5G网络切片安全认证机制研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:zhangxc0398
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
第五代移动通信系统(5G)为终端用户和业务应用打造了一个服务化定制化网络,即对通信和网络资源软件化并进行按需切割和重新组合,形成适用于各行业应用的网络切片。5G系统可通过网络切片技术为各种不同的通信服务、不同的流量负载和不同类型的用户提供优化支持。然而,5G网络切片在为各行业带来资源优化和资源隔离体验的同时也为5G网络和用户带来了新的安全威胁,如切片隐私泄露、同类型切片间业务数据相互泄露、以及未授权用户接入网络切片造成的非法流量和网络切片内部资源非法利用等威胁。此外,当前5G网络切片安全标准方面仍然处于研究的初级阶段,还存在着更多安全问题和需求有待解决。针对当前设备种类和数量爆炸式增长以及协作执行任务的需求越来越大的特点,大规模设备想要利用不同的网络切片提供的定制化服务来完成不同的任务时,不可避免地需要在各种不同类型的网络切片间进行接入和切换。然而,在这个过程中存在大量的安全威胁,如设备接入非法切片而导致的用户隐私泄露和恶意计费、非法设备接入切片导致的切片所属服务数据泄露、中间人窃取服务数据等。为避免出现以上安全威胁产生的后果,本文针对5G网络中大规模设备接入网络切片的场景,设计了大规模设备的网络切片接入和切换认证协议族,实现了大规模设备与网络切片间的相互认证、会话密钥协商、设备信息隐私保护以及抵抗多种攻击等安全功能。所设计的协议主要包含两种不同的场景:未向网络切片注册和已注册的设备。本文贡献点如下:(1)当群组设备已在归属网络完成了该类网络切片的信息配置并获得了该网络切片的接入授权,则该类设备称为已注册设备。当大规模已注册设备需要在拜访网络中从现有的网络切片切换至该类网络切片时,需要与此类网络切片之间执行安全连接的建立过程。针对上述场景,本文采用轻量化密码技术提出了一种已注册群组设备的网络切片切换认证机制。所提出的认证机制可满足消息可达性、机密性、双向认证、抗重放攻击、密钥协商和确认、设备和网络切片身份隐私保护和前向/后向安全等安全属性。通过采用两种形式化验证工具Scyther和ProVerif对方案进行了安全性分析,结果证明所提出的方案能够实现上述安全功能。同时,将本方案与已有切片切换认证方案进行性能对比,结果表明本文所提出的方案能够提供理想的效率。(2)由于同一个设备最多可注册8个网络切片,因此在实际中可能存在某些设备未在归属网络完成和某类网络切片的注册,却需要在拜访网络临时接入或切换至该类型切片,即未注册的设备。针对该场景存在的设备和网络切片无预配置信任参数等关键问题,本文提出了一种5G网络未注册群组设备的网络切片接入和切换认证协议。所设计的协议能够实现消息可达性、机密性、双向认证、抗重放攻击、密钥协商、设备身份隐私保护和前向后向安全等安全属性。经形式化验证工具Scyther和ProVerif对本方案的验证以及与其他方案性能对比分析,结果表明本方案在确保效率的情况下,能够实现上述安全功能。
其他文献
人工智能技术的蓬勃发展推动了智能设备的广泛使用,极大地改变了传统的生活方式,比如语音识别、语音认证、人脸识别、自动驾驶等智能应用。然而研究表明人工智能技术也存在着许多安全问题,通过对输入样本添加微小扰动,就可以使得模型决策错误,从而给用户带来不可估量的损失,特别是现在常用的手机、电脑等电子设备,大多都有语音唤醒、语音认证等功能,如果攻击者能通过对抗攻击的方式对设备进行控制或通过设备的验证系统,则会
学位
为了增强网络的安全性,入侵检测技术被广泛关注。随着机器学习和深度学习在入侵检测领域的广泛应用,其在识别网络中的恶意行为有着明显的成效。但由于网络流量的复杂性,基于机器学习和深度学习的网络入侵检测也面临着各种各样的挑战,主要的挑战之一就是缺少足够的带有标记的训练数据,可能无法训练出对网络入侵检测任务具有良好预测准确性的高质量模型。理想情况下,如果不同参与方能够将数据合并起来,协同训练机器学习模型(即
学位
在雷达的抗干扰研究中,主瓣欺骗式干扰抑制是一个重要课题。由于主瓣区域内的干扰与真实目标的回波信息较为相似,而传统相控阵雷达的可控自由度有限,能获得的信息维度较少,所以在抗主瓣欺骗式干扰时有一定的局限性。阵元-脉冲编码(Element-Pulse Coding,EPC)MIMO(Multiple Input Multiple Output)雷达是近两年提出的一种新型波形分集阵列雷达。EPC框架主要是
学位
合成孔径雷达(Synthetic Aperture Radar,SAR)作为一种主动式的微波成像传感设备,与传统的成像设备相比其不但具备一定的穿透能力且不受气象条件限制,使之能够实现全天时、全天候的监测成像,这些优势使其在地质勘探、灾害救援、农业监测以及国防安全等诸多领域都有着极为广泛的应用,因此也产生了海量的SAR图像。为了从海量数据中进行有效信息的快速提取,对SAR图像的智能化解译成为了该领域
学位
在智能化应用飞速发展的背后,大量的物联网设备被部署在交通、物流、医疗、农业、牧业、安全等领域,承担了在线监测、定位追溯、报警联动、指挥调度等重要任务,因此确保这些设备的安全并保障它们正常工作显得尤为重要。远程证明是保护这些设备的一种重要手段,它确保了这些设备的软件完整性并能够快速检测它们是否受到攻击。在物联网中存在着大量的1类物联网设备,它们缺乏安全硬件,并且不支持额外的硬件扩展,使得很多安全手段
学位
随着半导体技术的进步,电子系统不断朝着高密度、高速度、低电压和大电流的趋势发展。面对这种发展趋势,电源分配网络(Power Deliver Network,PDN)逐渐成为高速数字系统中的设计重点,其直接影响着系统中的信号完整性、电源完整性和电磁兼容等性能,而去耦设计是确保PDN正常工作的重要基础。本文着重研究了高速电路系统中PDN的去耦设计方法。主要研究内容及成果如下:针对目前PDN去耦设计方法
学位
嵌入式系统每天都在改变我们的生活,并且它们的复杂性随着应用程序的多样性和处理器架构的改进而增加。在各种嵌入式平台的应用程序中,有大量来自不可信第三方的应用程序,未经验证的第三方应用程序会造成系统或用户隐私泄露等安全问题。污点分析是检测嵌入式平台应用程序信息泄露的常用方法之一,通过对污点源的追踪以及污点传播分析,能够有效追踪嵌入式程序中的数据流,保证用户信息的安全性。传统的污点分析方法,忽略了程序语
学位
区块链中每个用户拥有一个虚拟身份,用户使用虚拟身份进行交易,不泄露其在现实中的真实身份,即实现区块链的匿名性。但是,在区块链数字货币交易中,由于所有的交易信息都透明公开,攻击敌手可以使用交易图谱分析等手段,对某一虚拟身份的多笔交易信息进行分析,根据交易之间的关联,能够推测出这一虚拟身份在现实中的真实身份。因此,区块链并不具备真正意义上的匿名性,仍具有很高的隐私泄露风险。环签名作为一种去中心化的群体
学位
波达角估计(Direction of Arrival,DOA)技术常见于雷达搜索、声纳探测等领域,广泛应用于无线通信工程场景。针对非相干信号,典型的DOA算法有:波束形成类估计算法、子空间类估计算法。波束形成类算法所能计算的角度分辨率较低,子空间类方法也受奈奎斯特采样定理所限制,且对于低信噪比环境估计精度较差。对于相干信号DOA估计,针对独立信号的传统估计方法失效,需要对相干信号先进行解相干预处理
学位
当前,由于相控阵天线技术的迅速发展,人们不再满足于平面阵列天线的性能,而是对阵列天线提出了更多严苛的指标,如更小的空间占用,更宽的扫描角域,更低的剖面高度等。共形阵列天线不但具有上述优点,还能与载体进行良好贴合,最大程度减小对载体气动性的影响。然而,目前高性能的共形相控阵天线多采用球面阵形式实现,相比于其他形式,球面阵结构复杂,考虑阵元耦合分析困难,这给共形阵波束综合带来了极大难题。此外,针对共形
学位