انواع حملات جعل GPS. فصل 2 - حملات همزمان

ساخت وبلاگ

در فصل 1 از مجموعه مقاله های "انواع حملات جعلی GPS" ، ما استدلال های تجربی و نظری را ارائه دادیم که چرا کلاهبرداری GNSS به یک مشکل اصرار برای انواع موجودات و زیرساخت های وابسته به زمان تبدیل می شود. ما همچنین روشهای بالقوه اجرای و همچنین پیشگیری از حملات جعل ناهمزمان را شرح دادیم. فصل 2 این سریال در نظر گرفته شده است تا به حملات جعل همزمان ، روشهای اجرای آنها و راه حل های پیشگیری در دسترس بپردازد.

لطفاً توجه داشته باشید که استدلال های ارائه شده ، شرح داده شده و مورد بحث در این مقاله عمدتاً برای سرورهای زمان ثابت قابل اجرا است.

قبل از ادامه توضیحات حملات همزمان ، می خواهیم تفاوت بین حملات همزمان و ناهمزمان را روشن کنیم. در یک حمله ناهمزمان ، اسپوفر سیگنالی را ایجاد می کند که در انواع پارامترهای مختلف با اصلی متفاوت است: مختصات شبیه سازی شده ، زمان ، Almanac و Ephemeris ، قدرت سیگنال های ماهواره ها و غیره. علاوه بر این ، مهمترین جنبه این است که در طول یک همزمان همزمانحمله به سیگنال جعلی وارد پنجره تحلیل همبستگی گیرنده نمی شود. بنابراین ، این بدان معنی است که در مرحله اول ، گیرنده سیگنال جعلی را به عنوان سر و صدا درک می کند.

GNSS Correlation peak analysis

منبع نمودار فوق "آسیب پذیری GNSS در برابر تهدیدهای جعل و بررسی تکنیک های ضد پاشیدن" است [1]

برای اجرای یک حمله موفق ، یک سیگنال به اندازه کافی قدرتمند باید برای غلبه بر سیگنال های ماهواره ای واقعی ایجاد شود. سرکوب به دلیل محدوده محدود پویا گیرنده امکان پذیر است. هنگامی که سیگنال جعلی به اندازه کافی بزرگ می شود ، اوج همبستگی سیگنال مشروع در زیر صداهای آن پنهان می شود.

به طور خلاصه ، شبیه سازی مختصات و اختلاف زمان از نمونه اولیه به معنای تفاوت بین حملات ناهمزمان و همزمان نیست. واریانس اصلی این است که در مورد کلاهبرداری ناهمزمان سیگنال جعلی وارد پنجره تحلیل همبستگی گیرنده نمی شود.

حملات جعلی همزمان

حملات کلاهبرداری همزمان به دلیل خفا و توانایی در اعمال تغییر زمان صاف و تدریجی ، تهدیدی برای اشخاص و زیرساخت های وابسته به زمان ایجاد می کند.

کلاهبرداران همزمان حاکی از ایجاد صاف و یا یک نرم افزار با استفاده از یک سیگنال یکسان با یک معتبر از نظر زمان ، مختصات (شبه دامنه) و تغییر داپلر (جایی که اوج همبستگی سیگنال کلاهبرداری است. در پنجره ردیابی گیرنده است). بنابراین ، هنگامی که قدرت سیگنال کلاهبرداری بالاتر از اصلی باشد ، با طراحی ، گیرنده GNSS روی سیگنال کلاهبرداری قفل می شود [2] [3]. بنابراین ، گیرنده GNSS سیگنال همزمان را به عنوان واقعی مشخص می کند. در این حالت ، گیرنده در همان زمان ، مختصات و همچنین سیگنال PPS تولید می کند.

Synchronous and Asynchronous GNSS spoofing attack

نمودار بالا مراحل حمله همزمان را نشان می دهد. در مرحله اول ، سیگنالی ایجاد می کند که در پنجره تحلیل همبستگی قرار می گیرد. سپس ، قدرت سیگنال بالا می رود. برای گرفتن حلقه همبستگی ، قدرت سیگنال تقلبی باید حداقل 4 دسی بل بالاتر از نمونه اولیه باشد. در مرحله سوم ، شبه دامنه هر ماهواره برای تغییر مختصات یا زمان منحرف می شود.

وجود چندین قله همبستگی را می توان با سیگنال ها توضیح داد- برخی از آنها که از ساختمانها منعکس شده اند- و همچنین کلاهبرداری.

GNSS signal reflection example

منبع نمودار فوق: "بررسی اجمالی پدیده های تخریب سیگنال GNSS" [4]

بازتاب سیگنال ها ممکن است خطاهای مازاد را در دامنه های شبه وارد کند. به عنوان مثال ، 500 متر اضافی خطای 1. 6 ایالات متحده را در تعیین زمان نشان می دهد.

در شهرهایی که بسیاری از ساختمانهای بلند دارند ، برای یک گیرنده برای مقابله با شرایط چند منظوره چالش برانگیز است. از آنجا که سیگنال جعلی و بازتاب یافته به نظر می رسد یکسان در همبستگی است ، بنابراین ، به نظر ما ، تمام تحقیقات اختصاص داده شده به تجزیه و تحلیل شکل پاسخ همبستگی [3] برای تشخیص کلاهبرداری دلگرم کننده نیست. به طور خاص ، با توجه به چنین تحلیلی ، هزینه گسترش تعداد همبستگی در سخت افزار مورد استفاده را افزایش می دهد.

روشهای اجرای/اجرای

برای انجام یک حمله هماهنگ تقلب ، اسپوفر به اطلاعات زیر نیاز دارد: مکان گیرنده ، همگام سازی زمان ، Almanac فعلی و Ephemeris و قدرت سیگنال ماهواره نسبی.

تجارت با گزینه‌‌های باینری...
ما را در سایت تجارت با گزینه‌‌های باینری دنبال می کنید

برچسب : نویسنده : نازنین فراهانی بازدید : 34 تاريخ : چهارشنبه 25 مرداد 1402 ساعت: 12:01