ISIM: Różnice pomiędzy wersjami

[wersja przejrzana][wersja przejrzana]
Usunięta treść Dodana treść
m zbyt dużo identycznych linków
m poprawa linków
Linia 27:
 
'''EF <sub>AD</sub>''' ([[język angielski|ang.]] ''Administrative Data'') – zawiera informacje dotyczące trybu pracy. Dostępne są tryby:
* „normalny” – (używany przez abonentów w pracy w systemie [[Internetworking Management System|IMS]]),
* „zatwierdzający” – (pozwalający na użycie terminala podczas standardowych procedur zatwierdzających),
* „producenta” – (pozwalający wytwórcy terminala na wykorzystanie specjalnych funkcji np. do przeprowadzania testów w fazie produkcji).
Linia 80:
[[Plik:Schemat AKA ISIM.JPG|thumb|Mechanizm uwierzytelniania AKA (ang. ''Authentication and Key Agreement'')|450x450px]]
 
Klucze i funkcje uwierzytelniające w systemie [[InternetworkingIP ManagementMultimedia SystemSubsystem|IMS]] są dzielone pomiędzy [[Karta elektroniczna|kartę chipową]] od strony użytkownika i HSS (ang. ''Subscriber Server'') od strony sieci. Identyfikator używany do uwierzytelniania abonenta w [[Internetworking Management System|IMS]] to '''IMPI''' (ang. ''Private Identity''). Schemat uwierzytelniania w IMS bazuje na mechanizmie obustronnego uwierzytelniania w sieciach [[Universal Mobile Telecommunications System|UMTS]] nazywanym UTMS AKA (ang. ''Authentication and Key Agreement'').
 
=== UMTS AKA ===
Linia 102:
 
=== IMS AKA ===
Ten sam algorytm został wykorzystany w [[InternetworkingIP ManagementMultimedia SystemSubsystem|IMS]], gdzie jest nazywany IMS AKA. Parametry zabezpieczeń (np. klucze) generowane przez IMS AKA są transportowane za pomocą [[Session Initiation Protocol|SIP]]. Chociaż metody obliczania parametrów przez [[Universal Mobile Telecommunications System|UMTS]] AKA i IMS AKA są identyczne, parametry te są transportowane w nieco inny sposób. W [[Universal Mobile Telecommunications System|UMTS]] AKA odpowiedź UE (czyli RES) jest wysyłana pojedynczo, podczas gdy IMS RES jest wysyłana w połączeniu z innymi parametrami, tak aby wytworzyć uwierzytelniającą odpowiedź, która jest wysyłana do sieci. Aby zabezpieczyć przesyłanie wiadomości sygnalizacyjnych (SIP) pomiędzy UE i P-CSCF (ang. ''Proxy Call Session Control Function'') wszystkie wiadomości [[Session Initiation Protocol|SIP]] chronione są na poziome [[Internet Protocol|IP]] przez IPsec ESP. Terminale IMS używają IK do ochrony integralności wiadomości SIP przesyłanych pomiędzy UE i P-CSCF. Również CK może być opcjonalnie użyty do kodowania wiadomości SIP.
 
=== Podsumowanie ===
Odpowiedni poziom zabezpieczenia dostępu do [[Internetworking Management System|IMS]] zapewniają znajdujące się na '''ISIM''' następujące dane i funkcje ochronne:
* prywatny identyfikator użytkownika IMPI (ang. ''IM Private Identity''),
* przynajmniej jeden publiczny identyfikator użytkownika IMPU (ang. I''M Public Identity''),