
Küresel mobil iletişimin (‘Global System for Mobile Communication’, GSM) güvenliği, GSM’in mobil iletişimde hızla artan payı ve üç milyarın üzerindeki kullanıcı sayısı nedeniyle yaşamsal öneme sahip olmuştur. Bu yazıda GSM sistemi ve sistemin güvenlik mekanizmalarının zayıf yönleri üzerine kısa bir bilgi verildikten sonra, TÜBİTAK UEKAE tarafından tasarlanan, GSM ağı üzerinde uçtan uca (point-to-point) güvenli iletişim sağlayan “Milli Kriptolu Cep Telefonu: MİLCEP K1” tanıtılacaktır.
GSM, günümüzde en yaygın kullanılan mobil iletişim sistemidir. 2008 yılı verilerine göre [1], dünyadaki mobil iletişimin % 85’i GSM üzerinden gerçekleşmekte ve 218 ülkede 3 milyarın üzerindeki abone GSM altyapısını kullanmaktadır. Diğer hücresel haberleşme sistemlerine oranla GSM’in bu kadar yaygınlaşmasındaki en önemli etkenler, GSM’in standartlaşmış ve farklı standartlarla uyum içerisinde çalışabilir olması, kırsal alanda ve zorlu coğrafi koşullarda da nitelikli mobil iletişim olanağı sağlamasıdır. GSM kullanıcıya, ses haberleşmesinin yanı sıra Kısa Mesaj Servisi (‘Short Message Service’, SMS), faks ve veri iletimi gibi birçok farklı servis imkânı da sunmaktadır.
GSM mimarisi genel olarak Şekil 1’de gösterildiği gibi 3 ana ağ elemanından oluşur: GSM Telefonu (gündelik yaşamda cep telefonu olarak bilinen Mobil İstasyon, ‘Mobile Station’, MS), Baz İstasyon Alt Sistemi (‘Base Station Subsystem’, BSS) ve Ağ Anahtarlama Alt Sistemidir (‘Network Switching Subsystem’, NSS).
GSM Telefonu: Mobil telefon ve Abone Kimlik Modülü (‘Subscriber Identity Module’, SIM) kartından oluşan, abonenin kullandığı birimdir. Her telefonun kendine özgü 15 haneli bir seri numarası vardır (Uluslararası Mobil Cihaz Kodu, ‘International Mobile Equipment Identity’, IMEI). Bu sayede istenilen telefonlar (örneğin, çalıntı olanlar) izlenebilir. Kullanıcı için ayırt edici bilgi ise SIM kartında tutulan 15 haneli diğer bir seri numarasıdır (Uluslararası Mobil Abone Kodu, ‘International Mobile Subscriber Identity’, IMSI). Ayrıca, SIM kartının üzerinde, kimlik doğrulama algoritması A3 ve anahtar üretme algoritması A8 bulunmaktadır.
Baz İstasyonu Alt Sistemi: Baz İstasyonu (‘Base Station’, BS) ve Baz İstasyonu Denetim Biriminden (‘Base Station Controller’, BSC) oluşur. Mobil istasyonların kablosuz olarak GSM ağına bağlandığı ara birimler Baz İstasyonlarıdır. Cep telefonundan gelen şifreli verilerin çözülmesi ve telefona iletilecek verilerin şifrelenmesi burada gerçekleştirilir. Baz istasyonlarının kontrolü, Baz İstasyonu Denetim Birimi tarafından yapılır. Gerektiğinde güç denetiminden sorumlu olan bu birim; GSM telefonu bir baz istasyonundan diğerine geçerken gerçekleşen baz değiştirme (hand-over) işleminin yönetiminden de sorumludur. Bir denetim birimi yüzlerce baz istasyonunu denetleyebilir.
