通信人家园

标题: MME的NAS 安全算法选择疑惑  [查看完整版帖子] [打印本页]

时间:  2011-8-29 20:33
作者: weimiao     标题: MME的NAS 安全算法选择疑惑

3GPP 33.401的7.2.4.31有如下描述:

Each MME shall be configured via network management with lists of algorithms which are allowed for usage. There shall be one list for NAS integrity algorithms, and one for NAS ciphering algorithms. These lists shall be ordered according to a priority decided by the operator.
To establish the NAS security context, the MME shall choose one NAS ciphering algorithm and one NAS integrity protection algorithm. The MME shall then initiate a NAS security mode command procedure, and include the chosen algorithms and UE security capabilities (to detect modification of the UE security capabilities by an attacker) in the message to the UE (see clause 7.2.4.4). The MME shall select the NAS algorithms which have the highest priority according to the ordered lists.

我的问题是,如果MME上配置的算法列表 lists of algorithms 和UE上报的security capabilities列表没有交集,MME应该选择什么安全算法?
例如UE上报的 security capabilities里面只有EEA0和EIA0是supported,而MME OAM配置的是EEA1和EIAI,那么MME应该选择什么算法下发给UE呢?

请达人解答。

[ 本帖最后由 weimiao 于 2011-8-29 20:46 编辑 ]
时间:  2011-8-29 23:14
作者: CQI2_0

NULL算法是至少支持的。 AES和Snow3G看终端。
你的问题跟UE什么算法都不支持还不是一样的。。。有什么意义。。
时间:  2011-8-30 19:51
作者: weimiao

当然有意义,如果知道3GPP对此场景下算法的选择的定义,就能知道MME应当如何处理。
现在问题是不知道MME应该如何处理才算正确。
时间:  2011-9-1 22:43
作者: weimiao

自己找到答案了
时间:  2011-9-17 15:33
作者: zcjy123456

LTE安全规范我理解是这样:
MME应该包含3GPP定义了的所有的完整性和加密算法,终端不需要这么多,加密算法可以有可以没有,但完整性算法必须至少有一个,否则NAS连接不上。
这样在NAS层建立连接时,终端上报安全能力,那么MME根据终端能力选择算法。




通信人家园 (https://www.txrjy.com/) Powered by C114