GSM技術(shù)的系統(tǒng)組成
GSM系統(tǒng)主要由移動(dòng)臺(tái)(MS)、移動(dòng)網(wǎng)子系統(tǒng)(NSS)、基站子系統(tǒng)(BSS)和操作維護(hù)中心(OMC)四部分組成。
移動(dòng)臺(tái)是公用GSM移動(dòng)通信網(wǎng)中用戶使用的設(shè)備,也是用戶能夠直接接觸的整個(gè)GSM系統(tǒng)中的設(shè)備。移動(dòng)臺(tái)的類型不僅包括手持臺(tái),還包括車載臺(tái)和便攜式臺(tái)。隨著GSM標(biāo)準(zhǔn)的數(shù)字式手持臺(tái)進(jìn)一步小型、輕巧和增加功能的發(fā)展趨勢(shì),手持臺(tái)的用戶將占整個(gè)用戶的極大部分。
基站子系統(tǒng)(BSS)是GSM系統(tǒng)中與無(wú)線蜂窩方面關(guān)系最直接的基本組成部分。它通過(guò)無(wú)線接口直接與移動(dòng)臺(tái)相接,負(fù)責(zé)無(wú)線發(fā)送接收和無(wú)線資源管理。另一方面,基站子系統(tǒng)與網(wǎng)絡(luò)子系統(tǒng)(NSS)中的移動(dòng)業(yè)務(wù)交換中心(MSC)相連,實(shí)現(xiàn)移動(dòng)用戶之間或移動(dòng)用戶與固定網(wǎng)路用戶之間的通信連接,傳送系統(tǒng)信號(hào)和用戶信息等。當(dāng)然,要對(duì)BSS部分進(jìn)行操作維護(hù)管理,還要建立BSS與操作支持子系統(tǒng)(OSS)之間的通信連接。
NSS由移動(dòng)業(yè)務(wù)交換中心(MSC) 、歸屬位置寄存器( HLR) 、拜訪位置寄存器(VLR) 、鑒權(quán)中心(AUC) 、設(shè)備識(shí)別寄存器(EIR) 、操作維護(hù)中心(OMC-S) 和短消息業(yè)務(wù)中心 (SC)構(gòu)成。MSC是對(duì)位于它覆蓋區(qū)域中的MS進(jìn)行控制和交換話務(wù)的功能實(shí)體, 也是移動(dòng)通信網(wǎng)與其它通信網(wǎng)之間的接口實(shí)體。它負(fù)責(zé)整個(gè)MSC區(qū)內(nèi)的呼叫控制、移動(dòng)性管理和無(wú)線資源的管理。VLR 是存儲(chǔ)進(jìn)人其覆蓋區(qū)用戶與呼叫處理有關(guān)信息的動(dòng)態(tài)數(shù)據(jù)庫(kù)。MSC為處理位于本覆蓋區(qū)中MS的來(lái)話和去話呼叫需到 VLR 檢索信息,通常VLR與MSC合設(shè)于同一物理實(shí)體中。HLR是用于移動(dòng)用戶管理的數(shù)據(jù)庫(kù) , 每個(gè)移動(dòng)用戶都應(yīng)在其歸屬的位置寄存器注冊(cè)登記。HLR主要存兩類信息,一類是有關(guān)用戶的業(yè)務(wù)信息,另一類是用戶的位置信息。
GSM系統(tǒng)安全的目標(biāo)是使系統(tǒng)如公共交換電話網(wǎng)絡(luò)(PSTN)一樣安全。系統(tǒng)中的無(wú)線路徑系統(tǒng)是最脆弱的部分,因?yàn)闊o(wú)線信號(hào)能被輕易地截獲。移動(dòng)站有一鮮為人知的安全問(wèn)題:使用MS進(jìn)行竊聽(tīng)在技術(shù)上是可能的(如作為“竊聽(tīng)器”)。就算已經(jīng)關(guān)機(jī),還是可以通過(guò)空中接口將它打開(kāi),所以最好的保護(hù)方法是將電池取出。GSM MoU組(Memorandum ofUnderstanding Group)認(rèn)為,安全的技術(shù)特性只是安全要求的一小部分,最大的威脅來(lái)自較簡(jiǎn)單的攻擊如加密密鑰的泄漏、不安全的計(jì)費(fèi)系統(tǒng)或貪污腐敗。因此,要采取有各方面綜合措施以確保這些安全過(guò)程滿足安全要求,此外,也必須考慮安全措施的費(fèi)效比。
GSM系統(tǒng)的安全要求考慮了蜂窩網(wǎng)絡(luò)的一些潛在弱點(diǎn)。系統(tǒng)的安全應(yīng)當(dāng)對(duì)系統(tǒng)運(yùn)營(yíng)商和用戶都是適當(dāng)?shù)摹O到y(tǒng)運(yùn)營(yíng)商希望能確保向正確的人收費(fèi),并且服務(wù)不受影響;顧客要求隱私得到保護(hù)。總結(jié)出如下需求:(1)使無(wú)線網(wǎng)絡(luò)同固定網(wǎng)一樣安全,這意味著匿名和加密以防止傾聽(tīng)。(2)采取強(qiáng)認(rèn)證,防止運(yùn)營(yíng)商的計(jì)費(fèi)被欺騙。(3)防止運(yùn)營(yíng)商危及他人安全,無(wú)論是無(wú)意或迫于競(jìng)爭(zhēng)壓力。(4)不能導(dǎo)致初始呼叫建立延遲或隨后通信延遲的顯著增加。(5)不能占用更多的信道帶寬 。(6)導(dǎo)致錯(cuò)誤率增加或錯(cuò)誤傳播。為此運(yùn)營(yíng)商GSM系統(tǒng)的設(shè)計(jì)必須考慮環(huán)境和安全過(guò)程,如密鑰的產(chǎn)生和分發(fā),運(yùn)營(yíng)商之間的信息交換以及算法的保密性。