31、5G 网络安全与会话管理解析

5G 网络安全与会话管理解析

1. 5G 加密与完整性保护

5G 目前支持四种加密算法(NEA),与 LTE 使用的算法相同。移动设备必须支持其中两种算法,即最初用于 UMTS Release 7 标准的 SNOW 3G 和高级加密标准(AES)。支持第三种算法 ZUC 是可选的,该算法主要在中国使用。第四种是零加密算法,即空中接口完全不实施加密。

完整性保护允许接收方检测数据包或信令消息是否被修改,以防止中间人攻击等问题。它与加密在相同的协议中实现。发送方使用多个信息字段,包括传出信息、完整性密钥和每次传输递增的计数器,计算一个 32 位的消息认证码(MAC)并附加到传出数据中。接收方将完整性字段与传入数据的其余部分分离,并计算预期的认证码 XMAC。如果观察到的和预期的代码不同,接收方会认为数据已被修改或使用旧的计数器值进行了重放,此时会丢弃传入数据。完整性保护对于移动设备与网络交换的几乎所有信令消息都是必需的,有四种算法(NIA),与加密算法相同。零完整性算法仅在少数特殊情况下允许使用,例如处于有限服务状态且无法访问归属网络的移动设备进行紧急呼叫。对于流量,完整性保护是可选的,并且仅支持终止于主 gNB 的承载。

加密算法 支持情况 用途
SNOW 3G 必须支持 最初用于 UMTS Release 7 标准
AES 必须支持 <
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符  | 博主筛选后可见
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值