Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Warning: gzinflate() [function.gzinflate]: data error in /home/singu/chzv.net/wp-content/plugins/xhanch-my-twitter/inc/common.php on line 187

Последни туитове

chzvnet
  • CHZV.netRT @dave_rel1k: SET v1.5 interactive shell running on OSX. No sir your machine isn't infected, mac's don't have viruses. http://yfrog.co ... - на 16/06/2011 в 09:17:09
  • CHZV.netRT @PrivacyCamp: PayPal vulnerability allows access to any account within 30 seconds http://ow.ly/5iZcK - на 16/06/2011 в 09:07:16
  • CHZV.netХроника на сагата около Сони - кога и какво е хакнато - http://t.co/sxejfv4 - на 11/06/2011 в 11:56:21
  • CHZV.netRT @mikkohypponen: Malware gang's $14.8 million bank account frozen: http://bit.ly/jrcTuf from F-Secure Weblog - на 11/06/2011 в 01:54:21
  • CHZV.netRT @mikkohypponen: Citibank says they too were hacked. They lost card information of one percent of their customers: http://t.co/5sFxWOz ... - на 09/06/2011 в 08:33:22
  • CHZV.netRT @dave_rel1k: Another Social-Engineer Toolkit (SET) update, added multi-threading to spear phishing mass mails. #sweet - на 09/06/2011 в 07:38:55
  • CHZV.netRT @taviso: Should you trust a root CA that couldn't keep track of it's own keys? Trick question, you already do. http://i.imgur.com/oTS ... - на 09/06/2011 в 07:37:36
  • CHZV.netRT @DarkReading: Meeet the 'ad hijacking' attack: http://tinyurl.com/44rfnhk - на 07/06/2011 в 17:39:03
  • CHZV.netRT @rapid7: New Metasploit modules designed specifically for testing firewalls, IDS, IPS, and DLP solutions - http://r-7.co/jZlksz - на 07/06/2011 в 03:49:34
  • CHZV.netRT @lennyzeltser: TDL rootkit implements its own file system to store files on the hard drive: http://bit.ly/jNriDd by @ESETLLC - на 07/06/2011 в 03:34:08
  • CHZV.netRT @dave_rel1k: SET v1.4.1 has been updated in the Back|Track repositories. Lot's of bug fixes and updates around relative paths and fea ... - на 07/06/2011 в 03:32:12
  • CHZV.netRT @mikkohypponen: Fun trick of the day: Try 'ping 2130706433' from the command line and figure out why it works. - на 23/05/2011 в 23:09:33
  • CHZV.netRT @dave_rel1k: The Social-Engineer Toolkit (SET) v1.4.1 has been released. Adds statistics for harvester, bug fixes, and more. - на 20/05/2011 в 22:54:02
  • CHZV.netRT @Reuters: Sony hacked again http://t.co/RI14jsL - на 20/05/2011 в 17:53:37
  • CHZV.netRT @lordparody: My new security slogan. "Better Safe Than Sony" - на 20/05/2011 в 17:51:57
 

Как работи SIM картата в мобилния телефон

September 19th, 2007 от singu

SIM e съкращение от Subscriber Identification Module и на практика представлява смарт карта, която се поставя в мобилния апарат и играе ролята на носител на идентичността на потребителя.

Благодарение на вградения си микроконтролер и памет, SIM могат да се използват за различни нужди като съхраняване на уязвими данни като пароли, шифриращи ключове, както и цели шифриращи алгоритми. Те са чудесен опознавателен знак, чрез който ползвател може да се идентифицира пред различни компютърни и комуникационни мрежи.
Фаза 1 на GSM спецификациите описва смарт карта с 4 kb за запис на индентификацията на абоната, ключовете за шифриране, както и пространство за лични данни на потребителя ( често използвани телефонни номера например ) Фаза 2 (в употреба в момента) описва 8 kb, 16 и 32-kb карти . Допълнителната памет е използвана за съхранение на повече лични данни на потребителя, вместо само телефонни номера. GSM спецификациите дефинират собствена операционна система на SIM модула, която защитава данните, записани в нея по начин позволяващ достъп само на oторизирани приложения.
Основен метод на защита на самата SIM е PIN ( Personal Identification Number ), съдържащ от 4 до 8 цифри. Той е предпазен от атаки по метода проба-грешка чрез брояч на грешните опити. При въвеждане на определен брой грешни кодове, цялата карта или само някои области от паметта се забраняват за по-нататъшен достъп. Състоянието на картата може да бъде възстановено чрез PUK ( Personal Unlocking Code ).
Основна част от сигурността на GSM се осигурява от SIM чрез вградени хардуерни алгоритми за генериране на chalenge – response ( SRES ) – диалози, за идентификация пред системата.
Електрическия интерфейс дефинира осем контакта, от С1 до С8, показани на схемата:

Схема на контактите на SIM

Контакти 4 и 8 са запазени за бъдещи цели.
Захранващото напрежение за SIM е З V ± 10%, като са възмогни и 1.8 V варианти. Повечето съвременни SIM-карти поддържат и двете захранвания.
Контактът С2 се използва за reset-сигнал. Скоростта на отговор ATR ( Answer To Reset ) зависи от тактовата честота на СЗ, разделена на 372.
Обикновено тактовата честота е 3.57МНz, което дава скорост 9600bps.
С6 захранване, напрежението за програмиране на енергонезависимата памет. Промяната на паметта от EPROM към E2PROM в по-късните фази, налага неизползването на С6. С7 е порта за пренос на данни. На схемата по-долу е показана блоковата схема на чип-карта
CPU е 8-битов контролер, в повечето случаи вариант на 6805 или I8051, като е възможен и специализиран вариант (например Hitachi).

Блок схема на SIM

ROM-паметта обикновено е масково програмирана и съдържа операционната система на картата, протоколи за обмен на данни, команди, алгоритми за сигурност и специфични алгоритми според приложението. Всички кодове и пароли се пазят в енергонезависимата памет.
RAM е енергозависима памет (капацитет 128 – 512 байта.), която е буферна за CPU и съдържа временни резултати, като времето за четене/запис е няколко мсек. Енергонезависимата памет е от тип E2PROM, позволяваща около 100 000 цикъла на запис.
AU добавени устройства със специални функции, например съпроцесор, аритметичен алгоритъм, UART и др.
Съществуват два протокола за обмен на данни. Първият, Т=0 е байтово ориентиран протокол от първото поколение карти. Тъй като има редица слабости от гледна точка на сигурността, се използва блоково – ориентиран протокол (Т=1). Този протокол е стандартизиран през 1992г. Към обменяните блокове данни се добавят контролни кодове за предпазване от грешки.
Последните спецификации (GSM 11.14) включват т.нар. SIM Application Toolkit – средства за разработка на SIM. Това позволява на операторите да създават собствени приложения, които работят в картата, разширявайки по този начин спектъра от услуги, които се предлагат на потребителя. ( пример в България – Мтел+ )
Съгласно GSM спецификациите, една от основните функции на SIM е да изпълнява алгоритмите А3, А5 и А8, където
А3 е алгоритъмът за аутентификация на потребителя
А5 е алгоритъмът за поточно шифриране и дешифриране на трафика
А8 е алгоритъмът генериращ ключа за шифриране и дешифриране

Подобни статии:

  1. Бюджетно подслушване на GSM телефон
  2. Сигурност в GSM 4: Криптиране на връзката
  3. Сигурност при 3G
  4. Криптиране при 3G
  5. Сигурност при GSM 1: Аутентификация

Един коментар

  1. Мария Николова пише:

    Здравейте, интересува ме съществуват ли предпазни чипове за хора, който изключително често използват мобилния си телефон и от къде мога да си купя такъв.Благодаря Ви.

Коментирайте

Внимание: Модерирането на коментари е включено и може да доведе до забавяне на публикуването на вашият коментар. Моля за търпение.