YD T 1858-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第二阶段).pdf
《YD T 1858-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第二阶段).pdf》由会员分享,可在线阅读,更多相关《YD T 1858-2009 2GHz TD-SCDMA WCDMA数字蜂窝移动通信网.通用认证架构(第二阶段).pdf(95页珍藏版)》请在麦多课文档分享上搜索。
1、ICS 33,040M 10 Y口中华人民共和国通信行业标准YDT 1 858-20092G Hz TDSCDMAMCDMA数字蜂窝移动通信网通用认证架构(第二阶段)(、弟一阶段)Digital Cellular Mobile Telecommunication Network GenericAuthentication Architecture for 2GHz TDSCDMACDMA(Phase 2)2009-06-1 5发布 2009-09-0 1实施中华人民共和国工业和信息化部发布目 次前言1范围I2规范性引用文件”l3定义和缩略语34通用认证架构的系统性描述(终端分离情况下的通用认证
2、解决方案详见附录K)641总体介绍一642 GAA介绍743发放认证凭证844 GAA结构模块845使用GAA的应用指南104 6 GBA的1吏用125 GBA过程”1351 GBA架构”1352 UICC增强型GBA(GBA_U)275-3终端分离情况下的增强通用认证框架336用户证书的支持”337 UE采用HTrPS接入NAF4271安全构架概述4272认证机制4273认证代理的使用488通用认证框架Push功能5181概述5182 GBA Push架构描述及基本原理5183 GBA Push需求5284 GBA Push功能54附录A(规范性附录)密钥衍生函数KDF的规范56附录B(资料
3、性附录)GBA中,用户选择UICC应用的对话框实例58附录C(规范性附录)保护参考点zIl,办的TLS描述文件59附录D(资料性附录)TLS证书的处理60附录E(规范性附录)GBAU UICC-ME接口”61附录F(资料性附录)密钥对存储63附录G(资料性附录)通过认证代理和H兀PS接入到应用服务器的技术方案69附录H(资料性附录)UE和应用服务器间基于证书的互认证向导70YD厂r 1858-2009附录I(规范性附录)2G GBA附录J(资料性附录)具备GBA功能的漫游用户访问漫游网络的GAA应用-附录K(资料性附录)终端分离情况下的通用认证解决方案-II黔跗刖 置YD厂r 1 858200
4、9本标准是2G-IzrD-SCDMAWCDMA数字蜂窝移动通信网通用认证架构系列标准之一,该系列标准结构如下:a)YDT 18572009 2GHz TDSCDMAWCDMA数字蜂窝移动通信网通用认证架构(第一阶段)b)YDfr 1858-2009 2GHz TDscDMMcDMA数字蜂窝移动通信网通用认证架构(第二阶段)本标准与2GItz TDSCDMAWCDMA数字蜂窝移动通信网通用认证架构(第一阶段)相比较,增加了通用认证架构push功能章节(第8章),2G GBA功能(附录I),具备GBA功能的漫游用户访问漫游网络GAA应用(附录J),终端分离情况下的通用认证架构需求和解决方案(53节
5、和附录K)。本标准主要参考3GPP TR 33919 V 720、TS 33220 V 770、TS33221 V 630,TS33222 V 720以及TS33223 VO30。一第4章与3GPP TR 33919 V 720的第47章在技术内容上保持一致:其中第41节对应于3GPPTR 33919V 720的概述部分;其中第42节对应于3GPP TR 33919 V 720的第4章部分;其中第43节对应于3GPP TR 33919 V 720的第5章部分;其中第44节对应于3GPP TR 33919 V 720的第6章部分;其中第45节对应于3GPP Tit 33919 V 720的第7章
6、部分。一第5章与3GPP TS 33220 V 770的第45章在技术内容上保持一致;其中第51节对应于3GPP TS 33220 V 770的第4章部分;其中第52节对应于3GPP TS 33220 V 770的第5章部分。一第6章与3GPP TS 33221 V 630的第4章在技术内容上保持一致;一第7章与3GPPTS33222V720的第46章在技术内容上保持一致:其中第71节对应于3GPP TS 33222 V 720的第4章部分;其中第72节对应于3GPP TS 33222 V 720的第5章部分;其中第73节对应于3GPP TS 33222 V 720的第6章部分。一第9章与3G
7、PP TS 33223 V 030的部分在技术内容上保持一致。一附录A与3GPP TS 33220V 770的Aex B在技术内容上保持一致。一附录B与3GPP TS 33220V 770的,AIlnex D在技术内容上保持一致。一附录C与3GPP TS 33220V 770的lnex E在技术内容上保持一致。一附录D与3GPP TS 33220V 770的Annex F在技术内容上保持一致。一附录E与3GPP TS 33220V 770的Alqilex G在技术内容上保持致。一附录F与3GPP TS 33221V 630的Annex A在技术内容上保持一致。一附录G与3GPP TS 3322
8、2V 720的Armcx A在技术内容上保持一致。一附录H与3GPP TS 33222V 720的Anncx B在技术内容上保持一致。一附录I与3GPP TS 33220V 770的Annex I在技术内容上保持一致。YD厂r 1 858-2009本标准的附录A、附录C、附录E、附录I为规范性附录,附录B、附录D、附录F、附录G、附录H、附录J、附录K为资料性附录。本标准由中国通信标准化协会提出并归口。本标准起草单位:华为技术有限公司、诺基亚通信有限公司、中国移动通信集团公司、上海贝尔阿尔卡特股份有限公司、青岛朗讯科技通讯设备有限公司、南京爱立信熊猫通信有限公司、工业和信息化部电信研究院本标准
9、主要起草人:许怡娴、杨艳梅、黄迎新、张大江、刘斐、朱红儒、袁兵兵、胡志远、南明凯2GHz TDSCDMACDMA数字蜂窝移动通信网通用认证架构(第二阶段)1范围本标准规定T2GHz TDSCDMAWCDMA数字蜂窝移动通信网通用认证框架的架构模型,协议体系,通用认证框架的认证与密钥协商的流程,通用认证框架的使用,漫游应用以及扩展的pushXJk务应用。本标准适用于用户访问TDSCDMAWCDMA网络中多种应用业务。2规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款。凡是注13期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准。然而,鼓励根据本标准达成协
10、议的各方研究是否可使用这些文件的最新版本。凡是不注日期的引用文件,其最新版本适用于本标准。3GPP TS 33102:第三代伙伴计划;技术规范组,服务与系统方面;3G安全;安全架构IETF RFC 2818:TLS上的HTrP3GPP TS 29109:第三代伙伴计划;技术规范组,核心网;通用认证架构(GAA);基于Diameter协议的Zh和Zn接口;协议详述3GPP TS 24109:第三代伙伴计划;技术规范组,核心网;Bootstrapping接口(ub)和网络应用功能接口(ua);协议详述3GPP TS 29198 03:第三代伙伴计划口(API);第三部分:框架3GPP TS 291
11、9901:第三代伙伴计划络服务;第一部分:Common技术规范组,核心网;开放服务接入(OSA);应用编程接技术规范组,核心网;开放服务接入(OSA);Parlay X网3GPPTS 31102:第三代伙伴计划;技术规范组,终端;usnv壶用的特征OMA:Provisioningpq容版本11,版本2003年8月13日开放移动联盟IETFRFC 3546(2003):运输层安全(TLs)扩展3GPPTS 31103:第三代伙伴计划;技术规范组,终端;m多媒体服务身份模块(ISIM)应用的特征3GPP TS 23003:第三代伙伴计划;技术规范组,核心网;Numbering,addressing
12、 and identification3GPP TS 33210:第三代伙伴计划;技术规范组,服务与系统方面;3G安全;网络域安全;IP网络层安全IETF R-C 3588(2003):Diameter协议3GPPTS 31101:第三代伙伴计划:技术规范组,终端;UICC终端接口;物理和逻辑特性mTFRFC 3280(2002):因特网x509公钥基础设施证书和证书撤销列表(CRL)描述3GPPTS 33310:第三代伙伴计划;技术规范组,服务与系统方面;网络域安全(NDs);认证框架(AF)FIPS PUB 1802(2002):安全Hash标准IETF RFC 2104(1997):HM
13、AC:消息认证的hash密钥YD厂r 1 858-2009ISOIEC 101 18-3:2004:信息技术一安全技术IIash函数第三部分:专用的llash函数IETF RFC 3629(2003):UW-8,ISO 10646的转换格式PKCS#10:IETF RFC 2510证书请求语法标准IETFRFC 2510:因特网X509公钥基础设旎证书管理协议IETFRFC 2511:因特网X509证书请求信息格式IETF RFC 2527:因特网X509公钥基础设施公钥政策和证书实践框架OMA:WAP证书和CRL描述OMA:无线身份模块;安全OMA:无线应用描述;公钥基础设施定义u T Re
14、commendation X509(1997)1 ISOIEC 95948:1997:信息技术一开放系统互联一目录:认证框架OMA:ECMAScdpt移动文件的密码对象欧洲国会和理事会关于电子信号的通信架构:Directive 199993EC ofthe European Parliament and ofthe Council of 13 December 1999 on a Community framework for olectromc signatures皿FRFC 3039:因特网X509公钥基础设施合格证书描述ETSI TS 101 862;合格证书描述IETF RFC 279
15、7:cMS上的证书管理信息3GPP TS 23002:网络架构3GPP TS 22250:IP多媒体子系统(D讧S)组管理;阶段l3GPPTS 33141:第三代伙伴计划;技术规范组,服务与系统方面;Pce服务;安全IETF RFC 2246(1999):TLS协议版本1IETF RFC 3268(2002):运输层安全(TLS)高级加密标准(AES)密码组IETF RFC 3310(2002):使用AKA算法的超文本传输协议密码组IETF RFC 2616(1999):超文本传输协议(m-IP)一H兀P,11OMAWAP-219-TLS4112001:。,http:wwwopenmobile
16、allianceorgtechaffiliateswapwap-219-tls-2001041 1-apdfOMAWAP-211-WAPCert,2252001:http:llwwwopenmobileallianceorgtechafKliateswapwap-21 1-wapeert-20010522-apdfW3C z网络服务描述语言(WSDL)版本2,部分0:初级http:wwww3orgTR2005WDwsdl20-primer-20050803IETFRFC4279(2005):传输层安全(j)的预共享密码组3GPP TS 33246:第三代伙伴计划;技术规范组,服务与系统方面;3
17、G安全,多媒体广播,多波服务的安全3GPPTR 33905:第三代伙伴计划;技术规范组。服务与系统方面;可信开放平台的建议3GPP TR 33920:第三代伙伴计划;技术规范组,服务与系统方面;基于GBA架构的SIM卡;早期应用特性3GPPTS 33110:第三代伙伴计划;技术规范组,服务与系统方面;UICC和终端的密钥建立2YD厂r 1858-20093GPP TR33980:第三代伙伴计划;技术规范组,服务与系统方面;自由联盟和3GPP安全互通;自由联盟身份联合框架(ID-FF),身份网络服务框架(ID-WSF)和GAA3缩略语和定义31缩略语下列缩略语适用于本标准。AKAKAAPASB1
18、1DBSFNobCACh删CC皿CMSFQDNGAAGBAAnonymity KeyAuthentication and Key AgreementAuthentication ProxyApplication ServerBootstrapping Transaction IdentifierBootstrapping Server FunctionBinary Large ObjectCertificate AuthorityCertificate Managemem Messages over CMSCertificate Managemem ProtocolsCryptographic
19、 Message Synt“Fully Qualified Domain NameGeneric Authentication ArchitectureGeneric Boots仃apping ArcllitectttreGBA_ME啪ased GBAGBA_U GBA wim UICCbased enhancementsGUSS GBA User Security SettingH哪Hypertext Transfer ProtocolHnPS H兀P over TLSHSS Home Subscriber SysternIK Integrity KeyIMPI IP Mul血nedia P
20、rivate Identity蹦PU Multimedia Public IdentityKDF Key Derivation FunctionKs_int_NAF Derived key in GBA_U which remains on UICCKs_ext_NAF Derived key in GBAUME Mobnc Equir)mcntMNO Mobile Network OperatorNAP Network Application FunctionNE Network Element匿名密钥认证和密钥协商认证代理应用服务器自举事务标识自举服务功能二进制大型对象认证中心CMs证书管
21、理消息证书管理协议证书管理语法完整域名通用认证架构通用自举架构基于移动设备的GBA基于UICC增强的GBAGBA用户安全设置超文本传输协议基于TLS的ItTIP归属用户系统完整性密钥口多媒体私有标识m多媒体公开标识密钥衍生函数在GBA-u中保存在UlCC中的密钥在GBA-u中的密钥移动设备移动网络运营商网络应用功能网络单元3YD厂r 1 858-2009PKCSPKISSCSPTLSUEUSSUD32定义Public-Key Cryptography StandardsPubHc Key h1丘咖cnlreSupport for Subscriber CertificatesService P
22、rovidcrTransport Layer SecurityUser EquipmentUser SecuriIy SettingUser Identifier公钥加密标准公钥基础结构用户认证支持服务提供商传输层安全协议用户设备用户安全设置用户标识下列定义适用于本标准。321用户证书(Subscriber cemficate)移动网络运营商根据用户的签阅情况给用户颁发的证书。该证书包含用户的公开密钥和可能的其他信息,比如用户某种形式的身份。322应用本文档中所提到的应用,都应理解为FhMNO或者第三方提供给移动用户的服务,它经常指的是一类服务,而不是安装在应用服务器上的应用实例。323自举(
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
5000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- YD 1858 2009 GHz TD SCDMA WCDMA 数字 蜂窝 移动 通信网 通用 认证 架构 第二阶段

链接地址:http://www.mydoc123.com/p-239541.html