Один из принципов работы системы идентификации абонентов мобильной связи — аутентификация, то есть подтверждение подлинности абонента. 1
В стандарте GSM за аутентификацию отвечает Центр аутентификации (AUC). 1 В нём хранятся специальные алгоритмы, уникальный идентификатор мобильной станции (IMSI) и индивидуальный ключ идентификации, а также генератор случайных чисел. 1
Процесс аутентификации происходит так: 2
- Сеть отправляет запрос на аутентификацию данных, в том числе IMSI, в центр аутентификации пользовательской домашней сети. 2
- AuC генерирует аутентификационный вектор и отправляет его обратно в обслуживающую сеть в качестве ответа на запрос об аутентификации. 2
- Сеть выбирает подходящий вектор аутентификации и отправляет два элемента этого вектора на устройство пользователя (UE) в виде пользовательского запроса на аутентификацию. 2
- USIM проверяет, легитимен ли параметр AUTN. 2 Если проверка даёт положительный результат, UE передаёт сообщение на MSC/VLR (SGSN) в виде ответа на пользовательский запрос об аутентификации. 2
- MSC/VLR (SGSN) сравнивает полученный RES с тем, который был прислан в составе вектора аутентификации из AuC. 2 Если оба эти параметра равны, то аутентификация заканчивается успешно. 2
Кроме того, существуют системы идентификации, которые отслеживают преобразования IP-адреса терминала абонента и по найденному внутреннему IP-адресу идентифицируют абонента. 3