摘要

<正>在第五代移动通信技术中,5G认证密钥协商协议(5G-AKA)承担了5G移动设备的接入认证与密钥协商功能,是保障5G网络安全的核心协议。近日,中国科学院软件研究所在5G-AKA研究中取得重要进展,提出了隐私保护的5G认证密钥协商协议设计方法,以标准兼容的方式解决了当前5G-AKA存在的隐私安全问题,可为移动通信用户安全接入提供新一代核心技术。以往研究表明,5G-AKA在隐私保护方面存在安全缺陷,易受链接攻击。攻击者主动介入无线信道可将同一设备的不同会话进行链接、达到追踪目标用户的目的,甚至对目标设备实施跨5G/4G-AKA协议链接攻击而泄露用户身份。为了抵抗链接攻击,学术界提出了各种解决方案,但均不能满足后向兼容的应用需求。随着全球5G网络的商用推进,