Applying cryptography to GSM short message services
No Thumbnail Available
URL
Journal Title
Journal ISSN
Volume Title
Helsinki University of Technology |
Diplomityö
Checking the digitized thesis and permission for publishing
Instructions for the author
Instructions for the author
Authors
Date
1997
Department
Major/Subject
Tietokoneverkot
Mcode
Tik-110
Degree programme
Language
en
Pages
77
Series
Abstract
GSM-lyhytsanomapalvelut mahdollistavat lyhyiden teksti- ja dataviestien lähettämisen matkapuhelimen sekä verkon välillä. Alunperin lyhytsanomapalveluita käytettiin tavallisten hakulaitteiden tapaan välittämään soittopyyntöjä ja -ilmoituksia. Nykyään lyhytsanomapalvelut nähdään yhä enemmän kapeakaistaisena pakettiverkkona, jolla voidaan tarjota verkon asiakkaille lisäarvoa tuovia palveluita. Uusia lyhytsanomiin perustuvia palveluja perustettaessa on otettava huomioon myös turvallisuusaspektit. Esimerkiksi pankki- tai pörssipalveluissa väärinkäytökset voivat aiheuttaa huomattavia vahinkoja. Tällä hetkellä useimpien palveluiden turvallisuus perustuu GSM-verkon turvallisuuteen. GSM-verkon ilmatien turvallisuus perustuu käytettävään salausalgoritmiin. Yleisimmin käytetty algoritmi on nimeltään AS. Eräissä maissa käytetään sen heikennettyjä versioita, tai salaus voi olla kokonaan kytketty pois päältä. Salausta käytetään vain ilmatiellä, ja siten muut osat verkosta eivät ole juuri tavallista kiinteää puhelinverkkoa turvallisempia. Kryptografian avulla voidaan parantaa lyhytsanomien turvallisuutta lähettäjältä vastaanottajalle asti. Suurimmat ongelmat kryptografian ja lyhytsanomien suhteen aiheutuvat viestien rajoitetusta pituudesta sekä matkapuhelinten pienestä muisti- ja prosessointikapasiteetista. Siirtotien epäluotettavuus sekä vaatimaton nopeus asettavat menetelmille lisää rajoituksia. Lisäksi avaintenhallinnan toteuttaminen toimivalla tavalla matkapuhelimen kaltaiseen massatuotteeseen asettaa omat reunaehtonsa. Eri vaihtoehtoja vertailtaessa käyttökelpoisimmat ratkaisut perustuvat GSM-puhelimen SIM-kortin (Subscriber Identity Module) käyttöön avainten ja algoritmien säilytyspaikkana. Käytettävissä oleva kapasiteetti mahdollistaa tällä hetkellä vain kevyimmät symmetriset algorithmit. Luotetun välittäjän avulla voidaan monissa tapauksissa helpottaa avaintenhallinnasta aiheutuvia ongelmia. Yhden kaikenkattavan sovelluksen sijasta tarvitaan pohja, jonka varaan myös tulevaisuuden lyhytsanomapalvelut voidaan rakentaa.Description
Supervisor
Karila, ArtoThesis advisor
Meuronen, TimoKeywords
short messages, GSM, cryptography, lyhytsanomat, GSM, kryptografia