Система защиты номеров мобильной связи от утечек информации, например в стандарте GSM, включает несколько механизмов: 14
- Аутентификация. 4 Защищает оператора сети и мобильного абонента от несанкционированного использования ресурсов сети и абонента. 4 В процессе производства SIM-карт производитель заносит в ROM каждой карты случайное число, которое служит секретным ключом для данной SIM-карты. 1
- Шифрование данных. 4 Для предотвращения перехвата радиопереговоров используются три алгоритма шифрования: A3 (аутентификация), A5 (непосредственное шифрование разговоров) и A8 (генерация сеансового ключа). 4
- Выдача временного идентификатора мобильного абонента (Temporary Mobile Subscriber Identity, TMSI). 4 Защищает абонента от несанкционированной идентификации. 4 TMSI действует только внутри одной зоны (LA) и обновляется, когда телефон меняет LA или после определённого периода времени. 5
- Проверка интернационального идентификатора мобильной станции (International Mobile Equipment Identity, IMEI). 4 Предотвращает использование украденной или несанкционированной мобильной станции. 4
При звонке с защищённой SIM-карты её апплет перехватывает вызов и перенаправляет его на сервисный номер защищённой платформы. 2 При таком способе связи невозможно получить информацию из биллинга мобильного оператора, нет публичного идентификатора, по которому можно было бы получить серийный номер оборудования или международный номер абонента. 2