SIM cards have been the key building block of user authenticationand security in cellular networks. While they are meant to serve as privacy protecting elements in cellular communications, they can be the root cause of privacy loss. Current eSIMs come with a fixed device profile--comprising a secret key, a certificate, and a unique eUICC identifier--that permanently binds every subscriber profile provisioned on the device to that device profile. This binding enables an attacker with the vantage point of a cellular operator to correlate subscriber identities back to a single device, piecing together a complete pattern of life--online activities, movement patterns, and real-world identity--even when users rotate subscriber identities or employ traffic obfuscation techniques. To mitigate this concern, we introduce Di5Guise, a privacy-enhancing architecture that breaks this correlation at its root by decoupling the device identity from the subscriber identity. Central to Di5Guise is vSIM, a virtualized SIM card that enables dynamic device profile provisioning, allowing each subscriber profile to be associated with a distinct, unlinkable device profile. Di5Guise establishes trust with the operator by ensuring that vSIM is running on secure hardware in a trustworthy state. We prototype Di5Guise on a Field Programmable Gate Array (FPGA) board and integrate it with srsRAN to demonstrate full compatibility with existing 5G infrastructure. Using a complex user correlation model, we show that Di5Guise reduces user re-identification accuracy from 93% to 49% when combined with obfuscation.


翻译:SIM卡一直是蜂窝网络用户认证与安全的核心构建模块。虽然它们被设计为蜂窝通信中的隐私保护元件,但却可能成为隐私泄露的根本原因。当前eSIM具有固定的设备配置文件——包含密钥、证书及唯一eUICC标识符——这将设备上配置的每个用户配置文件永久绑定至该设备配置文件。这种绑定使得具备蜂窝运营商视角的攻击者能够将用户身份关联至同一设备,拼凑出完整的生活模式——包括在线行为、移动轨迹及真实身份——即便用户轮换用户身份或采用流量混淆技术。为缓解此问题,我们提出Di5Guise,一种通过解耦设备身份与用户身份从根源打破这种关联的隐私增强架构。Di5Guise的核心是vSIM,一种虚拟化SIM卡,它支持动态设备配置文件配置,使每个用户配置文件可与一个独立、不可关联的设备配置文件相关联。Di5Guise通过确保vSIM在可信状态下运行于安全硬件,与运营商建立信任。我们在现场可编程门阵列(FPGA)板上原型实现Di5Guise,并将其与srsRAN集成,以证明与现有5G基础设施的完全兼容性。使用复杂的用户关联模型,我们证明Di5Guise结合混淆技术可将用户重识别准确率从93%降至49%。

0
下载
关闭预览

相关内容

《5G/6G毫米波测试技术白皮书》未来移动通信论坛
专知会员服务
17+阅读 · 2022年4月15日
专知会员服务
52+阅读 · 2021年7月31日
5G网络安全标准化白皮书, 53页pdf
专知会员服务
68+阅读 · 2021年5月15日
客户端私钥如何保存?
黑客技术与网络安全
13+阅读 · 2019年8月24日
5G全产业链发展分析报告
行业研究报告
12+阅读 · 2019年6月7日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
攻击蓝牙网络
计算机与网络安全
18+阅读 · 2019年4月9日
FaceNiff工具 - 适用于黑客的Android应用程序
黑白之道
151+阅读 · 2019年4月7日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
38+阅读 · 2019年3月6日
区块链隐私保护研究综述——祝烈煌详解
计算机研究与发展
23+阅读 · 2018年11月28日
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
VIP会员
最新内容
学习数据的几何:形状空间分析数学综述
专知会员服务
5+阅读 · 6月17日
定向能反无人机系统最新发展动态
专知会员服务
7+阅读 · 6月17日
从燃煤战舰到算法战争:水面指挥的永恒要求
专知会员服务
4+阅读 · 6月17日
相关资讯
客户端私钥如何保存?
黑客技术与网络安全
13+阅读 · 2019年8月24日
5G全产业链发展分析报告
行业研究报告
12+阅读 · 2019年6月7日
报告 | 5G十大细分应用场景研究报告(附PPT图片)
走向智能论坛
19+阅读 · 2019年4月24日
攻击蓝牙网络
计算机与网络安全
18+阅读 · 2019年4月9日
FaceNiff工具 - 适用于黑客的Android应用程序
黑白之道
151+阅读 · 2019年4月7日
被动DNS,一个被忽视的安全利器
运维帮
11+阅读 · 2019年3月8日
I2P - 适用于黑客的Android应用程序
黑白之道
38+阅读 · 2019年3月6日
区块链隐私保护研究综述——祝烈煌详解
计算机研究与发展
23+阅读 · 2018年11月28日
相关基金
国家自然科学基金
2+阅读 · 2017年12月31日
国家自然科学基金
3+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
20+阅读 · 2015年12月31日
国家自然科学基金
0+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员