免費開始練習
調查局三等申論題 115年 [資訊科學組] 資訊安全實務

第 三 題

三、行動通訊以身分驗證與金鑰協議(Authentication and Key Agreement, AKA)來確保通話與上網數據不被竊聽。請說明 5G-AKA 協定的完整技術流程。另外,請特別說明:當用戶在「漫遊(Roaming)」狀態下,外地網路(Visited Network/Visited Public Land Mobile Network, VPLMN)與本地核心網路(Home Network/Home Public Land Mobile Network, HPLMN)如何協同完成對用戶設備(User Equipment, UE)的「雙向身分驗證(Mutual Authentication)」?(25 分)
📝 此題為申論題

思路引導 VIP

  1. 📋 事實梳理:題目要求說明 5G-AKA 技術流程,並聚焦於用戶在漫遊狀態時,VPLMN與HPLMN如何共同完成與用戶端(UE)的雙向驗證。
  2. 🔍 爭點辨識:5G-AKA流程中,哪些網路節點參與?(UE, SEAF, AUSF, UDM/ARPF)。在漫遊狀態下,外地網路(VPLMN)沒有用戶的金鑰資料,這時候認證向量(Authentication Vector, AV)要由誰產生?如何傳遞?
🤖
AI 詳解 AI 專屬家教

【爭點分析】 本題考點為行動通訊安全中最重要的核心協定 5G-AKA,主要測驗考生對 3GPP 5G 安全架構之掌握,特別是身分驗證向量之生成、傳遞流程,以及在漫遊架構下,各網路節點間的信任邊界與協同機制。 【大前提:資安標準與實務見解】

▼ 還有更多解析內容

🏷️ 相關主題

資訊安全管理與密碼學應用
查看更多「[資訊科學組] 資訊安全實務」的主題分類考古題