5G与物联网安全:挑战、威胁与应对策略
1. 5G安全挑战
1.1 5G Phase 1架构的安全漏洞
5G是否能抵御过去针对2G、3G和4G的所有攻击呢?至少在当前的5G Phase 1架构(非独立架构)中,答案是否定的。该架构已被识别出多个安全漏洞:
- GUTI披露 :全球唯一临时标识符(GUTI)本应取代国际移动用户识别码(IMSI),解决之前几代网络中IMSI披露导致的设备跟踪和流量分析问题。然而,GUTI更新不频繁,仍然会导致设备被跟踪和流量被分析。
- 弱认证 :尽管5G-AKA认证协议相较于前代有所改进,但在从旧网络漫游时仍存在问题。例如,在2G网络中完成认证后向上漫游,不会强制执行新的认证,设备容易受到假基站攻击,进而导致身份信息泄露和流量分析。
- 指纹识别 :5G及前代网络都容易受到流量分析的影响。攻击者可以通过监控信道来识别设备的网络消费模式,从而跟踪设备,即使设备离开攻击区域,返回时仍可能被再次跟踪。
- 控制信道干扰 :主同步信号(PSS)和辅同步信号(SSS)容易被同步干扰器干扰。在控制信道上发送虚假信号更为有效,因为它可以降低信噪比(SNR),导致拒绝服务(DoS)攻击。物理广播信道(PBCH)的干扰也可能导致DoS攻击。
1.2 5G前传和回传的安全问题
5G Phase 1架构的前传容易受到严重的隐私和可用性攻击,当超出5G覆盖范围时,威胁会更多。对于这些问题,可以采取以下解决方案:
- 频繁更换GUTI。
超级会员免费看
订阅专栏 解锁全文
42

被折叠的 条评论
为什么被折叠?



