Bảo vệ chống Cloning

Một phần của tài liệu Tiểu Luận Báo Hiệu Và Điều Khiển (Trang 30 - 31)

Một mobile nhận diện bản thận với MSC bằng cách gửi số nhận diện mobile (MIN) và số seri (MSN) vào trong bản tin đăng ký, bắt đầu và phản hồi gọi, và MSC phục vụ mobile chỉ khi nó đã xác minh các thông số này. Điều này giúp bảo vệ chống khách giả mạo. Ví dụ, cơ sở dữ liệu trong hệ thống thông tin di động duy trì danh sách với MSN của các trạm di động bị đánh cắp và không cung cấp dịch vụ cho chúng. Tuy nhiên, nó không bảo vệ chống lại những con người với thiết bị và hiểu biết công nghệ được đòi hỏi để bắt các bản tin trên kênh điều khiển ngược, bằng cách đó thu được tổ hợp hợp lệ của MIN và MSN. Những người này cũng có thể vào một trong những tổ hợp của MS bị đánh cắp. Hành động này được gọi là “cloning”.

Hệ thống mobile chấp nhận quá trình bắt đầu từ mobile và tính cước cuộc gọi cho chủ MS có tổ hợp MIN-MSN bị clone. Sự dối trá bị phát hiện khi người chủ thuê bao phàn nàn về cước phí về những cuộc gọi lạ trên hóa đơn hàng tháng, nhưng điều này xảy ra trên trung bình nửa tháng sau khi MS bị thay đổi một cách phạm pháp. Ở Mỹ, thiệt hại hàng năm do cloning được ươc tính vào khoảng 500 000 000 $.

Để bảo vệ chống lại cloning, các nhà điều hành các hệ thống mobile đưa ra cố nhận diện cá nhân gồm 4 chữ số (PIN) cho người dùng MS. Khi người dùng bắt đầu hay phản hồi một bản tin gọi, MSC ấn định môt kênh thoại và gửi một bản tin thiết kế khênh thoại khởi tạo. Sau đó nó gửi một burst chuông ngắn tới mobile, nhắc người dùng gửi số

PIN. Chỉ sau khi PIN hợp lệ, MSC cắt qua kết nối giữa trunk tới PSTN và BST và kênh thoại liên kết của nó (Hình 2.1-3).

Sự bảo vệ được cung cấp bởi sự sắp xếp này là không hoàn chỉnh. Có thể xây dựng thiết bị để điều chỉnh để một kênh truy nhập ngược (RECC-A) bắt tổ hợp MIN + MSN, sau đó điều chỉnh để kênh truy nhập forward liên kết (FOCC-A) thu được nhận diện kênh thoại cấp phát (VC), và cuối cùng điều chỉnh RVC và bắt mã PIN.

Một phần của tài liệu Tiểu Luận Báo Hiệu Và Điều Khiển (Trang 30 - 31)