Студопедия.Орг Главная | Случайная страница | Контакты | Мы поможем в написании вашей работы!  
 

Авторизация и безопасность



Поскольку радиоэфир может быть доступен всем, авторизация абонентов (удостоверение в том, что они именно те, кем себя заявляют) является очень важным элементом мобильной сети. При авторизации происходит взаимодействие двух объектов: SIM-карты в мобильном телефоне и центра проверки подлинности AC. Каждый абонент обладает секретным ключом, одна копия которого хранится на SIM-карте, а другая - в AC. Во время процедуры авторизации AC генерирует случайное число, которое передается на мобильный телефон. И мобильный телефон, и центр авторизации используют затем это число вместе с секретным ключом абонента и алгоритмом шифрации A3 для генерации подписанного отклика, который направляется обратно в центр авторизации. Если число, которое отправил мобильный телефон, совпадает с числом, вычисленным AC, абонент считается успешно прошедшим проверку.
Вычисленное выше число также используются для другого шифрующего алгоритма, называемого A5, для кодирования данных, посылаемых в эфир, предохраняя их от подслушивания посторонними.
Другой уровень безопасности обеспечивается самим мобильным телефоном (в противоположность мобильному абоненту). Как ранее упоминалось, каждый терминал GSM идентифицируется уникальным номером IMEI. Список таких номеров в сети хранится в базе данных EIR (Equipment Identity Register). Статус, возвращаемый в базу данных EIR в ответ на запрос IMEI, теоретически может быть одним из следующих:
- white-listed: «белый» список - терминалу разрешается подключиться к сети;
- grey-listed: «серый» список - терминал находится под наблюдением со стороны сети из-за возможных проблем;
- black-listed: «черный» список - терминал идентифицируется или как украденный, или как принадлежащий к типу, не предназначенному для использования в сети. Такому терминалу не разрешается подключаться к сети.





Дата публикования: 2015-07-22; Прочитано: 328 | Нарушение авторского права страницы | Мы поможем в написании вашей работы!



studopedia.org - Студопедия.Орг - 2014-2024 год. Студопедия не является автором материалов, которые размещены. Но предоставляет возможность бесплатного использования (0.006 с)...