A5/2 は、GSM携帯電話プロトコルで音声プライバシーを提供するために使用されるストリーム暗号です。これは、比較的強力 (ただしまだ弱い) なA5/1の代替として 1992 年から 1993 年にかけて設計され (1993 年 3 月に完成)、「暗号セキュリティ機能を備えた製品の輸入が制限されている」国に GSM 標準を輸出できるようにしました。[1]
この暗号は、不規則なクロックを備えた 4 つの線形フィードバック シフト レジスタと非線形コンバイナの組み合わせに基づいています。
1999年、イアン・ゴールドバーグとデビッド・A・ワグナーは、 A5/2がリバースエンジニアリングされたのと同じ月に暗号解読を行い、それが非常に弱いことを示しました。その強度は、低スペックの機器でもリアルタイムで解読できる可能性が高いほどです。[2]
2003年、エラッド・バーカン、イーライ・ビハム、ネイサン・ケラーは、GSM通信で使用されるエラー訂正コードに基づく暗号文のみの攻撃を発表しました。彼らはまた、携帯電話がA5/2をサポートしていれば、実際に使用されているかどうかに関係なく、中間者攻撃が実行できるGSMプロトコルの脆弱性を実証しました。[3]
2006 年 7 月 1 日以降、GSMA (GSM 協会) は、A5/2 暗号の脆弱性と、3GPP協会によってA5/1が必須とみなされているという事実を理由に、GSM 携帯電話が A5/2 暗号をサポートしないことを義務付けました。2007 年 7 月、3GPP は、新しい携帯電話への A5/2 の実装を禁止する変更要求を承認し、「モバイル ステーションには A5/1 と非暗号化モードを実装することが必須です。モバイル ステーションに A5/2 を実装することは禁止されています。」と述べています。[4]ネットワークが A5/1 をサポートしていない場合は、暗号化されていない接続を使用できます。
参照
参考文献
- ^ セキュリティアルゴリズム専門家グループ (SAGE) (1996 年 3 月)。「ETR 278 - GSM 暗号アルゴリズム A5/2 の仕様と評価に関するレポート」(PDF)。欧州電気通信標準化機構 (ETSI)。2013 年 12 月 4 日時点のオリジナルからアーカイブ(PDF) 。
- ^ Goldberg, Ian; Wagner, David; Green, Lucky (1999年8月26日). 「A5/2の(リアルタイム)暗号解析」。カリフォルニア大学バークレー校電気工学・コンピューターサイエンス学部のDavid Wagnerのページ。2021年4月21日時点のオリジナルよりアーカイブ。
- ^ Barkan, Elad; Biham, Eli; Keller, Nathan (2003). 「GSM 暗号化通信の即時暗号文のみの暗号解析」。Boneh, Dan (編) 著。暗号学の進歩 - CRYPTO 2003。コンピュータ サイエンスの講義ノート。第 2729 巻。ベルリン、ハイデルベルク: Springer。pp. 600– 616。doi : 10.1007 /978-3-540-45146-4_35。ISBN 978-3-540-45146-4。
- ^ 3GPP TSG-SA WG3 (セキュリティ) 会議 #48 (2007 年 9 月 18 日)。「SP-070671 - モバイル ステーションでの A5/2 の禁止および A5 アルゴリズムのサポートに関するその他の説明」。3GPP変更要求ポータル。2021 年 4 月 21 日時点のオリジナルよりアーカイブ。
{{cite web}}: CS1 maint: 数値名: 著者リスト (リンク)
外部リンク
- CryptoDox の A5/2
- A5/2 撤回は security.osmocom.org で
- Ian Goldberg、David Wagner、Lucky Green。A5/2 の (リアルタイム) 暗号解析。Crypto'99 の Rump セッション、1999 年。
- Barkam, Elad; Biham, Eli; Keller, Nathan (2008)、「Instant Ciphertext-Only Cryptanalysis of GSM Encrypted Communication」(PDF)、Journal of Cryptology、21 (3): 392– 429、doi :10.1007/s00145-007-9001-y、S2CID 459117、 2020年1月25日に オリジナル(PDF)からアーカイブ、 2023年6月17日取得
- Nicolas Paglieri と Olivier Benjamin が作成した GSM A5/2 暗号を解読するためのツール: A52HackTool (完全なソース コード付き – C 言語 – GNU GPL)
