中文

5G 系统安全分析

网络与互联网体系结构 2021-08-23 v2 密码学与安全

摘要

第五代移动网络(5G)目前正由全球移动运营商部署。5G 作为多种用例的赋能者,并相较 4G 及前代网络提升了安全与隐私。然而,近期安全研究显示,该标准仍存在可能被攻击者利用的安全弱点。此外,4G 向 5G 系统的迁移首先以非独立(NSA)方式部署 5G 方案:5G 部署第一步仅限于新空口方面,而用户设备控制仍基于 4G 协议,即核心网仍为传统 4G 演进分组核心(EPC)网。因此,当前 5G 部署中仍存许多 4G 网络的安全漏洞。本文对独立与非独立 5G 网络进行系统性风险分析。我们首先概述 5G 系统规范及相较 4G 的新安全特性,继而依据 STRIDE 威胁分类模型界定潜在威胁,并基于影响无线接入与网络核心的 12 个威胁场景的可能性和影响推导风险矩阵。最后讨论可能的缓解措施与安全控制。我们的分析具通用性,未考虑特定 5G 网络厂商或运营商的具体细节。仍需进一步工作以理解具体 5G 实现与部署的安全漏洞及风险。

关键词

引用

@article{arxiv.2108.08700,
  title  = {5G System Security Analysis},
  author = {Gerrit Holtrup and William Lacube and Dimitri Percia David and Alain Mermoud and Gérôme Bovet and Vincent Lenders},
  journal= {arXiv preprint arXiv:2108.08700},
  year   = {2021}
}

备注

47 pages, 10 figures, 8 tables, technology review, systematic risk analysis