- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
* 增加保护期意味着增加了开销,降低了信息传输速率。在业务信道上不宜采用过长的保护时间。 * 紧急呼叫、位置更新、响应寻呼、主叫请求 * 要想通信必须先申请 * * 要想通信必须先申请 * * * * * * * * * * * * * * 也就是说破解A3、A8和Ki是攻击的重点。关键A3算法是保密的,这是GSM系统的高级商业机密。Ki也是不知道的。 * 很不幸,A3算法有几页文档被偷了出来并被输入进了电脑。这些资料后来落到了加州伯克利大学的几个教授手里。这些教授拿到了这些资料与SIM卡对比计算,硬生生把这个算法的本来面目还原了。于是这个算法就被流传了出去,称之为Comp128。 A3算法被破解了,剩下的事情就是对付Ki了,大家最先想到的就是暴力破解——穷举法。GSM的设计者也不是傻子,于是在SIM里设计了一个逻辑电路,电路的核心内容就是SIM卡只能被查询2的16次方,超过这个次数SIM卡就会自杀,但Ki实际上有128Bit. 随着时间的推移,破解的算法越来越成熟,运营商们终于坐不住了,推出了升级算法。 * * * GPRS与现有的GSM语音系统最根本的区别在于GSM是一种电路交换系统,而GPRS是一种分组交换系统。因此,GPRS特别适用于间断的、突发性的活频繁的、少量的数据传输,也适用于偶尔的大量数据传输。 * GPRS与现有的GSM语音系统最根本的区别在于GSM是一种电路交换系统,而GPRS是一种分组交换系统。因此,GPRS特别适用于间断的、突发性的活频繁的、少量的数据传输,也适用于偶尔的大量数据传输。 * 三、GSM系统的鉴权与加密 1、鉴权 为什么移动台进行信道申请,基站没有直接将业务信道分配给它呢? 不知道移动台是否是合法用户 目的 确保合法用户才能接入系统 三、GSM系统的鉴权与加密 1、鉴权 思考:方案1的问题在哪里? 方案1: 用户名(IMSI)+密码(ki) 三、GSM系统的鉴权与加密 1、鉴权 思考:方案2的问题在哪里? 方案2: 用户名(IMSI)+((A3算法)+密码ki) 三、GSM系统的鉴权与加密 1、鉴权 GSM的鉴权方案 三、GSM系统的鉴权与加密 1、鉴权 思考:鉴权的流程? 请求 响应 确认 思考:鉴权是通过什么信道完成的呢? 独立专用控制信道( SDCCH) 三、GSM系统的鉴权与加密 1、鉴权 SDCCH(独立专用控制信道)——列车导乘员 用在分配TCH之前在呼叫建立过程中传送系统信令,如登记和鉴权,空闲情况下短消息也在其上发送。 三、GSM系统的鉴权与加密 2、加密 THE ADVENTURE OF THE DANCING MEN 跳舞的人 E AM HERE ABE SLANEY 我已到达。阿贝·斯兰尼。 NEVER 决不! ELSIE. REPARE TO MEET THE GOD 埃尔茜,准备见上帝。 AT ELRIGES 住在埃尔里奇 COME ELSIE 埃尔茜,来吧! COME HERE AT ONCE 马上来这里来! 三、GSM系统的鉴权与加密 2、加密 核心思想 明文变成暗语 目的 为合法用户的通信信息传输提供安全保障 位置 加密紧跟鉴权 三、GSM系统的鉴权与加密 2、加密 明文信息 明文信息 加密算法 (加密) 解密算法 (解密) 无线信道 BTS 三、GSM系统的鉴权与加密 2、加密 在MS侧,由Kc、TDMA帧号一起经过加密算法A5,对用户信息数据流加密,然后在无线信道上传输。 在BTS侧,把从无线信道上收到的加密信息流、TDMA帧号和Kc经加密算法A5解密后,传给BSC和MSC。 上述过程反之亦然。 三、GSM系统的鉴权与加密 2、加密 Kc是怎么来的呢? 由Ki和随机序列经过A8算法产生 Kc是不变的还是变化的? 每次鉴权产生一个 鉴权与加密都要用到Ki,Ki存在哪里呢? 用户的SIM卡里 三、GSM系统的鉴权与加密 3、真的万无一失吗? 现实中手机用户面临的威胁主要包括窃听和盗号 要想窃听成功必须攻破GSM的加密算法 GSM网络通过A3算法获得鉴权认证,通过A8算法获得会话密钥,想破解的人就没停过。 三、GSM系统的鉴权与加密 3、真的万无一失吗? Wagner和Gold Berg首先破解了A3和A8算法,但需要10个小时 来自伯克利的David Wagner破解了A5算法,最快只需2秒钟。 三、GSM系统的鉴权与加密 3、真的万无一失吗? 2009年12月29日,28岁的德国工程师——卡斯滕.诺尔成功破解了GSM的加密算法,并将算法在网上共享。 他的个人主页是: /~kn5f/ 内容提要 一、 GSM系统的小区选择 二、 GSM系统的随机接入 三、 GSM系统的鉴权与加密 四、 GPRS通用分组无线业务 四、GPRS通用分组无
您可能关注的文档
- 现代生产管理 第2版 作者 崔平 第9章 设备管理.ppt
- 现代生产管理 第2版 作者 崔平 第10章 质量管理与ISO9000质量认证体系.ppt
- 现代生产管理 第2版 作者 崔平 第11章 生产管理技术发展与模式改变.ppt
- 现代生产管理 作者 夏瑛 第十章.ppt
- 现代调速控制系统 作者 侯崇升 第2章 多环直流调速系统.ppt
- 现代调速控制系统 作者 侯崇升 第3章 直流可逆调速系统及数字直流调速器.ppt
- 现代调速控制系统 作者 侯崇升 第4章 交流调压和串级调速系统.ppt
- 现代调速控制系统 作者 侯崇升 第5章 交流变频调速系统.ppt
- 现代调速控制系统 作者 侯崇升 第7章 网络运动控制及PROFIBUS总线控制.ppt
- 现代统计技术 作者 余群英 第八章.ppt
- 现代移动通信 第2版 作者 蔡跃明 第16讲 第09章 3G-1.ppt
- 现代移动通信 第2版 作者 蔡跃明 第17讲 第09章 3G-2.ppt
- 现代移动通信 第2版 作者 蔡跃明 第18讲 第09章 3G-3.ppt
- 现代移动通信 第2版 作者 蔡跃明 第19讲 第10章 专用系统.ppt
- 现代移动通信 第2版 作者 蔡跃明 第20讲 第12章 B3G-4G系统.ppt
- 现代移动通信 第3版 作者 蔡跃明 01次课 第01章 移动通信概述2013.ppt
- 现代移动通信 第3版 作者 蔡跃明 02次课 第02章 移动信道的传播特性-1_2013.ppt
- 现代移动通信 第3版 作者 蔡跃明 03次课 第02章 移动信道的传播特性-2_2013.ppt
- 现代移动通信 第3版 作者 蔡跃明 04次课 第02章 移动信道的传播特性-3_2013.ppt
- 现代移动通信 第3版 作者 蔡跃明 05次课 第03章 组网技术基础-1_2013.ppt
文档评论(0)