移动通信系统的安全机制v4.pptx
《移动通信系统的安全机制v4.pptx》由会员分享,可在线阅读,更多相关《移动通信系统的安全机制v4.pptx(31页珍藏版)》请在第壹文秘上搜索。
1、n 2目 录 手机通信现状概述1总结与思考3手机通信安全机制2n 3手机通信手机通信技术发展状况及趋势技术发展状况及趋势第四代第四代第一代第一代频分多址频分多址第二代第二代时分多址、时分多址、码分多址码分多址第三代第三代 美国美国AMPS 欧洲欧洲TACS GSM CDMA PDC WCDMA CDMA 2000 TD-SCDMA HSDPA HSUPA HSPA+ LTEn 4n 5 手机通信系统手机通信系统中的安全威胁中的安全威胁安全体制机制上存在不足空中开放性对信息安全构成潜在威胁网络融合化、IP化,终端智能化,业务多样化导致面临的安全问题越来越多n 6目 录 手机通信现状概述1总结与思
2、考3手机通信安全机制2n 7 第一代通信系统的安全机制第一代通信系统的安全机制 无机密性保护机制,终端把其电子序列号(ESN)和网络分配的移动台识别号(MIN)以明文方式传送至网络,若和网络中保存的信息一致,即可实现用户的接入。这种认证方法造成大量的“克隆”手机,使用户和运营商深受其害n 8 第二代通信系统的安全机制第二代通信系统的安全机制1.系统框架n 9Y/NY/N明文明文移动台移动台BTS+BTS+核心网络核心网络随机数产生器随机数产生器KiKi A3 A3随机数随机数RANDRANDKiKi A3 A3认证请求认证请求认证响应认证响应SRESSRESSRESSRESA8A8A8A8A5
3、A5A5A5明文明文 密文密文/ /明文明文KcKcKcKc 第二代通信系统的安全机制第二代通信系统的安全机制2.总体安全机制n 10SIM卡存储有持卡者的用户数据、保密数据和鉴权加密算法等;SIM卡和设备间有一个开放的公共接口,移动设备通过该接口读取SIM卡中的用户数据,并将数据发送给GSM网络,请求接入网络 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. SIM复制n 11实际设备中使用的 A3 算法被作为高级商业机密保护起来,1999年,UC Berkeley根据一些泄漏信息,修补得到A3算法,即COMP128算法; 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. SIM复制
4、n 12IBM小组可以用6次查询就彻底解开Ki,普通的破解程序可以在几分钟内破解开;解码:SIMScanner、 SIMonScan、QuickScan 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. SIM复制n 13 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. 身份泄漏n 14签约资料 状态资料状态资料 服务区服务区 签约资料签约资料HLRHLR数据库数据库MSISDN2IMSI2MSISDNiIMSIiMSISDNjIMSIjMSISDN1 IMSI1 移动用户信息存储结构 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. 身份泄漏n 15IMSI是用户唯一标识TMS
5、I:临时移动用户识别码;、 第二代通信系统的安全缺陷第二代通信系统的安全缺陷MSMSC/VLR位置更新请求位置更新请求进入新小区进入新小区TMSI再分配完成再分配完成位置更新接收位置更新接收TMSI再分配指令再分配指令位置更新接收位置更新接收(含含TMSI)下列下列两种两种情况须情况须使用使用IMSIIMSI:SIMSIM卡第一次卡第一次入网入网访问位置寄存器中访问位置寄存器中与用户有关数据丢失与用户有关数据丢失1. 身份泄漏n 16伪基站模拟成一个真实的基站,与手机交互,实施鉴权过程,并且获得了手机用户的IMSI 第二代通信系统的安全缺陷第二代通信系统的安全缺陷1. 基站身份假冒n 17 第
6、二代通信系统的安全缺陷第二代通信系统的安全缺陷3. 对称密码算法A5破译n 18 第二代通信系统的安全缺陷第二代通信系统的安全缺陷3. 对称密码算法A5破译加密强度弱:A5使用的加密密钥长度是64 bit的算法,现在超级计算机已经能在合理时间内破解这些算法1999年12月,理论上攻破A5算法2002年5月,IBM研究人员发现更快速获取A5密钥Ki的方法2009年,德国工程师Karsten Nohl花费两个月时间使用NVIDIA GPU集群式破解64位A5加密算法n 19 第三代通信系统的安全机制第三代通信系统的安全机制加密强度弱:A5使用的加密密钥长度是64 bit的算法,现在超级计算机已经能
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 移动 通信 系统 安全 机制 v4