BS và AS biết về nhau từ khi chúng bắt đầu thực hiện tiến trình. Một AS chỉ cho phép có một BS hợp pháp và không có yếu tố nào khác đáng lo ngại. SS nhận biết được BS và AS có thể xác minh các BS từ AS. Hình 3.3 cho ta thấy sơ đồ tổng thể các thông báo của một truyền xác thực thành công giữa một BS và SS mà cả hai đều được sự giúp đỡ từ bên đáng tin cậy thứ ba AS (Authentication Server). Tất cả các thông điệp được mô tả dưới đây trong sơ đồ trao đổi thông điệp.
Message 1: SS BS: Cert (SS) (Auth Req message) | TS (Time Stamp) Message 2: SS BS: Cert (SS) | Capabilities | BCID | TS
Message 3: BS SS: KUSS (AK) | SeqNo | Lifetime | SAIDList | BSID Message 4: BS AS: BSID | SSID | KUss
Message 5: SS AS: E (KRss, [SSID | BSID])
Message 6: AS SS: E (KUss, [Confirmation Message]) Message 7: SS BS: E (Further Communication)
Hình 3.3: Quá trình truyền thông tổng thể
Thông điệp 1: SS giao tiếp với BS.
Thông điệp 2: SS bắt đầu truyền thông bằng cách gửicchứng chỉ của riêng của nó và các thông tin khác như tên mật, khả năng hỗ trợ, nhãn thời gian để tránh những kẻ trộm làm tràn các BS.
Thông điệp 3: BS trình bày ID riêng của mình và các văn bản khác bằng cách mã hóa khóa công khai của SS.
Thông điệp 4: BS cũng sẽ gửi các thông tin bí mật của SS tới AS. Tuy nhiên, các BS và AS đều được thành lập từ nhà sản xuất nên là thiết bị tin tưởng lẫn nhau.
Thông điệp 5: SS gửi các thông tin bí mật mà nó nhận được từ BS tới AS sử dụng khóa riêng của nó.
Thông điệp 6: AS biết khóa công khai của SS từ BS và gửi lại thông báo xác nhận sau khi quan sát các thông điệp.
Thông điệp 7: Phiên thông tin liên lạc an toàn có thể bắt đầu giữa SS và BS.