4G LTE如何加密?

信息安全 加密 无线的
2021-09-08 13:17:55

在对 3G 安全性进行了几次快速搜索后,我了解到该标准使用了KASUMI 分组密码,其中已经发现了几个弱点(尽管显然在解密 3G 流量方面没有实际用途?)。无论如何,这让我很好奇——4G LTE 有哪些安全措施?

3个回答

有关“4G”LTE 的当前实施以及即将部署的真正 4G LTE-A 的信息,可以在欧洲电信标准协会 (ETSI)网站门户网站上找到。

3G 网络使用具有 UEA1 机密性和 UIA1 完整性算法的 KASUMI 分组密码。正如你所说,有几个明显的弱点,这促使使用新的密码/算法。

4G LTE 的继任者是SNOW 3G 流密码UEA2 机密性和 UIA2 完整性算法引用规格页面:

SNOW 3G 是一种面向字的流密码,它在 128 位密钥和 128 位初始化变量的控制下生成 32 位字序列。这些词可以用来掩盖明文。首先执行密钥初始化,即密码被计时而不产生输出,见4.1。然后随着每个时钟滴答,它产生一个 32 位字的输出。

在较高级别上,4G 使用对称密钥加密来 (1) 验证用户(电话),以及 (2) 加密通过 4G 无线链路发送的数据。

虽然 KASUMI 发现了学术上的“弱点”,但它们都与 4G 在实践中的安全性没有任何实际关系。例如,已知的“弱点”之一是相关密钥攻击。但是,只有当系统以不适当的方式使用分组密码时,相关密钥攻击才有意义。4G 不会犯这个错误,因此相关密钥攻击无关紧要。正如维基百科所说,“作者指出,这种攻击可能不适用于 A5/3 在 3G 系统中的使用方式”(同样适用于 4G)。

4G 安全性的主要弱点是它使用的加密技术不能提供端到端的安全性。它只加密手机和基站之间的流量,但在有线网络上传输数据时没有加密。这意味着没有针对恶意或受损运营商(或与当地政府共享您的所有数据的运营商)的安全措施,并且在您的数据通过 Internet 或其他路径时也没有安全措施。因此,如果您希望数据安全,您需要进行自己的端到端加密,例如,使用 SSL/TLS、SSH、VPN 或类似机制。

在一定程度上,LTE 提供了“某种程度”的端到端安全性。与@DW 所说的相反,(我假设他所说的有线网络可能是核心网络——即在基站之后),4G/LTE 将使用 Diameter 协议,因此使用 IPSec。所以传统的信令系统没有。7 (SS7) 之类的核心网络协议将在 LTE 中被替换,因此至少按照规范进行身份验证以及跳到跳访问控制。