击败 5G 中身份隐私的降级攻击
密码学与安全
2018-11-07 v1
摘要
3GPP Release 15 作为首个 5G 标准,包含针对 IMSI 捕获器对用户身份隐私的保护。这些保护机制基于公钥加密。尽管有此保护,在 LTE 网络中 IMSI 捕获仍可能发生,这开启了对用户身份隐私降级攻击的可能性,即伪造的 LTE 基站获取 5G 用户设备的身份。我们提议(i)使用现有的基于假名的方案来保护 5G 用户设备于 LTE 中对抗 IMSI 捕获器的身份隐私,以及(ii)在基于公钥加密的 5G 身份隐私流程中纳入 LTE 假名更新机制。后者有助于从 LTE 假名失同步中恢复。利用该机制,当用户设备连接到 5G 时,用户设备与归属网络中的假名自动同步。我们的机制利用现有 LTE 与 3GPP Release 15 消息,且仅需在用户设备与归属网络中进行修改以提供身份隐私。此外,合法拦截需在服务网络中进行微小补丁。
引用
@article{arxiv.1811.02293,
title = {Defeating the Downgrade Attack on Identity Privacy in 5G},
author = {Mohsin Khan and Philip Ginzboorg and Kimmo Järvinen and Valtteri Niemi},
journal= {arXiv preprint arXiv:1811.02293},
year = {2018}
}