Utilidad GSM en seguridad
Enviado por kjs07 • 4 de Junio de 2013 • Informe • 297 Palabras (2 Páginas) • 264 Visitas
• Utilidad GSM en seguridad
R: Características de seguridad de GSM
La seguridad en GSM consta de los siguientes aspectos:
Autenticación de la Identidad del Abonado
Confidencialidad de la Identidad del Abonado
Confidencialidad de los Datos de Señalización
Confidencialidad de los Datos del Usuario
El abonado se le identifica de forma única utilizando la Identidad de Abonado Móvil Internacional (IMSI). Esta información junto con la clave individual de autenticación de abonado (Ki) constituyen las "credenciales de identificación" sensibles, análogas al ESN (Electronic Serial Number) de los sistemas analógicos como AMPS (Advanced Mobile Phone System) y TACS (Total Access Communication System). El diseño de los esquemas de cifrado y autenticación es tal que esta información sensible nunca se transmite por el canal de radio. En su lugar se utiliza un mecanismo de "desafio-respuesta" para realizar la autenticación. Las conversaciones reales se cifran utilizando una clave temporal de cifrado generada aleatoriamente (Kc). La Estación Móvil (MS) se identifica por medio de la Identidad Temporal de Abonado Móvil (TMSI) que emite la red y puede cambiarse periódicamente (por ejemplo durante momentos de no intervención "hand-offs" :D) para mayor seguridad. Los mecanismos de seguridad de GSM se implementan en tres elementos diferentes del sistema:
El Modulo de Identidad del Abonado (SIM)
El Aparato portátil GSM también denominado Estación Móvil (MS)
La Red GSM
• Autenticación en PPP CHAP TACACS
Protocolo CHAP (Challenge Handshake Authentication Protocol):
CHAP utiliza un algoritmo (MD-5) para calcular un valor que sólo conocen el sistema de autenticación y el dispositivo remoto. Con CHAP, el ID de usuario y la contraseña siempre se envían cifrados, lo que lo convierte en un protocolo más seguro que PAP. Este protocolo es efectivo contra los intentos de acceder reproduciendo el establecimiento de conexión o mediante ensayo y error. La autenticación CHAP puede realizar más de una petición de identificación durante una misma conexión.
...