wykład 13: gsm – zabezpieczenia. umts – system 3g

32
Wykład 13: GSM – zabezpieczenia. UMTS – system 3G. PG – Katedra Systemów Mikroelektronicznych ZASTOSOWANIE PROCESORÓW SYGNAŁOWYCH Marek Wroński

Upload: urania

Post on 06-Jan-2016

40 views

Category:

Documents


4 download

DESCRIPTION

Wykład 13: GSM – zabezpieczenia. UMTS – system 3G. PG – Katedra Systemów Mikroelektronicznych ZASTOSOWANIE PROCESORÓW SYGNAŁOWYCH Marek Wroński. Struktura systemu GSM. GPRS ( General Packet Radio Services ) = GSM + sieć pakietowa. - PowerPoint PPT Presentation

TRANSCRIPT

Page 1: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Wykład 13: GSM – zabezpieczenia.UMTS – system 3G.

PG – Katedra Systemów Mikroelektronicznych

ZASTOSOWANIE PROCESORÓW SYGNAŁOWYCH

Marek Wroński

Page 2: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Struktura systemu GSM

Page 3: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

GPRS (General Packet Radio Services) = GSM + sieć pakietowa

Page 4: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

HSCSD(High-Speed Circuit-Switched Data Service)- szybka transmisja danych z komutacją kanałów

•Równoczesne zastosowanie kilku kanałów o pełnej szybkości do realizacji pojedyńczego łącza•Kanały rozmówne z maks. 8 szczelin czasowych •Teoretycznie (maks.) – 8 x 9,6 = 76,8 kbit/s•Praktycznie – 4 x 9,6 = 38,4 kbit/s

Rozdzielanie

Rozdzielanie iłączenie kanałów:

RA zamiana danych wej.na szybk.3.6,6.,12.kbit/s

FEC zamiana danych z RA na szybk.łącza radiow.

Page 5: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Zabezpieczenia w systemie GSM

a. dostęp do usług, b. dostęp do informacji, c. użycie sprzętu.

Page 6: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Moduł identyfikacji użytkownika SIMMikrokontroler współpracujący z terminalem (pamięci ROM, RAM, NVM -Non-VolatileMemory)Komunikacja SIM - terminal = szeregowa, start-stopowa, 3,2 kbit/s. Identyf.podpisem elektronicz.

Page 7: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Poufność identyfikacji abonenta

Page 8: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Poufność identyfikacji abonenta – c.d.

Page 9: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Poufność lokalizacji abonenta

Page 10: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Uwierzytelnienie abonenta

Page 11: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Procedura identyfikacji abonenta

RAND (RANDom number) – liczba pseudolosowa, (0, 2128 -1) możliwości, SRES (Signed RESponse) – podpis elektroniczny. Informacje o tożsamości i lokalizacji abonenta: • na początku procedury zestawiania połączenia numer abonenta nie jest szyfrowany, • w obszarze przywołań zamiast MISI przesyłamy jest TMSI, • TMSI powtarzają się w różnych obszarach przywołań, • żądanie MISI – tylko w sytuacjach wyjątkowych, • informacje sygnalizacyjne są szyfrowane. Zabezpieczenie przed nieuprawnionym dostępem do informacji: • zabezpieczenie przed podsłuchem rozmowy i przechwytywaniem danych, • wykorzystanie dwóch sekwencji szyfrujących generowanych na podstawie klucza KC, • szyfrowanie każdego pakietu wg. algorytmu A5, • algorytm A5 – zestandaryzowany, udostępniany tylko operatorom.

Page 12: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Zabezpieczenie przed nieuprawnionym dostępem

Dla każdego abonenta w AuC są gener.:•Wektory uwierzyteln.(RAND, SRES) wg. klucza Ki, licz.pseudolos.RAND i alg.A3•Klucz kryptograf.KC wg. Ki, RAND i A8Tryplety przekazywane są z AuC do HLR,a następnie do VLR oraz SGSN

Page 13: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Szyfrowanie w GSM

Page 14: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Elementy systemu uczestniczące w kryptografii

Dla każdego abonenta w AuC są gener.:•Wektory uwierzyteln.(RAND, SRES) wg. klucza Ki, licz.pseudolos.RAND i alg.A3•Klucz kryptograf.KC wg. Ki, RAND i A8Tryplety przekazywane są z AuC do HLR,a następnie do VLR oraz SGSN

Page 15: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Uwierzytelnienie sprzętu

Uwaga: połączenia alarmowe są niezależne od identyfikacji.

Page 16: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Systemy III generacji - założenia

• „łączność dla każdego, zawsze i wszędzie”, • integracja segmentu naziemnego i satelitarnego na płaszczyznach: geograficznej (dostępność do usług będzie niezależna od aktualnego położenia użytkownika systemu), usług (te same usługi będą dostępne w segmencie satelitarnym i naziemnym), służb, sieci, sprzętowej (jeden terminal dla wszystkich członów systemu), • globalizacja - przenoszenie usług w skali światowej oraz ujednolicenie norm techn. i porozumień • ujednolicenie wykorzystania widma - każde państwo będzie użytkowało jedno wspólne pasmo częstotliwości wybrane na drodze międzynarodowych ustaleń, • połączone usługi – wybór usług w szerokim zakresie, od przesyłanie głosu do usług multimedialn.• kontrola interaktywna – przepływ informacji w czasie rzeczywistym,• dostęp służ ruchowych do usług szerokopasmowych – 144 kb/s ÷ 2 Mb/s, • pełna mobilność i wysoka jakość, • wprowadzenie na rynek telekomunikacyjny nowych zastosowań.

Przyszłe systemy trzeciej generacji będą oferować usługi dostępne w publicznych sieciach stałych, jednakże muszą uwzględniać charakterystyczne cechy radiokomunikacji ruchowej. Terminale osobiste będą proste w obsłudze, umożliwiając dostosowanie świadczonych usług do potrzeb użytkownika. Jednocześnie użytkownik będzie miał stałą kontrolę nad przepływem inform. System będzie miał na tyle elastyczną architekturę, że możliwa będzie rekonfiguracja systemu w szczególnych sytuacjach, np. w przypadku zapotrzebowania na duże natężenie ruchu przez jednego użytkownika.

Page 17: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Środowisko pracy systemu UMTS

Page 18: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Właściwości środowisk UMTS

Page 19: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Zakresy częstotliwości przeznaczone dla systemu UMTS

Europa:

Page 20: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Architektura systemu UMTS

Page 21: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Sieć szkieletowa (Core Network)

Page 22: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Sieć dostępu radiowego UTRAN i USRAN

Page 23: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Struktura domenowa systemu UMTS

Page 24: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Karta USIM

Page 25: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Informacje na karcie USIM

Page 26: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Zabezpieczenia w UMTS

Page 27: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Obustronna identyfikacja i uwierzytelnienie

Page 28: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Szyfrowanie

Page 29: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Kontrola spójności wiadomości sygnalizacyjnych

Page 30: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Scenariusze typowych ataków

Page 31: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

Scenariusze typowych ataków – c.d.

Page 32: Wykład 13:  GSM – zabezpieczenia. UMTS – system 3G

DoS (Denial of Saervice) – odmowa świadczenia usług