0--ZEvS--0: Все сообщения за 22 Августа 2007 года

 
ПнВтСрЧтПтСбВс
1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31

0--ZEvS--0

опытный

Написать этот топик меня побудила ветка РАДИОТЕЛЕФОН-ПРЕДАТЕЛЬ,КОТОРОГО ТЫ НОСИШЬ С СОБОЙ.

Занимаюсь защитой информации, и в основном связан с аппаратурой и ее разработкой.
Предлагаю обсудить техническую сторону прослушивания (для общего развития).

К примеру на форумах о multisim картах очень много пишут о клонировании, но ведь клонированная карта позволяет абсолютно пассивно слушать переговоры по сотовику-оригиналу. Ведь A5 - абсолютно симметричен и его выход основан на гаммировании.

Мультисимки делают на основе чтения симки. Предлагаю обсудить аспект выхватывания Ki (вернее его косвенные признаки) из эфира, и создания клона методом "эфирной" дистанционной атаки а также использования такого клона для прослушивания.

Кто, что думает?
 

0--ZEvS--0

опытный

0-ZEvS-0>> Кстати жаль, что нет раздела "криптография".
Balancer> Хотя бы тем 5..10 наберётся по этому вопросу - можно открыть подфорум.

Ок! Кстати обсудил бы криптоалгоритм Blowfish, созданный Шнайером.

Итак, по теме.

База формирует случайное число RAND = 128 бит и посылает абоненту (симке).
Контроллер в симке получает RAND и используя ключ Ki = 128 бит применяет
к RAND алгоритмы аутентификации (выговорить сложно) A3 и A8. По алгоритму
A3 получается код SRES = 32 бит - это аутентификационный ответ базе.
По алгоритму A8 формируется сеансовый ключ Kc = 64 бит.
База проделывает то-же самое и сравнивает полученный SRES с собственно-вычесленным. Также вычисляет Kc.

Теперь абонентское устройство доказало легальность, и на обоих концах теперь есть
сеансовый ключ Kc. Оба устройства переходят на шифрованый протокол, который осуществляется по алгоритму A5. При этом A5 - есть хеш функция аргументируемая ключем Kc, и счетчиком Frame Nember = 22 бит. На выходе этот хэш формирует 114 битный код, который гаммирует открытые данные.
 

0--ZEvS--0

опытный

Как делают клоны. Делают изделие имитирующее сотовый телефон, вставляют туда симку и начинают бомбардировать RAND. Когда RAND = 0, то получается, что A3 - аргументируется только ключем Ki. Подставляя единицу в разные разряды RAND косвенно вычисляют Ki. Время такой операции около 20 минут.
 

0--ZEvS--0

опытный

Вы вообще о чем?
А то заинтриговали куском из контекста...
Что такое фовеон?
 

в начало страницы | новое
 
Поиск
Настройки
Твиттер сайта
Статистика
Рейтинг@Mail.ru