88-AUTH
鉴权是使SIM卡能够上网的关键步骤,运营商需要验证该用户的合法性,才允许其上网。
鉴权过程
我们以3G UMTS网络鉴权为例,看看网络和用户分别是怎么鉴权的。
当用户购机入网时,运营商将IMSI(International Mobile Subscriber Identity,国际移动用户标识)和用户鉴权键Ki一起分配给用户,同时将该用户的IMSI和Ki存入AUC(Authentication Center,鉴权中心),这样鉴权参数信息存储在手机的USIM(UMTS Subscriber Identity Module,UMTS用户身份模块)卡和AUC中。
VLR(Visitor Location Register,拜访位置寄存器)从AUC获得用户的鉴权数据,MSC(Mobile Switching Center,移动交换中心)/VLR从鉴权数据中选取一组未使用过的鉴权参数。MSC/VLR向手机发起鉴权请求。请求消息中携带所选取的鉴权参数中的RAND、AUTN和CKSN参数。
手机中的USIM根据收到的RAND和自己保存的IMSI、Ki一起计算出XMAC&#