- 1、本文档共46页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
3G/4GSIM卡安全分析与防护
郁昱
上海交通大学密码与计算机安全实验室
(谷大武刘军荣郭筝葛毅杰等)
年初Citizenfour的一则报道
“WhentheNSA
“WhentheNSAandGCHQ
compromisedthesecurityof
potentiallybillionsofphones
(3G/4Gencryptionreliesonthe
sharedsecretresidentonthe
SIM),theynotonlyscrewedthe
manufacturer,theyscrewedallofus,becausetheonlywayto
addressthesecuritycompromiseistorecallandreplaceeverySIM.”
报告提纲
?背景
1)2G/3G/4GSIM安全
2)密码学简介,2G/GSM的密码认证协议
?我们的工作
1)3G/4G密码认证协议和MILENAGE算法
2)旁路攻击/差分功耗分析
3)策略、演示与结果
?经验教训
第一部分背景
移动通信技术(1-4G)
?1G:模拟信号
?2G:GSMvs.CDMA数字信号
?3G/4G:UMTS/LTE高速数据传输
什么是(U)SIM卡?
?(U)SIM=(Universal)SubscriberIdentityModule
?(U)SIM卡是一类智能卡(迷你计算机系统).
?SIM卡上存储了
ICCID(序列号)
IMSI(E.g.310150123456789)必威体育官网网址信息USA+ATT+idnumber
?2GSIM卡:主密钥K
?3G/4GUSIM卡:
主密钥K,运行商必威体育官网网址参数OPc,r1,…,r5,c1,…,c5.
必威体育官网网址信息窃取/破解
后带来的安全隐患
CLONING
TAPPINGTFQJANFRAUDULENTCALLS
OTPAUTHENTICATION
(U)SIM上实现了哪些密码功能?
Cryptology(密码技术)inanutshell
Cryptology=“Cryptography”+“Cryptanalysis”
?Cryptography(密码学)
保护各种信息安全属性的密码算法设计,如AES分组加密(必威体育官网网址性)、
HMAC(完整性)、SHA-3(防碰撞函数)、RSA数字签名(不可抵赖性)等
?Cryptanalysis(密码分析)
1.数学密码分析:数学上破解密码算法本身
2.物理密码分析:破解密码算法的物理实现
物理密码分析方法通常更为强大
inputoutputcrypto-system
input
output
crypto-system
(U)SIM上实现的
密码算法/协议
?AKA:AuthenticationKeyAgreement
?Authentication(认证/权鉴/鉴权):确认用户的合法身份.
例:Bob对Alice进行认证:Challenge-and-Response.
?KeyAgreement(密钥协商,用词不准确):生成sessionkey
Bob:kAlice:k“IamAlice
Bob:k
R
Checkif
Checkif
RES=Enck(R)Ks=Enck(R+1)
RES=Enck(R)
Ks=Enck(R+1)(使用Ks加密的通讯)
2GGSMAKA协议
2GGSM使用的AKA算法:COMP128-1(A3+A8)
2GGSM使用的加密算法:A5
安全性:
1.COMP128-1算法有致命缺陷(narrowpipeattacks[BGW98])
2.单向认证的局限性(伪基站攻击,DEFCON2010)
3.旁路攻击(差分功耗攻击[RRST02,ZYSQ13])
第二部分我们的工作
3G/4G相对于2G
安全措施的提升
2G
3G/4G
认证算法
COMP128-1
设计上致命缺陷
MILENAGE,基于AES-128加密算法,目前公认数学安全
认证机制
单向认证(基站认证S
您可能关注的文档
- EMBA教育项目综合信息报告.docx
- 工程计价考试试题.docx
- 支线航空专题研究:促进乡村振兴与区域协调发展的战略路径.docx
- 三年级语文:《掌声》教学设计.docx
- 变电检修年度工作总结.docx
- 探析新课改下初中与高中地理教学连接.docx
- 咕咚App产品体验报告.docx
- 医疗药品管理 动物药类.docx
- 光通信企业通过价值溢价实现新一轮增长策略研究报告.docx
- 初二数学上册教学计划(1).docx
- 第12课 大一统王朝的巩固 课件(20张ppt).pptx
- 第17课 君主立宪制的英国 课件.pptx
- 第6课 戊戌变法 课件(22张ppt).pptx
- 第三章 物态变化 第2节_熔化和凝固_课件 (共46张ppt) 人教版(2024) 八年级上册.pptx
- 第三章 物态变化 第5节_跨学科实践:探索厨房中的物态变化问题_课件 (共28张ppt) 人教版(2024) 八年级上册.pptx
- 2025年山东省中考英语一轮复习外研版九年级上册.教材核心考点精讲精练(61页,含答案).docx
- 2025年山东省中考英语一轮复习(鲁教版)教材核心讲练六年级上册(24页,含答案).docx
- 第12课近代战争与西方文化的扩张 课件(共48张ppt)1.pptx
- 第11课 西汉建立和“文景之治” 课件(共17张ppt)1.pptx
- 唱歌 跳绳课件(共15张ppt内嵌音频)人音版(简谱)(2024)音乐一年级上册第三单元 快乐的一天1.pptx
文档评论(0)