Jump to content

UMTS-безопасность

Универсальная система мобильной связи ( UMTS ) — одна из новых третьего поколения «третьего поколения » систем мобильной сотовой связи . UMTS развивает успех системы GSM «второго поколения» . Одним из факторов успеха GSM стали его функции безопасности. Новые услуги, представленные в UMTS, требуют новых функций безопасности для их защиты. Кроме того, в UMTS необходимо устранить некоторые реальные и предполагаемые недостатки безопасности GSM.

Аутентификация объекта

[ редактировать ]

UMTS обеспечивает взаимную аутентификацию между абонентом UMTS, представленным приложением смарт-карты, известным как USIM ( Universal Subscriber Identity Module ), и сетью в следующем смысле «Аутентификация подписчика»: обслуживающая сеть подтверждает личность абонента и «Сеть». аутентификация»: абонент подтверждает, что он подключен к обслуживающей сети, авторизованной домашней сетью абонента для обеспечения безопасности.

Сигнализация целостности данных и аутентификация источника

[ редактировать ]
  • Соглашение об алгоритме целостности: мобильная станция и обслуживающая сеть могут безопасно согласовывать алгоритм целостности, который они используют.
  • Соглашение о ключе целостности: мобильное устройство и сеть договариваются о ключе целостности, который они могут использовать впоследствии; это обеспечивает аутентификацию объекта.

Конфиденциальность пользовательского трафика

[ редактировать ]
  • Соглашение об алгоритме шифрования: мобильная станция и сеть могут безопасно согласовывать алгоритм шифрования, который они используют.
  • Соглашение о ключе шифрования: мобильная станция и сеть договариваются о ключе шифрования, который они могут использовать.
  • Конфиденциальность пользовательских и сигнальных данных: ни пользовательские данные, ни конфиденциальные данные сигнализации не могут быть прослушаны на интерфейсе радиодоступа.

Безопасность сетевого домена

[ редактировать ]

Термин «безопасность сетевого домена» в 3G охватывает безопасность связи между элементами сети. В частности, на мобильную станцию ​​не влияет безопасность сетевого домена. Оба взаимодействующих сетевых элемента могут находиться в одной сети, администрируемой оператором мобильной связи, или они могут принадлежать двум разным сетям.

Основную идею MAPSEC можно описать следующим образом. Открытое текстовое сообщение MAP шифруется, а результат помещается в «контейнер» в другом сообщении MAP. При этом криптографическая контрольная сумма, т.е. код аутентификации сообщения, охватывающий исходное сообщение включается в новое сообщение MAP. Чтобы иметь возможность использовать коды шифрования и аутентификации сообщений, необходимы ключи. MAPSEC позаимствовал понятие ассоциации безопасности (SA) у IPsec .

Безопасность IP-мультимедийной системы

[ редактировать ]

Подсистема IP -мультимедиа (IMS) является базовой сетевой подсистемой в рамках UMTS. Он основан на использовании протокола инициации сеанса (SIP)26 для инициирования, завершения и изменения мультимедийных сеансов, таких как голосовые вызовы, видеоконференции, потоковая передача и чат. SIP определен Инженерной группой Интернета (IETF)27. IMS также использует протокол описания сеанса IETF (SDP)28 для указания параметров сеанса и согласования используемых кодеков. SIP работает поверх различных транспортных протоколов IP, таких как протокол пользовательских дейтаграмм (UDP) и протокол управления передачей (TCP).

Абонент 3G IMS имеет один частный идентификатор IP-мультимедиа (IMPI) и по меньшей мере один общедоступный идентификатор IP-мультимедиа (IMPU). Для участия в мультимедийных сеансах абонент IMS должен зарегистрировать в IMS хотя бы один IMPU. Личное удостоверение используется только для целей аутентификации.

Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: 64e249fd182dd005f3912bee67be758e__1673805360
URL1:https://arc.ask3.ru/arc/aa/64/8e/64e249fd182dd005f3912bee67be758e.html
Заголовок, (Title) документа по адресу, URL1:
UMTS security - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)