本类下载TOP10
GSM系统安全
全文下载
PDF文件格式下载
6 文钱
文钱不够?
摘 要 GSM移动通信系统在第二代移动通信系统中占主导地位,是3G系统的基础。作为当前最安全的移动通信系统之一,GSM的安全性在很大程度上依赖用户识别模块SIM卡,而在整个GSM系统中,SIM卡是用户惟一可以接触到的模块。所以首先SIM卡要能抵抗各种攻击,才能保证整个系统的基本安全。不幸的是由于GSM系统的设计缺陷SIM卡的复制曾一度泛滥。 本文首先全面分析了SIM卡作为用户识别模块的身份识别以及用户鉴权过程,同时介绍了在GSM系统中使用的各种加密算法。在这基础上,文章全面阐述了GSM系统中存在的种种安全缺陷,并就这些缺陷提出了各种攻击方法以及相应的防范措施。文章接着详细描述了COMP128算法的流程、安全缺陷及其形成过程。在介绍了针对这个算法的攻击方法后,本文提出了多种有效的安全解决方案,最后就各方案的优缺点作了全面的比较分析。 在最后的结束语中,本文提出了安全领域中的一个重要问题——管理安全。不幸的是这个问题总是被忽略,从而导致一些重大安全问题。最后只是希望这个问题能够得到足够的重视。 关健词:GSM SIM卡 安全体系 鉴权 COMP128 目 录 第一章 引言..........................................................................................................................1 1.1 概述.............................................................................................................................1 1.2 SIM卡的缺陷..............................................................................................................1 1.3 成果.............................................................................................................................1 1.4 文章组织....................................................................................................................1 第二章 GSM系统中的安全机制....................................................................................2 2.1 GSM网络中的安全体系结构..................................................................................2 2.2 GSM系统中的加密算法...........................................................................................3 2.3 GSM网络的身份认证................................................................................................5 2.3.1 用户身份识别...............................................................................................6 2.3.2 用户鉴权........................................................................................................6 第三章 GSM网络中与SIM卡相关的安全缺陷及其解决方案.......................7 3.1 对GSM的身份认证攻击...........................................................................................7 3.1.1 假基站攻击....................................................................................................7 3.1.2 中间人攻击....................................................................................................8 3.2 SIM卡克隆..................................................................................................................8 3.3 GSM系统的认证协议改进.......................................................................................9 3.3.1 一个简单的双向身份认证.........................................................................9 3.3.2 一个改进的安全协商协议.......................................................................10 3.3.3 关于单向认证的一点思考.......................................................................11 3.4 针对SIM卡的一些其他攻击及其防范方法.....................................................11 3.4.1 针对SIM卡短消息处理漏洞的攻击.......................................................11 3.4.2 拒绝服务攻击.............................................................................................12 3.4.3 SIM卡旁路攻击...........................................................................................12 第四章 COMP128算法的安全性分析......................................................................14 4.1 COMP128算法介绍.................................................................................................14 4.2 对COMP128算法的攻击........................................................................................15 4.2.1 中间相遇法..................................................................................................15 4.2.2 半碰撞法......................................................................................................16 4.3 针对COMP128算法的安全改进...........................................................................16 4.3.1 密钥筛选......................................................................................................17 4.3.2 命令序列机..................................................................................................17 4.3.3 攻击性输入检测.........................................................................................18 4.3.4 修改算法......................................................................................................20 4.4 改进方案的比较分析............................................................................................21 结束语.......................................................................................................................................23 参考文献..................................................................................................................................24 III