中文

保障5G引导过程安全:一种双层IBS认证协议

密码学与安全 2025-02-10 v1 网络与互联网体系结构

摘要

蜂窝设备与基站之间初始引导阶段缺乏认证,使得攻击者能够部署伪基站并向设备发送恶意消息。这些攻击是蜂窝网络中一个长期存在的问题,使对手能够发起拒绝服务(DoS)、信息泄露和位置跟踪攻击。尽管5G引入了一些防御机制(例如,加密用户标识符以缓解IMSI捕获器攻击),但设备与基站之间的初始通信仍未得到认证,留下了一个关键的安全缺口。为解决此问题,我们提出E2IBS,一种新颖高效的双层基于身份的签名方案,旨在与现有蜂窝协议无缝集成。我们在一个开源5G协议栈上实现了E2IBS,并针对替代方案进行了全面的性能评估。与最先进的Schnorr-HIBS相比,E2IBS减少了攻击面,实现了细粒度的合法拦截,并在验证速度上提升了2倍,使其成为保障5G基站认证安全的实用解决方案。

关键词

引用

@article{arxiv.2502.04915,
  title  = {Securing 5G Bootstrapping: A Two-Layer IBS Authentication Protocol},
  author = {Yilu Dong and Rouzbeh Behnia and Attila A. Yavuz and Syed Rafiul Hussain},
  journal= {arXiv preprint arXiv:2502.04915},
  year   = {2025}
}

备注

13 pages, 4 figures, 3 tables. This work has been submitted to the IEEE for possible publication