Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Сигурност при GSM 1: Аутентификация

September 12th, 2007 от singu

Силно препоръчвам да прочетете статията за устройството на GSM оператор преди тази, тъй като ще използвам доста от съкращенията, описани там…

Когато се включи даден мобилен апарат ( MS ) в област, която е различна от тази, в която е бил изключен или когато пресича границите на областта в неактивен режим, той изпраща искане за актуализация на местоположението “Location Update Request” към BSS.
Съдържанието на съобщението се препращат към MSC ( на диаграмата ):

Аутентификация в GSM

MSC изпраща съобщение “Update Location Area” към VLR.
VLR започва идентификация чрез изпращане на съобщение “Authenticate” към MSC. Ако VLR не намери информацията, той се обръща към HLR/AuC, откъдето се извлича нужната за аутентификация информация.. MS отговаря със съобщение от тип Идентификационен Отговор “Authentication Response”.
MSC проверява автентичността на MS.
MSC изпраща 3 съобщения:

  • Започни кодиране “Start Ciphering”
  • Препрати нов Тemporаry Mobile Subscriber Identity
  • Прието Актуализиране на положението “Loc. Area Updating Accepted”

MSC изпраща команда за начин на кодиране “Cipher Mode Command” към BSS, която я препраща към MS
MS отговаря със съобщение за приет начин на кодиране “Cipher Mode Complete” към BSS което се препраща към MSC
Съобщение за приета актуализация на положението “Location Updating Accepted” съдържащо новия TMSI се изпраща от MSC към MS, който отговаря със съобщение за приет нов TMSI “TMSI Reallocation Complete”.
MSC изпраща към VLR съобщение за приет TMSI “TMSI Acknowledge”.

Процедура по идентификация

Чрез тази процедура МС се аутентифицира пред MSC, като доказва своята самоличност, като едновременно с това се установява метод на шифриране на канала за връзка и се изчислява ключа с който ще се шифрира конкретната сесия.
След като MS е завършил процедурите по фината синхронизация към мрежата, той изпраща съобщение за идентификация до централата за връзка с подвижни абонати ( MSC – Mobile Switching Centre ). MSC от своя страна се обръща към центъра за проверка на автентичността. AuC има грижата да извлече от базата данни на VLR или HLR, IMSI на абоната и идентификационния ключ Ki,както и да да генерира 128 битов RAND – случайно число, което ще бъде използвано за аутентификация на абоната и за генериране на шифриращ ключ.На базата на Ki и RAND с помоща на алгоритъма А3 се генерира 32-битов SRES ( Signed Response ), както и сесиен шифриращ ключ Kc. Комбинацията от трите се нарича триплет и се изпраща към MSC, към който се опитва да се идентифицира мобилната станция. MSC изпраща RAND по радиоканала към МS. SIM в мобилната станция получава RAND и го подава заедно с Ki, който се съхранява в него на А3. Изходът от А3 е SRES, който се изпраща по радиоканала към MSC. MSC сравнява двата SRES – единия получен от AuC и другия получен от MS. Ако двете числа не съвпаднат всякаква по-нататъшна комуникация се прекратява с тази MS. Ако числата съвпаднат, то последната част от триплета – Kc се подава като ключ на шифриращия алгоритъм А5. В същото време в SIM на MS чрез А8 се генерира сесийния ключ Kc и от този момент връзката между мобилната станция и MSC е шифрирана. Веднага след тази процедура VLR назначава на MS TMSI, с този номер когато е необходимо ще се правят следващи проверки на автентичността. TMSI се изпраща и се съхранява в HLR. Този номер е по-малък и често се сменя при хендоувър или смяна на VLR.

Ето и схема на генерацията на триплети:

Генериране на триплети

Подобни статии:

  1. Сигурност при 3G
  2. Сигурност и криптиране в GSM 3: Алгоритми А3 и А8
  3. Сигурност в GSM 2: Алгоритъм А5
  4. Що е то GSM оператор ?
  5. Сигурност в GSM 4: Криптиране на връзката

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.