【5G系列】NAS层安全流程(2)——卡文件


所谓安全,其实就是保护用户标识和内容隐私,不会被非法分子截获。而安全相关的参数和卡文件密不可分,本文将分析主要的安全相关卡文件,不做细致分析。需要了解的,可以根据目录查找协议详细读一下。卡文件在卡中存储为树形结构,具体可以参考3gpp协议,ts31102协议(f60- 4.7节)。 在这里插入图片描述

EFUST (USIM Service Table)

This EF indicates which services are available. If a service is not indicated as available in the USIM, the ME shall not select this service.(该EF文件指示哪些服务可用。 如果在USIM中没有指出服务可用,则ME不应选择该服务。)
在这里插入图片描述
• Service n°124:Subscription identifier privacy support
• Service n°125:SUCI calculation by the USIM
• Service n°127:Control plane-based steering of UE in VPLMN
• Service n°122:5GS Mobility Management Information
• Service n°123:5G Security Parameters
Service n°125 shall only be taken into account if Service n°124 is declared “available”.
If Service n°124 and Service n°125 are declared “available”, the “SUCI calculation is to be performed by the USIM”.
If Service n°124 is declared “available” and Service n°125 is not declared “available”, the “SUCI calculation is to be performed by the ME”.

EFSUCI_Calc_Info

(Subscription Concealed Identifier Calculation Information EF)
如果SUCI是由USIM计算,这个文件不适用于ME;
如果SUCI由ME计算,则必须包含该文件。
在这里插入图片描述
里面包含了计算SUCI用的
• Protection Scheme Identifier List data object(psi + key_index)
• Home Network Public Key List data object.(key_index对应的key)
在这里插入图片描述

EFNSI (Network Specific Identifier)

在这里插入图片描述
Network Specific Identifier TLV data object:

  • This data object contains the Network Specific Identifier in NAI format as Subscription Permanent Identifier(SUPI);
    在这里插入图片描述

EFRouting_Indicator (Routing Indicator EF)

计算SUCI的Routing Indicator
在这里插入图片描述

EF5GS3GPPNSC (5GS 3GPP Access NAS Security Context)

NAS安全上下文,可以看出,文件包含的都是NAS层安全相关的K和count值等。
在这里插入图片描述

EF5GAUTHKEYS (5G authentication keys)

从CK\IK推导出来的KAusf\Kseaf.
在这里插入图片描述

下期预告

下篇文章讲一下NAS安全上下文

  • 0
    点赞
  • 8
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值