中文

针对4G/LTE移动通信系统隐私与可用性的实用攻击

密码学与安全 2017-08-08 v3

摘要

移动通信系统如今已成为全世界生活的重要组成部分。第四代“长期演进”(LTE)移动通信网络正在部署。LTE规范套件被认为不仅功能上而且订阅用户的安全性和隐私性都显著优于其前身。我们仔细分析了LTE接入网协议规范并发现了若干漏洞。利用真实LTE网络中的商用LTE移动设备,我们演示了利用这些漏洞的廉价且实用的攻击。我们的第一类攻击包含使LTE设备泄露其位置的三种不同方式:半被动攻击者可在城市内2平方公里区域内定位一台LTE设备,而主动攻击者可使用GPS坐标或通过蜂窝塔信号强度的三边测量精确位置一台LTE设备。我们的第二类攻击可持久地拒绝向目标LTE设备提供部分或全部服务。据我们所知,我们的工作构成了首次公开报道的针对LTE接入网协议的实用攻击。我们提出了抵御我们特定攻击的若干对策。我们还讨论了可能解释这些漏洞存在的权衡取舍,并建议未来规范中引入的安全裕度应考虑此类权衡时应包含更大的敏捷性以适应权衡平衡点的后续变化。

关键词

引用

@article{arxiv.1510.07563,
  title  = {Practical Attacks Against Privacy and Availability in 4G/LTE Mobile Communication Systems},
  author = {Altaf Shaik and Ravishankar Borgaonkar and N. Asokan and Valtteri Niemi and Jean-Pierre Seifert},
  journal= {arXiv preprint arXiv:1510.07563},
  year   = {2017}
}