GSM系统安全性管理 (1)讲解.ppt

  1. 1、本文档共25页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

A3、A8算法是在生产SIM卡的同时写入的;PIN码可由客户在手机上自己设定;PUK码由运营者持有;Kc是在加密过程中由Ki导出;Ki需要根据客户的IMSI和写卡时用的母钥(Kki),由运营部门提供的一种高级算法DES。GSM系统的安全性管理SIM卡在GSM系统中,客户签约等信息均被记录在SIM卡中。SIM卡插到某个MS,便被视做自己的话机,话费便被记录在SIM中。为了防止客户个人信息被盗用,在SIM卡上设置了PIN码。PIN码由4-8位数字组成,由客户自己决定。每次开机时,必须输入PIN码。如果三次输错,SIM卡将被闭锁。闭锁后还有一个8位数字的个人解锁码,但若连续10次输入错误,SIM将再一次闭锁,这时只有到SIM卡管理中心才能解锁。GSM系统的安全性管理SIM卡用户的鉴权与加密通过系统提供的用户三参数组(RAND、SRES和Kc)来完成。用户三参数组的产生是在GSM系统AUC(鉴权中心)中完成鉴权和加密GSM系统的安全性管理每个移动用户在注册登记时,写卡机在写入IMSI的同时会生成一个与该IMSI唯一对应的客户鉴权键Ki,它被分别存储在SIM卡和AUC中。AUC还有一个伪随机码发生器,产生一个不可预测的伪随机数RAND。RAND和Ki在AUC中通过A8加密算法产生一个密钥Kc;RAND和Ki在AUC中通过A3鉴权算法产生一个响应数SRES。在AUC中产生的三参数组传送给HIR。GSM系统的安全性管理三参数组的获得:用户入网签约时,被分配一个用户电话号码和用户识别码(IMSI)。IMSI通过SIM写卡机写入用户SIM卡中,同时在写卡机中又产生一个对应此IMSI的唯一的用户鉴权键Ki。Ki和IMSI被分别存储在用户SIM卡和AUC中。通过加密算法(A8)和鉴权算法(A3),用RAND和Ki分别计算出密钥(Kc)和符号响应(SRES)。AUC中的伪随机码发生器,产生一个不可预测的伪随机数(RAND)。GSM系统的安全性管理目的:保护网络,防止非法盗用。同时通过拒绝假冒合法用户的“入侵”而保护GSM移动网络的用户。场景:(1)移动用户发起呼叫(不含紧急呼叫);(2)移动用户接受呼叫;(3)移动台位置登记;(4)移动用户进行补充业务操作;(5)切换。GSM系统的安全性管理鉴权MS发出入网请求时,MSC/VLR通过控制信道将三参数组的一个RAND送给客户,SIM卡收到RAND后,用此RAND与SIM卡中的Ki经A3算法得出SRES并传送给MSC/VLR。MSC/VLR将收到的SRES与三参数组中的SRES比较,结果相同就允许接入,否则为非法客户。GSM系统的安全性管理鉴权方法:AUCHLRMSC/VLRMS存储HLR中所有用户的鉴权Ki对所有用户产生三参数组RAND/Kc/SRES临时存储所有用户的三参数组(每用户1至10个三参数组)依请求发给VLR存储所有拜访用户的三参数组(每用户至少1至7个三参数组)存储所有有关的用户信息接入请求RANDRANDKiA3算法SRESSRESAUCSRESMS?是否拒绝接入GSM系统的安全性管理鉴权过程:GSM系统中的加密只是指无线路径上的加密,是指BTS和MS之间交换用户信息和用户参数时不被非法个人或团体所得或监听。加密在无线信道上进行。GSM系统的安全性管理加密加密目的:*1*在鉴权程序中,当MS计算SRES时,同时启用A8算法得出Kc。根据MSC/VLR发出的加密命令,BTS和MS均开始使用Kc。在MS侧,由Kc、TDMA帧号和加密命令M一起经A5算法,对客户数据流进行加密(也叫扰码)后在无线信道上发送。在BTS侧,把从无线信道上收到的加密数据流、TDMA帧号。GSM系统的安全性管理加密方法:加密相当于扰码。其原理如下:未加密序列0111密钥异或运算1101生成的加密序列1010解密密钥1101还原消息0111加密原理:GSM系统的安全性管理AUCHLRMSC/HLRBTS存储HLR中所有用户的鉴权Ki对所有用户产生三参数组RAND/Kc/SRES临时存储所有用户的三参数组(每用户1至10个)依请求发VLR存储所有拜访用户的

您可能关注的文档

文档评论(0)

vermonth155-2娟 + 关注
实名认证
内容提供者

专注ppt课件

版权声明书
用户编号:8046135067000064

1亿VIP精品文档

相关文档