Группа криптографов из российской ИТ-компании «Криптонит» разработали σAuth — модель, которая позволяет анализировать безопасность анонимной аутентификации в 5G-сетях. С её помощью специалисты могут выявлять уязвимости в протоколах и подтверждать их надёжность через формальные математические методы. По словам разработчиков, это делает инструмент универсальным для анализа и проектирования протоколов не только в 5G, но и в других цифровых
инфраструктурах.
Модель уже применяется для оценки отечественных разработок 5G-AKA-GOST и S3G-5G. В настоящее время протоколы проходят стандартизацию в техническом комитете ТК26. Ожидается, что σAuth поможет улучшить защиту от атак на анонимность, перехвата сообщений и компрометации ключей.
По данным GSMA Intelligence, к концу 2024 года по всему миру насчитывалось не менее двух миллиардов подключений к 5G. Помимо смартфонов, сеть охватывает промышленное оборудование, транспорт и IoT-устройства, из-за чего растёт количество потенциальных объектов для атак. Одним из основных уязвимых узлов является процесс аутентификации: злоумышленники могут перехватывать данные, отслеживать перемещения или подменять цифровые идентификаторы.
Владимир Бельский, заместитель руководителя лаборатории криптографии «Криптонита», отметил, что модель σAuth вводит формализацию понятия анонимности и учитывает реальные сценарии угроз, например, ситуации, когда злоумышленник получает физический доступ к оборудованию Интернета вещей. В условиях, когда защита постоянных идентификаторов, таких как IMSI и SUPI, становится критически важной, этот шаг является особенно актуальным.
Ранее специалисты «Криптонита» разработали и представили международной группе 3GPP улучшенную версию протокола ECIES+5G-AKA. Также компания работает над протоколом аутентифицированной выработки ключей 5G-AKA-GOST, который усилит защиту российских 5G-сетей.
📕 Тематические ссылки:
https://kryptonite.ru/news/v-rossii-razrabotali-instrument-dlia-o/
https://hightech.fm/2025/07/10/crypto-rus-2
Post #197
428

- ❤ 4