欢迎来到天天文库
浏览记录
ID:24280951
大小:344.50 KB
页数:4页
时间:2018-11-13
《gsm的安全机制》由会员上传分享,免费在线阅读,更多相关内容在行业资料-天天文库。
1、GSM的安全机制卢丹070900305自动化0701摘要:本文首先介绍了GSM系统的结构组成,然后详细描述了GSM系统的三种安全机制:用户的鉴权和认证,加密机制,匿名机制。其只采用了3种算法来实现:鉴权算法A3,加密密钥产生算法A8,加密算法A5。以独立于终端的硬件设备SIM卡作为安全模块,管理用户的所有信息,A3和A8在SIM卡上实现,增强了系统的安全性,A5在终端实现。关键字:GSM,鉴权和认证,加密,匿名,A3,A5,A8算法一、GSM简介GSM全名为:GlobalSystemforMobileCommunications,中文为
2、全球移动通讯系统,俗称"全球通",是一种起源于欧洲的移动通信技术标准,是第二代移动通信技术,其开发目的是让全球各地可以共同使用一个移动电话网络标准,让用户使用一部手机就能行遍全球。目前,中国移动、中国联通各拥有一个GSM网,为世界最大的移动通信网络。GSM系统是基于GSM规范制定的。它包括GSM900:900MHz、GSM1800:1800MHz及GSM1900:1900MHz等几个频。除了提供基本的语音和数据通信业务外,它还提供各种增值业务和承载业务。它采用FDMA/TDMA接入方式以及扩频通信技术,从而提高了频率的复用率,同时,也增
3、强了系统的干扰性。GSM主要采用电路交换。它主要提供鉴权和加密功能,在一定程度上确保用户和网络的安全。二、GSM的系统结构GSM系统由移动站(MS)、基站子系统(BSS)、网络子系统(NSS)、介于操作人员与系统设备之间的操作与维护子系统(OSS)和各子系统之间的接口共同组成。如下图所示:1.移动终端:分为车载型,便携型和手持型3种。移动终端通过无线接口接入到GSM网网络。移动终端的一个重要组成部分是SIM卡。该卡包含用户信息,也包含鉴权和加密信息,每个移动终端都有自己的全球唯一的识别IMEI(国际移动设备标识),网络通过对IMEI的检
4、查,可以保证移动终端的合法性。1.基站子系统:主要由基站收,发信机(BTS)和基站控制器(BSC)组成。BTS主要负责无线传输,包括收发信机和天线等,在网络的固定部分和无线部分之间提供中继服务;而BSC则主要负责控制和管理,包括无线信道的分配,释放以及越区切换等。2.网络子系统:主要由移动交换中心(MSC),访问位置寄存器(VLR),归属位置寄存器(HLR),移动设备标识寄存器(EIR)和鉴权中心(AuC)组成。(1)移动交换中心:是网络的核心,提供基本交换功能,从而实现移动用户和固定用户的通信连接,并提供位置登记与更新,越区切换和漫游
5、服务等功能。(2)访问位置寄存器:是一个动态数据库,存储进入其控制区域内的来访的移动用户的有关数据,当用户离开时,其相关的信息将被删除。(3)归属位置寄存器:是系统的中央数据库,存储管辖范围内的所有移动用户的信息,包括移动用户的号码,用户类别和补充业务等静态数据,还包括移动用户漫游时的有关动态数据。(4)移动设备标志寄存器:存储移动设备的国际移动设备识别号,通过核查移动终端的IMEI来确定起合法性,以防止未经许可的移动终端设备入网。(5)鉴权中心:存储用户的鉴权和加密信息,用来保护合法用户的安全性和防止非法用户接入网络。3.操作与维护子
6、系统:负责对全网进行监控与操作。它主要完成移动用户管理,移动设备管理等管理功能以及系统的自检、报警、故障的诊断和处理等操作维护功能。OMC是操作维护中心,它专门负责对BSC,MSC和VLR等设备的各个功能单元的维护和操作。4.接口:为保证不同设备厂商生产的设备之间能够互连互通,GSM定义了一套完整的接口规范。三、GSM系统的用户鉴权和认证1.GSM系统的安全实体主要有SIM卡(用户识别模块),GSM手机和基站,GSM网络子系统。(1)SIM卡SIM卡是一种带有微处理器的智能卡,包括ROM、EEPROM、RAM三种存储器。卡内设有专门的操
7、作系统,以便控制外部移动设备和其他接口设备对卡上存储数据的访问。GSM采用SIM卡作为移动终端上的安全模块,在卡内存储了用户密钥Ki、国际移动用户身份号IMSI、移动用户临时身份号等秘密信息。其中用户密钥Ki和国际移动用户身份号IMSI是在用户入网时,获得的全球唯一的一组数据,这组数据在用户使用期内保持不变,所以,SIM卡是GSM系统内唯一标识用户的设备。另外,在SIM卡上还存在有鉴权算法(A3)、加密密钥生成算法(A8)和PIN(个人标识号)。其中,PIN码是为了防止非法用户盗用SIM卡的一种本地安全机制,即无需GSM网络的参与。PI
8、N码的长度可以是4—8位十进制数,并可随时更改。用户通过手机终端输入PIN码,输入的码数将与存储在EEPROM中的参数PIN码进行比较,若连续3次不一致,则SIM卡将被自锁,自锁的卡不能发送TMSI(临时移
此文档下载收益归作者所有