Documentos de Académico
Documentos de Profesional
Documentos de Cultura
83
Solutions
1.
2. 3.
Confidentialit de lidentifiant personnel IMSI de labonn par utilisation dun autre indentifiant Cryptage (ou chiffrement) des communications Authentification de chaque abonn avant tout accs un service
84
Solution
Utilisation dun identifiant temporaire : le TMSI
Principe
1. 2. 3.
A la mise sous tension, lIMSI est transmis au rseau On y associe un TMSI qui sera ensuite utilis sa place Le TMSI sera modifi chaque changement de zone (VLR)
BSC
VLR
Attribution dun nouveau TMSI chaque changement de zone Seul le VLR connait le TMSI !
86
Solution
Vrifier lidentit (IMSI ou TMSI) transmise par labonn sur linterface Um
En cas dchec, accs interdit Procdure effectue lors dune mise jour de localisation ou lors de ltablissement dun appel.
Donnes utilises
Cl dauthentification Ki
propre chaque abonn attribue lors de labonnement avec lIMSI
Cl Ki
Cl Ki
Algorithme A3 dauthentification
Algorithme A3 dauthentification
SRES
=
Abonn authentifi Abonn refus
88
VLR
HLR
AuC
MAP_Send_Authentification_Info (IMSI) MAP_Send_Authentification_Info _ack( (Kc, Rand, SRES)) MM_Authentification_Request (Rand) MM_Authentification_Response (SRES)
Solution
Cryptage ou chiffrement des communications sur linterface radio (entre MS et BTS)
Donnes utilises
Cl dauthentification Ki Cl de chiffrement Kc (tablie par lalgorithme A8) Algorithme de cryptage/dcryptage A5 des trames (en utilisant la cl A5)
90 Frdric Payan - Dpartement R&T - IUT de Nice Cte d'Azur
Cl Ki
Cl Ki
Algorithme A8 de dtermination de la cl
Algorithme A8 de dtermination de la cl
Cl Kc
Cl Kc
91
Cl Kc
N trame
Cl Kc
N trame
Trame
Trame
VLR