Каждый подвижный абонент на время пользования системой связи получает стандартный модуль подлинности абонента (SIMкарту), который содержит:
международный идентификационный номер подвижного абонента (IMSI);
свой индивидуальный ключ аутентификации (Ki);
алгоритм аутентификации (A3). Сеть передает случайный номер (RAND) на подвижную станцию. Подвижная станция определяет значение отклика (SRES), используя RAND, Ki и алгоритм A3: SRES = Ki [RAND]. Подвижная станция посылает вычисленное значение SRES в сеть, которая сверяет значение принятого SRES со значением SRES, вычисленным сетью. Если оба значения совпадают, подвижная станция может осуществлять передачу сообщений. В противном случае связь прерывается. По причине секретности вычисление SRES происходит в рамках SIM.
Секретность передачи данных
Ключ шифрования
Все конфиденциальные сообщения должны передаваться в режиме защиты информации. Алгоритм формирования ключей шифрования (А8) хранится в модуле SIM. После приема случайного номера RAND подвижная станция вычисляет, кроме отклика SRES, также и ключ шифрования (Кс), используя RAND, Ki и алгоритм А8: Кс = Ki [RAND]. По причине секретности вычисление Кс происходит в SIM.
Числовая последовательность ключа шифрования
Кроме случайного числа RAND сеть посылает подвижной станции числовую последовательность ключа шифрования. Это число связано с действительным значением Кс и позволяет избежать формирование неправильного ключа.
Установка режима шифрования
Для установки режима шифрования сеть передает подвижной станции команду CMC (Ciphering Mode Command) на переход в режим шифрования. После получения команды CMC подвижная станция, используя имеющийся у нее ключ, приступает к шифрованию и дешифрованию сообщений.