中文

UMTS 与 LTE 认证与密钥协商协议的计算安全性分析

密码学与安全 2015-03-20 v2

摘要

本文对长期演进 (LTE) 和通用移动通信系统 (UMTS) 的认证与密钥协商 (AKA) 协议进行了计算安全性分析。该工作是目前对 LTE AKA 的首次安全性分析,也是对 UMTS AKA 的首次计算可靠分析。我们的工作是首个考虑核心网中发送消息的形式化分析,其中我们考虑了承载协议(即 MAP 或 Diameter)及安全传输机制(即 MAPsec/TCAPsec 或 IPsec ESP)的细节。此外,我们报告了 UMTS AKA 和 LTE AKA 协议规范以及核心网安全(称为网络域安全)规范中的一处缺陷,该缺陷可能引发高效攻击。此漏洞允许内部攻击者不仅在协议运行期间冒充诚实的协议参与者,还能随后以其名义使用无线服务。在 MAP 上运行并采用 MAPsec 的 UMTS AKA 在最直接的攻击应用中似乎存在脆弱性。另一方面,我们的分析表明,基于 Diameter/IPsec 的 UMTS 和 LTE AKA 以及基于 MAP/TCAPsec(具有足够长的会话标识符)的 UMTS AKA,在假设所用原语满足标准密码学假设的前提下,计算上满足预期的认证属性以及某些密钥保密属性。

关键词

引用

@article{arxiv.1203.3866,
  title  = {Computational Security Analysis of the UMTS and LTE Authentication and Key Agreement Protocols},
  author = {Joe-Kai Tsay and Stig Mjølsnes},
  journal= {arXiv preprint arXiv:1203.3866},
  year   = {2015}
}