
04 Аспекты безопасности в стандарте GSM.ppt
- Количество слайдов: 14
Аспекты безопасности в стандарте GSM
Аспекты безопасности в стандарте GSM «Безопасность» - исключение несанкционированного использования системы и обеспечение секретности переговоров подвижных абонентов. Механизмы безопасности в стандарте GSM • аутентификация; • секретность передачи данных; • секретность абонента; • секретность направлений соединения абонентов.
Рекомендации, определяющие механизмы безопасности в стандарте GSM Защита сигналов управления и данных пользователя осуществляется только по радиоканалу.
Общий состав секретной информации в стандарте GSM • RAND (128) – случайное число, используемое для аутентификации абонента. • SRES (32) – ответ ПС на полученной случайное число. • Ki (128) – индивидуальный ключ аутентификации пользователя. • Kc (64) – сеансовый ключ шифрования. • A 3 – алгоритм аутентификации. • A 8 – алгоритм формирования сеансового ключа шифрования. • A 5 – алгоритм шифрования. • CKSN – номер ключевой последовательности шифрования. • TMSI – временный международный идентификационный номер пользователя. • LAI – идентификатор зоны местоположения. • IMSI – международный идентификационный номер подвижного абонента.
Распределение секретной информации в аппаратных средствах GSM
Процедура аутентификации
Вычисление сеансового ключа шифрования
Вычисление SRES и Кс с помощью алгоритма COMP 128
Алгоритм COMP 128 v 1 Основой алгоритма является 32 байтный массив (регистр) х[0. . 31]. Алгоритм состоит из 4 шагов. Шаг 1. В элементы массива х[16. . 31] загружается значение RAND. Шаг 2. 8 раз подряд повторяется цикл, состоящий из 4 шагов. Шаг 2. 1. Загрузка Ki в элементы массива х[0. . 15]. Шаг 2. 2. 5 уровневая Компрессия данных. Шаг 2. 3. Из 32 4 битных величин путем псевдослучайной перестановки получаются 16 8 битных. Шаг 2. 4. Полученные 8 битные величины записываются в байты х[16. . 31] входного массива. Шаги 2. 3 и 2. 4 в последнем 8 цикле не производятся. Шаг 3. Из 16 байтного результата компрессии формируется 12 байтный выходной массив. Шаг 4. Формирование SRES (0 – 3 байт выходного массива) и Кс (4 – 11 байт выходного массива).
5 уровневая компрессия алгоритма COMP 128 v 1
Таблицы поиска алгоритма COMP 128 v 1
Формирование выходного массива и SRES и Кс в СОМР 128 v 1
Шифрование в стандарте GSM
Алгоритм шифрования А 5/1
04 Аспекты безопасности в стандарте GSM.ppt