5G-AKA 认证协议的隐私性
密码学与安全
2019-04-04 v2
摘要
我们研究了 5G 移动通信标准中描述的 5G-AKA 认证协议。此版本 AKA 试图通过使用非对称随机化加密来实现比 3G 和 4G 版本更好的隐私性。尽管如此,我们表明除了 IMSI 捕获攻击外,所有已知的针对 5G-AKA 隐私的攻击仍然适用。接下来,我们修改了 5G-AKA 协议以防范这些攻击,同时满足 5G-AKA 协议的成本与效率约束。然后我们形式化证明了我们的协议是 sigma-不可关联的。这是一种新的安全性概念,允许对协议隐私进行细粒度量化。我们的安全性证明在 Bana-Comon 不可区分性逻辑中完成。作为次要结果,我们还证明了相互认证。
引用
@article{arxiv.1811.06922,
title = {The 5G-AKA Authentication Protocol Privacy},
author = {Adrien Koutsos},
journal= {arXiv preprint arXiv:1811.06922},
year = {2019}
}
备注
Changes: - added details when describing some attacks. - added a constant message in the AKA+ protocol