Page 32 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 32
Figure A.1 – La pile de protocole SS7
La principale composante de l’architecture du SAE A�3 La pile de protocole EPC
est le réseau central évolué en mode paquet (EPC),
également connu sous l’appellation SAE Core. L’EPC A.3.1 Protocoles MME
assume les mêmes fonctions que les réseaux GPRS La pile de protocole MME est composée de:
(par l’intermédiaire de l’entité de gestion de la mobi-
lité, de la passerelle de desserte et des sous-com- • La pile S1-MME pour la prise en charge de l’inter-
posantes de la passerelle de réseau de données en face S1-MME avec le nœud B évolué;
mode paquet). • La pile S11 pour la prise en charge de l’interface
Les protocoles de la strate de non-accès (NAS) S11 avec la passerelle de desserte (SGW).
forment la strate la plus élevée du plan de contrôle
entre l’équipement utilisateur et l’entité de gestion La MME prend en charge l’interface S1 avec le nœud B
de la mobilité (MME). [3] Ils prennent en charge la évolué. La pile de l’interface intégrée S1-MME est
mobilité de l’équipement utilisateur et les procédures composée des protocoles IP, SCTP et d'application
de gestion de session destinées à établir et à main- pour l'interface S1 (S1AP).
tenir la connectivité IP entre l’équipement utilisa-
teur et la passerelle de réseau de données en mode • Le protocole SCTP est un protocole de transport
paquet. Ces protocoles définissent les règles de mise répandu, qui utilise les services du protocole IP
en correspondance des paramètres en cas de mobi- pour proposer un service fiable de transmission
lité inter-système entre les réseaux 3G et les réseaux de datagrammes aux modules d’adaptation tels
d'accès non 3GPP. Ils contribuent également à la que le protocole S1AP. Le protocole SCTP offre
sécurité des protocoles NAS en assurant la protec- une transmission fiable et séquencée, qui s’ajoute
tion de leur intégrité et le chiffrement des messages au cadre IP existant. Les principales fonctionnali-
de signalisation NAS. Le système évolué en mode tés proposées par le protocole SCTP sont:
paquets (EPS) fournit à l’abonné une connectivité
IP "prête à l’emploi" et une expérience "toujours dis- i) La mise en place d’une association: une asso-
ponible" en assurant la liaison entre la gestion de la ciation est une connexion établie entre deux
mobilité et la gestion de session pendant les procé- terminaux à des fins de transfert de données,
dures d’enregistrement de l’UE. sur le modèle d’une connexion TCP. Une
Les transactions NAS complètes consistent en association SCTP permet de spécifier des
une série de procédures élémentaires spécifiques, adresses multiples pour chaque terminal.
qui s’appuient sur des protocoles de gestion de la ii) La fiabilité de la transmission des données:
mobilité du système EPS (EMM) et de gestion des transmission de flux de données séquencées
session EPS (ESM). (élimination des blocages en tête de ligne).
Le protocole SCTP permet de garantir la
30 Rapport technique sur les failles du SS7

