ГОСТ Р ИСО/МЭК 27033-1—2011
Следует подчеркнуть, что сети, использующие радиоволны для охвата небольших областей, считают относя
щимися к другой категории и приведены в А.З.
К радиосетям, например, относятся:
-TETRA;
-GSM;
- 3G (включая UMTS).
- GPRS;
- CDPD.
-CDMA.
A.4.2 Риски безопасности
Основные риски безопасности, имеющие отношение к использованию радиосетей, в целом включают риски,
связанные с:
- подслушиванием;
- перехватом сеанса связи;
- представлением себя другим лицом;
- угрозами прикладного уровня, например, мошенничеством.
- отказом в обслуживании.
Риски безопасности, имеющие отношение к GSM. включают в себя риски, связанные с тем фактом, что:
- Сотр128-1 и алгоритмы А5/х являются слабыми;
П р и м е ч а н и е — Запатентованный алгоритм, первоначально использовался по умолчанию в SIM-картах.
- GSM шифрование, как правило, обычно отключено;
- клонирование SIM-карт является реальностью.
Риски безопасности, имеющие отношение к 3G. включают в себя риски того, что:
- телефоны уязвимы для электронных атак, включая внесение вредоносной программы, например, вирусов;
- возможности атак высоки, так как телефоны зачастую включены,
- услуги могут стать объектами подслушивания;
- в радиосетях могут быть преднамеренные помехи;
- возможно введение ложных базовых станций;
- шлюзы могут подвергаться несанкционированному доступу;
- услуги могут подвергаться атакам и несанкционированному доступу через Интернет;
- возможно внесение спама;
- системы управления могут подвергаться несанкционированному доступу через RAS;
- услуги могут подвергаться атакам посредством потерянного или похищенного оборудования инженер
но-технической помощи, включая портативные компьютеры.
UMTS является основным представителем глобального семейства технологий мобильной связи третьего
поколения (3G)u предоставляет существенные возможности широкополосной передачи и пропускной способ
ности для поддержки передачи данных и речи большому числу клиентов. UMTS использует несущую полосу
частотб МГцдля достижения значительно более высоких скоростей передачи данных и увеличения пропускной
способности, обеспечивая оптимальное использование радиоресурсов, особенно для операторов с широкими
смежными участками спектра, обычно от 2
х
10 до 2 *20 МГц. для снижения расходов на развертывание 3G се тей.
Пакетная радиосвязь общего назначения (GPRS) является существенным шагом вперед к сетям мобиль ной
связи третьего поколения, улучшая функциональные возможности GSM-сети. GPRS — это спецификация
передачи данных в GSM-сетях, дающая возможность существования в GSM-инфраструктуре и пакетного тра
фика и трафика с коммутацией каналов. GPRS использует до восьми 9,05 Кбит или 13.4 Кбит ТОМА таймслотов с
общей пропускной способностью 72.4 или 107.2 Кбит. GPRS поддерживают протоколы TCP/IP и X.2S. GSM-
сети с технологией EDGE, могут реализовывать EGPRS — улучшенную версию GPRS, которая увеличи вает
пропускную способность каждого таймслота до 60 Кбит. GPRS делает возможным «постоянно включен ное»
Интернет-соединение, являющееся потенциальной проблемой безопасности. GPRS-провайдер обычно
старается повысить безопасность связи, обеспечивая межсетевой экран между GPRS-сетью и Интернетом, но
обеспечение межсетевого экрана должно быть сконфигурировано так. чтобы сделать возможной работудопус
тимых сервисов, и. следовательно, возможность использования сторонними организациями.
Сотовая цифровая передача пакетов данных (CDPD) представляет собой спецификацию для поддержки бес
проводного доступа к Интернету и другим общедоступным сетям с коммутацией пакетов через сотовые телефон
ные сети. CDPD поддерживает TCP/IP и CLNP. CDPD использует поточный шифр RC4 с 40-битовыми ключами для
шифрования. CDPD определена в стандарте IS—732. Алгоритм не является стойким и может быть дешифрован
методом грубого прямого подбора.
CDMA — форма расширенного спектра — является семейством методов цифровой связи, который исполь
зовался в течение многих лет. Основным принципом расширенного спектра является использование шумоподоб
ных несущих частот, имеющих гораздо большую ширину полосы пропускания, чем требуется для простой прямой
связи при одной и той же скорости передачи данных. Технология цифрового кодирования позволяет CDMA лреду-
41