答案:【计分规则】: AKA全称Authentication and Key Agreement Protocol(认证和密钥协商协议)。其工作过程如下:1) 移动终端(ME/USIM)向网络发出呼叫接入请求,把IMSI发给SN的VLR。2) VLR收到该注册请求后,将该用户的IMSI发给HE的HLR,请求对该用户进行认证。 3) HE收到认证请求后,根据IMSI寻找到与USIM共享的密钥,生成序列号SQN和随机数RAND,计算五元组认证向量AV,并发送给VLR。AV由一个随机数RAND、一个期望响应XRES、一个加密密钥CK、一个完整性校验密钥IK和一个认证令牌AUTN组成。4) SN接收到认证向量后,将RAND及AUTN发送给ME,请求用户产生认证数据。 5)ME接收到认证请求后,根据接收到的认证令牌AUTN恢复出SQN。再根据接收到的随机数计算出期待的鉴权值XMAC=f1K(SQN||RAND||AMF)。比较MAC和XMAC,如果相同ME再验证SQN是否在有效的范围内,否则放弃该过程。验证通过后,ME计算响应RES、加密密钥CK,完整性校验密钥IK,并将RES发送给SN。 6) SN接收到来自ME的RES后,将RES与认证向量AV中的XRES进行比较,若相同则对ME的认证成功,否则对ME认证失败。最后,ME和SN建立的共享加密密钥是CK,数据完整性密钥是IK。