摘 要
随着智能手机的普及,4G LTE在现代生活中使用地非常频繁,但由于4G LTE通过空口传输,空口协议栈上的一些漏洞使得不法分子有机可乘,这也衍生了许多关于4G LTE空口协议栈上的攻击。这些攻击不容易被用户所识别,但攻击者可以通过这些攻击获取用户的隐私。其中,4G LTE协议栈中的无线链路层的漏洞最为显著,由于终端与基站互相认证时的明文传输,使得攻击者很容易通过该漏洞在无线链路层进行攻击。
本文将主要介绍了无线链路层上的常用的攻击并总结了对应的解决方法。
关键词:4G LTE空口协议栈、无线链路层、无线安全
一
4G LTE空口协议框架
图2‑1 LTE协议栈的用户面
图2‑2 LTE协议栈的用户面
二
针对无线链路层上的攻击
参考文献
[1]Jover R P. LTE security, protocol exploits and location tracking experimentation with low-cost software radio[J]. arXiv preprint arXiv:1607.05171, 2016.
[2]Forsberg D, Leping H, Tsuyoshi K, et al. Enhancing security and privacy in 3GPP E-UTRAN radio interface[C]//2007 IEEE 18th International Symposium on Personal, Indoor and Mobile Radio Communications. IEEE, 2007: 1-5.
[3]Attanasio G, Fiandrino C, Fiore M, et al. Characterizing RNTI Allocation and Management in Mobile Networks[C]//Proceedings of the 24th International ACM Conference on Modeling, Analysis and Simulation of Wireless and Mobile Systems. 2021: 189-197.
[4]Rupprecht D, Kohls K, Holz T, et al. Breaking LTE on layer two[C]//2019 IEEE Symposium on Security and Privacy (SP). IEEE, 2019: 1121-1136.
[5]Rupprecht D, Kohls K, Holz T, et al. IMP4GT: IMPersonation Attacks in 4G NeTworks[C]//NDSS. 2020.
[6]Rupprecht D, Kohls K, Holz T, et al. Call Me Maybe: Eavesdropping Encrypted {LTE} Calls With {ReVoLTE}[C]//29th USENIX security symposium (USENIX security 20). 2020: 73-88.
[7]Kohls K, Rupprecht D, Holz T, et al. Lost traffic encryption: fingerprinting LTE/4G traffic on layer two[C]//Proceedings of the 12th Conference on Security and Privacy in Wireless and Mobile Networks. 2019: 249-260.
[8]Zhai L, Qiao Z, Wang Z, et al. Identify What You are Doing: Smartphone Apps Fingerprinting on Cellular Network Traffic[C]//2021 IEEE Symposium on Computers and Communications (ISCC). IEEE, 2021: 1-7.
中国保密协会
科学技术分会
长按扫码关注我们
作者:庄理淇
责编:向灵孜
2022年精彩文章TOP5回顾
近期精彩文章回顾
原文始发于微信公众号(中国保密协会科学技术分会):关于4G LTE的无线链路层的攻击方法与防御措施
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论