Безопасность в сотовых сетях - Коммуникации, связь, цифровые приборы и радиоэлектроника курсовая работа

Особенности защиты информации в автоматизированных системах. Краткое описание стандартов сотовой связи. Аутентификация и шифрование как основные средства защиты идентичности пользователя. Обеспечение секретности в процедуре корректировки местоположения.
посмотреть текст работы
скачать работу можно здесь
полная информация о работе
весь список подобных работ
Нужна помощь с учёбой? Наши эксперты готовы помочь!
Нажимая на кнопку, вы соглашаетесь с
политикой обработки персональных данных
Студенты, аспиранты, молодые ученые, использующие базу знаний в своей учебе и работе, будут вам очень благодарны.
В процессе выполнения курсовой работы осваиваются следующие общие компетенции:
ОК1. Понимать сущность и социальную значимость своей будущей профессии проявлять к ней устойчивый интерес.
ОК3. Решать проблемы, оценивать риски и принимать решения в нестандартных ситуациях.
ОК4. Осуществлять поиск, анализ и оценку информации, необходимой для постановки и решения профессиональных задач, профессионального и личностного развития.
Защита информации в автоматизированных системах (АС) представляет собой целенаправленный комплекс мероприятий собственников информации по исключению или ограничению ее утечки, искажения или уничтожения. сотовый связь шифрование аутентификация
Задача защиты информации АС актуальна на объекте в том случае, если на объекте обрабатывается, хранится или передается по каналам связи информация, подлежащая защите. (Перечень сведений, подлежащих защите в каждой организации, формируется на начальном этапе мероприятий по обеспечению безопасности информации - при составлении Политики информационной безопасности).
-автономные рабочие места для обработки и хранения закрытой информации различных грифов и категорий;
-локальные вычислительные сети, в том числе распределенные, или их сегменты, предназначенные для обработки, хранения и передачи закрытой информации;
-иные автоматизированные системы, предназначенные для обработки, хранения и передачи закрытой информации.
В зависимости от особенностей обработки информации в автоматизированных системах АС подразделяют на три группы:
-Многопользовательские АС, хранящие и обрабатывающие информацию разных уровней конфиденциальности с различными правами доступа к ней пользователей.
-АС с равными правами доступа всех пользователей к хранящейся и обрабатывающейся ей информации разных уровней конфиденциальности
-АС, рассчитанная на одного пользователя, допущенного ко всей информации АС, размещенной на носителях одного уровня конфиденциальности.
Как правило, в рамках работ по технической защите обрабатываемой информации в автоматизированных системах проводят следующий комплекс мероприятий:
-Создание защищённых автоматизированных систем (IT-security)
-Проектирование, защита и аттестация автоматизированных систем или объектов вычислительной техники
-Специальные исследования технических средств и систем объектов вычислительной техники
-Специальная проверка технических средств и систем объектов вычислительной техники
2.1 GSM: безопасность вашей информации
Радиосвязь по своей природе является более уязвимой для прослушивания и разного рода мошенничества, чем связь по проводам. Скажем, можно очень легко выдать себя за другое лицо (и тем самым заставить его расплачиваться по счетам!), если не предусмотрены специальные меры защиты.
Поэтому, чтобы гарантировать высокую степень защиты информации, передаваемой по радиотелефону, необходимо решить две основные задачи.
Во-первых, обеспечить защиту радиотелефонной сети от несанкционированного доступа. Это достигается за счет аутентификации абонента (или его мобильной станции).
Во-вторых, гарантировать конфиденциальность переговоров пользователей. Здесь существует несколько вариантов защиты информации. Например, для того чтобы предотвратить прослушивание сообщений в эфире, передача может быть зашифрована. Аналогичным способом защищают и передаваемые сигналы, тем самым не давая посторонним лицам возможности узнать, в частности, кому адресован вызов. Наконец, возможна замена идентификатора абонента временным псевдонимом.
Механизмы обеспечения конфиденциальности внедрены только для эфира. В рамках инфраструктуры сообщения передаются открытым текстом, так как проходят по общественной телефонной сети.
Поскольку мобильная телефонная сеть имеет ряд неоспоримых преимуществ перед другими средствами связи, то сейчас количество ее абонентов неуклонно растет и по прогнозу к концу века только в Европе ожидается около 100 млн. пользователей,
Первая мобильная телефонная сеть была создана 50 лет назад в Сент-Луисе, США. Сотовый принцип впервые был предложен лабораторией Bell Labs в США, в 70-х годах его опробовали в разных частях света. В 1979 г. в Чикаго начала работу первая сотовая сеть с диапазоном частот 800 МГц.
Современное развитие мобильной телефонной связи потребовало принять новый международный стандарт цифровой мобильной телефонии. В результате был подписан «Меморандум о взаимопонимании», который подразумевал создание совершенно новой инфраструктуры связи. Новизна проекта заключалась в обеспечении международного роуминга (возможность, используя свой мобильный телефон, не терять связь при пересечении национальной границы) и приспособленности к большому количеству абонентов. Ранее множество сетей и стандартов в пределах одной страны делало международный роуминг очень ограниченным.
Благодаря высокой пропускной способности, эффективности и открытым международным стандартам GSM стал известен как Глобальная Система Мобильной связи и был выбран в качестве международного стандарта новой цифровой сети.
GSM обеспечивает увеличенный трафик (телефонную нагрузку), полный автоматический роуминг по всей Европе (и не только), «бесшовную эстафету», полную интеграцию речи и данных, а также совместимость с цифровой сетью интегрального обслуживания (ЦСИО) и другими сетями общего пользования. Давайте посмотрим, как «устроена» GSM и что дает ей возможность предлагать пользователям столь высокий уровень услуг.
Для того чтобы обеспечить связь на огромных расстояниях была создана сеть смежных радиосот. В каждой соте имеется базовая приемопередающая станция (BTS -- Base Transceiver Station), работающая на выделенном для нее наборе радиоканалов, которые отличаются от радиоканалов, используемых в соседних сотах. Основная функция BTS -- обеспечить передачу и прием по радио. Станция может содержать один или несколько приемопередатчиков (трансиверов) для того, чтобы гарантировать нужную пропускную способность. При этом сота может быть всенаправленной или разделенной на 3 направленные ячейки (типичный вариант). Все базовые станции логически сгруппированы и управляются контроллером базовых станций (BSC -- Base Station Controller) для передачи вызова при движении абонента из одной соты в другую (так называемая эстафета) и управления мощностью. Во время вызова мобильная станция «слушает» все окружающие базовые станции и дает непрерывные сообщения о качестве приема их сигналов контроллеру базовых станций BSC. Это позволяет контроллеру BSC принять точное решение, когда произвести передачу вызова и в какую соту. GSM управляет мощностью мобильной и базовой станций -- это уменьшает уровень помех для других пользователей системы, а также увеличивает срок работы батареи,
Группу контроллеров BSC обслуживает коммутационный центр подвижной связи (MSC -- Mobile services Switching Centre). Он направляет вызовы в телефонную сеть общего пользования (ТСОП), цифровую сеть интегрального обслуживания (ЦСИО) и другие сети -- частные или общего пользования, стационарные или мобильные. Связующим элементом сети GSM является коммутационный центр MSC, он отвечает за маршрутизацию или коммутацию вызовов от места возникновения к месту их назначения.
Можно сказать, что MSC «управляет» вызовом, отвечая за установление, маршрутизацию, контроль и окончание вызова, его передачу между коммутационными центрами MSC, а также отвечает за дополнительные услуги, сбор данных об оплате и счетах. MSC действует так же, как интерфейс между сетью GSM и телефонной сетью и сетями данных. Он может быть также соединен с другими коммутационными центрами MSC той же самой сети и с другими сетями GSM.
В свою очередь, необходимая информация об абонентах хранится в базах данных. Информация, которая относит абонента к его сети (уровни абонирования, дополнительные услуги, текущая или последняя использованная сеть и местоположение), хранится в регистре местоположения собственных абонентов (HLR -- Home Location Register). В тесном контакте с HLR работает центр проверки подлинности (АиС -- Authentication Centre), который обеспечивает информацию, необходимую для проверки подлинности абонента, использующего сеть. Это обязательная защита от возможного обмана, использования украденных абонентских карточек или неоплаченных счетов.
Регистр местоположения обслуживаемых абонентов (VLR -- Visitor Location Register) хранит информацию о всех абонентах, которые пользуются услугами связи на территории, обслуживаемой регистром VLR. Он отслеживает местоположение всех обслуживаемых абонентов и хранит запись о них, делая возможной правильную маршрутизацию входящих вызовов.
Информацию о типе используемой мобильной станции хранит регистр идентификации оборудования (EIR -- Equipment Identity Register). Эти данные могут быть использованы для идентификации и запрета или отслеживания мобильной станции в случае, если она украдена, не одобрена к применению или имеет неисправность, которая может повлиять на сеть.
Все механизмы обеспечения безопасности GSM находятся исключительно под контролем операторов: пользователи не имеют возможности воздействовать на применение или отсутствие аутентификации, шифрования и т. д. Более того, пользователям не всегда известно, какие функции безопасности используются системой. Напротив, как правило, услуги безопасности не афишируются и не входят в число платных. Ниже мы предлагаем подробнее рассмотреть способы защиты информации, применяемые в мобильных сетях стандарта GSM.
Здесь мы познакомимся с аутентификацией и шифрованием как средствами защиты идентичности пользователя.
Использование пароля (или кода PIN -- персонального идентификационного цифрового кода) -- один из простых методов аутентификации. Он дает очень низкий уровень защиты в условиях использования радиосвязи. Достаточно услышать этот персональный код всего лишь один раз, чтобы обойти средства защиты. В действительности GSM использует PIN-КОД в сочетании с SIM (Subscriber Identify Module): данный PIN-КОД проверяется на месте самим SIM без передачи в эфир. Помимо него, GSM использует более сложный метод, который состоит в использовании случайного числа (от О до 2^128-1), на которое может ответить только соответствующее абонентское оборудование (в данном случае -- SIM). Суть этого метода в том, что существует огромное множество подобных чисел и поэтому маловероятно, что оно будет использовано дважды.
Рисунок 1- Вычисление аутентификации
Аутентификация производится путем требования дать правильный ответ на следующую головоломку: какой ответ SRES абонент может вывести из поступившего RAND, применяя алгоритм A3 с личным (секретным) ключом Ki?
Ответ, который называется SRES (Signed RESult -- подписанный результат), получают в форме итога вычисления, включающего секретный параметр, принадлежащий данному пользователю, который называется Ki (рис. 1). Секретность Ki является краеугольным камнем, положенным в основу всех механизмов безопасности -- свой собственный Ki не может знать даже абонент. Алгоритм, описывающий порядок вычисления, называется алгоритмом A3. Как правило, такой алгоритм хранится в секрете (лишние меры предосторожности никогда не помешают!).
Для того чтобы достигнуть требуемого уровня безопасности, алгоритм A3 должен быть однонаправленной функцией, как ее называют эксперты криптографы. Это означает, что вычисление SRES при известных Ki и RAND должно быть простым, а обратное действие -- вычисление Ki при известных RAND и SRES -- должно быть максимально затруднено. Безусловно, именно это и определяет в конечном итоге уровень безопасности. Значение, вычисляемое по алгоритму A3, должно иметь длину 32 бита. Ki может иметь любой формат и длину.
Криптографические методы дают возможность с помощью относительно простых средств добиться высокого уровня безопасности. В GSM используются единые методы для защиты всех данных, будь то пользовательская информация, передача сигналов, связанных с пользователем (например, сообщений, в которых содержатся номера вызываемых телефонов), или даже передача системных сигналов (например, сообщений, содержащих результаты радиоизмерений для подготовки к передаче). Необходимо проводить различие только между двумя случаями: либо связь оказывается защищенной (тогда всю информацию можно отправлять в зашифрованном виде), либо связь является незащищенной (тогда вся информация отправляется в виде незашифрованной цифровой последовательности),
Рисунок 2- Шифрование и расшифровка
Алгоритм А5 выводит последовательность шифрования из 1 14 бит для каждого пакета отдельно, с учетом номера кадра и шифровального ключа Кс.
Как шифрование, так и расшифровка производятся с применением операции «исключающее или» к 114 «кодированным» битам радиопакета и 114-битовой последовательности шифрования, генерируемой специальным алгоритмом, который называется А5. Для того чтобы получить последовательность шифрования для каждого пакета, алгоритм А5 производит вычисление, используя два ввода: одним из них является номер кадра, а другим является ключ (который называется Кс), известный только мобильной станции и сети (рис. 2), В обоих направлениях соединения используются две разные последовательности: в каждом пакете одна последовательность используется для шифрования в мобильной станции и для расшифровки на BTS, в то время как другая последовательность используется для шифрования в BTS и расшифровки в мобильной станции.
Номер кадра меняется от пакета к пакету для всех типов радиоканалов. Ключ Кс контролируется средствами передачи сигналов и изменяется, как правило, при каждом сообщении. Этот ключ не предается гласности, но поскольку он часто меняется, то не нуждается в столь сильных средствах защиты, как ключ Ki; например, Кс можно свободно прочитать в SIM.
Алгоритм А5 необходимо устанавливать на международном уровне, поскольку для обеспечения MS-роуминга он должен быть реализован в рамках каждой базовой станции (равно как и в любом мобильном оборудовании). На данный момент один-единственный алгоритм А5 установлен для использования во всех странах. В настоящее время базовые станции могут поддерживать три основных варианта алгоритма А5: А5/1 -- наиболее стойкий алгоритм, применяемый в большинстве стран; А5/2 -- менее стойкий алгоритм, внедряемый в странах, в которых использование сильной криптографии нежелательно; А5/3 -- отсутствует шифрования. В России применяется алгоритм А5/1. По соображениям безопасности его описание не публикуется. Этот алгоритм является собственностью организации GSM MoU. Тем не менее, его внешние спецификации обнародованы, и его можно представить как «черный ящик», принимающий параметр длиной 22 бита и параметр длиной 64 бита для того, чтобы создавать последовательности длиной 114 битов. Как и в случае с алгоритмом аутентификации A3, уровень защиты, предлагаемой алгоритмом А5, определяется сложностью обратного вычисления, то есть вычисления Кс при известных двух 114-битовых последовательностях шифрования и номера кадра.
Ключ Кс до начала шифрования должен быть согласован мобильной станцией и сетью. Особенность стандарта GSM заключается в том, что ключ Кс вычисляется до начала шифрования во время процесса аутентификации. Затем Кс вводится в энергонезависимую память внутри SIM с тем, чтобы он хранился там даже после окончания сеанса связи. Этот ключ также хранится в сети и используется для шифрования.
Всякий раз, когда какая-либо мобильная станция проходит процесс аутентификации, данная мобильная станция и сеть также вычисляют ключ шифрования Кс, используя алгоритм А8 с теми же самыми вводными данными RAND и Ki, которые используются для вычисления SRES посредством алгоритма A3.
Алгоритм А8 используется для вычисления Кс из RAND и Ki (рис. 3). Фактически, алгоритмы A3 и А8 можно было бы реализовать в форме одного-единственного вычисления. Например, в виде единого алгоритма, выходные данные которого состоят из 96 бит: 32 бита для образования SRES и 64 бита для образования Кс.
Следует также отметить, что длина значимой части ключа Кс, выданная алгоритмом А8, устанавливается группой подписей GSM MoU и может быть меньше 64 битов. В этом случае значимые биты дополняются нулями для того, чтобы в этом формате всегда были использованы все 64 бита.
2.5 Средства защиты идентичности пользователя
Шифрование оказывается весьма эффективным для защиты конфиденциальности, но для защиты каждого отдельно взятого обмена информацией по радиоканалу не может использоваться. Шифрование с помощью Кс применяется только в тех случаях, когда сети известна личность абонента, с которым идет разговор. Понятно, что шифрование не может применяться для общих каналов, таких как ВССН, который принимается одновременно всеми мобильными станциями в данной сотовой ячейке и в соседних сотовых ячейках (иначе говоря, оно может применяться с использованием ключа, известного всем мобильным станциям, что абсолютно лишает его смысла как механизм безопасности). При перемещении мобильной станции на какой либо специальный канал некоторое время происходит «начальная загрузка», в течение которой сеть еще не знает личность абонента, и, следовательно, шифрование его сообщения невозможно. Поэтому весь обмен сигнальными сообщениями, несущий сведения о личности неопределенного абонента, должен происходить в незашифрованном виде. Какая-либо третья сторона на данной стадии может подслушать информацию об этой личности. Считается, что это ущемляет право Владимира на секретность, поэтому в GSM введена специальная функция, позволяющая обеспечить такого рода конфиденциальность.
Защита также обеспечивается путем использования идентификационного псевдонима, или TMSI (Временный идентификатор мобильного абонента), которое используется вместо идентификатора абонента IMSI (Международный идентификатор мобильного абонента) в тех случаях, когда это возможно. Этот псевдоним должен быть согласован заранее между мобильной станцией и сетью. Для исключения определения (идентификации) абонента путем перехвата сообщений, передаваемых по радиоканалу, каждому абоненту системы связи присваивается "временное удостоверение личности" - временный международный идентификационный номер пользователя (TMSI), который действителен только в пределах зоны расположения (LA). В другой зоне расположения ему присваивается новый TMSI. Если абоненту еще не присвоен временный номер (например, при первом включении подвижной станции), идентификация проводится через международный идентификационный номер (IMSI). После окончания процедуры аутентификации и начала режима шифрования временный идентификационный номер TMSI передается на подвижную станцию только в зашифрованном виде. Этот TMSI будет использоваться при всех последующих доступах к системе Если подвижная станция переходит в новую область расположения, то ее TMSI должен передаваться вместе с идентификационным номером зоны (LAI), в которой TMSI
2.6 Обеспечение секретности в процедуре корректировки местоположения
При выполнении процедуры корректировки местоположения по каналам управления осуществляется двухсторонний обмен между MS и BTS служебными сообщениями, содержащими временные номера абонентов TMSI. В этом случае в радиоканале необходимо обеспечить секретность переименования TMSI и их принадлежность конкретному абоненту. Рассмотрим, как обеспечивается секретность в процедуре корректировки местоположения в случае, когда абонент проводит сеанс связи и при этом осуществляет перемещение из одной зоны расположения в другую. В этом случае подвижная станция уже зарегистрирована в регистре перемещения VLR с временным номером TMSI, соответствующим прежней зоне расположения. При входе в новую зону расположения осуществляется процедура опознавания, которая проводится по старому, зашифрованному в радиоканале TMSI, передаваемому одновременно с наименованием зоны расположении LAI. LAI дает информацию центру коммутации и центру управления о направлении перемещении подвижной станции и позволяет запросить прежнюю зону расположения о статусе абонента и его данные, исключив обмен этими служебными сообщениями по радиоканалам управления. При этом по каналу связи передается как зашифрованный информационный текст с прерыванием сообщения в процессе “эстафетной передачи” на 100-150 мс.
2.7 Общий состав секретной информации и ее распределение в аппаратных средствах GSM
В соответствии с рассмотренными механизмами безопасности, действующими в стандарте GSM, секретной считается следующая информация: RAND - случайное число, используемое для аутентификации подвижного абонента;
- значение отклика - ответ подвижной станции на полученное случайное число;
- индивидуальный ключ аутентификации пользователя, используемый для вычисления значения отклика и ключа шифрования;
- ключ шифрования, используемый для шифрования/дешифрования сообщений, сигналов управления и данных пользователя в радиоканале;
- алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах; - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;
-временный международный идентификационный номер пользователя. - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;
-алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;
-алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;
-номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;
-временный международный идентификационный номер пользователя. временный международный идентификационный номер пользователя.
Таблица 1-Распределение секретной информации в аппаратных средствах систем связи GSM
Действующие лица и протоколы, участвующие в организации безопасности, являются практически теми же, что и в случае организации мест нахождения, и это служит оправданием их включения в аналогичную функциональную область. Тем не менее, при организации безопасности ведущие роли меняются и должны быть отнесены к SIM со стороны мобильной станции, а также к Центру аутентификации (АиС), который можно рассматривать как часть HLR со стороны сети.
SIM и АиС являются хранилищами ключа Ki абонента. Они не передают эти ключи, но выполняют вычисления A3 и А8 сами. Если говорить об аутентификации и установке ключа Кс, то все остальные виды оборудования выполняют промежуточную роль.
АиС не участвует в других функциях. Он может быть реализован в виде отдельного устройства или модулей HLR. Основная причина разграничения между АиС и HLR в «Технических условиях» состоит в том, чтобы привлечь внимание операторов и производителей к проблеме безопасности. АиС является средством для создания дополнительного слоя защиты вокруг ключей Ki.
На SIM возлагается большинство функций безопасности со стороны мобильных станций. Он хранит Ki, вычисляет зависимые от оператора алгоритмы АЗ/А8 и хранит «бездействующий» ключ Кс. Существование SIM как физической единицы отдельно от мобильного оборудования является одним из элементов, допускающих гибкость в выборе АЗ/А8. Производителям мобильного оборудования нет необходимости знать о спецификациях этих алгоритмов, предназначенных для операторов. С другой стороны, производители SIM обязаны внедрять потенциально разные алгоритмы для каждого из своих заказчиков-операторов, но проблемы конкуренции, массового производства и распределения являются принципиально иными в сравнении с рынком мобильного оборудования.
SIM полностью защищает Ki от чтения. Технология чиповых карт, внедренная за некоторое время до того, как GSM приступила к производству этих миниатюрных электронных сейфов, идеально подходила для этой цели. Единственный доступ к Ki происходит во время первоначальной фазы персонализации SIM.
Сегодня в периодической печати часто обсуждается вопрос о том, что бесконтрольная продажа средств радиоперехвата позволяет всем желающим прослушивать чужие разговоры по сотовым телефонам и просматривать пейджинговые сообщения. Поэтому хочется отметить, что сотовые сети цифрового стандарта GSM защищают своих абонентов от подобной напасти, Прослушать разговор конкретного абонента сотовой сети целиком невозможно. Его перемещение из зоны действия одной базовой станции в зону действия другой непредсказуемо. Кроме того, даже в пределах одной соты коммутатор может переключить абонента на другой радиоканал.
В целом, мы достаточно подробно рассмотрели средства, используемые GSM для защиты передаваемой информации. Остается добавить, что недавно в этой области появились дополнительные сложности, связанные с приказом «06 организации работ по обеспечению оперативно-розыскных мероприятий на сетях подвижной связи», изданным Министерством связи Российской Федерации.
Данный документ повлек за собой разработку «Технических требований к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи» (СОРМ СПРС). В «Требованиях» предусматривается, что система технических средств по обеспечению оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи должна обеспечить: организацию базы данных для хранения информации о контролируемых пользователях подвижной связи и оперативное управление данными с пунктом управления (ПУ); взаимодействие с ПУ по каналам передачи данных, а так же вывод на пункт управления разговорных каналов для контроля соединений; стык с оборудованием линейного тракта 2048 кбит/с, в отдельных случаях, с физическими линиями; защиту от несанкционированного доступа, включая защиту от доступа технического персонала центров коммутации, к информации системы связи; доступ в базу данных и получение информации о принадлежности радиотелефонов с указанием точных адресов физических лиц или организаций (независимо от форм собственности) -- пользователей сетей подвижной радиотелефонной связи.
Кроме того, эта система предназначена, во-первых, для контроля исходящих и входящих вызовов подвижных абонентов и исходящих вызовов (местных, внутризоновых, междугородных и международных) от всех абонентов к определенным абонентам; во-вторых. Для предоставления данных о местоположении контролируемых абонентов, подвижных станций при их перемещении по системе связи; в-третьих, для сохранения контроля за установленным соединением при процедурах передачи управления вызовом (handover) как между базовыми станциями в пределах одного центра коммутации, так и между разными центрами; в-четвертых, для контроля вызовов при предоставлении абонентам дополнительных услуг связи, в частности, изменяющих направление вызова (Call Forwarding).
Подразумевается, что данный приказ предоставляет большие права тем, кто пострадал от несанкционированного прослушивания и при этом располагает фактами для обращения в суд. Однако, по утверждению специалистов, обнаружить работающий радиоперехватчик и задержать злоумышленника практически невозможно, так как сканер -- пассивный прибор, который не выдает себя радиоизлучением или передачей каких-либо сообщений в эфир.
С утверждением этого приказа у «Северо-Западного GSM» возникли «определенные трудности». Цифровой стандарт, применяемый компанией, не допускает возможности включения в разговор «третьего». А разработка аппаратуры контроля переговоров в цифровом стандарте требует крупных финансовых затрат. Можно с уверенностью сказать, что GSM как федеральный стандарт связи, включающий развитые механизмы защиты, потребует длительной работы для возможности проведения оперативных мероприятий. По оценкам специалистов для этого потребуется два-три года и примерно 7-15 млн. долларов. Дополнительную уверенность в конфиденциальности своих сотовых разговоров абонентам предает факт неопределенности механизмов финансирования СОРМа.
Из всего вышеизложенного можно сделать вывод: Клиенты могут быть спокойны -- механизмы защиты, принятые в стандарте GSM, обеспечивают конфиденциальность переговоров и аутентификацию абонента и предотвращают возможность несанкционированного доступа к сети.
Алгоритм описан в стандарте GSM 03.20. Используется для шифрования голосовых данных и конфеденциальных сигнальных сообщений на участке подвижная станция - базовая станция. На всем остальном участке транспортной сети трафик остается незашифрованным.
Существует в модификации алгоритма: А5/2, и с повышенной стойкостью - А5/1. Последний запрещен для использования в «третьих» странах.
Генератор А5/2 состоит из трёх РСЛОС длиной 19, 22 и 23, что в сумме и дает 64-битный сеансовый ключ шифрования в GSM. Все многочлены обратной связи у него прорежены. Выходом является результат операции XOR над тремя РСЛОС.
В А5 используется изменяемое управление тактированием. Каждый регистр тактируется в зависимости от своего среднего бита, затем над регистром выполняется операция XOR с обратной пороговой функцией средних битов всех трех регистров. Обычно на каждом этапе тактируютя два РСЛОС. Существует тривиальное вскрытие A5/2, требующее 240 шифрований: предпологаем содержание первых двух РСЛОС и пытаемся определить третий РСЛОС по гамме.
В А5/1 добавлен еще один короткий регистр длиной 17 бит, управляющий движением бит в остальных трех регистрах. Для вскрытия системы достаточно лобовым перебором (сложность 216 = 65536 отыскать заполнение управляющего регистра. Делается это всего по двум фреймам сеанса связи длиной по 114 бит (в системе GSM первые
Безопасность в сотовых сетях курсовая работа. Коммуникации, связь, цифровые приборы и радиоэлектроника.
Курсовая работа: Меры поощрения и методика их исполнения в процессе исправления осужденных. Скачать бесплатно и без регистрации
Сочинение Приходит Зима
Доклад: Клод Дебюсси (Debussy)
Организация библиотечных фондов и каталогов
Реферат: Ценообразование 28
Реферат Что Такое Система Поставь
Пожаро И Взрывоопасные Объекты Реферат
Бог Ра
Реферат На Тему Здоровый Образ Жизни Для Дошкольников
Доклад по теме Маскировка вирусов
Курсовая работа: Разработка бульдозеров
Курсовая работа по теме Совершенствование и развитие современной банковской системы в России
Реферат по теме Древнейшие материальные носители
Курсовая работа по теме Значение оборота электронных денег в системе мировой экономики
Реферат Умный Дом
Реферат: Исследование социально-экономических и политических процессов 2
Дипломная Работа На Тему Организация Казначейского Исполнения Государственного Бюджета Украины И Разработка Направлений Его Совершенствования
Реферат по теме Коммуникативный подход Карла Роджерса
Дипломная работа по теме Сущность и факторы развития инфляционных процессов в России
Реферат: War Is Hell Essay Research Paper War
Правовая сторона проблемы миграции в г. Сургуте - Государство и право контрольная работа
Социально-экономическое положение калмыцкого народа в XVII-XVIII вв. - История и исторические личности презентация
Риби торговельної мережі м. Рівного - Биология и естествознание реферат