
WLAN与2G/3G网络融合统一认证流程规范.doc
36页QB-╳╳-╳╳╳-╳╳╳╳中国移动通信企业标准QB-╳╳-╳╳╳-╳╳╳╳中国移动WLAN与2G/3G网络融合统一认证流程规范(EAP-SIM/AKA)CMCC 2G/3G system and WLAN interworking Authentication Specification (EAP-SIM/AKA)Authentication DivisionPDG Division PDG Division 版本号:0.3.0╳╳╳╳-╳╳-╳╳实施╳╳╳╳-╳╳-╳╳发布中国移动通信集团公司 发布目 录前 言 I1. 范围 12. 规范性引用文件 13. 术语、定义和缩略语 24. I-WLAN认证系统结构 34.1. I-WLAN系统架构概述 34.2. 网络功能实体 64.2.1. I-WLAN终端 64.2.2. PDG 64.2.3. TTG 74.2.4. 3GPP AAA Server 74.2.5. HLR 84.2.6. 离线计费系统 84.3. 参考点 84.3.1. Wu接口 84.3.2. Wa接口 84.3.3. Wm接口 84.3.4. D’/Gr’接口 94.3.5. Bw接口 94.3.6. Wi接口 94.3.7. Wz接口 94.3.8. Ww接口 94.3.9. Gn’接口 94.4. 认证的逻辑体系 104.4.1. 认证系统结构 104.4.2. 协议栈 115. 功能要求 115.1. 总体要求 115.2. 用户标识定义(身份保护) 115.3. 技术流程 135.3.1. 总体接入流程 135.3.2. 全鉴权流程 145.3.2.1. EAP-AKA 155.3.2.2. EAP-SIM 185.3.3. 快速重鉴权流程 215.3.3.1. EAP-AKA 215.3.3.2. EAP-SIM 235.3.4. 密钥协商 245.3.4.1. EAP-AKA 255.3.4.2. EAP-SIM 265.3.4.3. 快速重建鉴权情况下的密钥要求 285.3.5. 混合鉴权场景 285.3.6. 用户下线流程 295.3.6.1. 主动下线 295.3.6.2. 网络发起用户下线 295.3.6.3. 异常下线 306. 接口要求 306.1. WLAN UE与WLAN AN间的接口——Ww接口 306.2. WLAN AN与3GPP AAA Server间的接口——Wa接口 306.3. 3GPP AAA Server与HLR间的接口——D’/Gr接口 317. 编制历史 31I前 言本标准的目的是为中国移动通信集团公司设备引进、网络规划、设备制造、工程设计、网络运行、管理和维护等方面提供技术依据。
本标准包括的主要内容包括了设备在功能、性能、接口、操作维护、等方面的要求本标准是WLAN与2G/3G网络融合系列标准之一,该系列标准的结构、名称或预计的名称如下:序号标准编号标准名称[1]WLAN与2G/3G网络融合总体技术要求[2]WLAN与2G/3G网络融合PDG设备规范[3]WLAN与2G/3G网络融合TTG设备规范[4]WLAN与2G/3G网络融合安全隧道规范[5]WLAN与2G/3G网络融合计费规范[6]WLAN与2G/3G网络融合设备接口规范[7]WLAN与2G/3G网络融合统一认证流程规范(EAP-SIM/AKA)[8]WLAN与2G/3G网络融合3GPP AAA Server规范本标准由中移 号文件印发本标准由中国移动通信集团计划部提出,集团公司技术部归口本技术规范解释权属于中国移动通信集团公司本标准起草单位:中国移动通信研究院本标准主要起草人:刘利军,王静 QB-╳╳-╳╳╳-╳╳╳╳1. 范围本标准规定了中国移动I-WLAN系统统一认证流程要求适用于中国移动I-WLAN系统核心网技术试验,为设备引进、网络规划与设备制造、工程设计、网络运行、管理和维护等提供技术依据。
2. 规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款凡是注日期的引用文件,其随后所有的修改单(不包括勘误的内容)或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本凡是不注日期的引用文件,其最新版本适用于本标准图表 21TS 23.003Numbering, addressing and identification3GPPTS 23.060GPRS; Service description3GPP TS 23.2343GPP system to Wireless Local Area Network (WLAN) interworking3GPP TS 23.836"Quality of Service (QoS) and policy aspects of 3GPP - Wirless Local Area Network (WLAN) interworking"3GPPTS 24.2343GPP system to Wireless Local Area Network (WLAN) interworking; WLAN User Equipment (WLAN UE) to network protocols; Stage 33GPP TS 29.2343GPP system to Wireless Local Area Network (WLAN) interworking; Stage 33GPP TS 32.252Telecommunication management; Charging management; Wireless Local Area Network (WLAN) charging3GPP TS 33.2343G security; Wireless Local Area Network (WLAN) interworking security3GPP RFC 2403The Use of HMAC-MD5-96 within ESP and AHIETFRFC 2404The Use of HMAC-SHA-1-96 within ESP and AHIETFRFC 2406IP Encapsulating Security Payload (ESP)IETFRFC 2410The NULL Encryption Algorithm and Its Use With IPsecIETFRFC 2865Remote Authentication Dial In User Service (RADIUS)IETFRFC 2866RADIUS AccountingIETFRFC 3261SIP: Session Initiation ProtocolIETFRFC 3265Session Initiation Protocol (SIP)-Specific Event NotificationIETFRFC 3576Dynamic Authorization Extensions to Remote Authentication Dial In User Service (RADIUS)IETFRFC 3579RADIUS (Remote Authentication Dial In User Service) Support For Extensible Authentication Protocol (EAP)IETFRFC 3580IEEE 802.1X Remote Authentication Dial In User Service (RADIUS) Usage GuidelinesIETFRFC 3948UDP Encapsulation of IPsec ESP PacketsIETFRFC 4186Extensible Authentication Protocol Method for Global System for Mobile Communications (GSM) Subscriber Identity Modules (EAP-SIM)IETFRFC 4187Extensible Authentication Protocol Method for 3rd Generation Authentication and Key Agreement (EAP-AKA)IETFRFC 4282The Network Access IdentifierIETFRFC 4284Identity Selection Hints for the Extensible Authentication Protocol (EAP)IETFRFC 4306Internet Key Exchange (IKEv2) ProtocolIETFRFC 4372 Chargeable User IdentityIETFRFC 4478Repeated Authentication in Internet Key Exchange (IKEv2) ProtocolIETF3. 术语、定义和缩略语下列术语、定义和缩略语适用于本标准:图表 31APNAccess Point Name接入点名AKAAuthentication and Key Agreement鉴权和密钥协商CDRCall Detail Record呼叫详细记录CGCharging Gateway 计费网关DHCPDynamic Host Configuration Protocol动态主机配置协议DNSDomain Name Server域名服务器EAPExtensible Authentication Protocol扩展鉴权协议ESPEncapsulating Security Payload安全封装GGSNGateway GPRS Support Node网关GPRS支持节点HLRHome Location Register归属位置寄存器IETFInternet Engineering Task Force互联网工程任务组IKEv2Internet Key Exchange version 2互联网密钥交换版本2IMSIInternational Mobile Subscriber Identity 国际。












