ГОСТ Р ИСО/МЭК 18028-1— 2008
пользующие такие технологии, как GSM или UMTS, и предоставляющие общедоступные сервисы голосо
вой связи и передачи данных.
Следует подчеркнуть, что сети, использующие радиоволны для охвата небольших областей, рас
сматриваются какдругая категория (см. 13.2.4).
Примеры радиосетей включают:
- TETRA (наземная транкинговая радиосеть):
- GSM (глобальная система мобильной связи);
- 3G (включая UMTS — универсальная система мобильной связи);
- GPRS (пакетная радиосвязь общего назначения);
- CDPD (сотовая система передачи пакетов цифровых данных);
- CDMA (многостанционныйдоступ с кодовым разделением каналов).
13.2.5.2 Риски безопасности
Существует ряд общих сценариев угроз безопасности, связанных с рисками, применимыми к радио
сетям. включая:
- подслушивание;
- перехватсеанса связи;
- выдачу себя за другое лицо (персонация):
- угрозы прикладногоуровня, например мошенничество:
- отказ в обслуживании.
Примеры рисков в контексте некоторых видов радиосетей представлены ниже.
Риски безопасности, связанные с GSM:
- алгоритмы А5/х и Сотр128-1 не являются стойкими;
- GSM-шифрование обычно отключено;
- возможно клонирование SIM-карт.
Риски безопасности, связанные с 3G:
- телефоны уязвимы для электронных атак, включая внесение вредоносного программного обеспе
чения. например вирусов;
- возможности атак высоки, потому что телефоны обычно включены;
- услуги могут подвергаться подслушиванию;
- в радиосетях могут быть преднамеренные помехи.
- возможно введение ложных базовых станций:
- возможен несанкционированный доступ к шлюзам;
- возможны атаки услуг и несанкционированный доступ к услугам через Интернет;
- возможно внесение спама;
- системы управления подвержены несанкционированномудоступу через RAS;
- услуги подвержены атакам посредством потерянного или похищенного оборудования инженерно-
технической помощи, включая КПК.
UMTS является основным представителем глобального семейства технологий 3G и предоставляет
существенные возможности широкополосной передачи и пропускной способности для поддержки боль
шего числа клиентов голосовой связи и передачи данных. Она использует полосу частот шириной 5 МГц на
одну несущую для достижения значительно более высоких скоростей передачи данных и увеличения
пропускной способности, обеспечивая оптимальное использование радиоресурсов, особеннодля опера
торов с широкими смежными участками спектра, обычно простирающимися от 2-10до 2 20 МГц. для сни
жения расходов на развертывание ЗС-сетей.
GPRS — существенный шаг вперед к сетям 3G. так как возросли функциональные возможности
GSM-сети. GPRS — это спецификация передачи данных в GSM-сетях,дающая возможность существова
ния в GSM-инфраструктуре и пакетного трафика, и трафика с коммутацией каналов. GPRS использует до
восьми 9.05 или 13.4 Кбит TDMA таймслотов общей пропускной способностью 72.4 или 107.2 Кбит. GPRS
поддерживает протоколы TCP/IP и Х.25. GSM-сети с технологией EDGE могут реализовывать EGPRS —
улучшенную версию GPRS, которая увеличивает пропускную способность каждого таймслота до 60
Кбит.
GPRSделает возможным постоянно включенное Интернет-соединение, что может стать проблемой
безопасности. GPRS-провайдер обычно старается повыситьбезопасность связи, обеспечивая межсетевой
экран между GPRS-сетью и Интернетом, но это должно быть сконфигурировано так. чтобы дать возмож
ность правомерным сервисам работать, и следовательно, не может быть использовано третьей стороной.
29