中文

已弃用的 NULL 密码在商业 VoWiFi 部署中的探索

网络与互联网体系结构 2024-06-25 v2 密码学与安全

摘要

在今天的细胞网络演化中,如 4G 和 5G,IMS(IP 多媒体子系统)是管理语音通话和处理短消息的关键组件。除了通过传统无线层访问 IMS 外,许多运营商使用 Voice over Wi-Fi(VoWiFi),允许客户通过使用不安全 Wi-Fi 连接的公共互联网访问其核心网络。为防止来自 Wi-Fi 或 Internet 域的恶意行为者,流量通过一系列 IPsec 隧道发送,确保保密性和完整性。类似于其他加密协议(如 TLS),客户端和服务器使用握手协议(即 IKEv2)来通信其支持的安全配置并协商用于 ongoing session 的参数(例如密钥或加密算法)。这然而为误配置引入了安全漏洞。我们想分析商业 VoWiFi 部署中的安全配置,两者在客户端和服务器端,揭示那些削弱通信安全的已弃用配置。

关键词

引用

@article{arxiv.2406.12348,
  title  = {Never Gonna Give You Up: Exploring Deprecated NULL Ciphers in Commercial VoWiFi Deployments},
  author = {Gabriel Karl Gegenhuber and Philipp Frenzel and Edgar Weippl},
  journal= {arXiv preprint arXiv:2406.12348},
  year   = {2024}
}