Giao thức thỏa thuận khóa xác thực nâng cao hiệu năng và bảo mật cho mạng LTE/LTE-A hỗ trợ IoT

( 0 đánh giá )
Miễn phí

EPS-AKA là giao thức xác thực chuẩn của LTE nhưng tồn tại nhiều lỗ hổng như lộ danh tính IMSI, không bảo vệ KSIASME, và dễ bị tấn công DoS, MitM.

   - Giao thức PSE-AKA sử dụng kỹ thuật “cocktail therapy” để phân phối gánh nặng tính toán giữa HSS và MME, giảm tiêu tốn tài nguyên.

   - PSE-AKA bảo vệ danh tính thiết bị bằng cách mã hóa IMSI với khóa động SDK được tạo từ KID và khóa bí mật K.

   - Giao thức đảm bảo tính mới của khóa, bảo vệ khỏi tấn công giả mạo, phát lại, chuyển hướng và tấn công trung gian.

   - Phân tích bảo mật bằng logic BAN và công cụ AVISPA xác nhận giao thức đạt các mục tiêu bảo mật như xác thực hai chiều, bảo mật khóa, và chống tấn công.

   - So sánh với các giao thức hiện tại cho thấy PSE-AKA có hiệu năng cao hơn, giảm tiêu tốn băng thông giữa HSS và MME, phù hợp với môi trường IoT.