td-lte中数据完整性保护0算法导致ue无法鉴权.doc

上传人:F****n 文档编号:98043017 上传时间:2019-09-07 格式:DOCX 页数:9 大小:1.67MB
返回 下载 相关 举报
td-lte中数据完整性保护0算法导致ue无法鉴权.doc_第1页
第1页 / 共9页
td-lte中数据完整性保护0算法导致ue无法鉴权.doc_第2页
第2页 / 共9页
td-lte中数据完整性保护0算法导致ue无法鉴权.doc_第3页
第3页 / 共9页
td-lte中数据完整性保护0算法导致ue无法鉴权.doc_第4页
第4页 / 共9页
td-lte中数据完整性保护0算法导致ue无法鉴权.doc_第5页
第5页 / 共9页
点击查看更多>>
资源描述

《td-lte中数据完整性保护0算法导致ue无法鉴权.doc》由会员分享,可在线阅读,更多相关《td-lte中数据完整性保护0算法导致ue无法鉴权.doc(9页珍藏版)》请在金锄头文库上搜索。

1、TD-LTE中数据完整性保护0算法导致UE无法鉴权一、概述2二、现场测试问题如下:2三、原因分析:3四、解决方案:8五、验证结果:9一、 概述新购买的TD-LTE测试终端型号E5776S,软件版本号为B161、B211为目前最新版本测试终端,在上海现场进行LTE测试时发现无法正常鉴权附着失败,导致无法进行正常测试。二、 现场测试问题如下:Security mode rejectEMM cause显示为24 Security mode rejected,unspecifiedAttach rejectEMM cause:Protocol error,unspecified三、 原因分析:根据上面

2、的测试截图我们发现,EPS已经下发Security mode command,而且UE侧发起Security mode reject,此行为为UE侧拒绝导致attach reject. security mode command,一个是NAS层的,一个是PDCP的,我们需要对比的是authentication完成后的security mode command,也就是NAS层的。1、对比正常的测试流程Security mode command(B120版本)与B211、B161版本的UE侧拒绝的Security mode command:正常B120版本的NAS层Security mode co

3、mmandB211版本的NAS层Security mode command发现B120与B211版本的Security mode command无任何差异,故怀疑此B211版本UE存在故障。2、为了确定UE故障,我们将此款UE在南京现场进行业务测试发现同款UE在南京现场测试正常,测试如下:PDCP层Security mode command再次对比南京现场测试的NAS层Security mode command与上海现场的信令Security mode command信息南京现场的Security mode command信息上海现场的Security mode command信息南京路测的截

4、图,与上海的差别就是Type of integrity protection algorithm不一样,南京是128-EIA1,上海是EIA0,为数据完整性保护算法不相同,eNODEB侧参数设置完全一至均为EIA2。所以可以确定为核心网侧integrity protection algorithm设置存在差异。但从UE上报的能力来看EIA0算法是可以支持的如下图UE信息:3、参照规范:3GPP 33.401关于完整性保护算法MME应该包含3GPP定义了的所有的完整性和加密算法(核心网三种都支持), NAS层建立连接时,终端上报安全能力,那么MME根据终端能力选择算法。我们的问题在于MME上配置

5、的 lists of algorithms 和UE上报的security capabilities列表没交集,所以发生鉴权失败了。同时hisi芯片厂家反映:芯片硬件本身是支持EIA0的,现在用新协议要求不允许只使用0算法(Null Integrity Protection algorithm),E1AO主要针对紧急呼叫的,安全性无法保障,目前统一用A1算法 南京MME Algorithm selected如下:经分析,UE及网络侧如下配合更为合理: 如果UE只是用紧急呼叫的话,应该只带上来EIA0; 如果UE 3个都带了,那对于核心网来说,应该选择非EIA0的完整性保护算法;四、 解决方案:给

6、出3点解决建议,满足一项即可:1.对华为新出的终端也是对EIA0做限制,在终端在上报支持能力时就不上报了EIA0了2. MME侧把NAS security algorithm 中EIA0改成128-EIA13.如果终端上报支持EIA0,在核心网做完整性保护算法选择时,也不会优先选择EIA0,应该是EIA1或者EIA2,同时打开3个完整性保护算法开关。五、 验证结果:最终用户协调经华为对核心网算法的修正(方案3),经测试验证,同款UE(UE前后的能力没有改变)已经可以接入网络了,MME下发的完整性保护算法为EIA2,附着成功。解决党委自身和基层党支部存在的的突出问题,发挥各村、社区、机关单位党支部在当前城市征迁、园区建设、招商引资、服务群众、维护稳定的作用,我镇党委高度重视,制定了切合临淮实际的活动实施方案,按照中央规定的活动步骤和要求扎实有效的开展了基层组织建设年活动。

展开阅读全文
相关资源
正为您匹配相似的精品文档
相关搜索

最新文档


当前位置:首页 > 办公文档 > 教学/培训

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号