Authenticated and secure end-to-end communication channel using SMS messages

Author

Abd Allah, Abd Allah A.

Source

al- Rafidain Journal of Computer Sciences and Mathematics

Issue

Vol. 6, Issue 1 (30 Apr. 2009), pp.209-222, 14 p.

Publisher

University of Mosul College of Computer Science and Mathematics

Publication Date

2009-04-30

Country of Publication

Iraq

No. of Pages

14

Main Subjects

Information Technology and Computer Science

Topics

Abstract AR

يعد تأسيس و تطبيق قناة آمنة للإتصال و نقل البيانات بين طرفين عبر بيئة اتصال غير آمنة ابتداءا من المسائل المهمة في علم التشفير الحديث.

إن خدمة الرسائل النصية عبر الهاتف النقال تعد واسعة الإنتشار و سهلة الإستخدام من قبل المستخدمين حيث يتم إرسال تقارير لمعلومات حساسة و مهمة و خاصة في مجال الأعمال التجارية و إرسال كلمات المرور و غير ذلك.

و عادة يتم إرسال هذه الرسائل على شكل نص صريح عبر شبكات الهاتف المحمول و عبر الجو و ربما من خلال شبكة الإنترنت بصياغة مفهومة.

هذا يمكن أي شخص متصنت و قادر على الولوج إلى الشبكة و ربما عبر الجو أيضا من قراءة أو تغيير محتوى الرسالة.

في هذا البحث تم تقديم طريقة لتوفير السرية و تتكون من خطوتين، الأولى هي استخدام طريقة الدالة الهاشية الأمنية SHA – 1 لتوليد شفرة توثيق للرسالة حيث تضاف إلى شفرة توثيق الرسالة السابقة و مفتاح سري مشترك لتكوين المفتاح الأولي.

و في الخطوة الثانية ستستخدم قيم هذا المفتاح كمدخلات إلى معادلة رياضية بصيغة (أسبقية العملية) مشتقة من مجموعة من عمليات و دوال متوفرة من قبل البيئة البرمجية المستخدمة و مستخرجة من جدول خاص بها.

إن القيم المخرجة من هذه المعادلة تمثل مفتاح التشفير النهائي الذي سيستخدم في التشفير و هو من نوع مفتاح الوقت الواحد.

أخيرا سيتم إرسال الرسالة المشفرة ثم يعقبها عملية بعثرة لجدول الدوال لزيادة السرية.

إن طرق مفتاح الوقت الواحد تعتبر من أكفأ طرق التشفير.

لذا فالرسالة المشفرة ستنتقل بأمان بين الهاتف المحمول و الشبكة و من خلالها أيضا.

Abstract EN

One of the key issues of modern cryptography is the problem of establishing a secure end-to-end communication over an insecure communication channel.

Short Message Service (SMS) is a hugely popular and easily adopted communications technology for mobile devices.

Users conduct business, disclose passwords and receive sensitive notification reports from systems using this communication technology.

SMSs by default are sent in clear text form within the serving GSM (Global System for Mobile communications) network, Over The Air (OTA), and potentially over the public Internet in a predictable format.

This allows anyone accessing the GSM system to read, and or modify the SMS content even on the fly.

In this paper, we present an approach mainly consists of two steps, first, SHA-1 authentication is used to generate a message digest that is combined with previous message digest and a shared secret key to form an initial key stream.

Secondly, this key will be used as input to a mathematical equation derived in prefix notation from randomly selected set of operators and functions supported by the software platform extracted from special table.

The final key stream is the output of this equation which is a one time pad to encrypt the original message text.

Lastly, encrypted SMS message will be sent and a randomized operation will be then applied to that table.

A one-time pad, considered to be the only perfectly secure cryptosystem, secures an SMS message for transport over any medium between a mobile device and the serving GSM network and through it too.

American Psychological Association (APA)

Abd Allah, Abd Allah A.. 2009. Authenticated and secure end-to-end communication channel using SMS messages. al- Rafidain Journal of Computer Sciences and Mathematics،Vol. 6, no. 1, pp.209-222.
https://search.emarefa.net/detail/BIM-332236

Modern Language Association (MLA)

Abd Allah, Abd Allah A.. Authenticated and secure end-to-end communication channel using SMS messages. al- Rafidain Journal of Computer Sciences and Mathematics Vol. 6, no. 1 (2009), pp.209-222.
https://search.emarefa.net/detail/BIM-332236

American Medical Association (AMA)

Abd Allah, Abd Allah A.. Authenticated and secure end-to-end communication channel using SMS messages. al- Rafidain Journal of Computer Sciences and Mathematics. 2009. Vol. 6, no. 1, pp.209-222.
https://search.emarefa.net/detail/BIM-332236

Data Type

Journal Articles

Language

English

Notes

Includes bibliographical references : p. 221-222

Record ID

BIM-332236