Tech-invite3GPPspaceIETFspace
21222324252627282931323334353637384‑5x
Top   in Index   Prev   Next

TR 33.737
Study on Authentication and Key Management for Applications (AKMA)
Phase 2

V18.1.0 (Wzip)  2023/09  48 p.
Rapporteur:
Miss Huang, Xiaoting
China Mobile Com. Corporation

full Table of Contents for  TR 33.737  Word version:  18.1.0

each clause number in 'red' refers to the equivalent title in the Partial Content
Here   Top
1Scope  p. 7
2References  p. 7
3Definitions of terms, symbols and abbreviations  p. 7
3.1Terms  p. 7
3.2Symbols  p. 7
3.3Abbreviations  p. 8
4Architectural assumptions  p. 8
4.1General  p. 8
4.2AKMA Non-Roaming network model  p. 8
4.3AKMA Roaming network model  p. 8
5Key issues  p. 9
5.1Key Issue #1: Support for AKMA roaming scenario  p. 9
5.1.1Issue details  p. 9
5.1.2Security Threats  p. 10
5.1.3Potential security requirements  p. 10
5.2Key Issue #2: Introducing the Authentication proxy into AKMA  p. 10
5.2.1Key issue details  p. 10
5.2.2Security threats  p. 10
5.2.3Potential architectural and security requirements  p. 10
6Solutions  p. 10
6.1Solution #1: AKMA roaming solution for Ua* encryption key  p. 10
6.1.1Introduction  p. 10
6.1.2Solution details  p. 11
6.1.2.1Internal AF in HPLMN  p. 11
6.1.2.2External AF  p. 12
6.1.2.3Internal AF in VPLMN  p. 13
6.1.3Evaluation  p. 13
6.2Solution #2: New solution for AKMA roaming when both UE and AF are in VPLMN  p. 14
6.2.1Introduction  p. 14
6.2.2Solution details  p. 14
6.2.2.1Architecture  p. 14
6.2.2.2Solution detail  p. 15
6.2.2.2.1AKMA Application Key request via NEF  p. 15
6.2.3Evaluation  p. 15
6.3Solution #3: Roaming AKMA architecture of the AF in the HPLMN  p. 15
6.3.1Introduction  p. 15
6.3.2Solution details  p. 15
6.3.2.1Roaming AKMA architecture of the AF in the HPLMN  p. 15
6.3.2.2Roaming AKMA procedure of the AF in the HPLMN  p. 16
6.3.2.3New service: Nudm_Get_Roaming_NFid service operation  p. 17
6.3.3Evaluation  p. 18
6.4Solution #4: Roaming AKMA architecture of the AF in the VPLMN  p. 18
6.4.1Introduction  p. 18
6.4.2Solution details  p. 18
6.4.3Evaluation  p. 19
6.5Solution #5: AKMA anchor key registration to the AAnF in VPLMN after primary authentication  p. 19
6.5.1Introduction  p. 19
6.5.2Solution details  p. 19
6.5.2.1AKMA anchor key registration in roaming scenario  p. 19
6.5.2.2UE in VPLMN accessing internal VPLMN AF  p. 20
6.5.2.3UE in VPLMN accessing internal HPLMN AF  p. 21
6.5.3Evaluation  p. 22
6.6Solution #6: AKMA roaming with VAAnF for LI  p. 22
6.6.1Introduction  p. 22
6.6.2Solution details  p. 22
6.6.3Evaluation  p. 25
6.7Solution #7: Introducing AP into AKMA  p. 25
6.7.1Introduction  p. 25
6.7.2Solution details  p. 25
6.7.2.1Architecture of using AP  p. 25
6.7.2.2AP-AS reference point  p. 26
6.7.2.3Example of using AP for TLS tunnels  p. 26
6.7.3Evaluation  p. 27
6.8Solution#8: AAnF discovery and selection for internal AF in AKMA roaming  p. 27
6.8.1Introduction  p. 27
6.8.2Solution details  p. 28
6.8.2.1AAnF discovery and selection for internal AF  p. 28
6.8.3Evaluation  p. 29
6.9Solution #9: Roaming AKMA architecture of the AF in Data Network (Internet)  p. 29
6.9.1Introduction  p. 29
6.9.2Solution details  p. 29
6.9.2.1Roaming AKMA architecture of the AF in Data Network (Internet)  p. 29
6.9.2.2Roaming AKMA procedure of the AF in Data Network (Internet)  p. 29
6.9.2.3New service: Nudm_Get_Roaming_NFid service operation  p. 30
6.9.3Evaluation  p. 30
6.10Solution #10: Support of AKMA roaming with K_SEAF  p. 31
6.10.1Introduction  p. 31
6.10.2Solution details  p. 31
6.10.3Evaluation  p. 32
6.11Solution #11: AKMA Authentication in roaming scenario  p. 32
6.11.1Introduction  p. 32
6.11.2Solution details  p. 32
6.11.2.1Option#1 details  p. 33
6.11.2.2Option#2 details  p. 34
6.11.2.2.1New service: Nausf_AKMA_Key_Get service operation  p. 34
6.11.3Evaluation  p. 35
6.12Solution #12: AKMA anchor key forwarding to the VPLMN during primary authentication procedure  p. 35
6.12.1Introduction  p. 35
6.12.2Solution details  p. 35
6.12.2.1AKMA anchor key registration in roaming scenario  p. 35
6.12.2.2 UE in VPLMN accessing internal VPLMN AF  p. 36
6.12.2.3UE in VPLMN accessing internal HPLMN AF  p. 37
6.12.3Evaluation  p. 37
6.13Solution #13: AKMA support in roaming  p. 38
6.13.1Introduction  p. 38
6.13.2Solution details  p. 40
6.13.3Evaluation  p. 41
6.14Solution #14: AKMA roaming with AF outside VPLMN  p. 41
6.14.1Introduction  p. 41
6.14.2Solution details  p. 41
6.14.3Evaluation  p. 43
6.15Solution #15: AKMA roaming for external AF in Data Network  p. 43
6.15.1Introduction  p. 43
6.15.2Solution details  p. 43
6.15.3Solution Evaluation  p. 44
6.16Solution #16: AKMA roaming with VPLMN AKMA Support NF for inbound roamers  p. 44
6.16.1Introduction  p. 44
6.16.2Solution details  p. 44
6.16.3Evaluation  p. 46
7Conclusions  p. 47
7.1Conclusion to Key Issue#1  p. 47
7.2Conclusion to Key Issue#2  p. 47
$Change history  p. 48

Up   Top