中文

5G 规范的安全性及协议漏洞分析

密码学与安全 2018-11-30 v4

摘要

第三代合作伙伴计划(3GPP)于 2018 年 3 月发布了其首个 5G 安全规范。本文回顾了 5G 安全架构、需求与主要流程,并在已知及新型协议漏洞的背景下对其进行了评估。尽管与以往各代相比,安全性已得到增强以应对已知协议漏洞,我们的分析仍识别出一些对安全至关重要但可能不现实的系统假设,以及若干可能使 5G 系统易受对抗性攻击的协议边界情况。例如,支持并可在有效系统配置中使用空加密与空认证,且某些关键安全功能仍被置于规范范围之外。此外,对认证前消息漏洞的防范似乎依赖于不切实际的运营商与漫游协议以及管理所有全球运营商公钥的隐含假设。与此同时,诸如国际移动用户识别码(IMSI)捕获器等已有威胁,仅当服务网络强制实施可选安全特性且用户设备知晓归属网络运营商公钥时才可防范。与 4G LTE 协议漏洞的比较表明,截至 Release 15 的 5G 安全规范并未完全解决用户隐私与网络可用性问题,其中某一边界情况可危及 5G 用户与服务的隐私、安全与可用性。

关键词

引用

@article{arxiv.1809.06925,
  title  = {Security and Protocol Exploit Analysis of the 5G Specifications},
  author = {Roger Piqueras Jover and Vuk Marojevic},
  journal= {arXiv preprint arXiv:1809.06925},
  year   = {2018}
}