GSM core network (Базова мережа) є «серцем» стільникових мереж стандарту GSM, найпоширеніших систем стільникового зв'язку в світі.
Core network міститься і розвивається оператором мобільного зв'язку і призначена для зв'язку мобільних телефонів і апаратів один з одним в різних телекомунікаційних мережах. Архітектура мережі GSM схожа з мережами фіксованого телефонного зв'язку, але існують додаткові функції, які необхідні для забезпечення мобільності абонентів, як в межах своєї мережі, так і в роумінгу. Ці функції охоплюють різні аспекти мобільності й описані детальніше у відповідних статтях.
Під GSM Core Network (також відомої як NSS — Network and Switching Subsystem, Підсистема Мережі та Комутації) мається на увазі мережу з комутацією каналів, використовуваної для звичайних GSM-сервісів, таких як голосові дзвінки, SMS та передача даних по комутованих лініях.
Для забезпечення сервісів пакетної передачі існує також розширення GSM Core, відоме як GPRS Core Network. Це дозволяє мобільним телефонам отримувати доступ до таких сервісів, як WAP, MMS, Internet і передача відео.
Всі сучасні мобільні телефони мають підтримку як пакетної передачі, так і комутації каналів, так як більшість операторів підтримують GPRS на додаток до стандартних сервісів GSM.
MSC (Mobile Switching Centre)
Визначення
MSC (Центр Мобільної Комутації) — це спеціалізована автоматична телефонна станція, що забезпечує можливість зв'язку з комутацією каналів, управління мобільністю та надання сервісів GSM для мобільних телефонів всередині зони свого обслуговування. Це передбачає голос, дані і факсимільний зв'язок, а також SMS і переадресацію дзвінків.
У системах зв'язку GSM, на відміну від більш ранніх аналогових сервісів, факсимільний зв'язок і дані посилаються на комутатор (MSC) відразу в цифровому форматі. Лише на MSC вони перекодуються в аналоговий формат (у більшості випадків це цифрове перекодування в PCM сигнал для 64 kbit/s таймслота, відомого в Америці як DS0).
Існують різновиди MSC, залежно від специфіки їх функціонування в мережі. Причому, всі ці терміни можуть ставитися до одного і того ж MSC, який у різний час виконує різні функції.
GMSC
Шлюзовий MSC (Gate MSC, GMSC) — це MSC який обробляє виклики, що приходять із зовнішніх мереж. Цей термін актуальний в контексті окремо взятого виклику, так як будь-який MSC може працювати і як шлюзовий комутатор, і як абонентський MSC. Тим не менше, ряд виробників виділяють для GMSC окремий високопродуктивний MSC, до якого не підключають контролери базових станцією (BSC).
Visited MSC
Абонентський MSC (Visited MSC) — це MSC, в зоні дії якого знаходиться абонент. У VLR, прив'язаному до даного MSC, містяться дані про абонента.
Інші види
Anchor MSC (MSC джерело, відправник) — це MSC, який ініціює процедуру хендовера (handover). Цільовий MSC — це MSC на який повинен пройти handover, тобто передатися обслуговування. MSC Server — частина нової концепції MSC, що з'явилася в 3GPP Release 5.
Елементи GSM Core Network, пов'язані з MSC
MSC пов'язаний з такими елементами:
- Підсистема базових станцій (BSS) яка забезпечує взаємодію з мобільними телефонами 2G і 2.5G
- Підсистемою UTRAN яка забезпечує взаємодію з мобільними телефонами 3G
- VLR для обміну інформацією про SIM та MSISDN
- Інші MSC для процедур handover'а
Функції
У завдання MSC входить:
- Направляти виклики до абонентів відповідно до інформації про їх положення з VLR
- Встановлювати вихідні виклики до інших абонентам або мереж (PSTN)
- Доставляти SMS повідомлення від абонентів до SMSC і назад
- Організовувати хендовери від BSC до BSC
- Виробляти хендовери на інший MSC
- Підтримка додаткових сервісів, таких як конференц-зв'язок або утримання виклику
Home Location Register
HLR (англ. The Home Location Register) — база даних, що зберігає інформацію про кожного користувача мережі стільникового зв'язку. Як правило, HLR реалізується як кластер з декількох серверів. HLR зберігає інформацію про статус послуг, що пов'язані з деякою SIM-карткою. Кожна картка має унікальний номер, IMSI, що використовується як ключ для HLR.
Приклади інформації, що зберігається в HLR:
- Номер телефону (MSISDN) абонента, що пов'язаний з даною SIM карткою;
- GSM сервіси, що доступні користувачеві;
- Місце знаходження користувача (VLR та SGSN);
- Налаштування переадресації;
Елементи GSM Core Network, пов'язані з HLR
Оскільки HLR (Home Location Register) є свого роду основною базою даних мережі, пов'язаний він з великою кількістю мережевих елементів. Зокрема, HLR з'єднується з такими елементами:
- Gateway MSC (G-MSC) для обробки вхідних дзвінків
- VLR для обробки запитів мобільних пристроїв на під'єднання до мережі
- SMSC для обробки вхідних SMS, нотифікації про появу абонента в мережі
- USSDC, для можливості прийому / передачі USSD повідомлень
- IN платформами
- Voice Mail (голосовою поштою), для оповіщень абонентів про нове голосове повідомлення
З HLR часто інтегрований EIR (Equipment Identity Register — Реєстр ідентифікації встаткування) . Даний реєстр містить перелік IMEI мобільних телефонів, доступ яким заборонений в мережу, або вони знаходяться під спостереженням. Це зроблено для відстеження крадених телефонних апаратів. Теоретично, всі дані про вкрадені мобільних телефонах повинні поширюватися по EIR всіх мереж в світі через центральний EIR. Очевидно, тим не менш, що в ряді країн ця можливість не підтримується. Дані в EIR не оновлюється в режимі реального часу, що робить його застосування обмеженим.
Функції
Основна функція HLR полягає в контролі процесу переміщення мобільних абонентів шляхом
- відправки даних про абонента в VLR або SGSN при першому підключенні абонента до мережі;
- посередництва між GMSC або SMS і VLR для забезпечення вхідного зв'язку або вхідних текстових повідомлень;
- видалення даних про абонента з VLR при виході абонента із зони його дії.
Центр аутентифікації
Центр аутентифікації (англ. Authentification Centre — AUC) призначений для аутентифікації кожної SIM карти, яка намагається приєднатися до GSM мережі (зазвичай коли телефон включається). Як тільки аутентифікація успішно завершується, HLR може керувати сервісами, на які підписався абонент (SIM). Так само генерується шифрувальний ключ який періодично використовується для шифрування бездротового з'єднання (голос, SMS і т. д.) між мобільним телефоном і мережею (GSM Core Network).
Якщо аутентифікація проходить невдало, для даної SIM картки послуги в даній мережі надаватися не будуть. Можлива додаткова ідентифікація мобільного телефону за його серійним номером (IMEI) за допомогою EIR (Equipment Identification Register — Регістр Ідентифікації Обладнання), але це вже залежить від налаштувань аутентифікації в AUC.
Правильна реалізація безпеки — ключовий момент у стратегії оператора для запобігання клонування SIM карт.
AUC не бере безпосередньої участі в процесі аутентифікації, а замість цього генерує дані, звані триплетами, які MSC використовує під час даної процедури. Безпека процесу забезпечується значенням, наявними як у AUC так і в SIM карті і званим Ki. Ki записується в SIM карту під час виготовлення та дублюється в AUC. Значення Ki ніколи не передається між AUC та SIM, а замість цього на базі Ki і IMSI генерується зв'язка запит/відповідь для ідентифікаційного процесу і захисний ключ для використання в радіоканалі.
AUC пов'язаний з HLR, який запитує новий набір триплетів для IMSI після того як попередні дані були використані. Це запобігає використання однакових ключів і відповідей двічі для певного телефону
Функціонування AUC
Для кожного IMSI AUC зберігає такі дані:
- Ki
- ідентифікатор алгоритму (стандартні алгоритми називаються A3 або A8, але оператор може використовувати власний)
Коли MSC запитує у AUC новий набір триплетів для певного IMSI, AUC спершу генерує випадкове число, зване RAND. Використовуючи Ki і RAND обчислюються наступні значення:
- За допомогою алгоритмів A3 (або власного алгоритму) із значень Ki і RAND обчислюється значення SRES (Signed Response).
- За допомогою алгоритму A8 з значень Ki і RAND обчислюється число, зване Kc
Ці три числа (RAND, SRES, Kc) формують триплет і відсилаються назад в MSC. Коли відповідний IMSI запитує доступ в мережу GSM, MSC відправляє RAND (частина триплета) SIM карті. SIM карта підставляє отриманий RAND і Ki (який записаний в неї при виробництві) в алгоритм A3 (або власний) і обчислює SRES, який відправляє назад в MSC. Якщо цей SRES збігається з SRES з триплета (а він повинен співпасти якщо це правильна SIM карта) тоді мобільному телефону надається право приєднатися до мережі і звертатися до сервісів GSM.
Після успішної аутентифікації, MSC відсилає ключ шифрування Kc контролеру базових станцій (BSC — Base Station Controller), щоб всі з'єднання могли шифруватися і дешифруватися. Очевидно, що мобільний телефон може генерувати Kc самостійно, використовуючи отриманий в процесі аутентифікації RAND, записаний Ki і алгоритм A8.
AUC зазвичай розташований спільно з HLR, хоча це необов'язково. Поки процес аутентифікації достатньо захищений для повсякденного користування, але це не гарантує захист від злому. Тому для мереж 3G був розроблений новий набір заходів безпеки.
Примітки
- Intelligent Network - Інтелектуальна мережа - Мережа, яка в рамках телекомунікаційної мережі загального користування дозволяє швидко розробляти і впроваджувати в будь-яких масштабах надання нових послуг типу пошукового набору номера, передачі виклику на інший номер, блокування номерів, інтелектуального роумінгу зонального пошуку - як на локальному експериментальному рівні, так і на рівні мережі . Така мережа передбачає наявність підходящої мережевої інфраструктури.
Див. також
Вікіпедія, Українська, Україна, книга, книги, бібліотека, стаття, читати, завантажити, безкоштовно, безкоштовно завантажити, mp3, відео, mp4, 3gp, jpg, jpeg, gif, png, малюнок, музика, пісня, фільм, книга, гра, ігри, мобільний, телефон, android, ios, apple, мобільний телефон, samsung, iphone, xiomi, xiaomi, redmi, honor, oppo, nokia, sonya, mi, ПК, web, Інтернет
GSM core network Bazova merezha ye sercem stilnikovih merezh standartu GSM najposhirenishih sistem stilnikovogo zv yazku v sviti Struktura GSM merezhi Core network mistitsya i rozvivayetsya operatorom mobilnogo zv yazku i priznachena dlya zv yazku mobilnih telefoniv i aparativ odin z odnim v riznih telekomunikacijnih merezhah Arhitektura merezhi GSM shozha z merezhami fiksovanogo telefonnogo zv yazku ale isnuyut dodatkovi funkciyi yaki neobhidni dlya zabezpechennya mobilnosti abonentiv yak v mezhah svoyeyi merezhi tak i v roumingu Ci funkciyi ohoplyuyut rizni aspekti mobilnosti j opisani detalnishe u vidpovidnih stattyah Pid GSM Core Network takozh vidomoyi yak NSS Network and Switching Subsystem Pidsistema Merezhi ta Komutaciyi mayetsya na uvazi merezhu z komutaciyeyu kanaliv vikoristovuvanoyi dlya zvichajnih GSM servisiv takih yak golosovi dzvinki SMS ta peredacha danih po komutovanih liniyah Dlya zabezpechennya servisiv paketnoyi peredachi isnuye takozh rozshirennya GSM Core vidome yak GPRS Core Network Ce dozvolyaye mobilnim telefonam otrimuvati dostup do takih servisiv yak WAP MMS Internet i peredacha video Vsi suchasni mobilni telefoni mayut pidtrimku yak paketnoyi peredachi tak i komutaciyi kanaliv tak yak bilshist operatoriv pidtrimuyut GPRS na dodatok do standartnih servisiv GSM MSC Mobile Switching Centre Viznachennya MSC Centr Mobilnoyi Komutaciyi ce specializovana avtomatichna telefonna stanciya sho zabezpechuye mozhlivist zv yazku z komutaciyeyu kanaliv upravlinnya mobilnistyu ta nadannya servisiv GSM dlya mobilnih telefoniv vseredini zoni svogo obslugovuvannya Ce peredbachaye golos dani i faksimilnij zv yazok a takozh SMS i pereadresaciyu dzvinkiv U sistemah zv yazku GSM na vidminu vid bilsh rannih analogovih servisiv faksimilnij zv yazok i dani posilayutsya na komutator MSC vidrazu v cifrovomu formati Lishe na MSC voni perekoduyutsya v analogovij format u bilshosti vipadkiv ce cifrove perekoduvannya v PCM signal dlya 64 kbit s tajmslota vidomogo v Americi yak DS0 Isnuyut riznovidi MSC zalezhno vid specifiki yih funkcionuvannya v merezhi Prichomu vsi ci termini mozhut stavitisya do odnogo i togo zh MSC yakij u riznij chas vikonuye rizni funkciyi GMSC Shlyuzovij MSC Gate MSC GMSC ce MSC yakij obroblyaye vikliki sho prihodyat iz zovnishnih merezh Cej termin aktualnij v konteksti okremo vzyatogo vikliku tak yak bud yakij MSC mozhe pracyuvati i yak shlyuzovij komutator i yak abonentskij MSC Tim ne menshe ryad virobnikiv vidilyayut dlya GMSC okremij visokoproduktivnij MSC do yakogo ne pidklyuchayut kontroleri bazovih stanciyeyu BSC Visited MSC Abonentskij MSC Visited MSC ce MSC v zoni diyi yakogo znahoditsya abonent U VLR priv yazanomu do danogo MSC mistyatsya dani pro abonenta Inshi vidi Anchor MSC MSC dzherelo vidpravnik ce MSC yakij iniciyuye proceduru hendovera handover Cilovij MSC ce MSC na yakij povinen projti handover tobto peredatisya obslugovuvannya MSC Server chastina novoyi koncepciyi MSC sho z yavilasya v 3GPP Release 5 Elementi GSM Core Network pov yazani z MSC MSC pov yazanij z takimi elementami Pidsistema bazovih stancij BSS yaka zabezpechuye vzayemodiyu z mobilnimi telefonami 2G i 2 5G Pidsistemoyu UTRAN yaka zabezpechuye vzayemodiyu z mobilnimi telefonami 3G VLR dlya obminu informaciyeyu pro SIM ta MSISDN Inshi MSC dlya procedur handover aFunkciyi U zavdannya MSC vhodit Napravlyati vikliki do abonentiv vidpovidno do informaciyi pro yih polozhennya z VLR Vstanovlyuvati vihidni vikliki do inshih abonentam abo merezh PSTN Dostavlyati SMS povidomlennya vid abonentiv do SMSC i nazad Organizovuvati hendoveri vid BSC do BSC Viroblyati hendoveri na inshij MSC Pidtrimka dodatkovih servisiv takih yak konferenc zv yazok abo utrimannya viklikuHome Location RegisterHLR angl The Home Location Register baza danih sho zberigaye informaciyu pro kozhnogo koristuvacha merezhi stilnikovogo zv yazku Yak pravilo HLR realizuyetsya yak klaster z dekilkoh serveriv HLR zberigaye informaciyu pro status poslug sho pov yazani z deyakoyu SIM kartkoyu Kozhna kartka maye unikalnij nomer IMSI sho vikoristovuyetsya yak klyuch dlya HLR Prikladi informaciyi sho zberigayetsya v HLR Nomer telefonu MSISDN abonenta sho pov yazanij z danoyu SIM kartkoyu GSM servisi sho dostupni koristuvachevi Misce znahodzhennya koristuvacha VLR ta SGSN Nalashtuvannya pereadresaciyi Elementi GSM Core Network pov yazani z HLROskilki HLR Home Location Register ye svogo rodu osnovnoyu bazoyu danih merezhi pov yazanij vin z velikoyu kilkistyu merezhevih elementiv Zokrema HLR z yednuyetsya z takimi elementami Gateway MSC G MSC dlya obrobki vhidnih dzvinkiv VLR dlya obrobki zapitiv mobilnih pristroyiv na pid yednannya do merezhi SMSC dlya obrobki vhidnih SMS notifikaciyi pro poyavu abonenta v merezhi USSDC dlya mozhlivosti prijomu peredachi USSD povidomlen IN platformami Voice Mail golosovoyu poshtoyu dlya opovishen abonentiv pro nove golosove povidomlennya Z HLR chasto integrovanij EIR Equipment Identity Register Reyestr identifikaciyi vstatkuvannya Danij reyestr mistit perelik IMEI mobilnih telefoniv dostup yakim zaboronenij v merezhu abo voni znahodyatsya pid sposterezhennyam Ce zrobleno dlya vidstezhennya kradenih telefonnih aparativ Teoretichno vsi dani pro vkradeni mobilnih telefonah povinni poshiryuvatisya po EIR vsih merezh v sviti cherez centralnij EIR Ochevidno tim ne mensh sho v ryadi krayin cya mozhlivist ne pidtrimuyetsya Dani v EIR ne onovlyuyetsya v rezhimi realnogo chasu sho robit jogo zastosuvannya obmezhenim FunkciyiOsnovna funkciya HLR polyagaye v kontroli procesu peremishennya mobilnih abonentiv shlyahom vidpravki danih pro abonenta v VLR abo SGSN pri pershomu pidklyuchenni abonenta do merezhi poserednictva mizh GMSC abo SMS i VLR dlya zabezpechennya vhidnogo zv yazku abo vhidnih tekstovih povidomlen vidalennya danih pro abonenta z VLR pri vihodi abonenta iz zoni jogo diyi Centr autentifikaciyiCentr autentifikaciyi angl Authentification Centre AUC priznachenij dlya autentifikaciyi kozhnoyi SIM karti yaka namagayetsya priyednatisya do GSM merezhi zazvichaj koli telefon vklyuchayetsya Yak tilki autentifikaciya uspishno zavershuyetsya HLR mozhe keruvati servisami na yaki pidpisavsya abonent SIM Tak samo generuyetsya shifruvalnij klyuch yakij periodichno vikoristovuyetsya dlya shifruvannya bezdrotovogo z yednannya golos SMS i t d mizh mobilnim telefonom i merezheyu GSM Core Network Yaksho autentifikaciya prohodit nevdalo dlya danoyi SIM kartki poslugi v danij merezhi nadavatisya ne budut Mozhliva dodatkova identifikaciya mobilnogo telefonu za jogo serijnim nomerom IMEI za dopomogoyu EIR Equipment Identification Register Registr Identifikaciyi Obladnannya ale ce vzhe zalezhit vid nalashtuvan autentifikaciyi v AUC Pravilna realizaciya bezpeki klyuchovij moment u strategiyi operatora dlya zapobigannya klonuvannya SIM kart AUC ne bere bezposerednoyi uchasti v procesi autentifikaciyi a zamist cogo generuye dani zvani tripletami yaki MSC vikoristovuye pid chas danoyi proceduri Bezpeka procesu zabezpechuyetsya znachennyam nayavnimi yak u AUC tak i v SIM karti i zvanim Ki Ki zapisuyetsya v SIM kartu pid chas vigotovlennya ta dublyuyetsya v AUC Znachennya Ki nikoli ne peredayetsya mizh AUC ta SIM a zamist cogo na bazi Ki i IMSI generuyetsya zv yazka zapit vidpovid dlya identifikacijnogo procesu i zahisnij klyuch dlya vikoristannya v radiokanali AUC pov yazanij z HLR yakij zapituye novij nabir tripletiv dlya IMSI pislya togo yak poperedni dani buli vikoristani Ce zapobigaye vikoristannya odnakovih klyuchiv i vidpovidej dvichi dlya pevnogo telefonuFunkcionuvannya AUCDlya kozhnogo IMSI AUC zberigaye taki dani Ki identifikator algoritmu standartni algoritmi nazivayutsya A3 abo A8 ale operator mozhe vikoristovuvati vlasnij Koli MSC zapituye u AUC novij nabir tripletiv dlya pevnogo IMSI AUC spershu generuye vipadkove chislo zvane RAND Vikoristovuyuchi Ki i RAND obchislyuyutsya nastupni znachennya Za dopomogoyu algoritmiv A3 abo vlasnogo algoritmu iz znachen Ki i RAND obchislyuyetsya znachennya SRES Signed Response Za dopomogoyu algoritmu A8 z znachen Ki i RAND obchislyuyetsya chislo zvane Kc Ci tri chisla RAND SRES Kc formuyut triplet i vidsilayutsya nazad v MSC Koli vidpovidnij IMSI zapituye dostup v merezhu GSM MSC vidpravlyaye RAND chastina tripleta SIM karti SIM karta pidstavlyaye otrimanij RAND i Ki yakij zapisanij v neyi pri virobnictvi v algoritm A3 abo vlasnij i obchislyuye SRES yakij vidpravlyaye nazad v MSC Yaksho cej SRES zbigayetsya z SRES z tripleta a vin povinen spivpasti yaksho ce pravilna SIM karta todi mobilnomu telefonu nadayetsya pravo priyednatisya do merezhi i zvertatisya do servisiv GSM Pislya uspishnoyi autentifikaciyi MSC vidsilaye klyuch shifruvannya Kc kontroleru bazovih stancij BSC Base Station Controller shob vsi z yednannya mogli shifruvatisya i deshifruvatisya Ochevidno sho mobilnij telefon mozhe generuvati Kc samostijno vikoristovuyuchi otrimanij v procesi autentifikaciyi RAND zapisanij Ki i algoritm A8 AUC zazvichaj roztashovanij spilno z HLR hocha ce neobov yazkovo Poki proces autentifikaciyi dostatno zahishenij dlya povsyakdennogo koristuvannya ale ce ne garantuye zahist vid zlomu Tomu dlya merezh 3G buv rozroblenij novij nabir zahodiv bezpeki PrimitkiIntelligent Network Intelektualna merezha Merezha yaka v ramkah telekomunikacijnoyi merezhi zagalnogo koristuvannya dozvolyaye shvidko rozroblyati i vprovadzhuvati v bud yakih masshtabah nadannya novih poslug tipu poshukovogo naboru nomera peredachi vikliku na inshij nomer blokuvannya nomeriv intelektualnogo roumingu zonalnogo poshuku yak na lokalnomu eksperimentalnomu rivni tak i na rivni merezhi Taka merezha peredbachaye nayavnist pidhodyashoyi merezhevoyi infrastrukturi Div takozhStilnikovij zv yazok 3GPP Spisok standartiv mobilnogo zv yazku