Модуль подлинности абонента
Введение режима шифрования в стандарте GSM выдвигает особые требования к подвижным станциям. В частности, индивидуальный ключ аутентификации пользователя Ki, связанный с международным идентификационным номером абонента IMSI, требует высокой степени защиты. Он также используется в процедуре аутентификации.
Модуль подлинности абонента SIM содержит полный объем информации о конкретном абоненте. SIM реализуется конструктивно в виде карточки с встроенной электронной схемой. Введение SIM делает подвижную станцию универсальной, так как любой абонент, используя свою личную SIM-карту, может обеспечить доступ к сети GSM через любую подвижную станцию.
Несанкционированное использование SIM исключается введением в SIM индивидуального идентификационного номера (PIN), который присваивается пользователю при получении разрешения на работу в системе связи и регистрации его индивидуального абонентского устройства.
Основные характеристики модуля SIM определены в Рекомендации GSM 02.17.
В
заключение следует отметить, что выбранные в
стандарте GSM механизмы секретности и методы их
реализации определили основные элементы
передаваемых информационных блоков и
направления передачи, на которых должно
осуществляться шифрование: (RAND/SRES/Kc от HLR к VLR; RAND и
SRES - в радиоканале). Для обеспечения режима
секретности в стандарте GSM решены вопросы
минимизации времени соединения абонентов. При
организации систем сотовой радиосвязи по
стандарту GSM имеется некоторая свобода в
применении аспектов безопасности. В частности,
не стандартизованы вопросы использования центра
аутентификации AUC (интерфейс с сетью, структурное
размещение AUC в аппаратных средствах). Нет
строгих рекомендаций на формирование закрытых
групп пользователей и системы приоритетов,
принятых в GSM. В этой связи в каждой системе связи,
использующей стандарт GSM, эти вопросы решаются
самостоятельно.