nhan thuc va an ninh trong gsm-gprs
TRANSCRIPT
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
1/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
CH NG 2: NH N TH C V AN NINH TRONG GSM/GPRS
2.1. Gi i thi u: H th ng GSM cung c p gi i php cho m t vi kha c nh quan tr ng c a
an ninh: xc th c thu bao, b o m t nh n d ng thu bao v b o m t c a tho i v
d li u trn con ng pht thanh. Ch ng ny cho ta m t ci nhn t ng quan v
cc tnh nng b o m t c cung c p trong m t PLMN GSM v m ng GPRS.
Ngoi ra module SIM, trong c vai tr quan tr ng trong b o m t GSM s c
c th o lu n.
Gian l n di ng l kh ph bi n trong cc h th ng di ng k t khi
tho i v d li u ng i s d ng c a thu bao c g i vo m ng m khng c n
m t m. B t c ai c m t d i t n s v tuy n v c th i u ch nh trong v
nghe th y m i th ang di n ra trong m t t bo
H th ng GSM cung c p ki m sot an ninh. Cc nh i u hnh h th ng
mu n m b o r ng cc thu bao yu c u d ch v l xc th c (h p l ). Cc thu
bao, m t khc, mu n c ti p c n v i cc d ch v m khng nh h ng n
b o m t (b m t c a d li u thu bao). H th ng GSM ki m sot an ninh t
c b ng cch s d ng b n c ch chnh, ngha l m i thu bao c xc nh
b ng cch s d ng m t c ch b o m t m t m; cc thng tin thu bao b o m t
c c t gi trong m t n n t ng i n ton an ton c g i l SIM (Subscriber
Identity Module) module ho c th thng minh; cc nh khai thc GSM duy tr cc
b m t c a cc thu t ton m t m v cc phm ch ng th c cc thu bao v
cung c p b o m t b ng gi ng ni; cc thu t ton c l u tr trong SIM v
Trung tm xc th c (AUC); cc phm m t m khng c chia s v i cc nh
qu n l m ng GSM khc.
Nguy n Anh Tu n TVT K27 21
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
2/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
GSM gi i thi u cc thu t ton m ha m nh m v k thu t v ki m sot
an ninh. H th ng c phn lo i thnh ba ch c nng theo quy cch chu n ETSI.
Chng l cc thu bao nh n d ng b o m t, xc th c nh n d ng thu bao, ng i
s d ng b o m t d li u trn cc k t n i v t l, ng i s d ng k t n i d li u b o m t, v truy n tn hi u thng tin.
Ch c nng u tin m t m t ph ng php xc nh v tr s d ng trong
cc th t c c p nh t. Ch c nng th hai gi i thi u m t th t c xc th c khi
nh n d ng thu bao c kch ho t b i network xc minh m t danh tnh h p
l . Ch c nng th ba ciphering v gi i thi u m t s ph ng php thi t l p phm
s d ng b o v d li u ng i dng v cc y u t truy n tn hi u thng tin.
Ch ng ny ny trnh by cc tnh nng b o m t ba cung c p trong h
th ng GSM chi ti t. Tnh nng b o m t GPRS (General Packet Radio Service)
cng c c p. n m v ng an ninh GSM v GPRS, m c 2.2 v m c 2.3
a ra m t gi i thi u ng n c a GSM v ki n trc h th ng GPRS v b o m t
lin quan n cc thnh ph n
2.2 C u trc h th ng GSM
H th ng GSM c hai b ph n chnh: h t ng l p t c nh (network) v tr m
moblie (MS). Cc thu bao s d ng dng cc d ch v c a network v thng tin lin
l c quan giao di n radio. Hnh 1 minh h a c u trc h th ng GSM.
Nguy n Anh Tu n TVT K27 22
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
3/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
Hnh 2.1: C u trc h th ng GSM
2.2.1 MS
MS g m hai b ph n: Thi t b mobile (ME) v SIM module.
2.2.2 M ng c nh
M ng GSM c nh c th c chia nh thnh ba h th ng con: BSS
(H th ng Tr m g c), SMSS (H th ng Chuy n m ch v Qu n l) v OMSS
(H th ng V n hnh v B o tr).
BTS (Tr m Thu/Pht g c) v BSC (B i u khi n Tr m g c) t o thnh
BSS. M t t bo c t o thnh b ng s ph sng radio m t BTS. BTS cung c p
cc knh radio cho truy n tn hi u v l u thng d li u nh s d ng trong m t t
bo. M t s BTS c th c ki m sot b ng BSC.
SMSS bao g m cc trung tm Chuy n m ch di ng (MSC) v cc c s d li u l u tr d li u c n cho nh tuy n v b o d ng. MSC th c hi n t t c
cc ch c nng chuy n m ch c a m t nt chuy n m ch m ng c nh. GSM
PLMN c m t s c s d li u khc nhau. SMSS g m c hai c s d li u, l
HLR v VLR. HLR l u tr t t c cc d li u thu bao vnh vi n v d li u t m
Nguy n Anh Tu n TVT K27 23
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
4/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
th i lin quan c a t t c cc thu bao ng k vnh vi n trong HLR. IMSI
(Nh n di n thu bao di ng Qu c t ) v d li u xc nh n c l u tr .
VLR l u tr d li u c a t t c cc MS hi n ang trong vng qu n l c a MSC
lin k t.Ho t ng m ng lin t c c ki m sot v duy tr b ng OMSS. Cc
ch c nng ki m sot m ng c theo di v kh i u t Trung tm V n hnh v
B o d ng (OMC). Hai c s d li u khc c xc nh trong h th ng con
ny. Chng ch u trch nhi m nhi u m t khc nhau cho an ninh h th ng. An ninh
h th ng c a cc m ng GSM ch y u d a trn xc nh n thi t b v c i m
nh n di n c a thu bao s d ng. Cc c s d li u ny ph c v cho xc nh v
xc th c thun bao s d ng v cho ng k thi t b . D li u kn v cc phm/key
c l u tr v t o ra t i trung tm AUC. ng k xc nh n thi t b / EIR l u tr
cc s seri (do nh s n xu t cung c p) c a thi t b u cu i/IMEI).
2.2.3 SIM
SIM th chip c nhn c th l m t chip l p t c nh (SIM l p vo)
ho c l m t module SIM c th hon i. SIM l m t mi tr ng d trn b vi
m ch x l an ton c th c hi n trn m t n n kch th c-th -tn d ng v i b
nh khng - kh bi n on-board. Hai lo i th SIM c s d ng trong GSM l
ID-l v th plug-in.
C ba lo i b nh l ROM, RAM v EEPROM. ROM ch a h th ng v n
hnh, cc trnh ng d ng v cc thu t ton an ninh A3 v A8, th c hi n cc hm
quan tr ng cho vi c xc th c v m ha d li u ng i s d n d a trn nh n di n thu bao s d ng IMSI v kha b m t (secret kes). RAM quan lm m d li u
truy n v ch y ch ng trnh. EEPROM bao g m xc nh n thu bao s d ng
(IMSI, PIN), s cu c g i (IMSI v MSISDN), keys Ki, thng tin lin quan n
m ng (TMSI, LAI) v nh n di n trang thi t b IMEI.
Nguy n Anh Tu n TVT K27 24
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
5/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
Cc c i m an ninh c h tr b i SIM l s xc nh n c i m
nh n di n c a thu bao v i m ng, tnh b o m t c a d li u trn giao di n khng
gian, cc i u ki n ti p c n d li u. Hai c i m u tin c trnh by
ph n 2.4. SIM c th h tr nm i u ki n ti p c n. M t trong nh ng i u ki n ti p c n l PIN, c s d ng ki m sot ng i s d ng ti p c n SIM. N u
thu bao nh my ba m PIN khng ng, SIM s b phong t a.
V th , s d ng SIM, ton b MS c th c b o v cng v i PIN
trnh s xm nh p khng c php.
2.2.4 Cc c i m nh n di n
Trong m c ny gi i thi u m t s c i m nh n di n lin quan n an ninh GSM. S lin k t c a cc thi t b nh n d ng quan tr ng nh t v cc v tr
l u tr c a chng c tm t t nh sau: Thu bao c nh n di n b ng IMSI,
MSISDN, TMSI, MSRN; Thi t b mobile c nh n di n b ng IMEI,
IMSI,MSISDN, v MSRN c l u tr trong HLR. LMSI, MSRN, IMSI,
TMSI,MSISDN, v LAI l u tr trong VLR. Cn IMSI, RAND, SRES, Ki, Kc th
l u tr trong AUC.IMEI l u tr trong EIR.
Khi ng k d ch v v i m t nh v n hnh m ng di ng, m i thu bao
nh n c m t thi t b nh n di n ring, IMSI (Nh n di n thu bao Di
ng Qu c t ). IMSI ny c l u tr t i SIM. M t tr m mobile ch c
th c v n hnh n u m t SIM v i m t IMSI hi u l c c t vo
thi t b v i m t IMSI hi u l c, v y l cch duy nh t tnh ha n
m t cch chnh xc thu bao thch h p. IMSI g m c 7 ph n:
- M n c mobile (MCC): 3 s th p phn, chu n ha qu c t ; - M M ng mobile (MNC): 2 s th p phn, nh n di n c th
cc m ng mobile trong m t qu c gia;
- S nh n di n Thu bao Mobile (MSIN): 10 s th p phn t i a,
s nh n di n thu bao trong m ng mobile trong n c.
Nguy n Anh Tu n TVT K27 25
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
6/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
MSISDN: S i n tho i th c s c a MS l MSISDN (S ISDN thu bao
mobile).
VLR ch u trch nhi m v tr hi n th i c a m t thu bao c th phn vi c
m t TMSI (Nh n di n thu bao Mobile T m th i) m ch c ngha t i ch trong vng ki m sot b i VLR. N c s d ng thay cho IMSI
xc nh c th v nh n di n MS> Cch ny khng ai c th xc nh nh n
di n (identity) c a thu bao b ng cch l ng nghe knh radio, v TMSI ny
ch c phn giao vi c khi cc tr m mobile c m t t i vng c a m t
VLR, v th m ch c th c thay i trong giai o n ny (hon i ID).
Tr m mobile l u tr TMSI trn th SIM. IMSI c l u tr trn pha
m ng ch trong VLR v khng c c a n HLR. N c th bao
g m ln n 32 bit. S lin k t gi a IMSI v TMSI c l u tr trong
VLR.
MSRN (S Roaming tr m mobile) l m t s ISDN ph thu c v tr t m
th i c VLR t i ch phn giao trong vng c a n. IMEI ( Nh n di n
Thi t b Tr m Mobile Qu c t ) xc nh c th m t cch duy nh t thi t b
mobile qu c t . N l m t lo i s theo chu i. IMEI c ch nh theo s n xu t thi t b v ng k s d ng b i nh v n hnh m ng, ng i l u tr n
EIR. B ng ph ng ti n IMEI c th nh n bi t thi t b b l i ho c m t
c p. M i LA c thi t b nh n di n c a chnh n, ngha l ID vng (LAI).
N c k t c u c bi t theo c p b c v qu c t .
2.3 C u trc h th ng GPRS
GPRS l m t d ch v d li u m i s d ng k thu t packet-mode
chuy n d li u t c cao v th p cng nh truy n tn hi u theo cch
hi u qu . GPRS t i u ha vi c s d ng m ng v radio. S phn tch
ch t ch gi a cc h th ng con radio v h th ng con network c duy
Nguy n Anh Tu n TVT K27 26
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
7/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
tr, cho php h th ng con network c ti s d ng v i cc cng ngh
ti p c n radio khc. GPRS khng y nhi m nh ng s thay i cho m t
n n MSC c l p t.
Cc thnh ph n c a m ng GPRS (Hnh 2) l SGSN (Serving GPRS Support Node), GGSN (Gateway GPRS Support Node), Border Gateway
(BG), ng tr c m ng (intra-PLMN v Inter-PLMN), HLR, MSC / VLR ,
tin nh n SMS-GSMC
Hnh 2.2: Cc thnh ph n c a m ng GPRS
GPRS gi i thi u hai nt/m u m ng m i SGSN v GGSN trong
GSM PLMN. SGSN cng m c c p b c nh l MSC. N th c hi n phn
pht cc packet n/t MS trong cng m t vng d ch v v giao ti p v i
GGSN. SGSN theo di v tr MS trong vng d ch v c a n v th c hi n
cc ch c nng an ninh v ki m sot access. SGSN c n i v i BSS v i Chuy n ti p Khung.
GGSN cung c p kh nng lm vi c ph i h p v i cc m ng chuy n
m ch-gi bn ngoi, ch ng h n nh Internet, cc m ng X.25 ho c cc
m ng ring o, v c n i v i SGSN qua m t m ng backbone GPRS trn
Nguy n Anh Tu n TVT K27 27
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
8/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
n n IP. N duy tr t o ng truy n thng tin c s d ng t o
ng h m Cc n v D li u Protocol (PDU) n SGSN hi n ang
ph c v MS. HLR c cao v i thng tin thu bao GPRS v SMS-
GMSC v SMS-IWMSC c nng c p h tr truy n SMS qua SGSN. Tnh nng an ninh GPRS t ng ng v i an ninh GSM hi n c.
SGSN th c hi n cc quy trnh ci t m t m v xc th c d a trn cng
thu t ton, cc kha v cc tiu ch nh trong GSM hi n c. GPRS s d ng
thu t ton m ha m i c t i u ha truy n d li u gi.
i n tho i GPRS thng tin v i cc tr m g c GSM. (nh ng khng
nh cc cu c g i d li u chuy n m ch knh c n i v i cc m ng
gi ng ni b ng trung tm chuy n m ch mobile), cc gi GPRS c g i
t BSS n m t SGSN. Khi tr m mobile g i cc gi d li u, n thng qua
SGSN n GGSN, bi n i chng truy n qua cc m ng mong mu n
(Internet, cc m ng X.25 ho c cc m ng ring o). Cc gi IP t Internet
c xc nh cho tr m mobile c nh n c GGSN nh n, c
chuy n n SGSN v sau c truy n n tr m mobile.
2.4 Cc ch c nng an ninh GSM v GPRS
Ph n ny cung c p m t chi ti t v ba ch c nng an ninh GSM v GPRS.
2.4.1 Tnh b o m t Nh n di n thu bao
M c ch c a ch c nng ny l trnh ng i xm nh p nh n
di n thu bao trn ng radio (v d Knh Traffic ho c cc ngu n truy n
tn hi u) b ng cch l ng nghe nh ng s trao i tn hi u. Hm ny c th
l y b ng cch b o v IMSI c a thu bao v b t k cc thnh ph n thng
tin truy n. V th , ph ng php xc nh n c b o v nn c s d ng
xc nh m t thu bao di ng thay v IMSI trn ng radio. Cc thnh
ph n thng tin tn hi u th c hi n truy n thng tin v nh n di n thu bao
Nguy n Anh Tu n TVT K27 28
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
9/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
ph i c truy n theo d ng m ha (cipher). V ph ng php m ha cng
c s d ng.
* Xc nh ph ng php .
TMSI c s d ng trong ph ng php ny. l m t con s n i
vng v ch gi tr trong vng nh t nh. TMSI ph i c s d ng cng
v i LAI trnh s khng r rng.
M ng qu n l c s d li u (ngha l VLR) gi m i quan h
gi a TMSI v IMSI. Khi m t TMSI c nh n v i LAI m khng t ng
ng v i VLR hi n t i, IMSI c a MS ph i c VLR ph trch vng ch
nh ngh n u a ch c a n c bi t, m c khc IMSI c ngh /yu c u t MS.
M t TMSI m i ph i c phn b trong m i l nh/ph ng php
c p nh t thng tin vng. Phn b c a m t TMSI m i t ng ng hon ton
cho di ng v i s gi i ta c a ng m nh tr c. Trong ph n c nh c a
m ng, s h y b thng tin ghi l i cho m t MS trong VLR ch s gi i t a
(de-allocatio) TMSI t ng ng.
Khi m t TMSI m i c phn b n m t MS, n c truy n
n MS theo ki u m ha. MS l u tr TMSI hi n hnh c a n trong m t
b nh lu b m t cng v i LAI cc d li u ny khng b m t khi ng t
MS.
* Cc tr ng h p c p nh t vng
C p nh t vng/ nh v trong cng vng MSC .
Trong tr ng h p ny, vng m i v ban u c ki m sot b i
vng MSC. TMSI c pht hnh (issue) b i VLR, mu n nh t , khi tr m
mobile thay i t m t LA sang LA khc. Khi MS vo m t vng nh v
Nguy n Anh Tu n TVT K27 29
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
10/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
m i, n bo v i VLR m i TMSI v LAI c. VLR sau pht hnh m t
TMSI m i cho MS (hnh 3). TMSI ny c truy n d i d ng m t m.
C p nh t nh v trong m t vng MSC m i, trong cng vng VLR.
y l tr ng h p khi vng nh v ban u v vng m i ph thu c vo MSC, nh ng chng trn cung VLR. BSS/MSC/VLR ch v tr c a MS ph i
c c p nh t. Hnh 3 minh h a ph ng th c th c hi n. Qu n l cc
ph ng ti n/gi tr trung bnh (means) m ha m i trong hnh c ngha l
MS v BSS/MSC/VLR th ng nh t v cc means m ha truy n tn hi u
cc y u t thng tin, c bi t truy n TMSI m i.
C p nh t nh v trong m t VLR m i, VLR c c th
v i t i .
Tr ng h p ny x y ra khi vng nh v ban u v vng m i ph
thu c vo cc VLR khc nhau. MS v n c ng k trong VLR c v yu
c u ng k trong VLR m i. LAI v TMS c c MS g i MS nh l lnh
v c nh danh trong qu trnh c p nh t nh v . MSC/VLR m i c n m t s
thng tin xc th c v m ha. Thng tin ny l y t MSC/VLR c.
* Tnh b o m t Xc nh n User GPRS (Giai o n 1)
M ng GPRS s d ng ph ng php xc nh n t ng t v i s phn
bi t MS g i Nh n di n ng truy n Logich t m th i (TLLI) v T o
ng truy n/ nh tuy n (routing) Nh n di n vng (RAI) n SGSN.
M t TLLI c s d ng nh n di n User GPRS trn ng radio thay
v TMSI trong GSM. SGSN th c hi n ph ng th c thay v MSC. C p nh t
nh v c k t h p v i routing c p nh t vng.
TLLI v n l con s vng (local) v ch c ngha trong Routing Area.
TLLI ph i c i km b i RAI trnh s m h . SGSN qun l cc c
s d li u ph h p gi m i quan h gi a TLLI v IMSI thay v VLR
Nguy n Anh Tu n TVT K27 30
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
11/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
trong GSM. M i quan h gi a TLLI v IMSI ch c bi t trong MS v
SGSN. (Hnh 2)
Khi m t TLLI v m t RAI khng t ng ng v i SGSN hi n t i, th
SGSN ph trch vng nh tuy n s yu c u IMSI c a MS n u bi t c a ch c a n; n u khng th MS s yu c u IMSI. M t TLLI m i c th
c phn b trong m i qu trnh c p nh t vng nh tuy n.
2.4.2 Xc th c nh n di n Thu bao
2.4.2.1 Xc nh n GSM
Ch c nng ny c th c kh i ng b i m ng khi m t trong nh ng s ki n
sau x y ra:
- Thu bao p d ng thay i thnh ph n thng tin lin quan n thu bao
trong VLR ho c HLR . Thnh ph n thng tin lin quan n thu bao bao
g m c p nh t vng lin quan n s thay i VLR), ng k, xa b
m t d ch v b sung).
- Ti p c n m t d ch v c a thu bao. D ch v c th thi t l p cc cu c
g i n ho c i t di ng, kch ho t ho c b t ho t d ch v b sung.
Nguy n Anh Tu n TVT K27 31
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
12/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
Hnh 2.3: C p nh t vng trong m t MSC m i, trong cng vng VLR
Trong tr ng h p ny, s xc nh n c th c hi n trong khi c p nh t
vng trong m t VLR m i. v s nh n di n c th c hi n s d ng TMSI. Thng
tin lin quan an ninh c cung c p b i VLR. VLR c g i nh ng c p khng
c s d ng n VLR m i.
Cho n khi s xc nh n m i c th c hi n trong c p nh t vng trong
m t VLR m i, nh ng IMSI c s d ng nh n di n, ho c ni chung h n l
khi VLR khng th ti p c n. Trong tr ng h p ny, cc c p (RAND, SRES) ch c
trong thng tin lin quan n an ninh c yu c u tr c ti p t HPLMN. Th t c xc th c d a trn thu t ton A3 [7, 4]. Thu t ton A3 c th c hi n
c hai pha m ng v bn trong MS. Thu t ton ny tnh ton m t cch c l p trn
c hai m t c a nh ng p ng Ch (SRES) t Ki v m t s ng u nhin (RAND)
c cung c p b i h th ng m ng (xem Hnh 4). (T c l, SRES = A3 (Ki,
RAND)) . Cc Ki v IMSI c c p pht t i th i i m ng k. MS Cc truy n
SRES gi tr c a n vo m ng so snh n v i gi tr tnh ton c a n. N u c hai
gi tr ng , vi c xc th c thnh cng. M i th c hi n cc thu t ton A3 c
th c hi n v i m t gi tr m i c a RAND m khng th c nh tr c; trong
cch ghi m cc knh truy n d n v ch i n l i khng th c s d ng nh n
d ng gi m t. Cc nh i u hnh c th t thi t k thu t ton ring c a A3 c a
h
Nguy n Anh Tu n TVT K27 32
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
13/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
Hnh 2. 4: Th t c xc th c ni chung
Hnh 2.4 cho th y m t th t c xc th c ni chung. pha m ng, 2-tuple
(RAND, SRES) khng c n ph i c tnh ton m i khi ch ng th c ph i c
th c hi n. Thay v AUC c th tnh ton m t b (RAND, SRES) 2-tuples tr c
b ng cch p d ng thu t ton A3, l u tr chng trong HLR, v g i yu c u n
VLR yu c u . Cc c a hng ny t VLR (RAND [n], SRES [n]) v s d ng
m t m i 2-tuple t ny t cho m i th t c xc th c. M i 2-tuple c s d ng ch m t l n, v th m i 2-tuples ti p t c c yu c u t HLR / AUC. M t s
tr ng h p c bi t c th x y ra Khi th c hi n cc th t c xc th c.
Trong tr ng h p ny, ch ng th c c th c hi n trong qu trnh c p
nh t v tr trong m t VLR m i v nh n d ng c th c hi n b ng cch s d ng
TMSI. Cc c p xc th c nh m t ph n c a lin quan n an ninh thng tin
c a ra b i cc VLR c.
Cc VLR c g i nh ng c p ch a c s d ng cc VLR m i. V n
ch ng th c c th c hi n trong qu trnh c p nh t v tr trong m t VLR m i,
nh ng IMSI c s d ng nh n d ng, ho c ni chung khi VLR c l khng
th truy c p. Trong tr ng h p ny, cc c p (RAND, SRES) ch a trong cc thng
tin b o m t c lin quan c yu c u tr c ti p t HPLMN. Hnh 5:
Nguy n Anh Tu n TVT K27 33
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
14/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
Hnh 2.5: Qu trnh xc nh n GPRS
2.4.2.2 Xc nh n GPRS
Qu trnh xc nh n GPRS c x l theo cch gi ng nh trong GSM v i
s phn bi t l cc qu trnh c th c hi n trong SGSN. Hnh 5 bi u di n m t
quy trnh xc nh n GPRS chung. Trong m t s tr ng h p, SGSN yu c u cc
c p cho m t MS t HLR/AUC t ng ng v i IMSI c a MS.
2.4.3 Tnh b o m t c a cc y u t thng tin, d li u ng i s d ng
khng k t n i v thng tin ng i s d ng trn cc k t n i
2.4.3.1 Tnh b o m t GSM
Cc y u t thng tin truy n lin quan n user, ch ng h n nh IMEI,
IMSI v s danh m c thu bao G i ( cc cu c g i n v i t mobile) c n c b o v sau khi thi t l p k t n i. Thng tin user nh cc tin nh n ng n, c
chuy n theo ki u gi khng k t n i qua m t knh truy n tn hi u. N nn c
b o v . V thng tin User trn cc k t n i Physical (cc truy n thng c gi ng ni
v khng gi ng ni) trn cc knh qua giao di n radio cng nn c b o v .
Nguy n Anh Tu n TVT K27 34
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
15/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
gi c cc tnh b o m t , s c n ph ng php m t m, ci t kha, kh i
ng cc qu trnh t m t m v gi i m, v m t s ng b ha.
M t ph ng php m t m 5 c s d ng m ha d li u truy n
tn hi u v gi ng ni. N l m t m t m d a trn ba LFSR c ki m sot c a ng h s d ng kha m t m Kc. Dng d li u layer 1 ( c truy n trn Knh
Dedicated Control (DCCH) ho c Knh Traffic (TCH) l y b ng cch thm bit cho
bit nh phn b sung lu ng bit d li u ng i s d ng v vo dng bit ciphering .
Ci t key hon thnh qu trnh cho php MS v m ng th ng nh t key Kc
s d ng cc thu t ton vi t m t m v gi i m A5. N c kh i ng b ng qu
trnh xc nh n v b t u b i m ng. Ci t key ph i xu t hi n trn m t DCCH
ch a c m ha v r t nhanh sau khi m ng bi t c nh n di n thu bao di
ng.
Truy n Kc n MS l khng tr c ti p. M t Kc c t o ra trn c hai
pha s d ng thu t ton t o key A8 v RAND c a qu trnh xc nh n. T i pha
m ng, cc gi tr c a Kc c tnh trong AUC/HLR ng th i v i cc gi tr cho
SRES. T i pha MS, Kc c tr m mobile l u tr cho n khi c c p nh t
l n xc nh n ti p theo. S m ha d li u user v truy n tn hi u c th c hi n t i MS cng
nh t i BSS. y l m t tr ng h p c g i l m ha i x ng, ngha l m
ha v gi i m c th c hi n v i cng Kc v thu t ton A5 v s kh i ng
trn DCCH v TCH. Qu trnh ny c th c m t nh sau: u tin, m ng
(c th l BSS) yu c u MS b t u qu trnh m ha/gi i m c a n v b t u
qu trnh gi i m c a chnh n. MS sau b t u m ha v gi i m c a n.
Thng tin c vi t thnh m t m u tin t MS, i n m ng v c vi t
thnh m t m m t cch chnh xc d n n s kh i ng qu trnh vi t m t m
trn pha m ng .
M ha m t pha v gi i m pha cn l i ph i ng b .
Nguy n Anh Tu n TVT K27 35
-
8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs
16/16
Ch ng 2: Nh n th c v an ninh trong GSM/GPRS
2.4.3.2 Tnh b o m t GPRS
M ng GPRS v n c n c tnh an ninh ny. Tuy nhin ph m vi m ha l
khc nhau. Ph m vi GSM l gi a BTS v MS. Ph m vi c a GPRS l t SGSN
n MS. M t thu t ton vi t m t m m i GPRS-A5 c s d ng do b n ch t
c a GPRS traffic. Vi t m t m c th c hi n trong LLC layer. GPRS-Kc c
ki m sot b i SGSN m t cch c l p v i MSC.
5 K t lu n ch ng 2
Ch ng 2 m t nh ng v n an ninh c a GSM v GPRS. C th l cc
ch c nng k thu t h n trong m i c tnh v SIM v an ninh c gi i thi u.
Tuy nhin, h th ng GSM c nh ngha trong chu n l l khng hon h o.
V n c m t s e d a ti m tng.
Trong quy trnh xc nh n thu bao, m t s t n cng collision trn thu t
ton A3 ho c A8 (thu t ton n) l m t v d . trnh s t n cng , cc nh
i u hnh nn thay th thu t ton A3/A8 y u b ng m t thu t ton m nh. Cc lin
k t microwave v i BSS c s d ng m t cch r ng ri khi nh v n hnh m
d ch v c a n. Cc kha Kc gi ng ni v m c th b ch n trn nh ng link ny.
T chu n c gi i thi u, chng ta bi t r ng s m t m ha d li u s d ng
v gi ng ni ch l trn giao di n radio gi a MS v BTS. N khng cung c p b t
k ph ng php b o v trn giao thng ng i s d ng v d li u c truy n
qua nh ng ph n c nh c a m ng. Cc kha vi t m t m cng nn c b o v
khi c truy n gi a v v i cc m ng trn cc ng truy n tn hi u SS7.
Nguy n Anh Tu n TVT K27 36