Аутентификация и соглашение о ключах
Эта статья нуждается в дополнительных цитатах для проверки . ( декабрь 2018 г. ) |
Соглашение об аутентификации и ключах ( AKA ) — это протокол безопасности, используемый в 3G сетях . AKA также используется для одноразового пароля механизма генерации для аутентификации дайджест-доступа . AKA — это механизм, основанный на запрос-ответ , который использует симметричную криптографию .
АКА в CDMA
[ редактировать ]AKA – Аутентификация и соглашение о ключах, также известная как Аутентификация 3G, Расширенная авторизация абонента (ESA).
В основе механизма аутентификации 3G, определенного как преемник аутентификации на основе CAVE , AKA обеспечивает процедуры взаимной аутентификации мобильной станции ( MS ) и обслуживающей системы. Успешное выполнение AKA приводит к установлению ассоциации безопасности (т. е. набора данных безопасности) между MS и обслуживающей системой, которая позволяет предоставлять набор услуг безопасности.
Основные преимущества AKA перед аутентификацией на основе CAVE включают в себя:
- Ключи аутентификации большего размера (128-битные)
- Более сильная хэш-функция ( SHA-1 )
- Поддержка взаимной аутентификации
- Поддержка сигнализации целостности данных сообщения
- Поддержка шифрования сигнальной информации
- Поддержка шифрования пользовательских данных
- Защита от мошеннического MS при работе с R-UIM
AKA еще не реализован в сетях CDMA2000 , хотя ожидается, что он будет использоваться для IMS . Чтобы обеспечить совместимость с текущими устройствами и партнерскими сетями, поддержка AKA в сетях и мобильных телефонах CDMA, вероятно, будет дополнять аутентификацию на основе CAVE.
Поддержка радиоинтерфейса для AKA включена во все выпуски после CDMA2000 Rev C.
Поддержка MAP TIA-41 для AKA была определена в TIA-945 ( 3GPP2 X.S0006), который был интегрирован в TIA-41 (3GPP2 X.S0004).
Для получения информации об AKA в роуминге см. Справочный документ CDG № 138.
АКА в UMTS
[ редактировать ]АКА — механизм, который выполняет аутентификацию и распределение ключей сеанса в сетях универсальной системы мобильной связи (UMTS). AKA — это механизм, основанный на запрос-ответ, который использует симметричную криптографию . AKA обычно запускается в модуле идентификации мультимедийных услуг IP UMTS (ISIM), который представляет собой приложение на UICC (универсальной карте интегральной схемы). AKA определен в RFC 3310.
Безопасность
[ редактировать ]Сообщается об атаке на все варианты AKA, включая 5G . [ 1 ]
См. также
[ редактировать ]- Злой двойник (беспроводные сети)
- Наблюдение за мобильным телефоном
- Отслеживание мобильного телефона
- Телефонный трекер Stingray
Ссылки
[ редактировать ]- ^ Чиргвин, Ричард (5 декабря 2018 г.). «Теперь вы тоже можете следить за пользователями мобильных устройств от 3G до 5G с помощью Raspberry Pi и штуковин стоимостью 1100 евро» . Регистр .