MN010827A01-AA
Chapitre 22: Sécurité
22.7
Cryptage de bout en bout
La norme TETRA prend en charge le cryptage aérien.
Votre radio crée l'unité de données de protocole (PDU) qui est cryptée avant la transmission. La station de
base radio reçoit cette PDU et doit la décrypter, pour savoir quoi en faire et où l'envoyer. Ainsi, si une PDU
contient des informations vocales, la partie vocale du message a été déchiffrée et n'est plus protégée, jusqu'à
ce qu'elle soit transmise à l'appelant.
Figure 17 : Cryptage de bout en bout de la voix et des données
Services de données
Limite du
système TETRA
Codec vocal
Cryptage de bout en bout
Gestion des clés de bout en bout
PEI
Cryptage par interface radio et gestion
Service de données
des clés TETRA standard
brèves type 4
La fonction cryptage de bout en bout (E2EE) résout ce problème en cryptant les informations vocales avant
qu'elles ne soient compressées dans la PDU. Ce message est également crypté selon le cryptage par liaison
radio de la norme TETRA. Ainsi, lorsque la station de base radio décrypte la PDU contenant des informations
vocales, la partie vocale reste protégée par cryptage jusqu'à ce que la radio appelée reçoive la voix et la
décrypte.
Le moteur de cryptage avancé Motorola (MACE) et le cryptage BSI assurent le cryptage vocal. Le moteur de
cryptage prend le flux vocal et crypte ce flux à l'aide d'un ensemble de clés. De même, le moteur de cryptage
prend le flux vocal crypté et l'utilisation des mêmes clés décrypte en voix claire.
Le cryptage de la voix et des données peut être effectué à l'aide d'un lecteur de carte SIM dédié.
Dans la fonction de cryptage de bout en bout, votre radio vous notifie et vous informe si l'appel, en cours
ou reçu, contient de la voix cryptée. Votre radio permet également de sélectionner une clé différente,
de supprimer des clés, de demander de nouvelles clés et de modifier le mode de cryptage des appels
individuels non définis.
Votre radio prend en charge le cryptage BSI dans les appels en duplex intégral.
Cette fonction est pertinente pour les appels de groupe et les appels individuels dans TMO et DMO.
22.8
Sécurité SIM
La carte SIM est une carte à circuit intégré qui contient un système de classement et une application.
Il existe deux types de fonctions de sécurité SIM :
●
BSI SIM est disponible uniquement sur le réseau GMOI
161