中文

利用RAND劫持为GSM增补相互认证

密码学与安全 2016-07-06 v2

摘要

正如已被广泛讨论的,GSM移动电话系统仅提供移动电话对网络的单向认证;这一限制允许了一系列攻击。尽管添加对相互认证的支持将极为有益,改变GSM服务网络的运行方式并不现实。本文提出了一种对用户识别模块(SIM)与其归属网络之间关系的新颖修改,其允许在不改变任何现有移动基础设施(包括手机)的情况下实现相互认证;唯一必要的改变是认证中心和SIM卡。这种增强可以以完全透明的方式逐步部署,不仅解决了GSM中若干严重漏洞,而且也是首个具备此种透明特性的增强GSM认证的提案。

关键词

引用

@article{arxiv.1607.00729,
  title  = {Retrofitting mutual authentication to GSM using RAND hijacking},
  author = {Mohammed Shafiul Alam Khan and Chris J Mitchell},
  journal= {arXiv preprint arXiv:1607.00729},
  year   = {2016}
}

备注

17 pages, 2 figures