Яницкий Вадим Павлович
Домены Circuit switched и Packet Switched
MM
, RR
)
CC
)
SS
)
*#100#
)
SM
)
GMM
)
SM
) - SMS-over-GPRS
MS (Mobile Station) - мобильный телефон + SIM-карта
BTS (Base Transceiver Station)
BSC (Base Station Controller)
PCU (Packet Control Unit)
HLR (Home Location Register)
VLR (Visitor Location Register)
MSC (Mobile Switching Center)
SGSN (Serving GPRS Support Node)
GGSN (GPRS Gateway Support Node)
Второстепенные (вспомогательные) элементы
Принципы обеспечения сетевого (сотового) покрытия
Идентификация операторов
250
)
250/01
MTS
250/02
Megafon
250/99
Beeline
internet.beeline.ru
internet.beeline.ru
- Интернет трафик
wap.beeline.ru
- WAP траффик
mms.beeline.ru
- MMS сообщения
Идентификация и аутентификация абонентов
Основы взаимодействия между операторами
Проблемы передачи данных в радиоэфире
Обеспечение множественного доступа
Обеспечение множественного доступа
Иерархия фреймов и таймслотов
Структура управляющего фрейма (control frame)
Структура фрейма траффика (traffic frame)
Иерархия логических каналов
Иерархия логических каналов
Иерархия логических каналов
Помехозащищенное кодирование
*Технологии передачи неголосовых данных*
Сокрытие идентификаторов абонентов
Periodic Location Updating
)
TMSI Reallocation
)
Periodic Location Updating
Аутентификация абонентов
A3(RAND, Ki) = SRAND
A3(RAND, Ki') == SRAND
?
Шифрование трафика
Ciphering Mode Command
)
A5(Kc, TDMA Fn, Burst bits)
→ зашифрованные burst bits
Миф безопасности frequency hopping
MAI = f(HSN, MAIO, MA, TDMA Fn)
Атака IMSI / TMSI Detach
IMSI Detach
)
Атака Paging Race Condition
Поддельные базовые станции