GSM鉴权加密流程说明

GSM系统在安全性方面采取了许多保护手段:接入网路方面采用了对客户鉴权;无线路径上采用对通信信息加密;对移动设备采用设备识别;对客户识别码用临时识别码保护;SMI卡用PIN码保护。

(1) 提供三参数组 客户三参数组的产生是在GSM系统的AUC(鉴权中心)中完成,如图3-38所示。

①、每个客户在签约(注册登记)时,就被分配一个客户号码(客户电话号码)和客户识别码(IMSI)。IMSI通过SIM写卡机写入客户SIM卡中,同时在写卡机中又产生一个与此IMSI对应的唯一客户鉴权键Ki,它被分别存储在客户SIM卡和AUC中。

②、AUC产生三参数组:

1> AUC中的伪随机码发生器,产生一个不可预测的伪随机数(RAND);

2> RAND和Ki经AUC中的A8算法(也叫加密算法)产生一个Kc(密钥),经A3算法(鉴

权算法)产生一个符号响应(SRES);

3> 用于产生Kc、SRES的那个RAND与Kc和SRES一起组成该客户的一个三参数组,传

送给HLR,存储在该客户的客户资料库中。

③、一般情况下,AUC一次产生5组三参数,传送给HLR,HLR自动存储。HLR可存储1~10组每个用户的三参数,当MSC/VLR向HLR请求传送三参数组时,HLR一次性地向MSC/VLR传5组三参数组。MSC/VLR一组一组地用,用到剩2组时,再向HLR请求传送三

GSM鉴权加密流程说明

参数组。

GSM鉴权加密流程说明相关文档

最新文档

返回顶部