El protocolo de autenticación y acuerdo de claves ( AKA ) es un protocolo de seguridad utilizado en redes 3G . AKA también se utiliza como mecanismo de generación de contraseñas de un solo uso para la autenticación de acceso mediante resumen criptográfico . AKA es un mecanismo basado en el protocolo de desafío-respuesta que utiliza criptografía simétrica .
También conocido como en CDMA
También conocido como Autenticación y Acuerdo de Clave, también conocido como Autenticación 3G, Autorización Mejorada del Suscriptor (ESA).
AKA , el mecanismo de autenticación 3G, definido como sucesor de la autenticación basada en CAVE , proporciona procedimientos para la autenticación mutua entre la estación móvil ( MS ) y el sistema servidor. La ejecución exitosa de AKA da como resultado el establecimiento de una asociación de seguridad (es decir, un conjunto de datos de seguridad) entre la MS y el sistema servidor, lo que permite la prestación de un conjunto de servicios de seguridad.
Las principales ventajas de AKA sobre la autenticación basada en CAVE incluyen:
- Claves de autenticación más grandes (128 bits)
- Función hash más robusta ( SHA-1 )
- Compatibilidad con la autenticación mutua
- Compatibilidad con la integridad de los datos de los mensajes de señalización
- Compatibilidad con el cifrado de la información de señalización
- Compatibilidad con el cifrado de datos de usuario
- Protección contra Microsoft malintencionados al tratar con R-UIM
AKA aún no está implementado en redes CDMA2000 , aunque se prevé su uso en IMS . Para garantizar la interoperabilidad con los dispositivos actuales y las redes asociadas, es probable que la compatibilidad con AKA en redes y terminales CDMA se sume a la autenticación basada en CAVE.
La compatibilidad con la interfaz aérea AKA está incluida en todas las versiones posteriores a CDMA2000 Rev C.
La compatibilidad de TIA-41 MAP con AKA se definió en TIA-945 ( 3GPP2 X.S0006), que se ha integrado en TIA-41 (3GPP2 X.S0004).
Para obtener información sobre AKA en itinerancia, consulte el documento de referencia CDG n.° 138.
También conocido como en UMTS
AKA es un mecanismo que realiza la autenticación y la distribución de claves de sesión en redes del Sistema Universal de Telecomunicaciones Móviles (UMTS). AKA es un mecanismo basado en desafío-respuesta que utiliza criptografía simétrica . AKA se ejecuta normalmente en un Módulo de Identidad de Servicios Multimedia IP (ISIM) de UMTS , que es una aplicación en una UICC (Tarjeta de Circuito Integrado Universal). AKA está definido en el RFC 3310.
Seguridad
A partir de 2018Se había informado de un ataque contra todas las variantes de AKA, incluyendo 5G . [ 1 ] [ 2 ]
Véase también
Referencias
- ↑ Chirgwin, Richard (5 de diciembre de 2018). "Ahora tú también puedes espiar a los usuarios de móviles desde 3G hasta 5G con una Raspberry Pi y 1100 € en dispositivos" . The Register .
- ^ Borgaonkar, Ravishankar; Hirschi, Lucca; Parque, Shinjo; Shaik, Altaf (2018), Nueva amenaza a la privacidad en los protocolos 3G, 4G y los próximos protocolos 5G AKA , 2018/1175 , consultado el 17 de febrero de 2026
Enlaces externos
- Tesis de maestría ilustrada sobre procedimientos de autenticación y acuerdo de claves (AKA) y aspectos de seguridad en UMTS.
- protocolos criptográficos
- Acceso múltiple por división de código