標準解讀

《GB/T 28512-2012 用于IP網絡的Diameter基礎協議》是中國國家標準之一,旨在為基于IP的網絡環境提供一種可靠的認證、授權和計費(AAA)消息傳輸機制。該標準主要針對Diameter協議進行了規范,這是一種在互聯網協議(IP)網絡中廣泛使用的通信協議,設計用來替代舊有的RADIUS協議,以滿足更加復雜的安全需求和服務質量要求。

根據此標準,Diameter協議定義了一套完整的框架來支持多種應用,包括但不限于移動通信中的IMS服務、WiMAX接入控制等場景下的用戶身份驗證、訪問權限分配以及資源使用情況跟蹤等功能。它通過采用客戶端-服務器模型工作,其中客戶端發送請求給服務器,而后者負責處理這些請求并返回響應信息。值得注意的是,Diameter還支持服務器之間的直接通信,這使得它可以更靈活地應用于分布式環境中。

在安全性方面,《GB/T 28512-2012》強調了Diameter協議必須實現端到端的安全保障措施,包括但不限于數據加密、消息完整性保護及防止重放攻擊的能力。此外,該標準還規定了如何利用TLS/DTLS等技術來加強傳輸層的安全性,并對認證過程中可能遇到的各種威脅提供了應對策略。

對于協議的具體實現,《GB/T 28512-2012》詳細描述了Diameter消息格式、AVP(Attribute-Value Pair)編碼規則等內容,確保不同廠商開發的產品之間能夠互相兼容。同時,也明確了錯誤處理流程、會話管理機制等關鍵要素,為開發者提供了全面指導。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2012-06-29 頒布
  • 2012-10-01 實施
?正版授權
GB/T 28512-2012用于IP網絡的Diameter基礎協議_第1頁
GB/T 28512-2012用于IP網絡的Diameter基礎協議_第2頁
GB/T 28512-2012用于IP網絡的Diameter基礎協議_第3頁
GB/T 28512-2012用于IP網絡的Diameter基礎協議_第4頁
GB/T 28512-2012用于IP網絡的Diameter基礎協議_第5頁
免費預覽已結束,剩余83頁可下載查看

下載本文檔

GB/T 28512-2012用于IP網絡的Diameter基礎協議-免費下載試讀頁

文檔簡介

ICS3304040

M32..

中華人民共和國國家標準

GB/T28512—2012

用于IP網絡的Diameter基礎協議

DiameterbaseprotocolforIPnetwork

(IETFRFC3588:2003,DiameterBaseProtocol,MOD)

2012-06-29發布2012-10-01實施

中華人民共和國國家質量監督檢驗檢疫總局發布

中國國家標準化管理委員會

GB/T28512—2012

目次

前言…………………………

范圍………………………

11

規范性引用文件…………………………

21

術語和定義縮略語……………………

3、1

術語和定義…………………………

3.11

縮略語………………

3.25

的體系結構……………………

4Diameter5

總體框架及協議概述……………………

4.1Diameter5

基礎協議的功能概述……………………

4.2Diameter7

相關概念釋義……………

4.3Diameter7

傳輸協議………………

4.4Diameter11

消息的加密……………

4.5Diameter12

應用順從………………

4.6Diameter12

路由授權………………

4.7Diameter12

協議格式……………………

5Diameter13

…………………

5.1DiameterHeader13

……………………

5.2DiameterAVP16

對等端通信模式……………

6Diameter27

連接建立……………

6.127

對等端發現機制……………………

6.227

能力交換……………

6.328

對等端連接拆除……………………

6.430

傳輸差錯檢測………………………

6.531

對等端狀態機………………………

6.632

協議流程……………………

7Diameter36

消息處理………………

7.1Diameter36

差錯處理………………

7.2Diameter42

用戶會話………………

7.3Diameter48

計費…………………………

8Diameter61

服務器指向模型……………………

8.161

協議消息……………

8.261

對擴展應用標準文檔的要求………………………

8.361

差錯恢復……………

8.462

計費記錄……………

8.562

計費記錄的相互關系………………

8.662

計費命令碼…………………………

8.763

GB/T28512—2012

計費………………………

8.8AVPs64

的安全機制…………………

9Diameter66

的使用………………………

9.1IPsec66

的使用………………………

9.2TLS67

對等端到對等端的考慮……………

9.367

附錄規范性附錄應用擴展………………

A()Diameter69

應用擴展要求………………

A.1NAS69

移動應用擴展要求……………

A.2IP69

應用擴展要求………………

A.3SIP70

應用擴展要求………………

A.4EAP70

信用控制應用擴展要求…………

A.571

附錄規范性附錄已定義的表………………

B()AVP72

基礎協議命令表……………

B.1AVP72

計費表………………………

B.2AVP73

附錄規范性附錄協議相關配置參數……………………

C()Diameter75

附錄資料性附錄服務模板………………

D()Diameter76

附錄資料性附錄示例……………………

E()NAPTR78

附錄資料性附錄重復檢測…………

F()79

GB/T28512—2012

前言

本標準按照給出的規則起草

GB/T1.1—2009。

本標準修改采用基礎協議本標準的主要差異如下

IETFRFC3588:2003《Diameter》。:

按照漢語習慣對一些編排格式進行了修改將一些適用于國際標準的表述改為適用于我國標

———;

準的表述

;

根據系列的要求增加了第章第章和第章其中的術語和定義均來自

———GB/T1,1、23,3.1

IETFRFC35881.3;

本標準的和分別等同于的

———4.3.1、4.3.2、4.3.3、4.3.4、4.3.5、4.54.6IETFRFC35882.4、

2.5、2.8、2.6、2.7、2.22.3;

本標準的從技術內容上與的保持一致

———4.4IETFRFC35882.1;

本標準的和分別等同于的第章和第章

———5.15.2IETFRFC358834;

本標準的第章等同于的第章

———6IETFRFC35885;

本標準的和分別等同于的第章第章第章

———7.1、7.27.3IETFRFC35886、7、8;

本標準的第章和第章分別等同于的第章和第章

———89IETFRFC3588913;

本標準的附錄和附錄分別等同于的第章和第章

———BCIETFRFC35881012;

本標準的附錄附錄和附錄分別等同于的

———D、EFIETFRFC3588AppendixA、AppendixB、

AppendixC;

本標準的附錄根據我國實際情況自己編寫

———4.1、4.2、4.7、A。

本標準由中華人民共和國工業和信息化部提出

。

本標準由中國通信標準化協會歸口

。

本標準起草單位工業和信息化部電信研究院

:。

本標準主要起草人謝瑋劉清武靜劉述姜呂良

:、、、、。

GB/T28512—2012

用于IP網絡的Diameter基礎協議

1范圍

本標準規定了協議的體系結構基本功能基礎協議通信模式

Diameter、Diameter、Diameter、

基礎協議信令流程以及安全機制等方面要求

Diameter。

本標準適用于網絡中認證授權和計費系統和相關設備

IPAAA(,)AAA。

2規范性引用文件

下列文件對于本文件的應用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文

。,

件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件

。,()。

簡單網絡時間協議版本

IETFRFC2030(SNTP)4(SimpleNetworkTimeProtocol(SNTP)

Version4)

擴展語法規范

IETFRFC2234BNF:ABNF(AugmentedBNFforSyntaxSpecifications:ABNF)

傳輸層安全協議版本

IETFRFC2246(TLS)1(TheTLSProtocolVersion1.0)

的轉換格式

IETFRFC2279UTF-8,ISO10646(UTF-8,atransformationformatofISO10646)

擴展認證協議

IETFRFC2284bisPPP(EAP)(PPPExtensibleAuthenticationProtocol(EAP))

用于的域的翻譯

IETFRFC2407ISAKMPIPSec(IPSecDOI)(TheInternetIPSecurityDomain

ofInterpretationforISAKMP)

因特網密鑰交換

IETFRFC2409(IKE)(TheInternetKeyExchange(IK

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打?。?,因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論