ВУЗ: Не указан
Категория: Не указан
Дисциплина: Не указана
Добавлен: 23.11.2023
Просмотров: 71
Скачиваний: 3
СОДЕРЖАНИЕ
1.1 Понятие и типы мобильной системы связи
способ использования частотного ресурса, выделенного системе связи:
категория обслуживаемых системой связи абонентов:
1.2 Особенности построения и функционирования мобильных систем связи
МСС строятся в виде совокупности ячеек (сот), покрывающих обслуживаемую территорию.
При больших размерах МСС в ней могут создаваться дополнительные центры коммутации.
Цели и задачи защиты систем мобильной связи
Основными целями защиты информации в МСС являются:
На основании целей формируются и задачи защиты информации в МСС:
Для создания эффективной комплексной защиты информации В МСС необходимо:
Угрозы информационной безопасности мобильным системам связи
Практические аспекты обеспечения ИБ в МСС стандарта GSM
GSM обеспечивает поддержку услуг:
Сеть GSM делится на две системы:
BSS отвечает за функции, относящиеся к радиоинтерфейсу.
Состав подсистемы базовых станций BSS
BSC управляет всеми функциями, относящимися к работе радиоканалов в сети GSМ.
Каждый MSC может управлять несколькими BSC.
Контроллер BSC управляет несколькими BTS
Географическое построение сетей GSM
Каждой соте назначается свой уникальной номер, называемый Глобальным идентификатором соты (CGI).
В сети, охватывающей, например, целую страну, число сот может быть очень большим.
Идентификатор данной зоны (LAI) хранится в VLR.
В любой стране может быть несколько PLMN, по одной на каждого оператора.
Так называемый внутри сетевой роуминг представляет собой смену MSC/VLR.
Идентификатор данной зоны (LAI) хранится в VLR.
Для того, чтобы направить вызов к MS информация о зоне обслуживания MSC также необходима, поэтому зона обслуживания также отслеживается и информация о ней записывается в базе данных (HLR)
Зона обслуживания PLMN(Public Land Mobile Network) (сетевая архитектура оператора, в пределах которой он предоставляет свои сервисы абонентам)
представляет собой совокупность сот, обслуживаемых одним оператором и определяется как зона, в которой оператор обеспечивает абоненту радиопокрытие и доступ к своей сети.
В любой стране может быть несколько PLMN, по одной на каждого оператора.
Определение роуминг употребляется в случае перемещения MS из одной области обслуживания PLMN в другую.
Так называемый внутри сетевой роуминг представляет собой смену MSC/VLR.
Зона обслуживания GSM увеличивается по мере того, как новые операторы подписывают контракты, предусматривающие совместную работу по обслуживанию абонентов.
В настоящее время зона обслуживания GSM охватывает с некоторыми промежутками многие страны от Ирландии до Австралии и от Южной Африки до Америки.
Международный роуминг – это термин, который применяется в том случае, когда MS перемещается от одной национальной PLMN в другую национальную PLMN.
Особенности обеспечения ИБ в МСС стандарта GSM
В стандарте GSM термин «безопасность» понимается как исключение НС использования системы и обеспечение конфиденциальности переговоров мобильных абонентов. Определены следующие механизмы безопасности в стандарте GSM:
аутентификация, конфиденциальность передачи данных, конфиденциальность абонента, конфиденциальность направлений соединения абонентов
Защита сигналов управления и данных пользователя осуществляется только по радиоканалу. Режимы безопасности в стандарте GSM определяются рекомендациями
GSM 02.09 | Аспекты конфиденциальности | Определяет характеристики безопасности, применяемых в сетях GSM. Регламентируется их применение в мобильных станциях и сетях. |
GSM 03.20 | Конфиденциальность, связанная с функциями сети | Определяет функции, необходимые для обеспечения характеристик безопасности, рассматриваемых в Рекомендациях GSM 02.09 |
GSM 03.21 | Алгоритмы обеспечения конфиденциальности | Определяют криптографические алгоритмы в системе связи |
GSM 02.17 | Модули подлинности абонентов (SIM) | Определяет основные характеристики модуля SIM |
Механизмы аутентификации
Для исключения НС использования ресурсов системы в стандарте GSM реализуются механизмы аутентификации - проверки подлинности абонента.
Каждый мобильный абонент на время пользования системой связи получает стандартный модуль подлинности (SIM-карту), который содержит:
международный идентификационный номер мобильного абонента,
свой индивидуальный ключ аутентификации,
алгоритм аутентификации
С помощью заложенной в SIM информации в результате взаимного обмена данными между мобильной станцией и сетью осуществляется полный цикл аутентификации и разрешается доступ абонента к сети.
Использованная литература:
1. Карташевский В.Г., Семенов С.Н., Фирстова Т.В. Сети подвижной связи.-М.: Эко-Трендз,2018,300с.
2. Веселовский К. Системы подвижной радиосвязи / Пер. с польск. И.Д.Рудинского; под ред. А.И.Ледовского.—М.: Горячая линия –Телеком, 2019. –536с.
3. Бабков В.Ю., Вознюк М.А., Михайлов П.А. Сети мобильной связи. Частотно-территориальное планирование./ СПбГУТ. СПб., 2018. 196с.
4. Громаков Ю.А.Стандарты и системы подвижной радиосвязи. — М.: Эко-Трендз,2020,238c.