首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往

软件所提出“5G 认证密钥协议”设计方法:可抵抗链接攻击

IT之家 12 月 6 日消息,据中科院官网,近日,中国科学院软件研究所在 5G-AKA 研究中取得重要进展,提出了隐私保护的 5G 认证密钥协商协议设计方法,以标准兼容的方式解决了当前 5G-AKA 存在的隐私安全问题,可为移动通信用户安全接入提供新一代核心技术。

据介绍,在第五代移动通信技术中,5G 认证密钥协商协议(5G-AKA)承担了 5G 移动设备的接入认证与密钥协商功能,是保障 5G 网络安全的核心协议。但是,5G-AKA 在隐私保护方面存在安全缺陷,易受链接攻击。

软件所创新性地提出了基于密钥封装机制的隐私保护 5G 认证密钥协商协议设计方法,以兼容 5G 标准的方式设计了 5G-AKA’协议,能够在不更换移动用户 SIM 卡、保持 5G 服务网现行部署的基础上安全抵抗链接攻击、保护用户隐私。

该研究团队通过安全协议形式化验证工具 Tamarin,对该协议进行建模和形式化验证,证明了该协议可达到隐私性、认证性和机密性目标。

IT之家了解到,该设计方法支持现行公钥密码标准在 5G 移动通信系统中的大规模应用,也适用于抗量子安全的密钥封装机制等。

  • 发表于:
  • 原文链接https://kuaibao.qq.com/s/20211206A05RVM00?refer=cp_1026
  • 腾讯「腾讯云开发者社区」是腾讯内容开放平台帐号(企鹅号)传播渠道之一,根据《腾讯内容开放平台服务协议》转载发布内容。
  • 如有侵权,请联系 cloudcommunity@tencent.com 删除。

扫码

添加站长 进交流群

领取专属 10元无门槛券

私享最新 技术干货

扫码加入开发者社群
领券