CSAI:开源蜂窝无线接入网安全分析仪器
密码学与安全
2019-05-21 v1 网络与互联网体系结构
信号处理
摘要
本文介绍了我们的方法论与工具箱,其可用于分析实验室及商用 4G 与未来 5G 蜂窝网络的无线接入网安全性。我们利用一套免费的开源软件套件,该套件实现了 LTE UE 和 eNB,能够使用软件无线电外设进行实时信令。我们修改 UE 软件处理栈以充当 LTE 数据包采集与检测工具。这之所以可行,是因为 3GPP 规范的开放性。因此,我们能够接收并解码 LTE 下行消息,以分析该标准潜在的安全问题。本文展示了如何快速原型化 LTE 工具并构建用于研究与教学的软件定义无线接入网(RAN)分析仪器。使用 CSAI(蜂窝 RAN 安全分析仪器),研究人员可以分析蜂窝网络的广播与寻呼消息。CSAI 还能够测试网络以辅助识别漏洞并验证修复后的功能。此外,我们发现其可使 eNB 崩溃,这促使对商用网络设备及其抗拒绝服务攻击鲁棒性的等效分析。
引用
@article{arxiv.1905.07617,
title = {CSAI: Open-Source Cellular Radio Access Network Security Analysis Instrument},
author = {Thomas Byrd and Vuk Marojevic and Roger Piqueras Jover},
journal= {arXiv preprint arXiv:1905.07617},
year = {2019}
}
备注
6 pages, 6 figures, Submitted to IEEE GLOBECOM 2019