中文

CellSecInspector:通过规范自动化安全分析守护蜂窝网络

密码学与安全 2026-04-02 v3

摘要

3GPP规范的复杂性、相互依赖性和快速演进对确保现代蜂窝网络的安全性构成了根本性挑战。人工审查和现有的自动化方法通常依赖于基于规则的解析或少量人工制定的安全要求,无法捕捉深层的语义依赖、跨句/跨条款关系以及不断演进的规范行为。在本文中,我们提出了CellSecInspector,一个用于3GPP规范安全分析的自动化框架。CellSecInspector提取结构化的状态-条件-动作(SCA)表示,利用全面的功能链对移动网络过程进行建模,在4种对抗场景下系统地根据9项基础安全属性对其进行验证,并自动生成测试用例。这种端到端的方法能够在不依赖人工预定义安全要求或规则的情况下,自动发现漏洞。将CellSecInspector应用于经过充分研究的5G和4G NAS及RRC规范,以及TS 23.501和TS 24.229的选定章节,发现了43个漏洞,其中7个为之前未报告的。我们的发现表明,CellSecInspector是一种可扩展、自适应且有效的解决方案,可用于评估3GPP规范,以守护运营中和下一代蜂窝网络的安全。

关键词

引用

@article{arxiv.2512.24682,
  title  = {CellSecInspector: Safeguarding Cellular Networks via Automated Security Analysis on Specifications},
  author = {Ke Xie and Xingyi Zhao and Min-Yue Chen and Yu-An Chen and Yiwen Hu and Munshi Saifuzzaman and Wen Li and Shuhan Yuan and Guan-Hua Tu and Tian Xie},
  journal= {arXiv preprint arXiv:2512.24682},
  year   = {2026}
}