Sécurité des réseaux
mobiles
CHAPITRE 2
ARCHITECTURE DES RÉSEAUX MOBILES
PROBLÉMATIQUE DE SÉCURITÉ DANS LES RÉSEAUX MOBILES
CONCEPTS D’AT TAQUES MOBILES
Maha Cherif 2022/2023
Introduction (1)
Service de sécurité :
Légitimité = droit d’accès
Inintelligible=Incompréhensible et inaccessible
Altérée=brouillée=attaquée
SÉCURITÉ DES RÉSEAUX MOBILES 2
Introduction (2)
❖ Le thème de la sécurité des communications mobiles est vaste car il englobe celui de l’accès
radio, de l’infrastructure des réseaux, des terminaux et des applications qui s’y exécutent.
❖ A l’exception des appels d’urgence, le client mobile n’a accès à aucun des services offerts
par le cœur de réseau mobile tant que celui-ci n’est pas authentifié.
❖ Les échanges liés au processus d’authentification sont diffusés par le point d’accès vers le
serveur d’authentification.
❖ Le point d’accès est en général une station de base 2G/3G/4G/5G.
❖ Toutefois, le point d’accès WiFi est également vu comme une passerelle radioélectrique
permettant de connecter l’utilisateur mobile au cœur du réseau 5G.
❖ Une fois le client est authentifié, le point d’accès laisse passer le trafic de données.
❖ Afin de garantir le secret des informations échangées, les données sont chiffrées et un
contrôle d’intégrité par une signature ou code d'authentification des messages (MAC
Message Authentication Code) permet de vérifier l’authenticité de l’émetteur.
SÉCURITÉ DES RÉSEAUX MOBILES 3
Introduction (3)
❖ Le chiffrement et l’intégrité sont réalisés pour les attaques de type ‘’attaque de l'intercepteur’’
au niveau du terminal et :
- si le point d’accès est une station de base 4G ou 5G, celle-ci apporte un chiffrement sur le trafic de
données et sur le trafic de signalisation ainsi qu’un contrôle d’intégrité sur la signalisation. Les clés de
chiffrement et d’intégrité sont dérivées à partir d’une clé secrète et à partir des paramètres échangés
lors du processus d’authentification.
- si le point d’accès est une station de base 2G, le chiffrement est réalisé au niveau de la station de
base pour les communications téléphoniques et au niveau du nœud support actif GPRS (General
Packet Radio Service) pour les sessions IP.
- si le point d’accès est une station de base 3G, le chiffrement est réalisé au niveau du contrôleur du
réseau radio (RNC Radio Network Controller).
- si le point d’accès est un point WiFi, un tunnel est mis en œuvre entre le mobile et une entité de
passerelle d'accès sans fil (WAG Wireless Access Gateway). Cette entité se nomme passerelle de
données par paquets évoluée ou ePDG (evolved Packet Data Gateway) pour le réseau 4G et la
fonction d'interfonctionnement non-3GPP (Non-3GPP Inter Working Function) pour le réseau 5G.
SÉCURITÉ DES RÉSEAUX MOBILES 4
Introduction (4)
❖ Le processus d’authentification a pour objectif de vérifier l’identité d’un client. Le protocole
d’authentification spécifie le format des messages échangés (requêtes/réponses) entre le client et
l’authentificateur.
➔ L’architecture d’authentification est composée d’un point d’accès, d’un authentificateur et
d’un serveur d’authentification.
❖ Dans le cas des réseaux de mobiles, l’authentificateur et le serveur d’authentification sont deux
entités distinctes : le serveur d’authentification correspond au serveur d'abonné domestique
(HSS Home Subscriber Server) pour les réseaux de mobiles 4G ou à l’entité de la gestion unifiée
des données (UDM Unified Data Management) pour les réseaux de mobiles 5G. Le serveur
d’authentification (HSS/UDM) est situé en arrière plan (back-end) de l’authentificateur.
❖La fonction d’authentificateur est gérée par l’entité de la gestion de la mobilité (MME Mobility
Management Entity) en 4G ou par la fonction de gestion des accès et de la mobilité (AMF
Access and Mobility Managmenent Function) en 5G.
SÉCURITÉ DES RÉSEAUX MOBILES 5
Introduction (5)
❖ Les étapes d’authentification sont les suivantes :
➢L’authentificateur reçoit une demande d’identification de la part d’un client comprenant
l’identité du client. Cette requête peut être initiée par le client ou par l’authentificateur. A partir
de cette demande d’identification, l’authentificateur transmet un défi au client.
➢Pour les réseaux mobiles, le client est la carte de circuit intégré universelle (UICC Universal
Integrated Circuit Card) et les méthodes d’authentifications sont définies :
- dans l’application du module d'identité d'abonné universel (USIM Universal Subscriber
Identity Module) pour l’authentification avec le réseau radio.
- dans l’application ISIM (International Subscriber Identity Module) pour l’authentification
avec le réseau du système IP multimédia (IMS pour IP multimedia subsystem).
➢La carte de circuit intégré UICC contient une identité internationale d'abonné mobile (IMSI
International Mobile Subscriber Identity) unique et une clé d’authentification Ki. Ces deux
informations sont stockées au niveau du serveur d’authentification.
SÉCURITÉ DES RÉSEAUX MOBILES 6
Evolution vers la 5ème Génération (5G)
- Voix analogique - Voix numérique - Mobile haut débit - Meilleure / 3G plus - Interconnectés,
- Latence : 1s - Latence : 300-1000 - Latence : 100-500 rapide appareils, capteurs
- Vitesse : 2,4 Kbps ms ms - Latence : 50 ms et systèmes
- Portée : 824-894 - Vitesse : 64 Kbps - Vitesse : 2 Mbps - Vitesse : 100 Mbps - Latence : 1 ms
MHz - Portée : GSM (900, - Portée : 2100 MHz - Portée : 850, 1800 - Vitesse : 1 Gbit/s
- Norme : AMPS 1800 MHz), CDMA - Norme : UMTS MHz - Bande C : 3 - 5 GHz
(Advanced Mobile Phone (800 MHz) (Universal Mobile - Norme : LTE (Long - Ondes mm : 30 à
System), TACS (Total - Normes : GSM (Global Telecommunications Term Evolution) 300 GHz
Access Communication System for Mobile), GPRS System), HSPA - Norme : en cours de
System) (General Packet Radio (Universal Mobile recherche
Telecommunications
System), EDGE (Enhanced
Data Rates for Global System)
Evolution)
SÉCURITÉ DES RÉSEAUX MOBILES 7
Réseaux 1G
❖ La première génération (1G) possédait un fonctionnement analogique et était constituée d’appareils
relativement volumineux.
- Le système de téléphonie mobile avancé (AMPS Advanced Mobile Phone System) : ce réseau
analogique possédait de faibles mécanismes de sécurité rendant possible le piratage de lignes
téléphoniques.
- Le système de communication à accès total (TACS Total Access Communication System) : la
version européenne du modèle AMPS, elle utilisait la bande de fréquence de 900 MHz.
- Le système de communication à accès total étendu (ETACS Extended Total Access
Communication System) : une version améliorée du standard TACS développée au Royaume-Uni
utilisant un nombre plus important de canaux de communication.
SÉCURITÉ DES RÉSEAUX MOBILES 8
Réseaux 2G
❖ Développée à partir de 1990,
- Représente la première technologie de téléphonie numérique sans fil,
- Son débit moyen est similaire à celui du FAX, c'est-à-dire 9,6 kbits/sec.
❖ La deuxième génération de réseaux mobiles (2G) a marqué une rupture avec la première de téléphone
cellulaires: => passage de l’analogique vers le numérique.
❖ Le principal standard de la 2G est :
- GSM (Global System for Mobile communications): Ce standard utilise les bandes de fréquences 900
MHz et 1800 MHz en Europe et la bande 1900 MHz aux Etats-Uni.
SÉCURITÉ DES RÉSEAUX MOBILES 9
Réseaux 2G – GSM (1)
❖ Grâce aux réseaux 2G, il est possible de transmettre la voix ainsi que des données numériques
de faible volume: les messages texte (SMS) ou les messages multimédia (MMS).
❖ GSM offre un débit max de 9,6 kbit/s.
❖ GSM introduit la notion de la carte SIM (Subscriber Identity Model) qui matérialise
l’abonnement et ne dépend pas du terminal.
❖ Le téléphone GSM est caractérisé donc par deux identités:
- Le numéro international d’équipement mobile (ou IMEI pour International Mobile Equipment
Number), fourni lors de la construction du mobile.
- L’Identité internationale de l'abonné mobile (ou IMSI International Mobile Subscriber Identity)
se trouvant dans la carte SIM de l’abonné.
SÉCURITÉ DES RÉSEAUX MOBILES 10
Réseaux 2G – GSM (2)
Equipements d’un réseau GSM
❖ Le Sous-système de station de base de la communication radio (BSS Base Station Subsystem) :
est l'équipement qui assure la couverture de la cellule et comprend :
- les stations de transmission de base (BTS Base Transmitter Station).
- le contrôleur de stations de base (BSC Base Station Controller) qui gère entre 20 et 30 BTS.
❖ Le sous-système de commutation réseau (NSS Network Switching Subsystem) comprend :
- Le commutateur de services mobiles (MSC Mobile Switching Center ou Mobile service Switching
Center) est un autocommutateur qui assure les fonctions de commutation nécessaires en aiguillant les
conversations vers la MSC du correspondant ou vers d’autres réseaux et possède son registre d’abonnés
visiteurs (VLR Visitor Location Register) stockant les informations de l'abonné liées à sa mobilité.
- Le registre des abonnés nominaux (HLR Home Local Register) est une base de données utilisée pour la
gestion des abonnés mobiles et contenant deux types d'informations :
➔ Les informations d'abonnés, le numéro international d'abonné de l'abonné mobile (IMSI)
➔ Les informations sur la localisation de l'abonné, permettant aux appels entrant dans le réseau d'être
acheminés jusqu'à ce mobile.
SÉCURITÉ DES RÉSEAUX MOBILES 11
Réseaux 2G – GSM (3)
Architecture d’un réseau GSM Sous-sytème de station de base BSS Sous-système de commutation de réseau NSS
Interconnecter avec
d’autres réseaux
Contrôler les GMSC
MS BSC
SB=> Émettre et recevoir BTS communications
l’information MSC
Commuter des appels
BSC vers les cellules
BTS
MS VLR
BTS MS Désactiver unEIR
téléphone mobile volé AuC
HLR
Registre contenant l'identité des utilisateurs présents dans la zone Registre contenant les informations
des abonnés au réseau
SÉCURITÉ DES RÉSEAUX MOBILES 12
Réseaux 2G – GSM (4)
Architecture d’un réseau GSM
❖ Mobile Station (MS)
- Mobile Equipment (ME)
- Subscriber Identity Module (SIM)
❖ Sous système de base ➔ Base Station Subsystem (BSS)
- Base Transceiver Station (BTS)
- Base Station Controller (BSC)
❖ Sous système réseau ➔ Network Switching Subsystem (NSS)
- Mobile Switching Center (MSC)
- Home Location Register (HLR)
- Visitor Location Register (VLR)
- Authentication Center (AuC)
- Equipment Identity Register (EIR)
SÉCURITÉ DES RÉSEAUX MOBILES 13
Réseaux 2G – GSM (5)
Sous système radio (BSS)
❖ La fonction principale de sous-système de station de base (BSS Base Station Sub-system) est
la gestion de l'attribution des ressources radio indépendamment des abonnés, de leur identité
ou de leur communication.
Station de Base (BTS)
❖ La station de base de l'émetteur-récepteur (BTS Base Transceiver Station) contient tous les
émetteurs-récepteurs appelés TRX (pour Transmission/Reception Unit) reliés à la cellule et
dont la fonction est de transmettre et recevoir des informations sur le canal radio en
proposant une interface physique entre la Station Mobile et la station de contrôle BSC.
SÉCURITÉ DES RÉSEAUX MOBILES 14
Réseaux 2G – GSM (6)
Architecture globale d’un réseau GSM
❖ MS : Mobile station
❖ BTS : Base Transmitter Station, Permet notamment d'émettre et de recevoir un signal radio.
❖ BSC : Base station Controller, Contrôler les communications d'un groupe de cellules.
❖ MSC : Mobile Switching Center, Equipement réalisant la commutation des appels d'une ou
plusieurs cellules.
❖ GMSC : Gateway Mobile Switching Center, Placé au périphérique du réseau d'un opérateur
GSM permettant l'interconnexion avec d'autres réseaux.
❖ VLR : Visitor Location Register, Registre contient l'identité des utilisateurs présents dans la
zone.
❖ HLR : Home Location Register, Base de données centrale d'un réseau GSM contenant toutes
les informations relatives aux abonnés du réseau.
❖ EIR : Equipment Identity Register, Identifiant destiné à permettre de désactiver un téléphone
mobile qui aurait été volé.
❖ AuC : Authentication Center, Centre d'authentification lié à un HLR
SÉCURITÉ DES RÉSEAUX MOBILES 15
Réseaux 2G – GSM (7)
Station Mobile (MS)
❖ Equipement mobile
- Le Mobile Equipment est identifié à l'intérieur de n'importe quel réseau GSM par l'Identité
Internationale des Equipements Mobiles (IMEI International Mobile Equipment Identity ).
- Les terminaux GSM sont caractérisés en fonction de leur puissance maximale de transmission sur
le canal radio.
❖ Carte SIM
- La carte SIM contient l'Identité Internationale de l'Abonné Mobile (IMSI International Mobile
Subscriber Identity ), qui sert à identifier l'abonné et les procédures de cryptographie qui
sauvegardent le secret de l'information de l'utilisateur ainsi que d'autres données telles que, par
exemple, la mémoire alphanumérique du téléphone et la mémoire relative aux messages de texte
(SMS).
- L'IMSI présente la structure suivante: MCC / MNC / MSIN où:
MCC = Mobile Country Code (2 ou 3 chiffres, pour la Tunisie 216, pour la France 33, …)
MNC = Mobile Network Code (2 chiffres, à Tunis (9x,5x,2x), en France 06, …)
MSIN = Mobile Station Identification Number (maximum 10 chiffres)
SÉCURITÉ DES RÉSEAUX MOBILES 16
Réseaux 2G – GSM (8)
Fonction de la BTS (1)
❖ Mesures des interférences sur les canaux non alloués à des communications.
❖ Mesures sur la liaison montante (uplink), servant à l'algorithme de décision du handover.
❖ Calcul du Timing Advance (avance de temps) pour la synchronisation temporelle, selon la
distance qui sépare la BTS du mobile.
❖ Détection des demandes d'accès des mobiles reçus sur le canal de contrôle commun (RACH
Random Access CHannel).
❖ Détection des messages de handover access (HO ACCESS).
❖ La capacité de gérer les canaux.
❖La gestion de la Diversité d’Antennes, autrement dit l'utilisation de deux antennes de réception
afin d'améliorer la qualité de signal reçu, les deux antennes reçoivent le même signal,
indépendamment l'une de l'autre et sont atteintes différemment par le fading : la probabilité
qu'elles soient atteintes en même temps par un fading important est presque nulle.
❖ La supervision du Rapport des Ondes Statiques (ROS) en antenne.
SÉCURITÉ DES RÉSEAUX MOBILES 17
Réseaux 2G – GSM (9)
Fonction de la BTS (2)
❖ Le saut de fréquence (FH Frequency Hopping ) est la variation de fréquence utilisée
dans un canal radio afin d’améliorer la QoS à travers la diversité dans la fréquence.
❖ La Transmission discontinue (DTX Discontinuous Transmission ) est dans le uplink
que dans le downlink.
❖ Le Contrôle Dynamique de la Puissance (DPC Dynamic Power Control) de la MS et des
BTS: le BSC détermine la puissance optimale avec laquelle la MS et le BTS effectuent la
transmission.
❖ La gestion des algorithmes de chiffrage: l'information de l'utilisateur est cryptographiée
afin de garantir à l'abonné une certaine réserve sur le canal du trafic et sur celui de codage.
Le processus de cryptographie des données doit être mis en œuvre par le BTS sur les
informations transmises sur le canal radio.
SÉCURITÉ DES RÉSEAUX MOBILES 18
Réseaux 2G – GSM (10)
Contrôleur de station de base (BSC)
❖ Le contrôleur de station gère les ressources radio pour une ou plusieurs BTS, à travers le
monitorage de la connexion entre la BTS et les MSC, et aussi à travers les canaux radio, le
codage, le frequency hopping et les handovers.
Fonctions de la BSC
❖ La gestion et la configuration du canal radio : il doit choisir pour chaque appel la cellule
la mieux adaptée et doit sélectionner à l'intérieur de celle-ci le canal radio le plus
adapté à la mise en route de la communication.
❖ La gestion de handover intra BSC : il décide, sur la base des relevés reçus par la BTS, le
changement de cellule lors des déplacements de l'utilisateur pendant une conversation.
❖ Les fonctions de décodage des canaux radio Full Rate (16 kbps) ou Half Rate (8 kbps)
pour des canaux à 64 kbps.
SÉCURITÉ DES RÉSEAUX MOBILES 19
Réseaux 2G – GSM (11)
Sous système réseau (NSS)
❖ Le sous-système réseau (NSS Network Station Sub-system) assure les fonctions de
commutation et de routage. Alors, c'est lui qui permet l'accès au réseau téléphonique de
commuté public (RTCP) ou au réseau numérique à intégration de services (RNIS). Aussi,
on y retrouve les fonctions de gestion de la mobilité, de la sécurité et de la confidentialité
qui sont implantées dans la norme GSM.
Centre de commutation mobile (MSC)
❖ Le centre de commutation mobile (MSC Mobile Services Switching Center) gère grâce
aux informations reçues par le HLR et le VLR, la mise en route et la gestion du codage de
tous les appels directs et en provenance de différents types de réseau.
❖ Il développe aussi la fonctionnalité du gateway face aux autres composants du système
et de la gestion des processus de handover, et il assure la commutation des appels en cours
entre des BSC différents ou vers un autre MSC.
SÉCURITÉ DES RÉSEAUX MOBILES 20
Réseaux 2G – GSM (12)
Fonctions du MSC
❖ L'authentification de l'auteur de l'appel: l'identification de la MS à l'origine de l'appel est
nécessaire pour déterminer si l'utilisateur est en droit de bénéficier du service.
❖ La discrétion quant à l'identité de l'utilisateur, pour pouvoir garantir la réserve sur son identité
sur le canal radio, même si toutes les informations sont cryptographiées, le système se garde
toujours de transmettre l’identité internationale de l'abonné mobile (IMSI) attribuée lors de la
signature du contrat par l'usager; par contre l'on attribue l’ identité temporaire d'abonné mobile
(TMSI Temporary Mobile Subscriber Identity ), au moment de l'appel car il ne présente qu'une
utilité temporaire :
➔ le MSC a aussi pour mission de mettre en relation le TMSI et le IMSI et lorsque le mobile se
déplace sur l'aire de location contrôlée par un autre MSC, il doit lui attribuer un nouveau TMSI.
❖ Le processus de handover : Un utilisateur peut, sur le réseau GSM, continuer d'utiliser le service
même pendant une conversation, il franchit les limites de la cellule dans laquelle il se trouve.
SÉCURITÉ DES RÉSEAUX MOBILES 21
Réseaux 2G – GSM (13)
Enregistreur de localisation géographique des abonnés (HLR)
❖ Lorsqu'un utilisateur souscrit à un nouvel abonnement au réseau GSM, toutes les
informations qui concernent son identification (abonnés) sont mémorisées sur le HLR.
❖ Il a pour mission de communiquer au VLR quelques données relatives aux abonnés, à
partir du moment où ces derniers se déplacent d'une zone à une autre.
❖ A l'intérieur du HLR les abonnés sont identifiés par leur numéro d'annuaire
international des abonnés de la station mobile comme suit : MSISDN (Mobile Station
International Subscriber Directory Number), qui dépond de : CC / NDC / SN, où :
- CC = Country Code, indicatif international (le CC tunisien est 216, le CC français est 33)
- NDC = National Destination Code, indicatif national de l'abonné sans le zéro
- SN = Subscriber Number, numéro qui identifie l'utilisateur mobile
SÉCURITÉ DES RÉSEAUX MOBILES 22
Réseaux 2G – GSM (14)
Fonctions du HLR
❖ La sécurité : dialogue avec l'AUC et le VLR.
❖ L'enregistrement de la position : dialogue avec le VLR et MSC.
❖ La gestion des données relatives à l'abonné : dialogue avec le centre d’exploitation et de
gestion (OMC operation and management center) et le VLR.
SÉCURITÉ DES RÉSEAUX MOBILES 23
Réseaux 2G – GSM (15)
Base de données VLR (1)
❖ Le Visitor Location Register (VLR) est une base de données qui mémorise de façon
temporaire les données concernant tous les abonnés appartenant à la surface
géographique qu'elle contrôle.
❖ Ces données sont réclamées au HLR auquel l'abonné appartient.
❖ Généralement pour simplifier les données réclamées et ainsi la structure du système, les
constructeurs installent le VLR et le MSC côte à côte, de telle sorte que la surface
géographique contrôlée par le MSC et celle contrôlée par le VLR correspondent.
SÉCURITÉ DES RÉSEAUX MOBILES 24
Réseaux 2G – GSM (16)
Base de données VLR (2)
❖ L’élément l’ identité temporaire d'abonné mobile (TMSI) est employé comme garant de
la sécurité du l’identité internationale de l'abonné mobile (IMSI), et il est attribué à chaque
changement de la zone de localisation (LA Location Area).
❖ La condition de la MS : en veille, occupée, éteinte.
❖ L'état des services complémentaires comme : appel en attente, renvoi d'appel,
interdiction d'appel, etc.
❖ Les types de services auxquels l'abonné a souscrit et auxquels il a droit d'accès : voix,
service de données, SMS, d'autres services auxiliaires.
❖ L’ Identité de la zone de localisation (LAI Location Area Identity) comprend la MS
faisant partie du groupe contrôlé par le MSC/VLR.
SÉCURITÉ DES RÉSEAUX MOBILES 25
Réseaux 2G – GSM (17)
Centre d’authentification (AuC) (1)
❖ Le Centre d'authentification (AuC Authentication Center) est une fonction du système
qui a pour but de vérifier si le service est demandé par un abonné autorisé, et ceci en
fournissant soit les codes pour l'authentification que pour le chiffrage.
❖ Le mécanisme d' authentification vérifie la légitimité de la SIM sans transmettre sur le
canal radio les informations personnelles de l'abonné, telles que : l’IMSI et la clef de
chiffrage, dans le but de vérifier si l'abonné qui essaye d'accéder au service est autorisé et
n'est pas abusif.
❖ Le chiffrage par contre génère quelques codes secrets qui serviront pour cryptographier
tous les échanges qui ont lieu sur le canal radio.
SÉCURITÉ DES RÉSEAUX MOBILES 26
Réseaux 2G – GSM (18)
Centre d’authentification (AuC) (2)
❖ L'authentification se fait de façon systématique chaque fois que la MS se connecte au
réseau et plus précisément dans les cas suivants :
- Chaque fois que la MS reçoit ou émet un appel.
- A chaque mise à jour de la position de la MS (location updating).
- A chaque demande de mise en activité, de cessation d'activité ou de l'utilisation des
services supplémentaires.
SÉCURITÉ DES RÉSEAUX MOBILES 27
Réseaux 2G – GSM (19)
Sous système opérationnel (OSS)
❖ Le sous-système opérationnel (OSS Operating Sub-System) assure la gestion et la
supervision du réseau.
❖ La supervision du réseau intervient à de nombreux niveaux :
- Détection de pannes.
- Mise en service de sites.
- Modification de paramétrage.
❖ Dans les Centres d'exploitation et de maintenance (OMC Operation and Maintenance
Center), on distingue :
- l'OMC/R (Radio) => relié à toutes les entités du BSS à travers les BSC,
- l'OMC/S (System) => relié au sous-système NSS à travers les MSC.
- l'OMC/M (Maintenance) => contrôle l'OMC/R et l'OMC/S.
SÉCURITÉ DES RÉSEAUX MOBILES 28
Réseaux 2G – GSM (20)
Les interfaces (1)
Interface Um
Interface radio Interface Abis Interface A
SÉCURITÉ DES RÉSEAUX MOBILES 29
Réseaux 2G – GSM (21)
Les interfaces (2)
❖ L’interface Um :
C’est l’interface entre les deux sous-systèmes MS et la BTS.
Dite "interface radio" ou "interface air".
❖ L’interface Abis :
C’est l’interface entre les deux composants du sous-système BSS :
la BTS (Base Station Transceiver) et la BSC (Base Station Controler).
❖ L’interface A :
C’est l’interface entre les deux sous-systèmes BSS (Base Station Sub System) et le
NSS (Network Sub System).
SÉCURITÉ DES RÉSEAUX MOBILES 30
Réseaux 2.5G et 2.75G
❖ Des extensions de la norme GSM ont été mises au point afin d'en améliorer le débit :
- Le standard GPRS (General Packet Radio System), qui permet d'obtenir des débits
théoriques de l'ordre de 114 kbit/s, plus proche de 40 kbit/s dans la réalité. Cette
technologie ne rentrant pas dans le cadre de l'appellation «3G» a été baptisée 2.5G.
- La norme EDGE (Enhanced Data Rates for Global Evolution) : 2.75G, quadruple les
améliorations du débit de la norme GPRS en annonçant un débit théorique de 384 kbit/s,
ouvrant ainsi la porte aux applications multimédias.
SÉCURITÉ DES RÉSEAUX MOBILES 31
Réseaux 2.5G – GPRS (1)
❖ Le transport des données sur le réseau GSM atteint des débits de 9,6 kbit/s.
❖ GPRS (General Packet Radio Service) permet de contourner le problème de monopolisation
du canal et avoir des débits plus importants.
=> 50 kbit/s et 20 kbits/s respectivement (uplink, downlink).
❖ L’objectif du GPRS est d’apporter un service support de commutation de paquets sur
l’interface radio ainsi qu’un accès à des réseaux de données externes (IP).
❖ Le GPRS utilise les bandes de fréquences attribuées au GSM.
=> GPRS apporte plusieurs modifications aux systèmes GSM existants :
- Un accès radio en mode paquet ( modification de plusieurs équipements au niveau du réseau
d’accès) .
- Définition d’un nouveau cœur de réseau mobile paquet.
SÉCURITÉ DES RÉSEAUX MOBILES 32
Réseaux 2.5G – GPRS (2)
Architecture GPRS (1)
❖ Le GPRS introduit deux nouvelles entités fonctionnelles dans le réseau cœur :
- SGSN (Serving GPRS Support Node): nœud de support GPRS desservant est un équipement
auprès duquel le mobile s’enregistre,
Il renvoie une adresse IP au mobile et assure le routage de données.
=> Passerelle permettant l'acheminement des données
- GGSN (GPRS Gateway Support Node): nœud de prise en charge de la passerelle GPRS est un
point de passage obligé pour accéder vers l’Internet.
=> Contrôle la localisation du mobile sur la zone de routage.
SÉCURITÉ DES RÉSEAUX MOBILES 33
Réseaux 2.5G – GPRS (3)
contrôle la localisation du mobile sur la zone de routage
Architecture GPRS (2)
Réseau des routeurs IP
Passerelle de réseau
passerelle permettant l'acheminement des données
SÉCURITÉ DES RÉSEAUX MOBILES 34
Réseaux 2.5G – GPRS (4)
Architecture GPRS (3)
❖ GPRS réutilise en grande partie le réseau d’accès GSM (même infrastructure de transmission),
mais l’allocation des ressources est faite différemment sur l’interface radio.
❖ L’Unité de contrôle de paquets (PCU Packet Controller Unit) a été rajoutée pour :
- Prendre en charge le partage de ressources sur l’interface radio,
- Fragmenter et rassembler les informations à transmettre sur la radio (mise à jour).
❖ Au niveau BTS, GPRS ajoute une unité de code de canal (CCU Channel Codec Unit) :
- Chargé des opérations physiques => Codage correcteur d’erreurs, modulation, ...
SÉCURITÉ DES RÉSEAUX MOBILES 35
Réseaux 2.5G – GPRS (5)
Architecture GPRS (4)
Nœud de support GPRS desservant
Nœud de prise en charge de la passerelle GPRS
Unité de contrôle de paquets
SÉCURITÉ DES RÉSEAUX MOBILES 36
Réseaux 2.5G – GPRS (6)
De GPRS vers EDGE
❖ Le GPRS est lui-même susceptible d'évoluer vers la technologie EDGE (Enhanced Data Rates
for GSM Evolution).
❖ EDGE propose un débit supérieur (en pratique 100 kbit/s) et nécessite une modification
technique moindre que pour l'UMTS (3G) (qualifiée au titre de la technologie 2,75 G).
❖ Elle est beaucoup plus onéreuse que la migration GSM/GPRS
=> car elle nécessite une nouvelle technologie de modulation.
SÉCURITÉ DES RÉSEAUX MOBILES 37
Réseaux 2.75G – EDGE (1)
EDGE
❖ EDGE est une technologie de couche physique.
❖ Utilisation d’une modulation plus efficace (8-PSK) .
❖ Multiplication du débit par 3 mais sur une couverture plus réduite (69,2 kbit/s par intervalle
de temps au lieu de 22,8 kbit/s) .
❖ Débits prévus :
- jusqu’à 384 kbit/s pour piétons (microcellules) et véhicules lents
- jusqu’à 144 kbit/s pour véhicules rapides.
SÉCURITÉ DES RÉSEAUX MOBILES 38
Réseaux 3G (1)
❖ La principale norme 3G utilisée en Europe s'appelle UMTS (Universal Mobile
Telecommunications System).
❖ Solution européo-japonaise pour les systèmes 3G.
❖ Bandes de fréquences différentes des réseaux précédents : 1885-2025 MHz et 2110-2200
MHz.
❖ UMTS utilise une largeur de bande de fréquence de 5 MHz pour le transfert de la voix et de
données avec des débits de l’ordre 384 kbit/s.
SÉCURITÉ DES RÉSEAUX MOBILES 39
Réseaux 3G – UMTS
❖ L’UMTS est parfois aussi appelée 3GSM
❖ La particularité des technologies 3G est d’avoir un réseau cœur IP.
❖ L'UMTS repose sur la technique d'accès multiple W-CDMA (Wideband Code Division
Multiple Access).
SÉCURITÉ DES RÉSEAUX MOBILES 40
Réseaux 3G – Services de l’UMTS
❖ Sur l’axe des ordonnées se trouve le débit demandé pour le service en question.
❖ Chacun des services est regroupé par leur type de connexion (bidirectionnel, unidirectionnel,
diffusion point/multipoint).
SÉCURITÉ DES RÉSEAUX MOBILES 41
Réseaux 3G – UMTS / UTRAN (1)
❖ Séparation poussée entre réseau d’accès terrestre (UTRAN, Universal Terrestrial Access Network)
et réseau cœur ( CN, Core Network).
UTRAN
❖ Le réseau d’accès terrestre UTRAN est doté de plusieurs fonctionnalités:
- Transférer les données générées par l’usager.
- Permet la confidentialité et la protection des informations.
- Permet une estimation de la position géographique
- Se charge d’allouer et de maintenir des ressources radio nécessaires à la communication.
SÉCURITÉ DES RÉSEAUX MOBILES 42
Réseaux 3G – UMTS / UTRAN (2)
CN
❖ Le réseau cœur de l’UMTS est composé de trois parties :
- Le domaine CS (Circuit Switched) ou réseau à commutation de circuits utilisé pour les
appels téléphoniques.
- Le domaine PS (Packet Switched) ou réseau à commutation de paquet qui permet la
commutation de paquets.
- Les éléments communs aux domaines CS et PS .
=> Ces deux domaines permettent aux équipements usagers de pouvoir gérer simultanément
une communication paquets et circuits.
SÉCURITÉ DES RÉSEAUX MOBILES 43
Réseaux 3G – UMTS / UTRAN (3)
❖ Réutilisation des réseaux GSM et GPRS.
❖ Définition d’un nouveau réseau d’accès et d’une nouvelle interface radio.
➢ Node B : équivalent de la BTS .
➢ RNC (Radio Network Controller): Contrôleur de réseau radio est équivalent du BSC.
➢ Utilisation d’un réseau de transport dans le réseau d’accès: ATM (mode de transfert
asynchrone) dans un premier temps, IP dans un second temps
SÉCURITÉ DES RÉSEAUX MOBILES 44
Réseaux 3G – Architecture globale du réseau UMTS (1)
Domaine CS Domaine PS
SÉCURITÉ DES RÉSEAUX MOBILES 45
Réseaux 3G – Architecture globale du réseau UMTS (2)
❖ NodeB : Le rôle principal du NodeB est d’assurer les fonctions de réception et de
transmission radio pour une ou plusieurs cellules du réseau d’accès de l’UMTS avec un
équipement usager. Le NodeB travaille au niveau de la couche physique du modèle OSI .
❖ RNC : Le rôle principal du RNC est de router les communications entre le NodeB et le réseau
cœur de l’UMTS. Il travaille au niveau des couches de liaison (2) et réseau (3) du modèle OSI
(contrôle de puissance, allocation de codes).
❖ GGSN (Gateway GPRS Support Node) est une passerelle vers les réseaux à commutation de
paquets extérieurs tels que l’Internet.
❖ SGSN (Serving GPRS Support Node) est une passerelle permettant l'acheminement des
données dans les réseaux mobiles GPRS. Il maintient les informations identifiant l'abonné et les
services utilisés. Il contrôle la localisation du mobile sur une zone de routage "Routing Area".
SÉCURITÉ DES RÉSEAUX MOBILES 46
Réseaux 3G – Architecture globale du réseau UMTS (3)
❖ GMSC (Gateway Mobile Switching Centre) fournit la fonction EDGE pour les réseaux GSM.
Pour les appels mobiles, il interagit avec le HLR (Home Location Register) pour obtenir des
informations de routage.
❖ VLR (visitor local register) est une base de données temporaire contenant des informations
sur tous les utilisateurs (Mobile Stations) du réseau.
❖ MSC est un équipement de téléphonie mobile (2G/3G) en charge du routage dans le réseau,
de l'interconnexion avec les autres réseaux et de la coordination des appels. à chaque MSC est
associé un VLR qui connaît les informations détaillées sur les usagers que le MSC doit gérer.
❖ Authentication Center (AuC), désigne une fonction d'authentification de la carte SIM
(Subscriber Identity Module) utilisée sur un réseau de mobiles GSM. L'AuC est associé au HLR
(Home Location Register).
❖ Registre des terminaux EIR (Equipement Identity Register) : il s'agit d'une base de données
répertoriant les terminaux mobiles.
SÉCURITÉ DES RÉSEAUX MOBILES 47
Réseaux 3G – Contraintes UMTS (4)
❖ L’UMTS est une excellente solution du point de vue technique.
❖ Ses contraintes proviennent essentiellement:
=> Achat du matériel
=> Exploitation des nouveaux terminaux
=> Le déploiement de l'UMTS a été freiné en raison de son coût.
SÉCURITÉ DES RÉSEAUX MOBILES 48
Réseaux 4G – LTE
LTE (Long Term Evolution)
❖ La norme LTE est définie par le 3GPP (3rd Generation Partnership Project).
❖ LTE utilise des bandes de fréquences d’une largeur pouvant varier de 1,4 MHz à 20 MHz.
❖ Un débit de données 3 à 4 fois plus important que celui de l’UMTS.
❖ LTE offre aussi une efficacité spectrale (nombre de bits transmis par seconde par hertz) trois
fois plus élevée que la version de l’UMTS.
=> Contrairement au passage de la 2G à la 3G, la 4G s’appuie sur un tout nouveau réseau cœur
SÉCURITÉ DES RÉSEAUX MOBILES 49
Architecture du réseaux 3G / 4G
SGW => Serving gateway
PGW : PDN gateway => Passerelle de réseau de données
Paquet
Élimination du contrôleur de réseau radio
SÉCURITÉ DES RÉSEAUX MOBILES 50
Architecture du réseaux 4G (1)
❖ L’architecture du réseau LTE comporte 3 parties : l’UE (User Equipment), le réseau d’accès
E-UTRAN et le réseau cœur évolué Envolved Packet Core (EPC)
❖ HLR est remplacé par un serveur d’abonnet HSS (Home Subscriber Server)
❖ Nouvel élément du cœur pour les facturations PCRF (Policy and Charging Rules Fonction)
❖ GGSN est remplacé par une passerelle de réseau de données Paquet PDN Gateway (Paquet
Data Network Gateway)
SÉCURITÉ DES RÉSEAUX MOBILES 51
Architecture du réseaux 4G (2)
❖ Le principal rôle E-TRAN est de véhiculer les flux de données de l’UE vers le réseau de cœur
évolué (EPC).
❖ Les eNodesB vont offrir la sécurité en cas de problème d’un relais et le partage de ressources
équitables en cas de saturation du lien principale.
❖ L’évolution de l’EPC est la séparation des plans contrôle et plan de traffic pour le réseau cœur.
❖ PCRF (Policy and Charging Rules Fonction) permet la gestion dynamique de la facturation et
de la qualité de service des flux.
❖ SGSN est séparé en deux entités :
➢ MME gère les sessions (authentification, autorisations, session voix et donnée) et la
mobilité du terminal (localisation, « paging », « hand-over »,…).
➢ SGW Serving Gateway sera responsable de l’acheminement des flux « utiles » dans le
réseau de cœur (les communications voix, le trafic data, etc.).
SÉCURITÉ DES RÉSEAUX MOBILES 52
Architecture du réseaux 4G
GPRS Gateway Support Node
PGW : Paquet Data Network Gateway Serving GPRS Support Node
SGW : Serving Gateway
EPC : Envolved Packet Core
MME : Mobile Management Entity
sous-système de
réseau radio
Contrôleur de réseau
radio
SÉCURITÉ DES RÉSEAUX MOBILES 53
Problématiques de la sécurité mobile (1)
❖ La sécurité mobile est une nécessité, mais :
- Que doivent savoir les Responsables de la Sécurité des Systèmes d'Information (RSSI) pour
protéger les terminaux et les applications ?
- Pourquoi faut-il donner la priorité à la sécurité mobile aujourd’hui et quels sont les obstacles à
surmonter dans sa mise en œuvre ?
- Les attaques mobiles sont "très réelles" et ont un véritable impact sur l’activité d’une
entreprise
=> Les plus vulnérables à ce type d’attaques sont souvent les dirigeants qui ont un accès
privilégié aux données de l'entreprise ainsi que les assistants de direction.
- Les terminaux mobiles constituent une "énorme faille de sécurité"
=> Les terminaux mobiles sont très mal protégés comparés aux terminaux traditionnels.
=> La plupart du temps, les terminaux mobiles se trouvent en dehors du Firewall (pare-feu) de
l'entreprise, sur un autre réseau où ils peuvent être utilisés à n’importe quel moment.
SÉCURITÉ DES RÉSEAUX MOBILES 54
Problématiques de la sécurité mobile (2)
- Chaque nouvelle application mobile "crée une nouvelle surface d'attaque"
=> Les applications mobiles mal configurées présentent des vulnérabilités dans le développement.
=> Le code et les clés non protégés offrent aux attaquants un accès direct aux données et les appareils mobiles des
utilisateurs, un compromis offrent une exposition supplémentaire.
=> Chaque nouvelle application mobile, créé une nouvelle surface d'attaque. Il est essentiel de se concentrer sur
l’application en question, de s’assurer qu'elle fonctionne en toute sécurité et qu’elle peut s’arrêter d’elle-même si
l’environnement s’avère hostile (malveillants).
- Les organisations "ne comprennent pas le mobile"
=> La plupart des professionnels de la sécurité et de l'informatique n'ont pas d'expérience en matière de mobile et
ne comprennent pas vraiment comment fonctionnent ces appareils et les outils de sécurité.
- Les terminaux mobiles doivent être traités "comme des environnements hostiles (malveillants)"
=> Quel que soit leur propriétaire (entreprise ou particulier), les appareils mobiles doivent être traités comme des
environnements hostiles car ils passent la majorité du temps en dehors des réseaux protégés et sont entre les mains
d'utilisateurs qui ne sont pas des experts en sécurité.
SÉCURITÉ DES RÉSEAUX MOBILES 55
Problématiques de la sécurité mobile (3)
- Plus de confiance et moins de gestion des appareils
=> Si certaines optent pour une solution de la détection des menaces mobiles combinée à une
plateforme d'application dotée d’une couche de gestion des risques (plus simple car elle ne
nécessite pas de gérer ou de contrôler les appareils eux-mêmes) d’autres préfère se tourner vers la
gestion des applications mobiles (MAM ou Mobile Applications Management), moins intrusif et
qui permet de protéger les données sans impacter la vie privée des utilisateurs.
- Les terminaux mobiles doivent être traités "comme des environnements hostiles
(malveillants)"
=> Quel que soit leur propriétaire (entreprise ou particulier), les appareils mobiles doivent être
traités comme des environnements hostiles car ils passent la majorité du temps en dehors des
réseaux protégés et sont entre les mains d'utilisateurs qui ne sont pas des experts en sécurité.
SÉCURITÉ DES RÉSEAUX MOBILES 56
Problématiques de la sécurité mobile (4)
❖ Les différents types d'attaques les plus courantes existent sur les appareils mobiles Android, et
également sur les divers types de menaces mettant en danger la sécurité des appareils mobiles.
❖ Ces différentes menaces venant généralement de pirates, escrocs, hackers, black hat, etc.,
peuvent perturber le fonctionnement d'un appareil mobile ou des réseaux mobiles, modifier les
données des utilisateurs et intercepter les communications et par conséquent transmettre des
données, comme le ferait un logiciel malveillant.
=> Quel que soit leur propriétaire (entreprise ou particulier), les appareils mobiles doivent être
traités comme des environnements hostiles car ils passent la majorité du temps en dehors des
réseaux protégés et sont entre les mains d'utilisateurs qui ne sont pas des experts en sécurité.
=> Trouver des solutions (Cryptographie ou détection des opérations mal vaillantes
quelques soit la génération des réseaux mobiles) pour garantir la sécurité de
l’information et du réseau
SÉCURITÉ DES RÉSEAUX MOBILES 57
Problématiques de la sécurité mobile (4)
❖ Les différents types d'attaques les plus courantes existent sur les appareils mobiles Android, et
également sur les divers types de menaces mettant en danger la sécurité des appareils mobiles.
❖ Ces différentes menaces venant généralement de pirates, escrocs, hackers, black hat, etc.,
peuvent perturber le fonctionnement d'un appareil mobile ou des réseaux mobiles, modifier les
données des utilisateurs et intercepter les communications et par conséquent transmettre des
données, comme le ferait un logiciel malveillant.
=> Quel que soit leur propriétaire (entreprise ou particulier), les appareils mobiles doivent être
traités comme des environnements hostiles car ils passent la majorité du temps en dehors des
réseaux protégés et sont entre les mains d'utilisateurs qui ne sont pas des experts en sécurité.
=> Trouver des solutions (Cryptographie ou détection des opérations mal vaillantes
quelques soit la génération des réseaux mobiles) pour garantir la sécurité de
l’information et du réseau
SÉCURITÉ DES RÉSEAUX MOBILES 58