YD T 1857-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第一阶段).pdf
《YD T 1857-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第一阶段).pdf》由会员分享,可在线阅读,更多相关《YD T 1857-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第一阶段).pdf(62页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33040M 10 Y口中华人民共和国通信行业标准YD厂r 1 857-20092GHz TDSCDM删CDMA数字蜂窝移动通信网通用认证架构(第一阶段)Digital Cellular Mobile Telecommunication Network GenericAuthentication Architecture for 2GHz TD-SCDMAWCDMA(Phasel)2009-06-1 5发布 2009-09-Ol实施中华人民共和国工业和信息化部发布目 次YD厂r 1 8572009前言Il1范围-”12规范性引用文件13定义和缩略语24通用认证架构的系统性描述641总体
2、介绍642 GAA介绍743发放认证凭证744 GAA结构模块845使用GAA的应用指南95 GBA过程“-1 151 GBA架构1152 UICC增强型GBA(GBA_U)226用户证书的支持2661对用户证书的支持271 tIE采甩HTTPS摄入NAF3571安全构架概述3572鉴权机制3573鉴权代理的使用39附录A(规范性附录)密钥衍生函数KDF的规范43附录B(资料性附录)GBA中用户选择UICC应用的对话框实例45附录C(规范性附录)保护参考点zn的TLS描述文件46附录D(资料性附录)TLS证书的处理47附录E(规范性附录)GBAuUICCME接口48附录F(资料性附录)密钥对存
3、储50附录G(资料性附录)通过认证代理和HTTPS接入到应用服务器的技术方案56附录H(资料性附录)UE和应用服务器问基于证书的互认证向导57YD,丁1857-2009刖 昌本标准是2GHz TDSCDMAWCDMA数字蜂窝移动通信网通用认证架构系列标准之一,该系列标准结构如下:a)YDT 18572009 2GHzTDSCDMAWCDMA数字蜂窝移动通信网通用认证架构(第一阶段)b)YD,T 18582009 2GHz TDSCDMA,wCDMA数字蜂窝移动通信网通用认证架构(第二阶段)本标准主要参考3GPP TR 33919 V 620、TS 33220 V 650、TS33221 V 6
4、20及TS33222 V 650,对应关系如下;第4章与3GPPTR 33919 V 62 0的第47章在技术内容上保持一致:I)第41节对应于3GPPTR 33919V 62 0的Scope部分;2)第42节对应于3GPP TR 33919 V 62 0的第4章部分;3)第43节对应于3GPP TR 33919 V 620的第5章部分;4)第44节对应于3GPPTR 33919 V 620的第6章部分;5)第45节对应于3GPPTR 33919V 620的第7章部分。第5章与3GPP TS 33220 V 650的第4-5章在技术内容上保持一致:1)第51节对应于3GPP TS 33220
5、V 650的第4章部分;2)第52节对应于3GPP TS 33220 V 650的第5章部分。第6章与3GPP TS 33221 V 620的第4章在技术内容上保持一致。第7章与3GPP TS 33222 V 650的第46章在技术内容上保持一致:1)第71节对应于3GPP TS 33222 V 65 0的第4章部分;2)第72节对应于3GPP TS 33222 V 650的第5章部分;3)第7 3节对应于3GPP TS 33222 V 650的第6章部分。附录A与3GPPTS 33 220V650的AnnexB在技术内容上保持一致;附录B与3GPP TS 33220V 650的Annex D
6、在技术内容上保持一致;附录C与3GPP TS 33220V 650的Annex E在技术内容上保持一致;附录D与3GPP TS 33 220V 650的Annex F在技术内容上保持一致;附录E与3GPP TS 33 220v 650的Annex G在技术内容上保持一致;附录F与3GPP TS 33221V 620的Annex A在技术内容上保持一致;附录G与3GPPTS 33222V 6 50的Annex A在技术内容上保持一致;附录H与3GPP TS 33222V 650的Annex B在技术内容上保持一致。本标准的附录A、附录C、附录E为规范性,附录B、附录D、附录F、附录G、附录H为资
7、料性附录。本标准由中国通信标准化协会提出并归口本标准起草单位:华为技术有限公司、诺基亚通信有限公司、中国移动通信集团公司、上海贝尔阿尔卡特股份有限公司、青岛朗讯科技通讯设备有限公司、南京爱立信熊猫通信有限公司本标准主要起草人:许怡娴、杨艳梅、黄迎新、张大江、刘斐、朱红儒、袁兵兵、胡志远、南明凯YD厂r 1 857-20092GHz TDSCDMAWCDMA数字蜂窝移动通信网通用认证架构(第一阶段)1范围本标准规定了2GHz TDSCDMAWCDMA数字蜂窝移动通信网通用认证框架的架构模型,协议体系,通用认证框架的认证与密钥协商的流程以及通用认证框架的使用。本标准适用于用户访问TDSCDMAWC
8、DMA网络中多种应用业务。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。3GPP TS 33102:第三代伙伴计划;技术规范组,服务与系统方面;3G安全;安全架构正TFRFC 2818:TLS上的r兀_P3GPP TS 29109:第三代伙伴计划;技术规范组,核心网;通用认证架构(GAA);基于Diameter协议的zh和Zn接口;协议详述3GPPTS 24109:第三代伙
9、伴计划;技术规范组,核心网;自举接口(1b)和网络应用功能接口(Ua);协议详述3GPPTS 29198 03:第三代伙伴计划:技术规范组,核心网;开放服务接入(OSA);应用编程接口(API);第三部分:框架3GPP TS 29199叭:第三代伙伴计划;技术规范组,核心网;开放服务接入(OSA):Parlay X网络服务;第一部分:Common3GPPTS 31102:第三代伙伴计划;技术规范组,终端;USIM应用的特征OMA:ProvisioningContentVersion 11,版本2003年8月13日开放移动联盟IETF RFC 3546(2003):运输层安全(TLS)扩展3GP
10、PTS 31103:第三代伙伴计划;技术规范组,终端;口多媒体服务身份模块(ISIM)应用的特征3GPPTS 23003:第三代伙伴计划;技术规范组,核心网;Numbering,addressing andidentification3GPP TS 33210:第三代伙伴计划;技术规范组,服务与系统方面;3G安全:网络域安全;IP网络层安全IETF RFC 3588(2003):Diameter协议3GPPTS 31101:第三代伙伴计划;技术规范组,终端;UICC终端接口:物理和逻辑特性IETFRFC 3280(2002):因特网x509公钥基础设施证书和证书撤销列表(CRL)描述FIPS
11、PUB 1802(2002):安全Hash标准ETF RFC 3629(2003):UTF-8,ISO 10646的转换格式PKcs#lO:IFrF RFC 25 10:证书请求语法标准YD厂r 1 8572009ETF RFC 2510:因特网X509公钥基础设施证书管理协议IETFRFC 2511:因特网X509证书请求信息格式ITU TRecommendafion x509(1997)ISOIEC 95948:1997:信息技术一开放系统互联一耳录:认迁框架OMA:ECMAScript移动文件的密码对象欧洲国会和理事会关于电子信号的通信架构:Directive 199993EC ofth
12、e European Parfiament and ofthe Council of 13 December 1999 on a Community framework for electronic signaturesIETF RFC 3039:因特网X509公钥基础设施合格证书描述ETSI TS 101 862:合格证书描述IETF RFC 2797:CMS上的证书管理信息3GPP TS 23002:网络架构3GPP TS 22250:IP多媒体子系统(IMS)组管理;阶段1IETF RFC 2246(1999):TLS协议版本lIETF RFC 3268(2002):运输层安全(TLS)
13、高级加密标准(AES)密码组IETFRFC 3310(2002):使用AKA算法的超文本传输协议密码组IETF RFC 2616(1999):超文本传输协议(HTTP)一HTfPI1OMAWAP一219一TLS41 12001:http:wwwopenmobilealliance orgtechaffiliateswapwap-219一ds一20010411一apdfIETF InternetDraft:传输层安全(TLS)的预共享密钥密码组,December 2004,uRL:http:www ietEorginternet-draftsdraftietf-tlspsk一05txtOMAWA
14、P一21 1WAPCen2252001:http:wwwopenmobileallianceorgtechaffiliateswapwap-21 l-wapcert一20010522一apdfIETF RFC 3268(2002):Advanced Encryption Standard(AES)Ciphersuites for Transport LayerSecufity(TLS)IETF RFC 33 10(2002):Hypertext Transfer Protocol(HTrP)Digest Authentication Using Authenticationand Key Ag
15、reement(AKA)IETFRFC 2616(1999):HypertextTransferProtocol(HTrP)-HTTP11OMAWAP一219-TLS,41 12001:http:wwwopenmobileallianceorgltechlaffiliateslwapwap一219_tls2001041 l-apdfIETF InternetDraft:PreShared Key Ciphersuites for Transport Layer Security(TLS),December 2004,URLhttp:wwwietEorgintemetdraftsdraft-ie
16、tf-tlspsk一05bxtOMAWAP一21 1WAPCert2252001:http:www openmobilealliance orgtechlaffiliateswapwap21 1-wapcert一20010522一apdf3定义和缩略语31缩略语下列缩略语适用于本标准。AK Anonymity Key 匿名密钥AKA Authentication and Key Agreement 认证和密钥协商1YD门1 857-2009AP Authentication Proxy 认证代理AS Application Server 应用服务器B-TID Bootstrapping Tra
17、nsaction Identifier 自举事务标识BSF Bootstrapping Server Function 自举服务功能blob Binary Large Object 二进制大型对象CA Certificate Authority 认证中心CMC Certificate Management Messages over CMS cMs证书管理消息CMP Certificate Management Protocols 证书管理协议CMS Cryptographic Message Syntax 证书管理语法FQDN Fully Qualified Domain Name 完整域名
18、GAA Generic Authentication Architecture 通用认证架构GBA Generic Bootstrapping Architecture 通用自举架构GBA_ME MEbased GBA 基于移动设备的GBAGBA_U GBA with UICCbased enhancements 基于UICC增强的GBAGUSS GBA User Security Setting GBA用户安全设置ITrTP Hypertext Transfer Protocol 超文本传输协议r丌PS HTTP over TLS 基于TLS的mHSS Home Subscriber Sys
19、tem 归属用户系统IK Integrity Key 完整性密钥IMPI IP Multimedia Private Identity IP多媒体私有标识IMPU IP Multimedia Pubfic Identity IP多媒体公开标识KDF Key Derivation Function 密钥衍生函数Ks_int NA F Derived key in GBAu which remains on UICC 在GBA_U中保存在uicc中的密钥KsextNAF Derived key in GBA_U 在GBA-_U中的密钥ME Mobile Equipment 移动设备MNO Mobi
20、le Network Operator 移动网络运营商NAF Network Application Function 网络应用功能NE Network Element 网络单元PKCS Pubfic-Key Cryptography Standards 公钥加密标准PKI Pubfic Key Infrastructure 公钥基础结构SSC Support for Subscriber Certificates 用户认证支持TLS Transport Layer Security 传输层安全协议UE User Equipment 用户设备USS User Security Setting
21、用户安全设置YD厂r 1 857-200932定义下列定义适用于本标准。321用户证书(Subscriber certificate)移动网络运营商根据用户的签阅情况给用户颁发的证书。该证书包含用户的公开密钥和可能的其他信息,比如用户某种形式的身份。32 2应用本文档中所提到的应用,都应理解为由MNO或者第三方提供给移动用户的服务,它经常指的是一类服务,而不是安装在应用服务器上的应用实例。323自举(Bootstrapping)服务功能BSF是MNO控制下的一个网络元素。BSFHSS和UE共同参与GBA,在GBA过程中,通过执行自举过程,在网络与UE之间建立一个共享的密钥。这个共享密钥可以用在
22、NAF和UE之间,比如说,为了认证目的。324自举(Bootstrapping)使用过程在Ua参考点上应用建立安全关联的过程。325CA证书一个证书机构用它的私有密钥签署它分发的所有证书。相应的CA公钥包含在证书中,称cA证书。3 26GBA功能ME上的一个功能,它能够与BSF一起执行自举过程,并在Ua接口上提供安全关联来执行自举使用过程。当一个Ua应用想去利用自举安全关联的时候,这个Ua应用就会调用GBA功能。327基于移动设备的GBA在GBA_ME中,所有的GBA相关功能都在ME当中执行。UICC不支持GBA。在本文档中如果没有限定GBA,那么就指的是基于ME的GBA。328基于UICC的
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1857 2009 GHz TD SCDMA WCDMA 数字 蜂窝 移动 通信网 通用 认证 架构 第一阶段

链接地址:http://www.mydoc123.com/p-239540.html