APP下载

智能终端TD-MBMS安全架构的方案研究

2016-11-22杨林国

池州学院学报 2016年6期
关键词:管理

杨林国,孙 玉

(安徽职业技术学院电器工程系,安徽合肥230011)

随着社会的进步和技术的发展,智能终端用户希望通过网络随时随地使用多媒体业务的需求日益明显。MBMS在R6、R7版本的3G系统中已经取得了完整的实现,但仍然无法满足日益增长的业务需求,随着R8规范的开始制定,MBMS在逻辑架构、业务模式、传输方式和信道结构等方面进行了重大改进。TD-MBMS不仅能实现纯文本低速率的消息类组播和广播,而且还能实现高速多媒体业务的广播和区域广播,本文从移动终端角度,对智能终端的TD-MBMS的安全架构,特别是在APP与MODEM之间安全流程等进行了技术研究。

1 MBMS的安全架构

MBMS作为点对多点的业务引入3GPP(3rd Generation Partnership Project)系统,要求MBMS用户业务能够安全的传输数据到一组特定的用户。为了实现这一操作,需要为MBMS用户业务提供鉴权认证、密钥分配和数据保护。

根据3GPP 33.246 MBMS的安全架构,BSF (Bootstrapping Server Function)是GBA(Generic Bootstrapping Architecture)的一部分。UE(User Equipment)与BM-SC(Broadcast-Multicast Service Centre)使用GBA去建立共享密钥,是用于保护UE与BMSC之间的点对点通信。

对于一个MBMS的UE安全架构来说,它应该包含MGV-S(MBMS key Generation and Validation Storage)和MGV-F(MBMS key Generation and Validation Function)。MGV-S存储MBMS密钥和MGVF提供密钥保护功能。MGV-S可以在ME实现,也可以在UICC(Universal Integrated Circuit Card)实现。根据(U)SIM(Universal Subscriber Identity Module)卡对MBMS密钥支持程度的不同,MBMS密钥架构可以分为以下三种架构(见图1、2)。

图1 UE中的ME密钥管理

图2 UE中的UICC密钥管理

其中图1是基于ME的MBMS密钥管理,(U)SIM卡不支持或部分支持MBMS密钥功能;而图2是基于UICC的MBMS密钥管理。对于图1来说,要想实现手机MBMS功能,需要ME支持MBMS密钥生成算法KDF(Key Derivation Function),对于图2,UICC卡支持MBMS密钥管理。

对于GBA_U(GBA with UICC-based enhancements),如果UICC支持MBMS,密钥Ks_int_NAF(Derived keyinGBA_UwhichremainsonUICC)用作MUK(MBMS User Key)保护MSK(MBMS Service Key)的分发。密钥Ks_ext_NAF(Derived key in GBA_U)用作MRK(MBMS RequestKey)。

如果UICC不支持MBMS,Ks_ext_NAF用作MUK,而MRK(MBMS Request Key)将根据Ks_ext_NAF而导出。……

登录APP查看全文

猜你喜欢

管理
枣前期管理再好,后期管不好,前功尽弃
《水利建设与管理》征订启事
聆听两会
——关注自然资源管理
2020年《水利建设与管理》征稿函
运行管理
管理就是沟通
加强土木工程造价的控制与管理
如何加强土木工程造价的控制与管理
解秘眼健康管理
“这下管理创新了!等7则