Безопасность сотовых сетей
В предыдущей части мы обсуждали криптографию. В этой части мы дадим базовое введение в безопасность сотовых сетей.
Введение в сотовые сети
Сотовые сети предназначены для предоставления пользователям связи везде и всегда, независимо от того, движется пользователь или нет. Первой сотовой технологией с глобальным охватом была GSM, которая распространилась с феноменальной скоростью в последнее десятилетие прошлого века.
Система GSM изначально проектировалась для голосовых вызовов, но позже была добавлена поддержка передачи данных в виде GPRS (General Packet Radio Service).
В сотовой сети мобильное устройство, например мобильный телефон или планшет, подключается к базовой станции через радиоинтерфейс. Базовая станция подключается к ядру сети, которое управляет всей системой. Функции ядра сети включают, например:
-
Отслеживание местоположения мобильных устройств (управление мобильностью)
- Предоставление интернет-соединения мобильным устройствам (управление сессиями)
- Установление вызовов между разными мобильными устройствами (управление вызовами)
- Аутентификацию мобильных устройств (безопасность)
Следующее поколение сотовой технологии было представлено в первое десятилетие нового тысячелетия. Эта технология называется 3G (3rd generation), и поддержка как голосовых вызовов, так и передачи данных была включена с самого начала.
Вскоре выяснилось, что объем трафика данных в сотовых сетях растет намного быстрее объема голосового трафика. Поэтому 4-е поколение сотовой технологии было спроектировано исключительно для соединений пе редачи данных. Сервис голосовых вызовов стал рассматриваться просто как один из многих сервисов, которые можно предоставлять в сети передачи данных. Альтернативное название технологии 4G — LTE. Сеть LTE полностью оптимизирована для передачи IP-пакетов.
Шифрование
Поскольку соединения предоставляются по радио, их в принципе очень легко подслушивать. Это можно делать даже так, что обнаружить подслушивание очень сложно. Для защиты конфиденциальности голосовых вызовов поддержка шифрования была применена на радиоинтерфейсе уже в системе GSM, и та же практика перешла в последующие поколения.
Во время проектирования системы GSM общий взгляд был таким: она должна предоставлять дополнительный способ телефонных вызовов, когда пользователи находятся в движении, например в машине. Ожидалось, что подавляющее большинство звонков все еще будет идти по стационарным телефонным кабелям. Поэтому требования к конфиденциальности и безопасности в целом определялись относительно стационарных сетей: GSM должна быть как минимум так же безопасна, как стационарные сети.