Цитата: ivan2 от 07.01.2024 08:36:10Уровень сеанса, это и есть усовершенствованная коммутация канала. Кстати, MPLS-ы, тоже каналы, только для пакетов.
Слабина в пакетных сетях именно в канальном и сетевом уровнях. Туда бьёт РЭБ. Достаточно поразить заголовки.
Ничто не ново под луной...
Я солидарен с Вами, что технологии меняют бой.
Давайте перечислять то, что нужно для использования сотовой связи на войне.
1. Трубка не должна регистрироваться на вражеских БС. Это самое простое. Наша станция передает свое имя, точно время, и зашифровывает это закрытым ассиметричным ключом. Ключ на расшифровку публичный, расшифровать может каждый, но сформировать шифрованное сообщение (позывной БС типа ZBS123456, 19.25.12 '47 ''32, 07/01/2024) может только БС, на которой имеется ключ зашифровки. Далее, алгоритм защиты действует, как в автосигнализациях. Каждый позывной передается в эфир только один раз, и трубка хранит все использованные позывные в пределах рассогласования трубочных часов и единого времени БС. Если такой позывной уже использовался, то значит он перехвачен и излучается противником. Если же такого позывного в списке использованных нет, но время отличается очень сильно, то значит, он был использован очень давно, просто мы его выкинули из памяти. Сам противник, сформировать позывной БС, подписанный такой цифровой подписью не может, он каждый раз разный, отличается на время, и что бы его создать, нужен ключ на зашифровку, который есть только на БС.
Если же БС говорит, что она - КиевСтар, то спасибо, не нужно.
Такой метод обладает слабой криптозащитой (если трубка открывает для себя новую БС, то список уже использованных позывных ей взять неоткуда), но сильная криптозащита и не нужна, потому что трубка вообще, автоматически нигде не коннектится. (Потому что, см. следующий пункт.) Если противник сумеет обойти эту криптозащиту, наша трубка будет некоторое время только слушать вражескую БС, но не отвечать ей.
2. Трубка не должна постоянно работать на излучение. Протокол GSM требует от трубки, что бы она сама искала соту с лучшим сигналом, сама регистрироваться в ней, и тем самым сообщает оператору связи, где её искать и куда слать пакеты.
Для военных это недопустимо, поэтому возможный вариант поиска трубки, это передача вызова через все БС. Вызов это несколько байт, поэтому широкополосный канал он сильно не нагрузит. Вызов передается с индивидуальным шифром, который лежит в SIM карте каждой трубки. Задача трубки это слушать весь служебный траффик, пытаться его расшифровать, и если там встретится нечто, к чему подойдет шифр, то значит, это служебные команды управления или данных, которые переданы оператором именно на эту трубку. В зависимости от содержания, трубка может просто принять их к сведению (циркулярное сообщение), квитировать получение или ответить на вызов.
3. Шифровка сообщений может как применяться, так и нет. Если это видео с коптера, то оно может идти и в незашифрованном виде. Если это голос или текст, то шифрация необходима. Но эта шифрация может происходить уже на уровне прикладного ПО, вмешиваться в чипсет трубки нет необходимости. Единственная обязанность трубки, это предоставить индивидуальный ключ, который лежит в СИМке прикладному ПО. Индивидуальные шифры в каждой трубке позволят забыть о доставке ключей курьерами, потеря одного ключа не позволит расшифровать сообщения с других трубок.