Често задавани въпроси

Глупави въпроси няма, има само глупави отговори…

абонаменти

За ЧЗВ.нет

Хранилище на отговори на Често Задавани Въпроси. Като начало - основно в сферата на IT ( ИТ, Информационни Технологии... абе компютрите ). Ако не можете да намерите отговора на това, което живо ви интересува - питайте на vupros@chzv.net (опашката от чакащи отговори въпроси се намира на тук ) И за да не се заяждате за транслитерацията можете да изпращате и на vapros@chzv.net, vaprosi@chzv.net, question@chzv.net, faq@chzv.net...

Сигурност и криптиране в GSM 3: Алгоритми А3 и А8

September 18th, 2007 от singu

А3 и А8 се дефинират само рамково от GSM 02.09, т.е. всеки мобилен оператор е свободен да реализира свои собствени алгоритми за аутентификация и генериране на сесиен ключ. Въпреки това мнозинството оператори използват алгоритъм COMP128, който ETSI предоставя като примерна разработка ( От всички международни оператори единствено Vodaphone използва различен алгоритъм, но със подобна криптографска сила ).


През април 1998 Дейвид Вагнер и Ян Голдбърг за по-малко от ден преодоляват А3, като доказват че е възможно да се определи идентификационния ключ KI от изхода на А3, както и реконструират използвания алгоритъм:

Алгоритъм COMP128

по-горе е показана примерна хардуерна реализация на COMP128, където S1[512] и S2[256] са субституционни таблици.
За демонстрираната атака са необходими между 50000 и 150000 комбинации от RAND и SRES, които да бъдат анализирани за да може да се изчисли Ki.
След като Вагнер и Голдбърг оповестяват своето откритие, GSM Security Assosiation Group изпраща предупреждение към мобилните оператори, че COMP128, сега получил названието COMP128-1 е само примерен алгоритъм. Освен това се разработва COMP128-2, който не страда от слабостите на предишния, както и COMP128-3, който генерира истински 64-битов ключ и COMP128-4, базиран на алгоритмите разработени за мрежите от трето поколение и по-конкретно MILENAGE, който използва признатия AES (Rinjael)
Въпреки демонстрираната успешна атака срещу COMP128-1, огромната инерция от действащи оператори, както и необходимите огромни инвестиции правят евентуалната подмяна на алгоритмите малко вероятна, той като са засегнати повече от 100 милиона абоната по цял свят.

Подобни статии:

  1. Сигурност в GSM 4: Криптиране на връзката
  2. Сигурност в GSM 2: Алгоритъм А5
  3. Сигурност при GSM 1: Аутентификация

Публикувано в Мобилни мрежи, Сигурност, ЧЗВ |

2 коментара

  1. Често задавани въпроси » Blog Archive » Как работи SIM картата в мобилния телефон пише:

    [...] Сигурност и криптиране в GSM 3: Алгоритми А3 и А8 [...]

  2. Често задавани въпроси » Blog Archive » Бюджетно подслушване на GSM телефон пише:

    [...] да декодира разговор за 30 секунди. Подобни атаки са разработени теоретично от доста време, но сега тепърва се появява метод за изпълнението и, [...]

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.