ITBear旗下自媒体矩阵:

中科院软件所提出“5G 认证密钥协议”设计方法:可抵抗链接攻击,保护用户隐私

   时间:2021-12-06 14:51:06 来源:IT之家作者:江离编辑:星辉 发表评论无障碍通道

12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协议设计方法,以标准兼容的方式解决了当前 5G-AKA 存在的隐私安全问题,可为移动通信用户安全接入提供新一代核心技术。

据介绍,在第五代移动通信技术中,5G 认证密钥协商协议(5G-AKA)承担了 5G 移动设备的接入认证与密钥协商功能,是保障 5G 网络安全的核心协议。但是,5G-AKA 在隐私保护方面存在安全缺陷,易受链接攻击。

软件所创新性地提出了基于密钥封装机制的隐私保护 5G 认证密钥协商协议设计方法,以兼容 5G 标准的方式设计了 5G-AKA’协议,能够在不更换移动用户 SIM 卡、保持 5G 服务网现行部署的基础上安全抵抗链接攻击、保护用户隐私。

该研究团队通过安全协议形式化验证工具 Tamarin,对该协议进行建模和形式化验证,证明了该协议可达到隐私性、认证性和机密性目标。

据了解,该设计方法支持现行公钥密码标准在 5G 移动通信系统中的大规模应用,也适用于抗量子安全的密钥封装机制等。

举报 0 收藏 0 打赏 0评论 0
 
 
更多>同类资讯
全站最新
热门内容
网站首页  |  关于我们  |  联系方式  |  版权声明  |  网站留言  |  RSS订阅  |  违规举报  |  开放转载  |  滚动资讯  |  English Version