Umts-eap
提供:Dev Guides
UMTS-拡張可能な認証プロトコル
IETF(RFC 3748)によって開発された汎用フレームワークです。 基本的なシグナリングメカニズムは、さまざまな認証方法をサポートしています。
3GPPシステムとのインターワーキングのEAP固有の使用は、EAP-AKAメソッドがEAP-AKAをI-WLANですでに使用していることで定義されています。
EAP認証の主な手順は次のとおりです-
- EAP認証システムは、認証要求をターゲットデバイス/EU(L2)に送信します。ターゲットデバイス/EUから応答を受信し、AAAインフラストラクチャに送信します。
- AAAサーバーはEAPメソッドを実行し、認証デバイスによって送信されるターゲットデバイスへのチャレンジをもたらします。
- ターゲットデバイスはこの課題を解決する必要があります。回答はオーセンティケータを介してAAAサーバーに中継されます。
- AAAサーバーは、チャレンジに対する応答と予想される応答を比較し、認証の成功を決定します。 成功または失敗の表示がターゲットデバイスに返されます。
オプションで、通知を使用して追加情報を転送できます。これは、IPモビリティモードの選択表示に使用されます。 設計中、セキュリティ3GPPの分野で非3GPPアクセスネットワークの安全性の領域を分離し、また他のドメインに分離するという主要な決定がありました。
実際的な結果は、非3GPPアクセスネットワークの識別子がセキュリティアルゴリズムに入ることです。これには、EAP-AKAのバリアント、EAP-AKA(プレミアム)の仕様が必要です。