

|

Защита информации в сетях сотовой связи стандарта GSM ОАО "МегаФон"
15.09.2006
С развитием межгосударственных и общественных отношений вопросы защиты государственной тайны, конфиденциальной информации и просто информации о жизни граждан встают все более остро как для отдельных лиц, так и для страны в целом. Мировая практика показывает, что многие экономические и политические скандалы нередко вызываются прослушиванием конфиденциальных переговоров руководства крупных фирм, политических деятелей и государственных служащих.
А.Н. СОКОЛОВ, ОАО "МегаФон" ВВЕДЕНИЕ Мобильная связь сегодня - это не только одно из самых удобных средств общения человека, но и мощное средство управления государственными институтами, экономикой страны, межгосударственного общения. В связи с бурным ростом числа мобильных пользователей, как частных, так и корпоративных их число превысило численность пользователей фиксированных сетей и продолжает неуклонно расти. С развитием и распространением новых высокоскоростных технологий передачи данных сети мобильной связи трансформируются в новое поколение, приобретая многочисленную аудиторию пользователей новых услуг. Дальнейшее развитие этих услуг будет происходить в системах мобильной связи нового поколения, таких как 3G. Однако обычная голосовая связь в ее мобильном варианте при решении вопросов оперативного управления процессами в государстве и бизнесе остается вне конкуренции. Лидирующее положение здесь занимают сети стандарта GSM в первую очередь из-за максимального покрытия территории (доступности связи) и широкого спектра предоставляемых услуг, включая национальный и международный роу-минг. Кроме того, существенную роль в стандарте GSM играют сети передачи данных, основанные на технологиях GPRS и EDGE. В них могут передаваться значительные массивы данных в интересах государственных органов и бизнес-структур. ВОПРОСЫ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТЯХ СОТОВОЙ СВЯЗИ НА АБОНЕНТСКОМ УРОВНЕ Одновременно с расширением областей использования сотовых сетей связи все более актуальными становятся вопросы защиты информации, передаваемой в этих сетях. Криптографическая защита информации с использованием заложенных в стандарте GSM алгоритмов предназначена только для закрытия радиоканала от телефона абонента до базовой станции и не может обеспечить требуемого уровня конфиденциальности. Сейчас за 200 - 300 дол. можно приобрести оборудование, способное прослушивать разговоры до 200 абонентов. Причем комплект этого оборудования состоит из простых составляющих: обычный персональный компьютер, две звуковые колонки, клавиатура, простенький монитор и устройство для считывания информации SIM-карт. С помощью такой нехитрой "установки" можно прослушивать разговоры владельцев мобильных телефонов стандарта GSM на расстоянии до Нелегальный оборот подобных специальных технических средств сегодня входит в число самых доходных криминальных промыслов, занимая четвертое-пятое место после торговли наркотиками и оружием. Таким образом, обеспечить гарантированный уровень защиты информации от абонента до абонента по критериям конфиденциальности и целостности с использованием только штатных средств защиты информации существующих сотовых сетей невозможно (по ряду технологических и экономических причин). Одним из доступных и выгодных путей решения данной проблемы является использование принципа абонентского шифрования с применением так называемых наложенных средств защиты информации. Иначе говоря, сеть сотовой связи "надстраивается" для определенной категории пользователей дополнительными средствами защиты до требуемого уровня конфиденциальности и целостности. Для этого в качестве абонентских терминалов используются специальные сотовые телефоны (ССТ) со встроенными средствами криптографической защиты. При этом информация защищается по принципу от пользователя до пользователя, что принципиально важно, так как по всему маршруту прохождения в сети информация криптографически защищена. Алгоритм шифрования имеет высокую стойкость и обеспечивает гарантированную защиту информации в случае ее несанкционированного перехвата. Помимо этого при вхождении в связь используется специальный алгоритм аутентификации пользователей, парольная защита и т.д. Совокупность специальных сотовых телефонов, работающих по определенному алгоритму, в единой ключевой зоне, является специальной наложенной сетью относительно сети оператора сотовой связи. Причем, пользователи (абоненты) специальной наложенной сети имеют возможность выбора двух режимов работы:
Разумеется, доступность связи и в том и другом случае будет целиком и полностью зависеть от возможностей сети сотового оператора, имеющего специальную наложенную сеть, и сетей других операторов при роуминге. РЕАЛИЗАЦИЯ СИСТЕМЫ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТЯХ ОПЕРАТОРА СОТОВОЙ СВЯЗИ "МегаФон" Необходимость создания дополнительных систем защиты информации в сетях сотовой связи давно осознается руководством страны. Президент РФ Указом от 10.08.1998 г. № 944 поручил Правительству РФ принять меры по обеспечению безопасности государства при развитии и эксплуатации сетей электрической связи и созданию специальной федеральной подсистемы конфиденциальной сотовой связи на основе сотовой радиотелефонной связи в стандарте GSM (СФП КСС). В сентябре В развитие издано ряд постановлений, в которых были намечены первые шаги по реализации указа, а также определен государственный заказчик проекта СФП КСС, он же специальный оператор федеральной подсистемы - ФАПСИ (ныне служба специальной связи и информации ФСО России, далее - Спецвязь ФСО России)… …В настоящее время с участием "МегаФона" разрабатываются новые перспективные модели специальных сотовых телефонов. К примеру, российскими производителями сотовых телефонов скоро будет организовано серийное производство специального сотового телефона - криптосмартфона (рис. 3). Рис.3. Специальный сотовый криптосмартфон "Анкорт" Это изделие отличается современным дизайном и сможет поддерживать широкий спектр услуг, включая гарантированную криптографическую защиту информации, передаваемую в виде голоса, SMS, E-mail, MMS и др. Упрощенная структурная схема СФП КСС изображена на рис. 4. Рис. 4. Специальная Федеральная подсистема конфиденциальной сотовой связи стандарта GSM-900/1800 СФП КСС содержит в своем составе две компоненты. Первая компонента обеспечивает предоставление услуг конфиденциальной сотовой связи гарантированной стойкости высшим органам государственной власти и силовым структурам. Услуги предоставляет специальный оператор подсистемы. Транспортную среду в виде своих сетей сотовой связи предоставляет базовый оператор подсистемы. Эта часть СФП КСС предназначена для обмена информацией, содержащей сведения, составляющие государственную тайну. Вторая компонента обеспечивает предоставление услуг конфиденциальной сотовой связи гарантированной стойкости органам государственной власти, силовым структурам, а также предприятиям и организациям различных форм собственности. Услуги в полном объеме предоставляет базовый оператор СФП КСС-ОАО "МегаФон". Компонента предназначена для обмена конфиденциальной информацией. Конфиденциальная сотовая связь является очень удобным и надежным средством взаимодействия на тактическом уровне различных силовых и правоохранительных структур (МВД , ФСБ, ФСО, Минобороны России и др.), также она показала свою эффективность при проведении важных государственных мероприятий: празднование 60-летия Победы, 750-летия Калининграда, 1000-летия Казани, встреча с руководителями и членами ЕС в Сочи, подготовка к предстоящему саммиту "большой восьмерки" в Санкт-Петербурге и т.п. Крайне важным является тот факт, что в отличие от обычной голосовой связи конфиденциальная сотовая связь использует для передачи голосовой информации каналы передачи данных. Это формирует очень серьезные требования к сети связи базового оператора СФП КСС. Базовый оператор должен поддерживать стандартные функции передачи данных Transparent Data Transmission (Bearer Services-BS26 -асинхронная, прозрачная, от абонента до абонента дуплексная передача неструктурированных данных, без RLP - без коррекции ошибок в радиоканале) в соответствии с рекомендациями V.110 и V.32. Исходя из качественных показателей связи, а также времени установления соединения более предпочтительным является использование цифровой ISDN рекомендации V.110 (время установления закрытой связи 4 - 6 с), нежели аналоговой V.32 (время установления закрытой связи до 30 - 40 с). Результаты исследований, проведенных "МегаФоном", позволили сделать вывод о возможности построения специальной наложенной сети конфиденциальной сотовой связи в масштабе всей страны при использовании базовым оператором оборудования GSM различных производителей. Эта возможность может быть реализована только после отладки алгоритмов взаимодействия всех элементов СФП КСС и сетей сотовой связи, их специальной конфигурации и организации постоянного контроля над их состоянием. В связи с этим компанией "МегаФон" совместно с производителями телекоммуникационного оборудования была проделана большая работа по изучению указанной выше проблемы и устранению недостатков в программном обеспечении оборудования сетей связи различных производителей. Таким образом, если говорить кратко, основная задача базового оператора сотовой связи, взявшего на себя функции предоставления своих сетей сотовой связи в интересах СФП КСС, состоит в том, чтобы в соответствии с запросом в сигнальном сообщении от специального сотового телефона (ССТ) обеспечить своевременное предоставление сквозного составного канала передачи данных (V.110 или V.32) с требуемым качеством по заранее отработанным маршрутам для пропуска трафика СФП КСС. Для решения этой задачи "МегаФон", кроме указанного ранее, выполнил еще ряд существенных мероприятий по обеспечению неискаженного пропуска трафика передачи данных, а именно:
Следует сказать, что сейчас заканчиваются работы по вводу в эксплуатацию негеографического кода DEF=929 для нужд конфиденциальной сотовой связи. Это позволит в ближайшее время на постоянной основе не только обеспечить оптимальную маршрутизацию и приоритетность трафика СФП КСС, но и решить ряд других вопросов информационной безопасности, таких как скрытие постоянной географической привязки абонентов конфиденциальной сотовой связи, направление вызовов и их местонахождение в конкретное время. Необходимо отметить, что кроме предоставления услуг конфиденциальной сотовой связи в рамках СФП КСС компания "МегаФон" в последнее время приступила к реализации специальных программ, связанных с высокоскоростной передачей больших массивов данных в защищенном виде. Это услуги специальной сети передачи данных (ССПД), базирующейся на сетях сотовой связи "МегаФона", позволили расширить ряд специальных услуг в интересах государственных, правоохранительных и других структур. В первую очередь это дало возможность создавать защищенные сети передачи конфиденциальной документальной информации, высокоэффективные системы телеметрии, телемониторинга дистанционного управления, интегрированные комплексы обеспечения безопасности (пожарной сигнализации и автоматического пожаротушения, контроля доступа, охраны объектов, идентификации и контроля местоположения автотранспорта видеонаблюдения и видеорегистрации, оповещения и т.д.). Опыт эксплуатации внедряемых в рамках ССПД защищенных систем передачи больших массивов данных позволяет сделать вывод о том, что система связи "МегаФона" за счет использования специальной конфигурации, адресации, межрегиональной защищенной IP-сети компании и передовой технологии EDGE позволяет быстро и безопасно обмениваться большими объемами информации на всей территории России. МЕРЫ ПО СОВЕРШЕНСТВОВАНИЮ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТЯХ СОТОВОЙ СВЯЗИ ОАО "МегаФон" Накопленный опыт работы показал, что для качественного, эффективного и стабильного предоставления услуг конфиденциальной сотовой связи необходимо создание единой транспортной среды для СФП КСС и ССПД на основе сетей связи стандарта GSM с участием других, кроме базового, операторов связи. Создание такой транспортной среды позволит организовать взаимодействие всех задействованных операторов связи, окончательно определить оптимальную маршрутизацию СФП КСС и введение приоритетов для выделенных групп абонентов, что существенно повысит качество предоставления услуг конфиденциальной сотовой связи. Учитывая тот факт, что сети конфиденциальной сотовой связи существуют и, несомненно, будут существовать дальше, обязательным шагом в организации единой транспортной среды СФП КСС должно быть создание правовой базы для функционирования сетей конфиденциальной сотовой связи. Такой базы в настоящее время не существует. К примеру, базовый оператор СФП КСС для обеспечения бесперебойной и качественной конфиденциальной сотовой связи должен иметь возможность на законном основании использовать собственные несжатые межсетевые каналы связи (операторы дальней связи, как уже говорилось, сжимают свои каналы, что ведет к полному срыву конфиденциальной связи). Кроме того, необходимо обеспечить возможность роуминга между сетями сотовых операторов в одном лицензионном регионе. Это нужно для того, чтобы часть абонентов СФП КСС, а они зачастую являются персонами государственной важности, при отсутствии покрытия в сети базового оператора могли иметь конфиденциальную сотовую связь, находясь на роуминге в сети другого сотового оператора на этой же лицензионной территории. Следует отметить, что при чрезвычайных ситуациях, стихийных бедствиях и тому подобному (во избежание паники и жертв) целесообразно предоставлять роуминг всему населению в оставшихся в рабочем состоянии сетях сотовой связи одного и того же региона. В правовой базе СФП КСС необходимо определить само понятие СФП КСС, статус ее составных частей, зоны ответственности министерств, ведомств и организаций, обеспечивающих строительство, развитие и функционирование СФП КСС и т. п. Сегодня в этих вопросах сложилась следующая ситуация. Государственным заказчиком и специальным оператором СПКСС является Служба специальной связи и информации ФСО России (Спецсвязь ФСО России). Она же является координирующим органом СФП КСС по вопросам организации конфиденциальной сотовой связи и общего взаимодействия. Базовым оператором, предоставляющим свои сети сотовой связи в качестве транспортной среды для СФП КСС и услуги конфиденциальной сотовой связи, является ОАО "МегаФон". Координацию и контроль вопросов информационной безопасности в обеих компонентах СФП КСС осуществляет центр безопасности связи ФСБ России. Организацию и координацию решения вопросов строительства, развития и функционирования единой транспортной среды (с участием операторов фиксированной и подвижной связи) в интересах СФП КСС осуществляет Мининформсвязи России совместно с базовым оператором СФП КСС. Для обеих компонент СФП КСС допускается организация выделенных (ведомственных) сетей конфиденциальной сотовой связи. Подключение к ведомственным сетям абонентов, организация взаимодействия абонентов этих сетей производится с согласия ведомств, организовавших выделенную сеть. К примеру, подключение абонентов других министерств и ведомств к сети конфиденциальной сотовой связи взаимодействия правоохранительных органов производится только после согласования с ВВ МВД России, которые организовали эту сеть. Кроме того, для обеих компонент СФП КСС допускается организация шлюзов на ведомственные сети фиксированной связи после согласования со Спецсвязью ФСО России и другими ведомствами. Это те примерные вопросы, решение которых в правовом плане упорядочит функционирование СФП КСС и, следовательно, повысит качество предоставления услуг конфиденциальной сотовой связи. ПЕРСПЕКТИВЫ ЗАЩИТЫ ИНФОРМАЦИИ В СЕТЯХ СОТОВОЙ СВЯЗИ В настоящее время в рамках Ассоциации 3G проводятся исследования по разработке и созданию условий для обеспечения максимального уровня информационной безопасности в сетях 3G. Эти работы уже показали, что основными принципами для решения указанных вопросов в сетях третьего поколения также являются принципы абонентского шифрования и создание специальных наложенных сетей. Логично, что основой, каркасом, для обеспечения необходимых уровней защиты информации в сетях третьего поколения будут оставаться существующие СФП КСС и ССПД. Понятно, что необходим постепенный перенос достигнутых в ходе строительства и функционирования СФП КСС и ССПД результатов (технических решений, регламентируюцих процедур и т.п.) в сети связи третьего поколения. Главным условием подключения и вхождения сетей сотовой связи третьего поколения в транспортную среду СФП КСС и ССПД является первоочередное требование: параметры этих систем не должны ухудшаться. ЗАКЛЮЧЕНИЕ С развитием межгосударственных и общественных отношений вопросы защиты государственной тайны, конфиденциальной информации и просто информации о жизни граждан встают все более остро как для отдельных лиц, так и для страны в целом. Мировая практика показывает, что многие экономические и политические скандалы нередко вызываются прослушиванием конфиденциальных переговоров руководства крупных фирм, политических деятелей и государственных служащих. Трезвая оценка возможных негативных последствий утечки конфиденциальной информации, необходимости использования современных средств и методов защиты собственных коммуникаций позволит обеспечить абонентам сетей сотовой связи второго, а в будущем и третьего поколения, уровень гарантированной защиты информации. Источник: Журнал Безопасность сетей и средств связи №1 2006
|