5G网络认证与密钥协商协议安全增强研究

来源 :战略支援部队信息工程大学 | 被引量 : 0次 | 上传用户:rossifish
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
5G移动通信网作为“新基建”之首,其商业化进程正在不断加速。第三代合作伙伴计划(3rd Generation Partnership Project,3GPP)等标准化组织制定了许多新技术、新架构,以满足人们对移动通信极致用户体验的需求和各垂直行业的通信需求。然而新技术、新架构的应用也带来新的安全风险和挑战。5G网络的认证与密钥协商协议是一个庞大的协议体系,各协议各司其职又相互配合,共同完成对5G网络中各网络实体接入和访问等行为的控制,是保障5G网络安全的第一道防线。其中一部分协议沿用了4G时代的架构和方法,一部分协议为应对新场景、新需求采用了新架构、新方案。因此本文从两个角度对5G认证与密钥协商协议进行研究,即:4G遗留的安全问题和新架构、新方案带来的安全问题。面对5G多样的接入设备、多样的接入场景,3GPP等标准化组织设计了新的接入认证与密钥协商协议,致力于提供更加安全的设备接入机制、更全面的协议安全属性。然而,一方面协议的标准化工作仍在进行,某些场景下的认证与密钥协商协议尚未完善,另一方面现有的认证与密钥协议依然存在不足,有必要对其安全进行强化。本文依托国家科技重大专项课题“5G XX安全防护技术研究与验证”,重点对g NB(g Node B,5G基站)间的切换认证与密钥协商协议、5G的切片认证协议、网络功能(Network Function,NF)间的服务访问的认证协议开展研究,分析当前标准化工作的不足,并提出相应的安全增强方案。本文主要工作说明如下:1.切换过程的前向安全性问题是4G遗留到5G的一个安全问题。针对5G网络在g NB间的切换认证与密钥协商协议不满足一跳前向安全性的问题,提出了一种基于中国剩余定理(Chinese remainder theorem,CRT)的切换认证与密钥协商协议。协议设计思想是利用基于CRT的秘密共享方案,保护关键参数NCC和NH的传输。形式化工具Pro Verif安全分析结果表明,所提出的方案是安全的,可以实现切换的一跳前向安全性。效率分析表明所提出的协议效率较高。2.针对5G网络切片接入认证缺少标准化算法的问题,提出了一种基于NTRU的切片认证方法。首先详细分析了当前3GPP标准定义的切片认证流程,然后提出一种基于NTRU的切片认证方法,该方案将NTRU认证方法封装进3GPP的EAP框架中,对3GPP认证方案的改动较小,且实现了相互认证。然后用形式化方法GNY逻辑证明了所提协议的安全性,最后对比了所提方案和EAP-FAST、EAP-MD5的效率,结果表明基于NTRU的切片认证方法具有较高的效率。3.针对NF服务访问认证易受来自核心网内部攻击的问题,提出了一种基于变色龙哈希的NF服务访问机制。其基本思路是利用变色龙哈希强化JWT(JSON Web Token)令牌,通过变色龙哈希的签名使得JWT具有不可抵赖性和信任不可转移性。用形式化方法BAN逻辑证明了所提方案的安全性。同时对比了所提方案和3GPP方案的效率和鲁棒性,结果表明所提方案增加了一定的时间开销,具有更高的鲁棒性,当异常网络行为增多时,所提方案也具有效率优势。
其他文献
高光谱遥感影像在国民经济和军事应用中正发挥着越来越重要的作用,地物的分类是高光谱影像处理中的重点环节之一,然而高光谱影像分类所需的地物真实标记往往难以获取。因此,如何在标记样本较少的条件下获取高精度的分类结果,即实现高光谱影像的少样例分类,已经成为地物分类技术面临的重大挑战。就数据形式而言,高光谱影像可以被视为规则的格网数据或者不规则的图数据。相比于格网数据,图数据由节点和边组成,打破了影像既有的
学位
目的 分析按摩推拿护理对缓解哺乳期乳汁淤积导致的乳房疼痛及排乳不畅等症的作用。方法 选取文山州中医医院2015年1月—2021年12月期间收治的乳汁淤积产妇90例,按随机数字表法分为对照组(45例)和观察组(45例)。对照组采用常规护理干预,观察组于对照组常规护理干预的基础上采用以乳房为主的按摩推拿护理。两组均连续干预3 d。比较两组产妇的乳房胀痛、乳房硬结持续时间,乳房胀痛程度,乳汁淤积改善情况
期刊
面状自然要素制图综合包括合并、边线化简和降维等多种算子,是制图综合重点关注和研究的内容,也是基础地理信息数据更新和多尺度表达的技术难题。面状自然要素作为基础地理信息和专题地理信息表示的核心要素之一,受到不同区域地理环境、人类活动、空间认知水平等条件的影响,其形态、结构具有诸多特点,实施制图综合时需要考虑更多的约束条件。同时,空间关系作为地理信息科学领域基本理论研究问题,应用于制图综合约束可以提升制
学位
量子雷达散射截面(Quantum Radar Cross Section,QRCS)是反映量子雷达目标散射特性的重要参数,是量子雷达技术中重要的研究内容之一。典型结构目标QRCS的研究将为量子探测提供目标散射特性的先验信息,为量子探测隐身目标的信号形式和隐身目标结构的优化设计提供参考,对量子雷达原理样机的验证测试提供支撑。本文将建立各类典型结构目标的QRCS数值计算模型或封闭模型,全面分析模型中各
学位
第五代移动通信网络(The 5th generation mobile network,5G)作为人类社会的数字信息基础设施,是全球新一轮科技革命和产业革命的重要驱动力量。5G在推动社会数字化转型的同时,其安全性愈发受到各界的广泛关注。网络架构是移动通信系统的整体设计,为网络设备、协议、数据控制和拓扑提供标准,是保障网络部署高效性、可靠性、安全性的基石。纵观移动通信网络架构的演进历程,架构安全问题
学位
滑坡灾害是中国乃至世界范围内发生频繁的地质灾害之一,造成了严重的经济损失和大量的人员伤亡。在灾害发生后,及时快速获取滑坡位置、范围等信息,可为灾害性质判断、灾后救援、灾害治理和预防次生灾害提供重要的决策支持。利用安全快速的遥感技术进行灾后调查是滑坡区域检测的主流手段,SAR系统可以全天时全天候的对地观测,而极化SAR更丰富地记录了滑坡区域的后向散射信息,充分利用这些信息有助提高滑坡区域检测性能。本
学位
话语即权力,在“西强我弱”的国际舆论场上,提高对外话语能力、加强国际传播能力建设迫在眉睫。外宣翻译是构建融通中外特色话语体系、增强国际话语权的重要实践,缅甸语外宣翻译是对缅讲好中国故事、在缅自塑良好形象的关键举措。语言离不开文化,翻译是两种语言间的转化活动,更是两种文化间的交流对话。因此,从跨文化的角度开展缅甸语外宣翻译研究,探讨翻译传播过程中的信息传递和话语重构问题,具有其合理性和可行性。本论文
学位
随着空间技术的发展,高分辨率遥感在资源勘探、城市建设、国防安全等领域发挥的作用越来越明显,针对遥感影像的目标检测技术是计算机视觉和遥感数据应用的一个重要研究方向。飞机作为遥感影像中的一类典型目标,研究如何对其快速准确地检测识别在军事领域中实现信息获取和精确打击具有重要意义。由于遥感平台对地观测时位于目标上方,与目标距离较远,影像多呈现出成像范围大、目标占比小、目标任意方向排列、背景复杂等特点,增加
学位
当前,基于深度学习的遥感影像目标检测是遥感影像处理领域的研究热点和难点,在民用领域和军事领域都具有重要意义。桥梁作为一类典型人工建筑物,在交通网络中起枢纽作用,快速准确地从遥感影像中检测桥梁目标,在最优路径选择、地理信息系统更新以及武器精确制导等方面具有较强的应用价值。本文以遥感影像中的桥梁目标为研究对象,重点围绕单阶段目标检测的关键技术展开深入研究,旨在解决桥梁目标检测中效率和精度较低等缺陷,并
学位
随着无线通信技术的广泛应用,其安全性也愈发受到重视。无线物理层密钥生成技术利用实时变化的信道信息生成密钥,能够轻量、高效的完成密钥的安全分发,是保证通信安全的一种富有潜力的方法。近年来,为了改善传统密钥生成方法中的协商步骤存在的占用通信资源、泄露密钥信息等问题,一种无协商密钥生成与加密方法逐渐兴起。无协商方法利用信道编码实现密钥纠错,融合了密钥生成过程与通信过程,因此能够在一定程度上避免密钥协商带
学位