8
Oct

dileme existentiale

   Posted by: cristina_crow   in technical

Am si eu o dilema. Da, inca una.

Situatia sta asa: am una bucata USIM, cu IMSI atasat, una bucata arie geografica in care s-a atasat acest USIM la reteaua identificata de VLRa. Am, ca urmare, un TMSI care identifica unic subscriberul pe acest VLRa si un CK cheie care cripteaza sesiunea curenta. Daca VLRa vrea sa-i schimbe TMSI-ul userului meu, atunci o face in mod securizat. Totul e ok, userul meu e fericit.

Apoi userul meu naravas schimba aria geografica, si se duce la VLRb. Cum userul meu e preocupat de securitate informatica, el nu vrea sa-si puna USIM-ul sa trimita IMSI-ul lui in clar, pe noua retea, catre VLRb. Atunci el se gandeste ca ar fi foarte cool ca VLRb sa poata vorbi securizat cu VLRa. In acest fel, USIM-ul userului ar trimite catre VLRb numai TMSI-ul anterior, inutil in noul context, si pe care nu e nevoit sa-l protejeze. El se asteapta ca VLRb sa ii ceara lui VLRa IMSI-ul corespunzator TMSI-ului trimis de USIM. Cum plecam de la premisa ca VLRa si VLRb au o relatie de “prietenie” si au incredere unul in celalalt, asta ar rezolva problema.

Numai ca pentru ca treaba asta sa mearga, ar trebui ca urmatoarele conditii sa fie indeplinite, _daca_ inteleg eu bine:

1. Relatia dintre “aria geografica” si VLR e de tipul 1-la-1. Da, nu, si daca da, pe ce release-uri? Oare e la fel si pe MSC-VLR din UMTS-Release 8 (LTE)?

2. CK e valabil numai pe o sesiune intre USIM/TMSI si VLR. –de bun simt, ca de-aia e cheie de sesiune

3. Care este marea utilitate a acestui TMSI? Doar sa “ascunda” IMSI-ul de transmiterea pe retea de prea multe ori? O data, initial, tot e trimis, deci de aici incolo am putea da mana libera CK-ului sa faca si identificare, si autentificare, si confidentialitate…sau nu?

4. Cum comunica intre ele doua VLR-uri, de la 2 provideri diferiti? Pe ce interfete? Cum stabilesc intre ei o relatie de incredere? PKI? PSK?…alt mecanism?

Tags: , ,

This entry was posted on Thursday, October 8th, 2009 at 6:41 pm and is filed under technical. You can follow any responses to this entry through the RSS 2.0 feed. You can leave a response, or trackback from your own site.

12 comments so far

 1 

Woman, wtf are you smoking ?

October 8th, 2009 at 8:47 pm
razvan
 2 

In LTE apare pe langa MSC/VLR si MME in procesul ala de CS fallback (cand se plimba intre gsm, cdma/wcdma) intre voice call, video call si location service. De la punctul in care MME contine CS fallback indicator, incepe location update-ul din MSC/VLR, iar in MME apare LAI (GERAN pt gsm/UTRAN pt wcdma). Acest LAI poate fi servit de MSC/VLR-uri diferite – roaming. Cum ziceam, intre VLR si MME e o relatie de caldura. MME poate fi servit de diferite MSC/VLR-uri. Pentru ca, logic, daca zona LTE si locatia geografica GERAN/UTRAN sunt diferite, MSC/VLR-urile LTE si MSC/VLR-ul locatiei geografice sunt diferite si deci HLR-ul LTE trimite _anulare_ catre MSC/VLR-ul LTE. De ce sa-l mai bage in seama? Pai nu? (Relatia dintre “aria geografica” si VLR in LTE)

October 8th, 2009 at 10:02 pm
 3 

poate ar fi mai bine ca o parte din mesajele tale sa le scrii si in engleza. poate ai mai mult noroc la un search pe google

October 8th, 2009 at 10:53 pm
razvan
 4 

De ce le-ar scrie in engleza? Mie mi s-a parut ca glumeste cu _toate_ cele 4 intrebari.. De ce ar crede ca relatia dintre aria geografica si VLR, de exemplu, nu e una monogama? Nici nu m-am mai sinchisit sa precizez..

October 8th, 2009 at 11:22 pm
 5 

@sin: nu fumez nimic
@razvan: pai..nu mi-o lua in nume de rau, dar incerc si eu sa invat si sa ma dumiresc care ce face
@bogho: ar trebui :d

October 8th, 2009 at 11:27 pm
 6 

Să înțeleg că Băsescu a legalizat drogurile ? :) )
N-am înțeles nimic din ce ai scris acolo.
Mă duc să fumez o iarbă și revin.

October 8th, 2009 at 11:46 pm
 7 

aseara nu am citit decat primul paragraf si am considerat ca nu-i de mine, de asta ziceam sa scrie si in engleza. poate da cineva mai experimentat un search despre USIM, VLR, etc si ajunge pe blog-ul Cristinei si poate sa-i dea un raspuns :)

October 9th, 2009 at 10:47 am
oorsoo
 8 

felicitari … a trebuit sa caut pe google juma de ora ca sa inteleg ce ai scris acolo … nu am mai facut asta de mult

October 9th, 2009 at 12:37 pm
 9 

@oorsoo: si eu care speram sa atrag atentia vreunui inginer de pe core network de undeva care sa-mi mai lamureasca din dileme :(

October 9th, 2009 at 12:41 pm
 10 

@oorsoo
cred ca nici Cristina nu prea a inteles din ce a scris acolo, ca daca intelegea, nu mai scria :)

October 9th, 2009 at 2:36 pm
 11 

@bogho: cred ca razvan are dreptate. Nu e mare branza. Mare branza e doar pentru mine, ca abia am inceput sa le invat, si multe ale naibii si complicate :d

October 9th, 2009 at 3:26 pm
 12 

chestiile astea-s ca femeile : ‘multe ale naibii si complicate’ :D

October 9th, 2009 at 11:18 pm

Leave a reply

Name
Mail (will not be published)
URI
Comment