YD T 3948-2021 演进分组系统(EPS)网络设备安全保障要求 移动性管理实体(MME).pdf
《YD T 3948-2021 演进分组系统(EPS)网络设备安全保障要求 移动性管理实体(MME).pdf》由会员分享,可在线阅读,更多相关《YD T 3948-2021 演进分组系统(EPS)网络设备安全保障要求 移动性管理实体(MME).pdf(16页珍藏版)》请在麦多课文档分享上搜索。
1、 ICS 33.060.99 M 36 中 华 人 民 共 和 国 通 信 行 业 标 准 YD/T 演进分组 系统 (EPS) 移动通 信网络设 备安 全保障要 求 移 动性 管理实体 (MME ) Security assurance requirement for mobile network product class of Evolved Packet System (EPS )- Mobility Management Entity (MME) ( 报批 稿) - - 发布 - - 实施 中华人民共和国工业和信息化 部 发布 YD YD/T XXXX XXXX I 目 次 前言 .
2、 II 1 范围 . 1 2 规范 性引 用文 件 . 1 3 术语 、定 义和 缩略 语 . 1 3.1 术 语和 定义 . 1 3.2 缩 略语 . 1 4 MME 特定 安全 需求 和测 试用例 . 2 4.1 概述 . 2 4.2 MME 特 定安 全功 能性 需求和 测试 用例 . 2 4.2.1 概述 . 2 4.2.2 3GPP 标 准中 的 MME 特定安 全功 能性 需求 和测 试用例 . 2 4.2.3 技术 基线 . 10 4.2.4 操作 系统 . 10 4.2.5 Web 服务 . 11 4.2.6 网络 设备 . 11 4.3 MME 加 固安 全 . 11 4.4
3、 MME 特 定的 基本 脆弱 性测试 . 11 参考文 献 . 12 YD/T XXXX XXXX II 前 言 本标准 是 演 进分 组系 统 (EPS ) 移动 通信 系统 网络 设 备安全 要求 系列 标准 之一 , 该 系列 标准 的结 构 和名称 预计 如下 : a) YD/T 3807 移 动通 信网 络 设备安 全保 障通 用要 求 ; b) YD/T XXXX 演 进分 组系 统 (EPS )网 络设 备安 全保 障 要求 移动 性管 理实 体(MME ) ; c) 演进 分组 系统 (EPS ) 网 络设备 安全 保障 要求 分 组 数据网 网关 (PGW ) ; d) 演
4、进 分组 系统 (EPS ) 网 络设备 安全 保障 要求 演 进 基站(eNB ); 本标准 按照GB/T 1.1-2009 给出的 规则 起草 。 请注意 本文 件的 某些 内容 可能涉 及专 利。 本文 件的 发布机 构不 承担 识别 这些 专利的 责任 。 本标准 由中 国通 信标 准化 协会提 出并 归口 。 本标准 起草 单位 : 中国 联 合网络 通信 集团 有限 公司 、 中 国信 息通 信研 究院 、 上海诺 基亚 贝尔 股份 有 限公司 、 华 为技 术有 限公 司 、中 国移 动通 信集 团有 限公司 、 中 国电 信集 团有 限公司 。 本标准 主要 起草 人: 高枫
5、、 夏俊 杰 、 杨 红梅 、 袁琦 、 胡志远 、 李赫 、 庄 小君 、 齐 闵鹏 、 陈璟、 陆伟 、 王建伟 、马铮 、 蒋春 元 、 林兆冀 、孔 令飞 。 YD/T XXXX XXXX 1 演进分组 系统 (EPS ) 移动通信网 络设备安 全保障 要求 移动性 管理实体 (MME ) 1 范围 本标准 规定 了 演 进分 组系 统(EPS ) 移动 通信 网移 动 性管理 实体 (MME ) 的安 全 保障目 标、 需求、 测试 用例 。 本 标准 适用 于 演 进分 组系 统(EPS ) 移动 通信 网络 设 备安全 评估 。 2 规范性 引用 文件 下列文 件对 于本 文件
6、的应 用是必 不可 少的 。 凡 是注 日期的 引用 文件 , 仅 注日 期的版 本适 用 于本文 件。 凡是 不注 日期 的引用 文件 ,其 最新 版本 (包括 所有 的修 改单 )适 用于本 文件 。 YD/T 3807-2020 移动通 信网 络设 备安 全保 障通用 要求 3GPP TS 33.401 V15.8 3GPP 系统 架构 演进 (SAE ) : 安全架 构(3GPP System Architecture Evolution (SAE) Security architecture ) 3 术语 、 定义 和缩 略语 3.1 术语和 定义 下列术 语和 定义 适用 于本 文
7、件。 3.1.1 MME 应用 MME Application 为MME 网络 产品 模型 的移 动 性管理 实体 功能 和OAM 功 能 执行软 件包 的运 行过 程 (典 型的多 于 一个) 。 3.2 缩略语 下列缩 略语 适用 于本 文件 。 AKA AUTS EPC EPS E-UTRAN GPRS 认证和 密钥 协商 重同步 失败 的认 证失 败消 息 演进的 分组 核心 网 演进的 分组 系统 演进 的 UTRAN 通用分 组无 线业 务 Authentication and Key Agreement Authentication failure Message with Sy
8、nchronisation Failure Evolved Packet Core Evolved Packet System Evolved UTRAN General Packet Radio Service YD/T XXXX XXXX 2 GSM HSS MME MSC NAS PLMN RAND SCAS SGSN SIM SRVCC TAU UE UICC 全球移 动通 信系 统 归属用 户服 务器 移动性 管理 实体 移动交 换中 心 非接入 层 公用陆 地移 动网 络 随机数 安全保 障规 范 服务 GPRS 支持 节点 用户身 份识别 模块 单无线 频率 语音 呼叫 连续 性
9、 跟踪区 更新 用户设 备 UMTS 集 成电 路卡 Global System for Mobile Communications Home Subscriber Server Mobility Management Entity Mobile Switching Center Non-Access Stratum Public Land Mobile Network RANDom number Security Assurance Specification Serving GPRS Support Node Subscriber Identification Module Single
10、Radio V oice Call Continuity Tracking Area Update User Equipment UMTS Integrated Circuit Card 4 MME 特定 安 全需 求和 测试 用例 4.1 概述 YD/T 3807-2020 适用 于MME 。测试 准备 见YD/T 3807-2020 中4.1.2 。 4.2 MME 特定 安 全功 能性 需求 和测试 用例 4.2.1 概述 本章规 定MME 特 定的 安全 功 能性需 求和 测试 用例 。 4.2.2 3GPP 标准 中的MME 特定 安 全功能 性需 求和 测试 用例 4.2.2.1
11、通用要求 MME 应 满足YD/T 3807-2020 中4.2.2 的 要求 ,并 满足 以 下要求 : 适用于MME 的要 求 : - 见3GPP TS 33.401 V15.8 ; - 其他安 全标 准引 用3GPP TS 33.401 V15.8 或被3GPP TS 33.401 V15.8 引用 。 适用于MME 的安 全流 程, 包 含在移 动性 管理 流程 之中 应一起 测试 ,例 如包 括: - 在附着 或TAU 流 程中 包含 的AKA认 证; - 在附着 或TAU 流 程中 包含 安 全模式 控制 ; - 在inter-RAT 移 动性 流程 中 包含 安 全上 下文 映射
12、 的推 演 。 4.2.2.2 认证和 密钥 协商 流程 4.2.2.2.1 2G SIM 禁 止接 入 需求名称 :2G SIM 禁 止接 入 YD/T XXXX XXXX 3 需求参考 : 待定 需求描述 : 使 用2G SIM 或UICC 上的SIM 应用 接入E-UTRAN 应被 禁止, 如3GPP TS 33.401 V15.8 章节6.1.1 所述。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 4.2.2.2.2 重同步 需求名称 : 包含RAND, AUTS 需求参考 : 待定 需求描述 : 当重 同步 失败 时,MME 应 包含RAND, AUTS ,如3GPP
13、TS 33.401 V15.8 章节6.1.2 所 述。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 4.2.2.2.3 附着消 息完 整性 检查 需求名称 : 附着 消息 完整 性检查 测试名称:2G SIM 禁止 接 入 测试编号: 4. 2. 2. 2. 1 测试目的: 确 认使 用2G SIM 接入EPS 将被 禁止 。 预置条件: 具备HSS 的 测试 环境 ,HSS 可仿真 。 测试步骤: HSS 的 认证 数据 响应 中, 包 含2G的 认证 向量 。 预期结果: 当收到 来自 于HSS 的2G 认 证 向量时 ,MME拒绝UE 认证 。 测试名称: 重 同步 测试
14、编号: 4. 2. 2. 2. 2 测试目的: 确 认重 同步 流 程正确 。 预置条件: 测试环 境具 备UE 和HSS ,UE和HSS 可仿 真。 测试步骤: ME 收到AUTHENTICATION FAILURE 消息 , 带 有原 因值21 “重同 步失 败” 和重 同步 令 牌AUTS 。 预期结果: 在HSS 请求 的认 证数 据中 ,MME包 含存 储的RAND 和收 到 的AUTS 。 YD/T XXXX XXXX 4 需求参考 : 待定 需求 描述 :如 果无法识别 用户或完整性检查失败 , 则MME 应发送一个响 应, 指示无法检 索用户 标识, 如3GPP TS 33.4
15、01 V15.8 章节6.1.4 所 述。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 4.2.2.2.4 不转 发EPS 认证 数据 给 SGSN 需求名称 : 不转 发EPS 认证 数据给SGSN 需求参考 : 待定 需求描述 :EPS 认 证数 据不 应从MME 转 发到SGSN , 如3GPP TS 33.401 V15.8 章节6.1.4 所 述。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 4.2.2.2.5 不同安 全域 间不 转发 未使 用的 EPS 认 证数 据 需求名称 : 不同 安全 域间 不转发 未使 用的EPS 认证 数 据 需求参考 :
16、待定 测试名称: 附 着消 息完 整 性检查 测试编号: 4. 2. 2. 2. 3 测试目的:通过 附着 请 求 的完整 性检 查来 验证 安全 的 用户 标识 是否 正确 工作 。 预置条件: 测试环 境具备 新 的和 原MME ,新MME 可 以仿 真 。 测试步骤: 旧MME 接收 来自 新MME 的具有 不正确 完 整性 保护 的标 识请求 消息 。 预期结果: 旧MME 发送 指示 无法 检索 用 户标识 的响 应。 测试名称: 不 转发EPS 认 证数据 给SGSN 测试编号: 4. 2. 2. 2. 4 测试目的:验证EPS 身份 认证 数据 是否 保留 在EPC 中 。 预置
17、条件: 测试环 境具备MME 和SGSN ,SGSN可以 仿真 。 测试步骤: MME 接 收来 自SGSN 的 标识 请 求消息 。 预期结果: 对SGSN 的响 应不 包括EPS 认 证数据 。 YD/T XXXX XXXX 5 需求描述 : 不应 在 属 于不同 服 务 域 (PLMN )的MME 之间 转 发 未 使用 的EPS认 证 向量 或 非 当 前的EPS 安 全上 下文 ,如3GPP TS 33.401 V15.8 中章 节6.1.5所述 。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 4.2.2.3 安全模 式流 程 4.2.2.3.1 降级保 护 需求名称
18、: 降级 保护 需求参考 : 待定 需求描述 : 安全 模式 命令 应包含UE的 安全 能力,如3GPP TS 33.401 V15.8 中章 节7.2 所述 。 降 级 保 护体 现在 安 全 模 式流 程 中 ,保 护UE 安 全能 力中 的 算 法没 有被 造 假 , 即UE 安全 能力没 有被 降级 篡改 , 如3GPP TS 33.401 V15.8中章节7.2.4.1 所述 。 威胁参考 : 待定 安全目标参考 : 待定 测试用例 : 测试名称: 不 同安 全域 间 不转发 未使 用的EPS 认 证 数据 测试编号: 4. 2. 2. 2. 5 测试目的: 验 证未 使用 的EPS
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 3948-2021 演进分组系统EPS网络设备安全保障要求 移动性管理实体MME 3948 2021 演进 分组 系统 EPS 网络设备 安全 保障 要求 移动性 管理 实体 MME

链接地址:http://www.mydoc123.com/p-1529594.html