Biztonsági mechanizmusok GPRS, hostinfo
A megkülönböztető jegye a GPRS, az a tény, hogy a felhasználó kap teljes hozzáférést az internethez
De mielőtt elkezdünk beszélni a biztonsági mechanizmusokat kell legalább röviden úgy az építészet, a GPRS-hálózaton. Jellemzően, a négy típusú egységek szerepelnek összetételét.
A bázisállomás (BBS - bázisállomás rendszer). Bázisállomás - egy komplex sejtes üzemeltető berendezés, amely előírja, hogy a csere rádiójeleket a mobil állomással.Routing csomópont (GGSN - átjáró GPRS támogatási csomópont). Ez az egység végzi a közvetlen munka az interneten. Ez azt jelenti, hogy elküldi az IP-csomagok a globális hálózati szerverek és jelentkeznek a választ.
Nos, most, hogy már foglalkozott a GPRS hálózati architektúra, itt az ideje, hogy lépni a biztonsági intézkedéseket.
Azonosítás és hitelesítés
Biztonságos kommunikációs csatornák
A transzmissziós éteren adattitkosítás használják
Azt lehet mondani, hogy kétfajta használt kommunikációs csatornák a GPRS hálózaton. Az első közülük - egy rádióadásban, amelyen keresztül kommunikálnak egymással bázis és a mobil állomás. Ez a csatorna a legsebezhetőbb pontja a GPRS-hálózaton. És valóban, a lehallgatás rádiójelek nem vagy alig működik. Használhatja, mint egy speciális eszköz (ideértve a házilag készült amatőrök), valamint a régi szovjet típusú rádiók. Ezért feltétlenül minden információt rádió útján továbbított, előre kódolt segítségével speciális algoritmusok. GPRS hálózatok erre a célra GEA1 szabványok, GEA2, GEA3 - „közeli rokonok” kriptográfiai algoritmusok GSM.
Sajnos, érdemes megjegyezni, hogy a kriptográfiai algoritmusok és GEA1 GEA2 nem a legmegbízhatóbbak közé eseteit hackelés titkosított őket az ismert információkat. GEA3 technológia még nagyon ritkán. Azonban a legtöbb a GPRS hálózatot a felhasználók nem aggódni. A feltörés után titkosító algoritmus - az eljárás elég drága, így nem valószínű, hogy valaki fogja használni, hogy elkapjam a szokásos információkat. Egy másik veszély abban rejlik, hogy várni a GPRS felhasználók az a képesség, hogy tiltsa le a titkosítás mobilszolgáltatók kérésére a biztonsági szolgálatok. Ez azonban csak akkor történik meg közben a különböző műveleteket, illetve események.
De ha a támadó még mindig képes elfogni és dekódolni jeleket (ha szükséges) őket, akkor tudja, hogy az összes olyan információt, amely által küldött és fogadott a felhasználó. Tény, hogy ez azonos a hagyományos internetes szimatolás. Ezzel a támadás, a hackerek is, például, hogy olvassa el a levelezés az áldozat, hogy neki jelszavakat hozzáférést biztosít a különböző szolgáltatások, hitelkártya adatait, és így tovább. N.
Belső csatorna közvetít információkat speciális protokoll
Védelem a külső támadásokkal szemben
routing csomópont ki van téve a veszélyeket az interneten
Különleges átnyúló átjárók adatcserét más GPRS hálózatok
Mellesleg, a routing csomópont más funkciója. Ő felelős a kommunikációt a GPRS hálózat más hasonló hálózatokkal. Annak érdekében, hogy megvédje ezeket a csatornákat, az úgynevezett Border Gateway (BG - határon átjáró). A lényege a művelet a szoftver hasonló a munkáját a tűzfalat. Az adminisztrátor határozza meg a szabályokat forgalmi csere, belépés egy Trusted Network Connect barangolás rendszer és így tovább. N. Ezután az egész rendszert meg kell védeni a támadások más GPRS hálózatokon.
GPRS megbízhatóságát védelem függ a konkrét megvalósítására biztonsági mechanizmusok
Tehát mi veletek, kedves olvasók, úgy ítélték meg néhány részlet az összes biztonsági mechanizmusok meglévő GPRS hálózatok. Úgy tűnik, hogy azok elegendőek visszaverni szinte bármilyen veszélyt a betolakodóktól. Ha ugyanis van egy probléma. Az a tény, hogy a GPRS nincs egységes szabvány védelmet. Ennek eredményeként az egyes mobilszolgáltató kínál ügyfeleinek az internet-hozzáférést, ez gondoskodik a biztonság. Tehát mindig a veszélye annak, hogy a költségek védő valaki feleslegesnek tűnik. Vagy az adminisztrátor foglalkozik ezekkel a kérdésekkel, nem lehet nagyon képzett. Azaz, a megbízhatóság a védelem az egyes GPRS hálózat különbözik attól függ, hogy a helyes használata a biztonsági mechanizmusok.