CSI-RFF: Leveraging Micro-Signals on CSI for RF Fingerprinting of Commodity WiFi
论文中文名:CSI-RFF:利用 CSI 上的微信号对商品 WiFi 进行 RF 指纹识别
论文发表期刊:IEEE Transactions On Information Forensics And Security (TIFS)
期刊等级:SCI升级版-计算机科学1区(CCF-A)
IF:6.3
一、本文提到的挑战
1、CSI 测量的复杂性,在 CSI 测量中,射频电路缺陷造成的失真与不同的无线信道失真纠缠在一起。因此,从 CSI 测量中准确提取射频指纹并非易事。
2、稳定提取的指纹,以实现准确的身份验证。一方面,接收器链的射频电路会对来自发射器的信号产生额外的失真,从而使发射器指纹的恢复复杂化。另一方面,CSI 中存在的射频失真往往很微妙,可能会因噪声或信号处理过程中的错误而受到影响。
二、本文的贡献
1、定义了基于CSI的RF指纹,命名为 micro-CSI-based fingerprint
进行了一系列实验,表明 micro-CSI最有可能归因于 RF 电路的缺陷,从而意味着它可作为设备身份验证的 RF 指纹。
2、提出了一种***利用无线信道的信号空间特性和硬件失真,在强 LoS 条件下有效地将小规模微 CSI 从无线信道中分离出来***的方法
3、通过在移动机器人系统中采用基于微 CSI 的身份验证算法并使用 K 近邻进行开放集认证,CSI-RFF 框架在静态与移动条件下均能实现对安装的 WiFi 网卡近 99% 的攻击检测率且无误报,从而为机器人区域访问控制提供了高可靠性与精准度。
三、准备工作(观察 micro-CSI,以确认想法是否可行)
(一)设备
接收器:两根天线的 Atheros AR9580 NIC,20MHz带宽,56个子载波;
(二)场景
强视距(强LoS) ;
(三)实验结论
该实验表明,micro-CSI 不是源自随机噪声或多径效应;
1、micro-CSI 与 RF 失真高度相关;
2、micro-CSI 在通过平均抑制噪声后, CSI 测量结果相对稳定;
micro-CSI 的这些特性使其可以作为一种新的可行的射频指纹来验证 WiFi 设备。
(四)其它提到 micro-CSI 的论文
1、Eliminating the barriers: Demystifying Wi-Fi baseband design and introducing the PicoScenes Wi-Fi sensing platform
2、80-Mb/s QPSK and 72-Mb/s 64-QAM flexible and scalable digital OFDM transceiver ASICs for wireless local area networks in the 5-GHz band
四、提取 micro-CSI
(一)设备 (SIMO=单输入多输出)
发射器:1根天线(物联网设备,并且***多天线NIC也用固定的单个天线发送 ACK 数据包***);ACK 数据包适合提取 micro-CSI ;
接收器:2根天线(同一设备在接收链路中造成的 micro-CSI 差异不显著。从每个 CSI 测量中,可以提取多个微 CSI,这有利于抑制噪声)
工具包:software-defined radio (SDR)
所有公共 CSI 工具 [13]、[14]、[15]、[16] 都无法从 ACK 数据包中报告 CSI。
CSI 工具包仅充当 CSI 的被动报告者,实际估算工作由物理层算法完成。本文的框架采用的 CSI 估算算法是最小二乘法。
(二)基于信号空间的micro-CSI提取
1、定义信道信息和 micro-CSI 的信号模型(建议看原文)
2、视距(LoS)条件下基于信号空间的 micro-CSI 提取方法(建议看原文)