Articulo de referencia

Autenticación y acuerdo de clave

El protocolo de autenticación y acuerdo de claves ( AKA ) es un protocolo de seguridad utilizado en redes 3G . AKA también se utiliza como mecanismo de generación de contraseñas...

El protocolo de autenticación y acuerdo de claves ( AKA ) es un protocolo de seguridad utilizado en redes 3G . AKA también se utiliza como mecanismo de generación de contraseñas de un solo uso para la autenticación de acceso mediante resumen criptográfico . AKA es un mecanismo basado en el protocolo de desafío-respuesta que utiliza criptografía simétrica .

También conocido como en CDMA

También conocido como Autenticación y Acuerdo de Clave, también conocido como Autenticación 3G, Autorización Mejorada del Suscriptor (ESA).

AKA , el mecanismo de autenticación 3G, definido como sucesor de la autenticación basada en CAVE , proporciona procedimientos para la autenticación mutua entre la estación móvil ( MS ) y el sistema servidor. La ejecución exitosa de AKA da como resultado el establecimiento de una asociación de seguridad (es decir, un conjunto de datos de seguridad) entre la MS y el sistema servidor, lo que permite la prestación de un conjunto de servicios de seguridad.

Las principales ventajas de AKA sobre la autenticación basada en CAVE incluyen:

  • Claves de autenticación más grandes (128 bits)
  • Función hash más robusta ( SHA-1 )
  • Compatibilidad con la autenticación mutua
  • Compatibilidad con la integridad de los datos de los mensajes de señalización
  • Compatibilidad con el cifrado de la información de señalización
  • Compatibilidad con el cifrado de datos de usuario
  • Protección contra Microsoft malintencionados al tratar con R-UIM

AKA aún no está implementado en redes CDMA2000 , aunque se prevé su uso en IMS . Para garantizar la interoperabilidad con los dispositivos actuales y las redes asociadas, es probable que la compatibilidad con AKA en redes y terminales CDMA se sume a la autenticación basada en CAVE.

La compatibilidad con la interfaz aérea AKA está incluida en todas las versiones posteriores a CDMA2000 Rev C.

La compatibilidad de TIA-41 MAP con AKA se definió en TIA-945 ( 3GPP2 X.S0006), que se ha integrado en TIA-41 (3GPP2 X.S0004).

Para obtener información sobre AKA en itinerancia, consulte el documento de referencia CDG n.° 138.

También conocido como en UMTS

AKA es un mecanismo que realiza la autenticación y la distribución de claves de sesión en redes del Sistema Universal de Telecomunicaciones Móviles (UMTS). AKA es un mecanismo basado en desafío-respuesta que utiliza criptografía simétrica . AKA se ejecuta normalmente en un Módulo de Identidad de Servicios Multimedia IP (ISIM) de UMTS , que es una aplicación en una UICC (Tarjeta de Circuito Integrado Universal). AKA está definido en el RFC 3310.

Seguridad

A partir de 2018Se había informado de un ataque contra todas las variantes de AKA, incluyendo 5G . [ 1 ] [ 2 ]

Véase también

Referencias

  1. Chirgwin, Richard (5 de diciembre de 2018). "Ahora tú también puedes espiar a los usuarios de móviles desde 3G hasta 5G con una Raspberry Pi y 1100 € en dispositivos" . The Register .
  2. ^ Borgaonkar, Ravishankar; Hirschi, Lucca; Parque, Shinjo; Shaik, Altaf (2018), Nueva amenaza a la privacidad en los protocolos 3G, 4G y los próximos protocolos 5G AKA , 2018/1175 , consultado el 17 de febrero de 2026
  • Tesis de maestría ilustrada sobre procedimientos de autenticación y acuerdo de claves (AKA) y aspectos de seguridad en UMTS.