Explorer les Livres électroniques
Catégories
Explorer les Livres audio
Catégories
Explorer les Magazines
Catégories
Explorer les Documents
Catégories
Procédures de sécurité,
Semaine 2
Introduction
1
17/10/2017
Accès
grand public
PDN
PGW
GW
IMSI
Réseau de l'opérateur mobile Internet
Adresse IP ? PDN serveur
PGW
GW
Accès
eNode B
professionnel
2
17/10/2017
3
17/10/2017
Authentification et autorisation
K
Clé secrète propre à chaque abonné,
jamais échangée mais stockée dans la
carte SIM et le HSS
IMSI
RAND
RES= XRES=
f(RAND, K) f(RAND, K)
RES
RES = XRES ?
4
17/10/2017
f(RAND, K)
RES= XRES=
f(RAND, K) f(RAND, K)
32 … 128 bits
RES = XRES ?
IMSI IMSI K
5
17/10/2017
IMSI IMSI K
RES = XRES ?
Institut Mines-Télécom
IMSI IMSI K
6
17/10/2017
1 IMSI 1’
Vecteur 2 2’
d’authentification
Chiffrement de données
7
17/10/2017
= OU exclusif 00011
0 1 10110 10110
0 0 1
1 1 0 00011
Institut Mines-Télécom
10101
8
17/10/2017
0 NULL
1 SNOW 3G
2 AES
Algorithme de chiffrement
IP1 IP1
9
17/10/2017
Intégrité
Paquet N
+ Paquet N MAC Paquet N MAC
L+32 bits
MAC
MAC
32 bits
Message
Authentication
Code
Seulement pour les messages de signalisation entre MME et UE
Institut Mines-Télécom A. Pelov, Sécurité des réseaux 4G
10
17/10/2017
MAC
0 NULL
1 SNOW 3G
2 AES
Algorithme d’intégrité
11
17/10/2017
Paquet N
Paquet N chiffré MAC Paquet N chiffré MAC
+
Chiffrement
L+32 bits
Paquet N chiffré
MAC
Déchiffrement
Déchiffrement si et seulement si
Intégrité = OK
MAC
Message Paquet N
32 bits Authentication
Code
Institut Mines-Télécom
Paquet N Paquet N
+ Paquet N MAC
en clair pour partie à destination eNodeB
L+32 bits chiffré (éventuellement) pour partie NAS
(à destination du MME)
Chiffrement
Déchiffrement
32 bits Longueur L+32 bits
Message
Paquet N MAC
Authentication
Code
MAC
Institut Mines-Télécom
12
17/10/2017
Hiérarchie de clés
IMSI K
13
17/10/2017
14
17/10/2017
K
IMSI
KASME KASME
Opérateur B
KASME
Opérateur C
IMSI,
Identité du réseau K
(MCC, MNC) (MCC, MNC)
KASME KASME
Opérateur B
X
KASME
Opérateur C
15
17/10/2017
K
(MCC, MNC)
KeNB
KASME KASME
K
(MCC, MNC)
KASME
KeNB
ASME = Access Security Management Entity
KeNB
Institut Mines-Télécom A. Pelov, Sécurité des réseaux 4G
KNASInt
Intégrité
KNASEnc
Chiffrement
KASME
KeNB
KRRCEnc
Chiffrement KUPEnc
KRRCInt Chiffrement
Intégrité Institut Mines-Télécom
16
17/10/2017
K
RAND
Identifiant de l’opérateur
Nombre d’authentifications (SQN) KNASEnc
KASME
KNASInt
Nombre de messages
entre le MME et l’UE
KUPEnc
KeNB
KRRCEnc
Identité temporaire
17
17/10/2017
IMSI IMSI
32 bits
MME MME
MCC MNC TMSI
Group ID Code
Mobile Mobile Temporary Mobile
Country Code Network Code Subscriber Identity
18
17/10/2017
Contrôler l’intégrité
du message
Institut Mines-Télécom
ancien
nouveau
Institut Mines-Télécom
19
17/10/2017
TMSI
Institut Mines-Télécom
TMSI
Institut Mines-Télécom
20
17/10/2017
AUTN? RES
RES = XRES ?
Calcul KNASInt, KNASEnc, KeNB
Security Mode(algorithmes, …) KNASInt
KNASInt
KNASEnc Security Mode Complete KNASEnc
Accept(KeNB) Canal de communications de
Calcul KRRCInt, KRRCSEnc l’utilisateur
Security Mode(alg,…) KRRCInt
KRRCInt
KRRCEnc Security Mode Complete KRRCSEnc
GUTI, IP, …
Institut Mines-Télécom
21
17/10/2017
4 3
8
1
9 5 APN, PDN Type
7
22