SRES
Acronyme de signed response (réponse signée à un défi d'authentification sur les réseaux mobiles GSM).
SRES : le "handshake" GSM qui prouve que vous possédez la carte SIM
SRES signifie "Signed Response" (réponse signée), et c'est le résultat numérique d'un calcul cryptographique qu'un téléphone mobile effectue lors de l'authentification sur un réseau GSM. Lorsque votre téléphone se connecte à une station de base GSM, le réseau lui envoie un nombre aléatoire appelé RAND (défi aléatoire). La carte SIM de votre téléphone utilise ce RAND, combiné à une clé secrète stockée uniquement sur la carte SIM elle-même, pour calculer le SRES. Cette valeur calculée est renvoyée au réseau, qui effectue le même calcul indépendamment et vérifie si les réponses correspondent. Si elles correspondent, le téléphone est authentifié comme un abonné légitime.
Le SRES est généralement une valeur de 32 bits, représentée par 8 chiffres hexadécimaux. L'algorithme réel utilisé pour dériver le SRES du RAND et de la clé d'abonné est l'algorithme A3, qui varie selon l'opérateur et l'émetteur de la carte SIM, mais est généralement une variante de COMP128. L'échange entier se produit en quelques millisecondes dans le cadre de l'architecture de sécurité GSM, avant que le téléphone ne se voie accorder l'accès aux services réseau. Sans un SRES correct, l'authentification échoue et le combiné ne peut pas continuer.
Pourquoi cela est important en pratique
La force de l'authentification GSM dépend entièrement du maintien du secret de la clé d'abonné et de la robustesse de l'algorithme A3. Les premières implémentations de COMP128-1 ont été rétro-ingénierées à partir de cartes SIM, ce qui a permis aux chercheurs de cloner des cartes SIM en extrayant la clé. Les cartes SIM modernes utilisent des variantes plus robustes comme COMP128-3, mais le principe fondamental demeure : l'authentification est une opération bilatérale à clé secrète où le SRES prouve la possession de la clé sans jamais la transmettre par voie hertzienne.
Le SRES est distinct des autres éléments de sécurité GSM. Le réseau calcule également une clé de chiffrement (Kc) à partir du même défi et de la même clé secrète, en utilisant l'algorithme A8, qui est ensuite utilisée pour chiffrer le trafic voix et données sur la liaison radio. Le SRES lui-même n'est pas secret ; il change à chaque défi d'authentification. Le secret est la clé sur la carte SIM, et le fait qu'un attaquant qui intercepte le SRES ne peut pas en extraire la clé par rétro-ingénierie (en théorie, bien qu'en pratique les anciennes implémentations aient échoué à ce test).
L'authentification GSM utilisant RAND et SRES a été largement remplacée par de nouveaux schémas dans les réseaux 3G et 4G, qui utilisent différents mécanismes de défi-réponse. Cependant, les réseaux et appareils GSM hérités dépendent toujours de ce mécanisme, et il reste le fondement de l'architecture de sécurité des cartes SIM sur laquelle les normes plus récentes s'appuient.
Sources
- Source de la définitionWiktionary