用户和信令数据的完整性:密码算法NIA0、128-NIA1和128-NIA2用于完整性保护。用户设备必须支持其与网络节点之间用户数据的完整性保护和重放保护。完整性保护是防篡改的一部分,即采取措施确保程序正常运行时,尤其是当实体试图破坏、监视或更改其运行方式时。用户数据完整性的一个可选元素是用户设备和网络节点之间数据的完整性保护。
这是可选的,因为用户平面的完整性保护增加了数据包大小的开销并增加了用户设备和网络节点的处理负载。
订阅凭证的安全存储和处理:这些凭证及其长期密钥将在用户设备内通过防篡改硬件进行完整性保护。长期密钥永远不会在防篡改硬件之外未加密。任何使用订阅凭据的身份验证算法都必须在此硬件中运行。更大标准的这一部分还要求必须能够对硬件组件进行安全评估。