51学通信技术论坛

 找回密码
 立即注册
搜索
查看: 8535|回复: 6
打印 上一主题 下一主题

[消息集锦] Security mode complete消息介绍 [复制链接]

Rank: 9Rank: 9

跳转到指定楼层
楼主
发表于 2013-3-28 23:38:47 |只看该作者 |倒序浏览
一键分享 一键分享

3GPP规范中,Security mode complete消息是作为安全流程(包括加密和完整性保护,不包括对用户的身份鉴权)的完成标志出现的。是UE发给网络侧的消息,做为对网络侧下发的Security mode command消息的响应。

规范中规定,Security mode complete消息需要携带的信息元素字段如下:

Information Element

Type/Reference

Presence

Protocol discriminator

Protocol discriminator

9.2

M

Security header type

Security header type

9.3.1

M

Security mode complete message identity

Message type

9.8

M

IMEISV

Mobile identity

9.9.2.3

O

通过抓包实例可以看到,security header type取值为0,代表该消息为明文的NAS消息,没有加密,因此就没有NAS层级的安全性保护。除此以外,该消息中还出现了用户的IMSISV。通过该参数,可以对手机的型号以及是否是行货水货机进行分析,同时对故障排查也有一定的帮助。

附件是该消息的范例报文,供参考。


附件: 你需要登录才可以下载或查看附件。没有帐号?立即注册
51学通信(www.51xuetongxin.com):致力打造最好的通信技术在线学习平台 。

Rank: 3Rank: 3Rank: 3

沙发
发表于 2013-7-10 10:59:32 |只看该作者
在UMTS中procedureCode: id-SecurityModeControl (6)消息中选择了UIA1和UEA1,为何后续报文还是可以被wireshark解开哦?

使用道具 举报

Rank: 3Rank: 3Rank: 3

板凳
发表于 2013-7-10 11:23:05 |只看该作者
不好意思,原来这些消息只在无线侧加密的,和2G不同了

使用道具 举报

Rank: 3Rank: 3Rank: 3

地板
发表于 2013-7-18 22:40:49 |只看该作者
请问如何下载该抓包文件,只对特定用户开放哦

点评

admin  论坛金钱500分自动升级到中级会员组。可通过发帖、回复、在线时长兑换(在线30分钟兑换1论坛金钱)等方式获取论坛金钱自动升级。另外,如果分享了不错的案例的话,还会有额外的奖励。谢谢支持。  发表于 2013-7-18 22:57:50
admin  抱歉,该附件的下载权限为30,中级会员以上可以下载。是为了留住老会员的一些举措。这种附件在论坛里不多,大部分是所有会员都能下载的。  发表于 2013-7-18 22:56:07

使用道具 举报

Rank: 3Rank: 3Rank: 3

5#
发表于 2013-7-18 23:10:27 |只看该作者
zzz 发表于 2013-7-18 22:40
请问如何下载该抓包文件,只对特定用户开放哦

好,论坛质量很高,工作之余有时间会上来逛逛,学到不少东西,感谢!

使用道具 举报

Rank: 2Rank: 2

6#
发表于 2015-3-25 17:03:34 |只看该作者
我用EEA0去加密,基站回过来的消息为:InitialContextSetupFailure
其中:cause :radioNetwork  : encryption-and-or protection-algorithms-not-supported

求帮助,谢谢!!

点评

wenliu  用的加密协议不对吧。EEA0本身其实就没有加密,只是加个头而已。  发表于 2015-3-25 17:08:46

使用道具 举报

Rank: 2Rank: 2

7#
发表于 2015-3-25 17:11:40 |只看该作者
sky 发表于 2015-3-25 17:03
我用EEA0去加密,基站回过来的消息为:InitialContextSetupFailure
其中:cause :radioNetwork  : encrypt ...

之前我也用EEA2去加密,可是结果也是:InitialContextSetupFailure ,cause一样,所以才试着用EEA0去加密

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

站长邮箱|Archiver|51学通信 ( 粤ICP备11025688 )

GMT+8, 2024-4-19 20:45 , Processed in 0.024473 second(s), 13 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部