控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)

2024-04-08 01:38

本文主要是介绍控安轩辕实验室:利用开源项目实现定位和时间欺骗(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我们发现了一种利用低成本软件无线电设备进行全球定位系统欺骗的方法, 该方法可用于改变受影响设备的位置状态和时间,这会对基于位置的服务造成安全威胁。我们还研究了智能设备使用的其他定位方法(如WiFi)以及如何欺骗它们并给出了防止此类欺骗的建议。

1 GPS系统简介

我们通常所说的 GPS 全球定位系统是由美国国防部建造完成。目前在太空中共有31颗卫星在同时运作,一般我们需要至少4颗卫星来完成三角定位。GPS卫星同时发送民用L1和军用L2两种无线信号。我们通常使用的是没有加密的L1民用 1575.42MHz 的超高频波段。

利用开源项目实现定位和时间欺骗(一)

 

每个卫星都配置有原子钟,并时刻向外广播其位置、时间和伪随机噪音码(由1023个正负号组成的签名模式, PRN码)。因为所有GPS卫星都使用相同的频率来广播民用信号,这些PRN码用来标识信号发射源,所以非常重要。PRN码的构成模式也随时重复变换,GPS信号接收器通过其正负号的独特排列方式,来判断和卫星之间的通信传输延迟。GPS信号接收器使用这些延迟,配合卫星方位和时间戳,精确测量出自身位置。

2 GPS定位原理

利用开源项目实现定位和时间欺骗(一)

 

首先,让我们明确我们的需求。我们想要知道的是我们的位置坐标(x, y, z),如果从一个已知坐标(x1, y1, z1)的卫星广播一个信号,然后我们试着去测量信号发送至到达的时间差(在gps系统中我们用的是电磁波,我们知道它的速度),我们就能得出下面的等式:

,这个等式有3个未知变量x, y, z,因此单单一个等式解不出来,我们可以再加两个已知位置的点(卫星),我们把它们记作(x2,y2,z2) 和 (x3,y3,z3),就有下面的方程组:

 

现在我们就能解出我们的位置(x, y, z)了,但在工程应用中这样还不够。为了测量电磁波发送至到达的时间差,需要在电磁波发送的时候写一个时间戳t1,这是卫星上的时钟时间参考值,当信号到达我们这里时,我们提取出时间戳t1,再计算t1和当地时间t2的差值来计算时间差。然而当地时间和卫星时间并不是同步的,会出现一个时间偏移量∆t1,所以这个时间偏移量也要被考虑进去,于是修正后的方程式如下所示:

所以有4个变量,就需要4个卫星来建立4个等式,以下高等数学内容略。以上内容说明我们需要伪造至少4颗卫星的信号才能使gps定位。其中是从接收机天线到卫星天线的距离,包括接收机和卫星时钟偏移(以及其他偏差,如大气延迟),故也称为伪距(PR)。

3 GPS信号帧

利用开源项目实现定位和时间欺骗(一)

 

GPS信号帧结构如上图所示。GPS信号的比特率是50 bps。GPS卫星以不同的频带和不同的调制方式广播GPS信号,L1信号是民用中最常见的信号,其参数如下表所示。

ParameterValueCodeC/A CodeModulationBPSKFrequency1575.42MHzCode Rate1.023 MHz

接收到的全球定位系统信号的强度非常弱,约为-130 dBm,大多数全球定位系统接收器在室内无法工作。这使得GPS信号干扰或欺骗变得非常容易,因为攻击者不需要生成强信号来覆盖真实的GPS信号。

4 BRDC 数据

BRDC(广播星历数据)文件包含每天唯一的全球定位系统卫星星历信息。星历数据提供了每颗卫星的精确位置数据、、,因此接收机可以获得先验信息以计算位置。您可以从https://cddis.nasa.gov/Data_and_Derived_Products/GNSS/broadcast_ephemeris_data.html网站下载RINEX格式的BRDC档案。其文件命名规则如下:

利用开源项目实现定位和时间欺骗(一)

 

小结

以上内容只是作为铺垫,具体欺骗攻击实现下期可见。

 

----------------

更多知识,欢迎关注“上海控安研发与转化功能型平台”

这篇关于控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/884234

相关文章

C语言小项目实战之通讯录功能

《C语言小项目实战之通讯录功能》:本文主要介绍如何设计和实现一个简单的通讯录管理系统,包括联系人信息的存储、增加、删除、查找、修改和排序等功能,文中通过代码介绍的非常详细,需要的朋友可以参考下... 目录功能介绍:添加联系人模块显示联系人模块删除联系人模块查找联系人模块修改联系人模块排序联系人模块源代码如下

Java中使用Java Mail实现邮件服务功能示例

《Java中使用JavaMail实现邮件服务功能示例》:本文主要介绍Java中使用JavaMail实现邮件服务功能的相关资料,文章还提供了一个发送邮件的示例代码,包括创建参数类、邮件类和执行结... 目录前言一、历史背景二编程、pom依赖三、API说明(一)Session (会话)(二)Message编程客

Java中List转Map的几种具体实现方式和特点

《Java中List转Map的几种具体实现方式和特点》:本文主要介绍几种常用的List转Map的方式,包括使用for循环遍历、Java8StreamAPI、ApacheCommonsCollect... 目录前言1、使用for循环遍历:2、Java8 Stream API:3、Apache Commons

C#提取PDF表单数据的实现流程

《C#提取PDF表单数据的实现流程》PDF表单是一种常见的数据收集工具,广泛应用于调查问卷、业务合同等场景,凭借出色的跨平台兼容性和标准化特点,PDF表单在各行各业中得到了广泛应用,本文将探讨如何使用... 目录引言使用工具C# 提取多个PDF表单域的数据C# 提取特定PDF表单域的数据引言PDF表单是一

使用Python实现高效的端口扫描器

《使用Python实现高效的端口扫描器》在网络安全领域,端口扫描是一项基本而重要的技能,通过端口扫描,可以发现目标主机上开放的服务和端口,这对于安全评估、渗透测试等有着不可忽视的作用,本文将介绍如何使... 目录1. 端口扫描的基本原理2. 使用python实现端口扫描2.1 安装必要的库2.2 编写端口扫

PyCharm接入DeepSeek实现AI编程的操作流程

《PyCharm接入DeepSeek实现AI编程的操作流程》DeepSeek是一家专注于人工智能技术研发的公司,致力于开发高性能、低成本的AI模型,接下来,我们把DeepSeek接入到PyCharm中... 目录引言效果演示创建API key在PyCharm中下载Continue插件配置Continue引言

MySQL分表自动化创建的实现方案

《MySQL分表自动化创建的实现方案》在数据库应用场景中,随着数据量的不断增长,单表存储数据可能会面临性能瓶颈,例如查询、插入、更新等操作的效率会逐渐降低,分表是一种有效的优化策略,它将数据分散存储在... 目录一、项目目的二、实现过程(一)mysql 事件调度器结合存储过程方式1. 开启事件调度器2. 创

使用Python实现操作mongodb详解

《使用Python实现操作mongodb详解》这篇文章主要为大家详细介绍了使用Python实现操作mongodb的相关知识,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、示例二、常用指令三、遇到的问题一、示例from pymongo import MongoClientf

SQL Server使用SELECT INTO实现表备份的代码示例

《SQLServer使用SELECTINTO实现表备份的代码示例》在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误,在SQLServer中,可以使用SELECTINT... 在数据库管理过程中,有时我们需要对表进行备份,以防数据丢失或修改错误。在 SQL Server 中,可以使用 SE

基于Go语言实现一个压测工具

《基于Go语言实现一个压测工具》这篇文章主要为大家详细介绍了基于Go语言实现一个简单的压测工具,文中的示例代码讲解详细,感兴趣的小伙伴可以跟随小编一起学习一下... 目录整体架构通用数据处理模块Http请求响应数据处理Curl参数解析处理客户端模块Http客户端处理Grpc客户端处理Websocket客户端