1] "LTE Security 1"문서 4Page의 그림 2를 보면 각 메시지에 대한 무결성, 기밀성 보호에 대하여
언급 되어 있는데요..
Attach Request/Accept 는 언급이 없는데 보호 되지 않나요? 다른 메시지 처럼 Not ciphered, Not integrity protection이란 언급도 없어서요
2] "LTE Identification 2"문서 6page에 보면 주기적으로 광고 하는 메시지에 대한 설명이 아래 처럼 나오는데요.
"eNB의 각 셀은 셀 ID와 TA값을 시스템 정보로 방송한다."
- 해당 메시지에 대한 명칭이 있나요? (Attach Request 같은..)
- 해당 메시지의 주기는 얼마나 되나요? (매 1초??)
- 해당 메시지에 대한 보호는 어떻게 되나요?
혹시 아시는 부분이시라면 답변 부탁 드릴께요..감사 합니다.
Attach Accept는 Security Context가 생성된 다음에 전송 되니까 integrity protection/ciphered 되서 전달 됩니다.
Attach Request는 NAS 메시지의 한 종류이고, 3GPP TS 24.301 NAS 프로토콜에 대해서 자세히 언급이 되어 있습니다.
3GPP TS 24.301 NAS의 규격에는 아래와 같이 언급 되어 있습니다.
4.4.4.3 Integrity checking of NAS signalling messages in the MME
Except the messages listed below, no NAS signalling messages shall be processed by the receiving EMM entity in the MME or forwarded to the ESM entity ...
- ATTACH REQUEST;
==> MME에서 ATTACH REQUEST는 Integrity checking을 안한다고 하네요.
4.5 Ciphering of NAS signalling messages
The UE shall send the ATTACH REQUEST message always unciphered.
The UE shall start the ciphering and deciphering of NAS messages when the secure exchange of NAS messages has been established for a NAS signalling connection.
==> ATTACH REQUEST는 암호화 안한다고 하네요.
더 자세한 사항은 3GPP TS 24.301 4.4 NAS security 항목을 읽어보세요.
S1-AP 규격은 3GPP TS 36.413 입니다.
3GPP TS 36.413 규격에 보면 eNB가 구동되고 MME로 자신의 정보를 S1 SETUP REQUEST로
전달 하도록 되어 있습니다.
S1 SETUP REQUEST에 eNB ID, Name, TA list 를 MME에 전송하도록 되어 있습니다.
주기적으로 전송하지는 않고요, eNB 구동후 한번만 전송하는것 같습니다.
자세한 사항은 3GPP TS 36.413 의 8.7.3 S1 Setup, 9.1.8.4 S1 SETUP REQUEST 항목을 읽어보세요.