乌云USIM_葛毅杰_第1页
乌云USIM_葛毅杰_第2页
乌云USIM_葛毅杰_第3页
乌云USIM_葛毅杰_第4页
乌云USIM_葛毅杰_第5页
已阅读5页,还剩19页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、密码与计算机安全实验室Lab of Cryptology and Computer Security3G/4G USIM卡的安全性分析葛毅杰上海交通大学 LoCCS实验室密码与计算机安全实验室Lab of Cryptology and Computer Security目 录1背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论密码与计算机安全实验室Lab of Cryptology and Computer Security目 录1背景背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论When the NSA and GCHQ compromised the security

2、of potentially billions of phones (3g/4g encryption relies on the shared secret resident on the sim), they not only screwed the manufacturer, they screwed all of us, because the only way to address the security compromise is to recall and replace every SIM sold by Gemalto.背景背景背景多种威胁密码与计算机安全实验室Lab of

3、 Cryptology and Computer Security目 录1背景23G/4G3G/4G的鉴权机制的鉴权机制3对于USIM卡的旁路攻击4结论2G早已千疮百孔早已千疮百孔2G鉴权鉴权1. 单向鉴权无法辨别伪基站2. 鉴权算法本身存在漏洞3. 面对旁路攻击显得非常脆弱3G/4G 的鉴权机制的鉴权机制3G/4G的鉴权流程的鉴权流程MILENAGE 算法算法2G vs 3G/4G2G3G/4G鉴权算法Comp128 15年前就被发现存在漏洞MILENAGE 算法基于AES-128+循环移位+异或, 没有明显漏洞 单向还是双向鉴权单向鉴权,面临着伪基站的威胁双向鉴权 可以识别伪基站其它没有对

4、于同步性和完整性的考虑采用SQN来保证同步性,并且采用许多其它策略来保证 UE、 eNB 、 MME间通信信息的完整性但是这些改进够吗但是这些改进够吗?MILENAGE 算法算法KSQNRANDf1f2f3f4f5XMACRESCKIKAKSQN AKAMFMACAUTNVerify MAC = XMACVerify that SQN is in the correct range鉴权中心鉴权中心USIM卡卡目 录1背景23G/4G的鉴权机制3对于对于USIMUSIM卡的旁路攻击卡的旁路攻击4结论加密设备电磁功耗时间温度声音旁路攻击旁路攻击(Side Channel Attack)功耗分析功耗

5、分析 简单能量分析SPA 差分能量分析DPAGuessed keyIntermediate valueKnown input+根据观察一条或几条功耗曲线的特点,来推断出加密算法的相关信息。实验环境实验环境PC+SCAnalyzerOscilloscopePower Recorder我们需要得到哪些信息?我们需要得到哪些信息?K + OPc + r,c f5+f1的流程的流程f5分析什么位置?分析什么位置?分析过程分析过程第一第一步步: 采集曲线采集曲线分析过程分析过程s第二步第二步: 得到得到 K 和和 OPCK K OPcOPcK KOPcOPc分析第一轮分析第二轮分析过程分析过程s第三步第三步: 验证通过验证通过?自定义自定义参数参数通过计算相关性来得到循环移位通过计算相关性来得到循环移位参数参数r r猜测算法参数猜测算法参数c c进而分析下进而分析下一个一个 AES AES最后我们得到需最后我们得到需要的参数要的参数r r和和c c我们的研究结果我们的研究结果目 录1背景23G/4G的鉴权机制3对于USIM卡的旁路攻击4结论结论结论结论1. USIM卡的安全性相比前一代SIM卡有着更高的安全性要求,不仅是因为数量巨大,而且也因为如今手机的应用场合多种多样。2. 基于AES128的MILENAGE算法,即

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论