中文

用于蜂窝无线电控制通信安全的基站证书与多因素认证

密码学与安全 2025-04-04 v1

摘要

由于缺乏基站认证机制甚至缺乏启用认证的密钥,当前的蜂窝网络仍然容易受到恶意伪基站的攻击。我们设计并构建了基站证书(用于认证基站的公钥和位置)以及多因素认证(利用该证书和在线无线电控制通信中传输的信息),以保障基站控制通信的真实性和消息完整性。我们引入了更多的认证因素(并分析了它们各自的安全属性和益处),以及使用区块链离线分发基站数字证书(以实现更长的密钥长度或更高的安全强度以及计算或网络效率),从而超越了 SOTA 研究。我们设计了证书的构造、分发以及在用户设备上的多因素认证使用。用户验证涉及通过账本数据库、位置感知(在我们的实现中为 GPS)以及蜂窝控制通信(SIB1 广播)的加密签名验证来验证多个因素。我们分析了我们方案的安全性、性能以及对现有标准化网络协议的适应性。我们的工作涉及基于 X.509 证书(适配版)、基于智能合约的区块链、5G 标准化 RRC 控制通信以及软件无线电的实现。我们的分析表明,我们的方案能够有效防御更多的安全威胁,并能实现更强的安全性,即具有更长密钥长度的 ECDSA。此外,我们的方案使移动用户设备上的计算和能效比以往研究高出三倍以上。

关键词

引用

@article{arxiv.2504.02133,
  title  = {Base Station Certificate and Multi-Factor Authentication for Cellular Radio Control Communication Security},
  author = {Sourav Purification and Simeon Wuthier and Jinoh Kim and Ikkyun Kim and Sang-Yoon Chang},
  journal= {arXiv preprint arXiv:2504.02133},
  year   = {2025}
}

备注

16 pages, 16 figures