Kiến trúc an ninh trong UMTS được xây dựng dựa trên ba ngyên lý sau: - Nhận thực.
- Bí mật. - Toàn vẹn.
3.1.1. Nhận thực
Nhận thực để xác nhận dạng của một thực thể. Một nút muốn nhận thực đến một người nào đó phải trình diện số nhận dạng của mình. Quá trình này có thể được thực hiện bằng cách chỉ ra sự hiểu biết về một bí mật mà chỉ có các nút liên quan biết hay để cho một phía thứ ba mà cả hai nút đều tin tưởng xác nhận các số nhận dạng của chúng.
Việc sử dụng nhận thực đặc biệt quan trọng khi chuyển từ điện thoại thuần túy trong đó bản thân tiếng của người đàm thoại đã là một dạng nhận thực nào đó sang truyền thông số liệu khi không có sự tham gia của tiếng thoại.
Nhận thực trong UMTS được chia làm hai phần: - Nhận thực người sử dụng cho mạng.
- Nhận thực mạng cho người sử dụng.
Cả hai thủ tục này đều xảy ra trong cùng một trao đổi bản tin giữa mạng và người sử dụng. thủ tục này được gọi là “nhận thực một lần gửi” để giảm các bản tin cần truyền. sau các thủ tục này, người sử dụng sẽ tin tưởng rằng mạng mà nó nối đến được tin tưởng để phục vụ thay mặt cho mạng nhà của nó. Và mạng cũng tin tưởng là nhận dạng của người sử dụng là hợp lệ.
Nhận thực tại mức này cũng cần thiết cho các cơ chế an ninh khác như bảo mật và sự toàn vẹn. Mạng CN rất cần biết số nhận dạng thực sự của người sử dụng để tin tưởng rằng người này sẽ trả tiền cho dịch vụ mà nó cung cấp.
Mặt khác người sử dụng cũng muốn nhận thực để tin tưởng rằng các dịch vụ mà họ trả tiền sẽ được cung cấp.