日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

5G偽基站的安全威脅分析及如何預防與解決

牽手一起夢 ? 來源:移動通信編輯部 ? 作者:移動通信編輯部 ? 2020-01-26 16:51 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

當前全球正加速推進5G商用落地,大帶寬、低時延的萬物互聯(lián)時代即將到來。 5G技術在為用戶帶來更豐富的業(yè)務和更好的用戶體驗的同時,其面臨的安全問題不容忽視。其中,偽基站就是一個巨大的安全問題。

1、偽基站背景和現(xiàn)狀

1.1 偽基站背景

偽基站也就是假基站。偽基站是一種獨立存在的設備,它可以通過模擬目標基站,依據(jù)相關協(xié)議向目標移動臺發(fā)送信令,獲取目標移動臺相關信息。在目標基站的覆蓋范圍內,偽基站可以迫使目標移動臺小區(qū)重選、位置更新以及切換,從而達到網(wǎng)絡詐騙、隱私信息獲取等目的。偽基站通常是由主機和筆記本電腦手機組成的設備,其可搜尋一定半徑范圍內的手機卡信息。詐騙者偽裝成公眾服務號碼主動給用戶發(fā)送詐騙信息、虛假廣告、推銷等短信息,或發(fā)送含有木馬或釣魚網(wǎng)站的鏈接,或者監(jiān)聽用戶通信數(shù)據(jù)(如短信驗證碼)等,來登陸用戶手機銀行賬號盜走錢財。

據(jù)統(tǒng)計,2016年3月,國內某手機安全軟件單月攔截“偽基站”短信數(shù)量高達1.1億條。因為這些詐騙短信往往含有高仿銀行或機構官網(wǎng)的“釣魚網(wǎng)站”網(wǎng)址鏈接,所以極具“殺傷力”,不但會危害人民群眾的人身財產(chǎn)安全,還會嚴重擾亂社會秩序,甚至威脅國家信息安全。早在2014年,“偽基站”問題就引起了國家有關部門的關注,并由中央網(wǎng)信辦等九部門在全國范圍內部署開展了“偽基站”專項整治行動。2019年8月,全國無線電管理機構查處“偽基站”違法犯罪案件12起,繳獲“偽基站”設備15臺(套)。

1.2 2G/3G/4G偽基站現(xiàn)狀

一般來說,用戶終端會依據(jù) MR(Measurement Report)選擇信號強度最強的基站,通過鑒權認證過程后,接入該基站。這一過程需符合通信規(guī)范協(xié)議,偽基站正是“合理”利用規(guī)范協(xié)議來實施的。從2G到現(xiàn)在的4G+,偽基站也不斷通過技術變革來對抗規(guī)范協(xié)議的升級和各種監(jiān)管手段的實施(如表1)。

5G偽基站的安全威脅分析及如何預防與解決

(1) 2G網(wǎng)絡(以GSM為例)的用戶鑒權環(huán)節(jié)涉及 RAND(隨機數(shù))、 XRES(期望的應答參數(shù),由RAND+Ki按照算法算出)和 Kc(加密密鑰)三個參數(shù),是一種網(wǎng)絡側對用戶終端的單向認證。鑒權是否成功是由網(wǎng)絡對比判定,鑒權過程由基站發(fā)起,用戶終端無法去鑒定基站的合法性。因此,偽基站只需要使用大功率強行將用戶從合法基站干擾至偽基站。

(2) 3G網(wǎng)絡的用戶鑒權參數(shù)升級為五個,新增的鑒權參數(shù) IK(完整性密鑰)、 AUTN(認證令牌,由序列號SQN、密鑰AK、管理域字段AMF、認證碼MAC組成),提高了鑒權過程的機密性和完整性。更重要的是, 3G網(wǎng)絡增加了用戶終端對網(wǎng)絡的鑒權認證 。但是,整個鑒定過程只能由網(wǎng)絡方控制和發(fā)起,是一種被動防御方式。偽基站可以通過“取標識”的過程(即發(fā)送身份驗證請求消息“身份驗證請求消息取標識”的過程和發(fā)起)要求用戶提交 IMSI。一旦用戶回復的明文 IMSI信息被截取,就可用來追蹤和監(jiān)視手機用戶,引發(fā)隱私泄露問題。

(3)在現(xiàn)網(wǎng)中,攻擊者還可以利用無線資源控制 RRC重定向的降級攻擊方法,迫使用戶連接到 2G偽基站下,再實施偽基站詐騙。

(4) 4G網(wǎng)絡和 3G網(wǎng)絡在這方面的安全機制大體一致,在此不再贅述。

綜上所述,結合當前偽基站實際工作原理,應當保護用戶終端 IMSI隱密性、增加用戶終端對網(wǎng)絡的強制鑒權、增強通信過程中信息等完整性保護,防止用戶接入偽基站或被監(jiān)聽。

2、5G偽基站的威脅分析

2.1 用戶終端身份標識

5G引入用戶隱藏標識符 SUCI(Subion Concealed Identifier)防止用戶真實身份信息被捕獲,加強用戶屬性的私密性。對應 IMSI,終端在 5G中的真實身份稱為用戶永久標識符 SUPI(Subion Permanent Identifier)。以啟動身份驗證的流程為例(如圖1)。利用存放在用戶終端的公鑰, SUPI加密成用戶隱藏標識符 SUCI,并經(jīng)由基站 gNB上傳至 5G核心網(wǎng)。在核心網(wǎng)內安全錨功能 SEAF,由統(tǒng)一數(shù)據(jù)管理 UDM通過調用 SIDF破譯 SUCI得到用戶正式身份 SUPI。然后再根據(jù)用戶選擇的認證方式提取對應的鑒權密鑰與鑒權結果,最后將結果反饋給用戶終端,校驗鑒權結果真?zhèn)?。有效避免用戶身份信息通過明文傳輸方式泄露。

5G偽基站的安全威脅分析及如何預防與解決

從3GPP協(xié)議角度看,5G SA架構才能實現(xiàn)這種用戶身份信息隱私的保護。SUCI的生成算法可以采用橢圓曲線集成加密方案,運營商可自擬方案來滿足需求,甚至選擇null-scheme。結合現(xiàn)網(wǎng)情況來看,實現(xiàn)該方法的前提是更換手機卡,運營商無法迫使所有用戶換卡。因此,在多種網(wǎng)絡制式并存的現(xiàn)網(wǎng)條件下,用戶終端身份標識的安全威脅也仍然存在。

2.2 系統(tǒng)信息SI的“偽造”或“重放”

系統(tǒng)信息 SI由 Master Information Block (MIB)和多個 System Information Blocks(SIBs)組成,包括了小區(qū)選擇參數(shù)、鄰區(qū)信息、信道配置信息、公共安全信息PWS等。小區(qū)周期性地向用戶終端廣播同步信號和系統(tǒng)信息。處于 RRC_IDLE或 RRC_INACTIVE模式時,用戶終端會監(jiān)聽系統(tǒng)信息 SI并選擇一個小區(qū)附著。這種不加密的廣播形式傳播的消息,容易被利用攻擊(偽造消息或重放)。小區(qū)廣播虛假預警消息就是一個典型的例子。

盡管 3GPP TR 33.96提出應用數(shù)字簽名機制這個方法,但仍存在一些時間同步機制、公鑰分發(fā)管理、終端開銷等挑戰(zhàn)。

2.3 數(shù)據(jù)通信中的“中繼”

無法簡單獲取用戶終端身份,偽基站還可借助惡意終端,以“中繼”的形式,在用戶終端和網(wǎng)絡之間進行加密數(shù)據(jù)的透傳,實現(xiàn)身份認證。如圖2所示,在上行鏈路,偽基站接收正常用戶終端的通信數(shù)據(jù),并經(jīng)由偽終端透傳給合法基站;在下行鏈路,偽終端接收合法基站的通信數(shù)據(jù),并通過偽基站將接收數(shù)據(jù)“透明轉發(fā)”給合法終端。在這種情況下,通信雙方都是難以感知到的。不難想象,針對沒有做完整性保護的信息,或在沒有開啟完整性保護的情況下,還可以直接篡改數(shù)據(jù),實施中間人攻擊。

5G偽基站的安全威脅分析及如何預防與解決

3、5G偽基站的安全建議

3.1 制定統(tǒng)一系統(tǒng)信息簽名機制

盡管針對系統(tǒng)信息 SI的安全性問題在 3GPP中討論研究過,但是,考慮到各國實際監(jiān)管尺度不同,對終端、設備以及消息發(fā)送機構的要求也不盡相同。因此 3GPP并未制定統(tǒng)一的技術規(guī)范,國內也尚未形成統(tǒng)一簽名機制。這方面的工作還有賴于國內標準組織、行業(yè)協(xié)會政策面的推動。

針對小區(qū)廣播安全機制,一般會設置根密鑰和消息密鑰兩級密鑰,使用數(shù)字簽名算法和雜湊算法,網(wǎng)絡用私鑰對發(fā)送信息內容的散列進行簽名,終端用公鑰對接收到的消息進行驗證,確保消息完整性及不被偽造。具體如下:

(1)兩級密鑰設置。根密鑰由密鑰管理中心 KMC生成,長期有效。根私鑰保存在 KMC,根公鑰由終端廠家設置在終端中,用于驗證密鑰管理消息;消息密鑰由KMC生成,有固定的更新周期,可按需更新。根私鑰簽發(fā)消息公鑰通過周期發(fā)送小區(qū)廣播測試消息發(fā)給終端,并利用預置在終端中的根公鑰對消息公鑰進行驗證。

(2)密鑰分發(fā)/更新機制。根密鑰可采用權威網(wǎng)站公布公鑰及摘要,由終端廠家獲取,預置在終端中。利用已有的小區(qū)廣播通道下發(fā)公鑰,成本低可實現(xiàn)。

針對重放攻擊問題,建議添加時間或地理信息等,由終端對比本地時間或地理位置來判斷消息的有效性。

3.2 合理利用位置信息解決中繼攻擊

針對認證中繼攻擊,可由網(wǎng)絡側AMF(接入和移動管理功能)比較判斷用戶終端和基站的位置信息匹配合理性。具體來說:

(1)在注冊過程中,用戶終端經(jīng)由基站發(fā)送注冊請求給AMF,該請求經(jīng)由N2接口時會包含基站位置信息,由此 AMF可以獲取基站位置信息。

(2)在完成認證后, AMF發(fā)送 NAS Security Mode命令給用戶,讓用戶終端上報自己的實際位置。

(3) AMF判斷兩個位置信息的合理性。

此外,考慮到用戶位置信息的隱私性,應限制位置信息精度范圍。

測量報告 MR(Measurement Report)是用戶終端對基站的感知,是基站切換的依據(jù)。 3GPP TR 38.331提出,網(wǎng)絡會配置用戶終端進行測量,基于 SSB上報每個 SSB的測量結果、基于 SSB的每個小區(qū)的測量結果(如信號強度)和 SSB Index。

當用戶終端處在活躍狀態(tài)時,在切換準備階段,用戶終端會測量鄰區(qū)的信息并選擇一個待切換的目標基站。當用戶終端發(fā)生位置移動,離開源基站小區(qū),即將進入新基站小區(qū)時,用戶終端會發(fā)送測量報告給源基站。源基站根據(jù)測量報告,嘗試與目標基站建立 X2/Xn連接。源基站查看配置數(shù)據(jù)庫,查找目標基站的IP地址信息,并建立 X2/Xn連接。如果目標基站是偽基站,可能在配置數(shù)據(jù)庫中沒有相關信息,或建立 X2/Xn連接失敗,切換是無法完成的。這樣就導致周邊基站的切換成功率和用戶體驗速率下降,甚至掉線,嚴重影響用戶感知。

基于 MR上報小區(qū)信號強度、基站切換的失敗記錄、小區(qū)編號規(guī)則等信息,網(wǎng)絡側可以統(tǒng)計分析出信號異常(-3?dB以下)、無法正常切換的次數(shù)等偽基站判別指標。進一步,利用小區(qū)經(jīng)緯度和方位角信息,還可推測出偽基站的位置信息,便于現(xiàn)場勘查確認。

4、結束語

依據(jù) 3GPP協(xié)議規(guī)范來看, 5G偽基站問題基本上已得到解決。但是,從技術規(guī)范到現(xiàn)網(wǎng)設備和終端的部署更新還需要時間,尤其是 5G核心網(wǎng)的部署。結合現(xiàn)網(wǎng)實際來看,多種通信制式將會并存較長一段時間,設備的實際應用條件和配置情況也還未可知。此外,安全攻防對抗升級是網(wǎng)絡安全的常態(tài)。因此,對偽基站問題仍舊不能松懈。

責任編輯:gt

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 4G
    4G
    +關注

    關注

    15

    文章

    5628

    瀏覽量

    124673
  • 基站
    +關注

    關注

    17

    文章

    1454

    瀏覽量

    68659
  • 5G
    5G
    +關注

    關注

    1368

    文章

    49229

    瀏覽量

    641422
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    MDD辰達半導體SGT MOSFET產(chǎn)品在5G基站電源中的應用

    5G基站是實現(xiàn)有線通信網(wǎng)絡與無線終端之間信號傳輸?shù)暮诵脑O備,主要包括宏基站和小基站。由于5G通信設備功耗較大,通常采用由電源插座、交直流配電
    的頭像 發(fā)表于 04-29 15:18 ?348次閱讀
    MDD辰達半導體SGT MOSFET產(chǎn)品在<b class='flag-5'>5G</b><b class='flag-5'>基站</b>電源中的應用

    5G基站電源防護方案

    5G 電源防護器件 第五代移動通信技術(5th Generation Mobile Communication Technology,簡稱 5G)是具有高速率、低時延和大連接特點的新一代寬帶移動通信
    的頭像 發(fā)表于 01-19 08:39 ?673次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>電源防護方案

    一座5G基站它的成本是由哪些部分組成?

    根據(jù)最新的《2020中國5G經(jīng)濟報告》,國內2020-2025年的5G網(wǎng)絡總投資額是0.9~1.5萬億元,這其中相當大一部分在于基站的投入。那么基站作為
    的頭像 發(fā)表于 12-24 17:34 ?2166次閱讀
    一座<b class='flag-5'>5G</b><b class='flag-5'>基站</b>它的成本是由哪些部分組成?

    1000W電信電源:5G邊緣計算與小型基站的高效解決方案

    1000W電信電源:5G邊緣計算與小型基站的高效解決方案 前言 在5G技術蓬勃發(fā)展的今天,邊緣計算和小型基站的應用越來越廣泛。這些應用對電源的要求也越來越高,需要高效、緊湊、可靠的電源
    的頭像 發(fā)表于 12-19 11:50 ?884次閱讀

    5G網(wǎng)絡通信有哪些技術痛點?

    5G網(wǎng)絡是第五代移動通信技術的簡稱,它相較于前一代通信技術,具有更高的數(shù)據(jù)傳輸速率、更低的時延、更大的連接密度和更好的用戶體驗。5G網(wǎng)絡的主要技術特點包括大規(guī)模天線技術、網(wǎng)絡切片技術、超密集網(wǎng)絡等
    發(fā)表于 12-02 06:05

    在物聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別?

    在物聯(lián)網(wǎng)設備面臨的多種安全威脅中,數(shù)據(jù)傳輸安全威脅和設備身份安全威脅有何本質區(qū)別,實際應用中哪一
    發(fā)表于 11-18 06:41

    博維邏輯MCLogic NVRAM助力5G基站技術創(chuàng)新

    博維邏輯MCLogic 256KB NVRAM憑借微秒級讀寫速度與10^16次擦寫壽命,為5G基站提供高可靠數(shù)據(jù)存儲方案。其SPI接口與工業(yè)級溫度范圍完美適配基站設備頻繁配置更新需求,助力提升網(wǎng)絡設備運行穩(wěn)定性與生命周期。
    的頭像 發(fā)表于 11-11 09:25 ?825次閱讀
    博維邏輯MCLogic NVRAM助力<b class='flag-5'>5G</b>小<b class='flag-5'>基站</b>技術創(chuàng)新

    鋁電解電容發(fā)展升級款 適配 5G 基站電源模塊要求

    隨著5G技術的快速發(fā)展和廣泛應用,基站建設迎來了爆發(fā)式增長。作為基站電源模塊中的關鍵元器件,鋁電解電容的性能直接影響著整個系統(tǒng)的穩(wěn)定性和可靠性。在5G時代,
    的頭像 發(fā)表于 10-21 17:15 ?879次閱讀
    鋁電解電容發(fā)展升級款 適配 <b class='flag-5'>5G</b> <b class='flag-5'>基站</b>電源模塊要求

    5G與6G:從“萬物互聯(lián)“到“智能無界“的跨越

    行工廠設計和生產(chǎn)模擬,實現(xiàn)\"數(shù)字孿生工廠\"的虛擬預生產(chǎn) 智能城市:實現(xiàn)城市基礎設施的全面數(shù)字化管理,從交通到能源,從環(huán)境到安全 技術實現(xiàn)的革新 5G:主要依賴毫米波技術、大規(guī)模
    發(fā)表于 10-10 13:59

    5G基站能耗高?安科瑞通訊基站用電表,監(jiān)測多個MPPT的發(fā)電情況。

    簡婷 安科瑞電氣股份有限公司 上海嘉定? 201801 技術支持18701998775 引言: 隨著5G基站的迅猛發(fā)展,基站的能耗問題也越來越突出,高效可靠的基站配電系統(tǒng)方案,是提高
    的頭像 發(fā)表于 09-30 14:25 ?739次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>能耗高?安科瑞通訊<b class='flag-5'>基站</b>用電表,監(jiān)測多個MPPT的發(fā)電情況。

    HT-SC4PS-33+可以用于5G基站

    300-3000 MHz 超寬帶一分四貼片功分器,插損低到 1.6 dB,隔離度 17 dB,幅度不平衡僅 0.4 dB,-40 ℃~+85 ℃全溫漂得住,可以用于5G基站
    發(fā)表于 09-23 10:13

    Qorvo如何推動5G射頻芯片升級

    中國5G基站總數(shù)已達455萬個,5G移動電話用戶達11.18億戶,5G應用正呈現(xiàn)B端加速落地、C端穩(wěn)步創(chuàng)新的態(tài)勢。這種全場景需求驅動下,射頻芯片作為
    的頭像 發(fā)表于 09-09 17:15 ?2054次閱讀

    物聯(lián)網(wǎng)設備識別與規(guī)避蜂窩移動網(wǎng)絡基站的技術方案

    在蜂窩移動網(wǎng)絡中,基站已成為物聯(lián)網(wǎng)設備面臨的重要安全威脅基站通過模擬合法
    的頭像 發(fā)表于 09-02 16:55 ?1646次閱讀
    物聯(lián)網(wǎng)設備識別與規(guī)避蜂窩移動網(wǎng)絡<b class='flag-5'>偽</b><b class='flag-5'>基站</b>的技術方案

    萬級UE 并發(fā)測試:信而泰揭秘 5G基站安全與性能的 “極限挑戰(zhàn)”

    5G 網(wǎng)絡深度滲透、6G 展望漸近的當下,小基站作為構建 “泛在連接” 的關鍵節(jié)點,正迎來市場的爆發(fā)式需求。然而,當數(shù)以萬計的設備同時接入,如何確保小基站
    的頭像 發(fā)表于 07-08 10:00 ?978次閱讀
    萬級UE 并發(fā)測試:信而泰揭秘 <b class='flag-5'>5G</b> 小<b class='flag-5'>基站</b><b class='flag-5'>安全</b>與性能的 “極限挑戰(zhàn)”

    熱門5G路由器參數(shù)對比,華為智選Brovi 5G CPE 5 VS SUNCOMM SDX75

    前兩天刷到一篇文章,說現(xiàn)在的5G插卡路由器越來越猛,提到了兩個型號: 一個是 華為智選 Brovi 5G CPE 5 ,另一個是 SUNCOMM SDX75 。 我本來沒太當回事,覺得現(xiàn)在
    發(fā)表于 06-05 13:54
    定安县| 平湖市| 汽车| 日喀则市| 嘉峪关市| 黄骅市| 台安县| 云南省| 静海县| 景泰县| 名山县| 洛宁县| 阿拉善右旗| 安阳市| 合作市| 镇坪县| 维西| 平南县| 巫溪县| 永宁县| 中方县| 隆化县| 信丰县| 普格县| 三原县| 淮安市| 聂拉木县| 长春市| 修水县| 大新县| 扶绥县| 定南县| 翁牛特旗| 长海县| 满洲里市| 维西| 赣州市| 雷山县| 桓台县| 伊春市| 平遥县|