Diameter プロトコル
Diameter プロトコル とは何ですか?
Diameter プロトコルRFC 6733 で標準化された AAA(認証・認可・課金)プロトコル。IMS、LTE EPC、ローミング/IPX 網などで RADIUS を置き換えた。
Diameter は RFC 6733(RFC 3588 を置き換え)で定義された、キャリア網における AAA 機能の後継プロトコルです。RADIUS と異なり、TCP または SCTP 上で動作し、ホップごとの TLS または DTLS 保護を必須とし、エージェント間のフォワーディング、リダイレクト、能力交渉などをサポートします。Diameter は LTE EPC(S6a、S6d、Gx、Rx、Sh 各インターフェース)、IMS(Cx、Dx)、IPX を介したローミングのシグナリング基盤です。トランスポート暗号化が義務付けられているにもかかわらず、実運用では SS7 と同様の悪用が確認されています。例として、Update-Location による位置追跡、Cancel-Location によるサービス妨害、SMS 傍受、IPX 境界での詐称などです。GSMA FS.19 や 3GPP TS 33.117 が堅牢化のガイドラインを示しています。
● 例
- 01
LTE の MME がトラッキングエリア更新時に S6a インターフェース経由で HSS に Update-Location-Request を送る。
- 02
シグナリングファイアウォールが、信頼できない IPX 相手から国境を越えて到達する Diameter Cancel-Location-Request を遮断する。
● よくある質問
Diameter プロトコル とは何ですか?
RFC 6733 で標準化された AAA(認証・認可・課金)プロトコル。IMS、LTE EPC、ローミング/IPX 網などで RADIUS を置き換えた。 サイバーセキュリティの ネットワークセキュリティ カテゴリに属します。
Diameter プロトコル とはどういう意味ですか?
RFC 6733 で標準化された AAA(認証・認可・課金)プロトコル。IMS、LTE EPC、ローミング/IPX 網などで RADIUS を置き換えた。
Diameter プロトコル はどのように機能しますか?
Diameter は RFC 6733(RFC 3588 を置き換え)で定義された、キャリア網における AAA 機能の後継プロトコルです。RADIUS と異なり、TCP または SCTP 上で動作し、ホップごとの TLS または DTLS 保護を必須とし、エージェント間のフォワーディング、リダイレクト、能力交渉などをサポートします。Diameter は LTE EPC(S6a、S6d、Gx、Rx、Sh 各インターフェース)、IMS(Cx、Dx)、IPX を介したローミングのシグナリング基盤です。トランスポート暗号化が義務付けられているにもかかわらず、実運用では SS7 と同様の悪用が確認されています。例として、Update-Location による位置追跡、Cancel-Location によるサービス妨害、SMS 傍受、IPX 境界での詐称などです。GSMA FS.19 や 3GPP TS 33.117 が堅牢化のガイドラインを示しています。
Diameter プロトコル からどのように防御しますか?
Diameter プロトコル に対する防御は通常、上記の定義で述べたとおり、技術的統制と運用上の実践を組み合わせます。
Diameter プロトコル の別名は何ですか?
一般的な別名: RFC 6733。
● 関連用語
- network-security№ 635
LTE セキュリティ
3GPP TS 33.401 で定義される 4G/LTE モバイルネットワークのセキュリティアーキテクチャ。EPS-AKA 認証および RRC・NAS・ユーザプレーンの暗号化を扱う。
- network-security№ 004
5G セキュリティ
3GPP TS 33.501 で定義される 5G モバイルネットワークのセキュリティアーキテクチャ。加入者の秘匿性、相互認証、シグナリングおよびユーザプレーンの保護を扱う。
- network-security№ 1211
VoLTE セキュリティ
Voice over LTE のセキュリティ。4G/5G データベアラ上で運ばれる SIP/RTP の音声通話に対する IMS 認証、シグナリング、メディアの各保護を指す。
- network-security№ 896
RADIUS
ネットワーク機器がユーザーまたはデバイスのアクセスを認証・認可・課金するために広く使われている AAA プロトコル。
- attacks№ 521
IMSI キャッチャー
周辺の携帯電話を騙して IMSI/IMEI を漏洩させ、脆弱な網では通話や SMS の傍受も可能にする偽基地局です。