#eSIM

共收录 1 条相关安全情报。

← 返回所有主题
INFO
PAPER 2026-06-15

Di5Guise: 5G Privacy with vSIM

推荐 3.5
Conf: 50%
👥 作者: Shirin Ebadi, Zach Moolman, Eric Keller, Tamara Lehman

论文提出 Di5Guise 隐私增强架构,解决 5G 网络中 eSIM 设备身份与订阅者身份固定绑定导致的可关联性隐私问题。当前 eSIM 具有固定设备配置文件(包含密钥、证书、唯一 eUICC 标识符),该配置文件永久绑定设备上所有订阅配置,使得运营商视角的攻击者能够将不同订阅身份关联到同一设备,即使切换身份或使用流量混淆技术,仍可重构用户完整生活模式(在线活动、移动轨迹、真实身份)。Di5Guise 的核心组件是 vSIM(虚拟化 SIM 卡),它通过解耦设备身份与订阅身份,实现动态设备配置文件配置:每个订阅配置文件关联一个不同的、不可链接的设备配置文件,从而阻断关联。架构利用安全硬件(如可信执行环境)确保 vSIM 处于可信状态,与运营商建立信任。作者在 FPGA 板上实现原型,并集成到 srsRAN 开源 5G 基站软件中,验证了与现有 5G 基础设施的兼容性。实验使用复杂用户关联模型评估,结果显示,结合流量混淆时,Di5Guise 将用户重识别准确率从 93% 降至 49%,显著提升隐私保护效果。

💡 推荐理由: 5G 用户隐私长期被忽视,Di5Guise 从根源打破设备身份与订阅身份的绑定,对隐私敏感个人、企业以及合规需求(如 GDPR)有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)