控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)

2024-04-08 01:38

本文主要是介绍控安轩辕实验室:利用开源项目实现定位和时间欺骗(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我们发现了一种利用低成本软件无线电设备进行全球定位系统欺骗的方法, 该方法可用于改变受影响设备的位置状态和时间,这会对基于位置的服务造成安全威胁。我们还研究了智能设备使用的其他定位方法(如WiFi)以及如何欺骗它们并给出了防止此类欺骗的建议。

1 GPS系统简介

我们通常所说的 GPS 全球定位系统是由美国国防部建造完成。目前在太空中共有31颗卫星在同时运作,一般我们需要至少4颗卫星来完成三角定位。GPS卫星同时发送民用L1和军用L2两种无线信号。我们通常使用的是没有加密的L1民用 1575.42MHz 的超高频波段。

利用开源项目实现定位和时间欺骗(一)

 

每个卫星都配置有原子钟,并时刻向外广播其位置、时间和伪随机噪音码(由1023个正负号组成的签名模式, PRN码)。因为所有GPS卫星都使用相同的频率来广播民用信号,这些PRN码用来标识信号发射源,所以非常重要。PRN码的构成模式也随时重复变换,GPS信号接收器通过其正负号的独特排列方式,来判断和卫星之间的通信传输延迟。GPS信号接收器使用这些延迟,配合卫星方位和时间戳,精确测量出自身位置。

2 GPS定位原理

利用开源项目实现定位和时间欺骗(一)

 

首先,让我们明确我们的需求。我们想要知道的是我们的位置坐标(x, y, z),如果从一个已知坐标(x1, y1, z1)的卫星广播一个信号,然后我们试着去测量信号发送至到达的时间差(在gps系统中我们用的是电磁波,我们知道它的速度),我们就能得出下面的等式:

,这个等式有3个未知变量x, y, z,因此单单一个等式解不出来,我们可以再加两个已知位置的点(卫星),我们把它们记作(x2,y2,z2) 和 (x3,y3,z3),就有下面的方程组:

 

现在我们就能解出我们的位置(x, y, z)了,但在工程应用中这样还不够。为了测量电磁波发送至到达的时间差,需要在电磁波发送的时候写一个时间戳t1,这是卫星上的时钟时间参考值,当信号到达我们这里时,我们提取出时间戳t1,再计算t1和当地时间t2的差值来计算时间差。然而当地时间和卫星时间并不是同步的,会出现一个时间偏移量∆t1,所以这个时间偏移量也要被考虑进去,于是修正后的方程式如下所示:

所以有4个变量,就需要4个卫星来建立4个等式,以下高等数学内容略。以上内容说明我们需要伪造至少4颗卫星的信号才能使gps定位。其中是从接收机天线到卫星天线的距离,包括接收机和卫星时钟偏移(以及其他偏差,如大气延迟),故也称为伪距(PR)。

3 GPS信号帧

利用开源项目实现定位和时间欺骗(一)

 

GPS信号帧结构如上图所示。GPS信号的比特率是50 bps。GPS卫星以不同的频带和不同的调制方式广播GPS信号,L1信号是民用中最常见的信号,其参数如下表所示。

ParameterValueCodeC/A CodeModulationBPSKFrequency1575.42MHzCode Rate1.023 MHz

接收到的全球定位系统信号的强度非常弱,约为-130 dBm,大多数全球定位系统接收器在室内无法工作。这使得GPS信号干扰或欺骗变得非常容易,因为攻击者不需要生成强信号来覆盖真实的GPS信号。

4 BRDC 数据

BRDC(广播星历数据)文件包含每天唯一的全球定位系统卫星星历信息。星历数据提供了每颗卫星的精确位置数据、、,因此接收机可以获得先验信息以计算位置。您可以从https://cddis.nasa.gov/Data_and_Derived_Products/GNSS/broadcast_ephemeris_data.html网站下载RINEX格式的BRDC档案。其文件命名规则如下:

利用开源项目实现定位和时间欺骗(一)

 

小结

以上内容只是作为铺垫,具体欺骗攻击实现下期可见。

 

----------------

更多知识,欢迎关注“上海控安研发与转化功能型平台”

这篇关于控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/884234

相关文章

Vue中动态权限到按钮的完整实现方案详解

《Vue中动态权限到按钮的完整实现方案详解》这篇文章主要为大家详细介绍了Vue如何在现有方案的基础上加入对路由的增、删、改、查权限控制,感兴趣的小伙伴可以跟随小编一起学习一下... 目录一、数据库设计扩展1.1 修改路由表(routes)1.2 修改角色与路由权限表(role_routes)二、后端接口设计

MySQL 日期时间格式化函数 DATE_FORMAT() 的使用示例详解

《MySQL日期时间格式化函数DATE_FORMAT()的使用示例详解》`DATE_FORMAT()`是MySQL中用于格式化日期时间的函数,本文详细介绍了其语法、格式化字符串的含义以及常见日期... 目录一、DATE_FORMAT()语法二、格式化字符串详解三、常见日期时间格式组合四、业务场景五、总结一、

C#集成DeepSeek模型实现AI私有化的流程步骤(本地部署与API调用教程)

《C#集成DeepSeek模型实现AI私有化的流程步骤(本地部署与API调用教程)》本文主要介绍了C#集成DeepSeek模型实现AI私有化的方法,包括搭建基础环境,如安装Ollama和下载DeepS... 目录前言搭建基础环境1、安装 Ollama2、下载 DeepSeek R1 模型客户端 ChatBo

Qt实现发送HTTP请求的示例详解

《Qt实现发送HTTP请求的示例详解》这篇文章主要为大家详细介绍了如何通过Qt实现发送HTTP请求,文中的示例代码讲解详细,具有一定的借鉴价值,感兴趣的小伙伴可以跟随小编一起学习一下... 目录1、添加network模块2、包含改头文件3、创建网络访问管理器4、创建接口5、创建网络请求对象6、创建一个回复对

C++实现回文串判断的两种高效方法

《C++实现回文串判断的两种高效方法》文章介绍了两种判断回文串的方法:解法一通过创建新字符串来处理,解法二在原字符串上直接筛选判断,两种方法都使用了双指针法,文中通过代码示例讲解的非常详细,需要的朋友... 目录一、问题描述示例二、解法一:将字母数字连接到新的 string思路代码实现代码解释复杂度分析三、

grom设置全局日志实现执行并打印sql语句

《grom设置全局日志实现执行并打印sql语句》本文主要介绍了grom设置全局日志实现执行并打印sql语句,包括设置日志级别、实现自定义Logger接口以及如何使用GORM的默认logger,通过这些... 目录gorm中的自定义日志gorm中日志的其他操作日志级别Debug自定义 Loggergorm中的

Spring Boot整合消息队列RabbitMQ的实现示例

《SpringBoot整合消息队列RabbitMQ的实现示例》本文主要介绍了SpringBoot整合消息队列RabbitMQ的实现示例,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的... 目录RabbitMQ 简介与安装1. RabbitMQ 简介2. RabbitMQ 安装Spring

Gin框架中的GET和POST表单处理的实现

《Gin框架中的GET和POST表单处理的实现》Gin框架提供了简单而强大的机制来处理GET和POST表单提交的数据,通过c.Query、c.PostForm、c.Bind和c.Request.For... 目录一、GET表单处理二、POST表单处理1. 使用c.PostForm获取表单字段:2. 绑定到结

springMVC返回Http响应的实现

《springMVC返回Http响应的实现》本文主要介绍了在SpringBoot中使用@Controller、@ResponseBody和@RestController注解进行HTTP响应返回的方法,... 目录一、返回页面二、@Controller和@ResponseBody与RestController

nginx中重定向的实现

《nginx中重定向的实现》本文主要介绍了Nginx中location匹配和rewrite重定向的规则与应用,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下... 目录一、location1、 location匹配2、 location匹配的分类2.1 精确匹配2