NB-IOT系统架构和安全架构NB-IOT:NarrowBandInternetofThings,窄带物联网LTE:LongTermEvolution,长期演进系统架构(与LTE兼容)E-UTRANUE:UserEquipment,用户设备E-UTRAN:EvolvedUMTSTerrestrialRadioAccessNetwork,LTE网络的陆地无线接入点MME:MobilityManagementEntity,移动性管理实体红线表示红线表示CIoTEPS(EvolvedPacketSystem)ControlPlane功能优化方案,蓝线表示CIoTEPSUserPlane功能优化方案E-TURAN结构E-TURAN功能E-TURAN协议栈(与LTE兼容)•E-TURAN协议栈分为UserPlane和ControlPlane两部分•PHY:物理层MAC:媒体控制访问•RLC:无线链路控制协议PDCP:分组数据汇聚协议•RRC:无线资源控制NAS:非接入层,与接入层相对密钥生成(与LTE兼容)E-UTRAN密钥介绍•KNASint保护NAS通信完整性•KNASenc保护NAS通信机密性•KeNB用于推导KRRCint,KRRCenc和KUPenc,并在切换时用于推导KeNB*•keNB*用于切换的新KeNB•KUPenc加密UserPlane的通信
UserPlane未要求完整性•KRRCint保护RRC通信的完整性•KRRCenc保护RRC通信的机密性•NH和NCC用于产生新的KeNB安全规则安全规则安全要求NAS安全一旦UE和MME相互鉴权完毕并具有相同的秘钥K-ASME,NAS安全过程开始
在这个过程中,当传送NAS信令消息时,NAS安全秘钥从K-ASME中衍生,用于这些NAS消息的安全传送
这个过程包含NAS消息的一个来回(SecurityModeCommand