SlideShare ist ein Scribd-Unternehmen logo
1 von 2
Downloaden Sie, um offline zu lesen
Technical Sheet - versione CSD




Panoramica delle tecnologie utilizzate da PrivateWave

PrivateWave adotta esclusivamente protocolli e tecnologie standard (ZRTP, ZRTP/S) che sono state riviste e
largamente accettate dalla comunità scientifica per garantire la massima sicurezza.

Verificalo con il tuo esperto di sicurezza!


    Caratteristiche principali di PrivateGSM CSD

    Sicurezza                                                                   Semplicità
       100% end-to-end encrypted solution:                                         Soluzione software only per smartphone
          - ZRTP per scambio di chiavi e cifratura                                 Non cambia il modo con cui si effettuano le chiamate:
          - ZRTP/S per trasporto CSD                                               si può chiamare qualsiasi contatto dalla rubrica aggiun-
       Uso esclusivamente di protocolli standardizzati IETF                        gendo semplicemente il prefisso sicuro +801
       Rispetto delle regole di sicurezza FIPS, NIST e NSA                         Non è necessario installare infrastrutture ICT
       Tecnologia opensource                                                       Basta chiamare il numero dati CSD dell’altro interlocutore



    Supporto in roaming                                                         Circuit Switched Data Networking support
       CSD networking:                                                             Non-Transparent RLP (radio link protocol)
           - Selezione automatica del nuovo operatore                              Data mode: V.32 / V.34 / V.110 (default) / V.120
           - Selezione automatica della modalità “dati”                            Velocità: 9600 bps
           - Bassa larghezza di banda 5700 bit/s
       Tuning di basso livello dello stack CSD Nokia per migliorare
       la compatibilità di rete


    Tecnologie supportate
       Sistema Operativo:                                                         Reti supportate:
          - Symbian/Nokia S60 3a e 5a edizione                                      - GSM/2G CSD/HSCSD
                                                                                    - SAT Thuraya (progetti ad hoc)
                                                                                    - ISDN/PSTN (progetti ad hoc)


    Algoritmi di cifratura                                                      Codec Audio
       ECDH 256 bit / 384 bit (default) / 521 bit (Curve Ellittiche                AMR Narrowband 4.75 kbit/s
       Diffie-Hellman)
       AES256 (CTR) per ZRTP/S




© 2005-2010 KHAMSA Italia SpA - Tutti i diritti sono riservati.
Technical Sheet - CSD




Protocollo di cifratura




Usiamo esclusivamente protocolli di cifratura aperti, trasparenti e standard. Usiamo ZRTP per garantire sicurezza end-to-end tra telefoni cellulari.
La sicurezza è stabilita direttamente tra il telefono del chiamante e quello del ricevente senza la necessità di alcun dispositivo di rete nel mezzo per
decifrare la comunicazione. Per garantire la sicurezza punto a punto tra i telefoni usiamo ZRTP, il sistema standard open IETF (Internet Engineering Task
Force) di cifratura della voce inventato da Philip Zimmermann, che richiede una verifica “umana” per confermare che la comunicazione sia protetta.

Protocolli di comunicazione
Esistono già standard di cifratura per rendere sicure le tecnologie di telecomunicazione VoIP basate su reti a commutazione di pacchetto quali Internet/IP,
VoIP, ZRTP, SIP, RTP, SRTP, ma non sono mai state standardizzate tecnologie di sicurezza telefonica per tecnologie di telecomunicazione a commutazione
di circuito (GSM CSD/HSCSD, ISDN, PSTN, SAT). In partnership con Philip Zimmermann, abbiamo progettato e implementato ZRTP/S, una estensione
protocollare per usare ZRTP su di un canale di comunicazione a communitazione di circuito. ZRTP/S trasporta i pacchetti ZRTP e SRTP scambiando le
chiavi ZRTP e fornendo l’opportunità di verifica della sicurezza sul canale di comunicazione a 9600 bps senza necessità di un collegamento ad internet
(senza protocollo IP). La comunicazione può essere descritta in modo semplicistico come una “connessione seriale RS323 su rete telefonica tra due
apparecchi” sulla quale ZRTP/S scambia pacchetti di voce cifrata con ZRTP attraverso il software PrivateGSM.

Crittografia
Algoritmo di cifratura
ZRTP, SRTP e SIP/TLS utilizzano esclusivamente i migliori algoritmi simmetrici e asimmetrici di cifratura e di hashing:

     ·   ZRTP utilizza ECDH 384 bit per cifratura asimmetrica con scambio di chiavi Diffie-Hellman secondo i requisiti di sicurezza USA NSA Suite B e gli
         standard NIST SP800-56A e ECDSA FIPS 186-3. Può anche essere configurato per utilizzare altri algoritmi di crittografia basati su ZRTP/S e in
         compatibilità con altri software terzi, che supportano ZRTP/S.

     ·   ZRTP/S utilizza AES256 in counter mode (CTR) per cifratura simmetrica secondo le regole di sicurezza FIPS197. Il payload ZRTP/S è compatibile
         con il protocollo SRTP e le sue caratteristiche standard di sicurezza.

Generazione di numeri casuali
La generazione di numeri casuali avviene tramite una sorgente fisica di entropia (campioni di audio registrato dal microfono e free running counter
disponibili sul processore ARM) secondo i requisiti di sicurezza FIPS-186-2-CR1. È in seguito processato da un Deterministic Random Bit Generation,
secondo i requisiti di sicurezza NIST SP800-90.

Open source
Tutte le librerie e le tecnologie di cifratura utilizzate da PrivateGSM sono al 100% prive di backdoor. Il codice sorgente della libreria di sicurezza è fornito gratuita-
mente in open source e ha avuto revisioni pubbliche da parte Philip Zimmermann e da una gran parte della comunità scientifica. La scelta open source garanti-
sce una soluzione politicamente neutrale e agevola le attività legate a revisioni del codice sorgente che possono essere effettuate in fase di valutazione.

Multimedia codec
Per permettere all’applicazione di lavorare anche su canali di comunicazione a banda ridotta come il GSM CSD che funziona a 9600 bps, utilizziamo l’audio codec
AMR che comprime la voce che sarà cifrata e poi inviata attraverso la rete. Il codec Adaptive Multi Rate funzionando a 4750 bit/s riduce la quantità di dati che deve
essere spedita attraverso la rete, riducendo così l’impatto dell’handover di cella nelle chiamate CSD. Per ridurre la richiesta di larghezza di banda e massimizzare
l’efficienza delle risorse radio utilizziamo tecniche di voice activity detection (VAD) che riducono la quantità di dati inviati mentre non si sta parlando.

CSD numero dati aggiuntivo
Per utilizzare PrivateGSM l’utente deve essere abilitato a effettuare chiamate CSD (dati e fax), appoggiandosi a un numero dati aggiuntivo che va
eventualmente chiesto al proprio operatore telefonico (associato alla stessa SIM con cui si telefona normalmente). Generalmente il servizio è attivabile
per gli abbonamenti, non sempre per le prepagate. Gli operatori 3G di solito non forniscono questo servizio.

Roaming automatico
Gli operatori GSM hanno un supporto abbastanza eterogeneo per le chiamate GSM CSD. Il supporto delle chiamate CSD all’estero può ad esempio non essere
sempre appropriato. PrivateGSM in presenza di eventuali errori di connessione, ritenta la chiamata appoggiandosi automaticamente agli altri operatori disponibili.




Per ulteriori informazioni: support@privatewave.com                                www.privatewave.com

Weitere ähnliche Inhalte

Was ist angesagt?

Was ist angesagt? (14)

Presentaz. wireless
Presentaz. wirelessPresentaz. wireless
Presentaz. wireless
 
Networking Hand Vocabulary Book
Networking Hand Vocabulary BookNetworking Hand Vocabulary Book
Networking Hand Vocabulary Book
 
Reti Wi-Fi E Sicurezza
Reti Wi-Fi E SicurezzaReti Wi-Fi E Sicurezza
Reti Wi-Fi E Sicurezza
 
Rfs6000 ss it
Rfs6000 ss itRfs6000 ss it
Rfs6000 ss it
 
Sicurezza - Reti Wireless
Sicurezza -  Reti WirelessSicurezza -  Reti Wireless
Sicurezza - Reti Wireless
 
Corso VoIP per Area Commerciale 2006
Corso VoIP per Area Commerciale 2006Corso VoIP per Area Commerciale 2006
Corso VoIP per Area Commerciale 2006
 
Il tuo router è sicuro?
Il tuo router è sicuro?Il tuo router è sicuro?
Il tuo router è sicuro?
 
SOFREL FR4000
SOFREL FR4000 SOFREL FR4000
SOFREL FR4000
 
Corso per Operatori Call Center 2005
Corso per Operatori Call Center 2005Corso per Operatori Call Center 2005
Corso per Operatori Call Center 2005
 
Ap 6562 ss 0113_it
Ap 6562 ss 0113_itAp 6562 ss 0113_it
Ap 6562 ss 0113_it
 
Ss wlan ap_6532+italian
Ss wlan ap_6532+italianSs wlan ap_6532+italian
Ss wlan ap_6532+italian
 
Corso su xDSL per Area Commerciale 2006
Corso su xDSL per Area Commerciale 2006Corso su xDSL per Area Commerciale 2006
Corso su xDSL per Area Commerciale 2006
 
Wireless 2010
Wireless 2010Wireless 2010
Wireless 2010
 
Ap7131 ss it
Ap7131 ss itAp7131 ss it
Ap7131 ss it
 

Andere mochten auch

Andere mochten auch (9)

Don quijote a trote
Don quijote a troteDon quijote a trote
Don quijote a trote
 
Spa 1 bell work 3 7 & 3-8
Spa 1 bell work 3 7 & 3-8Spa 1 bell work 3 7 & 3-8
Spa 1 bell work 3 7 & 3-8
 
Calma mi paso señor
Calma mi paso señorCalma mi paso señor
Calma mi paso señor
 
Blog sunum 2
Blog sunum 2Blog sunum 2
Blog sunum 2
 
Enterprise VolP Security Suite
Enterprise VolP Security SuiteEnterprise VolP Security Suite
Enterprise VolP Security Suite
 
Ev criterios participacion_blog
Ev criterios participacion_blogEv criterios participacion_blog
Ev criterios participacion_blog
 
Spa 1 bell work 10 7 & 10-8
Spa 1 bell work 10 7 & 10-8Spa 1 bell work 10 7 & 10-8
Spa 1 bell work 10 7 & 10-8
 
À Noite na Biblioteca
À Noite na BibliotecaÀ Noite na Biblioteca
À Noite na Biblioteca
 
Roma
RomaRoma
Roma
 

Ähnlich wie Technical Sheet - PrivateGSM CSD

Presentaz. Estos
Presentaz. EstosPresentaz. Estos
Presentaz. Estosunicomtel
 
Sistemi di identificazione per il controllo della produzione industriale e pe...
Sistemi di identificazione per il controllo della produzione industriale e pe...Sistemi di identificazione per il controllo della produzione industriale e pe...
Sistemi di identificazione per il controllo della produzione industriale e pe...ifm electronic gmbh
 
IOT: protocolli long range
IOT: protocolli long rangeIOT: protocolli long range
IOT: protocolli long rangeFabio Gatti
 
Vpn Virtual Private Network
Vpn Virtual Private NetworkVpn Virtual Private Network
Vpn Virtual Private Networkcarmine ricca
 
EuComm
EuCommEuComm
EuCommiBLio
 
Presentaz. gsm umts
Presentaz. gsm umtsPresentaz. gsm umts
Presentaz. gsm umtsunicomtel
 
Townet e il Tdma
Townet e il TdmaTownet e il Tdma
Townet e il TdmaTownet
 
2004: Webbit Padova 04: Wireless (in)security
2004: Webbit Padova 04: Wireless (in)security2004: Webbit Padova 04: Wireless (in)security
2004: Webbit Padova 04: Wireless (in)securityFabio Pietrosanti
 
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...Marcello Marino
 
Crouzet Automation - em4 Ethernet opuscolo, versione italiana
Crouzet Automation - em4 Ethernet opuscolo, versione italiana Crouzet Automation - em4 Ethernet opuscolo, versione italiana
Crouzet Automation - em4 Ethernet opuscolo, versione italiana Crouzet
 
Imod telemetria module
Imod telemetria moduleImod telemetria module
Imod telemetria modulegturow
 
Imod telemetria module
Imod telemetria moduleImod telemetria module
Imod telemetria modulegturow
 
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsWorkshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsSENECA
 
SENECA Connectivity Day alla fiera SAVE 2015
SENECA Connectivity Day alla fiera SAVE 2015SENECA Connectivity Day alla fiera SAVE 2015
SENECA Connectivity Day alla fiera SAVE 2015SENECA
 
2003 CNR Security Task Force: Wireless (In)security
2003 CNR Security Task Force: Wireless (In)security2003 CNR Security Task Force: Wireless (In)security
2003 CNR Security Task Force: Wireless (In)securityFabio Pietrosanti
 

Ähnlich wie Technical Sheet - PrivateGSM CSD (20)

Presentaz. Estos
Presentaz. EstosPresentaz. Estos
Presentaz. Estos
 
Sistemi di identificazione per il controllo della produzione industriale e pe...
Sistemi di identificazione per il controllo della produzione industriale e pe...Sistemi di identificazione per il controllo della produzione industriale e pe...
Sistemi di identificazione per il controllo della produzione industriale e pe...
 
IOT: protocolli long range
IOT: protocolli long rangeIOT: protocolli long range
IOT: protocolli long range
 
Vpn Virtual Private Network
Vpn Virtual Private NetworkVpn Virtual Private Network
Vpn Virtual Private Network
 
EuComm
EuCommEuComm
EuComm
 
Presentaz. gsm umts
Presentaz. gsm umtsPresentaz. gsm umts
Presentaz. gsm umts
 
Townet e il Tdma
Townet e il TdmaTownet e il Tdma
Townet e il Tdma
 
2004: Webbit Padova 04: Wireless (in)security
2004: Webbit Padova 04: Wireless (in)security2004: Webbit Padova 04: Wireless (in)security
2004: Webbit Padova 04: Wireless (in)security
 
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
[Ldna 2019 marcello marino] mt's driver ravenna aes67 audio contribution over...
 
Crouzet Automation - em4 Ethernet opuscolo, versione italiana
Crouzet Automation - em4 Ethernet opuscolo, versione italiana Crouzet Automation - em4 Ethernet opuscolo, versione italiana
Crouzet Automation - em4 Ethernet opuscolo, versione italiana
 
Delphi
DelphiDelphi
Delphi
 
Reti Domestiche
Reti DomesticheReti Domestiche
Reti Domestiche
 
10 Wireless
10 Wireless10 Wireless
10 Wireless
 
Key management
Key managementKey management
Key management
 
09nat
09nat09nat
09nat
 
Imod telemetria module
Imod telemetria moduleImod telemetria module
Imod telemetria module
 
Imod telemetria module
Imod telemetria moduleImod telemetria module
Imod telemetria module
 
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity SolutionsWorkshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
Workshop 25.05.2016 a SPS Italia - SENECA LET'S - VPN Connectivity Solutions
 
SENECA Connectivity Day alla fiera SAVE 2015
SENECA Connectivity Day alla fiera SAVE 2015SENECA Connectivity Day alla fiera SAVE 2015
SENECA Connectivity Day alla fiera SAVE 2015
 
2003 CNR Security Task Force: Wireless (In)security
2003 CNR Security Task Force: Wireless (In)security2003 CNR Security Task Force: Wireless (In)security
2003 CNR Security Task Force: Wireless (In)security
 

Mehr von PrivateWave Italia SpA

PrivateGSM user manual multiplatform_en
PrivateGSM user manual multiplatform_enPrivateGSM user manual multiplatform_en
PrivateGSM user manual multiplatform_enPrivateWave Italia SpA
 
PrivateGSM demo quickstart guide blackberry_en
PrivateGSM demo quickstart guide blackberry_enPrivateGSM demo quickstart guide blackberry_en
PrivateGSM demo quickstart guide blackberry_enPrivateWave Italia SpA
 
PrivateGSM demo quickstart guide iphone_it
PrivateGSM demo quickstart guide iphone_itPrivateGSM demo quickstart guide iphone_it
PrivateGSM demo quickstart guide iphone_itPrivateWave Italia SpA
 
PrivateGSM demo quickstart guide iphone_en
PrivateGSM demo quickstart guide iphone_enPrivateGSM demo quickstart guide iphone_en
PrivateGSM demo quickstart guide iphone_enPrivateWave Italia SpA
 
Private gsm demo quickstart guide nokia_it
Private gsm demo quickstart guide nokia_itPrivate gsm demo quickstart guide nokia_it
Private gsm demo quickstart guide nokia_itPrivateWave Italia SpA
 
PrivateGSM demo quickstart guide nokia_en
PrivateGSM demo quickstart guide nokia_enPrivateGSM demo quickstart guide nokia_en
PrivateGSM demo quickstart guide nokia_enPrivateWave Italia SpA
 
PrivateGSM - Voice Encryption Technical Overview
PrivateGSM - Voice Encryption Technical OverviewPrivateGSM - Voice Encryption Technical Overview
PrivateGSM - Voice Encryption Technical OverviewPrivateWave Italia SpA
 
Enterprise voip security suite brochure_es
Enterprise voip security suite brochure_esEnterprise voip security suite brochure_es
Enterprise voip security suite brochure_esPrivateWave Italia SpA
 
Enterprise vo ip security suite brochure_it
Enterprise vo ip security suite brochure_itEnterprise vo ip security suite brochure_it
Enterprise vo ip security suite brochure_itPrivateWave Italia SpA
 
Privatewave e marketing communication online
Privatewave e marketing communication onlinePrivatewave e marketing communication online
Privatewave e marketing communication onlinePrivateWave Italia SpA
 
Sicurezza delle comunicazioni nella Pubblica Amministrazione
Sicurezza delle comunicazioni nella Pubblica AmministrazioneSicurezza delle comunicazioni nella Pubblica Amministrazione
Sicurezza delle comunicazioni nella Pubblica AmministrazionePrivateWave Italia SpA
 
Technical Sheet - PrivateGSM VoIP - english
Technical Sheet - PrivateGSM VoIP - englishTechnical Sheet - PrivateGSM VoIP - english
Technical Sheet - PrivateGSM VoIP - englishPrivateWave Italia SpA
 
Khamsa Italia lancia PrivateWave sui social network
Khamsa Italia lancia PrivateWave sui social networkKhamsa Italia lancia PrivateWave sui social network
Khamsa Italia lancia PrivateWave sui social networkPrivateWave Italia SpA
 
Cellulare Magazine: PrivateGSM e parli con tutti
Cellulare Magazine: PrivateGSM e parli con tuttiCellulare Magazine: PrivateGSM e parli con tutti
Cellulare Magazine: PrivateGSM e parli con tuttiPrivateWave Italia SpA
 

Mehr von PrivateWave Italia SpA (20)

PrivateGSM user manual multiplatform_en
PrivateGSM user manual multiplatform_enPrivateGSM user manual multiplatform_en
PrivateGSM user manual multiplatform_en
 
PrivateGSM demo quickstart guide blackberry_en
PrivateGSM demo quickstart guide blackberry_enPrivateGSM demo quickstart guide blackberry_en
PrivateGSM demo quickstart guide blackberry_en
 
PrivateGSM demo quickstart guide iphone_it
PrivateGSM demo quickstart guide iphone_itPrivateGSM demo quickstart guide iphone_it
PrivateGSM demo quickstart guide iphone_it
 
PrivateGSM demo quickstart guide iphone_en
PrivateGSM demo quickstart guide iphone_enPrivateGSM demo quickstart guide iphone_en
PrivateGSM demo quickstart guide iphone_en
 
Private gsm demo quickstart guide nokia_it
Private gsm demo quickstart guide nokia_itPrivate gsm demo quickstart guide nokia_it
Private gsm demo quickstart guide nokia_it
 
PrivateGSM demo quickstart guide nokia_en
PrivateGSM demo quickstart guide nokia_enPrivateGSM demo quickstart guide nokia_en
PrivateGSM demo quickstart guide nokia_en
 
PrivateGSM - Voice Encryption Technical Overview
PrivateGSM - Voice Encryption Technical OverviewPrivateGSM - Voice Encryption Technical Overview
PrivateGSM - Voice Encryption Technical Overview
 
Ict encryption agt_fabio_pietrosanti
Ict encryption agt_fabio_pietrosantiIct encryption agt_fabio_pietrosanti
Ict encryption agt_fabio_pietrosanti
 
Enterprise voip security suite brochure_es
Enterprise voip security suite brochure_esEnterprise voip security suite brochure_es
Enterprise voip security suite brochure_es
 
Enterprise vo ip security suite brochure_it
Enterprise vo ip security suite brochure_itEnterprise vo ip security suite brochure_it
Enterprise vo ip security suite brochure_it
 
Private gsm demol manuale nokia_it
Private gsm demol manuale nokia_itPrivate gsm demol manuale nokia_it
Private gsm demol manuale nokia_it
 
Private gsm demo user_manual_nokia_en
Private gsm demo user_manual_nokia_enPrivate gsm demo user_manual_nokia_en
Private gsm demo user_manual_nokia_en
 
Privatewave e marketing communication online
Privatewave e marketing communication onlinePrivatewave e marketing communication online
Privatewave e marketing communication online
 
Sicurezza delle comunicazioni nella Pubblica Amministrazione
Sicurezza delle comunicazioni nella Pubblica AmministrazioneSicurezza delle comunicazioni nella Pubblica Amministrazione
Sicurezza delle comunicazioni nella Pubblica Amministrazione
 
Technical Sheet - PrivateGSM VoIP - english
Technical Sheet - PrivateGSM VoIP - englishTechnical Sheet - PrivateGSM VoIP - english
Technical Sheet - PrivateGSM VoIP - english
 
Sicurezza per le comunicazioni VoIP
Sicurezza per le comunicazioni VoIP Sicurezza per le comunicazioni VoIP
Sicurezza per le comunicazioni VoIP
 
Khamsa Italia lancia PrivateWave sui social network
Khamsa Italia lancia PrivateWave sui social networkKhamsa Italia lancia PrivateWave sui social network
Khamsa Italia lancia PrivateWave sui social network
 
La sicurezza dei dispositivi mobili
La sicurezza dei dispositivi mobiliLa sicurezza dei dispositivi mobili
La sicurezza dei dispositivi mobili
 
Privatewave e i social network
Privatewave e i social networkPrivatewave e i social network
Privatewave e i social network
 
Cellulare Magazine: PrivateGSM e parli con tutti
Cellulare Magazine: PrivateGSM e parli con tuttiCellulare Magazine: PrivateGSM e parli con tutti
Cellulare Magazine: PrivateGSM e parli con tutti
 

Technical Sheet - PrivateGSM CSD

  • 1. Technical Sheet - versione CSD Panoramica delle tecnologie utilizzate da PrivateWave PrivateWave adotta esclusivamente protocolli e tecnologie standard (ZRTP, ZRTP/S) che sono state riviste e largamente accettate dalla comunità scientifica per garantire la massima sicurezza. Verificalo con il tuo esperto di sicurezza! Caratteristiche principali di PrivateGSM CSD Sicurezza Semplicità 100% end-to-end encrypted solution: Soluzione software only per smartphone - ZRTP per scambio di chiavi e cifratura Non cambia il modo con cui si effettuano le chiamate: - ZRTP/S per trasporto CSD si può chiamare qualsiasi contatto dalla rubrica aggiun- Uso esclusivamente di protocolli standardizzati IETF gendo semplicemente il prefisso sicuro +801 Rispetto delle regole di sicurezza FIPS, NIST e NSA Non è necessario installare infrastrutture ICT Tecnologia opensource Basta chiamare il numero dati CSD dell’altro interlocutore Supporto in roaming Circuit Switched Data Networking support CSD networking: Non-Transparent RLP (radio link protocol) - Selezione automatica del nuovo operatore Data mode: V.32 / V.34 / V.110 (default) / V.120 - Selezione automatica della modalità “dati” Velocità: 9600 bps - Bassa larghezza di banda 5700 bit/s Tuning di basso livello dello stack CSD Nokia per migliorare la compatibilità di rete Tecnologie supportate Sistema Operativo: Reti supportate: - Symbian/Nokia S60 3a e 5a edizione - GSM/2G CSD/HSCSD - SAT Thuraya (progetti ad hoc) - ISDN/PSTN (progetti ad hoc) Algoritmi di cifratura Codec Audio ECDH 256 bit / 384 bit (default) / 521 bit (Curve Ellittiche AMR Narrowband 4.75 kbit/s Diffie-Hellman) AES256 (CTR) per ZRTP/S © 2005-2010 KHAMSA Italia SpA - Tutti i diritti sono riservati.
  • 2. Technical Sheet - CSD Protocollo di cifratura Usiamo esclusivamente protocolli di cifratura aperti, trasparenti e standard. Usiamo ZRTP per garantire sicurezza end-to-end tra telefoni cellulari. La sicurezza è stabilita direttamente tra il telefono del chiamante e quello del ricevente senza la necessità di alcun dispositivo di rete nel mezzo per decifrare la comunicazione. Per garantire la sicurezza punto a punto tra i telefoni usiamo ZRTP, il sistema standard open IETF (Internet Engineering Task Force) di cifratura della voce inventato da Philip Zimmermann, che richiede una verifica “umana” per confermare che la comunicazione sia protetta. Protocolli di comunicazione Esistono già standard di cifratura per rendere sicure le tecnologie di telecomunicazione VoIP basate su reti a commutazione di pacchetto quali Internet/IP, VoIP, ZRTP, SIP, RTP, SRTP, ma non sono mai state standardizzate tecnologie di sicurezza telefonica per tecnologie di telecomunicazione a commutazione di circuito (GSM CSD/HSCSD, ISDN, PSTN, SAT). In partnership con Philip Zimmermann, abbiamo progettato e implementato ZRTP/S, una estensione protocollare per usare ZRTP su di un canale di comunicazione a communitazione di circuito. ZRTP/S trasporta i pacchetti ZRTP e SRTP scambiando le chiavi ZRTP e fornendo l’opportunità di verifica della sicurezza sul canale di comunicazione a 9600 bps senza necessità di un collegamento ad internet (senza protocollo IP). La comunicazione può essere descritta in modo semplicistico come una “connessione seriale RS323 su rete telefonica tra due apparecchi” sulla quale ZRTP/S scambia pacchetti di voce cifrata con ZRTP attraverso il software PrivateGSM. Crittografia Algoritmo di cifratura ZRTP, SRTP e SIP/TLS utilizzano esclusivamente i migliori algoritmi simmetrici e asimmetrici di cifratura e di hashing: · ZRTP utilizza ECDH 384 bit per cifratura asimmetrica con scambio di chiavi Diffie-Hellman secondo i requisiti di sicurezza USA NSA Suite B e gli standard NIST SP800-56A e ECDSA FIPS 186-3. Può anche essere configurato per utilizzare altri algoritmi di crittografia basati su ZRTP/S e in compatibilità con altri software terzi, che supportano ZRTP/S. · ZRTP/S utilizza AES256 in counter mode (CTR) per cifratura simmetrica secondo le regole di sicurezza FIPS197. Il payload ZRTP/S è compatibile con il protocollo SRTP e le sue caratteristiche standard di sicurezza. Generazione di numeri casuali La generazione di numeri casuali avviene tramite una sorgente fisica di entropia (campioni di audio registrato dal microfono e free running counter disponibili sul processore ARM) secondo i requisiti di sicurezza FIPS-186-2-CR1. È in seguito processato da un Deterministic Random Bit Generation, secondo i requisiti di sicurezza NIST SP800-90. Open source Tutte le librerie e le tecnologie di cifratura utilizzate da PrivateGSM sono al 100% prive di backdoor. Il codice sorgente della libreria di sicurezza è fornito gratuita- mente in open source e ha avuto revisioni pubbliche da parte Philip Zimmermann e da una gran parte della comunità scientifica. La scelta open source garanti- sce una soluzione politicamente neutrale e agevola le attività legate a revisioni del codice sorgente che possono essere effettuate in fase di valutazione. Multimedia codec Per permettere all’applicazione di lavorare anche su canali di comunicazione a banda ridotta come il GSM CSD che funziona a 9600 bps, utilizziamo l’audio codec AMR che comprime la voce che sarà cifrata e poi inviata attraverso la rete. Il codec Adaptive Multi Rate funzionando a 4750 bit/s riduce la quantità di dati che deve essere spedita attraverso la rete, riducendo così l’impatto dell’handover di cella nelle chiamate CSD. Per ridurre la richiesta di larghezza di banda e massimizzare l’efficienza delle risorse radio utilizziamo tecniche di voice activity detection (VAD) che riducono la quantità di dati inviati mentre non si sta parlando. CSD numero dati aggiuntivo Per utilizzare PrivateGSM l’utente deve essere abilitato a effettuare chiamate CSD (dati e fax), appoggiandosi a un numero dati aggiuntivo che va eventualmente chiesto al proprio operatore telefonico (associato alla stessa SIM con cui si telefona normalmente). Generalmente il servizio è attivabile per gli abbonamenti, non sempre per le prepagate. Gli operatori 3G di solito non forniscono questo servizio. Roaming automatico Gli operatori GSM hanno un supporto abbastanza eterogeneo per le chiamate GSM CSD. Il supporto delle chiamate CSD all’estero può ad esempio non essere sempre appropriato. PrivateGSM in presenza di eventuali errori di connessione, ritenta la chiamata appoggiandosi automaticamente agli altri operatori disponibili. Per ulteriori informazioni: support@privatewave.com www.privatewave.com