Table of Contents
(ج) إن أسلوب الوصول المتعدد الوسائط في شعبة المدونة هو طريقة الوصول إلى القنوات التي تدعم عدة أجيال من الاتصالات المتنقلة، بدءاً من شبكات الغازات المتوسطة في أمريكا الشمالية وآسيا إلى أسرة 3G CDMA2000، وفي حين أن تصميم آلية التنمية النظيفة الممتد من حيث النواحي، يوفر مقاومة متأصلة لتدخل ضيق النطاق وبعض أشكال التنصت، فإنه لا يوفر أمناً قوياً من جانبه، حيث إن الاتجار اللاسلكي اتسع ليشمل المعاملات المالية، والتراسل الشخصي، وتقنيات التشغيل في النظام الإيكولوجي،
التحديات الأمنية في شبكات آلية التنمية النظيفة
وتواجه شبكات آلية التنمية النظيفة مجموعة متميزة من التهديدات الأمنية الناجمة عن طبيعة النشر الإذاعي، والاعتماد على مفاتيح سرية مشتركة، وتعقيد عمليات التسليم بين محطات القاعدة والناقلات، وفهم هذه التحديات أمر حاسم الأهمية في تقدير تصميم التدابير الأمنية المضادة.
اعتراض الإشارة وتركيب
وعلى عكس الاتصالات اللاسلكية، فإن الإشارات اللاسلكية تسافر عبر الهواء الطلق ويمكن أن يلتقطها أي جهاز استقبال يُستخدم في التردد الصحيح ويُجهز بمنطق الخفض المناسب، وعلى الرغم من أن آلية التنمية النظيفة تنشر الإشارة على نطاق واسع باستخدام تسلسل مُنع، فإن الشفرة المنتشرة نفسها ليست سراً، بل كثيراً ما تبث أو تنتشر من المعايير المتاحة للجمهور.
الإستنساخ والشخصية
وفي حالات النشر المبكر لآلية التنمية النظيفة، تم تحديد كل جهاز محمول برقم إلكتروني فريد (ESN) ورقم هوية متنقل (MIN) ويمكن للمهاجمين اعتراض زوج الشبكة/البعثة على الهواء والبرنامج على هاتف مختلف للتنكر بوصفه المشترك الشرعي، وقد أتاح هذا الهجوم الاستنساخ للاحتيال إجراء المكالمات التي توجه إلى حساب الضحية، وقد تفاقمت المشكلة بسبب عدم وجود معيار متبادل قوي في آلية التنمية النظيفة(95).
هجوم الرجل في المنتصف و التلاعب
ونظراً لأن شبكات آلية التنمية النظيفة تعتمد على الإفراط في تحديد المسارات، فإن المهاجم الذي يقع بين المتنقل ومركز القاعدة ( " محطة قاعدية تعمل بالعجلات " أو " ملحق " ) يمكنه أن يرغم الجهاز على الهبوط إلى التشفير الأضعف أو حتى أن يطفئ التشفير كلياً، كما أن تكرار الهجمات - حيث يكون التسلسل الاستيعابي المقبوض عليه سابقاً - أمر ممكن أيضاً عندما تفتقر بروتوكولات المتعلقة بالتوثيق إلى ضمانات وقتية (مثل).
منع الخدمة
ويمكن للمهاجم المتطور أن يعلق أجزاء من طيف آلية التنمية النظيفة أو يرسل رسائل مضللة تشير إلى تعطيل الخدمة في قطاع أو محطة قاعدية كاملة، وفي حين لا يشكل ذلك مسألة تتعلق بالسرية أو النزاهة، فإن إنكار الهجمات التي تُمارس أثناء الخدمة يضعف الثقة ويمكن أن يتسبب في ضرر اقتصادي.
تقنيات المشاورة في آلية التنمية النظيفة
ويحمي التشفير في نظم آلية التنمية النظيفة سرية بيانات المستخدمين والإشارة إلى المراقبة، وقد تطورت الخوارزميات المحددة المستخدمة من نظام الملكية، و 64 شفرة مطوّرة إلى معايير التشفير القوية التي تم فحصها علناً، وهي الأسر الرئيسية لتقنيات التشفير المستخدمة في مختلف أجيال آلية التنمية النظيفة.
Stream Ciphers for Voice and Data
The earliest CDMA networks (IS —95) used the ORANGE and
CDMA2000 1xRTT introduced the HVX (High-speed Voice Encryption) and ]VTX (Variablerate T —type Encryption) algorithms, which increased the key length to 128F bits and used more robust.
Block Ciphers for Packet Data
وبالنسبة للبيانات التي تُستخدم في غلافها، انتقلت شبكات آلية التنمية النظيفة إلى أبعد من شفير المجرى واعتمدت معيار التشفير المتقدم (AES)() وأصبحت معايير AES () مجمّعة، مع 128-000، 192، أو 256 مفتاحاً من خطوط التكفير المتطورة، إلزامية في بيانات الحزمة العالية الترددات (HRPD)، المعروفة أيضاً باسم " EVherIBTR "
تشفير المفتاح العام للمنشأة الرئيسية
وتستخدم شبكات آلية التنمية النظيفة نظاماً قياسياً (مفتاح عمومي) للتبريد لأغراض رئيسية:
- Authentication key exchange:] The Diffie -Hellman (DH) protocol, or its elliptic —-curve variant (ECDH), allows the mobile and the network to agree on a shared session key even over an insecure channel, this is used during initial registration and every subsequent call setup in 3G systems.
- ]Digital signatures for network elements:] RSA and ECDSA signatures enable a mobile to verify that it is communicating with a legitimate base station, mitigating fake‐base —station attacks. In 3GPP2 standards, the network’s public key certificate is delivered during the authentication process.
البروتوكولات الأمنية في آلية التنمية النظيفة
ولا تكون خوارزميات التشفير قوية إلا بقدر ما تكون البروتوكولات التي تحكم استخدامها.() وتُعرِّف آلية التنمية النظيفة مجموعة من بروتوكولات الضمان التي تغطي التوثيق والإدارة الرئيسية وسلامة البيانات والخصوصية.
بروتوكولات التوثيق
(أ) أن نظام التحقق () قد شكل قلب التوثيق في شبكات IS-95 وأوائل آلية التنمية النظيفة لعام 2000، وهو يستخدم مفتاح التوثيق البالغ 64 مخزناً في بطاقة SIM النقالة (أو في الهواتف القديمة، في إطار نظام البرمجيات المعاينة)، وعند التصديق، ترسل محطة القاعدة تحدياً نقالاً قدره 32 كيلو متراً.
(أ) يمكن استرداد الـ 64 من طراز A -Key من خلال هجمات جانبية أو بواسطة قوة فائقة إذا حصل مهاجم على زوجين من طراز RANDSRES، واستجابة لذلك، اعتمد مشغل آلية التنمية النظيفة 2000 1X وشركة تنمية الموارد البشرية سلسلة من المصادقة على نظام " خط الأساس " ((LT: 1) (الأرقام القياسية للتعريف والاتفاق الرئيسي رقم 128) التي حددها أصلاً مركز تبادل المعلومات عن المواد الكيميائية (MGPP for UMKher A).
بروتوكولات التشفير
ويحدث التشفير في آلية التنمية النظيفة على مستويين:
- Over‐the-air (OTA) encryption:] The radio link between the mobile and the base station is encrypted using the session keys derived during authentication. In IS —95, the voice encryption key was generated from the A‐K and a random seed. In CDMA2000, the cipher A(K) used from
- End‐to‐end encryption (optional):] because base stations decrypt the OTA traffic before forwarding it to the wired network, the network operator has access to cleartext data. To achieve true endtoend confidentiality, applications must implement their own encryption (e.g Mess, HPS, VoIPSR).
الإدارة الرئيسية
(أ) الإدارة السليمة الرئيسية أمر حاسم، وتحافظ شبكات آلية التنمية النظيفة على هيكل هرمي للمفاتيح:
- A‐Key /K:] The long-term secret stored in the UICC and AuC.
- SSD:] A 128bit shared secret data used for interim authentication and encryption key generation in 2G/3G CDMA.
- Session keys (CK, IK): Derived per session using the authentication protocol, valid only for the duration of a call or data session.
- Encryption keys:] Derived from CK and used directly by the cipher algorithm.
ويعالج التوزيع الرئيسي الهيكل الأساسي للشبكة: ويولد برنامج " أوك " ناقلات التوثيق ويرسلها إلى محطة القاعدة أو سجل المواقع المنزلية الموجودة عن طريق وصلات سلكية مأمونة (التي تحميها في كثير من الأحيان شركة IPSec أو خطوط مستأجرة مخصصة).
التحقق من النزاهة
ولكفالة عدم تلاعب البيانات أثناء المرور العابر، تتضمن بروتوكولات آلية التنمية النظيفة رموزاً لتوثيق الرسائل، وفي إطار آلية التنمية النظيفة لعام 2000 (آلية التنمية النظيفة)، تحمي أطر الإدارة الإقليمية (بروتوكول الاتصال) بواسطة لجنة حماية البيئة التي توفر كشفاً للأخطاء ولكن لا تصحح، ولزيادة النزاهة، يمكن أن تستخدم طبقة IPsec مع بروتوكول السلامة الإشعاعية (رئيسة) أو بروتوكول مراقبة السلامة الإلكترونية الذي يحتوي على حماية النزاهة.
تطور من 2G إلى 3G و4G
وقد شهد الهيكل الأمني لشبكات آلية التنمية النظيفة تحسناً كبيراً حيث انتقلت التكنولوجيا من الدائرة التي تم مسحها بـ إيس-95 إلى أسرة آلية التنمية النظيفة التي تركز على التغليف/المركزي، ثم إلى فريق التكنولوجيا والتقييم الاقتصادي (الذي، وإن لم يكن آلية التنمية النظيفة، يستند إلى الدروس المستفادة).
IS —95 (2G)
- Authentication: CAVE with 64‐bit A -Key, one‐way authentication only (network authenticates mobile, not vice versa).
- Encryption: Proprietary stream ciphers (ORANGE, ORYX) with 64‐bit key; privacy mask for the MIN/ESN.
- Vulnerabilities: Weak keys, cloning, no integrity protection for voice, trivial brute-force for the encryption.
CDMA2000 1x (3G)
- Authentication: Option for CAVE upgraded to 128 —bit SSD; later introduction of 3GPP AKA (not mandatory until Rev. C).
- Encryption: AES mandatory forpacket data; optional HVX/VTX for voice with 128‐bit key.
- التحسينات: مفاتيح أطول، التوثيق المتبادل، حماية السلامة للإشارات عبر وحدة الموارد في جمهورية الكونغو الديمقراطية (مراقبة موارد الموارد في رواندا).
- Weaknesses: Legacy CAVE remained in use on many networks; backward compatibility allowed downgrade attacks.
CDMA2000 EV —DO Rev. A/B (3.5G)
- اعتماد كامل لوكالة مكافحة المخدرات مع الرقم 128 - بيت الرئيسي.
- Encryption: AES-CTR for user data; AES-CBC for control messages.
- Integrity: AES —CMAC for control messages, replacing the weaker CAVEbased MAC.
- أمن الشبكة: أوصت المنظمة الدولية لأمن السفن والمرافق الصحية بإجراء اتصالات خلفية بين أجهزة الاتصال اللاسلكية ولباقة التعبئة.
LTE and Beyond (4G/5G)
While LTE (Long Term Evolution) uses OFDMA rather than CDMA, the security mechanisms adopted by 3GPP for LTE-EPS AKA, 128‐bit key, AES, SNOW 3G, and ZUC -represent the grown evolution of the principles first applied in CDMA2000. The transition from CDMA to LTE allowed operators to leverage newer algorithms while maintaining backward compatibility through fall.
دال - التقدم والاتجاهات المستقبلية
وتتعهد عدة تكنولوجيات وتوجهات بحثية ناشئة بزيادة تعزيز الأمن في شبكات الهواتف النقالة القائمة على آلية التنمية النظيفة والجيل القادم.
End —to —End Encryption (E2E)
ونظراً لأن التشفير المزود بالأجهزة اللاسلكية ينتهي في محطة القاعدة، فإن مشغلي الشبكات (وأي كيان لديه القدرة على الوصول إلى الهياكل الأساسية اللاسلكية) يمكنهم اعتراض حركة المرور المفككة، ولا يمكن استخدام هذه الشبكة إلا عندما تتولى التطبيقات المرسلة معالجة التشفير بصورة مستقلة، بل إن نظم التشغيل المتنقلة تُكلف الآن باستخدام أجهزة الاتصال (مثلاً، سينال، ماسيب) ولكن بالنسبة للحلول التقليدية للتشغيل.
القياس البيولوجي والتوثيق السلوكي
وبالإضافة إلى التوثيق التشفيري، فإن الأجهزة المحمولة تدمج الآن البصمات، والاعتراف بالوجه، والتوثيق المستمر القائم على السلوك، وبالنسبة للأجهزة القائمة على آلية التنمية النظيفة في تطبيقات تكنولوجيا المعلومات، يمكن لهذه الأساليب أن تكمل نظام المحاسبة البيئية القائمة على نوع الجنس عن طريق توفير التحقق من المفاعل الثاني واكتشاف أنماط الاستخدام الشاذة (مثل التنقل اليدوي المفاجئ الذي لا يتفق مع جهاز استشعار ثابت لليوت).
التشفير بعد الكوانتيوم
ومع تقدم الحواسيب الكمية، يمكن كسر أمن الخوارزميات العامة مثل وكالة الأمن الإقليمي واللجنة الأوروبية لحقوق الإنسان، وتقوم الصناعة المتنقلة بنشاط بالبحث عن مخططات التبريد بعد الكواتيمة (مثلاً، المكوّنات المكوّنة، المتعددة الأطراف، التي يمكن نشرها في بروتوكولات التوثيق المقبلة، وفي حين أن آلية التنمية النظيفة نفسها يجري التخلص التدريجي منها، فإن تركتها الأمنية تؤثر على تصميم التبادلات الرباعية الخمسة.
أمن الشبكات المكتشفة
ومع التحول نحو شبكات أساسية متطورة من نوع RAN وسحابية، يقوم مشغلو آلية التنمية النظيفة بنشر نظم للكشف عن التسلل تقوم على أساس الآلات وتقوم برصد أنماط تشير إلى وجود شذوذات تدل على وجود محطات قاعدية مزيفة أو عواصف مبعثرة، ويمكن لهذه النظم أن تُدير حركة السيرة بصورة دينامية، أو تعدل سياسات التشفير، أو أن تعزل القدرات المهددة التي لم تكن ممكنة في الأجهزة القديمة لآلية التنمية النظيفة.
خاتمة
وقد تطورت البروتوكولات الأمنية وتقنيات التشفير في الاتصالات المتنقلة لآلية التنمية النظيفة من شفيرات ضعيفة وممتلكة إلى خوارزميات قوية وموحدة دولياً تدعمها التدقيق العام، أما الرحلة من مركز البحوث الحرجية الدولية إلى وكالة الأنباء الكويتية، ومن 64 مجرى ممتد إلى 256 نظاماً استرلينياً، فهي تعكس تزايد تقدير صناعة الاتصالات السلكية واللاسلكية للأمن الاستباقي والمستوي.
Further reading:]
- 3GPP TS 33.102: 3G Security; Security structure] (يشمل تفاصيل AKA)
- 3GPP2 C.S0024-A: CDMA2000 High Rate Packet Data Air Interface Specification] (أقسام الاختصار والنزاهة)
- IEE 802.16 —2004: Security sublayer comparison with CDMA2000]