Español
Ingeniería eléctrica

SRES

Acrónimo de signed response (respuesta firmada a un desafío de autenticación en redes móviles GSM).

SRES: el "handshake" GSM que prueba que eres el dueño de la SIM

SRES significa "Signed Response" (Respuesta Firmada), y es el resultado numérico de un cálculo criptográfico que un teléfono móvil realiza durante la autenticación de la red GSM. Cuando tu teléfono se conecta a una estación base GSM, la red le envía un número aleatorio llamado RAND (desafío aleatorio). La tarjeta SIM de tu teléfono utiliza este RAND, combinado con una clave secreta almacenada solo en la propia SIM, para calcular el SRES. Este valor calculado se envía de vuelta a la red, que realiza el mismo cálculo de forma independiente y comprueba si las respuestas coinciden. Si lo hacen, el teléfono se autentica como un suscriptor legítimo.

El SRES es típicamente un valor de 32 bits, representado como 8 dígitos hexadecimales. El algoritmo real utilizado para derivar el SRES del RAND y la clave de suscriptor es el algoritmo A3, que varía según el operador y el emisor de la SIM, pero suele ser una variante de COMP128. Todo el intercambio ocurre en milisegundos como parte de la arquitectura de seguridad GSM, antes de que se le conceda al teléfono acceso a los servicios de red. Sin un SRES correcto, la autenticación falla y el teléfono no puede continuar.

Por qué esto es importante en la práctica

La solidez de la autenticación GSM depende enteramente de mantener secreta la clave del suscriptor y de la robustez del algoritmo A3. Las primeras implementaciones de COMP128-1 fueron objeto de ingeniería inversa a partir de tarjetas SIM, lo que permitió a los investigadores clonar SIMs extrayendo la clave. Las tarjetas SIM modernas utilizan variantes más fuertes como COMP128-3, pero el principio fundamental sigue siendo el mismo: la autenticación es una operación bilateral de clave secreta donde el SRES prueba la posesión de la clave sin transmitirla nunca por el aire.

El SRES es distinto de otros elementos de seguridad GSM. La red también calcula una clave de cifrado (Kc) a partir del mismo desafío y clave secreta, utilizando el algoritmo A8, que luego se usa para cifrar el tráfico de voz y datos en el enlace de radio. El SRES en sí no es secreto; cambia con cada desafío de autenticación. El secreto es la clave en la SIM, y el hecho de que un atacante que intercepta el SRES no puede realizar ingeniería inversa de la clave a partir de él (en teoría, aunque en la práctica las implementaciones antiguas no pasaron esta prueba).

La autenticación GSM utilizando RAND y SRES ha sido en gran medida reemplazada por esquemas más nuevos en redes 3G y 4G, que utilizan diferentes mecanismos de desafío-respuesta. Sin embargo, las redes y dispositivos GSM heredados todavía dependen de este mecanismo, y sigue siendo la base de la arquitectura de seguridad de las tarjetas SIM sobre la que se construyen los estándares más nuevos.

Fuentes

Entrada IG743714/06/2009

Más de Ingeniería eléctrica

Ver todo

Reciba la palabra del día

Un término industrial cada día, con el oficio al que pertenece y por qué vale la pena conocerlo. Sin publicidad.