Протокол GSM обеспечивает безопасность передачи данных в мобильной сети с помощью нескольких механизмов, среди которых:
- Аутентификация. cyberleninka.ru isolution.pro Сеть GSM посылает запрос с случайным числом на мобильную станцию (телефон абонента). cyberleninka.ru Станция шифрует это число алгоритмом A3, используя ключ шифрования Ki, который записан на SIM-карте абонента. cyberleninka.ru Зашифрованный запрос отправляется от мобильной станции обратно оператору. cyberleninka.ru Полученный ответ проверяется на правильность: оператор проводит такое же шифрование случайного числа, отправленного на мобильную станцию. cyberleninka.ru Если полученный результат совпадает с ответом с мобильной станции, то считается, что аутентификация прошла успешно. cyberleninka.ru
- Шифрование данных. ru.ruwiki.ru isolution.pro После установки связи информация в линии связи передаётся в зашифрованной форме, чтобы избежать подслушивания. ru.ruwiki.ru Для этого используется алгоритм шифрования A5. isolution.pro Ключ шифрования можно менять через регулярные промежутки времени по мере необходимости, что делает систему более устойчивой к подслушиванию. isolution.pro
- Использование временного идентификатора мобильного абонента (TMSI). ru.ruwiki.ru isolution.pro TMSI изменяется от звонка к звонку, что затрудняет задачу идентификации и определения местонахождения пользователя для подслушивающего. ru.ruwiki.ru TMSI действителен только в том регионе, в котором он был выдан. isolution.pro
- Защита PIN-кодом. ru.ruwiki.ru Это первый и самый простой уровень защиты против мошеннического использования мобильного телефона. ru.ruwiki.ru PIN-код предназначен для защиты против украденных SIM-карт. ru.ruwiki.ru
В основе безопасности GSM лежат три алгоритма, которые являются официально закрытыми, то есть секретными: A3 — алгоритм аутентификации, А8 — алгоритм генерации ключа шифрования для сеанса связи, А5 — алгоритм шифрования сигнала в процессе сеанса связи. cyberleninka.ru