面向未来移动网络代际的安全研究
密码学与安全
2018-03-07 v2
摘要
在过去的几十年里,所有三个活跃的移动网络代际中都揭示了众多威胁用户及网络提供商的安全和隐私问题。鉴于目前正在开发的最新一代(5G),我们现在有机会基于现有的安全和隐私问题以及已提出的防御措施,确定下一代的研究方向。本文旨在将关于移动电话网络的安全知识统一为一个全面的概述,并推导出紧迫的开放研究问题。为了系统地实现这一目标,我们开发了一种方法,根据攻击的目的、提出的防御措施、根本原因和深层原因对已知攻击进行分类。此外,我们评估了每种攻击和防御的影响及有效性。随后,我们将这种方法应用于所有三个网络代际中关于攻击和防御的现有文献。通过这样做,我们确定了攻击的十个原因和四个深层原因。将攻击映射到提出的防御措施和 5G 规范建议,使我们能够揭示下一代移动网络开发中的开放研究问题和挑战。未加密的预认证流量问题和干扰攻击存在于所有三个移动代际中。未来应解决这些问题,特别是为了消除降级攻击这一类攻击,从而加强用户隐私。在运营商间协议以及安全基带实现领域还需要进一步进展。此外,通过智能协议设计缓解拒绝服务攻击代表了一个开放的研究问题。
引用
@article{arxiv.1710.08932,
title = {On Security Research Towards Future Mobile Network Generations},
author = {David Rupprecht and Adrian Dabrowski and Thorsten Holz and Edgar Weippl and Christina Pöpper},
journal= {arXiv preprint arXiv:1710.08932},
year = {2018}
}
备注
Survey: 198 citations, 25 pages, 4 tables, 3 figures