12月1日 , 科技日报采访人员从中国科学院软件研究所获悉 , 该所研究人员在5G网络安全核心协议——5G认证密钥协商协议(5G-AKA)研究中取得重要突破 , 创新性地提出了基于密钥封装机制的隐私保护5G认证密钥协商协议设计方法——5G-AKA’ , 以标准兼容的方式解决了当前3GPP 5G-AKA标准存在链接攻击这一隐私安全公开问题 , 能够为移动通信用户的安全接入提供新一代核心技术 。 相关成果以会议论文的形式发表在国际网络安全旗舰会议USENIX Security 2021上 。 这是我国学者首次在国际顶级安全会议上发表移动通信安全协议设计研究成果 。
【密钥|我学者在5G网络安全 核心协议研究中取得突破】5G-AKA承担了5G移动设备的接入认证与密钥协商功能 , 是保障5G网络安全的核心协议 。 然而 , “近些年的研究表明 , 5G-AKA在隐私保护方面存在安全缺陷 , 容易遭受链接攻击 。 ”中国科学院软件研究所研究员张振峰说 。
据了解 , 5G-AKA’协议能够在不更换移动用户SIM卡、保持5G服务网现行部署的基础上 , 安全抵抗链接攻击 , 保护用户隐私 。 其不但具有兼容3GPP标准的设计优势 , 而且具有良好的性能优势 , 易于标准化和应用部署 。 现行5G端点可由5G-AKA便捷迁移、也可以以兼容的方式支持5G-AKA’ , 其软件修改只涉及约20代码行 。
研究人员通过安全协议形式化验证工具对该协议进行了建模和验证 , 证明了该协议可达到隐私性、认证性和机密性目标 。
张振峰表示 , 此协议不仅适用于ECIES椭圆曲线集成加密方案和我国SM2椭圆曲线公钥加密算法 , 支持现行公钥密码标准在5G移动通信系统中的大规模应用 , 也适用于抗量子安全的密钥封装机制 , 为移动通信接入认证与密钥协商应对量子计算带来的安全威胁提供模块化理论支撑 。 采访人员陆成宽
- 红米手机|天玑1200手机将升级换代?红米真我两款机型降价,最低1599元
- 东南亚|MIUI13深度使用报告,这还是我认识的MIUI吗?网友评价很真实
- DeepMind首席科学家:比起机器智能,我更担心人类智能造成的灾难
- 传感器|称年轻,我们怎么做到经济自由?
- 我们的生活|社交正在推动“孤独生意”多元化发展,天聊将重塑用户精神世界!
- 本周华为小米相继报出的新闻,让我看到中国科技公司未来发展希望
- 中国电信|在Dolby Week,我见识了真正的杜比体验
- 小米科技|我用的红米10x和小米10pro手机信号,比一台华为p30,一台荣耀v20强
- 本文来源于微信公众号有趣青年(ID:v_danshen)“一分钟聊‘青年理想城市’”互动...|“我不敢在微信上表白。”
- 数据仓库|红米真我moto三款骁龙870手机对比:2000元以内,谁更值得买?