《计算机工程与科学杂志》发表论文赏析

5G-AKA认证机制脆弱性分析与验证

来源:计算机工程与科学杂志2024年第12期北京时间:

作者:韩晓璇, 周文安, 韩震

单位:北京邮电大学计算机学院,北京 100876

摘要:鉴权认证机制的安全性研究一直是移动通信领域重要的关注点,每一代移动通信标准都制定了不同的认证密钥协议(AKA)。随着5G物联网中接入终端类型和接入场景的多样化,3GPP制定了统一的用户安全接入认证机制5G-AKA,经调研发现该机制仍存在脆弱性。通过分析5G-AKA双向认证流程中的请求参数和响应内容,发现认证流程存在用户身份验证标识(SUPI)泄露的风险,设计了SUPI窃听攻击模型。同时,基于UERANSIM和open5gs测试平台设计了网络拓扑结构和实验场景,模拟信令流量并验证上述模型。

关键词:安全;鉴权认证机制,用户身份验证标识,

填文献完整题目 获取完整文献

填写需求
联系方式
注:学术顾问会在1小时内联系您,请留意!