当前位置:首页 > 站长资讯 > 正文内容

国际无线电加密算法再现“后门”

a811625536个月前 (08-14)站长资讯3

  【今日视点】

  ◎本报记者 胡定坤

  陆地集群无线电标准(TETRA)由欧洲电信标准协会制定,是国际上应用最广的无线电加密通信标准之一,被摩托罗拉、赛普乐等相关通信设备生产企业广泛采用,使用范围遍布100多个国家,主要用于警察、救援、军队等部门的加密通信或关键基础设施工业控制系统的数据传输。

  2023年,荷兰安全公司Midnight Blue研究团队发布报告称,TETRA的加密算法存在“后门”,部分设备间的无线电加密通信可被快速破解。之后,欧洲电信标准协会建议使用该算法进行敏感通信的用户需要在TETRA的基础上增加“端到端加密”。然而,今年8月,Midnight Blue团队再次宣布,至少有一种欧洲电信标准协会认可的端到端加密系统也存在与TETRA“后门”类似的漏洞。

  研究人员认为,用户可能在不知情的情况下,获得了有漏洞、可被破解的无线电加密通信系统。

  巧合的“后门”

  TETRA由欧洲电信标准协会于1995年发布。该标准包含四种加密算法——TEA1、TEA2、TEA3和TEA4,无线电设备制造商可根据产品用途和客户需求使用这四种算法。名义上,四种加密算法都使用80位密钥,即使到今天,如此长度的密钥仍能提供较高的安全性。

  问世以来,TETRA的加密算法长期处于保密状态,只能提供给签署保密协议且受信任的第三方,如摩托罗拉等无线电设备制造商,且制造商必须在其产品中加入保护措施,以确保这些算法不会被轻易提取和分析。

  荷兰研究人员购买了摩托罗拉某型无线电设备,并突破了摩托罗拉的保护措施,找到并提取这些算法。在对算法进行逆向研究后,他们发现了TEA1中的“后门”。

  TEA1具有一项功能,可以将密钥长度缩短至32位。研究人员仅使用一台笔记本电脑,不到一分钟就破解了这种密钥。更严重的是,这一“后门”甚至可被用于向无线电通信系统中注入虚假信息。美国约翰斯·霍普金斯大学密码学家兼教授马修格林称这种密钥是一场“灾难”。

  巧合的是,在四种加密算法中,TEA1出口给对欧盟“非友好”的国家使用;TEA2仅限欧洲的警察、军队和情报机构等使用;TEA3可供对欧盟“友好”的国家使用;TEA4几乎没有应用。而在其他三种算法中,研究人员并没有找到类似“后门”。

  2023年,Midnight Blue公开发布TETRA漏洞的技术报告。之后,欧洲电信标准协会建议使用TEA1的客户在其基础上增加国际关键通信协会下属的安全和欺诈预防小组为TETRA开发的端到端加密技术以增强安全性。

  相似的漏洞

  简单理解,TETRA的TEA加密算法是保障无线电通信安全的之一把锁,端到端加密就是在之一把锁不太可靠的情况下加上的第二把锁。该技术采用128位密钥,主要目标客户是对通信安全性要求更高的各国安全机构。

  然而,这第二把锁似乎也不怎么可靠。

  最近,Midnight Blue研究团队提取并逆向分析了赛普乐某型无线电设备中使用的端到端加密算法。结果发现,该算法存在多个漏洞,其中最严重的一个与2023年发现TETRA“后门”类似,其可将128位密钥缩减到56位,这有可能导致加密通信数据遭到破解。

  研究团队在8月发布了相关报告,并在报告中称,尽管没有评估其他设备中的端到端加密算法,“但我们认为它们很可能受到上述或与之类似问题的影响”。

  除了漏洞相似,事实上,欧洲电信标准协会和国际关键通信协会不仅合作密切,甚至有不少共同成员。例如,布莱恩·默加特罗伊德曾在欧洲电信标准协会负责TETRA,也曾在国际关键通信协会领导安全和欺诈预防小组。

  研究团队发现,端到端加密算法会调用一个“标识符”,这个标识符似乎决定了采取128位或者56位的密钥。这意味着无线电制造商可为其设备选择密钥长度。

  默加特罗伊德在接受媒体采访时回复,购买应用TETRA端到端加密设备的客户可能知道他们的系统是否使用了简化密钥。但是,Midnight Blue的创始人韦策尔斯称,他们进行了广泛的开源研究,审查了设备供应商的文件,没有发现任何明显的密钥被简化的信息传达给最终用户。

  韦策尔斯说,如果用户知道自己只能获得56位密钥的安全保护,他们不太可能愿意花费数百万美元购买这些设备。

  据美国科技媒体“连线”报道,斯诺登泄露的相关文件显示,美国国家安全局、英国 *** 通信总部、澳大利亚信号局等多国情报机构曾对目标国家的TETRA通信进行窃听,但是否利用了上述“后门”或漏洞尚未可知。

扫描二维码推送至手机访问。

版权声明:本文由2345好导航站长资讯发布,如需转载请注明出处。

本文链接:http://2345hao.cn/blog/index.php/post/33313.html

分享给朋友:

“国际无线电加密算法再现“后门”” 的相关文章

神州云科:坚持自主可控 服务中国企业

神州云科:坚持自主可控 服务中国企业

随着市场、技术与应用三股力量的推动,存储产品市场正在进行着新一轮品牌格局变迁,“在这场机遇面前,谁能保持自主可控技术的领先性,且为中国企业提供优质的本土化服务,谁就是市场的赢家。”神州云科数据技术有限公司(Yunke China Data Technology Limited,以下简称:神州云科)...

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

高强度竞争领域注定容不下安逸,等待敲锣的协和电子正走在掉队的路上?

  扎根印制电路板技术研发二十年,专注于汽车电子、高频通讯等中高端领域的协和电子(605258)本周启动招股,下周四(11月19日)即将网上申购。   多年的沉淀,令其收获了一批优质客户。不过随着行业规模增长放缓、各类成本抬升以及行业龙头集中度提高,协和电子往日优势逐渐消退,利润水平也逐年降低,此...

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

手握采购、研发、销售三条“命脉” 谁是操控创耀科技命运的神秘“公司A”

  1947年,美国贝尔实验室的威廉.肖克利和他的两位助手布拉顿、巴丁,研制出了世界上第一只晶体管,为集成电路产业打开时代大门,也造就了现代信息社会的根基――“芯片”。   但是现代信息社会并不能避不开国与国之间的问题。   “芯片强则产业强,芯片兴则经济兴,没有高端芯片就没有真正的产业安全和国...

威腾电气IPO观察:自夸“头部企业”被打回原形 拿投资者4个亿只为“试试水”?

威腾电气IPO观察:自夸“头部企业”被打回原形 拿投资者4个亿只为“试试水”?

  威腾电气,一家缺乏科创属性、爱夸夸其谈还带着问题供应商的公司,正在冲击科创板市场。   2021年1月14日,以输配电中母线产品研发、制造及销售为主业的威腾电气,正式通过上市委会议,距离科创板上市又近了一步。   但这对投资者而言,可能并不是一件好事。   由于身在传统电力行业,科研步伐又...

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

市占率不足0.1% 造血能力不足 罗普特科创上市谋续命?

  钱流不进口袋的企业,真的算是赚钱企业吗?   盈利,是大部分投资者最关心的问题。但企业盈利的有效性,是有前提的,现金流就是这个前提。但这部分,往往会被许多投资者忽略,正如巴菲特的那句著名评论:“现金是氧气,99%的时间你不会注意它,直到它没有了”。   没有现金流入的盈利只是纸面数字,纸面数...

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

19%市占率换不来业绩体量的和林微纳 新业务0.24%市占率又该如何期待?

  以19%市占率位居精微屏蔽罩市场头部玩家的和林微纳,即将亮相科创板。   2021年3月9日,主要产品为微机电(MEMS)精微电子零部件的和林微纳,开启了科创板招股。公司与楼氏电子、瑞声科技、裕元电子和银河机械,一同成为精微屏蔽罩市场的主要玩家,2019年五家企业合计占到全球市场总份额的80%...