YDB 021-2008 2GHz TD-SCDMA/WCDMA與WLAN互通的安全技術(shù)要求 Security technical requirements for 2GHz TD-SCDMA/ WCDMA and Wireless Local Area Network (WLAN) interworking
- 標(biāo)準(zhǔn)類別:[DB]地方標(biāo)準(zhǔn)
- 標(biāo)準(zhǔn)大小:
- 標(biāo)準(zhǔn)編號:YDB 021-2008
- 標(biāo)準(zhǔn)狀態(tài):現(xiàn)行
- 更新時間:2023-12-06
- 下載次數(shù):次
本技術(shù)報告規(guī)定了3GPP系統(tǒng)與WLAN接入網(wǎng)絡(luò)互通時的安全架構(gòu)、信任模型和安全需求,為用戶和網(wǎng)絡(luò)之間的認(rèn)證、密鑰管理、服務(wù)認(rèn)證、用戶和網(wǎng)絡(luò)之間的信令的機(jī)密性和完整性保護(hù)提供了相應(yīng)的機(jī)制。
本技術(shù)報告適用于2GHzTD-SCDMA/WCDMA與WLAN互通的系統(tǒng)。?[第1頁]
通 信 標(biāo) 準(zhǔn) 類 技 術(shù) 報 告
YDB 021-2008
2GHz TD-SCDMA/WCDMA與 WLAN互 通 的
安 全 技 術(shù) 要 求
Security technical requirements for 2GHz TD-SCDMA/ WCDMA and Wireless
Local Area Network (WLAN) interworking
(3GPP TS 33.234 v7.5.0, 3G security; Wireless Local Area Network (WLAN)
interworking security, IDT)
2008-08-25印發(fā)
中 國 通 信 標(biāo) 準(zhǔn) 化 協(xié) 會 發(fā) 布
[第2頁]
[第3頁]
YDB 021-2008
目 次
前 言 .. . . . ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? ? . 。 . 。 . 工 V
1范 圍 ........................................奮 .........................................1
2規(guī) 范 性 引 用 文 件 .......................................................................1
3定 義 和 縮 略 語 .........................................................................2
3.1定 義 ?.............................................................................2
3.2縮 略 語 ..............................................................................3
4 3GPP-WLAN 互 通 的 安 全 需 求 ............................................................4
4.1 WLAN 互 通 的 參 考 模 型 ................................................................4
4.1.1非 漫 游 WLAN 互 通 參 考 模 型 ?......................................................4
4.1.2接 入 到 HPLMN 服 務(wù) 的 漫 游 WLAN 互 通 的 參 考 模 型 .....................................4
4.1.3接 入 VPLMN 服 務(wù) 的 漫 游 WLAN 互 通 的 參 考 模 型 .......................................5
4.1.4網(wǎng) 絡(luò) 元 素 ..........................................................................6
4.1.5參 考 點 描 述 ?.....................................................................7
4.2安 全 需 求 ............................................................................7
4.2.1一 般 安 全 需 求 ......................................................................7
4.2.2信 令 和 用 戶 數(shù) 據(jù) 的 保 護(hù) ........................................ ......................7
4.2.3用 戶 標(biāo) 識 的 機(jī) 密 性 .. . . ? ? ? ? ? ? ? ? ? ? ? ? . . . . . 幾 . ...................8
4.2.4 WLAN-UE的 功 能 分 離 。 ..............................................................8
4.2.5鏈 路 層 安 全 需 求 ....................................................................8
4.2.6 UE發(fā) 起 隧 道 建 立 ...................................................................9
4.2.7支 持 緊 急 呼 叫 的 安 全 需 求 ............................................................9
4.2.8支 持 無 UIcc終 端 的 緊 急 呼 叫 的 安 全 需 求 ..............................................9
5安 全 特 征 ..................... ........................................................9
5.1用 戶 與 網(wǎng) 絡(luò) 的 認(rèn) 證 , 以 及 安 全 相 關(guān) 的 管 理 . ...............................................9
5.1.1 WLAN 接 入 的 端 到 端 認(rèn) 證 ( WLAN 直 接 IP接 入 ) .......................................9
5.1.2通 過 WLAN 無 線 接 口 的 WLAN 接 入 認(rèn) 證 信 令 的 傳 輸 。 ...................................9
5.1.3 WLAN 接 入 認(rèn) 證 信 令 在 WLAN 接 入 網(wǎng) 絡(luò) 與 3GPP AAA 代 理 服 務(wù) 器 之 間 的 傳 輸 .............10
5.1.4 3GPP AAA proxy服 務(wù) 器 與 3GPP AAA 服 務(wù) 器 之 間 的 認(rèn) 證 信 令 的 傳 輸 ......................10
5.1.5 3GPP AAA 服 務(wù) 器 與 HSS之 間 的 WLAN 接 入 認(rèn) 證 信 令 的 傳 輸 ............................10
5.1.6在 WLAN 接 入 中 用 戶 標(biāo) 識 的 保 密 ....................................................10
5.1.7 WLAN 接 入 的 重 認(rèn) 證 機(jī) 制 ...........................................................11
5.1.8 UE發(fā) 起 隧 道 建 立 過 程 中 的 安 全 關(guān) 聯(lián) 管 理 ( WLAN 3GPP IP接 入 ) .........................12
5.2機(jī) 密 性 保 護(hù) .........................................................................12
5.2.1 WLAN 直 接 IP接 入 的 機(jī) 密 性 保 護(hù) ....................................................12
5.2.2 WLAN 3GPP IP接 入 的 機(jī) 密 性 保 護(hù) ....................................................12
5.3完 整 性 保 護(hù) ?......................................................................12
5.3.1 WLAN 直 接 IP接 入 的 完 整 性 保 護(hù) ?.................................................12
5.3.2 WLAN 3GPP IP接 入 的 完 整 性 保 護(hù) ?.................................................12
5.4服 務(wù) 立 即 終 止 .......................................................................12
[第4頁]
YDB 021-2008
5.5 WLAN UE終 端 功 能 分 離 ..............................................................12
5.6同 時 接 入 控 制 ?....................................................................12
6安 全 機(jī) 制 ......................................... ..................................13
6.1認(rèn) 證 和 密 鑰 協(xié) -0 .....................................................................13
6.1.1基 于 USIM 的 WLAN 接 入 認(rèn) 證 ......................................................13
6.1.2基 于 GSM SIM 的 WLAN 接 入 認(rèn) 證 ..................................................17
6.1.3智 能 卡 對 EAP的 支 持 ..............................................................21
6.1.4 WLAN 接 入 中 的 快 速 重 認(rèn) 證 機(jī) 制 .....................................................21
6.1.5 UE初 始 隧 道 的 建 立 機(jī) 制 ( WLAN 3GPP IP接 入 ) .......................................25
6.2機(jī) 密 性 機(jī) 制 .........................................................................36
6.2.1 WLAN 直 接 IP接 入 中 的 機(jī) 密 性 機(jī) 制 ..................................................36
6.2.2 WLAN 3GPP IP接 入 中 的 機(jī) 密 性 機(jī) 制 ..................................................36
6.3完 整 性 機(jī) 制 .........................................................................36
6.3.1 WLAN 直 接 IP接 入 中 的 完 全 性 機(jī) 制 ?...............................................36
6.3.2 WLAN 3GPP IP接 入 中 的 完 整 性 機(jī) 制 ..................................................37
6.4臨 時 標(biāo) 識 管 理 .......................................................................37
6.4.1臨 時 標(biāo) 識 的 生 成 ...................................................................37
6.4.2密 鑰 管 理 .........................................................................38
6.4.3對 永 久 用 戶 標(biāo) 識 的 影 響 .............................................................38
6.4.4己 知 的 局 限 性 .....................................................................39
6.4.5接 收 到 請 求 發(fā) 送 基 于 IMSI的 用 戶 標(biāo) 識 時 的 UE行 為 ....................................39
6.5 IKEv2檔 案 .........................................................................39
6.6 IPSec ESP的 檔 案 ....................................................................40
6.7 PDG 證 書 的 檔 案 .....................................................................40
6.8 WLAN UE分 離 互 通 ( split interworking) ............................................... 41
6.8.1使 用 EAPAKA 進(jìn) 行 完 全 認(rèn) 證 ........................................................41
6.8.2使 用 EAP SIM 進(jìn) 行 完 全 認(rèn) 證 ........................................................44
6.8.3使 用 EAP AKA 進(jìn) 行 快 速 重 認(rèn) 證 ......................................................48
6.8.4使 用 EAP SIM 進(jìn) 行 快 速 重 認(rèn) 證 ?...................................................51
7支 持 無 UIcc終 端 通 過 I-WLAN 撥 打 緊 急 呼 叫 ...........................................53
7.1支 持 無 UICC終 端 通 過 I-WLAN 撥 打 IMS緊 急 呼 叫 .....................................53
附 錄 A ( 資 料 性 附 錄 ) 有 WLAN 相 關(guān) 技 術(shù) 的 安 全 性 回 顧 ...................................56
A.11FPF ..............................................................................56
A.1.1IEEE 802 .........................................................................56
A.1.2認(rèn) 證 。 ............................................................................56
A.1.3加 密 和 完 整 性 保 護(hù) .................................................................58
A.2 ETSI/BRAN ........................................................................59
A.2.1 HIPERLAN/2安 全 架 構(gòu) .............................................................59
A.2.1.1機(jī) 密 性 保 護(hù) .....................................................................61
A.2.1.2認(rèn) 證 ...........................................................................61
A.2.1.3完 整 性 保 護(hù) .....................................................................62
A.2.2安 全 機(jī) 制 .........................................................................62
A.2.2.1機(jī) 密 性 .........................................................................62
A.2.2.2認(rèn) 證 ...........................................................................64
[第5頁]
YDB 021-2008
A.3 IETF ..............................................................................65
A.3.1密 鑰 產(chǎn) 生 和 EAP方 法 ?...........................................................65
A.3.2 RADIUS和 Diameter的 共 存 .........................................................65
-
GB/T 706-2016熱軋型鋼 2023-12-06
-
GB/T 1094.1-2013電力變壓器 第1部分:總則 2023-12-06
-
JB/T 10216-2013電控配電用電纜橋架 2023-12-06
-
GB/T 10801.2-2018絕熱用擠塑聚苯乙烯泡沫塑料(XPS) 2023-12-06
-
YB/T 4001.1-2019鋼格柵板及配套件 第1部分:鋼格柵板 2023-12-06
