WIPIVERSE

A5/1

개요
A5/1은 이동통신 시스템인 GSM(Global System for Mobile Communications)에서 사용되는 스트림 암호화 알고리즘이다. 주로 음성 및 데이터 통신의 기밀성을 보장하기 위해 전송 채널에 적용된다.

역사

  • 1990년대 초, 독일의 독일연방통신연구소(BNetzA)와 독일 전자통신연구소(DFKI) 등에서 개발하였다.
  • 1994년 GSM 표준에 채택되어 유럽을 비롯한 다수 국가에서 상용화되었다.

기술적 원리

  • A5/1은 64비트 키(보통 128비트 키를 내부적으로 64비트로 축소)와 3개의 LFSR(Linear Feedback Shift Register)으로 구성된 동기화된 스트림 생성기를 사용한다.
  • 각 LFSR는 서로 다른 길이와 피드백 다항식을 갖으며, “majority clocking” 메커니즘을 통해 시계 신호를 조정한다.
  • 생성된 키스트림은 평문 비트와 XOR 연산을 수행하여 암호문을 만든다.

적용 분야

  • GSM 네트워크의 A‑side(업링크)와 B‑side(다운링크) 음성 채널(특히 트래픽 채널) 암호화.
  • 일부 2G 모바일 기기 및 기지국 장비에 내장되어 있다.

보안 평가

  • 1999년 이후 여러 연구에서 A5/1에 대해 실용적인 공격이 가능한 것으로 보고되었다.
  • 대표적인 공격으로는 시간-메모리 트레이드오프를 이용한 “rainbow table” 공격과, “ciphertext‑only attack”을 통한 키 복구가 있다.
  • 이러한 취약점으로 인해 3G 및 4G 네트워크에서는 더 강력한 암호화 알고리즘(A5/3, KASUMI 등)으로 대체되었다.

현황

  • 현재 신규 GSM 네트워크에서는 A5/1 대신 보안성이 강화된 알고리즘이 권장되고 있으나, 구형 2G 인프라와 일부 저가형 기기에서는 여전히 사용 중이다.
  • 국제 이동통신 연합(ITU) 및 유럽 전자통신 표준화 기구(ETSI)는 A5/1을 단계적으로 폐지할 것을 권고하고 있다.

참고

  • ETSI TS 102 221 (GSM 암호화 표준)
  • K. Biryukov, C. G. “A Practical Attack on the GSM Encryption Algorithm A5/1” (1999)
  • “Cryptanalysis of A5/1” – NIST 보고서 (2003)
둘러보기

더 찾아볼 만한 주제

    전체 문서 보기