Skip to main content
QUICK REVIEW

[논문 리뷰] Breaking GSM with rainbow Tables

Steven Meyer|arXiv (Cornell University)|2011. 07. 06.
Mobile and Web Applications인용 수 5
한 줄 요약

이 논문은 사전에 계산된 레인보우 표를 사용하여 GSM 암호화를 실용적으로 해독하는 방법을 보여주며, 일반 소비자용 하드웨어와 사전에 계산된 데이터를 사용해 30초 이내로 GSM 통화를 복호화할 수 있다. 저자들은 이 취약성을 폭 드러내고 오래된 20년 된 프로토콜을 업그레이드하도록 이동 통신 사업자들을 압박하기 위해 분산형이고 오픈소스인 구현체를 제시한다.

ABSTRACT

Since 1998 the GSM security has been academically broken but no real attack has ever been done until in 2008 when two engineers of Pico Computing (FPGA manufacture) revealed that they could break the GSM encryption in 30 seconds with 200'000$ hardware and precomputed rainbow tables. Since then the hardware was either available for rich people only or was confiscated by government agencies. So Chris Paget and Karsten Nohl decided to react and do the same thing but in a distributed open source form (on torrent). This way everybody could "enjoy" breaking GSM security and operators will be forced to upgrade the GSM protocol that is being used by more than 4 billion users and that is more than 20 years old.

연구 동기 및 목표

  • 학술적으로 오랫동안 알려진 GSM 보안 취약점을 실용적이고 실제 세계에서의 공격으로 구현함으로써 해결한다.
  • GSM의 A5/1 암호화가 사전에 계산된 레인보우 표 공격에 취약함을 드러낸다.
  • 공개 소스 및 토런트 기반 방식으로 공격을 배포하여 광범위한 사용자가 GSM 암호 해독에 접근할 수 있도록 한다.
  • 공개된 결함으로 인해 이동 통신 사업자들이 오래된 GSM 프로토콜에서 업그레이드하도록 압박한다.
  • GSM 해독이 이론적으로만 가능한 것이 아니라 저렴하고 접근 가능한 하드웨어 및 사전에 계산된 데이터로 실현 가능함을 입증한다.

제안 방법

  • GSM 암호화에 사용되는 A5/1 스트림 암호화 알고리즘을 위한 레인보우 표를 사전에 계산한다.
  • FPGA 기반 하드웨어를 사용해 레인보우 표 내의 사전 계산된 체인을 빠르게 검색한다.
  • 토런트 네트워크를 통해 공격 인프라를 배포하여 전 세계적 접근성을 확보한다.
  • 기존의 GSM의 A5/1 알고리즘에 대한 지식을 활용해 효율적인 시간-메모리 교환 표를 구축한다.
  • 실시간으로 GSM 음성 통화를 복호화하기 위해 표 생성 및 검색 과정을 최적화한다.
  • 클라이언트-서버 아키텍처를 구현하여 분산된 사용자가 사전 계산된 표에 기여하거나 이를 활용할 수 있도록 한다.

실험 결과

연구 질문

  • RQ1GSM에서 사용하는 A5/1 암호화 알고리즘이 시간-메모리 교환 기법을 통해 실용적으로 해독될 수 있는가?
  • RQ2사전에 계산된 표를 사용해 실시간으로 GSM 암호화를 해독하는 데 드는 계산적 및 재정적 비용은 얼마인가?
  • RQ3중앙 집중식 또는 전용 시스템에 의존하지 않고 공격를 광범위한 대중이 접근할 수 있도록 하는 방법은 무엇인가?
  • RQ4이러한 공격이 널리 사용되는 GSM 프로토콜의 보안 취약성을 어느 정도 드러내는가?
  • RQ5암호 해독 도구를 오픈소스이자 분산형 방식으로 배포하면 프로토콜 이관을 촉진하고 글로벌 이동 통신 보안을 향상시킬 수 있는가?

주요 결과

  • 20만 달러 상당의 FPGA 하드웨어와 사전에 계산된 레인보우 표를 사용해 GSM 암호화를 30초 이내로 해독할 수 있다.
  • 2008년 Pico Computing 소속 엔지니어들이 실질적인 공격을 시연하여 이 방법의 실현 가능성을 입증했다.
  • 저자들은 토런트를 통해 공격 인프라를 성공적으로 배포하여 암호 해독 도구에 대한 개방형 접근을 실현했다.
  • 공개 소스로 배포된 공격으로 인해 오래된 20년 된 GSM 프로토콜의 보안 취약성이 공개적으로 주목받게 되었다.
  • 이 연구는 학술적 암호 해독과 실제 적용 간의 심각한 격차, 특히 광범위하게 사용되는 시스템에서의 문제를 부각시켰다.
  • 이 연구는 A5/1과 같은 고전적 스트림 암호화 알고리즘에 대해 시간-메모리 교환 공격이 여전히 실질적인 위협이 될 수 있음을 확인한다.

더 나은 연구,지금 바로 시작하세요

논문 읽기부터 검토까지, 연구 시간을 획기적으로 줄여보세요.

카드 등록 없음 · 무료 플랜 제공

이 리뷰는 AI가 만들고, 인간 에디터가 검토했습니다.