#rrc-storm

共收录 1 条相关安全情报。

← 返回所有主题
👥 作者: Abdallah Abou Hasna, Ammar El Falou

本文针对5G蜂窝网络中初始接入阶段的安全漏洞进行了实验验证与缓解研究。5G系统的初始接入阶段在用户完全认证之前,基站(gNB)必须分配无线资源,这使得随机接入信道(RACH)过程容易被滥用。攻击者可以利用RACH过程产生大量不完整的连接尝试,造成信令风暴,消耗gNB资源,导致合法用户无法成功接入。作者使用OpenAirInterface项目实现了这一信令风暴攻击,并在由软件定义无线电(SDR)和商用手机组成的真实测试平台上进行了验证。随后,他们设计并实现了一种轻量级缓解技术,该技术直接运行在gNB上,通过监控和作用于可疑的半开连接来抵御攻击。为了提升系统的可观测性,作者还开发了一个网络管理界面,能够实时可视化网络状态,并在攻击阶段突出显示可疑活动。该工作已以开源形式发布,以便其他研究者复现实验结果、基于其实现进行扩展开发,以及评估新的缓解策略。论文主要贡献包括:首次在真实测试平台上验证了5G RRC风暴攻击的可行性;提出了有效的轻量级缓解方案;开发了实时网络监控界面;并开源了整个实现。适合5G安全研究人员、移动网络运营商的安全工程师以及关注无线接入网(RAN)安全的从业者阅读。

💡 推荐理由: 5G RACH风暴攻击直接威胁网络可用性,可造成大规模拒绝服务。本文提供真实测试平台验证,并给出可落地的缓解方案,对运营商和安全团队评估5G基础设施安全性有重要参考价值。

🎯 建议动作: 研究跟进

排序因子: 来自 arXiv 其他板块 (+2) | Community 数据源 (+1) | LLM 评分加成 (+0.5)