Giống như các mạng thông tin khác, mạng thông tin di động GSM phải thực hiện chống việc truy nhập trái phép. Các biện pháp chống việc truy nhập trái phép:
* Đánh số nhận dạng thuê bao và các vùng mạng
- Số nhận dạng thuê bao di động quốc tế IMSI (International Mobile Subciber Identity)
IMSI = MCC(Mobile Country Code)(mã nước) + MNC (Mobile Network Code)(mã mạng) + MSIN (Mobile Station Identification Number)(số nhận dạng thuê bao)
Ngoài ra còn có tiền tố 00 ( gọi quốc tế )
- Số lưu động của trạm di động (cấp vào VLR):
MSRN(Mobile Station Roaming Number) = MCC + NDC (số MSC) + SN (Subcriber Number)(số thuê bao tạm thời)
Mỗi một vùng phục vụ khác nhau thì các thuê bao sẽ có MSRN khác nhau.
- Số nhận dạng thuê bao di động tạm thời ở mỗi vùng định vị IMSI nhỏ hơn hoặc bằng 4 byte. Nó chỉ có ý nghĩa ở từng vùng định vị LA (Location Area).
- Số nhận dạng trạm di động theo phần cứng IMEI(International Mobile Equipment Identity): Số nhận dạng phần cứng của mỗi thuê bao sẽ được nhận thực nhờ EIR.
- Số nhận dạng vùng định vị: LAI = MCC + MNC + LAC Nó giúp cho việc định tuyến các cuộc gọi đến từng BSC.
CGI = LAI + CI CI (Cell Identity): Số nhận dạng tế bào ≤ 16 bit
Dùng để định tuyến cuộc gọi đến từng BTS. Mã nhận dạng vùng định vị sẽ được phát liên tục trên kênh điều khiển quảng bá BCCH để các MS biết số vùng định vị của mình.
- Mã nhận dạng trạm gốc BSIC: dùng để MS biết được BTS của mình và các BTS lân cận. Trạm BTS phát BSIC trên kênh đồng bộ SCH. Khi MS muốn truy nhập thì nó sẽ phát BSIC trên kênh truy nhập ngẫu nhiên RACH.
* Nhận thực thuê bao
- Các trường hợp nhận thực: Khi MS mới truy nhập vào mạng, Khi MS bắt đầu một cuộc gọi hoặc trả lời một cuộc gọi, Khi MS chuyển vùng định vị
Mục đích là để xác định xem MS có phải là thuê bao của mình hay không. Nhận thực là cách kiểm tra quyền truy nhập của các thuê bao
- Bộ ba chìa khóa mật mã:
+ Số ngẫu nhiên R: lấy ngẫu nhiên mỗi khi cần nhận thực + Mật khẩu S: dùng để hỏi đáp
+ Khóa mật mã kc: khóa để mật mã tin tức
AUC tạo ra các bộ ba chìa khóa và được lưu giữ trong MSC dự trữ cho các thuê bao đang nằm trong vùng đó.
- Trình tự nhận thực:
BTS phát số ngẫu nhiên R cho MS. MS phát mật khẩu S vào mạng, mạng sẽ kiểm tra xem giá trị S có đúng hay không.
BTS
MS R