MSCBSC 移动通信论坛
搜索
登录注册
网络优化工程师招聘专栏 4G/LTE通信工程师最新职位列表 通信实习生/应届生招聘职位
 

  • 阅读:915
  • 回复:0
5GS-初始NAS消息的保护过程
鸡蛋壳

鎵嬫満鍙风爜宸查獙璇


 发短消息    关注Ta 

积分 8925
帖子 1670
威望 505038 个
礼品券 8 个
专家指数 263
注册 2009-4-11
回答问题数 0
回答被采纳数 0
回答采纳率 0%
 
发表于 2024-07-09 08:50:29  只看楼主 

5GS支持初始NAS消息的保护。初始NAS消息的保护适用于“注册请求”,“服务请求”和“控制平面服务请求”消息。(REGISTRATION REQUEST, SERVICE REQUEST and CONTROL PLANE SERVICE REQUEST)

        初始NAS消息是UE从空闲状态转换后发送的第一条NAS消息。当UE没有NAS安全上下文时,UE将发送有限的一组IE(称为明文IE),包括在初始消息中建立安全性所需的IE。当UE具有NAS安全上下文时,UE将发送一条消息,该消息具有在NAS容器中加密的完整初始NAS消息以及具有保护整个消息完整性的明文IE。

图片

   (1)UE必须将初始NAS消息发送给AMF。如果UE没有NAS安全上下文,则初始NAS消息应仅包含明文IE,即订阅标识符(例如SUCI或GUTI),UE安全能力ngKSI,指示UE正在从EPC,附加GUTI和IE迁移。包含来自LTE的空闲移动情况下的TAU请求。

   如果UE具有NAS安全上下文,则发送的消息应包含以上以明文形式给出的信息以及在已加密的NAS容器中加密的完整初始NAS消息,则可以省略步骤2至4。

  (2)如果AMF无法从本地或上次访问的AMF找到安全上下文,或者完整性检查失败,则AMF必须启动与UE的认证过程。如果AMF从上次访问的AMF中获取旧的安全性上下文,则AMF可以使用相同的安全性上下文来解密NAS容器,并获得初始NAS消息,则可以省略步骤2b至4。

(3)如果UE的认证成功,则AMF将发送NAS安全模式命令消息。如果初始NAS消息受到保护但未通过完整性检查(由于MAC故障或AMF无法找到使用的安全上下文),或者AMF无法解密NAS容器中的完整初始NAS消息( (由于从上次访问的AMF接收到“ keyAmfChangeInd”),则AMF在安全模式命令消息中应包含一个标志,用于请求UE在NAS安全模式完成消息中发送完整的初始NAS消息。

(4)UE应响应NAS安全模式命令消息,将NAS安全模式完成消息发送到网络。NAS安全模式完成消息将被加密并保护完整性。此外,如果AMF请求或UE发送不受保护的初始NAS消息,则NAS安全模式完成消息应在NAS容器中包括完整的初始NAS消息。AMF必须使用NAS容器中完整的初始NAS消息作为响应消息。

公众号二维码.jpg

扫码关注5G通信官方公众号,免费领取以下5G精品资料
  • 1、回复“YD5GAI”免费领取《中国移动:5G网络AI应用典型场景技术解决方案白皮书
  • 2、回复“5G6G”免费领取《5G_6G毫米波测试技术白皮书-2022_03-21
  • 3、回复“YD6G”免费领取《中国移动:6G至简无线接入网白皮书
  • 4、回复“LTBPS”免费领取《《中国联通5G终端白皮书》
  • 5、回复“ZGDX”免费领取《中国电信5G NTN技术白皮书
  • 6、回复“TXSB”免费领取《通信设备安装工程施工工艺图解
  • 7、回复“YDSL”免费领取《中国移动算力并网白皮书
  • 8、回复“5GX3”免费领取《 R16 23501-g60 5G的系统架构1
  • 对本帖内容的看法? 我要点评

     

    快速回复主题    
    标题
    内容
     上传资料请点左侧【添加附件】

    当前时区 GMT+8, 现在时间是 2026-04-25 23:52:55
    渝ICP备11001752号  Copyright @ 2006-2016 mscbsc.com  本站统一服务邮箱:mscbsc@163.com

    Processed in 0.403034 second(s), 14 queries , Gzip enabled
    TOP
    清除 Cookies - 联系我们 - 移动通信网 - 移动通信论坛 - 通信招聘网 - Archiver