美利体育登录入口官网

美利体育登录入口官网:ETSI TS 133 401-2017
数字蜂窝电信系统(2+阶段)(GSM);通用移动通信系统(UMTS); LTE; 3GPP 系统架构演进(SAE);安全架构(V14.3.0;3GPP TS 33.401 版本 14.3.0 第 14 版)

Digital cellular telecommunications system (Phase 2+) (GSM); Universal Mobile Telecommunications System (UMTS); LTE; 3GPP System Architecture Evolution (SAE); Security architecture (V14.3.0; 3GPP TS 33.401 version 14.3.0 Release 14)

2018-10

标准号
ETSI TS 133 401-2017
发布
2017年
总页数
152页
发布单位
欧洲电信标准协会
替代标准
ETSI TS 133 401-2018
当前最新
ETSI TS 133 401-2024
 
 
引用标准
3GPP TR 21.905 3GPP TS 22.101 3GPP TS 23.003 3GPP TS 23.122 3GPP TS 25.331 3GPP TS 31.102 3GPP TS 31.116 3GPP TS 33.102 3GPP TS 33.210 3GPP TS 33.220 3GPP TS 33.310 3GPP TS 44.060 ETSI TS 102 221 ETSI TS 102 484 IEEE 802.11 RFC 4301 RFC 4303
 
 
本体
演进分组核心网 演进通用陆地无线接入网
适用范围
本文件规定了演进分组系统(EPS)和演进分组核心网(EPC)的安全架构,即安全特性和安全机制,以及在演进分组系统(EPS)内执行的安全程序,包括演进分组核心网(EPC)和演进通用陆地无线接入网(E-UTRAN)。
术语描述
接入安全管理实体
Access Security Management Entity
从归属用户服务器(HSS)在接入网络中接收顶级密钥的实体。对于E-UTRAN接入网络,该角色由移动性管理实体(MME)承担。
安全上下文激活
Activation of security context
开始使用安全上下文的过程。
认证数据
Authentication data
安全上下文或认证向量的一部分数据。
KeNB 链式推导
Chaining of KeNB
从另一个KeNB推导新的KeNB(例如在小区切换时)。
当前EPS安全上下文
Current EPS security context
最近被激活的安全上下文。注意,源自映射或原生EPS安全上下文的当前EPS安全上下文可能与非当前的原生EPS安全上下文同时存在。
EPS认证向量
EPS-Authentication Vector
由KASME、RAND、AUTN和XRES组成的向量。
EPS安全上下文
EPS security context
在用户美利体育官网首页网址(UE)和服务网络域本地建立的状态。两端存储“EPS安全上下文数据”,包括EPS非接入层(NAS)安全上下文和EPS接入层(AS)安全上下文。
EPS AS安全上下文
EPS AS security context
AS层的加密密钥及其标识符、下一跳参数(NH)、用于下一跳接入密钥推导的下一跳链式计数器(NCC)、所选AS层加密算法的标识符、用于重放保护的计数器以及用于S-KeNB推导的新鲜度输入的SCG计数器。
EPS NAS安全上下文
EPS NAS security context
包含KASME及其关联的密钥集标识符、UE安全能力、上行和下行NAS COUNT值。如果包含密钥KNASint和KNASenc以及所选NAS完整性和加密算法的标识符,则称为“完整”上下文。
前向安全
Forward security
在KeNB密钥推导的上下文中,指对于已知KeNB的eNB,计算上不可预测同一UE与另一个eNB之间将来使用的任何KeNB。
遗留安全上下文
Legacy security context
根据TS 33.102建立的安全上下文。
映射安全上下文
Mapped security context
在系统间移动性中,通过将源系统中的当前安全上下文转换为目标系统的安全上下文而创建的安全上下文,例如从EPS密钥创建的UMTS密钥。
原生EPS安全上下文
Native EPS security context
其KASME是通过运行EPS AKA创建的安全上下文。
非当前EPS安全上下文
Non-current EPS security context
不是当前上下文的原生EPS安全上下文。它可能存储在UE和MME中,不包含EPS AS安全上下文。
部分原生EPS安全上下文
Partial native EPS security context
包含KASME、密钥集标识符、UE安全能力以及初始设为零的上行和下行NAS COUNT值的安全上下文。
NAS密钥重新推导
Re-derivation of NAS keys
从相同的KASME推导新的NAS密钥,但包含不同的算法(无新鲜度参数)。
KeNB刷新
Refresh of KeNB
从相同的KASME推导新的KeNB,并包含新鲜度参数。
KeNB重新密钥化
Re-keying of KeNB
从新的KASME推导新的KeNB,用于激活部分原生EPS安全上下文或重新激活非当前完整EPS安全上下文。
UE安全能力
UE security capabilities
对应于UE中实现的加密和完整性算法标识符的集合。包括EPS AS和NAS的能力,如果UE支持UTRAN和GERAN接入类型,还包括这些接入类型的能力。
用户平面
User plane
在TS 33.401的上下文中,指UE和服务网关之间不经过MME的数据路径。
通过MME的用户数据
(User) Data via MME
使用TS 23.401中指定的控制平面CIoT EPS优化建立的RRC连接发送或接收的UE数据。
IOPS-capable eNB
IOPS-capable eNB
具有IOPS模式操作能力的eNB,当eNB失去与宏EPC的回程连接或没有回程时,通过本地EPC为IOPS启用的UE提供本地IP连接和公共安全服务。
IOPS网络
IOPS network
由一个或多个以IOPS模式运行的eNB组成,并连接到本地EPC的网络。
本地EPC
Local EPC
提供功能实体,IOPS模式运行的eNB使用它来替代宏EPC,以支持公共安全服务。
宏EPC
Macro EPC
当eNB不在IOPS模式运行时为其服务的EPC。
游牧EPS
Nomadic EPS
一种可部署系统,能够在没有正常EPS的情况下,通过可部署的IOPS-capable eNB,为IOPS启用的UE提供无线接入、本地IP连接和公共安全服务。
IOPS启用的UE
IOPS-enabled UE
配置为使用以IOPS模式运行的网络的UE。

美利体育登录入口官网: ETSI TS 133 401-2017相似标准


美利体育登录入口官网: 谁引用了ETSI TS 133 401-2017 更多引用





Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-30 16:22

美利体育(meili)官方网站_美利体育手机版下载