Như đã chú ý trên đây trong chương này, kiến trúc an ninh UMTS đã xuất phát chủ yếu từ các dự án được tài trợ bởi Cộng đồng Châu âu và vài quốc gia thành viên của nó. Phần này quan tâm đến các giao thức nhận thực thuê bao được phát triển khá sớm trong quá trình phát triển UMTS thông qua dự án ASPeCT (Advanced Security for Personal Communications) theo chương trình ACT.
Dự án ASPeCT đã nghiên cứu nhiều phương pháp nhận thực thuê bao trong UMTS, với các báo cáo ban đầu được đệ trình vào 2-1996. Các báo cáo này có thể được xem như mang tính chất khám phá; nó nhấn mạnh vào việc tiếp nhận các giao thức nhận thực thuê bao đã được đề xuất từ các tổ chức quan tâm và sau đó phân tích các giao thức này áp dụng vào các yêu cầu UMTS. Tháng 2-1996 báo cáo ASPeCT đã mô tả các đề xuất cho nhận
Chương 3: Nhận thực và an ninh trong UMTS
thực thuê bao và tạo khoá phiên trong UMTS được đệ trình bởi Royal Holloway, Siemens và KPN.
Đề xuất của Royal Holloway dựa trên cơ chế yêu cầu-đáp ứng (Challenge- Response) tương tự với cơ chế trong GSM. Giao thức này đưa ra nhận thực tương hỗ giữa trạm di động và trạm gốc mạng và tăng cường an ninh định vị người sử dụng (an ninh định vị người sử dụng được thực hiện bằng cách chỉ sử dụng bộ nhận dạng người sử dụng hiện thời và tránh sự truyền dẫn của bộ nhận dạng vĩnh cửu của thuê bao di động trong clear-text qua đoạn nối vô tuyến). Hai giao thức được đề xuất khác của Siemens và KPN là rất khác nhau trong đó chúng bắt nguồn từ các kỹ thuật khoá công cộng. Các phần dưới đây mô tả phương pháp được đề xuất bởi Siemens.