国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

詳解GPS欺騙:針對導航系統(tǒng)的"致命攻擊"

安全 黑客攻防
我們認為信號失真檢測和波達方向感應的綜合可能是最好的欺騙防御方法。失真檢測應用于攻擊初始階段,而波達方向感應則提供第二道階段防御。這樣的綜合解決方案對大多數(shù)普通用戶來說,稍顯昂貴,而且,一般用戶并不需要欺騙防御系統(tǒng)。當然,希望這是個安全的賭注,當美國駕駛員開車尋找時髦餐館或載小孩去看棒球比賽時,也許伊朗特工對這種GPS欺騙根本不感興趣。

??

[[171613]]

??

1.事件

1月12日,就在奧巴馬準備發(fā)表任上最后一次國情咨文演講的前一小時,兩艘載有10名海軍的美國巡邏艇因駛入伊朗水域,被伊朗軍方扣押,這一突發(fā)事件,給總統(tǒng)的上臺演說增加了幾分尷尬。第二天,船員們就被伊方釋放,但美方似乎沒有官員能對偏離航向的原因做出合理解釋。國防部長阿什頓卡特只是簡單回應到:那些訓練有素的船員“迷航”了,調(diào)查在進行中。


2.猜想

該事件雖然沒有明確的解釋,但不免讓人們猜測,可能是伊朗向美方巡邏艇發(fā)出GPS欺騙攻擊,誘使船只偏離航向。雖然美軍軍用GPS經(jīng)過高度加密,常規(guī)上劫持GPS系統(tǒng)也非常困難,但對伊朗來說,曾有過先例:2011年,伊方曾聲稱通過GPS欺騙技術捕獲了CIA的一架機密無人機,該無人機原計劃在阿富汗降落。


3.GPS欺騙技術的發(fā)展

早在2008年,德克薩斯州立大學奧斯汀分校的Humphreys教授已經(jīng)研發(fā)出了業(yè)內(nèi)公認的GPS欺騙攻擊系統(tǒng)(GPS spoofer),該spoofer針對導航系統(tǒng)發(fā)送虛假信號,幾乎可以以假亂真。另外,康奈爾大學的Psiaki教授也在GPS信號探測和欺騙領域進行著深入研究。

??

[[171614]]

??

在伊朗捕獲美國無人機事件不久,美國土安全部便決定對無人機GPS欺騙技術展開調(diào)查。2012年6月,Humphreys研究團隊受DHS之邀在白沙導彈靶場進行無人直升機攻擊測試(TED視頻),最終,無人機被GPS欺騙系統(tǒng)成功誘騙。該測試攻擊也受到國家立法層面和媒體的關注,后來,Humphreys還受邀出席了美國國會關于無人機安全的討論。

此后,雖然GPS欺騙攻擊的嚴重性深入人心,但其對導航系統(tǒng)的威脅卻鮮為人知。為了預防GPS欺騙,我們首先要了解對手如何破壞GPS信號。

無人機捕獲事件和攻擊測試明顯表明了GPS漏洞的存在,而GPS的其它應用更令人擔憂,如:手機信號塔、證券交易所、電網(wǎng)等關鍵系統(tǒng)都部分或全部使用GPS精準定時。有針對性的GPS欺騙可導致通信中斷、金融交易混亂、電力系統(tǒng)癱瘓等。可以相像,最嚴重的情況,GPS欺騙攻擊者甚至可以操縱信號,讓飛機或輪船發(fā)生相撞。

4.GPS欺騙攻擊測試實例-白玫瑰號游艇

Andrew Schofield,白玫瑰號超級游艇船長,在2013年德州SXSW互動會議上聽取了Humphreys關于白沙無人機攻擊測試的案例細節(jié)后,主動邀請Humphreys對白玫瑰號游艇的GPS信號進行測試。Humphreys接受了這項邀請。白玫瑰號游艇主要依靠GPS來定位航行,通過GPS天線和接收器來接收衛(wèi)星數(shù)據(jù)。

??

[[171615]]

??

Humphreys與研究團隊攜GPS欺騙系統(tǒng)登上了白玫瑰號游艇從摩納哥到希臘羅德島的旅程。就在行程的第二天,研究團隊便成功利用虛假信號取代了GPS接收器的接收信號,實現(xiàn)了游艇的左向3度偏移。偏移十分輕微,最終,GPS欺騙攻擊使白玫瑰號偏出預定航線一公里。

??

[[171616]]

??

5.GPS欺騙技術原理

Humphreys團隊是如何做到的?在通常的運行機制中,GPS接收器通過一次計算與多個衛(wèi)星的距離來判斷自身位置。每個衛(wèi)星都配置有原子鐘,并時刻向外廣播其位置、時間和偽隨機噪音碼(由1023個正負號組成的簽名模式, PRN碼)。因為所有GPS衛(wèi)星都使用相同的頻率來廣播民用信號,這些PRN碼用來標識信號發(fā)射源,所以非常重要。

PRN碼的構成模式也隨時重復變換,GPS信號接收器通過其正負號的獨特排列方式,來判斷和衛(wèi)星之間的通信傳輸延遲。GPS信號接收器使用這些延遲,配合衛(wèi)星方位和時間戳,精確測量出自身位置。

雖然一個GPS接收器使用3顆衛(wèi)星數(shù)據(jù)就能定位坐標,但為了得到更好更精確的修正位置,接收器必須同時接收四顆或更多的衛(wèi)星信號。

??

??

GPS網(wǎng)絡由31顆衛(wèi)星組成,并由美國空軍操作控制。這些衛(wèi)星廣播民用和軍用兩種PRN碼,其中,民用PRN碼是不加密且在衛(wèi)星數(shù)據(jù)庫中公開的,而軍用PRN碼是被加密的,只有當GPS接收器具備其秘密密鑰才可接收解碼數(shù)據(jù)。

通常來說,即使非軍用GPS接收器接收了軍用GPS信號,卻無法使用這些信號來判斷位置。另外,出于安全原因,美國空軍頻繁變換軍用信號接收密鑰,因此,只有那些擁有最新密鑰的軍用GPS接收器才能正常接收使用軍用信號。

如果要攻擊像白玫瑰游艇上的民用GPS信號接收器,GPS欺騙系統(tǒng)必須判斷出在給定時間區(qū)域內(nèi)攻擊目標附近的軌道衛(wèi)星,然后利用公開數(shù)據(jù)庫中的公式,偽造不同衛(wèi)星的PRN碼信息,之后,欺騙系統(tǒng)在攻擊目標附近,通過廣播與衛(wèi)星信號相同的PRN碼值信息,欺騙攻擊目標的GPS接收器注冊接收這些虛假信號。

有一種藝術性的攻擊技巧“Drag-Off”,可以隱秘地覆蓋掉真實的GPS信號。要做到這一點,在GPS接收器獲取這些受騙信號之前,欺騙系統(tǒng)必須逐漸增加虛假信號功率。如果虛假信號頻率增加得太快,也會引起懷疑。一旦GPS接收器鎖定并接收了這些虛假錯誤信號,攻擊者可以調(diào)整接收器,舍棄真實信號,更換成其它新的坐標集。

6.GPS欺騙防御技術

幸運的是,來自美國康奈爾大學的Psiaki教授和他的學生團隊已經(jīng)研發(fā)出反GPS欺騙的防御系統(tǒng)。事實上,Humphrey團隊在白沙靶場進行無人機攻擊測試的同時,Psiaki也在現(xiàn)場對一個早期的GPS防御模型進行測試,該模型經(jīng)過數(shù)小時的離線計算可以成功檢測每次GPS欺騙攻擊。

防止GPS欺騙攻擊,有三種主要方式:加密、信號失真檢測、波達方向(DOA)感應。單獨一種方法不可能實現(xiàn)完全防御。

加密:

加密方式為使用者提供了空中認證信號。舉個例子,就像民用GPS接收器獲取了加密的軍用PRN碼后,將不能完全可知或解碼,當然,GPS欺騙系統(tǒng)也不可能做到提前偽造合成加密信號。如果要認證每個信號,那么每臺民用GPS接收器將要攜帶類似于軍用接收器上的加密密鑰,而且要保證攻擊者不能輕易獲取到這些密鑰。

或者,接收器可以先接收信號中的不可預測或解碼的那部分,之后,等待發(fā)送方廣播有數(shù)字簽名的加密密鑰來驗證信號源。然而,這種方式會產(chǎn)生短暫延遲,而且,還需要掌握GPS網(wǎng)絡的美國空軍修改信號廣播方式,另外,民用接收器制造商也要重新改變設備構造。

當然,另外一種簡單方法就是,在軍用加密信號中“加載”民用信號。目前,軍用信號即使無法被解碼和用于導航,但已經(jīng)可以被民用接收器接收,民用接收器通過觀察接收到的PRN碼噪音痕跡,能間接驗證信號發(fā)射源。這種策略還需依賴另外一臺安全的民用接收器,這臺接收器用以區(qū)分驗證多個信號的噪音痕跡,否則,攻擊者一樣可以制造虛假的痕跡。

加密技術的缺點是,所有的加密方式都容易被專門的系統(tǒng)進行信號攔截、傳輸延遲、信號重放等攻擊,這種專門的工具稱為信號模擬干擾器Meacon,它可以使用多種天線來模擬不同距離的信號延遲,通過調(diào)整延遲距離,攻擊者可以輕易欺騙任何GPS接收器。

信號失真檢測:

另一種防御GPS欺騙的方法是信號失真檢測,當GPS信號正在被欺騙攻擊時,這種方法可以根據(jù)一個短暫可觀測的峰值信號來警告用戶。通常,GPS接收器會使用不同策略來追蹤接入信號的振幅強度,當一個模擬信號被傳輸發(fā)送時,接收器上顯示的是原始信號和假信號的合成,而這種合成將會在Drag-off期間的振幅中出現(xiàn)一個峰值信號。

波達方向感應:

Psiaki在白沙靶場演示的欺騙探測防御系統(tǒng)就是使用這種技術,該系統(tǒng)主要技術點在于,它需要幾個小時的脫機數(shù)據(jù)處理計算來檢測欺騙攻擊。

FB百科:

波達方向(Direction Of Arrival)估計,又稱為譜估計(spectral estimation)、波達角(Angle Of Arrival)估計。一個信源有很多可能的傳播路徑和到達角。如果幾個發(fā)射器同時工作,每個信源在接收器處形成潛在的多徑分量角度。因此,接收天線能估計出這些到達角就顯得很重要,目的是估計出哪個發(fā)射器在工作以及發(fā)射器所處的方向。

由于真實的GPS信號來自于多顆衛(wèi)星,因此在GPS接收器附近會形成多種角度。而在真實的GPS欺騙攻擊場景中,同一時間只能在一個地方,通過偽造GPS接收器附近衛(wèi)星的PRN碼來制造虛假信號,并且,這些不同的信號將會從一個天線進行傳播擴散,它們到達GPS接收器附近時,產(chǎn)生的是同一個方向的角度。所以,波達方向感應正是利用了這樣一種事實和原理,如果GPS接收器附近的同一方向,產(chǎn)生了不同的信號,那么,GPS欺騙攻擊可能正在進行。

當然,如果能分別感應到每個信號的到達方向,就可輕易確定是否正遭受GPS欺騙。為了驗證這個想法,最近,Psiaki的實驗室利用干涉檢測原理,構建了一種使用軟件和兩個天線的GPS欺騙發(fā)現(xiàn)系統(tǒng)。具體來說,它使用載波相位作為檢測屬性,分辨信號在不同天線之間的變化區(qū)別,來確定信號的到達角度(方向)。

??

??

載波相位是指在信號接收時刻,衛(wèi)星信號的相位相對于接收器產(chǎn)生的載波信號相位的測量值。載波相位檢測是計算GPS信號多普勒頻移周期的方法。多普勒頻移發(fā)生于信號發(fā)射器與接收器有相對移動時。一個經(jīng)典的例子就是:當消防車經(jīng)過并遠離你時,警笛聲音的頻移從高到低。 GPS衛(wèi)星與GPS接收器之間會產(chǎn)生相對運動,并且這種相對運動對每個衛(wèi)星都不同。

7.GPS欺騙攻擊檢測防御實例-白玫瑰號游艇

在Schofield的要求下,Psiaki團隊在2014年6月白玫瑰號巡游意大利時測試了這個檢測防御系統(tǒng)。欺騙攻擊由Humphreys團隊策劃,使船偏離行駛在前往利比亞的航道上。Psiaki的GPS欺騙檢測器通過測量來自多個衛(wèi)星和欺騙系統(tǒng)的7個GPS信號載波相位,在攻擊一開始,就向船員發(fā)出了欺騙發(fā)現(xiàn)警告。當攻擊開始后,欺騙檢測器發(fā)現(xiàn),不同的變化在真正的載波相位差中消失了。至利比亞航道的Drag-off欺騙,在開始后約125秒進入攻擊,而Psiaki的檢測系統(tǒng)在其中首個循環(huán)檢測的第6秒內(nèi)就捕獲到了攻擊。

??

[[171617]]

??

??

[[171618]]

??

8.幾種欺騙防御技術比較

今年初,GPS制造商U-blox在其M8系列的商用導航系統(tǒng)中通過更新固件內(nèi)置了欺騙防御裝置。該公司沒有公布欺騙檢測的方法,但估計可能是信號失真檢測,因為這種方法最容易固件更新來實現(xiàn)。

但是,基于失真檢測的方法可能在攻擊早期不能及時捕獲欺騙,相對來說,加密方法是非常有效的(當然這得詳細咨詢美國空軍),但這需要GPS信號廣播方式在物理構造上做出改變,當然,或許還需要高帶寬通信鏈路。目前,歐洲伽利略導航衛(wèi)星系統(tǒng)的設計師們已經(jīng)認可并測試了這種方法,但是,這樣的加密信號系統(tǒng)仍然易受信號干擾攻擊。

另外,波達方向感應比失真檢測成本更昂貴,因為它需要多個大型天線設備。而且,有些攻擊仍可以欺騙它:如果欺騙攻擊系統(tǒng)的目標只接收一到兩個GPS信號,而不是附近范圍內(nèi)所有衛(wèi)星信號,那么,在欺騙防御系統(tǒng)關閉后,有些載波相位差甚至在攻擊后仍然存在。

9.結語

最終,我們認為信號失真檢測和波達方向感應的綜合可能是最好的欺騙防御方法。失真檢測應用于攻擊初始階段,而波達方向感應則提供第二道階段防御。

但是,這樣的綜合解決方案對大多數(shù)普通用戶來說,稍顯昂貴,而且,一般用戶并不需要欺騙防御系統(tǒng)。當然,希望這是個安全的賭注,當美國駕駛員開車尋找時髦餐館或載小孩去看棒球比賽時,也許伊朗特工對這種GPS欺騙根本不感興趣。

以上研究僅僅是信息物理網(wǎng)絡安全(CPS)的一小部分。想像一下,在擁擠的高速公路上,黑客能做到發(fā)送虛假雷達信號到高檔汽車的自動剎車系統(tǒng),讓它來個急剎車嗎?答案是肯定的,令人惶恐的。在信息安全測試研究中,紅隊實施系統(tǒng)攻擊,而藍隊負責防御偵察,這種測試方法對我們的工作非常有用,在某些方面來說,我們亟需加強防御能力建設。

??

[[171619]]

??

Humphreys 目前還在德州大學奧斯汀分校擔任航天工程和工程力學系副教授。聯(lián)邦調(diào)查局特工曾多次參觀了他的實驗室,并向他咨詢有關GPS欺騙攻擊的事。

責任編輯:武曉燕 來源: FreeBuf
相關推薦

2013-01-15 10:23:36

Android車載導航系統(tǒng)GPS

2022-07-05 18:13:27

協(xié)和醫(yī)院騰訊AI

2021-01-01 19:02:08

GPS定位欺騙網(wǎng)絡安全

2017-01-03 19:51:36

2010-09-07 10:44:14

2010-08-30 14:27:43

2020-07-02 10:30:52

iPhone蘋果北斗

2013-04-01 10:12:39

2010-09-16 15:39:18

2013-05-13 17:49:26

2009-08-17 08:24:52

2020-10-26 11:35:59

物聯(lián)網(wǎng)5G技術

2014-03-19 10:25:14

2021-01-16 10:39:11

欺騙攻擊網(wǎng)絡犯罪網(wǎng)絡安全

2015-07-02 14:18:43

2023-08-07 07:53:51

2010-08-06 10:38:59

2025-02-27 09:28:27

2021-07-26 08:06:32

關鍵基礎設施網(wǎng)絡攻擊黑客
點贊
收藏

51CTO技術棧公眾號

欧美精品综合| 欧美日韩国产网站| 99re这里都是精品| 另类视频在线观看+1080p| 99热这里只有精品首页 | 国产午夜一区| 久久久久久久久久久人体| 久久久久久久性潮| 亚洲人成网站在线播| 偷拍自拍在线看| 日韩精品久久久久| 最新日韩精品| 中文字幕日韩电影| 四虎地址8848精品| 欧美区二区三区| 秋霞午夜一区二区三区视频| xxx一区二区| 外国成人毛片| 中文字幕一区二区三区最新| 久草在线官网| 国产一区一区| 国产精品亚洲视频| 欧美在线你懂的| 国产一区二区精品在线| 国产在线一区二区三区| 免费一区二区三区视频导航| 91成人天堂久久成人| 亚洲小说图片| 国产精品久久久久久久久| 婷婷亚洲五月| 国产精品国产精品国产专区不卡| av成人国产| 91视频成人免费| 久久综合狠狠综合| 成人高清在线观看免费| 一区二区三区成人| 欧美jizz18性欧美| 伊人一区二区三区久久精品| 69精品国产久热在线观看| 国产精品自拍网| 免费国产自线拍一欧美视频| 大片在线观看网站免费收看| 欧美激情一区不卡| 久久久久久久影视| 日韩精品免费综合视频在线播放| 欧美国产亚洲精品| 成人久久久久爱| 韩国精品久久久| 午夜网站在线观看| 欧美自拍偷拍午夜视频| 麻豆蜜桃在线观看| 高清亚洲成在人网站天堂| 久久久国产精品| 一区二区三区四区视频在线观看| 久久综合色之久久综合| 天堂a√在线| 亚洲日本欧美中文幕| 欧美热在线视频精品999| 日韩国产高清一区| 国产精品成人免费在线| 好吊日视频在线观看| 色综合天天综合网国产成人网| 亚洲精品一区二区妖精| 日本精品久久久久久久久久| 精品国产成人在线| 成人免费无遮挡| 999久久久| 久久日韩精品一区二区五区| 日本在线免费| 8050国产精品久久久久久| 久久在线精品| 又黄又爽无遮挡| 中文字幕成人在线| 综合久久婷婷| 欧美三级午夜理伦三级富婆| 亚洲国产古装精品网站| 99成人超碰| 国产免费黄色av| 精品久久一区二区| 日韩欧美一区二区三区在线视频 | 一区二区三区中文字幕在线观看| 日本欧美电影在线观看| 国产91ⅴ在线精品免费观看| 久久99精品国产91久久来源 | 亚洲欧洲日本在线| 97超碰在线免费| 成人av在线天堂| 久久久久久99久久久精品网站| 欧美13一16娇小xxxx| 国产z一区二区三区| www.欧美精品一二区| 男人资源在线播放| 国产精品一区二区三区成人| 99国产精品久久| 99爱在线视频| 欧美亚洲免费高清在线观看| 欧美视频在线观看免费| 久久精品福利| 欧美 国产 小说 另类| 亚洲国产高潮在线观看| 亚洲日本激情| 欧美美女色图| 国产福利精品视频| 日本一区二区三区四区| 欧美男男gaygay1069| 51xx午夜影福利| 欧美本精品男人aⅴ天堂| 欧美日本中文| 青青青手机在线视频观看| 欧美一级片一区| 亚洲国产精品成人综合色在线婷婷| 肉色欧美久久久久久久免费看| 美脚丝袜一区二区三区在线观看| 亚洲一区二区五区| 人人香蕉久久| 四虎永久在线高清国产精品| 久久久国产精品x99av| 精品在线播放午夜| 欧美videos另类精品| 久久综合久久久| 日韩一区和二区| 日韩黄色免费电影| 欧美日韩成人免费视频| 成人免费视频在线观看超级碰| 裸体在线国模精品偷拍| 亚洲熟女乱色一区二区三区| 妞干网在线免费视频| 亚洲成人av中文字幕| 羞羞答答国产精品www一本| 日本啊v在线| 高清国产在线一区| 欧美亚日韩国产aⅴ精品中极品| 四虎国产精品免费观看| 香蕉自在线视频| 亚洲伊人一本大道中文字幕| 精品国产31久久久久久| 欧美伊人久久| 日本中文字幕在线2020| 天天爽天天狠久久久| 精品无人国产偷自产在线| 久久精品av麻豆的观看方式| 成人福利av| 国产又黄又猛又粗又爽的视频| 亚洲97在线观看| 欧美日韩亚洲精品内裤| 国产午夜精品一区二区三区欧美| 波多野结衣中文字幕久久| 国产成人永久免费视频| 欧美激情视频一区| 亚洲成av人片在www色猫咪| 亚洲小说欧美另类社区| 成人在线免费观看黄色| www.射射射| 欧洲成人午夜免费大片| 精品久久久免费| 久久精品官网| 成人不卡视频| 黄色大秀av大片| 久久精品中文字幕一区二区三区 | 国产不卡av一区二区| 宅男深夜国产| 91久色国产| 日韩毛片中文字幕| 91免费版在线看| 成人涩涩网站| 韩国中文免费在线视频| 日韩av电影免费在线观看| 这里只有精品在线播放| 亚洲男人天堂av| 欧美亚洲免费| 成人污污视频| 亚洲高清福利| 亚洲欧美国产一区二区| 久久久久久久国产精品视频| 欧美在线观看18| www.性欧美| 欧美精品成人| 日韩综合av| 国产无套粉嫩白浆在线2022年| 中文字幕一区二区三区四区五区| 欧美精品videos性欧美| 色猫猫国产区一区二在线视频| 国产69精品久久777的优势| 残酷重口调教一区二区| 在线看片福利| 伊人色综合久久| 成人网站免费观看入口| 粉嫩av一区二区三区免费观看| 精品国产美女在线| 欧美色综合久久| 国产精品久久久久国产精品日日| 亚洲精品影院在线观看| 中文无码日韩欧| 91av久久| 欧美日韩激情视频一区二区三区| 麻豆tv在线播放| 久久riav二区三区| 日本不卡视频在线播放| 亚洲男人av电影| 欧美日韩亚洲丝袜制服|