nybanner

Hususy TD-LTE Tor howpsuzlygy strategiýasy

14 gezek

Betbagtçylyk wagtynda alternatiw aragatnaşyk ulgamy hökmünde,LTE hususy ulgamlarBikanun ulanyjylaryň maglumatlara girmeginiň ýa-da ogurlanmagynyň öňüni almak we ulanyjy signallarynyň we iş maglumatlarynyň howpsuzlygyny goramak üçin dürli derejelerde dürli howpsuzlyk syýasatlaryny kabul ediň.

Fiziki gatlak

Ygtyýar berilmedik ýygylyk zolagy bilen enjamlaryň elýeterliligini fiziki taýdan izolirlemek üçin ýörite ýygylyk zolaklaryny kabul ediň.
Ulanyjylar ulanýarlarIWAVE taktiki lte çözgüdijübi telefonlary we UIM kartoçkalary bikanun enjamlara girmeginiň öňüni almak.

 

Tor gatlagy

“Milenage” algoritmi we bäş toply tanamaklyk parametrleri, UE bilen toruň arasynda iki taraplaýyn tassyklamany gazanmak üçin ulanylýar.
Terminal tora girende, tor bikanun ulanyjylaryň girmeginiň öňüni almak üçin terminaly tassyklaýar.Şol bir wagtyň özünde, balykçy toruna girmeginiň öňüni almak üçin terminal ulgamy tassyklaýar.

Surat 1: Esasy nesil algoritmi

Surat 1: Esasy nesil algoritmi

2-nji surat: Hakyky tanamak parametrlerine baglylyk

2-nji surat: Hakyky tanamak parametrlerine baglylyk

Howa interfeýsi duýduryş habarlary bitewiligi goramagy we şifrlemegi goldaýar, ulanyjynyň maglumatlary hem şifrlemegi goldaýar.Bütewilik we şifrlemek gorag algoritmi 128 bitlik uzynlykdaky açary ulanýar we ýokary howpsuzlyk güýjüne eýe.Aşakdaky 3-nji suratda HSS we MME taktiki lte torunyň içerki funksional modullary bolan autentifikasiýa bilen baglanyşykly parametrleriň emele geliş prosesi görkezilýär.

3-nji surat: Hususy tory tanamak parametrleriniň emele geliş prosesi

3-nji surat: Hususy tory tanamak parametrleriniň emele geliş prosesi

4-nji surat: Terminaly tanamak parametrleriniň emele geliş prosesi

4-nji surat: Terminaly tanamak parametrleriniň emele geliş prosesi

Haçan-da4g lte simsiz maglumat terminalyeNodeB-leriň arasynda gezelençler, wyklýuçateller ýa-da täzeden girişler, ykjam giriş wagtynda howpsuzlygy üpjün etmek üçin düwmeleri gaýtadan tassyklamak we täzelemek üçin gaýtadan tanamak mehanizmini ulanyp biler.

Geçirilende açar işlemek

5-nji surat: Çalyşanyňyzda açar işlemek

ENB tarapyndan terminallary döwürleýin tassyklamak

6-njy surat: Terminallary eNB tarapyndan döwürleýin tassyklamak

Hakyky tanamak prosesi
UE jaň başlanda, çagyrylanda we hasaba alnanda tassyklamak talap edilýär.Şifrlemek / bitewiligi goramak, tassyklamak gutarandan soň hem amala aşyrylyp bilner.UE, LTE hususy ulgamy tarapyndan iberilen RAND esasynda RES (SIM kartadaky tanamaklyk jogap parametrleri), CK (şifrlemek açary) we IK (bitewiligi goramak açary) hasaplaýar we täze CK we IK-ny SIM karta ýazýar.we RES-i LTE hususy toruna iberiň.LTE hususy ulgamy RES-iň dogrudygyny hasaplasa, tanamak prosesi gutarýar.Üstünlikli tassyklanylandan soň, LTE hususy ulgamy howpsuzlyk gözegçiligini ýerine ýetirmek ýa-da etmezlik barada karar berýär.Hawa bolsa, LTE hususy ulgamy tarapyndan döredilýär we şifrlemek / bitewiligi goramak eNodeB tarapyndan amala aşyrylýar.

Hakyky tanamak prosesi

7-nji surat: Autentifikasiýa signalizasiýa prosesi

Ygtybarly tertip signalizasiýa prosesi

8-nji surat: Howpsuz tertipde signal bermek prosesi

Programma gatlagy
Ulanyjylar girenlerinde, ulanyjylaryň bikanun girmeginiň öňüni almak üçin programma gatlagynda howpsuzlyk tassyklamasy amala aşyrylýar.
Ulanyjy maglumatlary, ulanyjy maglumatlarynyň howpsuzlygyny üpjün etmek üçin IPSEC mehanizmini ulanyp biler.
Programma wagtynda bir mesele ýüze çyksa, kynçylykly ulanyjy mejbury kesmek we uzakdan öldürmek ýaly amallary meýilleşdirip, oflayn çykmaga mejbur bolup biler.

Tor howpsuzlygy
Hususy tor işewürlik ulgamy, hususy toruň daşarky hüjümlerden goralmagyny üpjün etmek üçin diwar gorag enjamlary arkaly daşarky tora birigip biler.Şol bir wagtyň özünde, toruň täsiriniň öňüni almak we tor howpsuzlygyny saklamak üçin toruň içki topologiýasy goralýar we gizlenýär.


Iş wagty: 25-nji aprel-2524