Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Ppu_Otvety.docx
Скачиваний:
1
Добавлен:
01.03.2025
Размер:
2.68 Mб
Скачать

2)Обеспечение конфиденциальности радиосвязи

Конфиденциальность передачи данных

Ключ шифрования

Для обеспечения конфиденциальности переданной по радиоканалу информации вводится следующий механизм защиты.

Все конфиденциальные сообщения   должны   передаваться    в    режиме    защиты информации. Алгоритм формирования ключей шифрования (А8) сохраняется в модуле SIM. После приема случайного номера RAND мобильная станция вычисляет, кроме отклика SRES, также и ключ шифрования (Кс), используя RAND, Кi и алгоритмА8 (рис.2).

Кс = Кi [RAND].

Ключ шифрования Кс не передается по радиоканалу. Как мобильная станция, так и сеть вычисляют ключ шифрования. В интересах обеспечения безопасности вычисления Кс происходит в SIM.

Для исключения определения (идентификации) абонента путем перехвата сообщений, переданных по радиоканалу, каждому абоненту системы связи присваивается “временное удостоверение личности” – временный международный идентификационный номер пользователя (TMSI), что действителен только в пределах конкретной зоны местонахождения (LA - Location Area). В другой зоне расположения ему присваивается другой TMSI. Если абоненту еще не был присвоен временный номер (например, при первом включении мобильной станции), идентификация проводится через международный идентификационный номер (TMSI). После окончания процедуры аутентификации и начала режима шифрования временный идентификационный номер (TMSI) передается на мобильную станцию только в зашифрованном виде. Этот TMSI будет использоваться при всех следующих доступах к системе. Если мобильная станция переходит в новую область расположения, то ее TMSI должен передаваться вместе с идентификационным номером зоны (LAI), в которой TMSI был присвоен абоненту.

4. Обеспечение конфиденциальности абонента при корректировании его местонахождения

При выполнении процедуры корректирования местонахождения по каналам управления осуществляется двусторонний обмен между мобильной (MS) и базовой (ВТ) станциями служебными сообщениями, которые содержат временные номера абонентов TMSI. В этом случае в радиоканале необходимо обеспечить защиту информации о переименовании TMSI и их принадлежности конкретному абоненту.

Рассмотрим, как обеспечивается конфиденциальность в процедуре корректирования местонахождения в случае, когда абонент проводит сеанс связи и при этом осуществляет перемещение с одной зоны в другую.

В этом случае мобильная станция уже зарегистрирована в режиме перемещения VLRсо временным номером TMSI, который отвечает бывшей зоне расположения. При входе в новую зону расположения осуществляется процедура распознавания, котороя проводится по старому, зашифрованном в радиоканале TMSI, переданному одновременно с наименованием зоны расположения (LAI). LAI предоставляет информацию центру коммутации и центру управления о направлении перемещения мобильной станции и разрешает опросить бывшую зону расположения о статусе абонента и его данные, исключив обмен этими служебными сообщениями по радиоканалам управления. При этом по каналу связи сообщения передается в виде зашифрованного информационного текста с прерыванием сообщения в процессе “эстафетной передачи” на 100 – 150 мс.

Соседние файлы в предмете [НЕСОРТИРОВАННОЕ]