




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
1、密码与计算机安全实验室Lab of Cryptology and Computer Security3G/4G USIM卡的安全性分析葛毅杰上海交通大学 LoCCS实验室密码与计算机安全实验室Lab of Cryptology and Computer Security目 录1背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论密码与计算机安全实验室Lab of Cryptology and Computer Security目 录1背景背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论When the NSA and GCHQ compromised the security
2、of potentially billions of phones (3g/4g encryption relies on the shared secret resident on the sim), they not only screwed the manufacturer, they screwed all of us, because the only way to address the security compromise is to recall and replace every SIM sold by Gemalto.背景背景背景多种威胁密码与计算机安全实验室Lab of
3、 Cryptology and Computer Security目 录1背景23G/4G3G/4G的鉴权机制的鉴权机制3对于USIM卡的旁路攻击4结论2G早已千疮百孔早已千疮百孔2G鉴权鉴权1. 单向鉴权无法辨别伪基站2. 鉴权算法本身存在漏洞3. 面对旁路攻击显得非常脆弱3G/4G 的鉴权机制的鉴权机制3G/4G的鉴权流程的鉴权流程MILENAGE 算法算法2G vs 3G/4G2G3G/4G鉴权算法Comp128 15年前就被发现存在漏洞MILENAGE 算法基于AES-128+循环移位+异或, 没有明显漏洞 单向还是双向鉴权单向鉴权,面临着伪基站的威胁双向鉴权 可以识别伪基站其它没有对
4、于同步性和完整性的考虑采用SQN来保证同步性,并且采用许多其它策略来保证 UE、 eNB 、 MME间通信信息的完整性但是这些改进够吗但是这些改进够吗?MILENAGE 算法算法KSQNRANDf1f2f3f4f5XMACRESCKIKAKSQN AKAMFMACAUTNVerify MAC = XMACVerify that SQN is in the correct range鉴权中心鉴权中心USIM卡卡目 录1背景23G/4G的鉴权机制3对于对于USIMUSIM卡的旁路攻击卡的旁路攻击4结论加密设备电磁功耗时间温度声音旁路攻击旁路攻击(Side Channel Attack)功耗分析功耗
5、分析 简单能量分析SPA 差分能量分析DPAGuessed keyIntermediate valueKnown input+根据观察一条或几条功耗曲线的特点,来推断出加密算法的相关信息。实验环境实验环境PC+SCAnalyzerOscilloscopePower Recorder我们需要得到哪些信息?我们需要得到哪些信息?K + OPc + r,c f5+f1的流程的流程f5分析什么位置?分析什么位置?分析过程分析过程第一第一步步: 采集曲线采集曲线分析过程分析过程s第二步第二步: 得到得到 K 和和 OPCK K OPcOPcK KOPcOPc分析第一轮分析第二轮分析过程分析过程s第三步第三步: 验证通过验证通过?自定义自定义参数参数通过计算相关性来得到循环移位通过计算相关性来得到循环移位参数参数r r猜测算法参数猜测算法参数c c进而分析下进而分析下一个一个 AES AES最后我们得到需最后我们得到需要的参数要的参数r r和和c c我们的研究结果我们的研究结果目 录1背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论结论结论结论1. USIM卡的安全性相比前一代SIM卡有着更高的安全性要求,不仅是因为数量巨大,而且也因为如今手机的应用场合多种多样。2. 基于AES128的MILENAGE算法,即
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 狗狗褥疮的护理
- 供热单位行政工作总结和工作打算
- 车库认购定金协议书
- 酒店厨房合同协议书
- 龙虾摊位承包协议书
- 饰品木条转让协议书
- 酒店寄存免责协议书
- 包子铺股份合同协议书
- 道路安全运输协议书
- 个体户餐饮股东协议书
- 2025年人教版小学一年级下学期奥林匹克数学竞赛试卷(附答案解析)
- 2025年滁州市轨道交通运营有限公司第二批次招聘31人笔试参考题库附带答案详解
- 2025年高考英语考前热点话题押题卷(新高考Ⅰ卷)-2025年高考英语模拟考试(解析版)
- 浙江国企笔试题目及答案
- 电力现场安全管理课件
- 分子生物学技术在检验中的应用试题及答案
- 中考语文专题一非连续性文本阅读市公开课一等奖市赛课获奖课件
- 装维人员销售培训
- 改进作风测试题及答案
- 2025年数字疗法(Digital+Therapeutics)的市场前景探讨
- 提高盆底康复知识知晓率
评论
0/150
提交评论