Génie civil & structural
Comment le Cdma améliore la sécurité du réseau et la confidentialité des données dans la communication sans fil
Table of Contents
En utilisant des systèmes de codage uniques et des techniques de diffusion du spectre, CDMA veille à ce que les données transmises sur les ondes soient sécurisées et moins sensibles à l'interception ou au brouillage. Contrairement aux méthodes d'accès multiple plus anciennes qui séparent les utilisateurs par fréquence ou par temps, CDMA attribue à chaque appel un code distinct, permettant aux transmissions multiples de partager simultanément la même bande de fréquences. Cette conception inhérente améliore non seulement l'efficacité spectrale, mais fournit également une base solide pour protéger l'information des utilisateurs contre les écoutes et l'accès non autorisé.
Principes fondamentaux de l'ADMC: Élargir le spectre et le codage unique
Dans un système CDMA, chaque signal de données est multiplié par un code de bruit pseudo-aléatoire (PN) qui a un taux beaucoup plus élevé que les données elles-mêmes. Cela répartit l'énergie du signal transmis sur une large bande de fréquences, ce qui le fait apparaître comme un bruit de basse intensité à tout récepteur non équipé du même code PN exact. Seul le récepteur prévu, qui connaît le code spécifique, peut disséminer le signal et récupérer les données originales.
Chaque utilisateur actif sur la même bande de fréquences se voit attribuer un code orthogonal unique (comme les codes Walsh dans CDMA2000). Ces codes sont conçus de manière à ne pas interférer entre eux lorsqu'ils sont correctement synchronisés. Parce que les codes sont mathématiquement orthogonaux, le récepteur peut séparer un signal d'utilisateur spécifique du signal agrégé en utilisant la corrélation.
Fréquence de diffusion directe par rapport à la fréquence de diffusion
Dans le cadre du système de diffusion par séquence directe, certaines variantes de système utilisent le spectre de diffusion par happing de fréquence (FHSS) pour une sécurité supplémentaire. Dans le système de diffusion par fréquence directe, la fréquence du transporteur change rapidement dans un modèle connu uniquement pour l'émetteur et le récepteur.
Comparaison de CDMA avec d'autres méthodes d'accès sans fil
Pour apprécier les avantages de sécurité de CDMA, il aide à le contraster avec d'autres technologies d'accès multiple utilisées dans la communication sans fil.
L'AMF et l'AMTD
Dans les deux systèmes, les signaux sont transmis dans des bandes ou fenêtres de temps relativement étroites et prévisibles, ce qui les rend plus vulnérables à l'interception par un récepteur accordé à cette fréquence spécifique ou synchronisé à la fente de temps. Un attaquant peut simplement écouter sur le canal assigné pour capturer la transmission entière. Dans CDMA, l'énergie de toute transmission est si faiblement répartie dans le spectre qu'un simple récepteur à bande étroite ne capte que le bruit. Sans connaissance du code de diffusion unique de l'utilisateur, le signal ne peut pas être reconstitué.
ODMA (utilisé en LTE et 5G)
La Division des fréquences orthogonales Multiple Access (ODDMA) divise le spectre en plusieurs sous-porteurs et les répartit de façon dynamique. Bien que l'ODDMA offre une excellente efficacité spectrale et supporte des taux de données élevés, sa sécurité repose sur un cryptage à couche supérieure (comme AES) plutôt que sur la couche physique. CDMA offre une barrière de sécurité à couche physique supplémentaire intégrée qui manque à ODDMA. Cela dit, les systèmes modernes utilisant ODDMA ont un cryptage robuste aux couches supérieures, de sorte que l'avantage de CDMA est le plus notable dans les réseaux existants ou dans les scénarios où une protection supplémentaire contre l'interception des radiofréquences est nécessaire.
Caractéristiques de sécurité des réseaux CDMA
Les réseaux CDMA mettent en place de multiples mécanismes de sécurité qui travaillent ensemble pour protéger le trafic de voix et de données contre l'accès non autorisé, l'interception et la manipulation.
Protocoles de chiffrement
Par exemple, la famille CDMA2000 utilise le ORYX stream cipher (ou plus tard l'algorithme AES-basé dans les révisions) pour brouiller les données vocales et les signaux. L'algorithme CAVE[ (Authentification cellulaire et cryptage vocal) fournit l'authentification et l'accord clé. Dans les réseaux ANSI-41, les opérations cryptographiques reposent sur des défis aléatoires et des secrets partagés pour dériver les clés de session. Ces protocoles de cryptage garantissent que même si un attaquant capture le signal à spectre étendu, il aura encore besoin de la clé cryptographique correcte pour déchiffrer le trafic.
Mécanismes d'authentification
Lorsqu'un appareil mobile tente d'enregistrer ou de lancer un appel, le réseau envoie un numéro aléatoire (RAND). Le mobile utilise sa clé secrète stockée (A-Key) pour calculer une réponse d'authentification, qui est comparée à la valeur attendue par le réseau. Ce processus empêche le clonage et garantit que les abonnés valides accèdent au réseau. De plus, la fonction Voice Privacy[ de CDMA (appelée codec à taux variable amélioré) brouille les bits de la voix de sorte que les signaux interceptés ne puissent pas être convertis en une parole compréhensible sans la clé correcte.
Résistance au jamonnement et à l'interférence
Le caractère de propagation du spectre de CDMA offre une résistance inhérente à la fois au brouillage intentionnel et aux interférences accidentelles. Un brouillage doit soit diffuser son signal sur toute la large bande (qui nécessite une puissance élevée) soit connaître le code précis utilisé par la victime prévue pour causer un dommage efficace. Les jammers à bande étroite ne touchent qu'une petite partie du signal CDMA, et le codage de correction des erreurs peut récupérer la plupart des données perdues.
Protection des données Avantages des communications CDMA
La confidentialité des données est un problème crucial dans la communication sans fil. Les mécanismes de codage et de chiffrement du CDMA aident à protéger les données utilisateur d'être accessibles par des acteurs malveillants.
Anonymité des utilisateurs et réduction des risques de fuite
Dans les réseaux CDMA, l'identité d'un utilisateur est protégée par l'utilisation d'identificateurs temporaires (TMSI) et la transmission cryptée d'identificateurs permanents. De plus, les codes de diffusion de couches physiques anonymisent efficacement les transmissions aux auditeurs occasionnels.
Protection contre les attaques de l'homme dans les deux camps
Les protocoles d'authentification du CDMA réduisent considérablement le risque d'attaques de l'homme dans le milieu. Une fausse station de base (faux BTS) essayant de se faire passer pour un réseau légitime doit répondre correctement à l'échange de défis-réponses. Sans connaître la clé A secrète, la station de base voyou ne peut pas s'authentifier au mobile, et le mobile refusera de s'enregistrer.
Limitations et évolution du paysage sécuritaire
La norme originale du CDMA (IS-95) a utilisé les CMEA (Algorithme de chiffrement de message cellulaire) pour la signalisation, qui a été plus tard jugé faible. Des révisions ultérieures ont introduit des algorithmes plus puissants comme AES et SHA-1 pour l'authentification. De plus, de nombreux pays ont migré de CDMA à LTE et 5G, qui offrent des fonctionnalités de sécurité plus avancées, telles que l'authentification mutuelle, la protection de l'intégrité et des hiérarchies clés plus fortes (EPS-AKA, 5G-AKA).
Toutefois, le CDMA reste utilisé dans certaines régions pour les anciens services de téléphonie vocale 2G et 3G et les services de données à faible taux, ainsi que dans certains systèmes de communication spécialisés (p. ex. téléphonie par satellite, réseaux privés).
Applications du monde réel démontrant la sécurité de CDMA
Les propriétés de sécurité de CDMA en ont fait un choix privilégié pour les communications militaires et gouvernementales. Par exemple, le Globalstar utilise la technologie CDMA combinée au chiffrement de bout en bout pour fournir des services de voix et de données sécurisés. De même, de nombreux systèmes radio privés à réseau utilisés par les fournisseurs d'infrastructures critiques utilisent des formes d'onde basées sur CDMA pour empêcher les écoutes et les brouillages.
Pour de plus amples informations sur le sujet, la publication Qualcomm CDMA technology panorama fournit des informations techniques détaillées. La publication NIST sur la sécurité CDMA offre une analyse approfondie des aspects cryptographiques.
Conclusion
La technologie CDMA utilise le spectre de diffusion, des codes orthogonaux uniques et un cryptage solide pour fournir une protection solide contre les accès non autorisés et les violations de données dans les communications sans fil. Alors que les interfaces aériennes plus récentes telles que OFFMA dans LTE/5G comptent davantage sur la cryptographie de couche supérieure et une authentification mutuelle complète, CDMA (la défense de couche physique) demeure un exemple convaincant de la façon dont la conception de la sécurité dans la méthode de transmission elle-même peut améliorer la vie privée.