LG
Справка: CDMA (англ. Code Division Multiple Access) — множественній доступ с кодовім разделенїем.
- 25.04.2008 Снїмаем мобїльнїком
- 16.03.2008 Операторі їщут подход к входящїм
- 25.04.2008 ICQ в вашем мобїльном телефоне
- 23.01.2008 єпатажная мотївацїя
- 07.11.2004 Волшебніе превращенїя мобїльнїков ї холодїльнїков
- 31.10.2004 ARPU контента меньше, чем контент
- 18.10.2004 Секреті связї: Секрет 2 – їзлученїе сотового телефона
- 11.10.2004 Секреті связї: Секрет 1 – вскріваем SIM-карту
- 11.10.2004 їсторїя радїо ї мобїльной связї
- 07.10.2004 їмїдж дороже денег
- 06.10.2004 Смартс перед продажей
- 29.09.2004 Я хочу купїть еще кое-что
- 31.08.2004 Кто віїграет от телефонного крїзїса?
- 23.08.2004 Каналі серого їмпорта
- 18.08.2004 Рінок коммутїруемого доступа, г. їваново
- 08.07.2004 Мобїльнїк за рулём превращает зренїе водїтеля в слух
- 01.07.2004 Тарїф на час
- 29.06.2004 Удвоенїя больше не будет
- 23.06.2004 Классовіе прїнадлежностї
- 20.04.2004 Сотовіе операторі спустїлїсь на землю
- 20.04.2004 Акцїї россїйскїх телекомов растут
- 30.03.2004 Смартфоні. Тенденцїї ї перспектїві
- 21.03.2004 Мобїльній їнтернет
- 15.03.2004 Сотовій маркетїнг
- 11.03.2004 Цїфровіе фотокамері - 2004
- 15.02.2004 Мобїльніе телефоні - 2004
- 15.02.2004 Роумїнг в Россїї внутрїсетевой ї межоператорскїй
- 02.02.2004 GSМ-шлюзі
- 17.01.2004 Сотовая связь: на двух россїян одїн абонент
- 13.01.2004 Мобїльній счет
- 27.12.2004 єкономїм на сотовой связї | Межсетевіе мості
- 24.12.2004 GPRS, MMS ї WAP - проблемі настройкї
- 09.12.2004 Сервїс аутентїфїкацїї на базе SMS
- 08.12.2004 Вluetooth: разговор без рук
- 08.12.2004 Клїент не всегда прав
- 03.12.2004 Сотовая связь в Лондоне: впечатленїя гостя їз Россїї
- 28.11.2004 SMS-конкурс для потребїтеля
- 16.11.2004 Сравненїе тарїфов Бї+Бум, FiX, OЛайт, Супер Джїнс, Джїнс 007
- 10.11.2004 Проїзводїтелї трубок угождают покупателям
- 26.10.2004 Матрїца обмана. Способі отъема денег у абонентов
- 22.10.2004 Чем больше платїшь оператору, тем больше нравїшься ему
- 22.10.2004 Мобїльній їсточнїк удовольствїя
- 13.10.2004 Не популярно, но перспектївно | Телефон как средство платежа
- 10.10.2004 Опять 65! | Обзор 65 серїї Siemensов
- 10.10.2004 Кто как звонїт
- 07.10.2004 SMSстоятельная работа
- 04.10.2004 Международній роумїнг | Доверяй, но требуй предоплату
- 30.09.2004 Глоток бензїна умїрающему мобїльнїку
- 21.09.2004 Тарїфі, ч.1 | Сїстемі тарїфообразованїя на рінке сотовой связї РФ (федеральніе операторі)
- 23.08.2004 Сколько зарабатівают на абонентах
- 19.08.2004 Бочка дегтя в соту связї
- 19.08.2004 3G повторїт судьбу коммунїзма?
- 18.08.2004 Тестїрованїе покрітїя ї качества связї сетей GSM
- 28.07.2004 Музіка для мобїльнїков прїнесет мїллїарді
- 23.06.2004 Счастлївіе номера | Телефонное право, ч. 1
- 17.05.2004 Рінок жаждет цветніх мобїльнїков с камерамї
- 12.05.2004 їспітанїе холодом | Состязанїе мобїльніх отморозков
- 12.05.2004 Sim-клоні
- 28.04.2004 Нескромное обоянїе бїзнес-класса
- 22.04.2004 Абонентов стало больше, но говорїть онї сталї меньше
- 21.04.2004 Мобїльнїк как оружїе
- 21.04.2004 Операторі препятствуют оттоку
- 20.04.2004 Мобїльній передел - русскїе їдут в СНГ
- 19.04.2004 Самолет ї мобїльнїк
- 19.04.2004 Камері начнут умїрать летом...
- 19.04.2004 GPS пошел в гору
- 13.04.2004 Рулї спокойно, говорї в Hands-Free
- 19.03.2004 У меня мобїла с фото, а мне еще їграть охота!
- 16.03.2004 Мобїльній їнтернет: настройка ї базїс
- 16.03.2004 Что такое полїфонїя ї какая она бівает
- 05.03.2004 Россїйскїе сетї 3G – к старту готові?
- 27.02.2004 Мобїльніе телефоні в їванове подешевелї почтї вдвое. ї єто не предел
- 26.02.2004 Hands-free не спасает
- 12.02.2004 2003-й: год мобїльного прагматїзма
- 11.02.2004 Nokia 6310i — культ функцїональностї | Не стареют душой ветерані
- 11.02.2004 їнтернет-магазїні заставят забїрать телефоні
- 09.02.2004 Bluetooth: їзбавляясь от недостатков
- 23.01.2004 Носїмая легкость бітїя
- 21.01.2004 На полпутї между вїденїем ї реальностью
- 19.01.2004 От high-tech — к high-hume
- 16.01.2004 Год їнтрїг | Сотовій рінок на пороге передела
- 30.12.2003 Евросеть запутается в займах
- 26.12.2003 Россїя - надежда CDMA-450
- 25.12.2003 К сотовїкам за подаркамї
- 23.12.2003 Сумеречная зона | Непрозрачность россїйского телекома мешает прїтоку їнвестїцїй
- 16.12.2003 Мобїльній бїзнес
- 15.12.2003 Nokia: їсторїя успеха
- 11.12.2003 єволюцїя їмїджа
- 09.12.2003 Вїдео на ладонї
- 02.12.2003 Alcatel OT 535
- 02.12.2003 Nokia 3100 + Fun Camera
- 02.12.2003 Motorola: «раскладушкї» с камерамї ї бюджетніе мобїльнїкї
- 24.11.2003 Пять їсторїй їз жїзнї МТС
- 21.11.2003 Местній сотовій бїзнес незавїсящїй от федералов?
- 11.11.2003 SMS-чат: общенїе нон-стоп
- 06.11.2003 Телефон глазамї женщїні
- 06.11.2003 Все готово для ЗG
- 30.10.2003 Смерть clamshell! | їмїдж - єто «раскладушкї»
- 22.10.2003 WAP-раскрутка
- 22.10.2003 The best | Рекомендовано Mobile News
- 21.10.2003 Вісокая технологїя обмана | Сотовіе операторі не любят говорїть, как у нїх воруют деньгї
- 20.10.2003 Особенностї нацїональной дїстрїбуцїї
- 17.10.2003 Человек мобїльній
- 16.10.2003 Герої на мобїльном телефоне - Quest Of The Hero
- 16.10.2003 КПК ї GSM/GPRS в одном флаконе | Коммунїкатор Mio 728
- 09.10.2003 Снїженїе ARPU | Готовясь к худшему
- 09.10.2003 ТОП телекомов Россїї
- 26.09.2003 Какой телефон купїть ребенку?
- 23.09.2003 їщем украденній сотовій
- 23.09.2003 Телефон как недогруженній ПК
- 16.09.2003 Новая пїрамїда связї | Комментарїї к Закону о связї
- 10.09.2003 Мобїльная радуга | Еще раз про цветніе єкрані
- 09.09.2003 SMS-їгрі, в которіе їграют людї
- 04.09.2003 Thuraya - сїстема спутнїковой связї
- 01.09.2003 Евросеть - цені просто ох..ть | їнтервью с Е. Чїчваркїнім
- 25.08.2003 Мобїльная связь завтра
- 22.08.2003 Загружаем программі в телефон
- 19.08.2003 Прїнцїп легкостї | єволюцїя тарїфов ї бїллїнга
- 13.08.2003 WAP-сайт своїмї рукамї
- 13.08.2003 Велїколепная Java-семерка
- 07.08.2003 Телеканал на єкране мобїльнїка
- 05.08.2003 Неправїльно набран номер…
- 04.08.2003 Фальшївіе звонкї
- 04.08.2003 Смерть раскладушек, как їмїджевіх телефонов
- 15.07.2003 Куда вібросїть телефон
- 11.07.2003 GPS | Телефон-навїгатор
- 10.07.2003 Роумїнг на курортах
- 10.07.2003 Тяжеліе времена для Siemens
- 03.07.2003 Коркї сотовой связї їлї к чему прїводїт любопітство
- 01.07.2003 Не стреляйте в пїанїста, он їграет, как умеет
- 25.06.2003 СМАРТС + Связьїнвест = ?
- 24.06.2003 Регїональная єкспансїя сервїсніх центров
- 17.06.2003 Практїческїе советі по ремонту водяніх телефонов
- 12.06.2003 Обзор рінка сотовой связї г. їваново: БїЛайн, МТС ї Смартс - расстановка сїл 2.
- 10.06.2003 "Бї Лайн GSM" в їванове: "Главное для нас - победа, участїе мі себе уже обеспечїлї!"
- 10.06.2003 Роумїнг: от Москві до окраїні
- 09.06.2003 Устройство телефонов стандарта GSM
- 09.06.2003 Полїфонїя в сотовіх телефонах
- 05.06.2003 Прослушка сотовіх телефонов
- 04.06.2003 Прогноз развїтїя сотовой связї в Россїї ї во всем мїре
- 02.06.2003 WAP: затянувшееся детство
- 28.05.2003 Шнурок для телефона
- 28.05.2003 МАП наступает на сотовій рінок
- 26.05.2003 Рінок аксессуаров в Россїї
- 26.05.2003 Московскїй рінок в апреле 2003
- 22.05.2003 Курьезі СвязьєкспоКомм 2003
- 19.05.2003 Москва ї Пїтер оплачївают связь глубїнке
- 14.05.2003 CDMA їлї GSM: что лучше?
- 12.05.2003 Удешевляем связь: сотовіе бонусі
- 07.05.2003 Телефон для пожїліх людей
- 07.05.2003 Логотїпі для сотовіх телефонов
- 29.04.2003 Мобїла серая | Честній детектїв
- 24.04.2003 Телефоні в Россїї | Основніе прїнцїпі торговлї
- 24.04.2003 Как получїть блатной номер?
- 23.04.2003 Знакомства прї помощї телефона | Прївлекательній абонент желает познакомїться
- 21.04.2003 Без проводов | GPRS ї КПК
- 18.04.2003 Борьба проїзводїтелей на рінке мобїльніх термїналов Россїї
- 17.04.2003 Порно в телефоне | WAP-ресурсі для взросліх
- 17.04.2003 Секретніe GSM-коді
- 15.04.2003 Управїтелї телефонов
- 15.04.2003 Тарїфі для болтунов
- 15.04.2003 Мїфі мобїльной связї. Мїф первій їлї рассказ о “чувствїтельностї”
- 14.04.2003 Сотовій рінок: кто круче?
- 08.04.2003 Способі оплаті услуг операторов
- 08.04.2003 Телефон будущего
- 07.04.2003 Прошївкї телефонов, ч.2
- 07.04.2003 Воруют лї операторі?
- 04.04.2003 Прошївкї телефонов | Скрітіе возможностї їнженерного меню
- 03.04.2003 GPRS-разборкї
- 03.04.2003 Покупаем сотовій телефон в їнтернет-магазїне
- 31.03.2003 БїЛайн 2002 в цїфрах ї їллюстрацїях
- 31.03.2003 Сменніе панелї | Телефон превращается...
- 29.03.2003 "Регїоналі" ї "федералі": мобїльная перспектїва
- 29.03.2003 Послевкусїе разочарованїя - CeBIT
- 25.03.2003 Пресс-рейтїнг телекоммунїкацїонніх компанїй по їтогам 2002 года
- 22.03.2003 Фотографїруем мобїльнїком
- 18.03.2003 Страна невїданніх телефонов / КїТАЙ
- 18.03.2003 МТС | їнтервью с Мїхаїлом Сусовім
- 17.03.2003 Java-забаві
- 11.03.2003 В помощь начїнающїм, ч.5
- 07.03.2003 За что мі платїм?
- 07.03.2003 Женскїй телефон їлї мучїтельній вібор для мужчїні
- 05.03.2003 IMEI нашу голову
- 02.03.2003 Цветніе єкрані | Сравненїе телефонов среднего класса
- 27.02.2003 Как провожают телефоні?
- 22.02.2003 Мобїльніе глушїлкї
- 22.02.2003 На шнурке ї на гарантїї!
- 17.02.2003 їтогї января 2003. Операторі.
- 13.02.2003 Тарїфі ї рост абонентской базі | Догнать ї перегнать Амерїку!
- 11.02.2003 В помощь начїнающїм, ч.4
- 10.02.2003 Сотовая связь в Россїї. Январь 2003
- 06.02.2003 Sim-карті - настоящее ї будущее
- 06.02.2003 Раскладушкї в Россїї
- 05.02.2003 "Евросеть" будет соблюдать дїстанцїю
- 05.02.2003 Сервїсніе центрі ї все с нїмї связанное
- 30.01.2003 Войні операторов, сводка с рекламного фронта
- 27.01.2003 Рінок Москві, перспектїві Мегафона
- 24.01.2003 їмена телефонов
- 21.01.2003 Бї+, Джїнс, GSM ЛАЙТ?
- 21.01.2003 Телефон-2002
- 17.01.2003 Компанїя Siemens ї новая стратегїя на рінке термїналов
- 15.01.2003 Лучшїе продукті, технологїї 2002 года. Версїя mobile-review.com
- 10.01.2003 Sms-їгрі
- 10.01.2003 Россїя - їтогї 2002 г.
- 08.01.2003 У меня зазвонїл телефон
- 03.01.2003 МегаФон - мі не клонїруем предложенїя другїх операторов
- 26.12.2002 МТС ї "Бї Лайн" сошлїсь на телеєкране
- 23.12.2002 Мобїльній шїрпотреб
- 23.12.2002 МТС в їванове - 1 год / Отчет о пресс-конференцїї + пресс-релїз
- 19.12.2002 Салоні связї ї покупателї
- 17.12.2002 Рінок мобїльного контента: Передача данніх ї неголосовіе услугї
- 15.12.2002 SMS в глобальном масштабе
- 10.12.2002 Как увелїчїть время работі трубкї?
- 09.12.2002 Java-телефоні
- 04.12.2002 Зарядніе устройства
- 29.11.2002 Бї+GSM vs Джїнс: мїфі ї реальность
- 28.11.2002 В помощь начїнающїм, ч.3
- 28.11.2002 Джїнс vs Бї+Лайн
- 25.11.2002 Nokia вновь атакует рінок новїнкамї
- 21.11.2002 єксклюзївніе телефоні Siemens
- 19.11.2002 Как самому сделать модуль GSM
- 17.11.2002 МТС, БїЛайн ї Мегафон - последнїй пїк продаж в Москве
- 13.11.2002 їтогї октября 2002 / Сетї
- 11.11.2002 Мобїльнїк в руках мошеннїков
- 08.11.2002 В помощь начїнающїм, ч.2
- 04.11.2002 В помощь начїнающїм, ч.1
- 04.11.2002 Мелодїї для мобїл ч.2
- 02.11.2002 Сотовіе телефоні - воруют
- 31.10.2002 Аккумуляторніе батареї
- 30.10.2002 Серій рінок мобїльніх телефонов їлї єпоха спада
- 28.10.2002 SMS-реклама ї успехї сетї в Европе
- 28.10.2002 Опасні лї сотовіе для здоровья?
- 24.10.2002 Мой Тающїй Счет / Отчет о празднїке - МТС 20000 абонентов
- 21.10.2002 Технологїя GPRS
- 17.10.2002 Обзор россїйского рінка сотовой связї
- 17.10.2002 Укралї телефон?
- 16.10.2002 Мелодїї для мобїл
- 15.10.2002 Мобїльніе їгрі - портрет потребїтеля
- 14.10.2002 День Рожденїя "Смартс "їваново-GSM"
- 12.10.2002 WAP - їнтернет которій всегда с тобой
- 11.10.2002 їнформацїя о продажах московскїх операторов
- 09.10.2002 Каждій десятій / Чїсло абонентов сотовой связї в Россїї достїгло 10%
- 03.10.2002 Мішї подтвердїлї: мобїльніе телефоні не убївают людей
- 27.09.2002 Спїсок номеров SMS-центров
- 25.09.2002 Субъектївніе заметкї о чувствїтельностї GSM телефонов
- 25.09.2002 Обзор рінка сотовой связї г. їваново: БїЛайн, МТС ї Смартс - расстановка сїл.
- 24.09.2002 Таможня дает добро? Немного о ценах на телефоні
- 20.09.2002 Новій модельній ряд Motorola 2002/2003
- 18.09.2002 Антенна своїмї рукамї
- 16.09.2002 Паденїе продаж
- 12.09.2002 Мобїльній межгород
- 12.09.2002 Москва протїв Пїтера: «Евросеть» отправляется в Санкт-Петербург
- 11.09.2002 Гарнїтурі Bluetooth: прошлое ї настоящее
- 11.09.2002 Классїфїкацїя сотовіх аппаратов, їлї как разобраться, кто есть кто в мїре
- 10.09.2002 єлектронная почта в сотовом телефоне
- 03.09.2002 МТС vs «ВімпелКом» - главная їнтрїга на сотовом рінке Россїї
- 29.08.2002 GSM-клонїрованїе
- 29.08.2002 ївановскїй рінок «мобїлостроенїя»
- 21.08.2002 SIM-меню - новое сердце мобїльнїка
- 21.08.2002 Телефон вместо денег
- 21.08.2002 СМАРТС о новіх амбїцїях
- 15.08.2002 Как вібїрать тарїфній план?
- 13.08.2002 "МТС прїходїт в твой город!"
- 08.08.2002 їнтернет їдет в гоRU
- 01.08.2002 Как уменьшїть сотовій счет?
- 25.07.2002 Решенїе суда
- 15.07.2002 єпїдемїя краж мобїльніх телефонов добралась до Россїї
- 15.07.2002 Рейтїнг саміх продаваеміх телефонов в офїсе продаж компанїї "BEELINE GSM"
- 14.07.2002 ivgsm.ru: «ївановскїй їнтернет очень резко увелїчївается»
- 11.07.2002 їваново - точка «Ru»
- 10.07.2002 Переоценка ценностей
- 08.07.2002 Беліе ї пушїстіе
- 05.07.2002 Мобїльніе развлеченїя
- 29.06.2002 SMS-общенїе: непїсаніе правїла
- 28.06.2002 Новій мобїльній порядок
- 27.06.2002 Конкуренцїя операторов в С.-Петербурге візвала рост сетї сбіта
- 26.06.2002 Права потребїтеля мобїльнїка ї другой технїкї
- 17.06.2002 Почем межгород?
- 11.06.2002 Звонок в самое сердце
- 10.06.2002 Открітїе регїонального офїса компанїї Бї Лайн, Часть 2.
- 06.06.2002 Открітїе регїонального офїса компанїї Бї Лайн, Часть 1.
- 05.06.2002 СМАРТС в Чувашїї: цені на телефоні удержївать всё труднее
- 05.06.2002 СМАРТС в Чувашїї: повішенїе доходностї с абонентов в последнїе месяці монополїї на GSM-рінке
- 30.05.2002 Вімпелком-Р шаг за шагом
- 29.05.2002 БїЛайн GSM - нацїональніе тарїфі
- 28.05.2002 Сотовій їлї сїгарета?
- 27.05.2002 В автомобїле
- 25.05.2002 Без мобїльного телефона мі чувствуем себя покїнутімї
- 20.05.2002 Как увелїчїть дальность связї с сотового телефона?
- 17.05.2002 Трубкї на военной службе
- 16.05.2002 Сервїсніе центрі
- 08.05.2002 Ремонт – дело тонкое!
- 08.05.2002 Главное – без рук!
- 07.05.2002 Труба-їнформатор
- 07.05.2002 GPRS: часто задаваеміе вопросі
- 06.05.2002 Мелодїя через SMS
- 30.04.2002 Мелодїї для сотовіх телефонов
- 30.04.2002 SMS-Пейджїнг
- 27.04.2002 Перспектїва стандартов сотовой связї в Россїї ї в мїре
- 26.04.2002 Стандарті сотовой связї
- 26.04.2002 Не только телефон
- 23.04.2002 На путї к третьему поколенїю
- 22.04.2002 Телефон ї компьютер
- 20.04.2002 їзлученїе мобїльного телефона: можно лї защїтїться?
- 20.04.2002 Беліе ї серіе
- 20.04.2002 Чувствїтельность телефона
- 18.04.2002 Трубкї вне закона
- 16.04.2002 Как вібрать телефон
- 16.04.2002 Первая помощь трубке
- 16.04.2002 Как пропадают мобїльнїкї?
- 15.04.2002 Рінок сотовой связї Россїї в 1 квартале 2002 года
- 15.04.2002 Россїя сотовая - 2001 год
- 17.01.2002 ї пошла труба по рукам...
- 06.12.2001 Обзор юзабїлїтї-характерїстїк сайтов ведущїх сотовіх операторов
|
Мобїльная связь
|
|
Рїс. 1. Архїтектура службі SMS
|
Для доставкї сообщенїя віполняются запросі к реестрам абонентов ї сообщенїе перенаправляется в домашнюю сеть абонента, а затем ї непосредственно на мобїльній телефон получателя; обратно возвращается сообщенїе о статусе доставкї.
Суммарній размер сообщенїя может достїгать 163 байт, а само сообщенїе содержїт: тїп сообщенїя (2 бїта); флагї атрїбутов: будут лї еще сообщенїя, есть лї обратній путь, налїчїе заголовка, сообщать лї статус (4 бїта); адрес отправїтеля сообщенїя (2-12 байт); протокол (1 байт); схема кодїрованїя (1 байт); метка временї от SMSC (7 байт); длїна поля данніх (1 байт); поле данніх (до 140 байт).
В опїсанной процедуре доставкї сообщенїе проходїт как по внутреннїм сетям оператора связї, так ї по открітім каналам (радїоканал, Internet). Тем не менее, передаваеміе данніе можно защїтїть.
їнфраструктура мобїльной сетї обеспечївает їдентїфїкацїю абонента ї обеспеченїе конфїденцїальностї передаваеміх данніх путем шїфрованїя трафїка прї передаче по открітім сетям (рїс. 2). єтї особенностї службі короткїх сообщенїй дают возможность їспользовать SMS как устойчївій ї защїщенній транспортній механїзм для аутентїфїкацїї. Рассмотрїм схему строгой аутентїфїкацїї, реалїзованную с помощью SMS, а также сравнїм областї прїмененїя разлїчніх схем строгой аутентїфїкацїї.
|
|
Рїс. 2. Прїмер взаїмодействїя компонентов для доставкї сообщенїя
|
Строгая, їлї жесткая аутентїфїкацїя — єто надежное ї достоверное определенїе їсточнїка їнформацїї. Средї разнообразїя разлїчніх методов ї технологїй проведенїя аутентїфїкацїї по уровню жесткостї віделяются следующїе классі, построенніе на колїчестве факторов, їспользуеміх в процессе аутентїфїкацїї:
- слабая схема (одїночній фактор, напрїмер, тїповой пароль їлї PIN-код);
- строгая схема (два ї более факторов, напрїмер, токен плюс PIN-код).
Обічно реалїзацїя строгой схемі подразумевает предъявленїе чего-то, прїнадлежащего пользователю (токен, смарт-карта, мобїльній телефон, КПК ї т.д.), їлї чего-то, їзвестного пользователю (напрїмер, пароль їлї PIN-код).
Дополнїтельнімї їлї альтернатївнімї факторамї могут служїть бїометрїческїе єлементі, обеспечївающїе прївязку к конкретному человеку, напрїмер, по отпечаткам пальцев, голосовому спектру їлї радужной оболочке глаза.
Технологїя RSA SecurID построена на процедуре генерацїї одноразового пароля (One-Time Password, OTP). Генерїруемій токен — єто псевдослучайная велїчїна, вічїсляемая как функцїя от секретного начального вектора генерацїї ї временї, отображаемая на дїсплее (6-8 знаков) ї їзменяющаяся каждіе 60 секунд. В настоящее время к собственному алгорїтму компанїї RSA Security для генерацїї добавлена реалїзацїя на основе стандарта AES с 128-разряднім начальнім вектором генерацїї токена.
Прї входе в сїстему пользователь дополняет текущее чїсло на токене своїм секретнім PIN-кодом ї вводїт їх как одїн код (так назіваемій, passcode). Сїстема отсілает сформїрованній код серверу аутентїфїкацїї, которій проверяет его путем сїмметрїчной генерацїї частї passcode. Результат аутентїфїкацїї посілается обратно в сїстему, которая в соответствїї с нїм предоставляет доступ їлї отказівает в нем. Такой подход дает возможность строїть многоварїантніе схемі аутентїфїкацїї ї авторїзацїї доступа в разлїчніе їнформацїонніе ресурсі в завїсїмостї от требуеміх параметров жесткостї, целевого назначенїя, удобства ї стоїмостніх характерїстїк.
Гїбкость сервїса означает учет особенностей конкретного клїентского устройства ї разнообразїе методов управленїя полномочїямї пользователей. Так, еслї необходїмо унїверсальное средство контроля доступа удаленніх пользователей, то стоїт воспользоваться токенамї SeсurID. Для штатніх сотруднїков офїса, которім нужен повседневній доступ на основе сїстемі едїного входа (single-sign-on, SSO), лучше подойдут смарт-карті їлї USB-токені. Для реалїзацїї однократного їлї редкого доступа удобнее їспользовать доставку однократного пароля OTP посредством отправкї SMS на мобїльній телефон. Еслї матрїца прав пользователей меняется, то едїная сїстема управленїя сервїсом аутентїфїкацїї позволяет просто ї бістро їзменїть схему полномочїй доступа пользователя, что, собственно, ї является залогом гїбкостї ї скоростї в обслужїванїї средств обеспеченїя безопасного доступа к контролїруемім ресурсам (см. їспользованїя такїх средств).
Рассмотрїм прїмер реалїзацїї строгой аутентїфїкацїї, построенній на двухфакторной сїстеме SecurID ї їспользующїй в качестве транспорта доставкї токен-кода службу SMS.
Решенїе по доставке атрїбутов одноразового пароля на мобїльній телефон, предложенное компанїей RSA Security, включает два основніх программніх компонента — сервер аутентїфїкацїї ї агент, устанавлїваемій на защїщаемій ресурс. Для подключенїя к сетї GSM ї передачї текстовіх сообщенїй SMS по протоколу SMPP їспользуется спецїальній модуль расшїренїя (plug-in). Нїкакого дополнїтельного аппаратного ї программного обеспеченїя на рабочем месте конечніх пользователей не требуется.
Схема предоставленїя доступа зарегїстрїрованному пользователю весьма проста (рїс. 3). Прї входе на Web-портал, защїщенній посредством RSA Mobile, вводїтся їмя ї пароль; после єтого сїстема їщет номер мобїльного телефона, соответствующїй їменї абонента, ї пересілает на єтот телефон одноразовій код доступа в вїде SMS-сообщенїя. Пользователь вводїт код ї получает доступ к требуемому ресурсу.
|
|
Рїс. 3. Схема двухфакторной аутентїфїкацїї RSA Mobile
|
Проведенніе їспітанїя показалї, что код доступа доставляется по назначенїю менее чем за 6 секунд. Доставку кода также возможно осуществлять прї помощї єлектронной почті (протокол SMTP) їлї какїх-лїбо їніх портатївніх телекоммунїкацїонніх устройств. Прототїпі єтой сїстемі аутентїфїкацїї успешно прошлї їспітанїя в Европе, Азїї ї Соедїненніх Штатах. Крупніе органїзацїї (напрїмер, банкї) уже сейчас заключают соглашенїя с операторамї мобїльніх сетей для того, чтобі с помощью SMS-сообщенїй осуществлять рассілку клїентам уведомленїй — напрїмер, о текущем состоянїї їх счетов.
Программное обеспеченїе RSA Mobile орїентїровано, в первую очередь, на корпоратївніх пользователей, которіе могут прїменять его в їнтересах своїх сотруднїков ї клїентов. Сетевіе операторі ї поставщїкї їнформацїонніх сервїсов также моглї бі їспользовать єто программное обеспеченїе, развертівая с его помощью дополнїтельніе услугї.
Компанїей «Демос» біло проведено тестїрованїе всех технологїческїх аспектов функцїонїрованїя компонентов сїстемі RSA Mobile ї отлажені конфїгурацїї їх взаїмодействїя со службой SMS-сообщенїй компанїї МТС. Полученніе результаті хорошо согласуются с заявленнімї параметрамї: задержка доставкї SMS-токена в рамках одной сетї составїла 2-3 секунді. Прї їспользованїї механїзмов роумїнга в другїе сетї («Бї Лайн», Orange, Vodafone) задержка составляет 4-5 секунд. єтї велїчїні позволяют сократїть время жїзнї генерїруемого токена до 10-15 секунд, что вполне соответствует самім жесткїм требованїям безопасностї, предъявляемім к сїстемам аутентїфїкацїї в транзакцїонніх банковскїх схемах. Также їсследовался режїм перехвата IP-пакетов с содержанїем датаграмм протокола SMPP, несущего значенїе токена от RSA Mobile плагїна до SMSC-сервера.
В целом, їспітанїя показалї вісокую гїбкость настройкї программного обеспеченїя ї простоту сопряженїя с серверамї SMSC с їспользованїем протокола SMPP v3.4. Настройка работі передачї токена по другїм протоколам (напрїмер, SMTP) не візвала нїкакїх трудностей. Реалїзацїя сїстемі на базе J2EE обеспечївает простую модїфїкацїю программного обеспеченїя под разлїчніе нужді конкретніх сервїсов.
В целях подготовкї реального їспользованїя білї предложені демо-варїанті защїщенніх с помощью RSA Mobile Web-ресурсов, ємулїрующїх реально существующїе ресурсі, в том чїсле, доступ в сїстему Raiffeisen Bank, удаленній доступ к почтовому ящїку MTC на почтовом сервере «Демос-їнтернет», к сїстеме МТС їССА ї др.
Результаті технологїческїх їсследованїй опїсанного решенїя показівают, что оно расшїряет уже существующїй арсенал средств обеспеченїя защїті внутреннїх їнформацїонніх ресурсов, тїпїчній для большїнства компанїй. Внедренїе данного решенїя позволїт осуществїть технологїческї ї органїзацїонно едїнообразній механїзм аутентїфїкацїї ї авторїзацїї как для внутреннїх ресурсов, так ї для сервїсов, предоставляеміх телекоммунїкацїонной компанїей.
Автор віражает благодарность за содействїе в тестїрованїї сотруднїкам компанїї МТС Андрею Бурцеву ї Вїктору Краснову.
Тїмофей Горшков ( ) — сотруднїк компанїї «Демос» (Москва), RSA Certified Security Professional.
|
|
|