
ブートストラップ サーバー機能 (BSF)は、セルラー ネットワークの仲介要素であり、互いに未知のユーザー機器とサーバーの相互認証と、その後の秘密セッション キーの交換を「ブートストラップ」するためのアプリケーションに依存しない機能を提供します。これにより、認証と安全な通信を必要とする モバイル TVやPKIなどの追加サービスが使用できるようになります。
GBA/GAA セットアップ
説明したように汎用セキュリティ関係を展開するためのセットアップと機能は、汎用ブートストラップ アーキテクチャ (GBA)または汎用認証アーキテクチャ(GAA) と呼ばれます。簡単に言うと、次の要素で構成されます。
- ユーザー機器(UE)、例えば携帯電話、特定のサービスへのアクセスが必要
- アプリケーションサーバー(NAF:ネットワークアプリケーション機能)、例えばモバイルTV用。サービスを提供する。
- BSF(ブートストラップサーバー機能); UEとNAF間のセキュリティ関係を調整します
- モバイル ネットワーク オペレータのホーム サブスクライバー サーバー (HSS)。ユーザー プロファイルをホストします。
この場合、「ブートストラップ」という用語は、最初に未知のデバイスとのセキュリティ関係を構築し、その後デバイスと BSF にセキュリティ要素 (キー) をインストールできるようにすることに関連しています。
ワークフロー
BSF は、未知の UE デバイスがサービス アクセスを取得しようとした後に、アプリケーション サーバー (NAF) によって導入されます。NAF は UE を BSF に紹介します。UE と BSF は、3GPPプロトコル AKA (認証およびキー合意) を介して相互に認証します。さらに、BSF はホーム サブスクライバー サーバー (HSS) に関連クエリを送信します。その後、UE と BSF は、アプリケーション サーバー (NAF) との暗号化されたデータ交換に使用するセッション キーに合意します。UE が再び NAF に接続すると、NAF はセッション キーとユーザー固有のデータを BSF から取得し、関連するセッション キーを使用して暗号化し、エンド デバイス (UE) とのデータ交換を開始できます。
標準
BSFは、3GPP標準の最新バージョンであるGAA(汎用認証アーキテクチャ)とGBA(汎用ブートストラップアーキテクチャ)、および3GPP TS 33.919、33.220 24.109、29.109 で標準化されています。
外部リンク
- DVB-H ニュース
- BMCOフォーラム
- オープンモバイルアライアンス
- 3GPP
- LTE ネットワークにおける BSF
- CastLabs (BSF 商用サプライヤー)
- Nexcom Systems (OEM商用BSFサプライヤー)
- 3GPP TS 24.109 バージョン 8.3.0 リリース 8
