Benutzer Reks30 schrieb:
Eine Verschlüßelung ist nicht Speicherplatzintensiv,
yep. Verschlüsselung mit symmetrischen Verfahren ändert die Datenmenge nicht.
allenfalls wenn überhaupt rechenintensiv und der Prozessor zur Berechnung sitzt nicht auf der Sim-Karte, sondern im Handy.
Für die Autorisierung, das heißt die Anmeldung beim Netz, muss tatsächlich die SIM-Karte selber die notwendigen Berechnungen durchführen! Denn wenn das Handy das machen würde, müsste dazu der geheime Schlüssel von der SIM zum Handy übertragen werden. Dann könnte man dadurch, dass man einmal eine SIM in ein fremdes Handy einlegt, deren Identität womöglich kopieren. Mit dem derzeitigen Challenge-Response-Verfahren wird aber der eigentliche Schlüssel nie übertragen.
Nur hat man, um den Algorithmus in der SIM-Karte unterzubringen, einen möglichst einfachen Schlüsselalgorithmus gewählt - bei COMP128 aber eben zu einfach, und folglich unsicher.
Kai