什么是欺骗以及如何确保 GPS 安全?

本文探讨了GNSS系统的安全问题,特别是欺骗攻击的潜在威胁。通过介绍如OSNMA、欺骗攻击的应用场景、欺骗类型以及高级的反欺骗技术如SeptentrioAIM+,文章强调了保护接收器免受欺骗的重要性,尤其是对于关键应用如自动驾驶。
摘要由CSDN通过智能技术生成

了解最新的 GNSS 反欺骗技术,例如 OSNMA 等
随着技术进步使 GPS/GNSS [1] 设备变得更加便宜,我们的生活越来越依赖于精确的定位和授时。勘察、建筑和物流等行业依赖精确定位来实现自动化、效率和安全。GNSS 时间通过同步电信网络、银行和电网,为我们行业的支柱提供脉动的心跳。据估计,仅美国一天的 GNSS 中断就会造成 10 亿美元的损失 (1)。GNSS 是一个可靠的系统,为了保持其专业性,GNSS 接收器需要警惕所有可能被利用的漏洞。使用能够抵御干扰和欺骗的 GNSS 接收器是安全 PNT(定位、导航和时间)的关键。  

什么是 GPS/GNSS 欺骗?

无线电干扰可能会压倒微弱的 GNSS 信号,导致卫星信号丢失并可能导致定位丢失。欺骗是一种智能干扰形式,它使接收器相信自己处于错误位置。在欺骗攻击期间,附近的无线电发射器会向目标接收器发送虚假 GPS 信号。例如,廉价的 SDR(软件定义无线电)可以让智能手机相信它在珠穆朗玛峰上!  

图 1 廉价的 SDR(软件定义无线电)可以压制 GNSS 信号,并欺骗单频智能手机 GPS,使其相信自己位于珠穆朗玛峰上。
 

为什么要进行 GPS 欺骗? 

想象一下战斗情况。显然,使用 GPS/GNSS 技术的一方将比不使用 GPS/GNSS 技术的一方更具优势。但如果一方能够操纵对手的 GPS 接收器呢?这可能意味着接管对依赖 GPS 定位的自动驾驶车辆和机器人设备的控制。例如,2018 年 10 月,俄罗斯指责美国欺骗一架无人机并将其重定向到叙利亚的俄罗斯空军基地(2)。  

图 2 GNSS 欺骗可用于操纵无人机的运动。
 

过去 3 年里,俄罗斯边境附近海域记录了 600 多起欺骗事件。这些船只似乎被“运送”到附近的机场 (3)。这种类型的欺骗可能已被引入作为地面间谍无人机的防御机制。市场上大多数半专业无人机都有内置的地理围栏机制,如果它们靠近机场或其他限制区域,就会自动着陆 (4)。

最热心的欺骗者是 Pokémon GO粉丝,他们使用廉价的 SDR(软件定义无线电)来欺骗自己的 GPS 位置,无需离开房间即可捕捉难以捉摸的Pokémon 。

欺骗的类型

欺骗者利用携带错误定位信息的无线电信号来压制相对较弱的 GNSS 信号。欺骗的方式有两种:

重新广播在其他地点或时间记录的 GNSS 信号(所谓的测量)

生成和传输修改后的卫星信号

防欺骗:如何保护您的接收器免遭欺骗?

为了打击欺骗,GNSS 接收器需要从真实信号和欺骗信号的混合中检测欺骗信号。一旦卫星信号被标记为欺骗,就可以将其排除在定位计算之外。

接收器可以提供多种级别的欺骗保护。让我们将其与房屋入侵检测系统进行比较。您可以拥有简单的进入警报系统或更复杂的运动检测系统。为了增加安全性,您可以安装视频图像识别、玻璃破碎声音检测或上述的组合。

就像门开着的房子一样,未受保护的 GNSS 接收器很容易受到最简单形式的欺骗。另一方面,安全接收器可以通过查找信号异常或使用旨在防止欺骗的信号(例如 Galileo OS-NMA 和 E6 或 GPS 军用代码)来检测欺骗。 

Septentrio AIM+等先进的干扰缓解技术使用信号处理算法,通过检测信号中的各种异常情况来标记欺骗行为。例如,欺骗信号通常比真实的 GNSS 信号更强大。  

AIM+ 甚至不会被先进的 GNSS 信号发生器:Spirent GSS9000 愚弄。凭借信号中的实际功率水平和实际导航数据,AIM+ 可以将其识别为“非真实”信号。

目前正在研究其他先进的反欺骗技术,例如使用双极化天线,请在此处阅读有关此方法的更多信息。

卫星导航数据认证

各个国家通过直接在其 GNSS 卫星中构建安全性来投资欺骗弹性。凭借 OS-NMA(开放服务导航消息验证),伽利略成为第一个直接在民用 GNSS 信号上引入反欺骗服务的卫星系统。

OS-NMA 是伽利略 E1 频率上的免费服务。它可以对伽利略甚至 GPS 卫星上的导航数据进行身份验证。此类导航数据携带有关卫星位置的信息,如果更改将导致接收器定位计算错误。目前正在开发中,OS-NMA 计划在不久的将来向公众开放。GPS 还正在利用其最新的 Chimera 身份验证系统为民用用户试验基于卫星的反欺骗。

图3 欧洲伽利略卫星在E1信号上提供开放认证服务,在E6信号上提供商业认证服务。图片由欧洲航天局提供。  

最近,在 GSA 领导的 FANTASTIC 项目范围内,在 Septentrio 接收器上实施了 OS-NMA 反欺骗保护。

最强盾牌:信号级GNSS认证

伽利略系统将在 E6 信号上提供商业认证服务 (CAS),为自动驾驶汽车等安全关键应用提供最高级别的安全性。信号级加密将基于与军用 GPS 信号类似的技术。只有拥有密钥的接收者才能跟踪此类加密信号。生成信号还需要密钥,使其无法伪造。目前,Septentrio 正在与欧洲航天局合作,对 CAS 认证技术进行原型设计。

*防欺骗 GNSS 意味着可靠的精确定位和授时,让每个接触到这一不可或缺技术的人都安心无忧。

脚注:

[1]  GNSS 是指从太空广播信号的卫星星座,这些卫星将定位和授时信息传输到地球上的 GNSS 接收器。然后接收器使用该信息来确定他们的位置。这些系统包括美国的GPS、欧洲的伽利略、俄罗斯的格洛纳斯、中国的北斗、日本的QZSS(Michibiki)和印度的NAVIC系统。 

了解更多:Precise positioning for system integrators and OEMs - Septentrio GPS GNSS receiver manufacturer | Septentrio

  • 15
    点赞
  • 25
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Web欺骗(Web Spoofing)是指攻击者通过伪造Web页面,欺骗用户输入敏感信息或下载恶意文件的一种攻击方式。攻击者通常会利用跨站脚本攻击(XSS)或跨站请求伪造(CSRF)等漏洞,将用户重定向到虚假的Web页面,从而实施Web欺骗攻击。 Web欺骗通常可以分为以下几种类型: 1. 假冒网站欺骗:攻击者伪造一个与合法网站类似的网站,引诱用户输入敏感信息或下载恶意文件。 2. URL欺骗:攻击者伪造URL,将用户重定向到一个与用户预期不相符的Web页面,从而实施欺骗。 3. 内容欺骗:攻击者伪造Web页面的内容,欺骗用户进行某种操作,如点击恶意链接、下载恶意文件等。 一些常用的Web欺骗工具和技术包括: 1. BeEF:一款用于Web攻击的工具,可以通过XSS漏洞实现Web欺骗攻击。 2. SET:一款用于社会工程学攻击的工具,可以伪造各种Web页面,实施欺骗攻击。 3. Metasploit:一款用于渗透测试的工具,可以利用各种Web漏洞实施欺骗攻击。 为了防御Web欺骗攻击,可以采取以下几种措施: 1. 提高安全意识:可以加强用户的安全意识教育,告知用户如何判断真伪网站,以及如何避免被欺骗。 2. 使用HTTPS协议:可以使用HTTPS协议,对Web页面进行加密,从而防止中间人攻击和Web欺骗攻击。 3. 更新浏览器:可以定期更新浏览器,以防止浏览器漏洞被攻击者利用实施Web欺骗攻击。 4. 防范XSS和CSRF攻击:可以对Web应用程序进行漏洞扫描和修复,以防范XSS和CSRF攻击,从而防止Web欺骗攻击。 需要注意的是,Web欺骗攻击是一种常见的网络攻击方式,会对用户的信息安全和个人隐私造成影响,需要采取有效的防御措施。同时,需要加强网络安全意识教育,提高用户对Web欺骗攻击的认知和防范能力。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值