A Coloured Petri Nets Model of the 5G Authentication and Key Agreement Protocol
DOI:
https://doi.org/10.5335/rbca.v17i3.16506Palavras-chave:
5G-AKA, modelagem formal, segurança, verificação formalResumo
Background: A segurança nas redes 5G deve proteger as funções de rede e outros componentes responsáveis pelas comunicações ponta a ponta, visando garantir confidencialidade, integridade, disponibilidade, autenticidade e não-repúdio. Algumas funções de segurança que protegem as redes 5G fazem parte de protocolos relevantes, como o 5G Authentication and Key Agreement (5G-AKA). No entanto, o protocolo 5G-AKA apresenta algumas limitações, tornando-se suscetível a ataques, como os de repetição e man-in-the-middle. Resultados: Com o objetivo de analisar o protocolo 5G-AKA em relação às propriedades de segurança e ajudar a identificar possíveis vulnerabilidades e ameaças, redes de Petri coloridas foram usadas para modelar os componentes do protocolo, suas interações e um exemplo de cenário de ataque. O model foi validado por meio de simulações e a técnica de verificação automática de modelos. Conclusões: O modelo pode contribuir para melhorar a segurança das redes 5G ao validar propriedades e comportamentos por meio de simulações e verificação formal. O modelo proposto do 5G-AKA pode ser uma ferramenta relevante para identificar vulnerabilidades e propor medidas de mitigação em diferentes topologias de 5G.
Downloads
Downloads
Publicado
Edição
Seção
Licença

Este trabalho está licenciado sob uma licença Creative Commons Attribution-NonCommercial-NoDerivatives 4.0 International License.

Todos os artigos estão licenciados com a licença Creative Commons Atribuição-NãoComercial-SemDerivações 4.0 Internacional. Autores que publicam nesta revista concordam com os seguintes termos:
a) Autores mantém os direitos autorais e concedem à revista o direito de primeira publicação, com o trabalho simultaneamente licenciado sob a Licença Creative Commons Attribution que permite o compartilhamento do trabalho com reconhecimento da autoria e publicação inicial nesta revista.
b) Autores têm autorização para assumir contratos adicionais separadamente, para distribuição não-exclusiva da versão do trabalho publicada nesta revista (ex.: publicar em repositório institucional ou como capítulo de livro), com reconhecimento de autoria e publicação inicial nesta revista.
c) Autores têm permissão e são estimulados a publicar e distribuir seu trabalho online (ex.: em repositórios institucionais ou na sua página pessoal) a qualquer ponto antes ou durante o processo editorial, já que isso pode gerar alterações produtivas, bem como aumentar o impacto e a citação do trabalho publicado (Veja O Efeito do Acesso Livre).