Безопасность в сотовых сетях
Особенности защиты информации в автоматизированных системах. Краткое описание стандартов сотовой связи. Аутентификация и шифрование как основные средства защиты идентичности пользователя. Обеспечение секретности в процедуре корректировки местоположения.
Рубрика | Коммуникации, связь, цифровые приборы и радиоэлектроника |
Вид | курсовая работа |
Язык | русский |
Дата добавления | 13.01.2015 |
Размер файла | 553,5 K |
Отправить свою хорошую работу в базу знаний просто. Используйте форму, расположенную ниже
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
Размещено на http://www.allbest.ru
Содержание
Введение
1 Общая часть
1.1 Защита информации в автоматизированных системах
1.2 Краткое описание стандартов сотовой связи
2 Специальная часть
2.1 GSM: безопасность вашей информации
2.2 Функции безопасности
2.3 Шифрование
2.4 Управление ключами
2.5 Средства защиты идентичности пользователя
2.6 Обеспечение секретности в процедуре корректировки местоположения
2.7 Общий состав секретной информации и ее распределение в аппаратных средствах GSM
2.8 Архитектура и протоколы
2.9 Описание алгоритма А5
Заключение
Список используемой литературы
Введение
Нас всегда волнует вопрос, не услышал ли кто-нибудь посторонний то, что предназначалось только конкретному человеку. Проблема защиты от перехвата информации существует даже не с момента появления электрической связи вообще. Эта проблема возникла еще раньше - наверное, с появлением письменности. Не будем заглядывать так далеко назад. История развития средств перехвата информации идет в ногу с прогрессом. Сотовый телефон - это очень удобно и практично. Но мы часто не задумываемся о том, какие возможности есть у телефона, кроме используемых нами. На самом деле, в любой аппаратуре сотовой связи еще на этапе разработки закладываются возможности:
- представления информации о точном местоположении абонента;
- записи и прослушивания разговоров с определением номеров.
В настоящее время электронный перехват разговоров, ведущихся по сотовому телефону, стал широко распространенным явлением. Так, например, в Канаде, по статистическим данным, от 20 до 80 процентов радиообмена, ведущегося с помощью сотовых телефонов, случайно или преднамеренно прослушивается посторонними лицами.
Прослушивание разговоров по мобильному телефону не только легко осуществить, он, к тому же, не требует больших затрат на аппаратуру, и его почти невозможно обнаружить.
Существующие стандарты сотовой связи предоставляют различный уровень безопасности. Наименее защищенными являются аналоговые стандарты AMPS, NMT. Сигнал не кодируется и не шифруется, поэтому любой человек, настроив соответствующее радиоприемное устройство на ту же частоту, может услышать каждое ваше слово. Для этого даже не нужно иметь особо сложной аппаратуры. Разговор, ведущийся с сотового телефона, может быть прослушан с помощью сканирующего радиоприемника, теоретически переговоры можно прослушивать даже на обычном приемнике (при наличии некоторого опыта). Далее следует NMT-450i, он тоже обеспечивает слабую защиту. Если мобильный телефон работает в цифровом стандарте GSM-900, D-AMPS или аналогичном - за конфиденциальность разговора можно практически не волноваться. Разумеется, если ваш собеседник также является владельцем мобильного телефона в цифровом стандарте. Если ваш собеседник - абонент телефонной сети общего пользования либо владелец мобильного телефона, который работает в аналоговом стандарте, - утечка информации может произойти не через ваш, а его аппарат или телефонную линию. CDMA же, наименее распространенный в России, обеспечивает пока самый высокий уровень защиты от прослушивания.
Что же касается пейджеров и обычных проводных телефонов, их "слушать" еще легче, чем сотовые. Именно с алфавитно-цифровых пейджеров спецслужбы всего мира собирают значительную часть оперативной информации. А то, что доступно, скажем, оперативнику, может стать доступно и любому другому специалисту. Существуют профессиональные подслушивающие комплексы (обычно они умещаются в небольшом кейсе), которые позволяют "отлавливать" пейджинговые сообщения. Как правило, прослушивание до 32 тысяч пейджеров для них - не проблема. Стоят такие системы дорого и, теоретически, по карману только спецслужбам либо самим операторам пейджинговой связи, которые могут использовать подслушивающее оборудование для предотвращения попыток "взлома" системы. Тем не менее, часто подобным образом развлекаются и частные граждане. Разговор по обычному телефону наиболее удобен для прослушивания. Во-первых, благодаря возможности подключиться к телефонной линии в любом месте - от офиса до телефонной станции (в том числе и непосредственно на территории АТС). Во-вторых, электронные элементы современного телефонного аппарата при определенных условиях могут использоваться в качестве подслушивающих устройств даже без их предварительной переделки. Да и отыскать жучок в начинке навороченного телефонного аппарата довольно затруднительно.
Что же делать? Если вам нечего скрывать, то можно спокойно пользоваться всеми видами телекоммуникации. Если вы хотите обезопасить себя, то придется использовать некие приемы противодействия для предотвращения перехвата информации:
- разумеется, самое безопасное, это отказаться от услуг сотовой связи вообще;
- избегайте или сведите к минимуму передачу конфиденциальной информации, такой как номера кредитных карточек, фио, адреса;
- помните, что труднее перехватить разговор, который ведется с движущегося автомобиля, т.к. расстояние между ним и перехватывающей аппаратурой (если та находится не в автомобиле) увеличивается и сигнал ослабевает;
- используйте, при возможности, цифровые сотовые телефоны
В процессе выполнения курсовой работы осваиваются следующие общие компетенции:
ОК1. Понимать сущность и социальную значимость своей будущей профессии проявлять к ней устойчивый интерес.
ОК3. Решать проблемы, оценивать риски и принимать решения в нестандартных ситуациях.
ОК4. Осуществлять поиск, анализ и оценку информации, необходимой для постановки и решения профессиональных задач, профессионального и личностного развития.
1. Общая часть
1.1 Защита информации в автоматизированных системах
Защита информации в автоматизированных системах (АС) представляет собой целенаправленный комплекс мероприятий собственников информации по исключению или ограничению ее утечки, искажения или уничтожения. сотовый связь шифрование аутентификация
Задача защиты информации АС актуальна на объекте в том случае, если на объекте обрабатывается, хранится или передается по каналам связи информация, подлежащая защите. (Перечень сведений, подлежащих защите в каждой организации, формируется на начальном этапе мероприятий по обеспечению безопасности информации - при составлении Политики информационной безопасности).
Такими системами могут быть:
-автономные рабочие места для обработки и хранения закрытой информации различных грифов и категорий;
-локальные вычислительные сети, в том числе распределенные, или их сегменты, предназначенные для обработки, хранения и передачи закрытой информации;
-иные автоматизированные системы, предназначенные для обработки, хранения и передачи закрытой информации.
В зависимости от особенностей обработки информации в автоматизированных системах АС подразделяют на три группы:
-Многопользовательские АС, хранящие и обрабатывающие информацию разных уровней конфиденциальности с различными правами доступа к ней пользователей.
-АС с равными правами доступа всех пользователей к хранящейся и обрабатывающейся ей информации разных уровней конфиденциальности
-АС, рассчитанная на одного пользователя, допущенного ко всей информации АС, размещенной на носителях одного уровня конфиденциальности.
Как правило, в рамках работ по технической защите обрабатываемой информации в автоматизированных системах проводят следующий комплекс мероприятий:
-Создание защищённых автоматизированных систем (IT-security)
-Проектирование, защита и аттестация автоматизированных систем или объектов вычислительной техники
-Специальные исследования технических средств и систем объектов вычислительной техники
-Специальная проверка технических средств и систем объектов вычислительной техники
1.2 Краткое описание стандартов сотовой связи
Именно от стандарта, а точнее частоты, на которой работает телефон, зависит качество связи. Также, чем больше частота передачи сигнала, тем меньший вред оказывает излучение телефона на ваш мозг. При аналоговой связи звуковой сигнал передается, как есть, а при цифровой он передается в виде оцифрованного кода. Поэтому цифровая связь несоизмеримо более качественна и значительно сложнее для прослушивания и насаждения двойников. Российские компании-операторы используют следующие стандарты: NMT-450i, GSM-900, GSM-1800, CDMA, DAMPS.
Первое поколение (аналоговые системы):
NMT (Nordic Mobile Telephone) - стандарт сотовой связи, работающей в диапазоне 450 МГц. Первоначально предлагался для использования в скандинавских странах и затем распространился в Европе. Основные достоинства - относительно невысокая стоимость абонентского и сетевого оборудования, быстрота развертывания и взаимодействия с аналоговыми проводными сетям. Недостатки - возможность прослушивания разговоров и несанкционированного проникновения в сеть. Высокие, по сравнению с цифровыми технологиями, энергозатраты.
AMPS (Advanced Mobile phone System) - стандарт США для аналоговых сотовых систем на базе TDMA, работающих в диапазоне 800 МГц. Достоинства и недостатки те же, что и у NMT.
Второе поколение (цифровые системы):
DAMPS (Digital Advanced Mobile phone System) - стандарт США для сотовых систем на базе TDMA, работающих в диапазоне 800 МГц. Является цифровой модификацией стандарта AMPS. Основное достоинство - возможность совместного использования с оборудованием AMPS, что позволяет осуществлять плавный переход от аналоговых к цифровым системам. Основной недостаток - относительно высокие энергозатраты на передачу сигналов. Мощность ручных радиотелефонов - до 600 мВт.
Однако здесь нельзя не отметить, что по сообщению агентства Росбизнесконсалтинг, Минсвязи планирует предложить российским операторам сотового стандарта AMPS(DAMPS) 800 перейти на частоту GSM 900/1800. Эту новость озвучил первый заместитель министра связи Юрий Павленко на конференции «Мобильные системы». При этом частоты, ранее оккупированные операторами AMPS, предполагается отдать под развертывание цифрового телевидения. Так что стоит задуматься, прежде чем покупать телефоны этого стандарта.
GSM (до 1995 г. - Groupe Speciale Mobile, c 1995 г. - Global Mobile System for Mobile communications) - Предназначен для систем сотовой связи второго поколения, работающих на основе TDMA в диапазоне 900 МГц. Достоинства - позволяет осуществлять связь при малых энергозатратах. Мощности ручных радиотелефонов -100 и 250 мВт. Использование SIM-карт для доступа к каналам и услугам, закрытый для прослушивания радиоинтерфейс, шифрование передаваемых сообщений, использование службы коротких сообщений и др.
Кроме этих стандартов, существуют и другие, либо являющиеся разновидностями GSM для других частотных диапазонов, такие, как Европейский DCS1800 и американский PCS1900, либо основанные на более поздних технологиях - американский IS95 на базе CDMA.
GSM900/1800 - самый популярный на сегодняшний день стандарт сотовой связи , сети этого стандарта наиболее бурно развиваются по всей стране. Поэтому более подробно мы рассмотрим безопасность именно в этом стандарте.
2. Специальная часть
2.1 GSM: безопасность вашей информации
Радиосвязь по своей природе является более уязвимой для прослушивания и разного рода мошенничества, чем связь по проводам. Скажем, можно очень легко выдать себя за другое лицо (и тем самым заставить его расплачиваться по счетам!), если не предусмотрены специальные меры защиты.
Поэтому, чтобы гарантировать высокую степень защиты информации, передаваемой по радиотелефону, необходимо решить две основные задачи.
Во-первых, обеспечить защиту радиотелефонной сети от несанкционированного доступа. Это достигается за счет аутентификации абонента (или его мобильной станции).
Во-вторых, гарантировать конфиденциальность переговоров пользователей. Здесь существует несколько вариантов защиты информации. Например, для того чтобы предотвратить прослушивание сообщений в эфире, передача может быть зашифрована. Аналогичным способом защищают и передаваемые сигналы, тем самым не давая посторонним лицам возможности узнать, в частности, кому адресован вызов. Наконец, возможна замена идентификатора абонента временным псевдонимом.
Механизмы обеспечения конфиденциальности внедрены только для эфира. В рамках инфраструктуры сообщения передаются открытым текстом, так как проходят по общественной телефонной сети.
Поскольку мобильная телефонная сеть имеет ряд неоспоримых преимуществ перед другими средствами связи, то сейчас количество ее абонентов неуклонно растет и по прогнозу к концу века только в Европе ожидается около 100 млн. пользователей,
Первая мобильная телефонная сеть была создана 50 лет назад в Сент-Луисе, США. Сотовый принцип впервые был предложен лабораторией Bell Labs в США, в 70-х годах его опробовали в разных частях света. В 1979 г. в Чикаго начала работу первая сотовая сеть с диапазоном частот 800 МГц.
Современное развитие мобильной телефонной связи потребовало принять новый международный стандарт цифровой мобильной телефонии. В результате был подписан «Меморандум о взаимопонимании», который подразумевал создание совершенно новой инфраструктуры связи. Новизна проекта заключалась в обеспечении международного роуминга (возможность, используя свой мобильный телефон, не терять связь при пересечении национальной границы) и приспособленности к большому количеству абонентов. Ранее множество сетей и стандартов в пределах одной страны делало международный роуминг очень ограниченным.
Благодаря высокой пропускной способности, эффективности и открытым международным стандартам GSM стал известен как Глобальная Система Мобильной связи и был выбран в качестве международного стандарта новой цифровой сети.
GSM обеспечивает увеличенный трафик (телефонную нагрузку), полный автоматический роуминг по всей Европе (и не только), «бесшовную эстафету», полную интеграцию речи и данных, а также совместимость с цифровой сетью интегрального обслуживания (ЦСИО) и другими сетями общего пользования. Давайте посмотрим, как «устроена» GSM и что дает ей возможность предлагать пользователям столь высокий уровень услуг.
Для того чтобы обеспечить связь на огромных расстояниях была создана сеть смежных радиосот. В каждой соте имеется базовая приемопередающая станция (BTS -- Base Transceiver Station), работающая на выделенном для нее наборе радиоканалов, которые отличаются от радиоканалов, используемых в соседних сотах. Основная функция BTS -- обеспечить передачу и прием по радио. Станция может содержать один или несколько приемопередатчиков (трансиверов) для того, чтобы гарантировать нужную пропускную способность. При этом сота может быть всенаправленной или разделенной на 3 направленные ячейки (типичный вариант). Все базовые станции логически сгруппированы и управляются контроллером базовых станций (BSC -- Base Station Controller) для передачи вызова при движении абонента из одной соты в другую (так называемая эстафета) и управления мощностью. Во время вызова мобильная станция «слушает» все окружающие базовые станции и дает непрерывные сообщения о качестве приема их сигналов контроллеру базовых станций BSC. Это позволяет контроллеру BSC принять точное решение, когда произвести передачу вызова и в какую соту. GSM управляет мощностью мобильной и базовой станций -- это уменьшает уровень помех для других пользователей системы, а также увеличивает срок работы батареи,
Группу контроллеров BSC обслуживает коммутационный центр подвижной связи (MSC -- Mobile services Switching Centre). Он направляет вызовы в телефонную сеть общего пользования (ТСОП), цифровую сеть интегрального обслуживания (ЦСИО) и другие сети -- частные или общего пользования, стационарные или мобильные. Связующим элементом сети GSM является коммутационный центр MSC, он отвечает за маршрутизацию или коммутацию вызовов от места возникновения к месту их назначения.
Можно сказать, что MSC «управляет» вызовом, отвечая за установление, маршрутизацию, контроль и окончание вызова, его передачу между коммутационными центрами MSC, а также отвечает за дополнительные услуги, сбор данных об оплате и счетах. MSC действует так же, как интерфейс между сетью GSM и телефонной сетью и сетями данных. Он может быть также соединен с другими коммутационными центрами MSC той же самой сети и с другими сетями GSM.
В свою очередь, необходимая информация об абонентах хранится в базах данных. Информация, которая относит абонента к его сети (уровни абонирования, дополнительные услуги, текущая или последняя использованная сеть и местоположение), хранится в регистре местоположения собственных абонентов (HLR -- Home Location Register). В тесном контакте с HLR работает центр проверки подлинности (АиС -- Authentication Centre), который обеспечивает информацию, необходимую для проверки подлинности абонента, использующего сеть. Это обязательная защита от возможного обмана, использования украденных абонентских карточек или неоплаченных счетов.
Регистр местоположения обслуживаемых абонентов (VLR -- Visitor Location Register) хранит информацию о всех абонентах, которые пользуются услугами связи на территории, обслуживаемой регистром VLR. Он отслеживает местоположение всех обслуживаемых абонентов и хранит запись о них, делая возможной правильную маршрутизацию входящих вызовов.
Информацию о типе используемой мобильной станции хранит регистр идентификации оборудования (EIR -- Equipment Identity Register). Эти данные могут быть использованы для идентификации и запрета или отслеживания мобильной станции в случае, если она украдена, не одобрена к применению или имеет неисправность, которая может повлиять на сеть.
Все механизмы обеспечения безопасности GSM находятся исключительно под контролем операторов: пользователи не имеют возможности воздействовать на применение или отсутствие аутентификации, шифрования и т. д. Более того, пользователям не всегда известно, какие функции безопасности используются системой. Напротив, как правило, услуги безопасности не афишируются и не входят в число платных. Ниже мы предлагаем подробнее рассмотреть способы защиты информации, применяемые в мобильных сетях стандарта GSM.
2.2 Функции безопасности
Здесь мы познакомимся с аутентификацией и шифрованием как средствами защиты идентичности пользователя.
Использование пароля (или кода PIN -- персонального идентификационного цифрового кода) -- один из простых методов аутентификации. Он дает очень низкий уровень защиты в условиях использования радиосвязи. Достаточно услышать этот персональный код всего лишь один раз, чтобы обойти средства защиты. В действительности GSM использует PIN-КОД в сочетании с SIM (Subscriber Identify Module): данный PIN-КОД проверяется на месте самим SIM без передачи в эфир. Помимо него, GSM использует более сложный метод, который состоит в использовании случайного числа (от О до 2^128-1), на которое может ответить только соответствующее абонентское оборудование (в данном случае -- SIM). Суть этого метода в том, что существует огромное множество подобных чисел и поэтому маловероятно, что оно будет использовано дважды.
Рисунок 1- Вычисление аутентификации
Аутентификация производится путем требования дать правильный ответ на следующую головоломку: какой ответ SRES абонент может вывести из поступившего RAND, применяя алгоритм A3 с личным (секретным) ключом Ki?
Ответ, который называется SRES (Signed RESult -- подписанный результат), получают в форме итога вычисления, включающего секретный параметр, принадлежащий данному пользователю, который называется Ki (рис. 1). Секретность Ki является краеугольным камнем, положенным в основу всех механизмов безопасности -- свой собственный Ki не может знать даже абонент. Алгоритм, описывающий порядок вычисления, называется алгоритмом A3. Как правило, такой алгоритм хранится в секрете (лишние меры предосторожности никогда не помешают!).
Для того чтобы достигнуть требуемого уровня безопасности, алгоритм A3 должен быть однонаправленной функцией, как ее называют эксперты криптографы. Это означает, что вычисление SRES при известных Ki и RAND должно быть простым, а обратное действие -- вычисление Ki при известных RAND и SRES -- должно быть максимально затруднено. Безусловно, именно это и определяет в конечном итоге уровень безопасности. Значение, вычисляемое по алгоритму A3, должно иметь длину 32 бита. Ki может иметь любой формат и длину.
2.3 Шифрование
Криптографические методы дают возможность с помощью относительно простых средств добиться высокого уровня безопасности. В GSM используются единые методы для защиты всех данных, будь то пользовательская информация, передача сигналов, связанных с пользователем (например, сообщений, в которых содержатся номера вызываемых телефонов), или даже передача системных сигналов (например, сообщений, содержащих результаты радиоизмерений для подготовки к передаче). Необходимо проводить различие только между двумя случаями: либо связь оказывается защищенной (тогда всю информацию можно отправлять в зашифрованном виде), либо связь является незащищенной (тогда вся информация отправляется в виде незашифрованной цифровой последовательности),
Рисунок 2- Шифрование и расшифровка
Алгоритм А5 выводит последовательность шифрования из 1 14 бит для каждого пакета отдельно, с учетом номера кадра и шифровального ключа Кс.
Как шифрование, так и расшифровка производятся с применением операции «исключающее или» к 114 «кодированным» битам радиопакета и 114-битовой последовательности шифрования, генерируемой специальным алгоритмом, который называется А5. Для того чтобы получить последовательность шифрования для каждого пакета, алгоритм А5 производит вычисление, используя два ввода: одним из них является номер кадра, а другим является ключ (который называется Кс), известный только мобильной станции и сети (рис. 2), В обоих направлениях соединения используются две разные последовательности: в каждом пакете одна последовательность используется для шифрования в мобильной станции и для расшифровки на BTS, в то время как другая последовательность используется для шифрования в BTS и расшифровки в мобильной станции.
Номер кадра меняется от пакета к пакету для всех типов радиоканалов. Ключ Кс контролируется средствами передачи сигналов и изменяется, как правило, при каждом сообщении. Этот ключ не предается гласности, но поскольку он часто меняется, то не нуждается в столь сильных средствах защиты, как ключ Ki; например, Кс можно свободно прочитать в SIM.
Алгоритм А5 необходимо устанавливать на международном уровне, поскольку для обеспечения MS-роуминга он должен быть реализован в рамках каждой базовой станции (равно как и в любом мобильном оборудовании). На данный момент один-единственный алгоритм А5 установлен для использования во всех странах. В настоящее время базовые станции могут поддерживать три основных варианта алгоритма А5: А5/1 -- наиболее стойкий алгоритм, применяемый в большинстве стран; А5/2 -- менее стойкий алгоритм, внедряемый в странах, в которых использование сильной криптографии нежелательно; А5/3 -- отсутствует шифрования. В России применяется алгоритм А5/1. По соображениям безопасности его описание не публикуется. Этот алгоритм является собственностью организации GSM MoU. Тем не менее, его внешние спецификации обнародованы, и его можно представить как «черный ящик», принимающий параметр длиной 22 бита и параметр длиной 64 бита для того, чтобы создавать последовательности длиной 114 битов. Как и в случае с алгоритмом аутентификации A3, уровень защиты, предлагаемой алгоритмом А5, определяется сложностью обратного вычисления, то есть вычисления Кс при известных двух 114-битовых последовательностях шифрования и номера кадра.
2.4 Управление ключами
Ключ Кс до начала шифрования должен быть согласован мобильной станцией и сетью. Особенность стандарта GSM заключается в том, что ключ Кс вычисляется до начала шифрования во время процесса аутентификации. Затем Кс вводится в энергонезависимую память внутри SIM с тем, чтобы он хранился там даже после окончания сеанса связи. Этот ключ также хранится в сети и используется для шифрования.
Рисунок 3- Вычисление Кс
Всякий раз, когда какая-либо мобильная станция проходит процесс аутентификации, данная мобильная станция и сеть также вычисляют ключ шифрования Кс, используя алгоритм А8 с теми же самыми вводными данными RAND и Ki, которые используются для вычисления SRES посредством алгоритма A3.
Алгоритм А8 используется для вычисления Кс из RAND и Ki (рис. 3). Фактически, алгоритмы A3 и А8 можно было бы реализовать в форме одного-единственного вычисления. Например, в виде единого алгоритма, выходные данные которого состоят из 96 бит: 32 бита для образования SRES и 64 бита для образования Кс.
Следует также отметить, что длина значимой части ключа Кс, выданная алгоритмом А8, устанавливается группой подписей GSM MoU и может быть меньше 64 битов. В этом случае значимые биты дополняются нулями для того, чтобы в этом формате всегда были использованы все 64 бита.
2.5 Средства защиты идентичности пользователя
Шифрование оказывается весьма эффективным для защиты конфиденциальности, но для защиты каждого отдельно взятого обмена информацией по радиоканалу не может использоваться. Шифрование с помощью Кс применяется только в тех случаях, когда сети известна личность абонента, с которым идет разговор. Понятно, что шифрование не может применяться для общих каналов, таких как ВССН, который принимается одновременно всеми мобильными станциями в данной сотовой ячейке и в соседних сотовых ячейках (иначе говоря, оно может применяться с использованием ключа, известного всем мобильным станциям, что абсолютно лишает его смысла как механизм безопасности). При перемещении мобильной станции на какой либо специальный канал некоторое время происходит «начальная загрузка», в течение которой сеть еще не знает личность абонента, и, следовательно, шифрование его сообщения невозможно. Поэтому весь обмен сигнальными сообщениями, несущий сведения о личности неопределенного абонента, должен происходить в незашифрованном виде. Какая-либо третья сторона на данной стадии может подслушать информацию об этой личности. Считается, что это ущемляет право Владимира на секретность, поэтому в GSM введена специальная функция, позволяющая обеспечить такого рода конфиденциальность.
Защита также обеспечивается путем использования идентификационного псевдонима, или TMSI (Временный идентификатор мобильного абонента), которое используется вместо идентификатора абонента IMSI (Международный идентификатор мобильного абонента) в тех случаях, когда это возможно. Этот псевдоним должен быть согласован заранее между мобильной станцией и сетью. Для исключения определения (идентификации) абонента путем перехвата сообщений, передаваемых по радиоканалу, каждому абоненту системы связи присваивается "временное удостоверение личности" - временный международный идентификационный номер пользователя (TMSI), который действителен только в пределах зоны расположения (LA). В другой зоне расположения ему присваивается новый TMSI. Если абоненту еще не присвоен временный номер (например, при первом включении подвижной станции), идентификация проводится через международный идентификационный номер (IMSI). После окончания процедуры аутентификации и начала режима шифрования временный идентификационный номер TMSI передается на подвижную станцию только в зашифрованном виде. Этот TMSI будет использоваться при всех последующих доступах к системе Если подвижная станция переходит в новую область расположения, то ее TMSI должен передаваться вместе с идентификационным номером зоны (LAI), в которой TMSI
2.6 Обеспечение секретности в процедуре корректировки местоположения
При выполнении процедуры корректировки местоположения по каналам управления осуществляется двухсторонний обмен между MS и BTS служебными сообщениями, содержащими временные номера абонентов TMSI. В этом случае в радиоканале необходимо обеспечить секретность переименования TMSI и их принадлежность конкретному абоненту. Рассмотрим, как обеспечивается секретность в процедуре корректировки местоположения в случае, когда абонент проводит сеанс связи и при этом осуществляет перемещение из одной зоны расположения в другую. В этом случае подвижная станция уже зарегистрирована в регистре перемещения VLR с временным номером TMSI, соответствующим прежней зоне расположения. При входе в новую зону расположения осуществляется процедура опознавания, которая проводится по старому, зашифрованному в радиоканале TMSI, передаваемому одновременно с наименованием зоны расположении LAI. LAI дает информацию центру коммутации и центру управления о направлении перемещении подвижной станции и позволяет запросить прежнюю зону расположения о статусе абонента и его данные, исключив обмен этими служебными сообщениями по радиоканалам управления. При этом по каналу связи передается как зашифрованный информационный текст с прерыванием сообщения в процессе “эстафетной передачи” на 100-150 мс.
2.7 Общий состав секретной информации и ее распределение в аппаратных средствах GSM
В соответствии с рассмотренными механизмами безопасности, действующими в стандарте GSM, секретной считается следующая информация: RAND - случайное число, используемое для аутентификации подвижного абонента;
- значение отклика - ответ подвижной станции на полученное случайное число;
- индивидуальный ключ аутентификации пользователя, используемый для вычисления значения отклика и ключа шифрования;
- ключ шифрования, используемый для шифрования/дешифрования сообщений, сигналов управления и данных пользователя в радиоканале;
- алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах; - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;
-временный международный идентификационный номер пользователя. - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;
-временный международный идентификационный номер пользователя. временный международный идентификационный номер пользователя.
Таблица 1-Распределение секретной информации в аппаратных средствах систем связи GSM
2.8 Архитектура и протоколы
Действующие лица и протоколы, участвующие в организации безопасности, являются практически теми же, что и в случае организации мест нахождения, и это служит оправданием их включения в аналогичную функциональную область. Тем не менее, при организации безопасности ведущие роли меняются и должны быть отнесены к SIM со стороны мобильной станции, а также к Центру аутентификации (АиС), который можно рассматривать как часть HLR со стороны сети.
SIM и АиС являются хранилищами ключа Ki абонента. Они не передают эти ключи, но выполняют вычисления A3 и А8 сами. Если говорить об аутентификации и установке ключа Кс, то все остальные виды оборудования выполняют промежуточную роль.
АиС не участвует в других функциях. Он может быть реализован в виде отдельного устройства или модулей HLR. Основная причина разграничения между АиС и HLR в «Технических условиях» состоит в том, чтобы привлечь внимание операторов и производителей к проблеме безопасности. АиС является средством для создания дополнительного слоя защиты вокруг ключей Ki.
На SIM возлагается большинство функций безопасности со стороны мобильных станций. Он хранит Ki, вычисляет зависимые от оператора алгоритмы АЗ/А8 и хранит «бездействующий» ключ Кс. Существование SIM как физической единицы отдельно от мобильного оборудования является одним из элементов, допускающих гибкость в выборе АЗ/А8. Производителям мобильного оборудования нет необходимости знать о спецификациях этих алгоритмов, предназначенных для операторов. С другой стороны, производители SIM обязаны внедрять потенциально разные алгоритмы для каждого из своих заказчиков-операторов, но проблемы конкуренции, массового производства и распределения являются принципиально иными в сравнении с рынком мобильного оборудования.
SIM полностью защищает Ki от чтения. Технология чиповых карт, внедренная за некоторое время до того, как GSM приступила к производству этих миниатюрных электронных сейфов, идеально подходила для этой цели. Единственный доступ к Ki происходит во время первоначальной фазы персонализации SIM.
Сегодня в периодической печати часто обсуждается вопрос о том, что бесконтрольная продажа средств радиоперехвата позволяет всем желающим прослушивать чужие разговоры по сотовым телефонам и просматривать пейджинговые сообщения. Поэтому хочется отметить, что сотовые сети цифрового стандарта GSM защищают своих абонентов от подобной напасти, Прослушать разговор конкретного абонента сотовой сети целиком невозможно. Его перемещение из зоны действия одной базовой станции в зону действия другой непредсказуемо. Кроме того, даже в пределах одной соты коммутатор может переключить абонента на другой радиоканал.
В целом, мы достаточно подробно рассмотрели средства, используемые GSM для защиты передаваемой информации. Остается добавить, что недавно в этой области появились дополнительные сложности, связанные с приказом «06 организации работ по обеспечению оперативно-розыскных мероприятий на сетях подвижной связи», изданным Министерством связи Российской Федерации.
Данный документ повлек за собой разработку «Технических требований к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи» (СОРМ СПРС). В «Требованиях» предусматривается, что система технических средств по обеспечению оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи должна обеспечить: организацию базы данных для хранения информации о контролируемых пользователях подвижной связи и оперативное управление данными с пунктом управления (ПУ); взаимодействие с ПУ по каналам передачи данных, а так же вывод на пункт управления разговорных каналов для контроля соединений; стык с оборудованием линейного тракта 2048 кбит/с, в отдельных случаях, с физическими линиями; защиту от несанкционированного доступа, включая защиту от доступа технического персонала центров коммутации, к информации системы связи; доступ в базу данных и получение информации о принадлежности радиотелефонов с указанием точных адресов физических лиц или организаций (независимо от форм собственности) -- пользователей сетей подвижной радиотелефонной связи.
Кроме того, эта система предназначена, во-первых, для контроля исходящих и входящих вызовов подвижных абонентов и исходящих вызовов (местных, внутризоновых, междугородных и международных) от всех абонентов к определенным абонентам; во-вторых. Для предоставления данных о местоположении контролируемых абонентов, подвижных станций при их перемещении по системе связи; в-третьих, для сохранения контроля за установленным соединением при процедурах передачи управления вызовом (handover) как между базовыми станциями в пределах одного центра коммутации, так и между разными центрами; в-четвертых, для контроля вызовов при предоставлении абонентам дополнительных услуг связи, в частности, изменяющих направление вызова (Call Forwarding).
Подразумевается, что данный приказ предоставляет большие права тем, кто пострадал от несанкционированного прослушивания и при этом располагает фактами для обращения в суд. Однако, по утверждению специалистов, обнаружить работающий радиоперехватчик и задержать злоумышленника практически невозможно, так как сканер -- пассивный прибор, который не выдает себя радиоизлучением или передачей каких-либо сообщений в эфир.
С утверждением этого приказа у «Северо-Западного GSM» возникли «определенные трудности». Цифровой стандарт, применяемый компанией, не допускает возможности включения в разговор «третьего». А разработка аппаратуры контроля переговоров в цифровом стандарте требует крупных финансовых затрат. Можно с уверенностью сказать, что GSM как федеральный стандарт связи, включающий развитые механизмы защиты, потребует длительной работы для возможности проведения оперативных мероприятий. По оценкам специалистов для этого потребуется два-три года и примерно 7-15 млн. долларов. Дополнительную уверенность в конфиденциальности своих сотовых разговоров абонентам предает факт неопределенности механизмов финансирования СОРМа.
Из всего вышеизложенного можно сделать вывод: Клиенты могут быть спокойны -- механизмы защиты, принятые в стандарте GSM, обеспечивают конфиденциальность переговоров и аутентификацию абонента и предотвращают возможность несанкционированного доступа к сети.
2.9 Описание алгоритма А5
Алгоритм описан в стандарте GSM 03.20. Используется для шифрования голосовых данных и конфеденциальных сигнальных сообщений на участке подвижная станция - базовая станция. На всем остальном участке транспортной сети трафик остается незашифрованным.
Существует в модификации алгоритма: А5/2, и с повышенной стойкостью - А5/1. Последний запрещен для использования в «третьих» странах.
Генератор А5/2 состоит из трёх РСЛОС длиной 19, 22 и 23, что в сумме и дает 64-битный сеансовый ключ шифрования в GSM. Все многочлены обратной связи у него прорежены. Выходом является результат операции XOR над тремя РСЛОС.
В А5 используется изменяемое управление тактированием. Каждый регистр тактируется в зависимости от своего среднего бита, затем над регистром выполняется операция XOR с обратной пороговой функцией средних битов всех трех регистров. Обычно на каждом этапе тактируютя два РСЛОС. Существует тривиальное вскрытие A5/2, требующее 240 шифрований: предпологаем содержание первых двух РСЛОС и пытаемся определить третий РСЛОС по гамме.
В А5/1 добавлен еще один короткий регистр длиной 17 бит, управляющий движением бит в остальных трех регистрах. Для вскрытия системы достаточно лобовым перебором (сложность 216 = 65536 отыскать заполнение управляющего регистра. Делается это всего по двум фреймам сеанса связи длиной по 114 бит (в системе GSM первые два фрейма шифрпоследовательности известны, поскольку шифруются одни нули).
A5- криптосхема на основе регистров сдвига с линейной обратной связью имеет комбинирующий генератор для получения шифрующей последовательности. Поэтому надо использовать слабости в комбинирующей функции, которые позволяют по выходной последовательности получить информацию об отдельных входных последовательностях узла усложнения. В этом случае говорят, что имеется корреляция между выходной последовательностью и одной из внутренних последовательностей.
Вследствие такой корреляции отдельная внутренняя последовательность может быть проанализирована индивидуально вплоть до восстановления начального заполнения соответствующего регистра, затем внимание надо переключить на одну из других внутренних последовательностей. Подобным способом может быть восстановлен весь генератор - этот метод часто называют атака "разделяй-и-вскрывай". Причем первым из регистров надо выбрать тот, который проще чем остальные восстановить.
Заключение
Так как построение системы прослушивания GSM-трафика стоит не так много (тысячи долларов для незащищенной передачи, и сотни тысяч для защищенной A5/1, A5/2), вероятность взлома GSM-соединения достаточно велика и в условиях гигантского числа потребителей приобретает реальную угрозу. Легко представить, что некто, обладающий необходимой суммой, может поставить реализацию прослушивания на коммерческую основу. Уверен, желающих платить за такую услугу найдется предостаточно. Кроме того, всегда есть государство со своими спецслужбами, которые уж точно имеют необходимую для прослушивания аппаратуру.
За 16 лет, прошедших с момента создания GSM, условия в информационных технологиях, в мировой политике и в социуме успели сильно измениться. Изменились возможности компьютеров и требования к безопасности. Возможности теоретической безопасности, заложенные в GSM, в скором времени будут совсем неудовлетворительными. Впрочем, на смену ему уже пришли новые стандарты третьего поколения - CDMA, UMTS - которые обеспечат более высокие характеристики с точки зрения безопасности.
Список используемой литературы
1) Брюс Шнайер, «Прикладная криптография».
2) 3rd Generation Partnership Project (3GPP). Спецификация 43.020 архитектуры системы безопасности сетей GSM: http://www.3gpp.org/ftp/Specs/archive/43 series/43.020/
3) Описание аспектов безопасности в стандарте GSM.
Размещено на Allbest.ru
Подобные документы
Угрозы передаваемой информации в сетях сотовой связи. Анализ методов обеспечения безопасности речевой информации, передаваемой в сетях сотовой связи стандарта GSM. Классификация методов генерации псевдослучайных последовательностей, их характеристики.
дипломная работа [2,0 M], добавлен 28.07.2013Задачи защиты информации в информационных и телекоммуникационных сетях. Угрозы информации. Способы их воздействия на объекты защиты информации. Традиционные и нетрадиционные меры и методы защиты информации. Информационная безопасность предприятия.
курсовая работа [347,8 K], добавлен 08.09.2008Математическая основа построения систем защиты информации в телекоммуникационных системах. Особенности методов криптографии. Принципы, методы и средства реализации защиты данных. Основы ассиметричного и симметричного шифрования-дешифрования информации.
курсовая работа [46,9 K], добавлен 13.12.2013Первое использование подвижной телефонной радиосвязи. Принцип действия сотовой связи. Стандарты мобильной связи, использование для идентификации абонента SIM-карты. Основные типы сотовых телефонов. Основные и дополнительные функции сотовых телефонов.
курсовая работа [402,7 K], добавлен 10.05.2014Стандарты сотовой связи в Российской Федерации. Технические методы и средства защиты информации от утечки по каналам сотовой связи. Размещение навесных элементов на печатной плате. Обоснование выбора корпуса устройства. Трассировка печатной платы.
дипломная работа [3,3 M], добавлен 04.04.2014Принципы организации сетей связи, основные системно-технические требования к их построению на технологии АТМ, особенности современного трафика. Характеристика криптографических методов защиты информации. Требования к размещению компьютерной техники.
дипломная работа [423,2 K], добавлен 17.05.2012Характеристика инженерно-технической защиты информации как одного из основных направлений информационной безопасности. Классификация демаскирующих признаков объектов защиты, способы их защиты и обнаружения. Сущность и средства процесса защиты объекта.
реферат [37,0 K], добавлен 30.05.2012Виды угроз в телефонных сетях. Потенциально возможные злоумышленные действия. Факторы, влияющие на требуемый уровень защиты информации. Методы и средства обеспечения безопасности в каналах телефонной связи. Рекомендации по увеличению уровня защищенности.
курсовая работа [1,2 M], добавлен 08.08.2014Современное состояние процессов реализации системы защиты информации и развитие информационно-коммуникационных технологий. Временные и долговременные методы шифрования, шифрование методом перестановки. Угрозы информации, наиболее распространенные угрозы.
статья [74,9 K], добавлен 07.12.2009Оценка безопасности информационных систем. Методы и средства построения систем информационной безопасности, их структура и основные элементы, принципы и значение. Криптографические методы защиты информации, виды и основные направления их обеспечения.
курсовая работа [32,9 K], добавлен 12.03.2011