GB T 28512-2012 用于IP网络的Diameter基础协议.pdf
《GB T 28512-2012 用于IP网络的Diameter基础协议.pdf》由会员分享,可在线阅读,更多相关《GB T 28512-2012 用于IP网络的Diameter基础协议.pdf(88页珍藏版)》请在麦多课文档分享上搜索。
1、r一一-一一ICS 33.040.40 M 32 中华人民-H: /、SB 和国国家标准GB/T 28512-2012 用于IP网络的Diameter基础协议Diameter base protocol for IP network (IETF RFC 3588: 2003 , Diameter Base Protocol , MOD) 2012-06-29发布中华人民共和国国家质量监督检验检疫总局中国国家标准化管理委员会2012-10-01实施发布GB/T 28512一2012目次前言.皿1 范围12 规范性引用文件13 术语和定义、缩略语13.1 术语和定义3.2 缩略语54 Diamet
2、er的体系结构54. 1 Diameter总体框架及协议概述54. 2 Diameter基础协议的功能概述74. 3 Diameter相关概念释义74. 4 Diameter传输协议 11 4. 5 Diameter消息的加密 12 4.6 Diamet盯应用顺从124. 7 Diameter路由授权125 Diameter协议格式 13 5. 1 Diameter Header 13 5.2 Diameter AVP . 16 巧i句d巧ioonu1iqf?。-99qdqdnd式模信制除通机拆测机端现接检态等立发换连错状对建端交端差端盯接等力等输等时连对能对传对mJJ3456 户。7 Dia
3、meter协议流程 m 7. 1 Diameter消息处理 36 7. 2 Diameter差错处理 u 7. 3 Diameter用户会话 48 8 Diameter 计费m111i1iqLqLnLqJ Pnvpnvpnvpnnhuphvnhu 求要的档系文关型准互模标相向用的码指息应复录录令器消展恢记记命务议扩错费费费服协对差计计计119qJA哇Fhunhu巧,tnxunxun60on6n6口6GB/T 28512-2012 8. 8 计费AVPs 64 9 Diameter的安全机制. 66 9. 1 IPsec的使用669.2 TLS的使用 67 9. 3 对等端到对等端的考虑67附录
4、A(规范性附录)Diameter应用扩展.A.1 NAS应用扩展要求69A.2 移动IP应用扩展要求A.3 日P应用扩展要求 70 A.4 EAP应用扩展要求70A.5 信用控制应用扩展要求71附录B(规范性附录)已定义的AVP表72B.l 基础协议命令AVP表72B. 2 计费AVP表73附录c(规范性附录)Diameter协议相关配置参数75附录D(资料性附录)Diameter服务模板76附录E(资料性附录)NAPTR示例78附录F(资料性附录)重复检测79H GB/T 28512-2012 前言本标准按照GB/T1. 12009给出的规则起草。本标准修改采用IETFRFC 3588: 2
5、003( Diameter基础协议。本标准的主要差异如下:按照汉语习惯对一些编排格式进行了修改;将一些适用于国际标准的表述改为适用于我国标准的表述;根据GB/T1系列的要求,增加了第1章、第2章和第3章,其中3.1的术语和定义均来自IETF RFC 3588的1.3; 本标准的4.3.1、4.3.2、4.3.3、4.3.4、4.3.5、4.5和4.6分别等同于IETFRFC 3588的2.4、2.5,2.8、2.6、2.7,2.2和2.3;一一本标准的4.4从技术内容上与IETFRFC 3588的2.1保持一致;一一本标准的5.1和5.2分别等同于IETFRFC 3588的第3章和第4章;一一
6、本标准的第6章等同于IETFRFC 3588的第5章;一一本标准的7.1、7.2和7.3分别等同于IETFRFC 3588的第6章、第7章、第8章;一-本标准的第8章和第9章分别等同于IETFRFC 3588的第9章和第13章;一一一本标准的附录B和附录C分别等同于IETFRFC 3588的第10章和第12章;一一本标准的附录D、附录E和附录F分别等同于IETFRFC 3588的AppendixA、AppendixB、Appendix C; 一一本标准的4.1、4.2、4.7、附录A根据我国实际情况自己编写。本标准由中华人民共和国工业和信息化部提出。本标准由中国通信标准化协会归口。本标准起草单
7、位:工业和信息化部电信研究院。本标准主要起草人:谢琦、刘清、武静、刘述、姜吕良。mm GB/T 28512一2012用于IP网络的Diameter基础协议范围本标准规定了Diameter协议的体系结构、Diameter基本功能、Diameter基础协议通信模式、Diameter基础协议信令流程以及安全机制等方面要求。本标准适用于IP网络中AAA(认证,授权和计费)系统和AAA相关设备。2 规范性引用文件下列文件对于本文件的应用是必不可少的。凡是注日期的引用文件,仅注日期的版本适用于本文件。凡是不注日期的引用文件,其最新版本(包括所有的修改单)适用于本文件。IETF RFC 2030 简单网络时
8、间协议(SNTP)版本4(Simple Network Time Protocol (SNTP) Version 4) IETF RFC 2234 扩展BNF语法规范:ABNF(AugmentedBNF for Syntax Specifications: ABNF) IETF RFC 2246传输层安全(TLS)协议版本1(The TLS Protocol Version 1. 0) IETF RFC 2279 UTF-8 , ISO 10646的转换格式(UTF-8,a transformation format of ISO 10646) IETF RFC 2284bis PPP扩展认证
9、协议(EAP)(PPP Extensible Authentication Protocol (EAP) IETF RFC 2407 用于ISAKMP的IPSec域的翻译(lPSecDOI)(TheInternet IP Security Domain of Interpretation for ISAKMP) IETF RFC 2409 因特网密钥交换(lKE)(The Internet Key Exchange (lKE) IETF RFC 2474 IPv4和IPv6头部差分业务宇段(DS宇段)的定义(Definitionof the Differentiated Services Fi
10、eld (DS Field) in the IPv4 and IPv6 Headers) IETF RFC 2486 网络接入标识符(TheNetwork Access Identifier) IETF RFC 2865 拨号用户业务远程认证(RADIUS)(Remote Authentication Dial In User Service (RADIUS) IETF RFC 2915 命名权威点DNS资源记录(TheNaming Authority Pointer (NAPTR) DNS Resource Record) IETF RFC 2960 流控制传输协议(StreamContro
11、l Transmission Protoco!) IETF RFC 3539 认证、授权和计费(AAA)传输轮廓(Authentication,Authorization and Accounting (AAA) Transport Profile) IEEE 754-1985 二进制浮点运算(BinaryFloating-Point Arithmetic) ISO/IEC IS 10646-1 信息技术通用多八位组(Multiple-Octet)编码字符集(Information Technology-Universal Multiple-Octet Coded Character Set)
12、 3 术语和定义、缩略语3. 1 术语和定义下列术语和定义适用于本文件。GB/T 28512一20123. 1. 1 计费accounting 收集资源使用信息的动作,以用于能力规划、审核、营业额或成本分配。3.1.2 计费记录accounting record 一条计费记录表述了一个用户在整个会话过程中,资源消费的总结。3. 1.3 认证authentication 核实某个实体(客体)身份的动作。3. 1. 4 授权authorization 3. 1. 5 属性值对aUrib Diameter安全交换Diameterse问坦坦hange一/ Diameter安全交换是两个Diameter
13、节点建立端到瑞安全的过程。3. 1. 11 Diameter服务器Diameter server Diameter服务器负责处理某个特殊域的认证、授权和计费请求。除基本协议以外,Diameter服务器还必须支持Diameter应用扩展。3. 1. 12 下行downstream 用于标识由归属服务器发往接入设备的特定Diameter消息的方向。3. 1. 13 端到端安全end-to-end security TLS和IPsec提供逐跳安全,或者跨一个传输连接的安全。当中继或Proxy参与进来时,逐跳安全2 GB/T 28512-2012 无法保证整个Diameter用户会话的安全。端到端安全
14、是指可能通过Diameter代理进行通信的两个Diameter节点之间的安全。端到端安全可以保证从发起Diameter节点到终点Diameter节点之间整个Diameter通信路线的安全。3. 1. 14 归属域home realm 可管理域,通过它可以与用户保持一个帐户关系。3. 1. 15 归属服务器home server 位于归属地的Diameter服务器。3. 1. 16 3. 1. 20 Proxy ftJ里/PrProxy代理除了栋友请判过跟踪NAS设备的状态来完成。转发的请求和响应违反策略日、3. 1. 21 域realm 1 1 动或者其他网络故障,而无定。该工作通常通向应客户
15、请求。当需要NAI中紧跟在字符后面的字符串。NAI域名必须是唯一的,并且遵从DNS命名空间的管理。Diameter使用realm(也可以泛指domain)来决定消息是否本地处理,还是必须将其路由或重定向。3. 1. 22 实时计费real-time accounting 包括在一个定义好的时间窗口内处理资源使用的信息。时间约束的使用通常是由于财政风险的限制。3. 1. 23 中继代理/中继relay agent or relay 中继根据与路由相关的AVP和域路由表列表转发请求和响应。由于中继不作策略决定,它们不3 G/T 28512-2012 检查或改变非路由AVP。因此,中继从不生成消息,
16、也不须理解消息或非路由AVP的语义,并且能够处理任何Diameter应用或消息类型。由于中继根据路由AVP和域转发表中的信息作决定,它们不会保留NAS资源使用或会话的状态。3. 1. 24 重定向代理redirect agent 重定向代理将客户引导到服务器,使得它们可以直接通信。由于重定向代理不在转发路径上,它们不会改变在客户和服务器之间传送的任何AVP。重定向代理不生成消息,能够处理任何消息类型。重定向代理不保留与会话或NAS资源有关的状态。3.1.25 漫游关系roaming relationships 漫游关系包括公司和ISP之间的关系、在一个漫游联盟(roamingconsorti
17、um)中对等端ISP之间的关系,以及一个ISP与一个漫游联盟之间的关系。3.1.26 安全联盟security association 一个Diameter会话中的两个端点之间的关联,该会话保证端点间通信的保密性和完整性,即使通信在有中继和/或Proxy的情况下进行的。3.1.27 会话session 一个与某个特定动作参与事件的相关过程。每个应用应提供指南例如会话的开始和结束时间。所有拥有相同会话ID的Diameter数据包,都被认为属于同一个会话。3.1.28 会话状态session state 状态代理通过跟踪所有经过授权的活动会话,保留会话状态信息。每个经过授权的会话都与某特殊的业务绑
18、定,其状态为活动,一直到被通知改变为其他状态,或到期为止。3. 1. 29 子会话sub-session 表示一个提供给已有会话的独特的业务(例如Qos或数据特性)。这些业务可以同时(例如在同一会话过程中同时传送语音和数据)或连续发生。会话中的这些改变通过Accounting-Sub-Session-Id来表征。3. 1. 30 事务状态transaction state Diameter协议要求代理维护事务状态,以用于失败处理。3. 1.31 翻译代理translation agent 一个有状态的Diameter节点,执行Diameter和其他AAA协议(如RADIUS)之间的协议翻译。3
19、. 1. 32 传输连接transport connection 两个Diameter对等端之间己有的直接TCP或SCTP连接,也称为端到端连接。3. 1. 33 上行upstream 用于标识从接入设备到归属服务器的特定Diameter消息的传送方向。3. 1. 34 用户user 要求或使用某些资源以支持Diameter客户生成一个请求的实体。4 3.2 缩略语下列缩略语适用于本标准。AAA ABNF AVP CMS EAP IP NASREQ NAPTR PPP RADIUS RAS SCTP SLIP SLP TACACS TCP TLS Authentication, Authori
20、zation and Accounting Augmented BNF for Syntax Specifications Attribute Value Pairs Cryptograph比如1essageSyntax Extensible Authentication Protocol Internet Protocol Network Access Server Requirements The naming authority pointer Point to Point Protocol Remote Authentication Dial-In User Service Regis
21、tration, Admission and Status Stream Control Transmission Protocol Serial Line IP Service Location Protocol Terminal Access Controller Access Control System Transmission Control Protocol Transport Layer Security 4 Diameter的体系结构4. 1 Diameter总体框架及协议概述4. 1. 1 Diameter协议的设计目的G/T 28512一2012认证、授权和计费扩展BNF语
22、法规范属性值对密码消息语法可扩展认证协议Internet协议网络接人服务器请求命名权威指针点对点协议远端拨入用户验证服务注册、允许和状态协议流控制传输协议串行IP业务位置协议终端接入控制者接入控制系统协议传输控制协议传输层安全Diameter协议的设计目的是创建一个能够充分满足网络访问控制要求的AAA协议。Diameter设计要求的具体内容如下:具有良好的网络适应性和可扩展性;统一且良好的失败控制和检测机制;完整的传送层安全保证(包括域内和域间); 数据传输可靠性保证机制;支持各种类型的代理,包括Proxy代理、重定向代理以及中继代理等;支持服务器发起的消息,即允许服务器主动发送消息给其客户端
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- GB 28512 2012 用于 IP 网络 Diameter 基础 协议
