UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺...UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺陷,以此为基础描述了一种能够有效通过系统的身份认证并阻止加密算法启动的中间人攻击方法,验证隐患的存在性。详细分析了导致现有安全缺陷的原因,给出了协议修改建议。展开更多
随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴...随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴权,不能很好地支持安全性要求较高的业务等。在U M T S系统中定义了五个方面的安全特性,覆盖了所有可能的信息交换的接口,并通过切实有效的机制弥补了G SM系统中的安全隐患,增强了网络的安全性。展开更多
文摘UMTS系统(Universal Mobile Telecommunication System,通用移动通信系统)采用了双向鉴权、信令完整性保护和数据加密等多种机制来保证用户通信的安全性。研究从挖掘协议安全缺陷出发,指出现有的UMTS系统通信协议中安全机制仍存在安全缺陷,以此为基础描述了一种能够有效通过系统的身份认证并阻止加密算法启动的中间人攻击方法,验证隐患的存在性。详细分析了导致现有安全缺陷的原因,给出了协议修改建议。
文摘随着移动通信系统的发展,业务应用越来越丰富,对移动通信安全性的要求也越来越高。虽然在G SM系统中已经开始引入鉴权和数据加密机制,以提高移动通信系统的安全性,但还不够完善,比如没有提供数据完整性保护的功能,用户无法对网络进行鉴权,不能很好地支持安全性要求较高的业务等。在U M T S系统中定义了五个方面的安全特性,覆盖了所有可能的信息交换的接口,并通过切实有效的机制弥补了G SM系统中的安全隐患,增强了网络的安全性。