El Sistema Universal de Telecomunicaciones Móviles ( UMTS ) es un sistema de comunicación celular móvil de tercera generación ( 3G ). [ 1 ] UMTS se basa en el éxito del sistema GSM de segunda generación . Un factor clave en la amplia adopción de GSM han sido sus características de seguridad. Sin embargo, los nuevos servicios introducidos en UMTS requieren mecanismos de seguridad mejorados. Además, UMTS aborda ciertas deficiencias reales y percibidas en la seguridad de GSM.
Autenticación de entidades
UMTS proporciona autenticación mutua entre el suscriptor UMTS, representado por una aplicación de tarjeta inteligente conocida como USIM ( Módulo de Identidad Universal del Suscriptor ), y la red en el siguiente sentido: «Autenticación del suscriptor»: la red de servicio corrobora la identidad del suscriptor y «Autenticación de la red»: el suscriptor corrobora que está conectado a una red de servicio que está autorizada, por la red doméstica del suscriptor, para proporcionar seguridad.
Integridad de los datos de señalización y autenticación de origen
- Acuerdo sobre el algoritmo de integridad: la estación móvil y la red de servicio pueden negociar de forma segura el algoritmo de integridad que utilizan.
- Acuerdo de clave de integridad: el dispositivo móvil y la red acuerdan una clave de integridad que podrán utilizar posteriormente; esto proporciona autenticación de la entidad.
confidencialidad del tráfico de usuarios
- Acuerdo sobre el algoritmo de cifrado: la estación móvil y la red pueden negociar de forma segura el algoritmo de cifrado que utilizan.
- Acuerdo de clave de cifrado: la estación móvil y la red acuerdan una clave de cifrado que pueden utilizar.
- Confidencialidad de los datos de usuario y de señalización: ni los datos de usuario ni los datos de señalización confidenciales pueden ser interceptados en la interfaz de acceso radioeléctrico.
seguridad del dominio de red
En el contexto de la tecnología 3G, el término «seguridad del dominio de red» abarca la seguridad de la comunicación entre los elementos de la red. En particular, la estación móvil no se ve afectada por la seguridad del dominio de red. Los dos elementos de red que se comunican pueden pertenecer a la misma red administrada por un operador móvil o a redes diferentes.
MAPSEC
La idea básica de MAPSEC se puede describir de la siguiente manera: el mensaje MAP en texto plano se cifra y el resultado se coloca en un contenedor dentro de otro mensaje MAP. Al mismo tiempo, se incluye una suma de verificación criptográfica, es decir, un código de autenticación de mensajes que cubre el mensaje original, en el nuevo mensaje MAP. Para poder utilizar el cifrado y los códigos de autenticación de mensajes, se necesitan claves. MAPSEC ha tomado prestada la noción de asociación de seguridad (SA) de IPsec .
Seguridad de sistemas multimedia IP
El subsistema multimedia IP (IMS) es un subsistema de red central dentro de UMTS. Se basa en el uso del Protocolo de Inicio de Sesión (SIP)26 para iniciar, finalizar y modificar sesiones multimedia como llamadas de voz, videoconferencias, transmisión de vídeo y chat. SIP está especificado por el Grupo de Trabajo de Ingeniería de Internet (IETF)27. IMS también utiliza el Protocolo de Descripción de Sesión (SDP)28 del IETF para especificar los parámetros de la sesión y negociar los códecs que se utilizarán. SIP se ejecuta sobre diferentes protocolos de transporte IP, como el Protocolo de Datagramas de Usuario (UDP) y el Protocolo de Control de Transmisión (TCP).
Un suscriptor de 3G IMS tiene una identidad privada multimedia IP (IMPI) y al menos una identidad pública multimedia IP (IMPU). Para participar en sesiones multimedia, un suscriptor de IMS debe registrar al menos una IMPU en IMS. La identidad privada se utiliza únicamente para fines de autenticación.
Referencias
- ↑ Special Mobile Group (SMG) (febrero de 1996). ETR 271 - Sistema Universal de Telecomunicaciones Móviles (UMTS) - Objetivos y descripción general (UMTS 01.01) (PDF) (Informe). Instituto Europeo de Normas de Telecomunicaciones .
- UMTS
- Seguridad