中文

面向军事 5G 网络的隐私保护认证

密码学与安全 2025-09-03 v1

摘要

随着 5G 网络在国防应用中日益普及,确保认证与密钥协商(AKA)协议的隐私性和完整性至关重要。虽然 5G AKA 通过隐藏用户标识符改进了前几代技术,但在现实的敌手模型下,它仍然容易受到基于重放的同步攻击和可链接性威胁。本文对标准化的 5G AKA 流程进行了统一分析,识别了若干漏洞,并重点说明了每种漏洞如何利用协议行为来损害用户隐私。为应对这些风险,我们提出了五种轻量级缓解策略。我们通过原型实现和测试证明,这些增强措施能够以最小的计算和信令开销,增强系统抵御可链接性攻击的韧性。在所研究的解决方案中,那些引入用户设备(UE)生成随机数(nonce)的方案最具前景,它们能以可忽略不计的额外开销,有效中和已识别的跟踪和关联攻击。将此扩展作为可选功能集成到标准 5G AKA 协议中,为商业和军事 5G 部署提供了一条向后兼容、低开销的路径,以实现更具隐私保护性的认证框架。

关键词

引用

@article{arxiv.2509.01470,
  title  = {Privacy-preserving authentication for military 5G networks},
  author = {I. D. Lutz and A. M. Hill and M. C. Valenti},
  journal= {arXiv preprint arXiv:2509.01470},
  year   = {2025}
}

备注

To appear in Proc. IEEE Military Commun. Conf. (MILCOM), (Los Angeles, CA), Oct. 2025