GPC_UICC Configuration_v2.0-1

3.2.3 安全通道协议

  • 发行者安全域支持: 至少支持安全通道协议 '02' 和 '03' 中的一个,以及 '80' 和 '81' 中的一个。
  • 额外协议支持: 可以支持实现中支持的一个或多个额外的安全通道协议(参见3.1.2节)。
  • 协议描述: 发行者安全域支持的安全通道协议和选项应在卡片识别数据中描述(参见3.2.1节)。
  • 使用SCP '80'时的安全策略: 当发行者安全域使用SCP '80'时,应应用[TS 102 225]中定义的安全策略。

3.2.4 安全通道密钥

  • 要求: 应遵循[GPC CIC]第3.2.5节定义的要求。

3.2.4.1 对SCP '80'的额外要求

  • SCP '80'密钥集要求: 如果发行者安全域支持SCP '80'协议,关于SCP '80'密钥集的要求在[TS 102 225]中定义。

3.2.4.2 对SCP '81'的额外要求

  • SCP '81'密钥集管理: 如果发行者安全域支持SCP '81'协议,它应能够管理至少三个SCP '81'密钥集(参见[Amd B]第3.3.2节对SCP '81'密钥集的定义)。初始时,发行者安全域拥有一个SCP '81'密钥集,用于建立SCP '81'会话。这些初始密钥的值、密钥版本号以及初始化方式不在本文档范围内。如果发行者安全域支持多个安全通道协议,则标识此密钥集的KVN应符合第4章定义的规则。

3.4 安全通道密钥的保密设置

  • 保密设置机制: 这是一个可选机制,允许对新创建的补充安全域的初始安全通道密钥进行保密设置。
  • CASD安装和个性化: 为了启用此机制,必须在卡提供给发行者(例如移动网络运营商MNO)之前安装并完全个性化一个控制权威安全域(CASD)。CASD的功能要求在[Amd A]中描述。
  • CASD支持的场景: 如果卡支持安全通道密钥的保密设置,那么CASD至少应支持场景#3或场景#2B(RSA密钥长度超过1024位,如[Amd A]所定义)。CASD还可能支持其他场景。
  • TAR值分配: CASD实例应为紧凑和扩展格式分配以下TAR值:'B2 02 01',如[TS 101 220]所定义。
  • CASD作为补充安全域: 由于CASD是补充安全域的一个特例,因此第3.3节中描述的所有要求都适用于CASD。

这段内容说明了如何通过控制权威安全域(CASD)来保密地设置补充安全域的初始安全通道密钥,并指出了CASD在安装和个性化过程中需要满足的特定要求。

GPC(Generalized Processor Sharing)规范2.3是一种用于网络资源管理的技术规范。该规范定义了在共享网络环境中,如何公平地分配带宽和资源以满足不同用户的需求。 GPC规范2.3基于两个主要的概念:权重和虚拟时间片。每个用户被分配一个权重值,该权重值反映了用户对资源的相对需求程度。权重越高的用户将获得更多的带宽和资源分配。虚拟时间片则用于衡量资源的分配情况,每个用户按照虚拟时间片的计算公式进行资源分配。 根据GPC规范2.3,网络资源管理器会根据用户的权重值,将每个用户的虚拟时间片长度进行动态调整。当一个用户的权重值较高时,他将获得较长的虚拟时间片长度,从而获得更多的带宽和资源。而当一个用户的权重值较低时,他将获得较短的虚拟时间片长度,从而获得较少的带宽和资源。通过这种方式,GPC规范2.3能够实现对网络资源的公平分配。 GPC规范2.3还引入了两个关键功能:指数函数和流量管理。指数函数用于计算用户的虚拟时间片长度,以确保按照权重值进行资源分配。流量管理则用于控制用户所能使用的最大带宽,以防止某个用户独占网络资源。这些功能的引入使得GPC规范2.3具备了更强的灵活性和可控性,能够更好地满足不同网络环境和用户需求的变化。 综上所述,GPC规范2.3是一种用于网络资源管理的技术规范,通过权重和虚拟时间片的概念,实现了在共享网络环境中对带宽和资源的公平分配。它的引入能够提高资源利用效率,减少用户间的资源冲突,确保网络的稳定性和良好的用户体验。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值