LTE i Forsvaret - sårbarheter knyttet til ulike forretningsmodeller

FFI-Rapport 2016

Om publikasjonen

Rapportnummer

16/00808

ISBN

978-82-464-2737-9

Format

PDF-dokument

Størrelse

781.9 KB

Språk

Norsk

Last ned publikasjonen
Bodil Hvesser Farsund Anne Marie Hegland Frode Lillevold
LTE (Long Term Evolution) er en kommersiell 4G bredbåndsteknologi som har blitt svært utbredt. Rapporten omhandler sikkerhet ved bruk av LTE i Forsvaret. Den gir en oversikt over risikoområder som bør studeres nærmere, og som beslutningstakere bør ha et forhold til. I tillegg er rapporten ment som et rammeverk for videre diskusjoner knyttet til sikkerhet og sårbarhet ved bruk av LTE i Forsvaret. Forsvaret har behov for interoperabilitet, båndbredde og kostnadseffektive løsninger for å dekke sitt kommunikasjonsbehov. Følgelig er det naturlig å vurdere kommersielle løsninger som LTE for militær bruk. Dette diskuteres både i Norge og i andre land. Teknologien er lett tilgjengelig, utbredelsen er stor og standardene er åpne og drives fram av teleorganisasjoner og kommersielle aktører. Brukerenhetene er rimelige, men det kreves en svært stor investering i infrastruktur dersom Forsvaret selv skal bygge ut et eget riksdekkende nett. Både utbygging av basestasjoner og tilgang til frekvenser representerer en stor kostnad. Det er derfor nærliggende å vurdere avtaler med kommersielle operatører om tilgang til deres infrastrukturer. Det finnes flere forretningsmodeller – alt fra at nettet i sin helhet opereres av den kommersielle aktøren til at Forsvaret selv er en mobil operatør med egne basestasjoner. Forretningsmodellene medfører forskjellige grader av sårbarhet. Rapporten gir først en oversikt over LTE-arkitekturen og hvilken sikkerhet som ligger innebygget i standarden. For å kunne vurdere sårbarhet i ulike forretningsmodeller er det nødvendig å definere hvilke verdier som trenger beskyttelse. Rapporten skiller mellom verdiene brukerdata, informasjon om brukeren, samt nettverkstilgjengelighet. Rapporten illustrerer generiske sårbarheter ved ulike forretningsmodeller. En endelig vurdering vil i tillegg kreve at det tas hensyn til hvordan LTE ønskes brukt i Forsvaret. Som en ren erstatning for dagens mobiltelefoniløsning vil noen av modellene kunne gi lavere sårbarhet enn dagens situasjon. Hvis derimot LTE skal anvendes på nye områder, må sikkerheten også vurderes opp mot de konkrete kravene i anvendelsen. Det er således viktig for Forsvaret å avklare hvordan LTE eventuelt skal anvendes. Alle forretningsmodellene har fordeler og ulemper. Gjennomgangen viser at kontroll over basestasjoner har stor innvirkning på sikkerheten. Generelt vil sårbarheten også øke ved roaming.

Nylig publisert