APP下载微信 注册登录
010-65363526rmzk001@163.com
首页 > 栏目 > 科学 > 正文

我学者在5G网络安全 核心协议研究中取得突破

2021-12-06 11:34:26    科技日报

12月1日,科技日报记者从中国科学院软件研究所获悉,该所研究人员在5G网络安全核心协议——5G认证密钥协商协议(5G-AKA)研究中取得重要突破,创新性地提出了基于密钥封装机制的隐私保护5G认证密钥协商协议设计方法——5G-AKA’,以标准兼容的方式解决了当前3GPP 5G-AKA标准存在链接攻击这一隐私安全公开问题,能够为移动通信用户的安全接入提供新一代核心技术。相关成果以会议论文的形式发表在国际网络安全旗舰会议USENIX Security 2021上。这是我国学者首次在国际顶级安全会议上发表移动通信安全协议设计研究成果。

5G-AKA承担了5G移动设备的接入认证与密钥协商功能,是保障5G网络安全的核心协议。然而,“近些年的研究表明,5G-AKA在隐私保护方面存在安全缺陷,容易遭受链接攻击。”中国科学院软件研究所研究员张振峰说。

据了解,5G-AKA’协议能够在不更换移动用户SIM卡、保持5G服务网现行部署的基础上,安全抵抗链接攻击,保护用户隐私。其不但具有兼容3GPP标准的设计优势,而且具有良好的性能优势,易于标准化和应用部署。现行5G端点可由5G-AKA便捷迁移、也可以以兼容的方式支持5G-AKA’,其软件修改只涉及约20代码行。

研究人员通过安全协议形式化验证工具对该协议进行了建模和验证,证明了该协议可达到隐私性、认证性和机密性目标。

张振峰表示,此协议不仅适用于ECIES椭圆曲线集成加密方案和我国SM2椭圆曲线公钥加密算法,支持现行公钥密码标准在5G移动通信系统中的大规模应用,也适用于抗量子安全的密钥封装机制,为移动通信接入认证与密钥协商应对量子计算带来的安全威胁提供模块化理论支撑。(记者陆成宽)

相关热词搜索:

上一篇:移植细胞也能分泌胰岛素
下一篇:《英国医学杂志》“中国抗击新冠疫情的策略与经验”专辑发布

人民周刊网版权及免责声明:

1、凡本网注明“来源:人民周刊网”或“来源:人民周刊”的所有作品,版权均属于人民周刊网(本网另有声明的除外);未经本网授权,任何单位及个人不得转载、摘编或以其它方式使用上述作品;已经与本网签署相关授权使用协议的单位及个人,应注意该等作品中是否有相应的授权使用限制声明,不得违反该等限制声明,且在授权范围内使用时应注明“来源:人民周刊网”或“来源:人民周刊”。违反前述声明者,本网将追究其相关法律责任。

2、本网所有的图片作品中,即使注明“来源:人民周刊网”及/或标有“人民周刊网(www.peopleweekly.cn)”“人民周刊”水印,但并不代表本网对该等图片作品享有许可他人使用的权利;已经与本网签署相关授权使用协议的单位及个人,仅有权在授权范围内使用该等图片中明确注明“人民周刊网记者XXX摄”或“人民周刊记者XXX摄”的图片作品,否则,一切不利后果自行承担。

3、凡本网注明“来源:XXX(非人民周刊网或人民周刊)”的作品,均转载自其它媒体,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。

4、如因作品内容、版权和其它问题需要同本网联系的,请在30日内进行。

※ 联系电话:010-65363526 邮箱:rmzk001@163.com

人民周刊微信公众号

网上信访,解决百姓“急难愁盼”问题

网上信访,解决百姓“急难愁盼”问题

热门视频