SIM(USIM)卡中的数据和2G/3G网络的鉴权

2024-08-28 12:08

本文主要是介绍SIM(USIM)卡中的数据和2G/3G网络的鉴权,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!



SIM(USIM)卡中的数据和2G/3G网络的鉴权



    通常SIM(USIM)卡内的数据包括IMSI、ICCID、Ki(2G)、Key(3G)、OPC(3G)、PIN、PUK、OTA、JAVA应用等多种数据。

SIM卡内的数据主要分为索引数据、业务数据、鉴权数据和位置数据四类。

索引数据包括ICCID;

业务数据包括IMSI、PIN、PUK、OTA菜单、JAVA应用数据;

鉴权数据包括IMSI、 Ki(2G) Key(3G)、OPC(3G)、A3/A5/A8算法等;

位置数据包括LAI、TMSI、位置状态信息、BCCH信息等;(不再详述,见其它部分)

 

ICCID:IC CARD IDENTIFICATION(电信智能卡卡号)

ICCID可唯一的标识一张电信智能卡。通常用数字或条形码的形式印有该 SIM 卡 的卡号。标准的卡号由 20 位数字组成(五个一排,被排成四排)。这 20 位数字大多印刷在芯片的背面,也有的印刷在卡基的一方。这 20 位数据全面地反映了该卡的发行国别、网号、发行的地区、发行时间、生产厂商、以及印刷流水号等内容。

 

IMSI:International Mobile Subscriber Identity(国际移动用户识别码)

IMSI主要用于卡片登陆网络时,作为用户身份鉴权认证的索引。

 

PIN:Personal Identification Number(PIN码:SIM卡的个人识别密码)

PIN码设计的作用是为了防范使用者不慎遗失手机后被别人盗打电话的一种保护措施。如果未经使用者修改,运营商设置的原始密码是1234或0000。如果启用了开机PIN码,那么每次开机后就要输入4位数PIN码,PIN码是可以修改的,用来保护自己的SIM卡不被他人使用。需要注意的是,如果输入三次PIN码错误,手机便会自动锁卡,并提示输入PUK码解锁,这个时候已经接近了危险的边缘。

 

PUK:Personal Unlock Key(PUK码:个人解锁码)

当PIN 码不慎被锁住后,用来解除锁码。PUK码的设计是为了保障消费者的安全性,每一张手机智能卡的PUK码都不相同,这是用户无法更改的。当手机PIN码被锁,并提示输入PUK码时,千万不要轻举妄动,因为PUK码只有10次输入机会,10次都输错的话,SIM卡将会被永久锁死,也就是报废。

 

OTA:Over the Air Technology(空中下载技术)

OTA卡产品是用于GSM手机的用户身份识别卡,内置增值服务应用动态下载与管理机制,可实现对SIM卡文件的远程管理和各类STK应用的动态下载。与STK卡的不同在于OTA卡支持空中下载,在内置菜单错误的情况下,可以动态更新菜单。

 

JAVA:一种对象导向(Object-Oriented)的程序语言

JAVA是由Sun微系统公司所发展出来的程序语言,JAVA手机软件平台在中国一般称为“无线Java”技术,JAVA目前在手机上应用最多的就是JAVA游戏。

 

Ki:key identifier(鉴权密钥)

Ki配合IMSI在卡片登陆网络时作为用户身份认证的鉴权密钥。在2G网络中,采用的是单向鉴权模式,网络侧使用Ki密钥对SIM卡进行鉴权。

GSM每组鉴权集包含3 个参数,分别是rand(随机数)、sres(符号响应)、kc(密钥)。这3 个参数即是我们平时常说的鉴权三参组。GSM身份鉴权使用A3算法,手机和网络HLR/AuC中各存入Ki,当网络随机分配RAND并发给手机后,双方以RAND和Ki分别求出SRES做比较。

SIM(USIM)卡中的数据和2G/3G网络的鉴权

为保证Ki密钥在HLR的存贮安全,2G、3G网络均设计了用K4加密Ki密钥,使Ki在HLR中以密文形式存贮。

手机在做位置更新、发起呼叫时,如MSC/VLR 判断其IMSI 为旧卡(即VLR 里已经存在数据的),则调用VLR 中的一个五数组,不再到HLR/AUC 去取新的鉴权集。

 

OP(Operator Variant Algorithm Configuration Field ): 运营商根密钥

    OP长16B,是鉴权计算的一个输入参数。一个运营商的所有用户可以使用相同的OP,以区别其他运营商的用户。HLR/AUC和USIM卡都将保存OP,且应当保证其一致。

3G除了网络对手机鉴权,又引入手机对网络设备的鉴权,为防止伪基站之类。鉴权时3G需要在2G的三元组基础上变更用五元组来实现。所谓双向鉴权,手机对网络设备的核查,也是发生在网络对手机设备核查(鉴权)的同时。

3G网络为了实现双向鉴权,网络侧需要使用两组密钥,除了Ki密钥外,增加了一个密钥称作Opc,是由Ki和OP经计算得到的。这里OP被称作运营商根密钥,同样需要写入到HLR设备中。

需要特别指出的是,一般核心网不配置手机对网络的加密。

SIM(USIM)卡中的数据和2G/3G网络的鉴权

 

GSM和WCDMA的安全比较

SIM(USIM)卡中的数据和2G/3G网络的鉴权


FROM:    http://blog.sina.com.cn/s/blog_6617106b0100hey9.html

SIM(USIM)卡中的数据和2G/3G网络的鉴权



    通常SIM(USIM)卡内的数据包括IMSI、ICCID、Ki(2G)、Key(3G)、OPC(3G)、PIN、PUK、OTA、JAVA应用等多种数据。

SIM卡内的数据主要分为索引数据、业务数据、鉴权数据和位置数据四类。

索引数据包括ICCID;

业务数据包括IMSI、PIN、PUK、OTA菜单、JAVA应用数据;

鉴权数据包括IMSI、 Ki(2G) Key(3G)、OPC(3G)、A3/A5/A8算法等;

位置数据包括LAI、TMSI、位置状态信息、BCCH信息等;(不再详述,见其它部分)

 

ICCID:IC CARD IDENTIFICATION(电信智能卡卡号)

ICCID可唯一的标识一张电信智能卡。通常用数字或条形码的形式印有该 SIM 卡 的卡号。标准的卡号由 20 位数字组成(五个一排,被排成四排)。这 20 位数字大多印刷在芯片的背面,也有的印刷在卡基的一方。这 20 位数据全面地反映了该卡的发行国别、网号、发行的地区、发行时间、生产厂商、以及印刷流水号等内容。

 

IMSI:International Mobile Subscriber Identity(国际移动用户识别码)

IMSI主要用于卡片登陆网络时,作为用户身份鉴权认证的索引。

 

PIN:Personal Identification Number(PIN码:SIM卡的个人识别密码)

PIN码设计的作用是为了防范使用者不慎遗失手机后被别人盗打电话的一种保护措施。如果未经使用者修改,运营商设置的原始密码是1234或0000。如果启用了开机PIN码,那么每次开机后就要输入4位数PIN码,PIN码是可以修改的,用来保护自己的SIM卡不被他人使用。需要注意的是,如果输入三次PIN码错误,手机便会自动锁卡,并提示输入PUK码解锁,这个时候已经接近了危险的边缘。

 

PUK:Personal Unlock Key(PUK码:个人解锁码)

当PIN 码不慎被锁住后,用来解除锁码。PUK码的设计是为了保障消费者的安全性,每一张手机智能卡的PUK码都不相同,这是用户无法更改的。当手机PIN码被锁,并提示输入PUK码时,千万不要轻举妄动,因为PUK码只有10次输入机会,10次都输错的话,SIM卡将会被永久锁死,也就是报废。

 

OTA:Over the Air Technology(空中下载技术)

OTA卡产品是用于GSM手机的用户身份识别卡,内置增值服务应用动态下载与管理机制,可实现对SIM卡文件的远程管理和各类STK应用的动态下载。与STK卡的不同在于OTA卡支持空中下载,在内置菜单错误的情况下,可以动态更新菜单。

 

JAVA:一种对象导向(Object-Oriented)的程序语言

JAVA是由Sun微系统公司所发展出来的程序语言,JAVA手机软件平台在中国一般称为“无线Java”技术,JAVA目前在手机上应用最多的就是JAVA游戏。

 

Ki:key identifier(鉴权密钥)

Ki配合IMSI在卡片登陆网络时作为用户身份认证的鉴权密钥。在2G网络中,采用的是单向鉴权模式,网络侧使用Ki密钥对SIM卡进行鉴权。

GSM每组鉴权集包含3 个参数,分别是rand(随机数)、sres(符号响应)、kc(密钥)。这3 个参数即是我们平时常说的鉴权三参组。GSM身份鉴权使用A3算法,手机和网络HLR/AuC中各存入Ki,当网络随机分配RAND并发给手机后,双方以RAND和Ki分别求出SRES做比较。

SIM(USIM)卡中的数据和2G/3G网络的鉴权

为保证Ki密钥在HLR的存贮安全,2G、3G网络均设计了用K4加密Ki密钥,使Ki在HLR中以密文形式存贮。

手机在做位置更新、发起呼叫时,如MSC/VLR 判断其IMSI 为旧卡(即VLR 里已经存在数据的),则调用VLR 中的一个五数组,不再到HLR/AUC 去取新的鉴权集。

 

OP(Operator Variant Algorithm Configuration Field ): 运营商根密钥

    OP长16B,是鉴权计算的一个输入参数。一个运营商的所有用户可以使用相同的OP,以区别其他运营商的用户。HLR/AUC和USIM卡都将保存OP,且应当保证其一致。

3G除了网络对手机鉴权,又引入手机对网络设备的鉴权,为防止伪基站之类。鉴权时3G需要在2G的三元组基础上变更用五元组来实现。所谓双向鉴权,手机对网络设备的核查,也是发生在网络对手机设备核查(鉴权)的同时。

3G网络为了实现双向鉴权,网络侧需要使用两组密钥,除了Ki密钥外,增加了一个密钥称作Opc,是由Ki和OP经计算得到的。这里OP被称作运营商根密钥,同样需要写入到HLR设备中。

需要特别指出的是,一般核心网不配置手机对网络的加密。

SIM(USIM)卡中的数据和2G/3G网络的鉴权

 

GSM和WCDMA的安全比较

SIM(USIM)卡中的数据和2G/3G网络的鉴权

这篇关于SIM(USIM)卡中的数据和2G/3G网络的鉴权的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/1114720

相关文章

大模型研发全揭秘:客服工单数据标注的完整攻略

在人工智能(AI)领域,数据标注是模型训练过程中至关重要的一步。无论你是新手还是有经验的从业者,掌握数据标注的技术细节和常见问题的解决方案都能为你的AI项目增添不少价值。在电信运营商的客服系统中,工单数据是客户问题和解决方案的重要记录。通过对这些工单数据进行有效标注,不仅能够帮助提升客服自动化系统的智能化水平,还能优化客户服务流程,提高客户满意度。本文将详细介绍如何在电信运营商客服工单的背景下进行

基于MySQL Binlog的Elasticsearch数据同步实践

一、为什么要做 随着马蜂窝的逐渐发展,我们的业务数据越来越多,单纯使用 MySQL 已经不能满足我们的数据查询需求,例如对于商品、订单等数据的多维度检索。 使用 Elasticsearch 存储业务数据可以很好的解决我们业务中的搜索需求。而数据进行异构存储后,随之而来的就是数据同步的问题。 二、现有方法及问题 对于数据同步,我们目前的解决方案是建立数据中间表。把需要检索的业务数据,统一放到一张M

关于数据埋点,你需要了解这些基本知识

产品汪每天都在和数据打交道,你知道数据来自哪里吗? 移动app端内的用户行为数据大多来自埋点,了解一些埋点知识,能和数据分析师、技术侃大山,参与到前期的数据采集,更重要是让最终的埋点数据能为我所用,否则可怜巴巴等上几个月是常有的事。   埋点类型 根据埋点方式,可以区分为: 手动埋点半自动埋点全自动埋点 秉承“任何事物都有两面性”的道理:自动程度高的,能解决通用统计,便于统一化管理,但个性化定

使用SecondaryNameNode恢复NameNode的数据

1)需求: NameNode进程挂了并且存储的数据也丢失了,如何恢复NameNode 此种方式恢复的数据可能存在小部分数据的丢失。 2)故障模拟 (1)kill -9 NameNode进程 [lytfly@hadoop102 current]$ kill -9 19886 (2)删除NameNode存储的数据(/opt/module/hadoop-3.1.4/data/tmp/dfs/na

异构存储(冷热数据分离)

异构存储主要解决不同的数据,存储在不同类型的硬盘中,达到最佳性能的问题。 异构存储Shell操作 (1)查看当前有哪些存储策略可以用 [lytfly@hadoop102 hadoop-3.1.4]$ hdfs storagepolicies -listPolicies (2)为指定路径(数据存储目录)设置指定的存储策略 hdfs storagepolicies -setStoragePo

Hadoop集群数据均衡之磁盘间数据均衡

生产环境,由于硬盘空间不足,往往需要增加一块硬盘。刚加载的硬盘没有数据时,可以执行磁盘数据均衡命令。(Hadoop3.x新特性) plan后面带的节点的名字必须是已经存在的,并且是需要均衡的节点。 如果节点不存在,会报如下错误: 如果节点只有一个硬盘的话,不会创建均衡计划: (1)生成均衡计划 hdfs diskbalancer -plan hadoop102 (2)执行均衡计划 hd

【Prometheus】PromQL向量匹配实现不同标签的向量数据进行运算

✨✨ 欢迎大家来到景天科技苑✨✨ 🎈🎈 养成好习惯,先赞后看哦~🎈🎈 🏆 作者简介:景天科技苑 🏆《头衔》:大厂架构师,华为云开发者社区专家博主,阿里云开发者社区专家博主,CSDN全栈领域优质创作者,掘金优秀博主,51CTO博客专家等。 🏆《博客》:Python全栈,前后端开发,小程序开发,人工智能,js逆向,App逆向,网络系统安全,数据分析,Django,fastapi

Linux 网络编程 --- 应用层

一、自定义协议和序列化反序列化 代码: 序列化反序列化实现网络版本计算器 二、HTTP协议 1、谈两个简单的预备知识 https://www.baidu.com/ --- 域名 --- 域名解析 --- IP地址 http的端口号为80端口,https的端口号为443 url为统一资源定位符。CSDNhttps://mp.csdn.net/mp_blog/creation/editor

烟火目标检测数据集 7800张 烟火检测 带标注 voc yolo

一个包含7800张带标注图像的数据集,专门用于烟火目标检测,是一个非常有价值的资源,尤其对于那些致力于公共安全、事件管理和烟花表演监控等领域的人士而言。下面是对此数据集的一个详细介绍: 数据集名称:烟火目标检测数据集 数据集规模: 图片数量:7800张类别:主要包含烟火类目标,可能还包括其他相关类别,如烟火发射装置、背景等。格式:图像文件通常为JPEG或PNG格式;标注文件可能为X

ASIO网络调试助手之一:简介

多年前,写过几篇《Boost.Asio C++网络编程》的学习文章,一直没机会实践。最近项目中用到了Asio,于是抽空写了个网络调试助手。 开发环境: Win10 Qt5.12.6 + Asio(standalone) + spdlog 支持协议: UDP + TCP Client + TCP Server 独立的Asio(http://www.think-async.com)只包含了头文件,不依