TS21.133
SCOPE
この仕様は、TS33.120で規定されたセキュリティ原則と目標に留意しています。3GPP に対する脅威を評価し、これらの脅威に対処するためのセキュリティ要件のリストが含まれている。 テレサービスやアプリケーションは一般的に標準化されていないため、その正確な性質を予測することは困難である。したがって、この仕様は、すべてのセキュリティ脅威を考慮し、実際に提供されるサービスに関係なく適用される一般的なセキュリティ要件のリストを目的としている。ただし、脅威と要件のリストは、3GPP システムの進化に伴い、更新する必要があるかもしれない。 脅威の分析は、2G システム、特に GSM における過去の経験に大きく依存し、その分野で既知の問題を考慮している。 本仕様に記載されたセキュリティ要件は、セキュリティ機能の選択とTS33.102に規定された3GPPセキュリティアーキテ クチャの設計のための入力として使用されるものとする。 本技術仕様書の構成は以下の通りである。
- 第2節は、本仕様で使用する参考文献を示す。
- 第3項は、 本仕様で使用する定義と略語を列挙する。
- 第4節は、3Gセキュリティの一般的な目的への参照を含む。
- 第5節は、3Gのセキュリティアーキテクチャが設計された背景の概要を含む。
- 第6節は、3Gに対する特定されたセキュリティ脅威のリストと、実施された脅威分析からの結果の一部を含む。
- 第7節は、実施された脅威分析から得られたリスク評価の概要を含む。
- 第8節は、3Gのセキュリティ要件の結果リストを含み、これらの要件が脅威とセキュリティ目標にどのように関連するかを示している。
最後に、付録 A は、いわゆる偽の基地局攻撃に関する脅威とリスクについてのより詳細な情報を提供している。