реклама на сайте
подробности

 
 
 
Reply to this topicStart new topic
> Принят и декодировать IMEI, В какую сторону рыть
SergPN
сообщение Jul 13 2007, 11:40
Сообщение #1


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 11-03-06
Пользователь №: 15 115



Предупреждаю сразу - вопрос не стоит о создании GSM репитера, перехвата разговоров и т.д.
Вводная -
Идеальные условия - экранированное помещение, в нем находится включенная трубка стандарта GSM900/1800 и некое устройство, которое принимает радиосигналы этого диапазона.
Есть очень узкая задача -
Принять сигнал с трубки (она в это время ищет станцию), декодировать посылку-запрос, вытащить оттуда
IMEI трубы (ну или в идеале IMEI и ISBI если симка вставлена).
Есть готовые чипсеты от Инфинеона и Аналога, которые представляют собой приемные тракты BSC.
Кто может подсказать - в какую сторону рыть, есть ли готовые наработки/модули/чипсеты?
И вообще реализуема ли эта задача в обозримом промежутке времени
Go to the top of the page
 
+Quote Post
1S49
сообщение Jul 13 2007, 12:06
Сообщение #2


Местный
***

Группа: Участник
Сообщений: 262
Регистрация: 3-04-07
Из: СПб
Пользователь №: 26 742



Цитата(SergPN @ Jul 13 2007, 15:40) *
Предупреждаю сразу - вопрос не стоит о создании GSM репитера, перехвата разговоров и т.д.
Вводная -
Идеальные условия - экранированное помещение, в нем находится включенная трубка стандарта GSM900/1800 и некое устройство, которое принимает радиосигналы этого диапазона.
Есть очень узкая задача -
Принять сигнал с трубки (она в это время ищет станцию), декодировать посылку-запрос, вытащить оттуда
IMEI трубы (ну или в идеале IMEI и ISBI если симка вставлена).
Есть готовые чипсеты от Инфинеона и Аналога, которые представляют собой приемные тракты BSC.
Кто может подсказать - в какую сторону рыть, есть ли готовые наработки/модули/чипсеты?
И вообще реализуема ли эта задача в обозримом промежутке времени

При запросах на обслуживание используются IMSI или TMSI, и только ПОСЛЕ выбора алгоритма шифрования (ну и соответственно включения оного) может быть запрошен базовой станцией IMEI трубки. См GSM 09.02
Так что, один выход: делать ложную базовую станцию, устанавливающую алгоритм шифрования А5/0.
Готовых чипсетов нет (тем более что вам надо делать ПРИЕМНИК/ПЕРЕДАТЧИК базы). Есть кое-какие у AD куски типового приемника/передатчика, но главное – это алгоритмы обработки в DSP.
Для общего образования полезны GSM 04.хх, 05.хх, 06.хх

Сообщение отредактировал 1S49 - Jul 13 2007, 12:09
Go to the top of the page
 
+Quote Post
SergPN
сообщение Jul 13 2007, 13:46
Сообщение #3


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 11-03-06
Пользователь №: 15 115



Цитата(1S49 @ Jul 13 2007, 16:06) *
При запросах на обслуживание используются IMSI или TMSI, и только ПОСЛЕ выбора алгоритма шифрования (ну и соответственно включения оного) может быть запрошен базовой станцией IMEI трубки. См GSM 09.02


IMSI прописан в симке.
Ок, тогда остается открытым такой вопрос -
а что же посылает труба БС в случае если аппарат без сим-карты?
Ведь и в этом случае сеть определяет, а у некоторых оператором можно сделать и экстренный вызов?
По чему происходит идентификация в этом случае?
Go to the top of the page
 
+Quote Post
1S49
сообщение Jul 13 2007, 14:15
Сообщение #4


Местный
***

Группа: Участник
Сообщений: 262
Регистрация: 3-04-07
Из: СПб
Пользователь №: 26 742



Цитата(SergPN @ Jul 13 2007, 17:46) *
IMSI прописан в симке.
Ок, тогда остается открытым такой вопрос -
а что же посылает труба БС в случае если аппарат без сим-карты?
Ведь и в этом случае сеть определяет, а у некоторых оператором можно сделать и экстренный вызов?
По чему происходит идентификация в этом случае?

Дык, при экстренном вызове ДЕНЕГ не требуют и идентификация ни к чему.
Go to the top of the page
 
+Quote Post
SergPN
сообщение Jul 13 2007, 14:40
Сообщение #5


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 11-03-06
Пользователь №: 15 115



Цитата(1S49 @ Jul 13 2007, 18:15) *
Дык, при экстренном вызове ДЕНЕГ не требуют и идентификация ни к чему.

Мне это не с целью денег smile.gif))
Мне нужно знать, есть ли какой-нибуть идентификатор МС (не важно что это будет - IMSI IMEI еще что-то) который постоянен для данной трубы/симки, который передается на БС с какой-либо периодичностью и который можно принят без больших затрат времени.
Т.е. мне нужно использовать трубу в качестве постоянной RF метки
Вот и спрашиваю про принципиальную возможность и трудоемкость реализации
Go to the top of the page
 
+Quote Post
SergPN
сообщение Jul 13 2007, 16:21
Сообщение #6


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 11-03-06
Пользователь №: 15 115



Цитата(SergPN @ Jul 13 2007, 18:40) *
Вот и спрашиваю про принципиальную возможность и трудоемкость реализации

Почитал GSM9.02 вот как я его понял
Упрощенно процесс подключения абонента, желающего воспользоваться услугами выглядит так:
1) MS посылает запрос на получение доступа к сети, который содержит ряд параметров(IMSI и др).
2) Узел SGSN получив такой запрос, проверяет наличие аутентифицирующей данного абонента информациив своей базе. Если такая информация то SGSN посылает запрос в реестр HLR, который возвращает аутентификационный триплет.
3) Полученное случайное число передается на мобильную станцию, которая на его основе вырабатывает ключ шифрования и ключ аутентификации. Так как индивидуальные ключи , хранящиеся в реестре HLR и на мобильной станции совпадают, то и ключи штфрования и аутентификации также должны совпадать.
4) После идентификации абонента осуществляется идентификация оборудования, которое посылает на SGSN идентификатор IMEI. Узел SGSN в свою очередь проводит проверкуд данного оборудования по реестру EIR.
и т.д.
Т.к. идентификатор IMSI состоит из 3 элементов:
трехразрядный код страны (Россия - 250)
двухразядный код сети (МТС - 01, для Билайн - 99, для СМАРТС - 07
десятиразрядный код абонента MSIN (Mobile Subscriber Identity Number) (номер телефона в симке

То в принципе мне достаточно ограничится первым этапом, верно?
Go to the top of the page
 
+Quote Post
lewchenko
сообщение Jul 14 2007, 07:39
Сообщение #7


Участник
*

Группа: Новичок
Сообщений: 60
Регистрация: 7-03-07
Из: Калуга
Пользователь №: 25 949



Насколько я понимаю, трубка ничего не будет посылать в эфир, пока не войдет в зону покрытия (любой) базовой станции. Т.к. для организации передачи данных по крайней мере должна быть известна частота выделенного канала, номер свободного тайм-слота и пр. Так что передатчик полюбому городить придеться.
Go to the top of the page
 
+Quote Post
SergPN
сообщение Jul 14 2007, 10:23
Сообщение #8


Участник
*

Группа: Участник
Сообщений: 18
Регистрация: 11-03-06
Пользователь №: 15 115



Действительно - не дочитал...
0) Когда MS включается, она начинает сканировать весь частотный GSM диапазон, используя каналы управления. После того как MS находит каналы, она начинает измерять уровни сигнала на этих каналах, после чего эти данные запоминаются в MS. После того, как каналы были измерены, МС выбирает наилучший канал.
Цитата(SergPN @ Jul 13 2007, 20:21) *
1) MS посылает запрос на получение доступа к сети, который содержит ряд параметров(IMSI и др).
.........


Так что действительно.. если идти с 0 то без передатчика никак
Go to the top of the page
 
+Quote Post
Йокамон
сообщение Jul 14 2007, 12:01
Сообщение #9


Участник
*

Группа: Участник
Сообщений: 53
Регистрация: 19-12-05
Пользователь №: 12 391



Цитата(SergPN @ Jul 14 2007, 13:23) *
....
Так что действительно.. если идти с 0 то без передатчика никак


а из инфа из сигнального канала о занятых каналах не поможет? или она полностью крипчена?
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 


RSS Текстовая версия Сейчас: 17th June 2025 - 00:51
Рейтинг@Mail.ru


Страница сгенерированна за 0.01408 секунд с 7
ELECTRONIX ©2004-2016