UMTS隐私的形式化分析
密码学与安全
2011-09-12 v1
摘要
移动通信设备的普遍存在以及移动数据应用的持续发展,导致移动设备活动频繁且交换数据量大,且通常对用户透明,这使得隐私保护成为移动电话系统的一个重要特性。我们使用应用π演算和ProVerif工具,对UMTS认证与密钥协商协议进行了形式化分析。我们针对隐私属性正式验证了该模型。我们展示了一种链接性攻击,使得拥有低成本设备的个人能够追踪UMTS用户。该攻击利用了设计不当的错误消息所泄露的信息。
引用
@article{arxiv.1109.2066,
title = {Formal Analysis of UMTS Privacy},
author = {Myrto Arapinis and Loretta Ilaria Mancini and Eike Ritter and Mark Ryan},
journal= {arXiv preprint arXiv:1109.2066},
year = {2011}
}