控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)

2024-04-08 01:38

本文主要是介绍控安轩辕实验室:利用开源项目实现定位和时间欺骗(一),希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

我们发现了一种利用低成本软件无线电设备进行全球定位系统欺骗的方法, 该方法可用于改变受影响设备的位置状态和时间,这会对基于位置的服务造成安全威胁。我们还研究了智能设备使用的其他定位方法(如WiFi)以及如何欺骗它们并给出了防止此类欺骗的建议。

1 GPS系统简介

我们通常所说的 GPS 全球定位系统是由美国国防部建造完成。目前在太空中共有31颗卫星在同时运作,一般我们需要至少4颗卫星来完成三角定位。GPS卫星同时发送民用L1和军用L2两种无线信号。我们通常使用的是没有加密的L1民用 1575.42MHz 的超高频波段。

利用开源项目实现定位和时间欺骗(一)

 

每个卫星都配置有原子钟,并时刻向外广播其位置、时间和伪随机噪音码(由1023个正负号组成的签名模式, PRN码)。因为所有GPS卫星都使用相同的频率来广播民用信号,这些PRN码用来标识信号发射源,所以非常重要。PRN码的构成模式也随时重复变换,GPS信号接收器通过其正负号的独特排列方式,来判断和卫星之间的通信传输延迟。GPS信号接收器使用这些延迟,配合卫星方位和时间戳,精确测量出自身位置。

2 GPS定位原理

利用开源项目实现定位和时间欺骗(一)

 

首先,让我们明确我们的需求。我们想要知道的是我们的位置坐标(x, y, z),如果从一个已知坐标(x1, y1, z1)的卫星广播一个信号,然后我们试着去测量信号发送至到达的时间差(在gps系统中我们用的是电磁波,我们知道它的速度),我们就能得出下面的等式:

,这个等式有3个未知变量x, y, z,因此单单一个等式解不出来,我们可以再加两个已知位置的点(卫星),我们把它们记作(x2,y2,z2) 和 (x3,y3,z3),就有下面的方程组:

 

现在我们就能解出我们的位置(x, y, z)了,但在工程应用中这样还不够。为了测量电磁波发送至到达的时间差,需要在电磁波发送的时候写一个时间戳t1,这是卫星上的时钟时间参考值,当信号到达我们这里时,我们提取出时间戳t1,再计算t1和当地时间t2的差值来计算时间差。然而当地时间和卫星时间并不是同步的,会出现一个时间偏移量∆t1,所以这个时间偏移量也要被考虑进去,于是修正后的方程式如下所示:

所以有4个变量,就需要4个卫星来建立4个等式,以下高等数学内容略。以上内容说明我们需要伪造至少4颗卫星的信号才能使gps定位。其中是从接收机天线到卫星天线的距离,包括接收机和卫星时钟偏移(以及其他偏差,如大气延迟),故也称为伪距(PR)。

3 GPS信号帧

利用开源项目实现定位和时间欺骗(一)

 

GPS信号帧结构如上图所示。GPS信号的比特率是50 bps。GPS卫星以不同的频带和不同的调制方式广播GPS信号,L1信号是民用中最常见的信号,其参数如下表所示。

ParameterValueCodeC/A CodeModulationBPSKFrequency1575.42MHzCode Rate1.023 MHz

接收到的全球定位系统信号的强度非常弱,约为-130 dBm,大多数全球定位系统接收器在室内无法工作。这使得GPS信号干扰或欺骗变得非常容易,因为攻击者不需要生成强信号来覆盖真实的GPS信号。

4 BRDC 数据

BRDC(广播星历数据)文件包含每天唯一的全球定位系统卫星星历信息。星历数据提供了每颗卫星的精确位置数据、、,因此接收机可以获得先验信息以计算位置。您可以从https://cddis.nasa.gov/Data_and_Derived_Products/GNSS/broadcast_ephemeris_data.html网站下载RINEX格式的BRDC档案。其文件命名规则如下:

利用开源项目实现定位和时间欺骗(一)

 

小结

以上内容只是作为铺垫,具体欺骗攻击实现下期可见。

 

----------------

更多知识,欢迎关注“上海控安研发与转化功能型平台”

这篇关于控安轩辕实验室:利用开源项目实现定位和时间欺骗(一)的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/884234

相关文章

Nginx 配置跨域的实现及常见问题解决

《Nginx配置跨域的实现及常见问题解决》本文主要介绍了Nginx配置跨域的实现及常见问题解决,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友们下面随着小编来... 目录1. 跨域1.1 同源策略1.2 跨域资源共享(CORS)2. Nginx 配置跨域的场景2.1

Python中提取文件名扩展名的多种方法实现

《Python中提取文件名扩展名的多种方法实现》在Python编程中,经常会遇到需要从文件名中提取扩展名的场景,Python提供了多种方法来实现这一功能,不同方法适用于不同的场景和需求,包括os.pa... 目录技术背景实现步骤方法一:使用os.path.splitext方法二:使用pathlib模块方法三

CSS实现元素撑满剩余空间的五种方法

《CSS实现元素撑满剩余空间的五种方法》在日常开发中,我们经常需要让某个元素占据容器的剩余空间,本文将介绍5种不同的方法来实现这个需求,并分析各种方法的优缺点,感兴趣的朋友一起看看吧... css实现元素撑满剩余空间的5种方法 在日常开发中,我们经常需要让某个元素占据容器的剩余空间。这是一个常见的布局需求

CSS Anchor Positioning重新定义锚点定位的时代来临(最新推荐)

《CSSAnchorPositioning重新定义锚点定位的时代来临(最新推荐)》CSSAnchorPositioning是一项仍在草案中的新特性,由Chrome125开始提供原生支持需... 目录 css Anchor Positioning:重新定义「锚定定位」的时代来了! 什么是 Anchor Pos

HTML5 getUserMedia API网页录音实现指南示例小结

《HTML5getUserMediaAPI网页录音实现指南示例小结》本教程将指导你如何利用这一API,结合WebAudioAPI,实现网页录音功能,从获取音频流到处理和保存录音,整个过程将逐步... 目录1. html5 getUserMedia API简介1.1 API概念与历史1.2 功能与优势1.3

Java实现删除文件中的指定内容

《Java实现删除文件中的指定内容》在日常开发中,经常需要对文本文件进行批量处理,其中,删除文件中指定内容是最常见的需求之一,下面我们就来看看如何使用java实现删除文件中的指定内容吧... 目录1. 项目背景详细介绍2. 项目需求详细介绍2.1 功能需求2.2 非功能需求3. 相关技术详细介绍3.1 Ja

springboot项目中整合高德地图的实践

《springboot项目中整合高德地图的实践》:本文主要介绍springboot项目中整合高德地图的实践,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一:高德开放平台的使用二:创建数据库(我是用的是mysql)三:Springboot所需的依赖(根据你的需求再

使用Python和OpenCV库实现实时颜色识别系统

《使用Python和OpenCV库实现实时颜色识别系统》:本文主要介绍使用Python和OpenCV库实现的实时颜色识别系统,这个系统能够通过摄像头捕捉视频流,并在视频中指定区域内识别主要颜色(红... 目录一、引言二、系统概述三、代码解析1. 导入库2. 颜色识别函数3. 主程序循环四、HSV色彩空间详解

PostgreSQL中MVCC 机制的实现

《PostgreSQL中MVCC机制的实现》本文主要介绍了PostgreSQL中MVCC机制的实现,通过多版本数据存储、快照隔离和事务ID管理实现高并发读写,具有一定的参考价值,感兴趣的可以了解一下... 目录一 MVCC 基本原理python1.1 MVCC 核心概念1.2 与传统锁机制对比二 Postg

SpringBoot整合Flowable实现工作流的详细流程

《SpringBoot整合Flowable实现工作流的详细流程》Flowable是一个使用Java编写的轻量级业务流程引擎,Flowable流程引擎可用于部署BPMN2.0流程定义,创建这些流程定义的... 目录1、流程引擎介绍2、创建项目3、画流程图4、开发接口4.1 Java 类梳理4.2 查看流程图4