nhan thuc va an ninh trong gsm-gprs

Upload: tu-nguyen

Post on 06-Apr-2018

213 views

Category:

Documents


0 download

TRANSCRIPT

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    1/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    CH NG 2: NH N TH C V AN NINH TRONG GSM/GPRS

    2.1. Gi i thi u: H th ng GSM cung c p gi i php cho m t vi kha c nh quan tr ng c a

    an ninh: xc th c thu bao, b o m t nh n d ng thu bao v b o m t c a tho i v

    d li u trn con ng pht thanh. Ch ng ny cho ta m t ci nhn t ng quan v

    cc tnh nng b o m t c cung c p trong m t PLMN GSM v m ng GPRS.

    Ngoi ra module SIM, trong c vai tr quan tr ng trong b o m t GSM s c

    c th o lu n.

    Gian l n di ng l kh ph bi n trong cc h th ng di ng k t khi

    tho i v d li u ng i s d ng c a thu bao c g i vo m ng m khng c n

    m t m. B t c ai c m t d i t n s v tuy n v c th i u ch nh trong v

    nghe th y m i th ang di n ra trong m t t bo

    H th ng GSM cung c p ki m sot an ninh. Cc nh i u hnh h th ng

    mu n m b o r ng cc thu bao yu c u d ch v l xc th c (h p l ). Cc thu

    bao, m t khc, mu n c ti p c n v i cc d ch v m khng nh h ng n

    b o m t (b m t c a d li u thu bao). H th ng GSM ki m sot an ninh t

    c b ng cch s d ng b n c ch chnh, ngha l m i thu bao c xc nh

    b ng cch s d ng m t c ch b o m t m t m; cc thng tin thu bao b o m t

    c c t gi trong m t n n t ng i n ton an ton c g i l SIM (Subscriber

    Identity Module) module ho c th thng minh; cc nh khai thc GSM duy tr cc

    b m t c a cc thu t ton m t m v cc phm ch ng th c cc thu bao v

    cung c p b o m t b ng gi ng ni; cc thu t ton c l u tr trong SIM v

    Trung tm xc th c (AUC); cc phm m t m khng c chia s v i cc nh

    qu n l m ng GSM khc.

    Nguy n Anh Tu n TVT K27 21

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    2/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    GSM gi i thi u cc thu t ton m ha m nh m v k thu t v ki m sot

    an ninh. H th ng c phn lo i thnh ba ch c nng theo quy cch chu n ETSI.

    Chng l cc thu bao nh n d ng b o m t, xc th c nh n d ng thu bao, ng i

    s d ng b o m t d li u trn cc k t n i v t l, ng i s d ng k t n i d li u b o m t, v truy n tn hi u thng tin.

    Ch c nng u tin m t m t ph ng php xc nh v tr s d ng trong

    cc th t c c p nh t. Ch c nng th hai gi i thi u m t th t c xc th c khi

    nh n d ng thu bao c kch ho t b i network xc minh m t danh tnh h p

    l . Ch c nng th ba ciphering v gi i thi u m t s ph ng php thi t l p phm

    s d ng b o v d li u ng i dng v cc y u t truy n tn hi u thng tin.

    Ch ng ny ny trnh by cc tnh nng b o m t ba cung c p trong h

    th ng GSM chi ti t. Tnh nng b o m t GPRS (General Packet Radio Service)

    cng c c p. n m v ng an ninh GSM v GPRS, m c 2.2 v m c 2.3

    a ra m t gi i thi u ng n c a GSM v ki n trc h th ng GPRS v b o m t

    lin quan n cc thnh ph n

    2.2 C u trc h th ng GSM

    H th ng GSM c hai b ph n chnh: h t ng l p t c nh (network) v tr m

    moblie (MS). Cc thu bao s d ng dng cc d ch v c a network v thng tin lin

    l c quan giao di n radio. Hnh 1 minh h a c u trc h th ng GSM.

    Nguy n Anh Tu n TVT K27 22

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    3/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    Hnh 2.1: C u trc h th ng GSM

    2.2.1 MS

    MS g m hai b ph n: Thi t b mobile (ME) v SIM module.

    2.2.2 M ng c nh

    M ng GSM c nh c th c chia nh thnh ba h th ng con: BSS

    (H th ng Tr m g c), SMSS (H th ng Chuy n m ch v Qu n l) v OMSS

    (H th ng V n hnh v B o tr).

    BTS (Tr m Thu/Pht g c) v BSC (B i u khi n Tr m g c) t o thnh

    BSS. M t t bo c t o thnh b ng s ph sng radio m t BTS. BTS cung c p

    cc knh radio cho truy n tn hi u v l u thng d li u nh s d ng trong m t t

    bo. M t s BTS c th c ki m sot b ng BSC.

    SMSS bao g m cc trung tm Chuy n m ch di ng (MSC) v cc c s d li u l u tr d li u c n cho nh tuy n v b o d ng. MSC th c hi n t t c

    cc ch c nng chuy n m ch c a m t nt chuy n m ch m ng c nh. GSM

    PLMN c m t s c s d li u khc nhau. SMSS g m c hai c s d li u, l

    HLR v VLR. HLR l u tr t t c cc d li u thu bao vnh vi n v d li u t m

    Nguy n Anh Tu n TVT K27 23

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    4/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    th i lin quan c a t t c cc thu bao ng k vnh vi n trong HLR. IMSI

    (Nh n di n thu bao di ng Qu c t ) v d li u xc nh n c l u tr .

    VLR l u tr d li u c a t t c cc MS hi n ang trong vng qu n l c a MSC

    lin k t.Ho t ng m ng lin t c c ki m sot v duy tr b ng OMSS. Cc

    ch c nng ki m sot m ng c theo di v kh i u t Trung tm V n hnh v

    B o d ng (OMC). Hai c s d li u khc c xc nh trong h th ng con

    ny. Chng ch u trch nhi m nhi u m t khc nhau cho an ninh h th ng. An ninh

    h th ng c a cc m ng GSM ch y u d a trn xc nh n thi t b v c i m

    nh n di n c a thu bao s d ng. Cc c s d li u ny ph c v cho xc nh v

    xc th c thun bao s d ng v cho ng k thi t b . D li u kn v cc phm/key

    c l u tr v t o ra t i trung tm AUC. ng k xc nh n thi t b / EIR l u tr

    cc s seri (do nh s n xu t cung c p) c a thi t b u cu i/IMEI).

    2.2.3 SIM

    SIM th chip c nhn c th l m t chip l p t c nh (SIM l p vo)

    ho c l m t module SIM c th hon i. SIM l m t mi tr ng d trn b vi

    m ch x l an ton c th c hi n trn m t n n kch th c-th -tn d ng v i b

    nh khng - kh bi n on-board. Hai lo i th SIM c s d ng trong GSM l

    ID-l v th plug-in.

    C ba lo i b nh l ROM, RAM v EEPROM. ROM ch a h th ng v n

    hnh, cc trnh ng d ng v cc thu t ton an ninh A3 v A8, th c hi n cc hm

    quan tr ng cho vi c xc th c v m ha d li u ng i s d n d a trn nh n di n thu bao s d ng IMSI v kha b m t (secret kes). RAM quan lm m d li u

    truy n v ch y ch ng trnh. EEPROM bao g m xc nh n thu bao s d ng

    (IMSI, PIN), s cu c g i (IMSI v MSISDN), keys Ki, thng tin lin quan n

    m ng (TMSI, LAI) v nh n di n trang thi t b IMEI.

    Nguy n Anh Tu n TVT K27 24

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    5/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    Cc c i m an ninh c h tr b i SIM l s xc nh n c i m

    nh n di n c a thu bao v i m ng, tnh b o m t c a d li u trn giao di n khng

    gian, cc i u ki n ti p c n d li u. Hai c i m u tin c trnh by

    ph n 2.4. SIM c th h tr nm i u ki n ti p c n. M t trong nh ng i u ki n ti p c n l PIN, c s d ng ki m sot ng i s d ng ti p c n SIM. N u

    thu bao nh my ba m PIN khng ng, SIM s b phong t a.

    V th , s d ng SIM, ton b MS c th c b o v cng v i PIN

    trnh s xm nh p khng c php.

    2.2.4 Cc c i m nh n di n

    Trong m c ny gi i thi u m t s c i m nh n di n lin quan n an ninh GSM. S lin k t c a cc thi t b nh n d ng quan tr ng nh t v cc v tr

    l u tr c a chng c tm t t nh sau: Thu bao c nh n di n b ng IMSI,

    MSISDN, TMSI, MSRN; Thi t b mobile c nh n di n b ng IMEI,

    IMSI,MSISDN, v MSRN c l u tr trong HLR. LMSI, MSRN, IMSI,

    TMSI,MSISDN, v LAI l u tr trong VLR. Cn IMSI, RAND, SRES, Ki, Kc th

    l u tr trong AUC.IMEI l u tr trong EIR.

    Khi ng k d ch v v i m t nh v n hnh m ng di ng, m i thu bao

    nh n c m t thi t b nh n di n ring, IMSI (Nh n di n thu bao Di

    ng Qu c t ). IMSI ny c l u tr t i SIM. M t tr m mobile ch c

    th c v n hnh n u m t SIM v i m t IMSI hi u l c c t vo

    thi t b v i m t IMSI hi u l c, v y l cch duy nh t tnh ha n

    m t cch chnh xc thu bao thch h p. IMSI g m c 7 ph n:

    - M n c mobile (MCC): 3 s th p phn, chu n ha qu c t ; - M M ng mobile (MNC): 2 s th p phn, nh n di n c th

    cc m ng mobile trong m t qu c gia;

    - S nh n di n Thu bao Mobile (MSIN): 10 s th p phn t i a,

    s nh n di n thu bao trong m ng mobile trong n c.

    Nguy n Anh Tu n TVT K27 25

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    6/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    MSISDN: S i n tho i th c s c a MS l MSISDN (S ISDN thu bao

    mobile).

    VLR ch u trch nhi m v tr hi n th i c a m t thu bao c th phn vi c

    m t TMSI (Nh n di n thu bao Mobile T m th i) m ch c ngha t i ch trong vng ki m sot b i VLR. N c s d ng thay cho IMSI

    xc nh c th v nh n di n MS> Cch ny khng ai c th xc nh nh n

    di n (identity) c a thu bao b ng cch l ng nghe knh radio, v TMSI ny

    ch c phn giao vi c khi cc tr m mobile c m t t i vng c a m t

    VLR, v th m ch c th c thay i trong giai o n ny (hon i ID).

    Tr m mobile l u tr TMSI trn th SIM. IMSI c l u tr trn pha

    m ng ch trong VLR v khng c c a n HLR. N c th bao

    g m ln n 32 bit. S lin k t gi a IMSI v TMSI c l u tr trong

    VLR.

    MSRN (S Roaming tr m mobile) l m t s ISDN ph thu c v tr t m

    th i c VLR t i ch phn giao trong vng c a n. IMEI ( Nh n di n

    Thi t b Tr m Mobile Qu c t ) xc nh c th m t cch duy nh t thi t b

    mobile qu c t . N l m t lo i s theo chu i. IMEI c ch nh theo s n xu t thi t b v ng k s d ng b i nh v n hnh m ng, ng i l u tr n

    EIR. B ng ph ng ti n IMEI c th nh n bi t thi t b b l i ho c m t

    c p. M i LA c thi t b nh n di n c a chnh n, ngha l ID vng (LAI).

    N c k t c u c bi t theo c p b c v qu c t .

    2.3 C u trc h th ng GPRS

    GPRS l m t d ch v d li u m i s d ng k thu t packet-mode

    chuy n d li u t c cao v th p cng nh truy n tn hi u theo cch

    hi u qu . GPRS t i u ha vi c s d ng m ng v radio. S phn tch

    ch t ch gi a cc h th ng con radio v h th ng con network c duy

    Nguy n Anh Tu n TVT K27 26

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    7/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    tr, cho php h th ng con network c ti s d ng v i cc cng ngh

    ti p c n radio khc. GPRS khng y nhi m nh ng s thay i cho m t

    n n MSC c l p t.

    Cc thnh ph n c a m ng GPRS (Hnh 2) l SGSN (Serving GPRS Support Node), GGSN (Gateway GPRS Support Node), Border Gateway

    (BG), ng tr c m ng (intra-PLMN v Inter-PLMN), HLR, MSC / VLR ,

    tin nh n SMS-GSMC

    Hnh 2.2: Cc thnh ph n c a m ng GPRS

    GPRS gi i thi u hai nt/m u m ng m i SGSN v GGSN trong

    GSM PLMN. SGSN cng m c c p b c nh l MSC. N th c hi n phn

    pht cc packet n/t MS trong cng m t vng d ch v v giao ti p v i

    GGSN. SGSN theo di v tr MS trong vng d ch v c a n v th c hi n

    cc ch c nng an ninh v ki m sot access. SGSN c n i v i BSS v i Chuy n ti p Khung.

    GGSN cung c p kh nng lm vi c ph i h p v i cc m ng chuy n

    m ch-gi bn ngoi, ch ng h n nh Internet, cc m ng X.25 ho c cc

    m ng ring o, v c n i v i SGSN qua m t m ng backbone GPRS trn

    Nguy n Anh Tu n TVT K27 27

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    8/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    n n IP. N duy tr t o ng truy n thng tin c s d ng t o

    ng h m Cc n v D li u Protocol (PDU) n SGSN hi n ang

    ph c v MS. HLR c cao v i thng tin thu bao GPRS v SMS-

    GMSC v SMS-IWMSC c nng c p h tr truy n SMS qua SGSN. Tnh nng an ninh GPRS t ng ng v i an ninh GSM hi n c.

    SGSN th c hi n cc quy trnh ci t m t m v xc th c d a trn cng

    thu t ton, cc kha v cc tiu ch nh trong GSM hi n c. GPRS s d ng

    thu t ton m ha m i c t i u ha truy n d li u gi.

    i n tho i GPRS thng tin v i cc tr m g c GSM. (nh ng khng

    nh cc cu c g i d li u chuy n m ch knh c n i v i cc m ng

    gi ng ni b ng trung tm chuy n m ch mobile), cc gi GPRS c g i

    t BSS n m t SGSN. Khi tr m mobile g i cc gi d li u, n thng qua

    SGSN n GGSN, bi n i chng truy n qua cc m ng mong mu n

    (Internet, cc m ng X.25 ho c cc m ng ring o). Cc gi IP t Internet

    c xc nh cho tr m mobile c nh n c GGSN nh n, c

    chuy n n SGSN v sau c truy n n tr m mobile.

    2.4 Cc ch c nng an ninh GSM v GPRS

    Ph n ny cung c p m t chi ti t v ba ch c nng an ninh GSM v GPRS.

    2.4.1 Tnh b o m t Nh n di n thu bao

    M c ch c a ch c nng ny l trnh ng i xm nh p nh n

    di n thu bao trn ng radio (v d Knh Traffic ho c cc ngu n truy n

    tn hi u) b ng cch l ng nghe nh ng s trao i tn hi u. Hm ny c th

    l y b ng cch b o v IMSI c a thu bao v b t k cc thnh ph n thng

    tin truy n. V th , ph ng php xc nh n c b o v nn c s d ng

    xc nh m t thu bao di ng thay v IMSI trn ng radio. Cc thnh

    ph n thng tin tn hi u th c hi n truy n thng tin v nh n di n thu bao

    Nguy n Anh Tu n TVT K27 28

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    9/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    ph i c truy n theo d ng m ha (cipher). V ph ng php m ha cng

    c s d ng.

    * Xc nh ph ng php .

    TMSI c s d ng trong ph ng php ny. l m t con s n i

    vng v ch gi tr trong vng nh t nh. TMSI ph i c s d ng cng

    v i LAI trnh s khng r rng.

    M ng qu n l c s d li u (ngha l VLR) gi m i quan h

    gi a TMSI v IMSI. Khi m t TMSI c nh n v i LAI m khng t ng

    ng v i VLR hi n t i, IMSI c a MS ph i c VLR ph trch vng ch

    nh ngh n u a ch c a n c bi t, m c khc IMSI c ngh /yu c u t MS.

    M t TMSI m i ph i c phn b trong m i l nh/ph ng php

    c p nh t thng tin vng. Phn b c a m t TMSI m i t ng ng hon ton

    cho di ng v i s gi i ta c a ng m nh tr c. Trong ph n c nh c a

    m ng, s h y b thng tin ghi l i cho m t MS trong VLR ch s gi i t a

    (de-allocatio) TMSI t ng ng.

    Khi m t TMSI m i c phn b n m t MS, n c truy n

    n MS theo ki u m ha. MS l u tr TMSI hi n hnh c a n trong m t

    b nh lu b m t cng v i LAI cc d li u ny khng b m t khi ng t

    MS.

    * Cc tr ng h p c p nh t vng

    C p nh t vng/ nh v trong cng vng MSC .

    Trong tr ng h p ny, vng m i v ban u c ki m sot b i

    vng MSC. TMSI c pht hnh (issue) b i VLR, mu n nh t , khi tr m

    mobile thay i t m t LA sang LA khc. Khi MS vo m t vng nh v

    Nguy n Anh Tu n TVT K27 29

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    10/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    m i, n bo v i VLR m i TMSI v LAI c. VLR sau pht hnh m t

    TMSI m i cho MS (hnh 3). TMSI ny c truy n d i d ng m t m.

    C p nh t nh v trong m t vng MSC m i, trong cng vng VLR.

    y l tr ng h p khi vng nh v ban u v vng m i ph thu c vo MSC, nh ng chng trn cung VLR. BSS/MSC/VLR ch v tr c a MS ph i

    c c p nh t. Hnh 3 minh h a ph ng th c th c hi n. Qu n l cc

    ph ng ti n/gi tr trung bnh (means) m ha m i trong hnh c ngha l

    MS v BSS/MSC/VLR th ng nh t v cc means m ha truy n tn hi u

    cc y u t thng tin, c bi t truy n TMSI m i.

    C p nh t nh v trong m t VLR m i, VLR c c th

    v i t i .

    Tr ng h p ny x y ra khi vng nh v ban u v vng m i ph

    thu c vo cc VLR khc nhau. MS v n c ng k trong VLR c v yu

    c u ng k trong VLR m i. LAI v TMS c c MS g i MS nh l lnh

    v c nh danh trong qu trnh c p nh t nh v . MSC/VLR m i c n m t s

    thng tin xc th c v m ha. Thng tin ny l y t MSC/VLR c.

    * Tnh b o m t Xc nh n User GPRS (Giai o n 1)

    M ng GPRS s d ng ph ng php xc nh n t ng t v i s phn

    bi t MS g i Nh n di n ng truy n Logich t m th i (TLLI) v T o

    ng truy n/ nh tuy n (routing) Nh n di n vng (RAI) n SGSN.

    M t TLLI c s d ng nh n di n User GPRS trn ng radio thay

    v TMSI trong GSM. SGSN th c hi n ph ng th c thay v MSC. C p nh t

    nh v c k t h p v i routing c p nh t vng.

    TLLI v n l con s vng (local) v ch c ngha trong Routing Area.

    TLLI ph i c i km b i RAI trnh s m h . SGSN qun l cc c

    s d li u ph h p gi m i quan h gi a TLLI v IMSI thay v VLR

    Nguy n Anh Tu n TVT K27 30

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    11/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    trong GSM. M i quan h gi a TLLI v IMSI ch c bi t trong MS v

    SGSN. (Hnh 2)

    Khi m t TLLI v m t RAI khng t ng ng v i SGSN hi n t i, th

    SGSN ph trch vng nh tuy n s yu c u IMSI c a MS n u bi t c a ch c a n; n u khng th MS s yu c u IMSI. M t TLLI m i c th

    c phn b trong m i qu trnh c p nh t vng nh tuy n.

    2.4.2 Xc th c nh n di n Thu bao

    2.4.2.1 Xc nh n GSM

    Ch c nng ny c th c kh i ng b i m ng khi m t trong nh ng s ki n

    sau x y ra:

    - Thu bao p d ng thay i thnh ph n thng tin lin quan n thu bao

    trong VLR ho c HLR . Thnh ph n thng tin lin quan n thu bao bao

    g m c p nh t vng lin quan n s thay i VLR), ng k, xa b

    m t d ch v b sung).

    - Ti p c n m t d ch v c a thu bao. D ch v c th thi t l p cc cu c

    g i n ho c i t di ng, kch ho t ho c b t ho t d ch v b sung.

    Nguy n Anh Tu n TVT K27 31

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    12/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    Hnh 2.3: C p nh t vng trong m t MSC m i, trong cng vng VLR

    Trong tr ng h p ny, s xc nh n c th c hi n trong khi c p nh t

    vng trong m t VLR m i. v s nh n di n c th c hi n s d ng TMSI. Thng

    tin lin quan an ninh c cung c p b i VLR. VLR c g i nh ng c p khng

    c s d ng n VLR m i.

    Cho n khi s xc nh n m i c th c hi n trong c p nh t vng trong

    m t VLR m i, nh ng IMSI c s d ng nh n di n, ho c ni chung h n l

    khi VLR khng th ti p c n. Trong tr ng h p ny, cc c p (RAND, SRES) ch c

    trong thng tin lin quan n an ninh c yu c u tr c ti p t HPLMN. Th t c xc th c d a trn thu t ton A3 [7, 4]. Thu t ton A3 c th c hi n

    c hai pha m ng v bn trong MS. Thu t ton ny tnh ton m t cch c l p trn

    c hai m t c a nh ng p ng Ch (SRES) t Ki v m t s ng u nhin (RAND)

    c cung c p b i h th ng m ng (xem Hnh 4). (T c l, SRES = A3 (Ki,

    RAND)) . Cc Ki v IMSI c c p pht t i th i i m ng k. MS Cc truy n

    SRES gi tr c a n vo m ng so snh n v i gi tr tnh ton c a n. N u c hai

    gi tr ng , vi c xc th c thnh cng. M i th c hi n cc thu t ton A3 c

    th c hi n v i m t gi tr m i c a RAND m khng th c nh tr c; trong

    cch ghi m cc knh truy n d n v ch i n l i khng th c s d ng nh n

    d ng gi m t. Cc nh i u hnh c th t thi t k thu t ton ring c a A3 c a

    h

    Nguy n Anh Tu n TVT K27 32

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    13/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    Hnh 2. 4: Th t c xc th c ni chung

    Hnh 2.4 cho th y m t th t c xc th c ni chung. pha m ng, 2-tuple

    (RAND, SRES) khng c n ph i c tnh ton m i khi ch ng th c ph i c

    th c hi n. Thay v AUC c th tnh ton m t b (RAND, SRES) 2-tuples tr c

    b ng cch p d ng thu t ton A3, l u tr chng trong HLR, v g i yu c u n

    VLR yu c u . Cc c a hng ny t VLR (RAND [n], SRES [n]) v s d ng

    m t m i 2-tuple t ny t cho m i th t c xc th c. M i 2-tuple c s d ng ch m t l n, v th m i 2-tuples ti p t c c yu c u t HLR / AUC. M t s

    tr ng h p c bi t c th x y ra Khi th c hi n cc th t c xc th c.

    Trong tr ng h p ny, ch ng th c c th c hi n trong qu trnh c p

    nh t v tr trong m t VLR m i v nh n d ng c th c hi n b ng cch s d ng

    TMSI. Cc c p xc th c nh m t ph n c a lin quan n an ninh thng tin

    c a ra b i cc VLR c.

    Cc VLR c g i nh ng c p ch a c s d ng cc VLR m i. V n

    ch ng th c c th c hi n trong qu trnh c p nh t v tr trong m t VLR m i,

    nh ng IMSI c s d ng nh n d ng, ho c ni chung khi VLR c l khng

    th truy c p. Trong tr ng h p ny, cc c p (RAND, SRES) ch a trong cc thng

    tin b o m t c lin quan c yu c u tr c ti p t HPLMN. Hnh 5:

    Nguy n Anh Tu n TVT K27 33

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    14/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    Hnh 2.5: Qu trnh xc nh n GPRS

    2.4.2.2 Xc nh n GPRS

    Qu trnh xc nh n GPRS c x l theo cch gi ng nh trong GSM v i

    s phn bi t l cc qu trnh c th c hi n trong SGSN. Hnh 5 bi u di n m t

    quy trnh xc nh n GPRS chung. Trong m t s tr ng h p, SGSN yu c u cc

    c p cho m t MS t HLR/AUC t ng ng v i IMSI c a MS.

    2.4.3 Tnh b o m t c a cc y u t thng tin, d li u ng i s d ng

    khng k t n i v thng tin ng i s d ng trn cc k t n i

    2.4.3.1 Tnh b o m t GSM

    Cc y u t thng tin truy n lin quan n user, ch ng h n nh IMEI,

    IMSI v s danh m c thu bao G i ( cc cu c g i n v i t mobile) c n c b o v sau khi thi t l p k t n i. Thng tin user nh cc tin nh n ng n, c

    chuy n theo ki u gi khng k t n i qua m t knh truy n tn hi u. N nn c

    b o v . V thng tin User trn cc k t n i Physical (cc truy n thng c gi ng ni

    v khng gi ng ni) trn cc knh qua giao di n radio cng nn c b o v .

    Nguy n Anh Tu n TVT K27 34

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    15/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    gi c cc tnh b o m t , s c n ph ng php m t m, ci t kha, kh i

    ng cc qu trnh t m t m v gi i m, v m t s ng b ha.

    M t ph ng php m t m 5 c s d ng m ha d li u truy n

    tn hi u v gi ng ni. N l m t m t m d a trn ba LFSR c ki m sot c a ng h s d ng kha m t m Kc. Dng d li u layer 1 ( c truy n trn Knh

    Dedicated Control (DCCH) ho c Knh Traffic (TCH) l y b ng cch thm bit cho

    bit nh phn b sung lu ng bit d li u ng i s d ng v vo dng bit ciphering .

    Ci t key hon thnh qu trnh cho php MS v m ng th ng nh t key Kc

    s d ng cc thu t ton vi t m t m v gi i m A5. N c kh i ng b ng qu

    trnh xc nh n v b t u b i m ng. Ci t key ph i xu t hi n trn m t DCCH

    ch a c m ha v r t nhanh sau khi m ng bi t c nh n di n thu bao di

    ng.

    Truy n Kc n MS l khng tr c ti p. M t Kc c t o ra trn c hai

    pha s d ng thu t ton t o key A8 v RAND c a qu trnh xc nh n. T i pha

    m ng, cc gi tr c a Kc c tnh trong AUC/HLR ng th i v i cc gi tr cho

    SRES. T i pha MS, Kc c tr m mobile l u tr cho n khi c c p nh t

    l n xc nh n ti p theo. S m ha d li u user v truy n tn hi u c th c hi n t i MS cng

    nh t i BSS. y l m t tr ng h p c g i l m ha i x ng, ngha l m

    ha v gi i m c th c hi n v i cng Kc v thu t ton A5 v s kh i ng

    trn DCCH v TCH. Qu trnh ny c th c m t nh sau: u tin, m ng

    (c th l BSS) yu c u MS b t u qu trnh m ha/gi i m c a n v b t u

    qu trnh gi i m c a chnh n. MS sau b t u m ha v gi i m c a n.

    Thng tin c vi t thnh m t m u tin t MS, i n m ng v c vi t

    thnh m t m m t cch chnh xc d n n s kh i ng qu trnh vi t m t m

    trn pha m ng .

    M ha m t pha v gi i m pha cn l i ph i ng b .

    Nguy n Anh Tu n TVT K27 35

  • 8/2/2019 Nhan Thuc Va an Ninh Trong Gsm-gprs

    16/16

    Ch ng 2: Nh n th c v an ninh trong GSM/GPRS

    2.4.3.2 Tnh b o m t GPRS

    M ng GPRS v n c n c tnh an ninh ny. Tuy nhin ph m vi m ha l

    khc nhau. Ph m vi GSM l gi a BTS v MS. Ph m vi c a GPRS l t SGSN

    n MS. M t thu t ton vi t m t m m i GPRS-A5 c s d ng do b n ch t

    c a GPRS traffic. Vi t m t m c th c hi n trong LLC layer. GPRS-Kc c

    ki m sot b i SGSN m t cch c l p v i MSC.

    5 K t lu n ch ng 2

    Ch ng 2 m t nh ng v n an ninh c a GSM v GPRS. C th l cc

    ch c nng k thu t h n trong m i c tnh v SIM v an ninh c gi i thi u.

    Tuy nhin, h th ng GSM c nh ngha trong chu n l l khng hon h o.

    V n c m t s e d a ti m tng.

    Trong quy trnh xc nh n thu bao, m t s t n cng collision trn thu t

    ton A3 ho c A8 (thu t ton n) l m t v d . trnh s t n cng , cc nh

    i u hnh nn thay th thu t ton A3/A8 y u b ng m t thu t ton m nh. Cc lin

    k t microwave v i BSS c s d ng m t cch r ng ri khi nh v n hnh m

    d ch v c a n. Cc kha Kc gi ng ni v m c th b ch n trn nh ng link ny.

    T chu n c gi i thi u, chng ta bi t r ng s m t m ha d li u s d ng

    v gi ng ni ch l trn giao di n radio gi a MS v BTS. N khng cung c p b t

    k ph ng php b o v trn giao thng ng i s d ng v d li u c truy n

    qua nh ng ph n c nh c a m ng. Cc kha vi t m t m cng nn c b o v

    khi c truy n gi a v v i cc m ng trn cc ng truy n tn hi u SS7.

    Nguy n Anh Tu n TVT K27 36