Académique Documents
Professionnel Documents
Culture Documents
Mobile communication
• Par Emanuel Corthay HB9IJI et
Iacopo Giangrandi HB9DUL
• Présentation au club des RadioAmateurs
Vaudois le 11 avril 03 : www.hb9mm.com
• © RAV 2003 version 1.3 octobre 2003
200 kHz
1 2 3 … 124 1 2 3 … 124
UL : 1710..1785 MHz
Swisscom DL : 1805..1880 MHz
Orange 374 Canaux (512..885)
Sunrise 61 124 59
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 8
Modulation GMSK
Gaussian Minimum
Shift Keying
combinaison de
modulation de phase
et de fréquence.
Largeur de bande:
200 kHz
Débit binaire:
270.833 kbps
1 bit = 3.7 s
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 9
Traitement de la parole
8 bursts
8 trames
12bit
8kHz 7.4 : 1
96kbps 22.8kbps
1920bit / 20ms 456bit / 20ms
13kbps 33.8kbps
300 Hz – 3.4kHz 260bit / 20ms
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 10
Multiplexage temporel :
TDMA
8 Time Slots par canal
4.62 ms
… 7 0 1 2 3 4 5 6 7 0 …
temps
577 s
156.25 bit
270 kbps
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 11
Timing Advance
Max 2 x 35 km = 233 s = 64 bit
4 5
0 1 2 3 4 5 6 7
0 1 2 3 4 5 6 7
2 5
6
7 3
4
Canal 5 0 1 2 3 4 5 6 7
Canal 5 0 1 2 3 4 5 6 7
Canal 18 0 1 2 3 4 5 6 7
5 7 7
10 5
15 15 10
SNmin = 9 dB
1800 MHz
Pmax = 1 W
Gain 0 dBi
VLR
BS BSC Internet
Localisation
des MS
MS BTS
actuellement
dans le réseau
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 20
Liaisons MW / LL
BSC MSC
MS
BS BS
BS HUB
BS
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 21
Liaisons par lignes louées
• 15 GHz 30 km
• 23 GHz 10 km
• 38 GHz 2 km
• 58 GHz 500 m
BSC
MSC
HLR
PSTN
2 3
Ki HLR/AUC
RADIO IMSI : Ki
Signe
Signe
=? Accepté
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ Refusé 28
Chiffrement et sécurité
• Seul le premier lien radio est crypté
• Utilisation d’identité temporaire TMSI
• Algorithme de chiffrement et de signature
choisit par l’opérateur
• Certain réseau ont été vendu avec une faible
protection (A5/2)
• Station de base « pirates »
• Clonage de carte SIM possible par
cryptanalyse (COMP128 v.1)
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 29
4. Fonctionnement
• Initialisation du terminal
• Appels entrants et sortants
• SMS et roaming
• Mobilité en cours d’appel ; Hand-overs
• Localisation (précision)
• Gestion de la puissance et qualité
• Codage de la voix
935 960
LAC 2010
LAC 2040
• Mise à jours
périodique
selon
LAC 2060 l’opérateur
LAC 2020 (timer)
IMSI:TMSI:STATUS:LAC Mémorise la
2280305888…:7898236384232:On:2020 position de
2080305888…:7916254689453:Off:2030 l’abonné
RAV oct 2003 - v.1.3 http://www.hb9mm.com/stamm/ 33
Appels entrants
MSISDN
HLR/VLR
+41 7x 555 55 55 MSC
IMSI/TMSI et
LAC
BSC
BSC • Paging dans le LAC
v e »
« l i
t io n
nta
é s e
la pr
e à
rv é
é s e
e r
ti ell
e n
n f i d
c o
g e
a
Im
e »
v
n « li
ti o
nta
s e
la p ré
à
r vée
é s e
le r
i e l
e nt
n fid
c o
age
Im
e »
« l i v
ti on
nta
se
la p ré
à
r v ée
é s e
l e r
tie l
e n
fi d
con
a ge
Im
v e »
« l i
t io n
nta
é s e
la pr
e à
rv é
é s e
e r
ti ell
e n
n f i d
c o
g e
a
Im
1 0
I I
(0,0,1) (1,1,1)
(1,0,1) (1,1,0)
1 bit par symboles (1,0,0) 3 bits par symboles
Concentrateur
Cœur du système
LOCALISATION ET
LISTE DE
VISITEURS EN
Terminaux : List des terminaux volés ROAMING
Numéro IMEI
ENCRYPTION,
AUTHENTIFICATION
SIM:
Identifie l’abonné
via l’IMSI