UMTS - IKEv2 & MOBIKE



互联网密钥交换版本 2 (IKEv2) 是IETF 在RFC 4306 中定义的复杂协议。它允许在两个节点之间创建和维护安全关联和 IPSec 隧道,并交换一些配置数据;这些数据通过所谓的有效负载配置对话在消息中传输。

完整的 IKEv2 会话由多个对话和结构化阶段组成。下图给出了消息流程和典型的基础,以及它在 EU 和 ePDG 之间信令中的应用描述:

IKEv2 阶段 注释
初始交换

通知有效负载为 MOBIKE 支持指示。请求/提供配置有效负载中的 IP 地址。

请求/提供配置有效负载中的归属代理地址。

认证交换
创建子 SA 用于创建保护 DSM IPv6 信令的隧道
x. 信息交换 在 AUTH 之后的任何时间点。

在演进的 3GPP 系统中,IKEv2 用于:

  • IP 地址信息:IPv4 地址或 IPv6 前缀。
  • IP 移动性模式选择信息。
  • IP 地址信息:IPv6 前缀。
  • DNS 服务器地址。

Diameter

Diameter 是一种通用的 AAA 协议,具有用于网络访问、移动性和 QoS 处理的附加功能。虽然它原则上是通用的对等体,但在 3GPP 架构中以客户端-服务器模式使用。它具有内置的可扩展性,因此完美地支持接口上的消息结构,需要一定的灵活性。此外,它支持具有故障和故障转移处理的多个服务器配置。在功能上,它与其前身 RADIUS 类似,但在消息和参数级别上存在很大差异。DIAMETER 能够通过心跳消息对检测失效的节点。它可以在 SCTP 或 TCP 上运行,并使用 3868 端口。

Diameter 协议广泛用于 EPC 中:

  • S6a 用于 MME 和 HSS 之间的订阅下载和更新。

  • S6d(升级后的 SGSN 和 HSS 之间),它是与新系统具有互操作能力的遗留世界中 S6a 的对应部分。

  • S13 用于 MME 和 EIR 之间的设备检查。

  • SWa 用于不受信任的非 3GPP 接入和 AAA 服务器之间的认证。

  • STa 用于受信任的非 3GPP 接入和 AAA 服务器之间的认证和授权。

  • SWd 用于 AAA 代理和 AAA 服务器之间的转发(VPLMN 和 HPLMN 之间的转发)。

  • S6b 用于 PDN GW 和 AAA 服务器之间的 APN 授权和移动性。

  • SWm 用于 ePDG 和 AAA 服务器之间的认证和授权。

  • SWx 用于 AAA 服务器和 HSS 之间的认证向量和注册信息交换。

  • Gx 用于 PDN GW 和 PCRF 之间的 IP-CAN 会话处理和 GW 控制会话处理。

广告
© . All rights reserved.