이 논문은 표준 5G 인증·키합의(5G-AKA)가 USIM에 저장된 가입자 자격증명만 인증할 뿐 이를 담은 실제 단말기나 부팅 상태는 검증하지 않는다는 취약점을 지적하며, 전술 5G 스탠드얼론 네트워크를 위한 사전 인증 프레임워크 '배틀필드 5G(Battlefield 5G)'를 제안한다. 기지국(gNB)에서의 외부 X.509 인증서 검증, 코어망 AMF에서의 독립적 내부 인증서 검증, TPM 기반 부팅 상태 증명을 결합해 3GPP NAS 메시지 구조를 변경하지 않고 등록 절차에 다중 라운드 챌린지-응답을 삽입한다. srsRAN·Open5GS와 하드웨어 TPM 2.0을 탑재한 USRP 테스트베드로 구현한 결과, SIM 이식·불법 인증서·펌웨어 변조·재전송 공격을 모두 차단했으며 평균 온보딩 지연은 373.4ms 늘어나는 데 그쳤다.
- •5G-AKA는 가입자 자격증명만 인증할 뿐 물리적 단말과 부팅 상태는 검증하지 않는 취약점 지적
- •gNB 외부 인증서, AMF 내부 인증서, TPM 부팅 증명을 결합한 3단 사전 인증 프레임워크 제안
- •3GPP NAS 메시지 구조 변경 없이 등록 절차에 다중 라운드 챌린지-응답 삽입
- •SIM 이식·불법인증서·펌웨어변조·재전송 공격 차단, 온보딩 지연은 373.4ms 추가에 그침
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Battlefield 5G: Dual-PKI and TPM-Based UE Attestation for Tactical 5G Standalone Networks
본문 미리보기
arXiv:2608.11293v1 Announce Type: new Abstract: The standardized 5G Authentication and Key Agreement (5G-AKA) authenticates a subscriber credential stored on a Universal Subscriber Identity Model (USIM) but does not authenticate the physical device that holds that credential or verify its boot state. This gap is significant in tactical 5G deployments, where user equipment may be captured, modified, returned to service, or used with transplanted subscriber credentials. We present Battlefield 5G,
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 11:23AI 초안



