أمن UMTS

نظام الاتصالات المتنقلة العالمي ( UMTS ) هو نظام اتصالات خلوية متنقلة من الجيل الثالث ( 3G ). [ 1 ] يعتمد نظام UMTS على نجاح نظام GSM من الجيل الثاني . ومن العوامل الرئيسية لانتشار نظام GSM على نطاق واسع ميزات الأمان التي يتمتع بها. ومع ذلك، تتطلب الخدمات الجديدة التي يقدمها نظام UMTS آليات أمان مُحسّنة. بالإضافة إلى ذلك، يعالج نظام UMTS بعض أوجه القصور الحقيقية والمتصورة في أمان نظام GSM.

مصادقة الكيانات

توفر تقنية UMTS مصادقة متبادلة بين مشترك UMTS، المُمثَّل بتطبيق بطاقة ذكية يُعرف باسم USIM ( وحدة تعريف المشترك العالمية )، والشبكة، وذلك بالمعنى التالي: "مصادقة المشترك": حيث تتحقق الشبكة المُخدِّمة من هوية المشترك، و"مصادقة الشبكة": حيث يُؤكد المشترك أنه متصل بشبكة مُخدِّمة مُصرَّح لها، من قِبل شبكته المنزلية، بتوفير الأمان.

الإشارة إلى سلامة البيانات ومصادقة المصدر

  • اتفاقية خوارزمية السلامة: يمكن للمحطة المتنقلة وشبكة الخدمة التفاوض بشكل آمن على خوارزمية السلامة التي يستخدمونها.
  • اتفاقية مفتاح التكامل: يتفق الهاتف المحمول والشبكة على مفتاح تكامل يمكنهما استخدامه لاحقًا؛ وهذا يوفر مصادقة الكيان.

سرية بيانات المستخدم

  • اتفاقية خوارزمية التشفير: يمكن للمحطة المتنقلة والشبكة التفاوض بشكل آمن على خوارزمية التشفير التي يستخدمونها.
  • اتفاقية مفتاح التشفير: يتفق كل من محطة الهاتف المحمول والشبكة على مفتاح تشفير يمكنهما استخدامه.
  • سرية بيانات المستخدم وبيانات الإشارة: لا يمكن سماع بيانات المستخدم ولا بيانات الإشارة الحساسة على واجهة الوصول اللاسلكي.

أمن نطاق الشبكة

يشمل مصطلح "أمن نطاق الشبكة" في تقنية الجيل الثالث (3G) أمن الاتصال بين عناصر الشبكة. وعلى وجه الخصوص، لا تتأثر محطة الهاتف المحمول بأمن نطاق الشبكة. قد يكون عنصرا الشبكة المتصلان ضمن نفس الشبكة التي يديرها مشغل شبكة الهاتف المحمول، أو قد ينتميان إلى شبكتين مختلفتين.

مابسيك

يمكن وصف الفكرة الأساسية لبروتوكول MAPSEC كما يلي: تُشفّر رسالة MAP الأصلية ، وتُوضع النتيجة في "حاوية" ضمن رسالة MAP أخرى. في الوقت نفسه، يُضمّن في رسالة MAP الجديدة رمز تحقق تشفيري، أي رمز مصادقة للرسالة يغطي الرسالة الأصلية. يتطلب استخدام التشفير ورموز مصادقة الرسائل وجود مفاتيح. وقد استعار بروتوكول MAPSEC مفهوم "رابطة الأمان" (SA) من بروتوكول IPsec .

أمن نظام الوسائط المتعددة عبر بروتوكول الإنترنت

يُعدّ نظام الوسائط المتعددة عبر بروتوكول الإنترنت (IMS) نظامًا فرعيًا أساسيًا للشبكة ضمن نظام الاتصالات المتنقلة عبر الأقمار الصناعية (UMTS). ويعتمد هذا النظام على استخدام بروتوكول بدء الجلسة (SIP)²⁶ لبدء جلسات الوسائط المتعددة وإنهائها وتعديلها، مثل المكالمات الصوتية ومؤتمرات الفيديو والبث المباشر والدردشة. وقد حددت فرقة عمل هندسة الإنترنت (IETF)²⁷ بروتوكول SIP. كما يستخدم نظام IMS بروتوكول وصف الجلسة (SDP)²⁸ التابع لفرقة عمل هندسة الإنترنت لتحديد معلمات الجلسة والتفاوض على برامج الترميز المستخدمة. ويعمل بروتوكول SIP فوق بروتوكولات نقل بروتوكول الإنترنت المختلفة، مثل بروتوكول بيانات المستخدم (UDP) وبروتوكول التحكم في الإرسال (TCP).

يمتلك مشترك شبكة الجيل الثالث IMS هوية خاصة واحدة للوسائط المتعددة عبر بروتوكول الإنترنت (IMPI) وهوية عامة واحدة على الأقل للوسائط المتعددة عبر بروتوكول الإنترنت (IMPU). للمشاركة في جلسات الوسائط المتعددة، يجب على مشترك IMS تسجيل هوية عامة واحدة على الأقل للوسائط المتعددة عبر بروتوكول الإنترنت (IMPU) لدى نظام IMS. تُستخدم الهوية الخاصة لأغراض المصادقة فقط.

مراجع