利用RAND劫持为GSM增补相互认证
密码学与安全
2016-07-06 v2
摘要
正如已被广泛讨论的,GSM移动电话系统仅提供移动电话对网络的单向认证;这一限制允许了一系列攻击。尽管添加对相互认证的支持将极为有益,改变GSM服务网络的运行方式并不现实。本文提出了一种对用户识别模块(SIM)与其归属网络之间关系的新颖修改,其允许在不改变任何现有移动基础设施(包括手机)的情况下实现相互认证;唯一必要的改变是认证中心和SIM卡。这种增强可以以完全透明的方式逐步部署,不仅解决了GSM中若干严重漏洞,而且也是首个具备此种透明特性的增强GSM认证的提案。
引用
@article{arxiv.1607.00729,
title = {Retrofitting mutual authentication to GSM using RAND hijacking},
author = {Mohammed Shafiul Alam Khan and Chris J Mitchell},
journal= {arXiv preprint arXiv:1607.00729},
year = {2016}
}
备注
17 pages, 2 figures