APP下载

基于USRP的移动用户隐私安全研究

2021-11-24李贵勇吴妙灵黄俊霖张杰棠

李贵勇,何 沛,吴妙灵,黄俊霖,张杰棠

(重庆邮电大学通信与信息工程学院,重庆400065)

随着LTE网络的全面覆盖,以及微信、支付宝等实时通讯软件和支付软件的兴起,人们的生活水平得到了极大的提升。然而,移动通信网络在给我们带来便捷的同时,也因其空中接口的开放性,为移动用户带来了不可避免的安全风险。为此,通过优化通信网络的系统架构和安全机制,商用移动通信技术由LTE网络演进到了更加安全的5G网络。2019年6月6日,工信部向中国移动、中国联通、中国电信以及中国广电4家运营商颁发5G牌照,中国正式开启5G商用时代[1]。然而,我国的5G网络仍处于初期部署阶段,并且部分可用的5G网络采用的是与LTE基站或LTE核心网共用的非独立组网架构,这导致了现有的5G网络不可避免地继承了LTE网络中的大部分安全漏洞[2]。另外,目前我国LTE用户数量已超过12亿,GSMA(全球移动通信系统协会)也预测,在未来5年,LTE仍将是全球移动通信技术的主流[3]。因此,在5G网络普及之前,对LTE网络的安全研究仍具重要的现实意义。

移动通信网络中,用户终端与网络端的交互信令是在空口中进行传输的,为了保证这些信令的传输安全,LTE网络引入了双向鉴权和分层加密机制[4]。但在实际应用中,仍然发现了很多安全漏洞。比如,在终端与网络端建立起非接入层(Non⁃Access Stratum,NAS)安全模式之前,NAS层的交互信令既不加密也没有完整性保护,即为完全暴露在空口中的明文信令。攻击者截获到这些信令,并进行解析、篡改以及转发,即可对目标终端造成不同程度的危害[5-11]。……

登录APP查看全文