Требования к параметрам протокола ЕАР-АКА, ЕАР-АКА'
1. Расширяемый протокол аутентификации ЕАР-АКА должен применяться для аутентификации и согласования ключей пользователей UMTS при помощи универсального модуля идентификации абонента (USIM).
Протокол ЕАР-АКА' должен применяться для доступа к оборудованию коммутации стандартов GSM 900/1800, UMTS, LTE с использованием TWAN или UTWAN доступа.
Протоколы должны пользоваться услугами протоколов канального уровня.
2. Требования к параметрам протокола ЕАР-АКА:
2.1. формат пакетов ЕАР (рисунок 1).
Код | Идентификатор | Длина |
Данные |
Рисунок 1.
Примечание:
поле "Код" (1 октет) должно содержать информацию о типе пакета ЕАР и принимать следующие значения:
"1" - запрос (Request);
"2" - ответ (Response);
"3" - подтверждение (Success);
"4" - отказ (Failure).
Пакеты ЕАР с другими значениями кода должны отбрасываться обеими сторонами без уведомления;
поле "Идентификатор" (1 октет) должно обеспечивать соответствие вопросов и ответов на них.
поле "Длина" (2 октета) должно содержать информацию о размере (в октетах) пакета ЕАР с учетом полей "Код", "Идентификатор", "Длина" и "Данные". Октеты, выходящие за пределы указанного размера, следует рассматривать как заполнение канального уровня и на приеме эти данные должны игнорироваться. Сообщения, в которых значение поля "Длина" превышает размер полученного пакета, должны отбрасываться без уведомления;
поле "Данные" должно иметь размер ноль или более октетов. Формат поля должен зависеть от типа пакета (значения поля "Код").
2.2. формат пакетов ЕАР Request, Response для аутентификации и согласования ключей с помощью USIM (далее - АКА) (рисунок 2).
Код | Идентификатор | Длина |
Тип (23) | Подтип | Резерв |
Тип атрибута | Длина атрибута | Значение (2 и более байтов) |
Рисунок 2.
Примечание:
поле "Данные" Для пакетов Request и Response должно начинаться с поля "Тип" (1 октет), содержащее тип запрашиваемой информации. Пакеты Request должны передаваться, пока не будет получен корректный отклик, не завершится отсчет числа попыток или нижележащий уровень не сообщит об отказе. Повторные запросы должны передаваться с тем же значением поля "Идентификатор", чтобы их можно было отличить от новых запросов. Содержимое поля "Данные" должно зависеть от "Типа" запроса. Пакеты Response должны передаваться в ответ на корректный запрос;
поле "Тип" для пакетов ЕАР-АКА должно быть равно "23";