Portál AbcLinuxu, 10. května 2025 05:53

Dotaz: Zabezpeceni telekomunikacnich sluzeb

28.5.2009 16:32 casan
Zabezpeceni telekomunikacnich sluzeb
Přečteno: 271×
Odpovědět | Admin

Zdravim, nevite nekdo, jakym principem jsou telekomunikacni site zabezpeceny proti odposlouchavani ve vsech fazich prenosu ( ucastnik-mistni ustredna, ustredna- ustredna). Mam na mysli pevne site.

Nástroje: Začni sledovat (1) ?Zašle upozornění na váš email při vložení nového komentáře.

Odpovědi

28.5.2009 16:43 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Odpovědět | | Sbalit | Link | Blokovat | Admin
Pokud myslíte digitální přenos dat, tam může být provoz šifrován (ale taky nemusí). Pokud myslíte klasický analogový telefon, ten je zabezpečen proti odposlechu tak, že jsou dráty buď zakopané nebo jsou dost vysoko na sloupech (tedy nijak). No, optika alespoň "nějak" zabezpečená je, tu snad nelze odposlouchávat bez přerušení vodiče, takže odposlech nejde udělat úplně nepozorovaně, i když pravděpodobnost náhodného odhalení je dost malá. Ale u metalického vedení stačí prostě na dráty přicvaknout odbočku, a je to.
28.5.2009 17:54 casan
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb

Myslim jak je zabezpecen prenos digitalniho signalu napriklad mezi ustrednami proti odposlechu treti osobou. Zda-li se da napr. PCMka nejak paralelne vyhodnotit. Ptam se pouze ze zvedavosti a ujasneni nekterych principu :o)

28.5.2009 20:54 moira | skóre: 30 | blog: nesmysly
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Urcite, napr. analyzatorem PCMky :)
Překladač ti nikdy neřekne: "budeme kamarádi"
28.5.2009 20:52 moira | skóre: 30 | blog: nesmysly
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Optiku samozrejme lze odposlouchavat i bez preruseni vlakna, ale vyvazani casti prenaseneho vykonu mimo vlakno se samozrejme projevi na prijimaci strane a je snadno detekovatelne.
Překladač ti nikdy neřekne: "budeme kamarádi"
28.5.2009 21:34 artec | skóre: 24
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb

 

No, optika alespoň "nějak" zabezpečená je, tu snad nelze odposlouchávat bez přerušení vodiče, takže odposlech nejde udělat úplně nepozorovaně

Doporucuji nastudovat pojmy jako numericka apertura, singlemode, multimode, polomer ohybu vlakna, mezni uhel odrazu.

 

U kazdeho vlakna plati, ze pri urcitem polomeru uhybu dochazi k castecnemu lomu, kdy cast signalu projde vlaknem dal a cast se vyzari ven z vlakna. Toto mam i odzkouseno v laboratornich podminkach. Osobne mam za to, ze odposlech optickeho vlakna lze udelat vice nepozorovane nez odposlech analogu.

 

29.5.2009 11:31 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Myslel jsem, že signál odražený mimo vlákno musí být natolik slabý (aby vůbec něco dorazilo na konec vlákna), že je nedetekovatelný (nebo detekovatelný jen v laboratorních podmínkách). Ale to byl jenom laický odhad, děkuji za poučení.

Každopádně z toho ale plyne, že buď jde o (pořádně) šifrovaný digitální přenos, nebo není zas až takový problém komunikaci odposlouchávat.
29.5.2009 12:14 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Kromě kvantové kryptografie, kde se klíč přenáší takovým způsobem, že odposlech buď neúměrně zvýší pravděpodobnost odhalení odposlechu, nebo neúměrně sníží pravděpodobnost rekonstrukce klíče.
29.5.2009 13:17 Filip Jirsák | skóre: 68 | blog: Fa & Bi
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Jasně, ale pokud vím, kvantová kryptografie je i v laboratořích teprve na začátku…
28.5.2009 16:49 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Odpovědět | | Sbalit | Link | Blokovat | Admin

Tohle je tady naprosto mimo mísu.

Pokud jde o analogové nebo ISDN spojení mezi účastníkem a ústřednou, tak žádné. V ostatních případech (H.323, ISUP, SIP/RTP), tak záleží na tom, jak jsou zařízení nakonfigurována (ale obecně je jednodušší a tedy levnější nic nešifrovat, takže se o to nikdo nestará). Mezi ústřednami je dnes spojení přenášeno IP sítí (někde možná ještě ATM). Tak pak záleží na tom, jak si to operátor nastaví.

28.5.2009 21:02 moira | skóre: 30 | blog: nesmysly
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
O IP spojeni mezi ustrednami bych si dovolil pochybovat (pokud mluvime o klasickych telefonnich ustrednach a ne ruznych SW resenich typu Asterisk a podobne).
Překladač ti nikdy neřekne: "budeme kamarádi"
28.5.2009 19:57 casan
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb
Odpovědět | | Sbalit | Link | Blokovat | Admin

Jedna se o to, jestli lze odposlouchavat napriklad digitalni signal, pouzivam-li ISDN koncove zarizeni. Tedy na strana pristupove site.

28.5.2009 20:28 petr_p | skóre: 59 | blog: pb
Rozbalit Rozbalit vše Re: Zabezpeceni telekomunikacnich sluzeb

Digitální signál lze odposlouchávat „snáze“, protože pokud neutlumíte signál pod schopnosti příjemce, tak se odposlech u příjemce neprojeví (protože u digitálu buď signál je, nebo není).

Naopak u analogu se odposlech projeví snížením napětí, tedy i výkonu signálu a tedy i hlasitostí zvuku. Kromě toho do něj můžete zanést ruchy, které mohou být slyšet.

U digitálního signálu je akorát složitější aparatura na dekódování signálu, protože je složitější samotný protokol a i regulérní zařízení. Takže není tak snadné přestavět regulérní zařízení na zařízení odposlouchávací. Ale signál samotný se kopírovat dá.

To máte jako s mobilem. Dokud se používaly analogové NMT sítě, tak si stačilo naladit rádio a mohl jste poslouchat. S GSM už musíte mít GSM modul, který je schopen pasivního provozu (něco jako u WiFi režim monitor) a navíc kvůli šifrování musíte být schopen odposlechnout celou relaci (možná i přihlášení telefonu), abyste jej dokázal prolomit.

Nicméně protože se jedná o digitální protokol, tak není problém signál na linkové vrstvě zkopírovat a pak ex poste analyzovat softwarově. Zkuste se zeptat Googlu na „ISDN stack“.

Založit nové vláknoNahoru

Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.