通信人家园

 找回密码
 注册

只需一步,快速开始

短信验证,便捷登录

搜索
查看: 2507|回复: 2
打印

[3G资料] W鉴权简析 [复制链接]

军衔等级:

  一级通信军士

注册:2009-9-9
跳转到指定楼层
1#
发表于 2012-4-16 17:29:02 |只看该作者 |倒序浏览
2G鉴权3元组包括的元素:RANDRandom Number, SRES( SignedResponse), Kc( Ciphering Key)3G鉴权5元组包括的元素:RANDRandomNumber, XRES( Expected Response ), IK(Integrity Key ), CK(Cipher Key),AUTN(Authentication Token)。其中AUTN:增加了终端对网络侧合法性的鉴权。IK3G鉴权过程不仅可生成加密密钥CK,而且可生成完整性密钥IK3G鉴权5元组中CKIK不在空中接口上传送。这是由于:密钥只要被传送,就有被窃听的危险,因此不能在风险性大的网络上传送,空中接口的风险性大,不能传送密钥:CKIK用于实现手机和RNC之间的信息保护,被保护之前的空口消息和用户数据都是明文传送的,因此,如果CKIK也在空口中传送,则必定是明文方式,有极大的安全风险。

举报本楼

本帖有 2 个回帖,您需要登录后才能浏览 登录 | 注册
您需要登录后才可以回帖 登录 | 注册 |

版规|手机版|C114 ( 沪ICP备12002291号-1 )|联系我们 |网站地图  

GMT+8, 2025-7-16 19:50 , Processed in 0.115881 second(s), 19 queries , Gzip On.

Copyright © 1999-2025 C114 All Rights Reserved

Discuz Licensed

回顶部