UMTS - IKEv2 & MOBIKE



網際網路金鑰交換版本 2 (IKEv2) 是IETF 在RFC 4306 中定義的複雜協議。它允許在兩個節點之間建立和維護安全關聯和 IPSec 隧道,並交換一些配置資料;這些資料透過所謂的有效負載配置對話在訊息中傳輸。

完整的 IKEv2 會話由多個對話和結構化階段組成。下圖給出了訊息流程和典型的基礎,以及它在 EU 和 ePDG 之間信令中的應用描述:

IKEv2 階段 註釋
初始交換

通知有效負載為 MOBIKE 支援指示。請求/提供配置有效負載中的 IP 地址。

請求/提供配置有效負載中的歸屬代理地址。

認證交換
建立子 SA 用於建立保護 DSM IPv6 信令的隧道
x. 資訊交換 在 AUTH 之後的任何時間點。

在演進的 3GPP 系統中,IKEv2 用於:

  • IP 地址資訊:IPv4 地址或 IPv6 字首。
  • IP 移動性模式選擇資訊。
  • IP 地址資訊:IPv6 字首。
  • DNS 伺服器地址。

Diameter

Diameter 是一種通用的 AAA 協議,具有用於網路訪問、移動性和 QoS 處理的附加功能。雖然它原則上是通用的對等體,但在 3GPP 架構中以客戶端-伺服器模式使用。它具有內建的可擴充套件性,因此完美地支援介面上的訊息結構,需要一定的靈活性。此外,它支援具有故障和故障轉移處理的多個伺服器配置。在功能上,它與其前身 RADIUS 類似,但在訊息和引數級別上存在很大差異。DIAMETER 能夠透過心跳訊息對檢測失效的節點。它可以在 SCTP 或 TCP 上執行,並使用 3868 埠。

Diameter 協議廣泛用於 EPC 中:

  • S6a 用於 MME 和 HSS 之間的訂閱下載和更新。

  • S6d(升級後的 SGSN 和 HSS 之間),它是與新系統具有互操作能力的遺留世界中 S6a 的對應部分。

  • S13 用於 MME 和 EIR 之間的裝置檢查。

  • SWa 用於不受信任的非 3GPP 接入和 AAA 伺服器之間的認證。

  • STa 用於受信任的非 3GPP 接入和 AAA 伺服器之間的認證和授權。

  • SWd 用於 AAA 代理和 AAA 伺服器之間的轉發(VPLMN 和 HPLMN 之間的轉發)。

  • S6b 用於 PDN GW 和 AAA 伺服器之間的 APN 授權和移動性。

  • SWm 用於 ePDG 和 AAA 伺服器之間的認證和授權。

  • SWx 用於 AAA 伺服器和 HSS 之間的認證向量和註冊資訊交換。

  • Gx 用於 PDN GW 和 PCRF 之間的 IP-CAN 會話處理和 GW 控制會話處理。

廣告