Page 32 - Rapport technique sur les failles du SS7 et les mesures d'atténuation applicables aux transactions des services financiers numériques
P. 32

Figure A.1 – La pile de protocole SS7


























            La principale composante de l’architecture du SAE   A�3  La pile de protocole EPC
            est le réseau central évolué en mode paquet (EPC),
            également connu sous l’appellation SAE Core. L’EPC   A.3.1   Protocoles MME
            assume les mêmes fonctions que les réseaux GPRS    La pile de protocole MME est composée de:
            (par l’intermédiaire de l’entité de gestion de la mobi-
            lité, de la passerelle de desserte et des sous-com-  •   La pile S1-MME pour la prise en charge de l’inter-
            posantes de la passerelle de réseau de données en     face S1-MME avec le nœud B évolué;
            mode paquet).                                      •   La pile S11 pour la prise en charge de l’interface
               Les protocoles de la strate de non-accès (NAS)     S11 avec la passerelle de desserte (SGW).
            forment la strate la plus élevée du plan de contrôle
            entre  l’équipement  utilisateur  et  l’entité  de  gestion   La MME prend en charge l’interface S1 avec le nœud B
            de la mobilité (MME). [3] Ils prennent en charge la   évolué. La pile de l’interface intégrée S1-MME est
            mobilité de l’équipement utilisateur et les procédures   composée des protocoles IP, SCTP et d'application
            de gestion de session destinées à établir et à main-  pour l'interface S1 (S1AP).
            tenir la connectivité IP entre l’équipement utilisa-
            teur et la passerelle de réseau de données en mode   •   Le protocole SCTP est un protocole de transport
            paquet. Ces protocoles définissent les règles de mise   répandu, qui utilise les services du protocole IP
            en correspondance des paramètres en cas de mobi-      pour proposer un service fiable de transmission
            lité inter-système entre les réseaux 3G et les réseaux   de datagrammes aux modules d’adaptation tels
            d'accès  non  3GPP.  Ils  contribuent  également  à  la   que le protocole S1AP. Le protocole SCTP offre
            sécurité des protocoles NAS en assurant la protec-    une transmission fiable et séquencée, qui s’ajoute
            tion de leur intégrité et le chiffrement des messages   au cadre IP existant. Les principales fonctionnali-
            de signalisation NAS. Le système évolué en mode       tés proposées par le protocole SCTP sont:
            paquets  (EPS)  fournit  à  l’abonné  une  connectivité
            IP "prête à l’emploi" et une expérience "toujours dis-  i)  La mise en place d’une association: une asso-
            ponible" en assurant la liaison entre la gestion de la    ciation est une connexion établie entre deux
            mobilité et la gestion de session pendant les procé-      terminaux à des fins de transfert de données,
            dures d’enregistrement de l’UE.                           sur le modèle d’une connexion TCP. Une
               Les  transactions  NAS  complètes  consistent  en      association SCTP permet de spécifier des
            une série de procédures élémentaires spécifiques,         adresses multiples pour chaque terminal.
            qui s’appuient sur des protocoles de gestion de la    ii)  La fiabilité de la transmission des données:
            mobilité du système EPS (EMM) et de gestion des           transmission de flux de données séquencées
            session EPS (ESM).                                        (élimination des blocages en tête de ligne).
                                                                      Le protocole SCTP permet de garantir la



           30    Rapport technique sur les failles du SS7
   27   28   29   30   31   32   33   34   35   36   37