UMTS 보안

UMTS security

유니버설 모바일 통신 시스템(UMTS)은 새로운 '3세대' 이동통신 시스템 중 하나이다. UMTS는 '2세대' GSM 시스템의 성공을 기반으로 한다. GSM의 성공 요인 중 하나는 GSM의 보안 기능이었다. UMTS에 도입된 새로운 서비스는 이를 보호하기 위해 새로운 보안 기능을 필요로 한다. 또한 GSM 보안의 실제적이고 인지된 특정 단점들은 UMTS에서 다루어질 필요가 있다.

엔티티 인증

UMTS는 USIM(Universal Subscriber Identity Module)으로 알려진 스마트 카드 애플리케이션으로 대표되는 UMTS 가입자와 네트워크 간에 상호 인증을 제공한다: 서비스 네트워크는 가입자의 신원을 확증하고 네트워크 인증: 가입자가 확증한다.가입자 홈 네트워크에 의해 보안 제공 권한이 부여된 서비스 네트워크에 연결됨

신호 데이터 무결성 및 원본 인증

  • 무결성 알고리즘 협정: 이동국과 서빙 네트워크는 그들이 사용하는 무결성 알고리즘을 안전하게 협상할 수 있다.
  • 무결성 키 계약: 모바일과 네트워크는 이후에 사용할 수 있는 무결성 키에 대해 합의한다. 이것은 기업 인증을 제공한다.

사용자 트래픽 기밀성

  • 암호 알고리즘 협정: 이동국과 네트워크는 그들이 사용하는 암호 알고리즘을 안전하게 협상할 수 있다.
  • 암호키협정: 이동국과 네트워크는 그들이 사용할 수 있는 암호키에 대해 합의한다.
  • 사용자 및 신호 데이터의 기밀성: 사용자 데이터나 민감한 신호 데이터는 무선 액세스 인터페이스에서 엿들을 수 없다.

네트워크 도메인 보안

3G에서 '네트워크 도메인 보안'이라는 용어는 네트워크 요소 간 통신의 보안을 다룬다. 특히 이동국은 네트워크 도메인 보안의 영향을 받지 않는다. 통신하는 두 네트워크 요소는 모두 이동 통신사가 관리하는 동일한 네트워크에 있거나 두 개의 다른 네트워크에 속할 수 있다.

MAPSEC

MAPSEC의 기본 아이디어는 다음과 같이 설명할 수 있다. 일반 텍스트 MAP 메시지는 암호화되고 결과는 다른 MAP 메시지의 '컨테이너'에 입력된다. 동시에 암호 체크섬, 즉 원본 메시지를 포함하는 메시지 인증 코드는 새로운 MAP 메시지에 포함된다. 암호화와 메시지 인증 코드를 사용할 수 있으려면 키가 필요하다. MAPSEC는 IPsec에서 보안 협회(SA)의 개념을 차용했다.

IP 멀티미디어 시스템 보안

IP 멀티미디어 서브시스템(IMS)은 UMTS 내의 핵심 네트워크 서브시스템이다. 그것은 음성 통화, 화상 회의, 스트리밍, 채팅과 같은 멀티미디어 세션을 개시, 종료 및 수정하기 위해 SIP(Session Initiation Protocol)26을 사용하는 것에 근거한다. SIP는 인터넷 엔지니어링 태스크포스(IETF)27에 의해 지정된다. IMS는 또한 세션 매개변수를 지정하고 사용할 코덱을 협상하기 위해 IETF Session Description Protocol(SDP)28을 사용한다. SIP는 UDP(사용자 데이터그램 프로토콜)와 TCP(Transmission Control Protocol)와 같은 서로 다른 IP 전송 프로토콜 위에서 실행된다.

3G IMS 가입자는 1개의 IP 멀티미디어 개인 식별자(IMPI)와 최소 1개의 IP 멀티미디어 공공 식별자(IMPU)를 가지고 있다. 멀티미디어 세션에 참여하기 위해서, IMS 가입자는 IMS에 적어도 하나의 IMSU를 등록해야 한다. 개인정보는 인증 목적으로만 사용된다.