NYCU-LYX

B-5G網路整合不可信任WiFi網路

https://www.youtube.com/watch?v=zUSBRX_JBVw&t=7s

Non-3GPP access networks

Trusted and Untrusted Non-3GPP Access

PLMN 是指由政府或其批准的運營商為公眾提供陸地移動通信業務而建立、經營的網路。PLMN 由 MCC 和 MNC 兩個部分組成
MCC:移動國家代碼 (Mobile Country Code)。MCC 由三個數字組成,用於識別不同的國家或地區。例如,中國的 MCC 是 460。
MNC:移動網絡代碼 (Mobile Network Code)。MNC 由兩個或三個數字組成,用於識別不同的移動網絡營運商。例如,中國移動的 MNC 是 00,中國聯通的 MNC 是 01,中國電信的 MNC 是 02。

Untrusted Non-3GPP Access Network with 5G Core

Benefits

Evolution of Architecture: Prior to 5G

Architecture in 5G

3GPP Access & 5G Core

Protocol Stacks

Protocol Stack for Initial Registration and Auth.

Protocol Stack for NAS Mobility and Session Mgmt.

Protocol Stack for Establishing User Plane

Protocol Stack for User Plane

Control Plane Procedures

Authentication for Untrusted Non-3GPP Access

Authentication Management Function (AMF)

Three major technologies in non-3GPP authentication

How does IKEv2 Work?

IKEv2 的工作原理如下:

  1. 協商:IKEv2 協議由兩個階段組成:第一階段協商和第二階段協商。在第一階段協商中,兩個實體建立安全通道並交換密鑰。在第二階段協商中,兩個實體建立 IPsec SA。
  2. 安全關聯:安全關聯是 IKEv2 協議中的主要概念。安全關聯定義了兩個實體之間的安全配置,包括加密算法、身份驗證方法和密鑰。
  3. 身份驗證:IKEv2 使用多種身份驗證方法,包括預共享密鑰 (PSK)、數位憑證和 X.509 憑證。
  4. 加密:IKEv2 使用多種加密算法,包括 AES、3DES 和 ChaCha20/Poly1305。

IKEv2 Authentication with EAP Method

EAP Authentication Protocol

Some materials from http://what-when-how.com/ccnp-ont-exam-certification-guide/802-1x-and-eap-authentication-protocols/

PEAP

PEAP 的工作原理如下:

  1. 用戶端向接入點發送身份驗證請求。
  2. 接入點使用 PEAP 隧道將身份驗證請求發送到認證伺服器。
  3. 認證伺服器使用 EAP 方法對用戶進行身份驗證。
  4. 認證伺服器向接入點發送身份驗證結果。
  5. 接入點將身份驗證結果發送給用戶端。

EAP-5G

NAS Messages

5G-NAS over EAP

IPsec

Security Associations

Two IPsec Operation Modes

Encapsulating Security Payload

Transport and Tunnel Modes

Transport Mode

Tunnel Mode

IPsec: AH + ESP

Authentication Procedure for Untrusted Non-3GPP

5G Authentication Initialization

5G AKA

NAS Security Mode Command Procedure

EAP-AKA’

Difference between EAP-AKA’ and 5G-AKA

Key Hierarchy in 5G

PDU Session Establishment for Non-3GPP