中科院软件所提出“5G 认证密钥协议”设计方法:可抵抗链接攻击,保护用户隐私
发表于:2024-12-22 作者:创始人
编辑最后更新 2024年12月22日,IT之家 12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协议设计方法,以标准兼容的方式解决了当前 5G-AKA
IT之家 12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协议设计方法,以标准兼容的方式解决了当前 5G-AKA 存在的隐私安全问题,可为移动通信用户安全接入提供新一代核心技术。
据介绍,在第五代移动通信技术中,5G 认证密钥协商协议(5G-AKA)承担了 5G 移动设备的接入认证与密钥协商功能,是保障 5G 网络安全的核心协议。但是,5G-AKA 在隐私保护方面存在安全缺陷,易受链接攻击。
软件所创新性地提出了基于密钥封装机制的隐私保护 5G 认证密钥协商协议设计方法,以兼容 5G 标准的方式设计了 5G-AKA'协议,能够在不更换移动用户 SIM 卡、保持 5G 服务网现行部署的基础上安全抵抗链接攻击、保护用户隐私。
该研究团队通过安全协议形式化验证工具 Tamarin,对该协议进行建模和形式化验证,证明了该协议可达到隐私性、认证性和机密性目标。
IT之家了解到,该设计方法支持现行公钥密码标准在 5G 移动通信系统中的大规模应用,也适用于抗量子安全的密钥封装机制等。
2022-05-06 14:49:18