中科院软件所提出“5G 认证密钥协议”设计方法:可抵抗链接攻击,保护用户隐私

文章摘要:12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协

  12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协议设计方法,以标准兼容的方式解决了当前 5G-AKA 存在的隐私安全问题,可为移动通信用户安全接入提供新一代核心技术。

  据介绍,在第五代移动通信技术中,5G 认证密钥协商协议(5G-AKA)承担了 5G 移动设备的接入认证与密钥协商功能,是保障 5G 网络安全的核心协议。但是,5G-AKA 在隐私保护方面存在安全缺陷,易受链接攻击。

  软件所创新性地提出了基于密钥封装机制的隐私保护 5G 认证密钥协商协议设计方法,以兼容 5G 标准的方式设计了 5G-AKA’协议,能够在不更换移动用户 SIM 卡、保持 5G 服务网现行部署的基础上安全抵抗链接攻击、保护用户隐私。

  该研究团队通过安全协议形式化验证工具 Tamarin,对该协议进行建模和形式化验证,证明了该协议可达到隐私性、认证性和机密性目标。

  据了解,该设计方法支持现行公钥密码标准在 5G 移动通信系统中的大规模应用,也适用于抗量子安全的密钥封装机制等。

本站尊重版权,转载目的在于传递更多信息,若内容侵犯您的权益,请及时联系我们,本站将及时处理。

扫一扫,分享到微信

猜你喜欢

微信公众号

微信公众号