Upgrade to Pro — share decks privately, control downloads, hide ads and more …

EIRによる不正端末のブロッキング 5G時代におけるデバイス識別と不正対策の進化

EIRによる不正端末のブロッキング 5G時代におけるデバイス識別と不正対策の進化

5GCでは接続のセキュリティを高めるために、SIMの情報を利用した認証(5G-AKA、EAP-AKA’)が用いられていますが、さらにセキュリティを向上させるために、オプションとして端末認証も利用することが可能です。
当社では、5GCで端末認証を実現するためのEIRの調査を進めています。

当社WEBサイト:https://www.stellar.co.jp/5g-vision/eir/

Avatar for Stellar Craft, Inc.

Stellar Craft, Inc.

April 28, 2026

More Decks by Stellar Craft, Inc.

Other Decks in Research

Transcript

  1. 会社概要 • 商号 株式会社ステラクラフト • 設立 1992 年3月21日 • 事業内容

    主に通信事業者様向けの製品を 100 % 自社開発 ( RADIUS認証サーバやMVNO様向けのPCRF/OCS 、 HSSなど ) • 所在地 大阪オフィス 〒530 -6010 大阪市北区天満橋 1-8-30 OAPタワー 1010 東京オフィス 〒105 -0003 東京都港区西新橋 1-18-6 クロスオフィス内幸町 1106 • ホームページ https://www.stellar.co.jp/
  2. EIRとは何か? • EIR( Equipment Identity Register )の定義 EIR( Equipment Identity

    Register )とは、端末の識別番号( IMEI )をもとに、正 規・不正・未確認の端末を分類・管理し、不正な端末のネットワーク接続を制御す るためのサーバです。 • 不正端末をブロックする仕組み 不正端末をブロックする仕組みは、 IMEI を照合してブラックリストに登録された端 末の通信接続をネットワークレベルで拒否し、不正利用やセキュリティリスクを防 ぎます。
  3. • 5G時代に「 SIMカードだけでは不十分」なワケ SIMカード( IMSI )だけでは端末の真正性を確認でき ず、 IMEI による端末認証の重要性が増しています。 •

    API経由での制御のニーズに備えて API経由での制御は、柔軟に端末管理や接続制御を行 うための手段として求められており、ネットワーク運 用に不可欠な仕組みとなっています。 なぜ今「 EIR」なのか?
  4. EIR未対応5GCにおける端末認証 • EIR未対応の5GC AMFから Nsmf を用いて SMFへ送信するセッション確立要求を、 EIR-Proxy によりトラップし、 EIR-Proxy

    がNeir を用いて EIRに端末認証要求を送信します。 5G NGAP AMF NRF EIR-Proxy SMF EIR WEBブラウザ REST Client http,https Stellar Craft API 凡例 Nnrf Neir Nsmf 端末 5G基地局
  5. その他 • 5GC連携RADIUS「 Pathoras 」(パソラス)について 当社では、 5Gコアと連携可能な RADIUSサーバ「 Pathoras 」を、オープンソースと

    して公開しております。 Pathoras は、 EAP-AKAやEAP-AKA’ に対応した SIM認証により、高度なセキュリティ を確保します。 また、既存の 5Gコアに登録されたユーザ情報を活用することで、新たなユーザ管理 を不要とし、導入・運用負担を軽減します。 詳しくは、概要欄の URLをご確認ください。 ご興味・ご要望があれば、お気軽にご相談ください。