September 26th, 2007 от
singu
В UMTS има четири принципа, които гарантират сигурността в системата:
- взаимна аутентификация между потребителя и мрежата
- защита на интегритета на информацията в RAN
- криптиране на потребителската информация в RAN и при предаването му през радиоинтерфейса
- използване на временна индентификация на потребителя
Прочетете цялата статия »
Публикувано в Мобилни мрежи, Сигурност, ЧЗВ |
Няма коментари »
September 25th, 2007 от
singu
Продължаваме серията статии за сигурност в 3G с малко повече детайли за използваното криптиране в мрежите от ново поколение и с какво е по-добро от това в GSM/GPRS мрежите
Kриптиращият алгоритъм, който ще се използва се определя, когато мрежата получи от мобилният телефон списък с поддържаните алгоритми, наречен MS/USIM classmark. Този списък съдържа криптиращи алгоритми, както и алгоритми за осигуряване на интегритета. Мрежата избира алгоритъм от този списък, или може да избере режим без криптиране, ако мобилният телфон разрешава използването на такъв режим. Въпреки това винаги се договарят крипто алгоритъм и алгоритъм за осигуряване на интегритета ( hash algoritm ).
Прочетете цялата статия »
_________
Публикувано в Мобилни мрежи, Сигурност, ЧЗВ |
Няма коментари »
September 24th, 2007 от
singu
След “Що е то GSM” продължаваме с що е то 3G (в частност UMTS )
UMTS (Universal Mobile Telecommunications System) е европейската версия на IMT-2000 (International Mobile Telecommunications 2000) – следващото поколение цифрова мобилна мрежа, поддържаща високоскоростен пренос на глас и данни.
IMT-2000 е инициативата на ITU (International Telecommunications Union) за единна стандартизирана инфраструктура, обединяваща частни и публични потребители на услуги, позволявайки им да ползват както наземни, така и сателитни телекомуникационни услуги. Стандартите за 3-то поколение цифрови мобилни мрежи имат различни имена в различните държави: UMTS в Европа и Core A в Япония. В САЩ и части от Япония и Южна Корея тези стандарти са познати като прехода от cdmaOne към cdma2000.
Прочетете цялата статия »
Публикувано в Мобилни мрежи, ЧЗВ |
2 коментара »
September 23rd, 2007 от
singu
Преди два дни завърши шестият пореден форум, организиран от IDG на тема сигурност ( презентациите са достъпни от тук ). За първи път - двудневно събитие, изпълнено с не добре подготвени презентации, изпълнени с чуждици, опитващи се да промотират този или онзи продукт. Е тук-там имаше и свежи бисери. Като цяло лайтмотива на първия ден май се оказаха zero day exploits, a на втория - сигурността като част от value chain-a. Може би защото на втория ден изнесоха презентации двама-трима IT и Security мениджъри, някои от които показаха, че са с доста пред конкуренцията.
Прочетете цялата статия »
Публикувано в Сигурност |
1 коментар »
September 21st, 2007 от
singu
Сигурността на речта и данните предавани безжично се постига чрез криптиране на цифровия поток от и към мобилният телефон. Криптиращият алгоритъм е синхронизиран с брояча на цикли (Count) и така не усложнява работата на мобилния апарат. Сесийния криптиращ ключ Кс е продукт от Кi, RAND като входни параметри на алгоритъмът А8 в SIM картата. Той се променя при всяка нова проверка на автентичността. В GSM шифриращият алгоритъм е А5. С него се обработват всички съобщения били те реч, данни, системни или съобщения за обработка на повикванията. Ето и блоковата схема на А5:
Прочетете цялата статия »
Публикувано в Мобилни мрежи, Сигурност, ЧЗВ |
Няма коментари »
September 19th, 2007 от
singu
SIM e съкращение от Subscriber Identification Module и на практика представлява смарт карта, която се поставя в мобилния апарат и играе ролята на носител на идентичността на потребителя.
Прочетете цялата статия »
Публикувано в Мобилни мрежи, Сигурност |
3 коментара »