亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        淺談面向移動(dòng)通信安全的偽基站識(shí)別機(jī)制

        2017-05-26 13:40:29潘國(guó)祥
        中國(guó)新通信 2017年8期
        關(guān)鍵詞:主動(dòng)防御移動(dòng)通信

        潘國(guó)祥

        【摘要】 2G網(wǎng)移動(dòng)通信系統(tǒng)采用單向鑒權(quán)方式,這一缺陷導(dǎo)致偽基站通過一些途徑向用戶發(fā)送惡意短信。文章結(jié)合偽基站的基本信息提出了安全識(shí)別和主動(dòng)防御機(jī)制,保證用網(wǎng)安全。

        【關(guān)鍵詞】 移動(dòng)通信 偽基站 識(shí)別機(jī)制 主動(dòng)防御

        偽基站是利用2G通信系統(tǒng)的設(shè)計(jì)缺陷,具體講就是其單向鑒權(quán)的安全檢測(cè)缺陷。3G網(wǎng)實(shí)現(xiàn)了雙向鑒權(quán)模式,解決了這一問題。但是2G存在這一弊端,無法完成終端對(duì)網(wǎng)絡(luò)的鑒權(quán),也不能夠?qū)嵤?duì)空口信令完整性的保護(hù)。

        一、偽基站基本信息

        偽基站就是假基站,是與移動(dòng)運(yùn)營(yíng)商之間并無連接的網(wǎng)絡(luò)。但是偽基站可以通過一定途徑獲得BCCH廣播頻點(diǎn),并偽造真實(shí)基站的模式向用戶發(fā)送垃圾短信,此種短信多為群發(fā),帶有欺騙、敲詐等惡性行為。偽基站的核心結(jié)構(gòu)就是操控平臺(tái),并利用非法技術(shù)將其與2G網(wǎng)基站系統(tǒng)相連,是由基站的安全鑒定方式所致。GSM 核心網(wǎng)是通過MSC功能模擬器完成的,改系統(tǒng)具有強(qiáng)大的功能,如可以進(jìn)行信道分配,網(wǎng)點(diǎn)位置更新,短信下發(fā)以及標(biāo)識(shí)請(qǐng)求等。對(duì)正常的網(wǎng)絡(luò)運(yùn)行存在巨大的攻擊,從表面上看,為基站與真實(shí)基站之間的工作方式完成一致,除了終端所接收到的短信信息外,幾乎無其他差別,因此不容易發(fā)現(xiàn),在初期給使用者帶來巨大的損失。2G移動(dòng)通信系統(tǒng)操控平臺(tái)就是偽基站的控制系統(tǒng),設(shè)置和更改小區(qū)參數(shù)、設(shè)置主叫號(hào)碼等功能。由于單向鑒權(quán),信息發(fā)射端可以執(zhí)行檢測(cè),但是手機(jī)等終端設(shè)備無法對(duì)信息進(jìn)行核查,因此與真實(shí)基站相連的偽基站技術(shù)就變得合理。

        二、偽基站主動(dòng)識(shí)別

        1、偽基站的基本特征。根據(jù)GSM通信網(wǎng)絡(luò)技術(shù)通過手機(jī)存儲(chǔ)6個(gè)相鄰小區(qū)的頻點(diǎn),并且當(dāng)某個(gè)小區(qū)的頻點(diǎn)信號(hào)大于手機(jī)信號(hào)時(shí),就會(huì)轉(zhuǎn)向鄰小區(qū)。而偽基站就是找到與真實(shí)基站的協(xié)BCCH相同的頻點(diǎn),并可以測(cè)量周邊信號(hào)較強(qiáng)的頻點(diǎn),使其駐留偽基站。中國(guó)移動(dòng)和中國(guó)聯(lián)通都對(duì)自身的運(yùn)營(yíng)代表具有明確的規(guī)定,但對(duì)于偽基站而言,偽造這一代碼并不是難事。偽基站偽造移動(dòng)通信的小區(qū)頻點(diǎn),偽造移動(dòng)的區(qū)號(hào),但是只要認(rèn)真觀察就會(huì)發(fā)現(xiàn),其信息發(fā)出地址是無法改變的。偽基站將手機(jī)最低接入電平門限、發(fā)射功率的基本參數(shù)設(shè)計(jì)得非常極端,因此極易導(dǎo)致手機(jī)無法聯(lián)通真實(shí)的基站,而直接連接到偽基站上。偽基站系統(tǒng)的位置不固定,這也是其特性決定的,偽基站系統(tǒng)的周期性很短,地址更換頻繁。

        2、MC信令主動(dòng)識(shí)別。MC信令主動(dòng)識(shí)別可以有效的辨別偽基站。MC信令采取主動(dòng)識(shí)別功能,對(duì)已經(jīng)受到影響的手機(jī)終端位置進(jìn)行定位,并快速確定偽基站的位置。MC信令主動(dòng)識(shí)別技術(shù)具有流動(dòng)性特征,以識(shí)別不斷變化的偽基站信令。由于手機(jī)是遭到誘拐而進(jìn)入偽基站系統(tǒng),因此相關(guān)信息在真實(shí)基站口中無法獲取,只能捕獲到手機(jī)脫網(wǎng),使其回到正軌基站,并發(fā)起位置更新,來進(jìn)行防御,這就是MC信令主動(dòng)識(shí)別的核心技術(shù)。MC信令系統(tǒng)可以有效的實(shí)現(xiàn)偽基站的辨別,最快的5分鐘之內(nèi)就可以獲取偽基站信息。包括基站源LAC的更新頻次、異常狀態(tài),識(shí)別受影響的手機(jī)終端,并使其回到正規(guī)基站。

        三、偽基站主動(dòng)防御

        1、優(yōu)化運(yùn)營(yíng)商主服小區(qū)的BCCH頻點(diǎn)。優(yōu)化BCCH頻點(diǎn)可以使偽基站無法捕捉真實(shí)基站的BCCH頻點(diǎn),從周邊鄰區(qū)的空閑模式BA列表中刪除第一時(shí)間,及時(shí)修改偽基站所在地的運(yùn)營(yíng)商主服小區(qū)的BCCH頻點(diǎn),減少網(wǎng)絡(luò)干擾。同時(shí),將偽基站的工作頻點(diǎn),從周邊鄰區(qū)空閑模式BA list測(cè)量表中刪除,使偽基站即使更新地址,也無法獲取其他用戶信息。但由于避免其它新的手機(jī)用戶測(cè)量并重選更新到偽基站上。但偽基站系統(tǒng)的技術(shù)也在不斷的更新,目前的新型偽基站系統(tǒng)已經(jīng)可以自我檢測(cè)過程,但由于新型偽基站系統(tǒng)能自動(dòng)檢測(cè)運(yùn)營(yíng)商現(xiàn)網(wǎng)小區(qū)的頻點(diǎn)、并且可以隨時(shí)修改頻點(diǎn)和LAC,而且不法份子攜帶偽基站往往是流動(dòng)作業(yè)的。這一方法只能一定程度上臨時(shí)弱化偽基站對(duì)用戶的影響,從而無法消除。

        2、升級(jí)GSM網(wǎng)絡(luò),實(shí)施雙向鑒權(quán)。升級(jí)GSM網(wǎng)絡(luò)移動(dòng)通信網(wǎng)絡(luò)可以實(shí)現(xiàn)雙向鑒權(quán),提高用戶終端對(duì)于假基站的防護(hù)能力。但這一技術(shù)的實(shí)現(xiàn)需要對(duì)GSM進(jìn)行改組,需要大量的成本。因此,目前運(yùn)營(yíng)商所做的是改變網(wǎng)絡(luò)制式,在移動(dòng)3G、4G中,就已經(jīng)實(shí)現(xiàn)了雙向鑒權(quán),對(duì)于GSM網(wǎng)絡(luò)而言,僅存在于理論概念,不斷的發(fā)展移動(dòng)通信網(wǎng)絡(luò)才是根本。

        3、改造短信接收端的性能。改造短信接收端的性能提升可以輔助移動(dòng)通信的性能。同時(shí)終端安裝偽基站短信攔截軟件可以用來屏蔽垃圾短信。偽基站只能獲得手機(jī)的IMEI、IMSI,因此我們可以改組手機(jī)信令編碼,在運(yùn)營(yíng)商網(wǎng)絡(luò)下發(fā)的短消息中附加上被叫手機(jī)號(hào)碼。這樣可以識(shí)別信息的下發(fā)者,并統(tǒng)一將未授權(quán)的短息隔離。以往的手機(jī)短信中心改造并不是一件易事,還需要從技術(shù)上和細(xì)節(jié)上進(jìn)行分析。目前的智能手機(jī),可以很好的防止信息干擾,對(duì)短信、微信等信息都具有保護(hù)功能。

        總結(jié):由于2G網(wǎng)移動(dòng)通信存在技術(shù)漏洞,導(dǎo)致偽基站的出現(xiàn)。偽基站向用戶發(fā)送垃圾信息對(duì)用戶造成傷害。一定程度上,我們對(duì)其采取防御措施。事實(shí)上,3G網(wǎng)和4G網(wǎng)已經(jīng)實(shí)現(xiàn)了雙向鑒權(quán),可以很好的防御偽基站。

        參 考 文 獻(xiàn)

        [1]劉錦旭.淺析偽基站的主動(dòng)識(shí)別與主動(dòng)防御[J].廣東通信技術(shù),2014(2).

        [2]翟暉.移動(dòng)通信安全的偽基站識(shí)別機(jī)制的構(gòu)建[J].廣東通信技術(shù),2013(2).

        猜你喜歡
        主動(dòng)防御移動(dòng)通信
        主動(dòng)防御撞擊地球的“殺手”
        以色列BIRD航空系統(tǒng)公司推出新型主動(dòng)防御系統(tǒng)
        輕兵器(2022年6期)2022-06-24 22:03:19
        變電站動(dòng)靜互聯(lián)式的主動(dòng)防御小動(dòng)物入侵系統(tǒng)開發(fā)
        主動(dòng)防御飛行器的范數(shù)型微分對(duì)策制導(dǎo)律
        網(wǎng)絡(luò)安全主動(dòng)防御技術(shù)分析
        移動(dòng)通信WLAN平臺(tái)下的網(wǎng)絡(luò)均衡器的設(shè)計(jì)與實(shí)現(xiàn)
        軟件無線電技術(shù)在移動(dòng)通信測(cè)試領(lǐng)域的應(yīng)用
        淺談移動(dòng)互聯(lián)網(wǎng)通信技術(shù)
        當(dāng)前高速鐵路移動(dòng)通信系統(tǒng)關(guān)鍵技術(shù)的演進(jìn)及發(fā)展探析
        探究集約化理念在移動(dòng)通信基站建設(shè)中的運(yùn)用
        国产中文字幕乱码在线| 亚洲一区二区三区日本久久九| 国产成人精品一区二三区孕妇| 国产午夜免费高清久久影院| 永久黄网站免费视频性色| 性色av 一区二区三区| 国产日韩欧美911在线观看| 美腿丝袜美腿国产在线| 国产精品伦理久久一区| 寂寞人妻渴望被中出中文字幕| 日韩精品成人无码专区免费| 人妻少妇精品专区性色av| 免费国产黄线在线播放| 亚洲性码不卡视频在线| 国产精品又湿又黄九九九久久嫩草| 亚洲精品乱码久久久久久| 中文字幕丰满乱子无码视频| 红杏亚洲影院一区二区三区| 40分钟永久免费又黄又粗| 一区二区三区日本视频| 国产一区二区三区视频网| 在线观看精品视频网站| 老太脱裤让老头玩ⅹxxxx| 日韩av无码午夜福利电影| 青青青爽在线视频免费播放| 丰满少妇高潮惨叫久久久| 天天夜碰日日摸日日澡| 亚洲午夜成人片| av在线男人的免费天堂| 老熟女富婆激情刺激对白| 天堂中文最新版在线中文| 无码熟熟妇丰满人妻啪啪| 国产视频精品一区白白色| 亚洲美女主播内射在线| 色偷偷偷在线视频播放| 国产熟妇人妻精品一区二区动漫 | 九七青青草视频在线观看| 久久精品国产亚洲av麻豆色欲| 18成人片黄网站www| 一区在线播放| 乳乱中文字幕熟女熟妇|