3G/4GUSIM卡的安全性分析葛毅杰上海交通大学LoCCS实验室目录4结论目录4结论WhentheNSAandGCHQcompromisedthesecurityofpotentiallybillionsofphones(3g/4gencryptionreliesonthesharedsecretresidentonthesim),theynotonlyscrewedthemanufacturer,theyscrewedallofus,becausetheonlywaytoaddressthesecuritycompromiseistorecallandreplaceeverySIMsoldbyGemalto.背景1背景多种威胁窃听Kofsimcard克隆木马1几十亿的SIM卡面临着重大的安全威胁1目录4结论2G早已千疮百孔2G鉴权单向鉴权无法辨别伪基站鉴权算法本身存在漏洞面对旁路攻击显得非常脆弱3G/4G的鉴权机制23G/4G的鉴权流程双向鉴权MILENAGE算法22Gvs3G/4G2G3G/4G鉴权算法Comp12815年前就被发现存在漏洞MILENAGE算法基于AES-128+循环移位+异或,没有明显漏洞单向还是双向鉴权单向鉴权,面临着伪基站的威胁双向鉴权可以识别伪基站其它没有对于同步性和完整性的考虑采用SQN来保证同步性,并且采用许多其它策略来保证UE、eNB、MME间通
您可能关注的文档
最近下载
- 【TCP云运维】腾讯云运维高级工程师认证考试题库(汇总)..doc VIP
- 矿用电缆故障点定位方法的多维度解析与创新应用研究.docx
- 2026年上海市嘉定区中心医院医护人员招聘考试参考题库附答案解析.docx VIP
- 2026年中考语文备考之非连续性文本阅读备考训练:科技创新主题.docx VIP
- 2026年上海市嘉定区中心医院医护人员招聘笔试备考题库及答案解析.docx VIP
- 2026年上海市嘉定区中心医院医护人员招聘考试备考题库及答案解析.docx VIP
- 2026年上海市嘉定区中心医院医护人员招聘考试备考试题及答案解析.docx VIP
- 【TCP云运维】腾讯云运维高级工程师认证考试题库(汇总).docx VIP
- 无人机在野生动物保护区的监测应用.pptx VIP
- 红外相机在鼠类监测中的应用.ppt VIP
原创力文档

文档评论(0)