Безопасность в сотовых сетях

  • Вид работы:
    Курсовая работа (т)
  • Предмет:
    Информатика, ВТ, телекоммуникации
  • Язык:
    Русский
    ,
    Формат файла:
    MS Word
    400,37 Кб
  • Опубликовано:
    2014-10-14
Вы можете узнать стоимость помощи в написании студенческой работы.
Помощь в написании работы, которую точно примут!

Безопасность в сотовых сетях

Содержание

Введение

         1 Общая часть

1.1 Защита информации в автоматизированных системах

         1.2 Краткое описание стандартов сотовой связи

         2 Специальная часть

         2.1 GSM: безопасность вашей информации

         2.2 Функции безопасности

         2.3 Шифрование

         2.4 Управление ключами

         2.5 Средства защиты идентичности пользователя

         2.6 Обеспечение секретности в процедуре корректировки местоположения

         2.7 Общий состав секретной информации и ее распределение в аппаратных средствах GSM

         2.8 Архитектура и протоколы

2.9 Описание алгоритма А5

Заключение

Список используемой литературы

Введение

Нас всегда волнует вопрос, не услышал ли кто-нибудь посторонний то, что предназначалось только конкретному человеку. Проблема защиты от перехвата информации существует даже не с момента появления электрической связи вообще. Эта проблема возникла еще раньше - наверное, с появлением письменности. Не будем заглядывать так далеко назад. История развития средств перехвата информации идет в ногу с прогрессом. Сотовый телефон - это очень удобно и практично. Но мы часто не задумываемся о том, какие возможности есть у телефона, кроме используемых нами. На самом деле, в любой аппаратуре сотовой связи еще на этапе разработки закладываются возможности:

представления информации о точном местоположении абонента;

записи и прослушивания разговоров с определением номеров.

В настоящее время электронный перехват разговоров, ведущихся по сотовому телефону, стал широко распространенным явлением. Так, например, в Канаде, по статистическим данным, от 20 до 80 процентов радиообмена, ведущегося с помощью сотовых телефонов, случайно или преднамеренно прослушивается посторонними лицами.

Прослушивание разговоров по мобильному телефону не только легко осуществить, он, к тому же, не требует больших затрат на аппаратуру, и его почти невозможно обнаружить.

Существующие стандарты сотовой связи предоставляют различный уровень безопасности. Наименее защищенными являются аналоговые стандарты AMPS, NMT. Сигнал не кодируется и не шифруется, поэтому любой человек, настроив соответствующее радиоприемное устройство на ту же частоту, может услышать каждое ваше слово. Для этого даже не нужно иметь особо сложной аппаратуры. Разговор, ведущийся с сотового телефона, может быть прослушан с помощью сканирующего радиоприемника, теоретически переговоры можно прослушивать даже на обычном приемнике (при наличии некоторого опыта). Далее следует NMT-450i, он тоже обеспечивает слабую защиту. Если мобильный телефон работает в цифровом стандарте GSM-900, D-AMPS или аналогичном - за конфиденциальность разговора можно практически не волноваться. Разумеется, если ваш собеседник также является владельцем мобильного телефона в цифровом стандарте. Если ваш собеседник - абонент телефонной сети общего пользования либо владелец мобильного телефона, который работает в аналоговом стандарте, - утечка информации может произойти не через ваш, а его аппарат или телефонную линию. CDMA же, наименее распространенный в России, обеспечивает пока самый высокий уровень защиты от прослушивания.

Что же касается пейджеров и обычных проводных телефонов, их "слушать" еще легче, чем сотовые. Именно с алфавитно-цифровых пейджеров спецслужбы всего мира собирают значительную часть оперативной информации. А то, что доступно, скажем, оперативнику, может стать доступно и любому другому специалисту. Существуют профессиональные подслушивающие комплексы (обычно они умещаются в небольшом кейсе), которые позволяют "отлавливать" пейджинговые сообщения. Как правило, прослушивание до 32 тысяч пейджеров для них - не проблема. Стоят такие системы дорого и, теоретически, по карману только спецслужбам либо самим операторам пейджинговой связи, которые могут использовать подслушивающее оборудование для предотвращения попыток "взлома" системы. Тем не менее, часто подобным образом развлекаются и частные граждане. Разговор по обычному телефону наиболее удобен для прослушивания. Во-первых, благодаря возможности подключиться к телефонной линии в любом месте - от офиса до телефонной станции (в том числе и непосредственно на территории АТС). Во-вторых, электронные элементы современного телефонного аппарата при определенных условиях могут использоваться в качестве подслушивающих устройств даже без их предварительной переделки. Да и отыскать жучок в начинке навороченного телефонного аппарата довольно затруднительно.

Что же делать? Если вам нечего скрывать, то можно спокойно пользоваться всеми видами телекоммуникации. Если вы хотите обезопасить себя, то придется использовать некие приемы противодействия для предотвращения перехвата информации:

разумеется, самое безопасное, это отказаться от услуг сотовой связи вообще;

избегайте или сведите к минимуму передачу конфиденциальной информации, такой как номера кредитных карточек, фио, адреса;

помните, что труднее перехватить разговор, который ведется с движущегося автомобиля, т.к. расстояние между ним и перехватывающей аппаратурой (если та находится не в автомобиле) увеличивается и сигнал ослабевает;

используйте, при возможности, цифровые сотовые телефоны

В процессе выполнения курсовой работы осваиваются следующие общие компетенции:

ОК1. Понимать сущность и социальную значимость своей будущей профессии проявлять к ней устойчивый интерес.

ОК3. Решать проблемы, оценивать риски и принимать решения в нестандартных ситуациях.

ОК4. Осуществлять поиск, анализ и оценку информации, необходимой для постановки и решения профессиональных задач, профессионального и личностного развития.

1. Общая часть

         1.1 Защита информации в автоматизированных системах


Защита информации в автоматизированных системах (АС) представляет собой целенаправленный комплекс мероприятий собственников информации по исключению или ограничению ее утечки, искажения или уничтожения. сотовый связь шифрование аутентификация

Задача защиты информации АС актуальна на объекте в том случае, если на объекте обрабатывается, хранится или передается по каналам связи информация, подлежащая защите. (Перечень сведений, подлежащих защите в каждой организации, формируется на начальном этапе мероприятий по обеспечению безопасности информации - при составлении Политики информационной безопасности).

Такими системами могут быть:

-автономные рабочие места для обработки и хранения закрытой информации различных грифов и категорий;

-локальные вычислительные сети, в том числе распределенные, или их сегменты, предназначенные для обработки, хранения и передачи закрытой информации;

иные автоматизированные системы, предназначенные для обработки, хранения и передачи закрытой информации.

В зависимости от особенностей обработки информации в автоматизированных системах АС подразделяют на три группы:

Многопользовательские АС, хранящие и обрабатывающие информацию разных уровней конфиденциальности с различными правами доступа к ней пользователей.

АС с равными правами доступа всех пользователей к хранящейся и обрабатывающейся ей информации разных уровней конфиденциальности

АС, рассчитанная на одного пользователя, допущенного ко всей информации АС, размещенной на носителях одного уровня конфиденциальности.

Как правило, в рамках работ по технической защите обрабатываемой информации в автоматизированных системах проводят следующий комплекс мероприятий:

-Создание защищённых автоматизированных систем (IT-security) <#"801123.files/image001.gif">

Рисунок 1- Вычисление аутентификации

Аутентификация производится путем требования дать правильный ответ на следующую головоломку: какой ответ SRES абонент может вывести из поступившего RAND, применяя алгоритм A3 с личным (секретным) ключом Ki?

Ответ, который называется SRES (Signed RESult - подписанный результат), получают в форме итога вычисления, включающего секретный параметр, принадлежащий данному пользователю, который называется Ki (рис. 1). Секретность Ki является краеугольным камнем, положенным в основу всех механизмов безопасности - свой собственный Ki не может знать даже абонент. Алгоритм, описывающий порядок вычисления, называется алгоритмом A3. Как правило, такой алгоритм хранится в секрете (лишние меры предосторожности никогда не помешают!).

Для того чтобы достигнуть требуемого уровня безопасности, алгоритм A3 должен быть однонаправленной функцией, как ее называют эксперты криптографы. Это означает, что вычисление SRES при известных Ki и RAND должно быть простым, а обратное действие - вычисление Ki при известных RAND и SRES - должно быть максимально затруднено. Безусловно, именно это и определяет в конечном итоге уровень безопасности. Значение, вычисляемое по алгоритму A3, должно иметь длину 32 бита. Ki может иметь любой формат и длину.

2.3 Шифрование

Криптографические методы дают возможность с помощью относительно простых средств добиться высокого уровня безопасности. В GSM используются единые методы для защиты всех данных, будь то пользовательская информация, передача сигналов, связанных с пользователем (например, сообщений, в которых содержатся номера вызываемых телефонов), или даже передача системных сигналов (например, сообщений, содержащих результаты радиоизмерений для подготовки к передаче). Необходимо проводить различие только между двумя случаями: либо связь оказывается защищенной (тогда всю информацию можно отправлять в зашифрованном виде), либо связь является незащищенной (тогда вся информация отправляется в виде незашифрованной цифровой последовательности),

Рисунок 2- Шифрование и расшифровка

Алгоритм А5 выводит последовательность шифрования из 1 14 бит для каждого пакета отдельно, с учетом номера кадра и шифровального ключа Кс.

Как шифрование, так и расшифровка производятся с применением операции «исключающее или» к 114 «кодированным» битам радиопакета и 114-битовой последовательности шифрования, генерируемой специальным алгоритмом, который называется А5. Для того чтобы получить последовательность шифрования для каждого пакета, алгоритм А5 производит вычисление, используя два ввода: одним из них является номер кадра, а другим является ключ (который называется Кс), известный только мобильной станции и сети (рис. 2), В обоих направлениях соединения используются две разные последовательности: в каждом пакете одна последовательность используется для шифрования в мобильной станции и для расшифровки на BTS, в то время как другая последовательность используется для шифрования в BTS и расшифровки в мобильной станции.

Номер кадра меняется от пакета к пакету для всех типов радиоканалов. Ключ Кс контролируется средствами передачи сигналов и изменяется, как правило, при каждом сообщении. Этот ключ не предается гласности, но поскольку он часто меняется, то не нуждается в столь сильных средствах защиты, как ключ Ki; например, Кс можно свободно прочитать в SIM.

Алгоритм А5 необходимо устанавливать на международном уровне, поскольку для обеспечения MS-роуминга он должен быть реализован в рамках каждой базовой станции (равно как и в любом мобильном оборудовании). На данный момент один-единственный алгоритм А5 установлен для использования во всех странах. В настоящее время базовые станции могут поддерживать три основных варианта алгоритма А5: А5/1 - наиболее стойкий алгоритм, применяемый в большинстве стран; А5/2 - менее стойкий алгоритм, внедряемый в странах, в которых использование сильной криптографии нежелательно; А5/3 - отсутствует шифрования. В России применяется алгоритм А5/1. По соображениям безопасности его описание не публикуется. Этот алгоритм является собственностью организации GSM MoU. Тем не менее, его внешние спецификации обнародованы, и его можно представить как «черный ящик», принимающий параметр длиной 22 бита и параметр длиной 64 бита для того, чтобы создавать последовательности длиной 114 битов. Как и в случае с алгоритмом аутентификации A3, уровень защиты, предлагаемой алгоритмом А5, определяется сложностью обратного вычисления, то есть вычисления Кс при известных двух 114-битовых последовательностях шифрования и номера кадра.

2.4 Управление ключами

Ключ Кс до начала шифрования должен быть согласован мобильной станцией и сетью. Особенность стандарта GSM заключается в том, что ключ Кс вычисляется до начала шифрования во время процесса аутентификации. Затем Кс вводится в энергонезависимую память внутри SIM с тем, чтобы он хранился там даже после окончания сеанса связи. Этот ключ также хранится в сети и используется для шифрования.

Рисунок 3- Вычисление Кс

Всякий раз, когда какая-либо мобильная станция проходит процесс аутентификации, данная мобильная станция и сеть также вычисляют ключ шифрования Кс, используя алгоритм А8 с теми же самыми вводными данными RAND и Ki, которые используются для вычисления SRES посредством алгоритма A3.

Алгоритм А8 используется для вычисления Кс из RAND и Ki (рис. 3). Фактически, алгоритмы A3 и А8 можно было бы реализовать в форме одного-единственного вычисления. Например, в виде единого алгоритма, выходные данные которого состоят из 96 бит: 32 бита для образования SRES и 64 бита для образования Кс.

Следует также отметить, что длина значимой части ключа Кс, выданная алгоритмом А8, устанавливается группой подписей GSM MoU и может быть меньше 64 битов. В этом случае значимые биты дополняются нулями для того, чтобы в этом формате всегда были использованы все 64 бита.

2.5 Средства защиты идентичности пользователя

Шифрование оказывается весьма эффективным для защиты конфиденциальности, но для защиты каждого отдельно взятого обмена информацией по радиоканалу не может использоваться. Шифрование с помощью Кс применяется только в тех случаях, когда сети известна личность абонента, с которым идет разговор. Понятно, что шифрование не может применяться для общих каналов, таких как ВССН, который принимается одновременно всеми мобильными станциями в данной сотовой ячейке и в соседних сотовых ячейках (иначе говоря, оно может применяться с использованием ключа, известного всем мобильным станциям, что абсолютно лишает его смысла как механизм безопасности). При перемещении мобильной станции на какой либо специальный канал некоторое время происходит «начальная загрузка», в течение которой сеть еще не знает личность абонента, и, следовательно, шифрование его сообщения невозможно. Поэтому весь обмен сигнальными сообщениями, несущий сведения о личности неопределенного абонента, должен происходить в незашифрованном виде. Какая-либо третья сторона на данной стадии может подслушать информацию об этой личности. Считается, что это ущемляет право Владимира на секретность, поэтому в GSM введена специальная функция, позволяющая обеспечить такого рода конфиденциальность.

Защита также обеспечивается путем использования идентификационного псевдонима, или TMSI (Временный идентификатор мобильного абонента), которое используется вместо идентификатора абонента IMSI (Международный идентификатор мобильного абонента) в тех случаях, когда это возможно. Этот псевдоним должен быть согласован заранее между мобильной станцией и сетью. Для исключения определения (идентификации) абонента путем перехвата сообщений, передаваемых по радиоканалу, каждому абоненту системы связи присваивается "временное удостоверение личности" - временный международный идентификационный номер пользователя (TMSI), который действителен только в пределах зоны расположения (LA). В другой зоне расположения ему присваивается новый TMSI. Если абоненту еще не присвоен временный номер (например, при первом включении подвижной станции), идентификация проводится через международный идентификационный номер (IMSI). После окончания процедуры аутентификации и начала режима шифрования временный идентификационный номер TMSI передается на подвижную станцию только в зашифрованном виде. Этот TMSI будет использоваться при всех последующих доступах к системе Если подвижная станция переходит в новую область расположения, то ее TMSI должен передаваться вместе с идентификационным номером зоны (LAI), в которой TMSI

2.6 Обеспечение секретности в процедуре корректировки местоположения

При выполнении процедуры корректировки местоположения по каналам управления осуществляется двухсторонний обмен между MS и BTS служебными сообщениями, содержащими временные номера абонентов TMSI. В этом случае в радиоканале необходимо обеспечить секретность переименования TMSI и их принадлежность конкретному абоненту. Рассмотрим, как обеспечивается секретность в процедуре корректировки местоположения в случае, когда абонент проводит сеанс связи и при этом осуществляет перемещение из одной зоны расположения в другую. В этом случае подвижная станция уже зарегистрирована в регистре перемещения VLR с временным номером TMSI, соответствующим прежней зоне расположения. При входе в новую зону расположения осуществляется процедура опознавания, которая проводится по старому, зашифрованному в радиоканале TMSI, передаваемому одновременно с наименованием зоны расположении LAI. LAI дает информацию центру коммутации и центру управления о направлении перемещении подвижной станции и позволяет запросить прежнюю зону расположения о статусе абонента и его данные, исключив обмен этими служебными сообщениями по радиоканалам управления. При этом по каналу связи передается как зашифрованный информационный текст с прерыванием сообщения в процессе “эстафетной передачи” на 100-150 мс.

2.7 Общий состав секретной информации и ее распределение в аппаратных средствах GSM

В соответствии с рассмотренными механизмами безопасности, действующими в стандарте GSM, секретной считается следующая информация: RAND - случайное число, используемое для аутентификации подвижного абонента;

значение отклика - ответ подвижной станции на полученное случайное число;

индивидуальный ключ аутентификации пользователя, используемый для вычисления значения отклика и ключа шифрования;

ключ шифрования, используемый для шифрования/дешифрования сообщений, сигналов управления и данных пользователя в радиоканале;

алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;

алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;

алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;

номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах; - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;

алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;

номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;

временный международный идентификационный номер пользователя. - алгоритм аутентификации, используемый для вычисления значения отклика из случайного числа с использованием ключа Ki;

алгоритм формирования ключа шифрования, используемый для вычисления ключа Кс из случайного числа с использованием ключа Ki;

алгоритм шифрования/дешифрования сообщений, сигналов управления и данных пользователя с использованием ключа Кс;

номер ключевой последовательности шифрования, указывает на действительное число Кс, чтобы избежать использования разных ключей на передающей и приемной сторонах;

временный международный идентификационный номер пользователя. временный международный идентификационный номер пользователя.

Таблица 1-Распределение секретной информации в аппаратных средствах систем связи GSM

2.8 Архитектура и протоколы

Действующие лица и протоколы, участвующие в организации безопасности, являются практически теми же, что и в случае организации мест нахождения, и это служит оправданием их включения в аналогичную функциональную область. Тем не менее, при организации безопасности ведущие роли меняются и должны быть отнесены к SIM со стороны мобильной станции, а также к Центру аутентификации (АиС), который можно рассматривать как часть HLR со стороны сети. и АиС являются хранилищами ключа Ki абонента. Они не передают эти ключи, но выполняют вычисления A3 и А8 сами. Если говорить об аутентификации и установке ключа Кс, то все остальные виды оборудования выполняют промежуточную роль.

АиС не участвует в других функциях. Он может быть реализован в виде отдельного устройства или модулей HLR. Основная причина разграничения между АиС и HLR в «Технических условиях» состоит в том, чтобы привлечь внимание операторов и производителей к проблеме безопасности. АиС является средством для создания дополнительного слоя защиты вокруг ключей Ki.

На SIM возлагается большинство функций безопасности со стороны мобильных станций. Он хранит Ki, вычисляет зависимые от оператора алгоритмы АЗ/А8 и хранит «бездействующий» ключ Кс. Существование SIM как физической единицы отдельно от мобильного оборудования является одним из элементов, допускающих гибкость в выборе АЗ/А8. Производителям мобильного оборудования нет необходимости знать о спецификациях этих алгоритмов, предназначенных для операторов. С другой стороны, производители SIM обязаны внедрять потенциально разные алгоритмы для каждого из своих заказчиков-операторов, но проблемы конкуренции, массового производства и распределения являются принципиально иными в сравнении с рынком мобильного оборудования. полностью защищает Ki от чтения. Технология чиповых карт, внедренная за некоторое время до того, как GSM приступила к производству этих миниатюрных электронных сейфов, идеально подходила для этой цели. Единственный доступ к Ki происходит во время первоначальной фазы персонализации SIM.

Сегодня в периодической печати часто обсуждается вопрос о том, что бесконтрольная продажа средств радиоперехвата позволяет всем желающим прослушивать чужие разговоры по сотовым телефонам и просматривать пейджинговые сообщения. Поэтому хочется отметить, что сотовые сети цифрового стандарта GSM защищают своих абонентов от подобной напасти, Прослушать разговор конкретного абонента сотовой сети целиком невозможно. Его перемещение из зоны действия одной базовой станции в зону действия другой непредсказуемо. Кроме того, даже в пределах одной соты коммутатор может переключить абонента на другой радиоканал.

В целом, мы достаточно подробно рассмотрели средства, используемые GSM для защиты передаваемой информации. Остается добавить, что недавно в этой области появились дополнительные сложности, связанные с приказом «06 организации работ по обеспечению оперативно-розыскных мероприятий на сетях подвижной связи», изданным Министерством связи Российской Федерации.

Данный документ повлек за собой разработку «Технических требований к системе технических средств по обеспечению функций оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи» (СОРМ СПРС). В «Требованиях» предусматривается, что система технических средств по обеспечению оперативно-розыскных мероприятий на сетях подвижной радиотелефонной связи должна обеспечить: организацию базы данных для хранения информации о контролируемых пользователях подвижной связи и оперативное управление данными с пунктом управления (ПУ); взаимодействие с ПУ по каналам передачи данных, а так же вывод на пункт управления разговорных каналов для контроля соединений; стык с оборудованием линейного тракта 2048 кбит/с, в отдельных случаях, с физическими линиями; защиту от несанкционированного доступа, включая защиту от доступа технического персонала центров коммутации, к информации системы связи; доступ в базу данных и получение информации о принадлежности радиотелефонов с указанием точных адресов физических лиц или организаций (независимо от форм собственности) - пользователей сетей подвижной радиотелефонной связи.

Кроме того, эта система предназначена, во-первых, для контроля исходящих и входящих вызовов подвижных абонентов и исходящих вызовов (местных, внутризоновых, междугородных и международных) от всех абонентов к определенным абонентам; во-вторых. Для предоставления данных о местоположении контролируемых абонентов, подвижных станций при их перемещении по системе связи; в-третьих, для сохранения контроля за установленным соединением при процедурах передачи управления вызовом (handover) как между базовыми станциями в пределах одного центра коммутации, так и между разными центрами; в-четвертых, для контроля вызовов при предоставлении абонентам дополнительных услуг связи, в частности, изменяющих направление вызова (Call Forwarding).

Подразумевается, что данный приказ предоставляет большие права тем, кто пострадал от несанкционированного прослушивания и при этом располагает фактами для обращения в суд. Однако, по утверждению специалистов, обнаружить работающий радиоперехватчик и задержать злоумышленника практически невозможно, так как сканер - пассивный прибор, который не выдает себя радиоизлучением или передачей каких-либо сообщений в эфир.

С утверждением этого приказа у «Северо-Западного GSM» возникли «определенные трудности». Цифровой стандарт, применяемый компанией, не допускает возможности включения в разговор «третьего». А разработка аппаратуры контроля переговоров в цифровом стандарте требует крупных финансовых затрат. Можно с уверенностью сказать, что GSM как федеральный стандарт связи, включающий развитые механизмы защиты, потребует длительной работы для возможности проведения оперативных мероприятий. По оценкам специалистов для этого потребуется два-три года и примерно 7-15 млн. долларов. Дополнительную уверенность в конфиденциальности своих сотовых разговоров абонентам предает факт неопределенности механизмов финансирования СОРМа.

Из всего вышеизложенного можно сделать вывод: Клиенты могут быть спокойны - механизмы защиты, принятые в стандарте GSM, обеспечивают конфиденциальность переговоров и аутентификацию абонента и предотвращают возможность несанкционированного доступа к сети.

2.9 Описание алгоритма А5

Алгоритм описан в стандарте GSM 03.20. Используется для шифрования голосовых данных и конфеденциальных сигнальных сообщений на участке подвижная станция - базовая станция. На всем остальном участке транспортной сети трафик остается незашифрованным.

Существует в модификации алгоритма: А5/2, и с повышенной стойкостью - А5/1. Последний запрещен для использования в «третьих» странах.

Генератор А5/2 состоит из трёх РСЛОС длиной 19, 22 и 23, что в сумме и дает 64-битный сеансовый ключ шифрования в GSM. Все многочлены обратной связи у него прорежены. Выходом является результат операции XOR над тремя РСЛОС.

В А5 используется изменяемое управление тактированием. Каждый регистр тактируется в зависимости от своего среднего бита, затем над регистром выполняется операция XOR с обратной пороговой функцией средних битов всех трех регистров. Обычно на каждом этапе тактируютя два РСЛОС. Существует тривиальное вскрытие A5/2, требующее 240 шифрований: предпологаем содержание первых двух РСЛОС и пытаемся определить третий РСЛОС по гамме.

В А5/1 добавлен еще один короткий регистр длиной 17 бит, управляющий движением бит в остальных трех регистрах. Для вскрытия системы достаточно лобовым перебором (сложность 216 = 65536 отыскать заполнение управляющего регистра. Делается это всего по двум фреймам сеанса связи длиной по 114 бит (в системе GSM первые два фрейма шифрпоследовательности известны, поскольку шифруются одни нули). - криптосхема на основе регистров сдвига с линейной обратной связью имеет комбинирующий генератор для получения шифрующей последовательности. Поэтому надо использовать слабости в комбинирующей функции, которые позволяют по выходной последовательности получить информацию об отдельных входных последовательностях узла усложнения. В этом случае говорят, что имеется корреляция между выходной последовательностью и одной из внутренних последовательностей.

Вследствие такой корреляции отдельная внутренняя последовательность может быть проанализирована индивидуально вплоть до восстановления начального заполнения соответствующего регистра, затем внимание надо переключить на одну из других внутренних последовательностей. Подобным способом может быть восстановлен весь генератор - этот метод часто называют атака "разделяй-и-вскрывай". Причем первым из регистров надо выбрать тот, который проще чем остальные восстановить.

Заключение

Так как построение системы прослушивания GSM-трафика стоит не так много (тысячи долларов для незащищенной передачи, и сотни тысяч для защищенной A5/1, A5/2), вероятность взлома GSM-соединения достаточно велика и в условиях гигантского числа потребителей приобретает реальную угрозу. Легко представить, что некто, обладающий необходимой суммой, может поставить реализацию прослушивания на коммерческую основу. Уверен, желающих платить за такую услугу найдется предостаточно. Кроме того, всегда есть государство со своими спецслужбами, которые уж точно имеют необходимую для прослушивания аппаратуру.

За 16 лет, прошедших с момента создания GSM, условия в информационных технологиях, в мировой политике и в социуме успели сильно измениться. Изменились возможности компьютеров и требования к безопасности. Возможности теоретической безопасности, заложенные в GSM, в скором времени будут совсем неудовлетворительными. Впрочем, на смену ему уже пришли новые стандарты третьего поколения - CDMA, UMTS - которые обеспечат более высокие характеристики с точки зрения безопасности.

Список используемой литературы

1) Брюс Шнайер, «Прикладная криптография».

2) 3rd Generation Partnership Project (3GPP). Спецификация 43.020 архитектуры системы безопасности сетей GSM: http://www.3gpp.org/ftp/Specs/archive/43 series/43.020/

) Описание аспектов безопасности в стандарте GSM.

Похожие работы на - Безопасность в сотовых сетях

 

Не нашли материал для своей работы?
Поможем написать уникальную работу
Без плагиата!