Umts-eap

提供:Dev Guides
移動先:案内検索

UMTS-拡張可能な認証プロトコル

IETF(RFC 3748)によって開発された汎用フレームワークです。 基本的なシグナリングメカニズムは、さまざまな認証方法をサポートしています。

3GPPシステムとのインターワーキングのEAP固有の使用は、EAP-AKAメソッドがEAP-AKAをI-WLANですでに使用していることで定義されています。

EAP認証の主な手順は次のとおりです-

  • EAP認証システムは、認証要求をターゲットデバイス/EU(L2)に送信します。ターゲットデバイス/EUから応答を受信し、AAAインフラストラクチャに送信します。
  • AAAサーバーはEAPメソッドを実行し、認証デバイスによって送信されるターゲットデバイスへのチャレンジをもたらします。
  • ターゲットデバイスはこの課題を解決する必要があります。回答はオーセンティケータを介してAAAサーバーに中継されます。
  • AAAサーバーは、チャレンジに対する応答と予想される応答を比較し、認証の成功を決定します。 成功または失敗の表示がターゲットデバイスに返されます。

オプションで、通知を使用して追加情報を転送できます。これは、IPモビリティモードの選択表示に使用されます。 設計中、セキュリティ3GPPの分野で非3GPPアクセスネットワークの安全性の領域を分離し、また他のドメインに分離するという主要な決定がありました。

実際的な結果は、非3GPPアクセスネットワークの識別子がセキュリティアルゴリズムに入ることです。これには、EAP-AKAのバリアント、EAP-AKA(プレミアム)の仕様が必要です。