Home >Science >Chipkarten im Mobilfunk (Richter 2007 - Diploma Thesis
Chipkarten im Mobilfunk (Richter 2007 - Diploma Thesis
Date post:18-Dec-2014
Category:Science
View:30 times
Download:3 times
Share this document with a friend
Description:
Richter, T. (2002). Chipkarten im Mobilfunk. Diploma Thesis, University of Applied Sciences Bonn-Rhein-Sieg.
Transcript:
<ul><li> 1. Chipkarten im Mobilfunk </li> <li> 2. Diplomarbeit Chipkarten im Mobilfunk Thomas Richter Erstgutachter: Prof. Dr. Martin Leischner Zweitgutachter: Prof. Dr. Stefan Bhmer Abgabedatum: 29.10.2002 </li> <li> 3. Erklrung: Hiermit versichere ich, dass ich die Diplomarbeit selbstndig verfasst, und nur die hier angegebenen Quellen und Hilfsmittel verwendet habe. by Thomas Richter ________________________________ Abgabedatum, Thomas Richter </li> <li> 4. Danksagung: Besonderer Dank gilt: Prof. Dr. Martin Leischner und Prof. Dr. Stefan Bhmer fr die gute Zusammenarbeit und die konstruktive Kritik. Stefan Kaliner, T-Mobile International fr die praxisbezogene Beantwortung einiger Fragen zum Thema SIM, SAT und UICC, die anhand der zur Verfgung stehenden Literatur nicht beantwortet werden konnten, sowie fr die Bereitstellung des in der Arbeit analysierten Traces. Meinem Vater, Dipl. Ing. Dr. Gernot Richter, AIS - Fraunhofer Institut, der meine Arbeit probegelesen und mir zustzlich durch konstruktive Diskussionen eine objektivere Sicht vermittelt hat. Meiner Frau, Dipl. Geol. Inga Niemeyer, die trotz mangelnder Sachkenntnis meine Arbeit im Frhstadium auf Ausdrucksschwchen hin untersuchte. </li> <li> 5. Abbildungsverzeichnis ________________________________________________________________ Abbildungsverzeichnis Abbildung 1 : Die Zellen im GSM Netz 6 Abbildung 2 : Intra MSC Handover 9 Abbildung 3 : Vernderungen der Netzinfrastruktur auf dem Weg von GSM zu GPRS 12 Abbildung 4 : Das UMTS Netz der ersten Generation 15 Abbildung 5 : Baumstruktur zur Erreichbarkeit von Files 17 Abbildung 6 : Der Aufbau von Command- und Response APDU 19 Abbildung 7 : ATR mit PTS und einem Command/Answer Paar 20 Abbildung 8 : Zustandsautomat Mobile Equipment 24 Abbildung 9 : Die Verzeichnis-Struktur des SIM 30 Abbildung 11: Das Elementary File Integrated Circuits Card Identification Annex A, Nr. 1 Abbildung 12: Das Elementary File Language Preferences Annex A, Nr. 2 Abbildung 13: Das Elementary File IMSI Annex A, Nr. 3 Abbildung 14: Das Elementary File KC Annex A, Nr. 4 Abbildung 15: Das Elementary File PLMN Annex A, Nr. 5 Abbildung 16: Das Elementary File SIM Service Table Annex A, Nr. 6 Abbildung 17: Das Elementary File Service Provider Name Annex A, Nr. 7 Abbildung 18: Das Elementary File PUCT Annex A, Nr. 8 Abbildung 19: Das Elementary File ACM Annex A, Nr. 9 Abbildung 20: Das Elementary File Location Information Annex A, Nr.10 Abbildung 21: Das Elementary File Phase Annex A, Nr.11 Abbildung 22: Das Elementary File Fixed Dialling Numbers Annex A, Nr.12 Abbildung 23: Das Elementary File Short Message Service Annex A, Nr.13 Abbildung 24: Das Elementary File MSISDN Annex A, Nr.14 Abbildung 25: Das Elementary File Last Number Dialled Annex A, Nr.15 Abbildung 26: Das Elementary File Image Annex A, Nr.16 Abbildung 27: Image Instance Data File, eine Instanz eines EF Annex A, Nr.17 Abbildung 28: Das Elementary File Ciphering and Integrity Keys Annex A, Nr.18 Abbildung 29: Das Elementary File Ciphering and Integrity Keys PS Annex A, Nr.19 Abbildung 30: Das Elementary File Packet Switched Location Information Annex A, Nr.20 Abbildung 31 Das Elementary File Incoming Call Information Annex A, Nr.21 Abbildung 32: Das Elementary File Incoming Call Timer Annex A, Nr.22 Abbildung 33: Das Elementary File Hiddenkey Annex A, Nr.23 Abbildung 34: Das Elementary File Enabled Services Table Annex A, Nr.24 Abbildung 35: Das Elementary File Phone Book Reference Annex A, Nr.25 Abbildung 36: Das Elementary File Phone Book Control Annex A, Nr.26 Abbildung 37: Das Elementary File EMAIL Annex A, Nr.27 Abbildung 38: Das 16. Byte des Terminal Profile Kommandos 47 Abbildung 39: Darstellung einer Proactive SIM Session, Menauswahl 54 Abbildung 40: Structure of ENVELOPE (SMS-PP DOWNLOAD 55 Abbildung 41: Structure of ENVELOPE (CELL BROADCAST DOWNLOAD) 55 Abbildung 42: Structure of Response APDU after ENVELOPE (Call Control) 56 Abbildung 43: Empfang einer Daten SMS (SMS DATA DOWNLOAD) aus dem Netz 60 Abbildung 44: Der logische Aufbau der Smartcard 74 Abbildung 45: bergabe der AV 80 Abbildung 46: Benutzer-Authentisierung und Schlsselkontrolle 81 Abbildung 47: Authentisierung bei UMTS 82 Abbildung 48: Authentisierung des Netzes gegenber USIM 83 Abbildung 49: 2G and 3G authentication in direct comparison Faltblatt Abbildung 50: Authentisierung des USIM gegenber dem Netz 84 Abbildung 51: Die Protokollebenen von SIM und UICC im Vergleich 86 </li> <li> 6. Tabellenverzeichnis ________________________________________________________________ Tabellenverzeichnis Tabelle 1: Die funktionalen Anforderungen an das ME im Generationenwechsel 22 Tabelle 2: Lv.2 DF Typen 30 Tabelle 3a: Die in der SIM Spezifikation vordefinierten Dateien der SIM Karte (brige) 31 Tabelle 3b: Die in der SIM Spezifikation vordefinierten Dateien der SIM Karte (DFTELECOM) 32 Tabelle 4: Auf Dateien ausfhrbare Funktionen whrend einer GSM Session 32 Tabelle 5: Zugriffsbedingungen auf Dateien nach Sicherheitslevel 34 Tabelle 6: Ausschnitt aus der Dienst Nummerierungs-Liste 36 Tabelle 7: Unterschiede in der Zugriffsberechtigung bei Rufnummernverzeichnissen 38 Tabelle 8: Kodierung der einzelnen Kommandos 41 Tabelle 9: Kommandostruktur TLV Codierung 53 Tabelle 10: TLV Darstellung der IMEI 53 Tabelle 11: Zugriffsbedingungen auf Dateien nach Sicherheitslevel 73 Tabelle 12: Dateien der USIM Spezifikation, die auf der SIM-Karte nicht enthalten sind 76 Tabelle 13: Bei UMTS eingesetzte kryptographische Algorithmen 80 Tabelle 14: Vergleich von Dateitypen, Zugriffsmethoden und Sicherheitsaspekten 87 Tabelle 15: Vergleichende Analyse der Dateien in SIM und UICC (USIM) 88 Tabelle 16: Unterschiede in den Sicherheitskonzepten von UICC und SIM 90 Tabelle 17: Vergleich Initialisierungsprozedur SIM-USIM 91 </li> <li> 7. Abkrzungsverzeichnis ________________________________________________________________ Abkrzungsverzeichnis 2G 2nd Generation 3G 3rd Generation 3GPP 3rd Generation Partnership Project AC Authorisation Center ACK Acknowledge (Byte) ACM Accumulated Call Meter ADF Application Dedicated File ADF Application Dedicated File ADM Administration AID Application Identifier AID DO Application Identifier Data Object AK Anonymity Key AMF Authentication Mangement Field APDU Application Protocol Data Unit APN Access Point Name ASCII American Standard Code for International Interchange ATM Asynchronous Transfer Mode ATR Answer To Reset AUTN Authentification Token AV Authentification Vector BC Bearer Capability BCCH Broadcast Control Channel BCD Binary Code Decimal BER Basic Encoding Rules BGT Block Guard Time BS Base Station BSC Base Station Controller BSS Base Station Subsystem BTS Base Transceiver Station BWT Block Waiting Time C-APDU Command-APDU CB Cell Broadcast CCP Capability Control Parameters CDMA Code Division Multiple Access CHV Card Holder Verification (Number) CK Cipher Key CTS Cordless Telephony System DCS Digital Cellular System CWI Character Waiting Integer CWT Character Waiting Time DF Dedicated File DTFM Dual Tone Frequency Management DRNC Drift RNC E-Commerce Electronic-Commerce EEPROM Erasable Enhanced Programmable Read Only Memory EF Elementary File EIR Equipment Identity Register ETSI European Telecommunications Standards Institute etu elementary time unit </li> <li> 8. Abkrzungsverzeichnis ________________________________________________________________ FAC Final Assembly Code FCP File Control Parameters FDD Frequency Division Duplex FDM Frequency Division Multiplex FID File Identifier FTP File Transfer Protocol GGSN Gateway GSN G/IWMSC Gateway / Inter Working MSC GMSC Gateway MSC GPRS General Packet Radio Services GSM Global System for Mobile communications (ehem. Group Special Mobile) GSN GPRS Support Node HLR Home Location Register HO Hand Over HTML Hyper Text Markup Language ICCID Integrated Circuits Card Identification (Number) ICS Incoming Call Status ID Identification (Number) IK Integrity Key IMEI International Mobile Station Equipment Identity IMEISV IMEI and Software Version Number IMSI International Mobile Subscriber Identity IN Intelligent Network IOC Insertion Of Card IP Internet Protokoll (zur Zeit Version 4) Ipv6 Internet Protokoll Version 6 auch IpnG (next Generation) genannt ISDN International Services Digital Network ISO/IEC International Organisation for Standardization / International Electrotechnical Commission ITU International Telecommunications Union IWMSC Inter Working MSC JVM Java Virtual Machine kbs, kbps Kilo Bit Per Second LA Location Area LAC Location Area Code LAI Location Area Identifier LAPD Link Access Procedure for D Channel lc length command (die Lnge des Datenteils der folgenden Anweisung) le length expected (die Lnge des Datenteils der erwarteten Rckantwort) LU Location Update M Mandatory MAC Message Authentification Code MCC Mobile Country Code M-Commerce Mobile-Commerce ME Mobile Equipment (auch: mobiles Endgert, Endgert, MT) MExE Mobile Execution Environment MF Master File (auf Chipkarte) MMI Man Machine Interface MNC Mobile Network Code MO Mobile Originated (die MS ist Verursacher) MS Mobile Station (dt. Mobilstation, MT+SIM, auch als UE bezeichnet) MSC Mobile Switching Center (Vermittlungsstelle des Mobilfunks) MSISDN Mobile Station ISDN (Rufnummer Mobilfunk) </li> <li> 9. Abkrzungsverzeichnis ________________________________________________________________ MSRN Mobile Station Roaming Number MT Mobile Terminal (oder, ME, Endgert, mobiles Endgert) MT Mobile Terminated (Die MS ist Empfnger) NDC Network Detection Code (PLMN Vorwahl, z.B. 0172) NSS Network Switching Subsystem O Obligatory OMC Operation and Maintanence Center (dt. Betreiber-Teilsystem) OSS Operation Sub System PCH Paging Channel PCU Packet Control Unit PCM 30 Pulse Code Modulation mit 30 Verkehrs-Kanlen PDA Personal Digital Assistant PIN Personal Identification Number PKI Public Key Infrastructure PLMN Public Land Mobile Network PMP Point to Multi Point PP Point to Point PSTN Public Switched Telephone Network PTS Protocol Type Selection PUK Pin Unlock Key PW Pass Word QoS Quality of Service RACH Random Access Control Channel RADIUS Remote Authentification Dial-In User RAM Random Access Memory RAND Random (Zufallszahl) R-APDU Response-APDU RegTP Regulierungsbehrde fr Telekommunikation und Post (in Deutschland) REQ Request RFC Request For Command RI Radio Interface RNC Radio Network Controller ROM Read Only Memory RSA Rivest-Shamir-Adleman (Algorithmus - zur asymmetrischen Verschlsselung) SABM Set Asynchronous Balanced Mode SAP Service Access Point SAT SIM Application Toolkit SC Security Condition SDCCH Stand Alone Dedicated Control Channel SE Security Environment SEID Security Environment ID SFI Short Elementary File Identifier SGSN Serving GSN SigG Signatur Gesetz SIM Subscriber Identity Module SMS Short Message Service SMS-SC Short Message Service - Service Center SNR Serial Number SoLSA Support of Localized Service Areas SQN Sequence Number SRES Signed RESponse (vom SIM berechnet) SRNC Serving RNC </li> <li> 10. Abkrzungsverzeichnis ________________________________________________________________ SS Supplementary Service (Zusatzdienst, Mehrwertdienst) SST SIM Service Table SVN Software Version Number TCH Traffic Channel TCP Transport Control Protocol T-D1 Telekom-D1 (Mobilfunknetz der Deutschen Telekom) TDD Time Division Duplex TDM Time Division Multiplex TDMA Time Division Multiplex multiple Access TLV Tag Length Value (eine Vorschrift, wie Objekte nach BER zu codieren sind) TOC Type Of Code TMSI Temporary Mobile Subscriber Identity TMUI Temporary Mobile User Identity (TMSI im UMTS-Umfeld) TON Type Of Number TPDU Transport Protocol Data Unit TRAU Transcoder and Rate Adaption Unit UDP User Datagram P UE User Equipment (synonym: ME) UICC Universal Integrated Circuit Card UMTS Universal Mobile Telecommunication System URL Uniform Resource Locator USAT USIM Application Toolkit USIM Universal Subscriber Identity Module USSD Unstructured Suplemmentary Service Data UST USIM Service Table UTRAN UMTS Terrestrial Radio Access Network VAS Value Added Services (Mehrwertdienste) VE:N Schnittstelle Internet : Mobiles Netz VLR Visitor Location Register WAE Wireless Application Environment WAP Wireless Application Protocol WCDMA Wide CDMA (es werden lange Codewrter verwendet) WIM Wireless Identity Module WML Wireless Markup Language WMP Wireless Bit Map (das BMP-Pendant von WAP) WTLS Wireless Transport Layer Security WWW World Wide Web </li> <li> 11. Inhaltsverzeichnis ________________________________________________________________ Inhaltsverzeichnis Abbildungsverzeichnis Tabellenverzeichnis Abkrzungsverzeichnis 1. Einfhrung 1 1.1. Der Einsatz von Chipkarten im Mobilfunk 1 1.2. Aufgabenstellung und Eingrenzung 3 1.3. Erluterungen zum Aufbau der Arbeit und der Vorgehensweise 3 2. Funktionseinheiten des Mobilfunks 5 2.1. Subsysteme von GSM 5 2.2. Subsysteme von GPRS und UMTS 11 2.3. Kontaktbehaftete Chipkarten 16 2.4. Mobile Equipment 20 2.5. Zusammenfassung 27 3. SIM: P...</li></ul>
Embed Size (px)
Recommended