Xác thực chủ thể thuê bao

Một phần của tài liệu Nghiên cứu giải pháp an toàn tín hiệu thoại theo công nghệ GSM (Trang 42 - 43)

Trước hi được cho phép vào mạng, mạng di động sẽ xác thực máy di động đầu cuối bằng các bước như sau:

 Thiết bị di động gửi mã IMSI (lấy từ SIM) vào mạng di động đăng ý (trạm thu phát sóng gần nhất).

 Mạng di động nhận dạng mã số IMSI và tìm số bí mật Ki ứng với mã số IMSI trên cơ sở dữ liệu của nhà cung cấp dịch vụ.

 Mạng di động tạo ra một số ngẫu nhiên c độ dài 128 bit và gửi lại thiết bị di động.

 Thiết bị di động sử dụng thuật toán A3, sử dụng giá trị ngẫu nhiên trên và số Ki (lấy từ SIM), tính ra được kết quả gọi là SRES.

 Cũng trong thời gian đ , mạng di động tính toán số SRES sử dụng cùng thuật toán A3 từ các giá trị đầu vào như trên.

 Thiết bị di động gửi số SRES cho mạng di động.

 Mạng di động kiểm tra xem hai số SRES có trùng khớp. Nếu trùng khớp, quá trình xác thực được hoàn tất và thiết bị di động “được hé ” gia nhập mạng.

Nghiên cứu giải pháp an toàn tín hiệu thoại theo công nghệ GSM. Page 43 Cơ chế xác thực trên dựa trên tính bí mật của số Ki và IMSI. Số này được tạo ra khi nhà cung cấ di động lập trình thẻ SIM. Số i được lưu trên SIM và lưu trên cơ sở dữ liệu của nhà cung cấp dịch vụ di động.

Tuy nhiên nếu nhìn qua cơ chế xác thực trên, có thể thấy số IMSI được gửi trong bước một của quá trình xác thực, và nếu lấy được số này, hac er xem như sẽ c được 50% thông tin cần thiết để nhân bản SIM (số còn lại cần lấy là mã Ki). Chính vì vậy, cơ chế xác thực được biến đổi lại để mã IMSI chỉ gửi đi lần đầu khi người dùng bật điện thoại di động lên. Sau hi đã gia nhập mạng, một mã số nhận dạng tạm thời TMSI được sử dụng trong suốt các quá trình trao đổi thông tin giữa thiết bị di động và mạng di động (kể cả khi thiết bị di động di chuyển và gia nhập vào trạm thu nhận sóng mới).

Một phần của tài liệu Nghiên cứu giải pháp an toàn tín hiệu thoại theo công nghệ GSM (Trang 42 - 43)