美利体育登录入口官网

美利体育登录入口官网:ETSI TR 133 905-2017
数字蜂窝通信系统(第2+阶段)(GSM全球移动通信系统);通用移动通信系统(UMTS);长期演进技术(LTE);可信开放平台的建议(V14.0.0;3GPP TR 33.905版本14.0.0 发行版本14)

Digital cellular telecommunications system (Phase 2+) (GSM); Universal Mobile Telecommunications System (UMTS); LTE; Recommendations for Trusted Open Platforms (V14.0.0; 3GPP TR 33.905 version 14.0.0 Release 14)

2018-07

标准号
ETSI TR 133 905-2017
发布
2017年
总页数
17页
发布单位
欧洲电信标准协会
替代标准
ETSI TR 133 905-2018
当前最新
ETSI TR 133 905-2024
 
 
引用标准
3GPP TR 21.905 3GPP TS 33.220 3GPP TS 33.234
 
 
本体
应用特定凭证 通用引导架构
适用范围
本技术报告调查了现有的以及正在制定中的相关信任标准和技术。它制定了用于向开放平台提供新应用程序和服务的信任开放平台的建议。
术语描述
应用特定凭证
Application Specific Credentials
这些是特定于应用程序的凭证,例如密钥、标识符及相关数据,需要受到保护,防止恶意访问,仅授权给作为Orpheus客户端的应用程序使用。这些特定于应用程序的凭证可能存储在UICC或Persephone服务器中,可以从主密钥生成,随机生成或由用户设置。
Charon细粒度访问控制
Charon Fine Grained Access Control
终端中的访问控制策略控制哪些授权应用程序可以访问某些特定于应用程序的凭证,即,仅允许终端中的某些应用程序访问可用于某些应用程序的特定于应用程序的凭证。
粗粒度访问控制策略
Coarse-grained access control policy
在GAA上下文中,终端中的访问控制策略控制应用程序是否被授权访问NAF特定的GAA凭证。因此,该应用程序可以访问所有可能的NAF特定GAA凭证。粗粒度访问控制策略可能存储在UICC或ME中。
凭证生成器
Credential Generator
凭证生成器生成特定于应用程序的凭证和主密钥。它也可以直接生成特定于应用程序的凭证,而不使用主密钥。凭证生成器可能是应用程序的一部分,或与应用程序共同托管。
细粒度访问控制策略
Fine-grained access control policy
在GAA上下文中,终端中的访问控制策略控制哪些授权应用程序可以访问某些NAF特定的GAA凭证,即,仅允许终端中的某些应用程序访问可用于某些NAF的GAA凭证。细粒度访问控制策略可能存储在UICC或ME中。
GAA客户端
GAA Client
终端中与网络中的NAF通信的软件组件。GAA客户端使用GAA凭证与网络中的NAF进行认证和可能的其他安全通信。GAA客户端使用GAA服务器提供的API来获取GAA凭证。
GAA凭证
GAA Credentials
由引导事务标识符(B-TID)、一个或两个NAF特定密钥及其密钥寿命组成。如果终端配备的是GBA_ME无感知UICC,则只有一个密钥(GBA_ME NAF特定密钥),该密钥由GAA服务器从GAA主密钥派生并交给GAA客户端用于与NAF的进一步使用。如果终端配备的是GBA_U感知UICC,则有两个从UICC中的GAA主密钥派生的密钥:一个密钥(Ks_int_NAF)保留并在UICC中使用,另一个密钥(Ks_ext_NAF)交给ME并在ME中使用。
GAA主密钥
GAA Master Secret
GAA主密钥Ks是在终端(即,GBA_ME的GAA服务器和UICC的GBA_U)与BSF之间的引导会话期间建立的。GAA主密钥用作派生后续NAF特定密钥的密钥,这些密钥可在GAA客户端和NAF之间使用。如果终端配备的是GBA_ME无感知UICC,则GAA主密钥存储在GAA服务器中并用于GBA_ME。如果终端配备的是GBA_U感知UICC并用于GBA_U,则GAA主密钥存储在UICC中。
GAA服务器
GAA Server
终端中与UICC中的SIM/USIM/ISIM应用程序通信并在引导过程中与BSF通信的软件组件。GAA服务器还作为终端中GAA客户端的公共API。
主密钥
Master Secret
主密钥是用于后续密钥派生的基础密钥。主密钥是在终端(即,Persephone服务器)与网络之间建立的。主密钥用作派生后续特定于应用程序的凭证的密钥,这些凭证可在Orpheus客户端和应用程序之间使用。并非每个应用程序都从主密钥派生其凭证。
Orpheus客户端
Orpheus Client
终端中与网络中的应用通信的软件组件。Orpheus客户端应用特定凭证执行安全功能。Orpheus客户端使用Persephone服务器提供的API来获取特定于应用程序的凭证。
Persephone服务器
Persephone Server
终端中与UICC中的SIM/USIM/ISIM应用程序通信并负责可能密钥生成过程与外部实体通信的软件组件。Persephone服务器还作为终端中Orpheus客户端的公共API。
Styx粗粒度访问控制
Styx Coarse Grained Access Control
终端中的访问控制策略控制应用程序是否被授权访问特定于应用程序的凭证。因此,该应用程序可以访问所有可能的特定于应用程序的凭证。

美利体育登录入口官网: ETSI TR 133 905-2017相似标准





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-23 00:28

美利体育(meili)官方网站_美利体育手机版下载