Impact de la 5G sur les simulateurs de sites cellulaires pour les forces de l'ordre

Les simulateurs de sites cellulaires (CSS) sont un outil important utilisé par les forces de l'ordre du monde entier pour retrouver des fugitifs et des personnes disparues, ainsi que pour enquêter sur des crimes graves ou les prévenir. Dans la cinquième génération de téléphonie mobile (5G), des changements ont été apportés pour protéger la vie privée des abonnés et limiter l'efficacité des simulateurs de sites cellulaires. Cet article explique comment, lorsque la 5G sera pleinement mise en œuvre, ces changements bloqueront ou limiteront fortement la mission du SSC. Nous décrirons également les approches dont disposent les forces de l'ordre pour faire face à ces impacts.

Un CSS est un appareil portable qui possède certains des composants d'un réseau mobile. Le CSS se présente comme une tour privilégiée et légitime d'un opérateur de réseau mobile (ORM). Les téléphones mobiles (c'est-à-dire l'équipement de l'utilisateur ou UE) sont, par conception, toujours optimisés pour la meilleure expérience de l'utilisateur et se connecteront naturellement au signal beaucoup plus fort et préféré du CSS. En s'identifiant auprès du réseau, l'UE fournit son identifiant permanent et le fait en clair. La protection de l'identifiant permanent a été l'une des principales améliorations apportées à la protection de la vie privée des abonnés dans le cadre de la 5G.

Sur les réseaux 4G, l'identifiant permanent était l'identité internationale de l'abonné mobile (IMSI). Dans la 5G, l'identifiant permanent est appelé "Subscription Permanent Identifier" (SUPI) et contient l'IMSI. Dans la 5G, l'IMSI est crypté et associé à des informations sur le réseau domestique pour créer un identifiant caché d'abonnement (SUCI). Le SUCI (et non le SUPI) est envoyé par voie hertzienne. Au cœur du réseau mobile 5G, le réseau peut décrypter le SUCI en SUPI.

L'impact de la 5G sur les missions de simulation de sites cellulaires

Lorsqu'il cherche à localiser un UE (par exemple, dans le cas d'une personne disparue), l'opérateur CSS connaît généralement l'IMSI. Sur les réseaux 4G et antérieurs, l'UE fournit son IMSI en clair, ce qui permet à l'opérateur CSS de savoir si l'UE se trouve dans la zone. L'antenne à laquelle l'UE se connecte fournit une direction de recherche. L'intensité du signal indique la portée. Sur les réseaux 5G, le SUCI est fourni, mais il s'agit d'une forme brouillée de l'IMSI, ce qui le rend presque impossible à associer à la personne disparue.

Lorsqu'il cherche à déterminer qui se trouve à un endroit donné (par exemple, qui se trouve dans une résidence avant qu'une équipe d'intervention n'y pénètre), l'opérateur CSS doit collecter les IMSI et l'intensité du signal qui y est associé. En superposant plusieurs relevés provenant de plusieurs points de vue, il est possible d'estimer l'emplacement d'un utilisateur dans la résidence. Sur les réseaux 5G, le SUCI ne peut pas être comparé à des IMSI connus ou recherché dans des bases de données pour savoir quelles personnes se trouvent à l'intérieur. En outre, le SUCI est ré-embrouillé chaque fois que l'UE est invité à s'identifier, ce qui rend impossible de connaître le nombre réel d'UE à l'intérieur de la résidence ou d'estimer l'emplacement des UE dans la résidence.

Quand les forces de l'ordre ressentiront-elles l'impact ?

L'objectif final pour les ORM qui adoptent la 5G est de disposer d'un réseau tout 5G. Le chemin vers un réseau tout 5G est différent selon que l'ORM dispose d'un réseau 4G existant ou qu'il s'agit d'un nouvel ORM 5G, voire d'un réseau 5G privé. Les ORM 4G existants adoptent une approche en plusieurs phases. Dans la première phase, les ORM proposent de nouveaux UE 5G qui se connectent via le nouveau réseau radio 5G au cœur mobile 4G existant (EPC). Dans cette phase, les utilisateurs 5G se comportent comme les utilisateurs 4G, ce qui n'a aucune incidence sur la mission du SSC. La deuxième phase pour les ORM 4G existants est l'ajout d'un cœur mobile 5G (5GC). La plupart des ORM 5G ont entamé la première phase il y a 2 ou 3 ans et déploieront leur 5GC dans les mois à venir. Une fois cette phase achevée, la mission CSS sera gravement affectée, voire carrément bloquée.

Le SS8 offre une solution conforme à l'ETSI

L'Institut européen de normalisation technique (ETSI) a publié un cadre de travail basé sur l'architecture d'interception légale de l'ETSI pour la résolution des SUPI. En tant que principal fournisseur de solutions d'interception légale conformes aux normes, SS8 a déjà ajouté la prise en charge du cadre de l'ETSI.

L'approche de l'ETSI introduit trois éléments fonctionnels dans l'architecture de l'interception légale :

La fonction d'événement d'identité (IEF) détecte les changements d'identifiants et les transmet à l'ICF sous la forme d'enregistrements d'événements d'association d'identifiants ;

La fonction de mise en cache de l'identité (ICF) met en cache les identifiants fournis par l'IEF et répond aux requêtes provenant de l'IQF ; et,

La fonction d'interrogation d'identité (IQF) traite et répond aux demandes d'associations d'identifiants en temps réel, sous la forme de requêtes formulées par les autorités chargées de l'application de la loi (LEA). Cette fonction est illustrée à droite.

Ce cadre permet aux services répressifs d'interroger un ou plusieurs SUCI et de répondre par un SUPI. Dans ce modèle, le SS8 fournit l'ICF et l'IQF. L'IEF est fourni par le fournisseur de l'équipement du réseau central mobile 5G.

Le SS8 offre une solution basée sur le 3GPP

Le SS8 a collaboré avec les forces de l'ordre, les opérateurs de télécommunications et les principaux fournisseurs de CSS pour mettre au point une autre approche. Cette approche s'appuie sur les normes 3GPP et ne nécessite pas la mise à jour ou l'extension du logiciel de base du réseau mobile. La solution fonctionne avec n'importe quel fournisseur d'équipement de réseau conforme à la norme 3GPP, ce qui la rend indépendante des fournisseurs.

La solution concilie la nature en temps réel de la mission du CSS avec l'intégrité et les précautions de sécurité exigées des opérateurs de télécommunications. Elle repose sur la plate-forme de médiation SS8, utilisée quotidiennement dans le monde entier pour se conformer aux réglementations en matière d'interception légale, et fournit les procédures de contrôle et de sécurité attendues pour une mission aussi sensible.

Pour plus d'informations, veuillez contacter le service commercial de SS8.

Kevin McTiernan Image - SS8 NetworksÀ propos de Kevin McTiernan

Kevin a plus de 20 ans d'expérience dans les secteurs des télécommunications et de la sécurité des réseaux. Chez SS8, Kevin est le vice-président des solutions gouvernementales et est responsable de la vision, de la conception et de la livraison des solutions gouvernementales de SS8, y compris le portefeuille de conformité Xcipio®. Vous pouvez en savoir plus sur Kevin sur son profil LinkedIn en cliquant ici.

À propos de SS8 Networks

SS8 fournit des plateformes de renseignement légal. Elle travaille en étroite collaboration avec les principales agences de renseignement, les fournisseurs de communication, les organismes chargés de l'application de la loi et les organismes de normalisation. Sa technologie intègre les méthodologies évoquées dans ce blog et les portefeuilles de produits Xcipio® et Intellego® XT sont utilisés dans le monde entier pour la capture, l'analyse et la fourniture de données dans le but de résoudre des enquêtes criminelles.

Tweetez-nous @SS8 Suivez-nous LinkedIn

Lettre d'information SS8

DERNIER WEBINAIRE

LE DILEMME DU SILO DE DONNÉES POUR LES SERVICES RÉPRESSIFS

Comment ingérer, filtrer et interroger les volumes 5G

Webinaire présenté par Kevin McTiernan

CLIQUEZ ICI pour regarder !

SS8
Vue d'ensemble de la protection de la vie privée

Ce site web utilise des cookies afin de vous offrir la meilleure expérience utilisateur possible. Les informations contenues dans les cookies sont stockées dans votre navigateur et remplissent des fonctions telles que vous reconnaître lorsque vous revenez sur notre site web et aider notre équipe à comprendre quelles sont les sections du site web que vous trouvez les plus intéressantes et les plus utiles.