中国移动防克隆SIM卡技术规范

中国移动防克隆SIM卡技术规范

中国移动防克隆SIM卡技术规范。 一。防克隆SIM卡(2008)具备以下基本功能。 1. 依据鉴权随机数性质,判断攻击模式; 2. 对攻击模式,能执行防攻击流程,输出错误结果抵抗攻击; 3. 在执行正确和错误输出的过程中,SIM卡从时间、电流等物理特性上保持基本一致,避免攻击者发现; 4. 对攻击次数进行记录,并累计一定攻击次数后锁定SIM卡;锁定后SIM卡不能执行正确鉴权,需解锁后才能正常使用; 5. SIM卡被锁定后记录锁定次数,该记录可供解锁人员参考; 6. 可对锁定的SIM卡执行解锁(需使用防克隆SIM卡(2008)解锁软件 [1]),解锁后SIM卡可正常使用; 7. 防克隆功能不影响普通用户正确使用。 二。防克隆SIM卡(2008)需满足正常鉴权、防攻击鉴权的性能要求。 1. 新版防克隆SIM卡正常使用与旧卡无差别,支持在GSM网络、TD网络的移动终端上使用。 2. 处理正确鉴权随机数、攻击型鉴权随机数、锁定后鉴权的鉴权时间均要求小于1000ms; 3. 能在255次攻击型鉴权内有效识别攻击,并执行锁定; 4. 解锁后的防克隆SIM卡能正常使用,性能与新卡无区别。 三、 防克隆SIM卡(2008)技术方案 SIM卡克隆是攻击者通过一定手段获取SIM卡机密信息KI与IMSI;利用KI和IMSI复制相同SIM卡的技术,复制产生的克隆卡与真卡无区别。现有的攻击模式中,必须发送一定数量(一般介于20000~600000)的鉴权随机数到SIM卡,分析其输出结果,并利用产生的输出“碰撞”实现破解。而这些攻击随机数一般是连续的,且必须是有规律的随机数才能获得有效的攻击结果。 依据攻击随机数的关联性,设计鉴权随机数分析方法。在SIM卡上开辟一块存储空间,存储50个鉴权随机数。SIM卡将新接收的随机数与已存储的随机数进行比对,若与任一存储随机数有5个或以上对应字节相同则认为是攻击模式,但若16个字节全部对应相同,则认为是网络侧数据重发,而非攻击。当攻击累积到一定次数时,SIM卡输出错误结果进行自我防御。 随机数分析方法需对SIM卡中存储的随机数进行有效替换,防止因生产工艺泄露或攻击方法改进执行有效攻击。基于SIM卡内置随机发生器,产生随机因子,经处理后形成平均间距为16的替换步长,对鉴权随机数进行随机选取、


存储与替换。 结合鉴权随机数分析方法和随机选取与替换方法,形成“基于内置随机因子的鉴权随机数检测方案”。本方法利用SIM卡内置随机数发生器,产生安全随机数,并利用产生的随机数进行鉴权数随机安全选取,保障SIM卡内存储的鉴权随机数的随机化和安全性。本方法具备内部安全性,即使生产工艺和流程泄

你可能喜欢

  • 浙江移动技术规范
  • 中国移动市场
  • 移动游戏
  • 移动视频
  • 移动网
  • 移动商务
  • 移动电视
  • 移动电源

中国移动防克隆SIM卡技术规范相关文档

最新文档

返回顶部