стандарт gcm1 какая частота

FAQ по частотам сотовой связи (GSM 900, DCS 1800, UMTS 2100, CDMA 450, 3G, 4G/LTE)

Uplink – канал связи от абонента (телефона или модема) к базовой станции сотового оператора. Downlink – канал связи от базовой станции к абоненту.

Общая таблица радиочастот

стандарт gcm1 какая частота. radio frequencies. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-radio frequencies. картинка стандарт gcm1 какая частота. картинка radio frequencies

стандарт gcm1 какая частота. radio frequencies small. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-radio frequencies small. картинка стандарт gcm1 какая частота. картинка radio frequencies small

Новый для Московского региона оператор TELE2 имеет частоты только LTE800, WCDMA2100, LTE2600.

Соответственно, если хотите усилить сигнал ТЕЛЕ2, то необходимо устанавливать 3G репитеры, т.к. только в этом диапазоне есть голосовая связь.

Частота 3G:

Сотоваясвязь 3-го поколения 3G/UMTS2100 в России работает на частотах Uplink 1920 – 1980 МГц и Downlink 2110 – 2170 МГц.

стандарт gcm1 какая частота. chastota 3g. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-chastota 3g. картинка стандарт gcm1 какая частота. картинка chastota 3g

Вместо скайлинка на данный момент эти частоты использует ТЕЛЕ2. Поскольку частотных не хватает из-за роста абонентов, то 3G стали запускать на частотах GSM900 и E-GSM, т.е. Uplink 880-915 МГц и DownLink 925-960 МГц.

Пример 3G/UMTS900 для Московского региона (частоты указаны DownLink, в UpLink всё аналогично):

стандарт gcm1 какая частота. 3g umts900 freq. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-3g umts900 freq. картинка стандарт gcm1 какая частота. картинка 3g umts900 freq
стандарт gcm1 какая частота. 3g umts900 freq sm. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-3g umts900 freq sm. картинка стандарт gcm1 какая частота. картинка 3g umts900 freq sm В одном и том же кусочке частот не могут находиться одновременно и GSM и 3G, например как у Мегафона 2-я полоса в частотах E-GSM. У 3G полоса частот всегда и везде 5 МГц. В Московском регионе 3G/UMTS900 у Мегафона практически везде есть. МТС и Билайн в основном только на Юге МО используют из-за запрета военных работать на 2000-х частотах. (актуально на январь 2015 года).

Частота 4G/LTE2600:

Информация актуальна на январь 2013 г.

стандарт gcm1 какая частота. 4G lte freq. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-4G lte freq. картинка стандарт gcm1 какая частота. картинка 4G lte freq

стандарт gcm1 какая частота. 4G lte freq sm. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-4G lte freq sm. картинка стандарт gcm1 какая частота. картинка 4G lte freq sm

Билайну доставлось всего 10 МГц.

TELE2 тоже доставлось только 10 МГц. (смотрим частоты Рос)

А Мегафону и Yota (это один и тот же холдинг) досталось аж 65 МГц на двоих в Московском регионе и 40 МГц по всей России!

Частоты 4G/LTE800:

4G частоты «других операторов»

Частота GSM:

Частота CDMA450(SkyLink):

стандарт gcm1 какая частота. chastota cdma. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-chastota cdma. картинка стандарт gcm1 какая частота. картинка chastota cdma

Частоты UMTS:

Частоты репитеров:

Если Вам нужна только голосовая связь, то выбирайте репитеры GSM с частотами 900 МГц или DCS 1800 МГц. Если нужен и интернет, то частота репитера должна совпадать с частотами 3G/UMTS.

Диапазон частот GSM:

GSM 900: uplink 890-915 МГц, downlink 935-960 МГц. Существует дополнительный диапазон частот GSM, так называемый E-GSM – это дополнительные 10 МГц. E-GSM: uplink 880-890 МГц, downlink 925-935 МГц.

Частоты GSM в России:

GSM 900: uplink 890-915 МГц, downlink 935-960 МГц. Всего 124 канала в GSM900. В каждой области России частоты GSM распределяются между сотовыми операторами индивидуально.

Частота 3G МТС:

Uplink 1950 – 1965 МГц и Downlink 2140 – 2155 МГц. МТС как и другие сотовые операторы в 3G диапазоне имеет ширину 15 МГц.

Частоты 3G модемов:

Как правило, все модемы 3G работают на частотах 3G/UMTS: Uplink 1920 – 1980 МГц и Downlink 2110 – 2170 МГц., и поддерживают частоты сетей 2G, то есть GSM900: uplink 890-915 МГц, downlink 935-960 МГц и DCS 1800 (он же GSM1800) Uplink 1710-1785 МГц и Downlink 1805-1880 МГц.

Диапазон частот 3G:

Частота Скайлинк:

Частоты GSM 1800:

На какой частоте работает 3G:

Частоты 3G в России:

Частоты 3G для всех регионов России одинаковые: Uplink 1920 – 1980 МГц и Downlink 2110 – 2170 МГц.

3G мегафон частоты:

Мегафон в диапазоне 3G/UMTS работает на частотах: Uplink 1935 – 1950 МГц и Downlink 2125 – 2140 МГц.

Источник

Как определить частоту сотовой связи с помощью смартфона

При выборе системы усиления крайне важно знать два параметра: поколение мобильной сети (2G, 3G или 4G), качество которой вы хотите улучшить, и частоту, на которой она функционирует.

Дело в том, что все основные компоненты систем усиления — антенны, репитеры, модемы и роутеры — создаются под определенные частотные диапазоны и очень редко поддерживают сразу все существующие в мире стандарты. Другими словами, вы можете приобрести комплект усиления «для 4G-интернета», но если в его составе будет антенна, рассчитанная на частотный диапазон, в котором не работает ваш оператор, деньги будут потрачены впустую.

Приведем пример. Чаще всего 4G-интернет предоставляется на частоте 2600 МГц, и большинство комплектов для усиления 4G рассчитаны именно на эту частоту. Тем не менее, все чаще отечественные операторы начинают использовать дополнительные частоты 1800 и 800 МГц. Если в вашем местоположении работает именно такая сеть, то комплект, рассчитанный на частоту 2600 МГц, будет бесполезен.

Итак, чтобы выбрать комплект, вам нужно знать, какие технологии вы хотите усилить и в каких частотных диапазонах они работают. Проще всего это сделать с помощью смартфона под управлением операционной системы Android или iOS (iPhone).

Определяем поколение сотовой сети

Определить поколение сотовой сети с помощью смартфона, как правило, очень легко. В большинстве современных операционных систем технология передачи данных указывается в строке состояния рядом с уровнем сотового сигнала. Технология может быть указана непосредственно (2G, 3G или 4G) или с помощью одной из аббревиатур. Чаще всего встречаются следующие обозначения:

Например, на смартфонах Xiaomi с двумя SIM-картами строка состояния выглядит следующим образом:

стандарт gcm1 какая частота. 00 android status bar. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-00 android status bar. картинка стандарт gcm1 какая частота. картинка 00 android status bar

Как легко определить, первая SIM-карта оператора МТС в данный момент работает в режиме 4G, а вторая SIM-карта Tele2 — в 3G.

На каких частотах работают операторы в России

Казалось бы, узнав, какие стандарты связи доступны в вашем местоположении, можно приступать к выбору комплекта усиления. Тем не менее, есть одна существенная проблема: одна и та же технология связи может работать на разных частотах.

Каждый стандарт связи (2G, 3G и 4G) содержит множество подстандартов. Чтобы система усиления работала корректно и усиливала именно тот частотный диапазон, на котором работает ваш оператор, предварительно этот частотный диапазон нужно узнать.

В данный момент в России встречаются следующие стандарты сотовой связи:

Поколение

Частотные диапазоны

Название стандарта

GSM-900, EGSM, GSM-E900

К сожалению, узнать, на какой частоте работает ваш оператор, уже не так легко. Разработчики операционных систем Android и iOS посчитали, что эта информация не пригодится обычным пользователям, и спрятали ее в специальное сервисное меню. Ниже мы расскажем, как вызвать скрытое меню и узнать частоту, используемую оператором. Но перед этим — еще один важный шаг!

Переводим смартфон в нужный стандарт

Если ваш смартфон по умолчанию использует ту сеть, которую вы хотите усилить, дополнительных действий не требуется. Но бывают ситуации, когда вам необходимо определить частотный диапазон другой сети. Например, вы хотите узнать частоту 2G, а смартфон автоматически подключается к 3G. Другой пример: вам необходимо усилить голосовую связь, а ваш телефон подключен к 4G-сети, в которой доступен только мобильный интернет. Чтобы измерить нужный стандарт, принудительно переведите смартфон в соответствующий режим.

Для этого на устройствах Android перейдите в Настройки > Другие сети > Мобильные сети > Режим сети и выберите необходимый стандарт связи. В зависимости от модели смартфона и версии операционной системы путь к разделу Режим сети может незначительно отличаться.

стандарт gcm1 какая частота. 01 android change mode. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-01 android change mode. картинка стандарт gcm1 какая частота. картинка 01 android change mode

Смартфоны Apple, к сожалению, не поддерживают ручное переключение режимов. Таким образом, пользователи iPhone могут определить частоту только того стандарта, в котором смартфон работает автоматически.

Как узнать частоту сотовой связи

Как мы уже сказали выше, чтобы получить информацию о частоте, на которой ваш смартфон подключен к базовой станции, необходимо зайти в специальное сервисное меню. На устройствах Android оно обычно называется Service Mode, на смартфонах Apple — Field Test. Чтобы вызвать соответствующий экран, достаточно набрать с телефона определенный номер.

Важно! В зависимости от модели устройства и версии операционной системы приведенные в этой статье инструкции могут не работать. В таком случае ввод кода ни к чему не приведет. Также на некоторых смартфонах меню может выглядеть иначе, а информация о сети находиться в одном из подменю. Возможно, вам придется поискать в подразделах меню прежде, чем вы найдете нужную страницу с информацией о мобильном соединении!

Перед тем, как производить тестирование частоты, отключите WiFi-соединение. В случае, если в вашем телефоне установлено две SIM-карты, рекомендуется извлечь ненужную карту и оставить только ту, которую необходимо протестировать. Так вы сможете избежать лишней путаницы и точно получите информацию о текущем соединении.

Как вызвать сервисное меню на Android

В зависимости от версии Android сервисное меню открывается с помощью одного из следующих кодов:

После ввода последнего символа скрытое меню должно открыться автоматически, нажимать кнопку вызова не нужно. На смартфонах Samsung вы сразу попадете на экран с информацией о состоянии сети. На устройствах других производителей может потребоваться перейти в подраздел «Информация о телефоне» или другой, содержащий сведения о мобильном подключении. К сожалению, на некоторых моделях Android-смартфонов данное меню может быть вовсе недоступно.

стандарт gcm1 какая частота. 02 service mode samsung. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-02 service mode samsung. картинка стандарт gcm1 какая частота. картинка 02 service mode samsung
На смартфонах Samsung для получения информации о сети достаточно набрать номер *#0011#

стандарт gcm1 какая частота. 03 xiaomi service menu. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-03 xiaomi service menu. картинка стандарт gcm1 какая частота. картинка 03 xiaomi service menu
Для получения информации о сети на смартфонах Xiaomi необходимо набрать номер *#*#4636#*#*, перейти в раздел «Информация о телефоне» и прокрутить страницу вниз. На устройствах с двумя SIM-картами разделов «Информация о телефоне» будет два.

Как видите, скрытое меню предоставляет очень много технических данных. Большая часть этой информации нам не понадобится, а на что именно следует обратить внимание, мы расскажем чуть ниже.

Как вызвать сервисное меню на iPhone

На смартфонах Apple сервисное меню вызывается аналогичным образом, но с помощью другого кода. После ввода необходимо нажать кнопку вызова:

Чтобы получить информацию о сотовом подключении, вам потребуется найти нужный пункт подменю. В зависимости от текущего стандарта связи пройдите:

стандарт gcm1 какая частота. 04 iphone gsm. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-04 iphone gsm. картинка стандарт gcm1 какая частота. картинка 04 iphone gsm

стандарт gcm1 какая частота. 05 iphone 3g. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-05 iphone 3g. картинка стандарт gcm1 какая частота. картинка 05 iphone 3g

стандарт gcm1 какая частота. 06 iphone 4g. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-06 iphone 4g. картинка стандарт gcm1 какая частота. картинка 06 iphone 4g

Определяем частоту 2G-сети (GSM)

Для определения частоты, на которой функционирует GSM-сеть, используется специальный радиочастотный номер канала — ARFCN. По сути, это идентификатор, указывающий, в каком радиочастотном диапазоне сейчас работает ваш смартфон. На странице сервисного меню идентификатор обычно указывается после обозначения ARFCN, RX, Rx Ch, Freq, BCCH или другой схожей аббревиатуры.

Реже смартфоны в режиме 2G показывают сразу название стандарта (например, GSM-900) или рабочую частоту. Если ваш смартфон отобразил название стандарта в готовом виде, считайте, что вам повезло. В противном случае определите, к какому стандарту относится указанный ARFCN, с помощью нижеприведенной таблицы.

Источник

В данной статье мы рассмотрим основные параметры сотовой связи. Научимся самостоятельно определять диапазон частот выбранного оператора и стандарт связи, в котором он работает.

Например, в городе 4G интернет обычно предоставляется на частоте 2600 МГц и подавляющее большинство комплектов «для усиления 4G Интернета» рассчитаны именно на эту частоту. А в местности, где расположен ваш загородный дом, оператор может предоставлять 4G интернет на частоте 800 или 1800 МГц. Соответственно, в вашем загородном доме, комплект, предназначенный для работы на частоте 2600 МГц, будет бесполезен.

Чтобы избежать неоправданных трат и разочарования, перед приобретением систем усиления сотовой связи и мобильного интернета, необходимо выяснить поколение мобильной сети (2G, 3G или 4G), которую вы хотите усилить и диапазон частот, в котором работает сеть.

Частоты операторов сотовой связи в России

В России, для сотовых операторов выделено 5 частотных диапазонов (800 МГц, 900 МГц, 1800 МГц, 2100 МГц и 2600 МГц). В одном частотном диапазоне могут использоваться несколько поколений и стандартов связи. В таблице 1 приведены частотные диапазоны и стандарты сотовой связи, применяющиеся в России.

Поколение сетиЧастотный диапазонНазвание стандарта
4G800 МГцLTE 800
1800 МГцLTE 1800
2600 МГцLTE 2600
3G900 МГцUMTS 900
2100 МГцUMTS 2100
2G900 МГцGSM 900, EGSM, GSM-E900
1800 МГцGSM 1800, DCS 1800

Из таблицы 1 следует, что каждое поколение сети может иметь несколько надстроек и подстандартов, а в одном частотном диапазоне могут применяться несколько стандартов и поколений сотовой связи.

Поколения и технологии сотовой связи

Сначала определим поколение сотовой сети, которую мы хотим усилить. Это очень легко сделать с помощью смартфона. В большинстве современных смартфонов, технология передачи данных указывается рядом с уровнем мобильного сигнала оператора.

Поколение сотовой может быть указано непосредственно (4G, 3G или 2G) или с помощью общепринятой аббревиатуры, например:

Определяем диапазон и частоту сигнала

Определить частоту сигнала можно самостоятельно с помощью смартфона. Замеры нужно производить в различных типах подключения (4G, 3G, 2G). Чтобы измерить нужный стандарт, принудительно переведите смартфон в соответствующий режим сети. Для этого установите в настройках вашего смартфона интересующий вас режим сети.

Современные смартфоны устроены таким образом, что всегда стремятся подключиться к наиболее современной и высокоскоростной сети. Например, при наличии слабого сигнала 4G, смартфон всё равно будет поддерживать связь с базовой станцией оператора в этом стандарте. В момент совершения вызова, смартфон автоматически переключится на доступные ему стандарты 3G или 2G, так как голосовая связь в стандарте 4G, как было сказано выше, в России не поддерживается.

Переведите смартфон в нужный стандарт связи. Смартфон не сразу переключается в нужный режим. Переключившись, необходимо подождать 1-2 минуты, прежде чем приступать к замерам. Если вы не знаете, какой из присутствующих операторов подходит для решения ваших задач, произведите замеры с использованием SIM-карт разных операторов.

Внимание! Перед тем, как определять частоту, отключите Wi-Fi сеть. В случае если в вашем смартфоне установлено две SIM-карты, рекомендуем извлечь или отключить ненужную карту и оставить только ту, которую необходимо протестировать. Так вы будете избавлены от ошибок и получите точную информацию о текущем соединении.

Замеры параметров сети можно произвести через скрытое сервисное меню смартфона или установив одно из приложений для проведения мобильного мониторинга и измерения сигнала. Например «Сотовые вышки. Локатор», «Network Cell Info», «iWScan» и другие подобные приложения.

Сервисное меню смартфона открывается с помощью специальных кодов. В зависимости от версии ОС Android коды, открывающие скрытое сервисное меню различаются. На одних смартфонах вы сразу перейдёте на экран с информацией о состоянии сети, на других устройствах может потребоваться перейти в другие подразделы сервисного меню.

На некоторых моделях смартфонов под управлением ОС Android сервисное меню может быть недоступно. Воспользуйтесь специальными приложениями для проведения замеров сети.

стандарт gcm1 какая частота. information items property 20003. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-information items property 20003. картинка стандарт gcm1 какая частота. картинка information items property 20003

Данные, полученные в результате измерения сигнала сети, нужно сопоставить с таблицей 2 размещённой ниже.

Приведем примеры проведения измерений, используя сервисное меню смартфона, приложения и таблицу 2.

Если в сервисном меню вашего смартфона (Рисунок 1) вы видите обозначение WCDMA 2100 Band 1, это означает, что вы подключились к мобильной сети работающей на частоте 2100 МГц. Диапазон значений абсолютного номера канала UARFCN лежит в диапазонах для DL 10562 … 10838, а для UL 9612 … 9888, означает, что вы подключены к сети UMTS-2100 (3G). Оборудование для усиления данного сигнала должно быть стандарта 3G работающее на частоте 2100 МГц.

В сервисном меню смартфона, значение абсолютного номера канала обычно указывается после обозначения ARFCN, RX, Rx Ch, Freq, BCCH или другой схожей аббревиатуры.

Если в приложении «Network Cell Info» вы увидели обозначение Band 3, это значит, что ваш телефон работает с оператором на частоте 1800 МГц. Если на телефоне светятся символы 4G и LTE, ваше подключение LTE-1800 (4G). Следовательно, для усиления данной сети вам необходимо оборудование стандарта 4G работающее на частоте 1800 МГц.

В приложении «Сотовые вышки. Локатор» отображается значение абсолютного номера канала ARFCN со значением в диапазоне 2750 … 3449 соответствующим частотному диапазону 2600 МГц. Помимо этого в меню сеть отображается символами LTE и L2600. Сомнений нет, наше соединение стандарта 4G на частоте 2600 МГц.

Всегда определяйте частоту сигнала в той точке, где вы планируете устанавливать оборудование для усиления сигнала (внешнюю антенну, роутер встроенный во внешнюю антенну и т.п.).

Если ваш оператор сотовой связи использует несколько частотных диапазонов, ваш смартфон может использовать в разных местах разные стандарты подключения, например в помещении один, а на улице другой. Данная особенность связана с тем, что радиоволны с более низкой частотой лучше проникают через препятствия. При этом внутри помещения соединение на частоте 900 МГц может быть качественнее и устойчивее, чем на частоте 2100 МГц.

Таким образом, без применения специальных измерительных приборов мы провели измерения сигнала, проанализировали результаты измерений и можем приступать к выбору оборудования для усиления мобильного сигнала.

Источник

Как работает радиоинтерфейс в GSM-сетях

стандарт gcm1 какая частота. e9946cf9ec504fd7a8625d2bde2f4eff. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-e9946cf9ec504fd7a8625d2bde2f4eff. картинка стандарт gcm1 какая частота. картинка e9946cf9ec504fd7a8625d2bde2f4eff

Думаю, многие когда-либо задумывались над тем, как работают сотовые сети. Ведь мы пользуемся мобильными телефонами почти каждый день. Количество абонентов увеличивается с каждым днем, так же как и площади сетевого покрытия… На смену старым стандартам приходят новые, растут и «аппетиты» пользователей мобильного интернета. Если Вас интересует, как все это работает, добро пожаловать под кат! Поскольку инфраструктура сотовых сетей довольно велика, а ее описание может занять целую книгу, в данной статье мы остановимся на Um-интерфейсе, с помощью которого наши телефоны взаимодействуют с оборудованием оператора, а также другими абонентами.

Осторожно, злая собака много картинок!

Предисловие

Сегодня, спустя двадцать с лишним лет, мы пользуемся сетями нового поколения, вроде 3G и 4G, однако сети GSM никуда не исчезли — они все-еще используются банкоматами, терминалами, сигнализациями и даже современными телефонами для экономии электроэнергии и сохранения обратной совместимости. К тому же новинки, вроде UMTS (или W-CDMA) и LTE, имеют много общего с GSM. В отличие, например, от TCP/IP, сотовые сети менее доступны для изучения и исследований. Причин много: начиная от довольно высоких цен на оборудование, заканчивая запретом законодательств большинства стран на использования частот GSM-диапазонов без лицензии. На мой взгляд, понимание принципов работы сотовых сетей очень важно для специалистов в области информационной безопасности, да и не только. Именно поэтому я решил написать данную публикацию.

1. Введение в сотовые сети

1.1 Провайдеры услуг сотовой связи

По аналогии с интернет-провайдерами, услуги сотовой связи предоставляют определенные компании, чаще всего называемые «операторами». Каждый из них предлагает свой спектр услуг, а также устанавливает свои тарифные планы. Чаще всего операторы используют собственное оборудование для построения основной инфраструктуры сети; некоторые же используют уже имеющуюся, например, в России оператор Yota работает на базе оборудования оператора Megafon.

С точки зрения рядового абонента мобильных сетей, индивидуальность оператора заключается в качестве предоставляемых услуг связи, определенном диапазоне номеров, собственных брендовых SIM-картах, а также тарифных планах. Со стороны самих операторов, а также других телекоммуникационных областей, идентификация каждого из них осуществляется по коду страны (MCC — Mobile Country Code) и уникальному коду сети внутри страны (MNC — Mobile Network Code). Кроме этого, идентификация абонентов осуществляется не по привычному для нас телефонному номеру, а по международному идентификатору абонента — IMSI (International Mobile Subscriber Identity), который записан в SIM-карте абонента, а также в базе данных оператора. Телефонные номера просто-напросто «привязываются» к определенному IMSI, благодаря чему абонент может сменить оператора, сохранив свой номер телефона.

1.2 Принципы обеспечения сетевого покрытия

Покрытие определенной местности сотовой связью обеспечивается за счет распределения приемопередающих устройств по ее площади. Уверен, многие видели их на рекламных шитах, различных зданиях, и даже на отдельных мачтах. Чаще всего они представляют из себя несколько направленных антенн белого цвета, а также небольшое здание, куда тянутся провода. Так вот, в терминологии GSM такие комплексы называются базовыми станциями (BTS) и могут состоять из нескольких приемопередающих устройств — трансиверов (TRX — Transmitter/Receiver).

стандарт gcm1 какая частота. 32e52c248cd04d4a801f9d3ec47c5ca0. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-32e52c248cd04d4a801f9d3ec47c5ca0. картинка стандарт gcm1 какая частота. картинка 32e52c248cd04d4a801f9d3ec47c5ca0

Ключевая особенность сотовой связи заключается в том, что общая зона покрытия делится на ячейки (соты), определяющиеся зонами покрытия отдельных базовых станций (БС). Кстати, отсюда как раз и возникло название «сотовая связь». Каждая базовая станция покрывает один или несколько секторов, а также имеет один или несколько приемопередатчиков в каждом секторе, каждый из которых излучает сигнал на своей частоте. Проще говоря, сота — это одна из ячеек покрытия, имеющая свой уникальный идентификатор, называемый CI (Cell ID). Соты можно классифицировать по масштабу покрываемой территории: макросота (до 35 км, иногда до 70 км), обычная сота (до 5 км), микросота (до 1 км), пикосота (до 300 метров) и фемтосота (чаще встречаются внутри помещений, покрывают десятки метров).

стандарт gcm1 какая частота. image loader. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-image loader. картинка стандарт gcm1 какая частота. картинка image loader

Базовые станции, расположенные поблизости, работают в различных частотных диапазонах, благодаря чему соты различных операторов могут частично или почти полностью накладываться друг на друга. Совокупность базовых станций, работающих совместно, называется зоной местоположения — LAC (Location Area Code). Все базовые станции обязательно передают в эфир свои идентификационные данные, такие как MCC, MNC, Cell ID, а также LAC, благодаря чему, мобильные телефоны подключается только к BTS своего оператора. Кроме этого, мобильные телефоны с определенным интервалом уведомляют сеть о своем текущем местоположении, т.е. LAC. Данная процедура называется Location Update, но об этом позже.

1.3 Инфраструктура сотовых сетей

стандарт gcm1 какая частота. image loader. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-image loader. картинка стандарт gcm1 какая частота. картинка image loader

Базовые станции не могут существовать сами по себе, поэтому, находясь в определенном LAC, они подключаются к контроллеру базовых станций — BSC (Base Station Controller). Контроллеры, в свою очередь, выполняют балансировку нагрузки, а также активно участвуют в процессе обмена трафика между сетью и своими «подчиненными». Взаимодействие BTS и BSC осуществляется посредством интерфейса A-bis. В пределах сети у большинства операторов, чаще всего, несколько контроллеров базовых станций, которые посредством A-интерфейса и Gb-интерфейса к коммутационным узлам сети (MSC — Mobile Switching Center, SGSN — Serving GPRS Support Node).

MSC образует ядро сетевой инфраструктуры (Core Network), в которое входят следующие основные элементы:

1.4 Межоператорное взаимодействие

Сети различных операторов взаимодействуют между собой, благодаря чему, например, Алиса, являясь абонентом оператора A, может позвонить Бобу, который является абонентом оператора B. Называется эта сеть ОКС-7 или SS7, работает либо на базе специальных проводных/беспроводных коммуникационных сетей, либо поверх Интернета (да, да, сеть поверх сети). SS7 предоставляет набор протоколов для взаимодействия различных операторов. Роуминг тоже работает благодаря данной сети.

2. Um-интерфейс (GSM Air Interface)

2.1 Частотные диапазоны

Любое оборудование в сотовых сетях взаимодействует посредством определенных интерфейсов. Как уже говорилось, обмен данными между базовой станцией и абонентом осуществляется через Um-интерфейс, который в первую очередь является радиоинтерфейсом, следовательно обмен данными происходит в процессе приема/передачи радиоволн. Радиоволны являются таким же электромагнитным излучением, как тепло или свет. Ультрафиолетовое, рентгеновское и ионизирующее излучения так же являются видами электромагнитного излучения с определенными диапазонами частот и определенными длинами волн. Помните такую картинку?

стандарт gcm1 какая частота. 850b98719cd1491f91af7958733dc7da. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-850b98719cd1491f91af7958733dc7da. картинка стандарт gcm1 какая частота. картинка 850b98719cd1491f91af7958733dc7da

Так вот, диапазон радиоволн тоже разделен на дочерние диапазоны частот, например, диапазоны LF (30—300 кГц), MF (300—3000 кГц) и HF (3—30 МГц) чаще всего используются для радиосвязи и радиовещания; телевещание ведется в диапазонах VHF (30—300 МГц), UHF (300—3000 МГц) и SHF (3—30 ГГц); беспроводные сети, типа WiFi, а также спутниковое телевидение работают в том-же SHF. Больше всего нас интересует диапазон UHF, в котором работают сети GSM. Согласно стандарту 3GPP TS 45.005, в эфире им выделено целых 14 дочерних для UHF диапазонов, причем в различных странах используются различные диапазоны. Рассмотрим наиболее распространенные:

ХарактеристикиGSM-850P-GSM-900E-GSM-900DCS-1800PCS-1900
Uplink, МГц824.2 — 849.2890.0 — 915.0880.0 — 915.01710.2 — 1784.81850.2 — 1909.8
Downlink, МГц869.2 — 893.8935.0 — 960.0925.0 — 960.01805.2 — 1879.81930.2 — 1989.8
ARFCN128 — 2511 — 124975 — 1023, 0 — 124512 — 885512 — 810

P-GSM-900, E-GSM-900 и DCS-1800 используются преимущественно в странах Европы и Азии. Диапазоны GSM-850 и PCS-1900 используется в США, Канаде, отдельных странах Латинской Америки и Африки.

Любой выделенный под сотовую сеть диапазон делится на множество отрезков (обычно по 200 КГц), часть из которых называется Downlink — здесь данные в эфир передают только базовые станции (BTS), часть — Uplink, где вещают только телефоны (MS). Пары таких отрезков, где один принадлежит Downlink, а другой Uplink, образуют радиочастотные каналы, называемые ARFCN (Absolute radio-frequency channel number). Другими словами, телефон не может принимать и передавать данные на одной и той же частоте, вместо этого при передаче он переключается на частоты Uplink, а при приеме на Downlink, причем процесс переключения происходит очень быстро.

2.2 Физические каналы, разделение множественного доступа

С диапазонам разобрались. Теперь представьте небольшую закрытую комнату, в которой много людей. Если в определенный момент времени все начнут разговаривать, собеседникам будет трудно понимать друг друга. Некоторые начнут говорить громче, что только ухудшит ситуацию для остальных. Так вот, в физике это явление называется интерференцией. Иными словами интерференцию можно назвать наложением волн. Для сотовых сетей GSM это паразитное явление, поэтому на помощь приходят технологии разделения множественного доступа.

Потребность в разделении множественного доступа возникла давно и применяется как в проводных коммуникациях (I2C, USB, Ethernet), так и в беспроводных. В сотовых сетях чаще всего используются технологии FDMA (Frequency Division Multiple Access), TDMA (Time Division Multiple Access) и CDMA (Code Division Multiple Access). Первые две в совокупности используются в сетях второго поколения — GSM. CDMA является основой современных сотовых сетей, которые превосходят GSM как в плане безопасности, так и максимальной скорости передачи данных. Что же это за магия?

Для радиосистем существует два основных ресурса — частота и время. Разделение множественного доступа по частотам, когда каждому приемнику и передатчику выделяется определенная частота, называется FDMA. Разделение по времени, когда каждой паре приёмник-передатчик выделяется весь спектр или большая его часть на выделенный отрезок времени, называют TDMA. В CDMA нет ограничений на частоту и время. Вместо этого каждый передатчик модулирует сигнал с применением присвоенного в данный момент каждому пользователю отдельного числового кода, а приемник вычисляет нужную часть сигнала, используя аналогичный код. Кроме того, существует еще несколько технологий: PAMA (Pulse-Address Multiple Access), PDMA (Polarization Division Multiple Access), SDMA (Space Division Multiple Access), однако, их описание выходит за рамки данной статьи.

FDMA
Принцип данного метода заключается в том, что доступный частотный спектр разделяется между приемниками и передатчиками на равные или неравные частотные полосы, часть из которых выделяется под Downlink (трафик от BTS к MS), часть под Uplink (трафик от MS к BTS). Об этом мы уже говорили.

TDMA
Вместе с разделением по частоте (FDMA), в GSM применяется метод разделения по времени — TDMA. Согласно TDMA, весь поток данных делится на фреймы, а фреймы в свою очередь делятся на несколько таймслотов, которые распределяются между приемопередающими устройствами. Следовательно, телефон может выполнять обмен информацией с сетью только в определенные, выделенные ему промежутки времени.

стандарт gcm1 какая частота. e23682173ab54263b2344225c37885e7. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-e23682173ab54263b2344225c37885e7. картинка стандарт gcm1 какая частота. картинка e23682173ab54263b2344225c37885e7

Фреймы объединяются в мультифреймы, которые бывают двух видов:

Control Multiframe (содержит 51 фрейм)

стандарт gcm1 какая частота. 09afd6b0503844e497ae258d660700c2. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-09afd6b0503844e497ae258d660700c2. картинка стандарт gcm1 какая частота. картинка 09afd6b0503844e497ae258d660700c2

Traffic Multiframe (содержит 26 фреймов)

стандарт gcm1 какая частота. 339c070165344ebdbf2bbe9f2886e99f. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-339c070165344ebdbf2bbe9f2886e99f. картинка стандарт gcm1 какая частота. картинка 339c070165344ebdbf2bbe9f2886e99f

Мультифреймы образуют суперфреймы, а уже суперфреймы образуют гиперфреймы. Подробнее о структуре фреймов и их организации можно узнать тут (источник изображений) и здесь.

В результате, физический канал между приемником и передатчиком определяется частотой, выделенными фреймами и номерами таймслотов в них. Обычно базовые станции используют один или несколько каналов ARFCN, один из которых используется для идентификации присутствия BTS в эфире. Первый таймслот (индекс 0) фреймов этого канала используется в качестве базового служебного канала (base-control channel или beacon-канал). Оставшаяся часть ARFCN распределяется оператором для CCH и TCH каналов на свое усмотрение.

2.3 Логические каналы

На основе физических каналов формируются логические. Um-интерфейс подразумевает обмен как пользовательской информацией, так и служебной. Согласно спецификации GSM, каждому виду информации соответствует специальный вид логических каналов, реализуемых посредством физических:

стандарт gcm1 какая частота. 51676bae05bb4119a1db04aa6d339608. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-51676bae05bb4119a1db04aa6d339608. картинка стандарт gcm1 какая частота. картинка 51676bae05bb4119a1db04aa6d339608

Каналы служебной информации делятся на:

2.4 Что такое burst?

Данные в эфире передаются в виде последовательностей битов, чаще всего называемых «burst», внутри таймслотов. Термин «burst», наиболее подходящим аналогом которому является слово «всплеск», должен быть знаком многим радиолюбителям, и появился, скорее всего, при составлении графических моделей для анализа радиоэфира, где любая активность похожа на водопады и всплески воды. Подробнее о них можно почитать в этой замечательной статье (источник изображений), мы остановимся на самом главном. Схематичное представление burst может выглядеть так:

стандарт gcm1 какая частота. a388e092aec74f36946f0c3b052690cf. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-a388e092aec74f36946f0c3b052690cf. картинка стандарт gcm1 какая частота. картинка a388e092aec74f36946f0c3b052690cf

Guard Period
Во избежание возникновения интерференции (т.е. наложения двух busrt друг на друга), продолжительность burst всегда меньше продолжительности таймслота на определенное значение (0,577 — 0,546 = 0,031 мс), называемое «Guard Period». Данный период представляет собой своего рода запас времени для компенсации возможных задержек по времени при передаче сигнала.

Tail Bits
Данные маркеры определяют начало и конец burst.

Info
Полезная нагрузка burst, например, данные абонентов, либо служебный трафик. Состоит из двух частей.

Stealing Flags
Эти два бита устанавливаются когда обе части данных burst канала TCH переданы по каналу FACCH. Один переданный бит вместо двух означает, что только одна часть burst передана по FACCH.

Training Sequence
Эта часть burst используется приемником для определения физических характеристик канала между телефоном и базовой станцией.

2.5 Виды burst

Каждому логическому каналу соответствуют определенные виды burst:

стандарт gcm1 какая частота. b1567e6bf6cd42d9a22d9b606ebb405d. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-b1567e6bf6cd42d9a22d9b606ebb405d. картинка стандарт gcm1 какая частота. картинка b1567e6bf6cd42d9a22d9b606ebb405d

Normal Burst
Последовательности этого типа реализуют каналы трафика (TCH) между сетью и абонентами, а также все виды каналов управления (CCH): CCCH, BCCH и DCCH.

Frequency Correction Burst
Название говорит само за себя. Реализует односторонний downlink-канал FCCH, позволяющий мобильным телефонам более точно настраиваться на частоту BTS.

Synchronization Burst
Burst данного типа, так же как и Frequency Correction Burst, реализует downlink-канал, только уже SCH, который предназначен для идентификации присутствия базовых станций в эфире. По аналогии с beacon-пакетами в WiFi-сетях, каждый такой burst передается на полной мощности, а также содержит информацию о BTS, необходимую для синхронизации с ней: частота кадров, идентификационные данные (BSIC), и прочие.

Dummy Burst
Фиктивный burst, передаваемый базовой станцией для заполнения неиспользуемых таймслотов. Дело в том, что если на канале нет никакой активности, мощность сигнала текущего ARFCN будет значительно меньше. В этом случае мобильному телефону может показаться, что он далеко от базовой станции. Чтобы этого избежать, BTS заполняет неиспользуемые таймслоты бессмысленным трафиком.

Access Burst
При установлении соединения с BTS мобильный телефон посылает запрос выделенного канала SDCCH на канале RACH. Базовая станция, получив такой burst, назначает абоненту его тайминги системы FDMA и отвечает на канале AGCH, после чего мобильный телефон может получать и отправлять Normal Bursts. Стоит отметить увеличенную продолжительность Guard time, так как изначально ни телефону, ни базовой станции не известна информация о временных задержках. В случае, если RACH-запрос не попал в таймслот, мобильный телефон спустя псевдослучайный промежуток времени посылает его снова.

2.6 Frequency Hopping

Псевдослучайная перестройка рабочей частоты (FHSS — англ. frequency-hopping spread spectrum) — метод передачи информации по радио, особенность которого заключается в частой смене несущей частоты. Частота меняется в соответствии с псевдослучайной последовательностью чисел, известной как отправителю, так и получателю. Метод повышает помехозащищённость канала связи.

стандарт gcm1 какая частота. 3f687e4a27d647d8895db88bd15e9855. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-3f687e4a27d647d8895db88bd15e9855. картинка стандарт gcm1 какая частота. картинка 3f687e4a27d647d8895db88bd15e9855

Frequency Hopping (FHSS) является одним из методов расширения спектра. Кроме сетей GSM, разновидность данного метода применяется в Bluetooth. Зачем?

2.7 Основные принципы взаимодействия MS и BTS

Начнем с того, что происходит при включении мобильного телефона. Чаще всего, даже если телефон выключен со вставленной батареей, он продолжает работать. В это время работает небольшая программа, называемая «загрузчиком». Загрузчик ожидает нажатия клавиши включения, запускает процесс зарядки при подключении зарядного устройства, а иногда и будильник. Все зависит от конкретной модели телефона. Как только нажимается клавиша включения, начинается процесс загрузки операционной системы, которая сначала проверяет наличие SIM-карты, а затем запускает сканирование эфира в поисках сети оператора. Даже если SIM-карты нет, телефон все-равно подключается к ближайшей базовой станции, предоставляя возможность экстренного вызова. Если SIM-карта на месте, выполняется запрос Location Update, уведомляющий сеть о текущем LAС абонента. Затем, базовая станция запрашивает IMEI телефона и IMSI SIM-карты, чтобы идентифицировать абонента (Identity Request). Если предоставленный IMEI отличается от того, с которым абонент подключался раньше, оператор может выслать настройки интернета. Кстати, так можно даже найти украденный телефон. Затем выполняется авторизация, после чего телефон может находиться в одном из двух состояний:

Как только телефон находит разрешенный BCCH, посылается RACH-запрос, базовая станция выделяет определенный физический канал, выполняет аутентификацию абонента, а также регистрирует его прибывание в VLR и HLR. После этого телефон находится в режиме IDLE. При входящем звонке или SMS-сообщении, все базовые станции текущего LAC начинают рассылать Paging Requests, чтобы уведомить абонента о каком-либо событии. Если телефон его «услышал», он отвечает, сеть высылает пакет Immediate Assignment, описывающий выделенные абоненту ресурсы (частота, номер таймслота и т.д.). Очень похоже на Ping в Интернете. С этого момента телефон находится в режиме DEDICATED до момента разрыва соединения.

В случае, если абонент сам выступает в роли инициатора соединения, ему необходимо сначала выслать запрос CM Service Request, а затем дождаться Immediate Assignment от сети.

2.8 Handover

Handover (американский вариант — handoff) — в сотовой связи процесс передачи абонента от одной базовой станции к другой во время телефонного разговора или сессии передачи данных. Данный процесс происходит, когда абонент покидает зону действия одной базовой станции и входит в зону действия другой. Также handover может выполняться в случае, если текущая базовая станция перегружена, либо ее физические каналы слишком зашумлены.

Handover бывает двух типов:

2.9 Кодирование речи

Как уже говорилось, речь абонентов передается на канале TCH, который бывает двух видов: Full Rate (FR) и Half Rate (HR). Для кодирования аудиопотока в сетях мобильной связи GSM (и не только) применяются следующие стандарты:

3. Безопасность и конфиденциальность

Пришло время рассмотреть основные алгоритмы обеспечения конфиденциальности и безопасности данных абонентов. На фоне громких скандалов и разоблачений в области информационной безопасности, данная тема довольно актуальна. GSM, как и любая другая сложная система, имеет свои механизмы защиты, а также уязвимости, которые мы рассмотрим в данной главе. Я не стану вдаваться в дебри, описывая низкоуровневые процессы преобразования битов при шифровании и т.д., иначе статья превратится в огромную пузатую книгу. Кому интересно, можно почитать эти материалы:

3.1 Основные векторы атак

Посколько Um-интерфейс является радиоинтерфейсом, весь его трафик «виден» любому желающему, находящемуся в радиусе действия BTS. Причем анализировать данные, передаваемые через радиоэфир, можно даже не выходя из дома, используя специальное оборудование (например, старый мобильный телефон, поддерживаемый проектом OsmocomBB, или небольшой донгл RTL-SDR) и прямые руки самый обычный компьютер.

Выделяют два вида атаки: пассивная и активная. В первом случае атакующий никак не взаимодействует ни с сетью, ни с атакуемым абонентом — исключительно прием и обработка информации. Не трудно догадаться, что обнаружить такую атаку почти не возможно, но и перспектив у нее не так много, как у активной. Активная атака подразумевает взаимодействие атакующего с атакуемым абонентом и/или сотовой сетью.

Можно выделить наиболее опасные виды атак, которым подвержены абоненты сотовых сетей:

3.2 Идентификация абонентов

Как уже упоминалось в начале статьи, идентификация абонентов выполняется по IMSI, который записан в SIM-карте абонента и HLR оператора. Идентификация мобильных телефонов выполняется по серийному номеру — IMEI. Однако, после аутентификации ни IMSI, ни IMEI в открытом виде по эфиру не летают. После процедуры Location Update абоненту присваивается временный идентификатор — TMSI (Temporary Mobile Subscriber Identity), и дальнейшее взаимодействие осуществляется именно с его помощью.

Способы атаки
В идеале, TMSI абонента известен только мобильному телефону и сотовой сети. Однако, существуют и способы обхода данной защиты. Если циклически звонить абоненту или отправлять SMS-сообщения (а лучше Silent SMS), наблюдая за каналом PCH и выполняя корреляцию, можно с определенной точностью выделить TMSI атакуемого абонента.

Кроме того, имея доступ к сети межоператорного взаимодействия SS7, по номеру телефона можно узнать IMSI и LAC его владельца. Проблема в том, что в сети SS7 все операторы «доверяют» друг другу, тем самым снижая уровень конфиденциальности данных своих абонентов.

3.3 Аутентификация

Для защиты от спуфинга, сеть выполняет аутентификацию абонента перед тем, как начать его обслуживание. Кроме IMSI, в SIM-карте хранится случайно сгенерированная последовательность, называемая Ki, которую она возвращает только в хэшированном виде. Также Ki хранится в HLR оператора и никогда не передается в открытом виде. Вцелом, процесс аутентификации основан на принципе четырехстороннего рукопожатия:

стандарт gcm1 какая частота. image loader. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-image loader. картинка стандарт gcm1 какая частота. картинка image loader

стандарт gcm1 какая частота. image loader. стандарт gcm1 какая частота фото. стандарт gcm1 какая частота-image loader. картинка стандарт gcm1 какая частота. картинка image loader

Способы атаки
Перебор Ki, имея значения RAND и SRAND, может занять довольно много времени. Кроме того, операторы могут использовать свои алгоритмы хэширования. В сети довольно мало информации о попытках перебора. Однако, не все SIM-карты идеально защищены. Некоторым исследователям удавалось получить прямой доступ к файловой системе SIM-карты, а затем извлечь Ki.

3.4 Шифрование трафика

Согласно спецификации, существует три алгоритма шифрования пользовательского трафика:

Заключение

Мой длинный рассказ подошел к концу. Более подробно и с практической стороны с принципами работы сотовых сетей можно будет познакомиться в цикле статей Знакомство с OsmocomBB, как только я допишу оставшиеся части. Надеюсь, у меня получилось рассказать Вам что-нибудь новое и интересное. Жду Ваших отзывов и замечаний!

Источник

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *