人所在的国 ...

  7. Oracle E-Business Suite并发处理机制(Current Processing)

    2012年写过一篇关于Oracle E-Business Suite并发管理器的文章,回头看之前总结的内容还是比较单薄,很多点没说到,最近在看这块的内容,索性再写一篇稍微完整的文章来. Oracle ...

  8. [c# 20问] 3.String和string的区别

    POINTS string类型为继承自object的sealed类. string类实例用来存储Unicode字符串. string关键字是System.String类的别名,因此既可以定义strin ...

  9. Devexpress Tab Control 文档

    https://documentation.devexpress.com/WPF/8078/Controls-and-Libraries/Layout-Management/Tab-Control/P ...

  10. Volo.Abp.EntityFrameworkCore.MySQL 使用

    创建新项目 打开 https://cn.abp.io/Templates ,任意选择一个项目类型,然后创建项目,我这里创建了一个Web Api 解压项目,还原Nuget,项目目录如下: 首先我们来查看 ...