Система безопасности в GSM в конетексте других стандартов сотовой связи.

С самого начала страндарт GSM преподносился как исключительно безопасный. Однако впоследствии стало ясно, не все были заинтересованы в «неуязвимости» стандарта. Анализируя алгоритмы A5 и A3/A8 можно прийти к выводу, что их стойкость могла бы быть существенно выше за счет очевидных незначительных усовершенствований (например, увеличение длины регистров сдвига в алгоритме А5). В настоящее время все алгоритмы взломаны, и существуют программно-аппратные комплексы, позволяющие в режиме реального времени прослушивать чужие разговоры. Так, например, для персонального компьютера средней конфигурации (Pentium II, 500MHz) с соотетвтвующим программным обеспечением требуется около двух минут анализа закодированного трафика, после чего его расшифровка занимает менее секунды.

Тем не менее, сложность перехвата сообщений (а следовательно и стоимость оборудования) стандарта GSM существенно выше, чем аналоговых стандартов NMT-450/900, AMPS, TACS. Последние практически никак не защищают передаваемые данные, и для перехвата необходим лишь радиосканер. В аналоговых стандартах вся система безопасности сводится в лучшем случае к обеспечению подлинности подвижной станции.

Другое дело – CDMA. Коротко говоря, в этом стандарте конфиденциальность связи максимальная из всех технологий подвижной связи. Это обусловлено типом используемого радиосигнала с широкой базой D=BT=100, где D - база или коэффициент сжатия сигнала, В (МГц) - полоса сигнала cdmaOnе в эфире, а Т (мксек) - длительность информационной посылки. Обнаружить сам факт наличия такого сигнала специальными средствами в эфире гораздо сложнее, чем "простых" узкополосных сигналов, используемых в стандартах GSM, DAMPS, NMT, поскольку спектральная плотность мощности сигнала cdmaOnе в эфире на получается 20дБ ниже при равных скоростях передачи информации и мощности передатчика. Следует попутно отметить, что именно благодаря использованию такого "широкобазового" типа сигнала в радиоинтерфейсе технологии CDMA обеспечивается максимальная надежность связи в условиях многолучевых замираний по сравнению с технологиями стандартов GSM, DAMPS, NMT.

Наивысшая конфиденциальность связи обусловлена многоступенчатым кодированием, расшифровка которого потребует попросту нескольких весьма напряженных лет упорного труда. Так, если сигналы аналоговых стандартов можно прослушать самыми простыми измерительными приемниками, которые свободно продаются в магазинах, то для прослушивания с эфира сигналов сигналов стандартов GSM и DAMPS поставляется уже более совершенная аппаратура радиоконтроля.

В рамках перехода к беспроводным сетям третьего поколения, которые обещают быть более унифицированными с точки зрения стандартов и спецификаций, разрабатываются также новые, более совершенные методы защиты, включающие в себя защиту подлинности абонента, аутентификацию и защиту передаваемых данных.

 

2.10 Использование визуально-оптических каналов утечки информации