0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G偽基站的安全威脅分析及如何預(yù)防與解決

牽手一起夢 ? 來源:移動(dòng)通信編輯部 ? 作者:移動(dòng)通信編輯部 ? 2020-01-26 16:51 ? 次閱讀

當(dāng)前全球正加速推進(jìn)5G商用落地,大帶寬、低時(shí)延的萬物互聯(lián)時(shí)代即將到來。 5G技術(shù)在為用戶帶來更豐富的業(yè)務(wù)和更好的用戶體驗(yàn)的同時(shí),其面臨的安全問題不容忽視。其中,偽基站就是一個(gè)巨大的安全問題。

1、偽基站背景和現(xiàn)狀

1.1 偽基站背景

偽基站也就是假基站。偽基站是一種獨(dú)立存在的設(shè)備,它可以通過模擬目標(biāo)基站,依據(jù)相關(guān)協(xié)議向目標(biāo)移動(dòng)臺(tái)發(fā)送信令,獲取目標(biāo)移動(dòng)臺(tái)相關(guān)信息。在目標(biāo)基站的覆蓋范圍內(nèi),偽基站可以迫使目標(biāo)移動(dòng)臺(tái)小區(qū)重選、位置更新以及切換,從而達(dá)到網(wǎng)絡(luò)詐騙、隱私信息獲取等目的。偽基站通常是由主機(jī)和筆記本電腦手機(jī)組成的設(shè)備,其可搜尋一定半徑范圍內(nèi)的手機(jī)卡信息。詐騙者偽裝成公眾服務(wù)號(hào)碼主動(dòng)給用戶發(fā)送詐騙信息、虛假廣告、推銷等短信息,或發(fā)送含有木馬或釣魚網(wǎng)站的鏈接,或者監(jiān)聽用戶通信數(shù)據(jù)(如短信驗(yàn)證碼)等,來登陸用戶手機(jī)銀行賬號(hào)盜走錢財(cái)。

據(jù)統(tǒng)計(jì),2016年3月,國內(nèi)某手機(jī)安全軟件單月攔截“偽基站”短信數(shù)量高達(dá)1.1億條。因?yàn)檫@些詐騙短信往往含有高仿銀行或機(jī)構(gòu)官網(wǎng)的“釣魚網(wǎng)站”網(wǎng)址鏈接,所以極具“殺傷力”,不但會(huì)危害人民群眾的人身財(cái)產(chǎn)安全,還會(huì)嚴(yán)重?cái)_亂社會(huì)秩序,甚至威脅國家信息安全。早在2014年,“偽基站”問題就引起了國家有關(guān)部門的關(guān)注,并由中央網(wǎng)信辦等九部門在全國范圍內(nèi)部署開展了“偽基站”專項(xiàng)整治行動(dòng)。2019年8月,全國無線電管理機(jī)構(gòu)查處“偽基站”違法犯罪案件12起,繳獲“偽基站”設(shè)備15臺(tái)(套)。

1.2 2G/3G/4G偽基站現(xiàn)狀

一般來說,用戶終端會(huì)依據(jù) MR(Measurement Report)選擇信號(hào)強(qiáng)度最強(qiáng)的基站,通過鑒權(quán)認(rèn)證過程后,接入該基站。這一過程需符合通信規(guī)范協(xié)議,偽基站正是“合理”利用規(guī)范協(xié)議來實(shí)施的。從2G到現(xiàn)在的4G+,偽基站也不斷通過技術(shù)變革來對抗規(guī)范協(xié)議的升級和各種監(jiān)管手段的實(shí)施(如表1)。

5G偽基站的安全威脅分析及如何預(yù)防與解決

(1) 2G網(wǎng)絡(luò)(以GSM為例)的用戶鑒權(quán)環(huán)節(jié)涉及 RAND(隨機(jī)數(shù))、 XRES(期望的應(yīng)答參數(shù),由RAND+Ki按照算法算出)和 Kc(加密密鑰)三個(gè)參數(shù),是一種網(wǎng)絡(luò)側(cè)對用戶終端的單向認(rèn)證。鑒權(quán)是否成功是由網(wǎng)絡(luò)對比判定,鑒權(quán)過程由基站發(fā)起,用戶終端無法去鑒定基站的合法性。因此,偽基站只需要使用大功率強(qiáng)行將用戶從合法基站干擾至偽基站。

(2) 3G網(wǎng)絡(luò)的用戶鑒權(quán)參數(shù)升級為五個(gè),新增的鑒權(quán)參數(shù) IK(完整性密鑰)、 AUTN(認(rèn)證令牌,由序列號(hào)SQN、密鑰AK、管理域字段AMF、認(rèn)證碼MAC組成),提高了鑒權(quán)過程的機(jī)密性和完整性。更重要的是, 3G網(wǎng)絡(luò)增加了用戶終端對網(wǎng)絡(luò)的鑒權(quán)認(rèn)證 。但是,整個(gè)鑒定過程只能由網(wǎng)絡(luò)方控制和發(fā)起,是一種被動(dòng)防御方式。偽基站可以通過“取標(biāo)識(shí)”的過程(即發(fā)送身份驗(yàn)證請求消息“身份驗(yàn)證請求消息取標(biāo)識(shí)”的過程和發(fā)起)要求用戶提交 IMSI。一旦用戶回復(fù)的明文 IMSI信息被截取,就可用來追蹤和監(jiān)視手機(jī)用戶,引發(fā)隱私泄露問題。

(3)在現(xiàn)網(wǎng)中,攻擊者還可以利用無線資源控制 RRC重定向的降級攻擊方法,迫使用戶連接到 2G偽基站下,再實(shí)施偽基站詐騙。

(4) 4G網(wǎng)絡(luò)和 3G網(wǎng)絡(luò)在這方面的安全機(jī)制大體一致,在此不再贅述。

綜上所述,結(jié)合當(dāng)前偽基站實(shí)際工作原理,應(yīng)當(dāng)保護(hù)用戶終端 IMSI隱密性、增加用戶終端對網(wǎng)絡(luò)的強(qiáng)制鑒權(quán)、增強(qiáng)通信過程中信息等完整性保護(hù),防止用戶接入偽基站或被監(jiān)聽。

2、5G偽基站的威脅分析

2.1 用戶終端身份標(biāo)識(shí)

5G引入用戶隱藏標(biāo)識(shí)符 SUCI(Subion Concealed Identifier)防止用戶真實(shí)身份信息被捕獲,加強(qiáng)用戶屬性的私密性。對應(yīng) IMSI,終端在 5G中的真實(shí)身份稱為用戶永久標(biāo)識(shí)符 SUPI(Subion Permanent Identifier)。以啟動(dòng)身份驗(yàn)證的流程為例(如圖1)。利用存放在用戶終端的公鑰, SUPI加密成用戶隱藏標(biāo)識(shí)符 SUCI,并經(jīng)由基站 gNB上傳至 5G核心網(wǎng)。在核心網(wǎng)內(nèi)安全錨功能 SEAF,由統(tǒng)一數(shù)據(jù)管理 UDM通過調(diào)用 SIDF破譯 SUCI得到用戶正式身份 SUPI。然后再根據(jù)用戶選擇的認(rèn)證方式提取對應(yīng)的鑒權(quán)密鑰與鑒權(quán)結(jié)果,最后將結(jié)果反饋給用戶終端,校驗(yàn)鑒權(quán)結(jié)果真?zhèn)?。有效避免用戶身份信息通過明文傳輸方式泄露。

5G偽基站的安全威脅分析及如何預(yù)防與解決

從3GPP協(xié)議角度看,5G SA架構(gòu)才能實(shí)現(xiàn)這種用戶身份信息隱私的保護(hù)。SUCI的生成算法可以采用橢圓曲線集成加密方案,運(yùn)營商可自擬方案來滿足需求,甚至選擇null-scheme。結(jié)合現(xiàn)網(wǎng)情況來看,實(shí)現(xiàn)該方法的前提是更換手機(jī)卡,運(yùn)營商無法迫使所有用戶換卡。因此,在多種網(wǎng)絡(luò)制式并存的現(xiàn)網(wǎng)條件下,用戶終端身份標(biāo)識(shí)的安全威脅也仍然存在。

2.2 系統(tǒng)信息SI的“偽造”或“重放”

系統(tǒng)信息 SI由 Master Information Block (MIB)和多個(gè) System Information Blocks(SIBs)組成,包括了小區(qū)選擇參數(shù)、鄰區(qū)信息、信道配置信息、公共安全信息PWS等。小區(qū)周期性地向用戶終端廣播同步信號(hào)和系統(tǒng)信息。處于 RRC_IDLE或 RRC_INACTIVE模式時(shí),用戶終端會(huì)監(jiān)聽系統(tǒng)信息 SI并選擇一個(gè)小區(qū)附著。這種不加密的廣播形式傳播的消息,容易被利用攻擊(偽造消息或重放)。小區(qū)廣播虛假預(yù)警消息就是一個(gè)典型的例子。

盡管 3GPP TR 33.96提出應(yīng)用數(shù)字簽名機(jī)制這個(gè)方法,但仍存在一些時(shí)間同步機(jī)制、公鑰分發(fā)管理、終端開銷等挑戰(zhàn)。

2.3 數(shù)據(jù)通信中的“中繼”

無法簡單獲取用戶終端身份,偽基站還可借助惡意終端,以“中繼”的形式,在用戶終端和網(wǎng)絡(luò)之間進(jìn)行加密數(shù)據(jù)的透傳,實(shí)現(xiàn)身份認(rèn)證。如圖2所示,在上行鏈路,偽基站接收正常用戶終端的通信數(shù)據(jù),并經(jīng)由偽終端透傳給合法基站;在下行鏈路,偽終端接收合法基站的通信數(shù)據(jù),并通過偽基站將接收數(shù)據(jù)“透明轉(zhuǎn)發(fā)”給合法終端。在這種情況下,通信雙方都是難以感知到的。不難想象,針對沒有做完整性保護(hù)的信息,或在沒有開啟完整性保護(hù)的情況下,還可以直接篡改數(shù)據(jù),實(shí)施中間人攻擊。

5G偽基站的安全威脅分析及如何預(yù)防與解決

3、5G偽基站的安全建議

3.1 制定統(tǒng)一系統(tǒng)信息簽名機(jī)制

盡管針對系統(tǒng)信息 SI的安全性問題在 3GPP中討論研究過,但是,考慮到各國實(shí)際監(jiān)管尺度不同,對終端、設(shè)備以及消息發(fā)送機(jī)構(gòu)的要求也不盡相同。因此 3GPP并未制定統(tǒng)一的技術(shù)規(guī)范,國內(nèi)也尚未形成統(tǒng)一簽名機(jī)制。這方面的工作還有賴于國內(nèi)標(biāo)準(zhǔn)組織、行業(yè)協(xié)會(huì)政策面的推動(dòng)。

針對小區(qū)廣播安全機(jī)制,一般會(huì)設(shè)置根密鑰和消息密鑰兩級密鑰,使用數(shù)字簽名算法和雜湊算法,網(wǎng)絡(luò)用私鑰對發(fā)送信息內(nèi)容的散列進(jìn)行簽名,終端用公鑰對接收到的消息進(jìn)行驗(yàn)證,確保消息完整性及不被偽造。具體如下:

(1)兩級密鑰設(shè)置。根密鑰由密鑰管理中心 KMC生成,長期有效。根私鑰保存在 KMC,根公鑰由終端廠家設(shè)置在終端中,用于驗(yàn)證密鑰管理消息;消息密鑰由KMC生成,有固定的更新周期,可按需更新。根私鑰簽發(fā)消息公鑰通過周期發(fā)送小區(qū)廣播測試消息發(fā)給終端,并利用預(yù)置在終端中的根公鑰對消息公鑰進(jìn)行驗(yàn)證。

(2)密鑰分發(fā)/更新機(jī)制。根密鑰可采用權(quán)威網(wǎng)站公布公鑰及摘要,由終端廠家獲取,預(yù)置在終端中。利用已有的小區(qū)廣播通道下發(fā)公鑰,成本低可實(shí)現(xiàn)。

針對重放攻擊問題,建議添加時(shí)間或地理信息等,由終端對比本地時(shí)間或地理位置來判斷消息的有效性。

3.2 合理利用位置信息解決中繼攻擊

針對認(rèn)證中繼攻擊,可由網(wǎng)絡(luò)側(cè)AMF(接入和移動(dòng)管理功能)比較判斷用戶終端和基站的位置信息匹配合理性。具體來說:

(1)在注冊過程中,用戶終端經(jīng)由基站發(fā)送注冊請求給AMF,該請求經(jīng)由N2接口時(shí)會(huì)包含基站位置信息,由此 AMF可以獲取基站位置信息。

(2)在完成認(rèn)證后, AMF發(fā)送 NAS Security Mode命令給用戶,讓用戶終端上報(bào)自己的實(shí)際位置。

(3) AMF判斷兩個(gè)位置信息的合理性。

此外,考慮到用戶位置信息的隱私性,應(yīng)限制位置信息精度范圍。

測量報(bào)告 MR(Measurement Report)是用戶終端對基站的感知,是基站切換的依據(jù)。 3GPP TR 38.331提出,網(wǎng)絡(luò)會(huì)配置用戶終端進(jìn)行測量,基于 SSB上報(bào)每個(gè) SSB的測量結(jié)果、基于 SSB的每個(gè)小區(qū)的測量結(jié)果(如信號(hào)強(qiáng)度)和 SSB Index。

當(dāng)用戶終端處在活躍狀態(tài)時(shí),在切換準(zhǔn)備階段,用戶終端會(huì)測量鄰區(qū)的信息并選擇一個(gè)待切換的目標(biāo)基站。當(dāng)用戶終端發(fā)生位置移動(dòng),離開源基站小區(qū),即將進(jìn)入新基站小區(qū)時(shí),用戶終端會(huì)發(fā)送測量報(bào)告給源基站。源基站根據(jù)測量報(bào)告,嘗試與目標(biāo)基站建立 X2/Xn連接。源基站查看配置數(shù)據(jù)庫,查找目標(biāo)基站的IP地址信息,并建立 X2/Xn連接。如果目標(biāo)基站是偽基站,可能在配置數(shù)據(jù)庫中沒有相關(guān)信息,或建立 X2/Xn連接失敗,切換是無法完成的。這樣就導(dǎo)致周邊基站的切換成功率和用戶體驗(yàn)速率下降,甚至掉線,嚴(yán)重影響用戶感知。

基于 MR上報(bào)小區(qū)信號(hào)強(qiáng)度、基站切換的失敗記錄、小區(qū)編號(hào)規(guī)則等信息,網(wǎng)絡(luò)側(cè)可以統(tǒng)計(jì)分析出信號(hào)異常(-3?dB以下)、無法正常切換的次數(shù)等偽基站判別指標(biāo)。進(jìn)一步,利用小區(qū)經(jīng)緯度和方位角信息,還可推測出偽基站的位置信息,便于現(xiàn)場勘查確認(rèn)。

4、結(jié)束語

依據(jù) 3GPP協(xié)議規(guī)范來看, 5G偽基站問題基本上已得到解決。但是,從技術(shù)規(guī)范到現(xiàn)網(wǎng)設(shè)備和終端的部署更新還需要時(shí)間,尤其是 5G核心網(wǎng)的部署。結(jié)合現(xiàn)網(wǎng)實(shí)際來看,多種通信制式將會(huì)并存較長一段時(shí)間,設(shè)備的實(shí)際應(yīng)用條件和配置情況也還未可知。此外,安全攻防對抗升級是網(wǎng)絡(luò)安全的常態(tài)。因此,對偽基站問題仍舊不能松懈。

責(zé)任編輯:gt

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 4G
    4G
    +關(guān)注

    關(guān)注

    15

    文章

    5454

    瀏覽量

    118304
  • 基站
    +關(guān)注

    關(guān)注

    17

    文章

    1373

    瀏覽量

    66541
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1351

    文章

    48177

    瀏覽量

    560873
收藏 人收藏

    評論

    相關(guān)推薦

    5G基站節(jié)能數(shù)字化管理解決方案

    程瑜 安科瑞電氣股份有限公司 201801 截至2023年10月,我國5G基站總數(shù)達(dá)321.5萬個(gè),占全國通信基站總數(shù)的28.1%。然而,隨著5G
    的頭像 發(fā)表于 08-01 16:49 ?185次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>節(jié)能數(shù)字化管理解決方案

    請問mx880 5G數(shù)據(jù)終端可以設(shè)置優(yōu)先5G網(wǎng)絡(luò)嗎?

    固件版本固件版本5G_DTU master 1.2.5 當(dāng)?shù)?b class='flag-5'>5G網(wǎng)絡(luò)夜里會(huì)關(guān)閉, 設(shè)置lte?nr 或者nul?nr,夜里自動(dòng)跳轉(zhuǎn)4G 網(wǎng)絡(luò), 白天有5G 網(wǎng)絡(luò)時(shí)候不能自動(dòng)切回來,得手
    發(fā)表于 06-04 06:25

    廣泛用于4G/5G基站、4G/5G直放站的GC080X收發(fā)機(jī)芯片

    廣泛用于4G/5G基站、4G/5G直放站的GC080X收發(fā)機(jī)芯片
    的頭像 發(fā)表于 05-14 09:51 ?365次閱讀
    廣泛用于4<b class='flag-5'>G</b>/<b class='flag-5'>5G</b>小<b class='flag-5'>基站</b>、4<b class='flag-5'>G</b>/<b class='flag-5'>5G</b>直放站的GC080X收發(fā)機(jī)芯片

    5G基站關(guān)鍵射頻參數(shù)的測量

    本文篇幅較長,分成三部分:概述與5G信號(hào)通用解調(diào)設(shè)置、發(fā)射機(jī)射頻參數(shù)測試、接收機(jī)測試。基站5G無線接入網(wǎng)絡(luò)中的重要節(jié)點(diǎn),其射頻性能與5G網(wǎng)絡(luò)覆蓋范圍、服務(wù)質(zhì)量等指標(biāo)高度相關(guān)。本文詳細(xì)
    的頭像 發(fā)表于 04-18 08:28 ?1684次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>關(guān)鍵射頻參數(shù)的測量

    我國5G用戶達(dá)8.51億戶 5G基站總數(shù)達(dá)350.9萬個(gè)

    我國5G用戶達(dá)8.51億戶 5G基站總數(shù)達(dá)350.9萬個(gè) 據(jù)工信部數(shù)據(jù)顯示,截至2月末我國的5G用戶達(dá)到8.51億戶,比上年末凈增2922萬戶,5G
    的頭像 發(fā)表于 03-26 14:28 ?889次閱讀

    全面解析5G基站類別、性能與應(yīng)用場景

    5G基站是指一種體積小、功耗低、發(fā)射功率小、覆蓋范圍小,能實(shí)現(xiàn)室內(nèi)使用的5G基站,可將其視為Wi-Fi路由器與蜂窩網(wǎng)絡(luò)宏基站的混合體。
    發(fā)表于 01-21 11:45 ?5148次閱讀
    全面解析<b class='flag-5'>5G</b>小<b class='flag-5'>基站</b>類別、性能與應(yīng)用場景

    5G 外置天線

    5G外置天線 新品介紹 5G圓頂天線和Whip天線旨在提供617 MHz至6000 MHz的寬帶無縫高速互聯(lián)網(wǎng)接入連接解決方案。這些天線的特點(diǎn)是高增益,即使在具有挑戰(zhàn)性的環(huán)境中也能確保強(qiáng)大的信號(hào)
    發(fā)表于 01-02 11:58

    5G基站天線電纜的激光焊接應(yīng)用

    基站天線是發(fā)射和接收信號(hào)的中間組件,作為轉(zhuǎn)化器能夠?qū)⒕€上傳播的導(dǎo)行波和空間輻射電磁波相互轉(zhuǎn)換。隨著5G時(shí)代到來,傳統(tǒng)天線開始被高端、高科技的基站天線替代,越來越多的新型技術(shù)將會(huì)被運(yùn)用到基站
    的頭像 發(fā)表于 12-18 11:17 ?727次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>天線電纜的激光焊接應(yīng)用

    5G基站節(jié)能及數(shù)字化管理解決方案

    截至2023年10月,我國5G基站總數(shù)達(dá)321.5萬個(gè),占全國通信基站總數(shù)的28.1%。然而,隨著5G基站數(shù)量的快速增長,
    的頭像 發(fā)表于 12-08 15:47 ?641次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>節(jié)能及數(shù)字化管理解決方案

    安科瑞5G基站節(jié)能及數(shù)字化管理解決方案

    截至2023年10月,我國5G基站總數(shù)達(dá)321.5萬個(gè),占全國通信基站總數(shù)的28.1%。然而,隨著5G基站數(shù)量的快速增長,
    的頭像 發(fā)表于 12-08 09:57 ?326次閱讀
    安科瑞<b class='flag-5'>5G</b><b class='flag-5'>基站</b>節(jié)能及數(shù)字化管理解決方案

    企業(yè)數(shù)字資產(chǎn)保護(hù):如何采取主動(dòng)措施預(yù)防內(nèi)部威脅?

    主動(dòng)預(yù)防措施來降低內(nèi)部威脅的風(fēng)險(xiǎn)。本文將分析采取主動(dòng)措施來預(yù)防內(nèi)部威脅的必要性,并探討如何采取有效的主動(dòng)措施
    的頭像 發(fā)表于 11-04 08:04 ?350次閱讀
    企業(yè)數(shù)字資產(chǎn)保護(hù):如何采取主動(dòng)措施<b class='flag-5'>預(yù)防</b>內(nèi)部<b class='flag-5'>威脅</b>?

    5g基站之間靠什么傳輸信號(hào)

    5G網(wǎng)絡(luò)中,基站之間的信號(hào)傳輸通常是通過光纖傳輸來實(shí)現(xiàn)的。這種光纖傳輸技術(shù)被稱為光傳送網(wǎng)(Optical Transport Network,OTN)。光傳送網(wǎng)具有高容量、低延遲和抗干擾等特點(diǎn),能夠有效地傳輸5G
    的頭像 發(fā)表于 10-30 17:32 ?1701次閱讀

    【新聞】廣和通+山源科技:5G智慧礦山,讓井下作業(yè)更安全高效

    操控和運(yùn)維。而礦工在作業(yè)過程中,人身安全和工作效率都存在挑戰(zhàn)。 解決方案 山源科技基于內(nèi)置高通QCM6490物聯(lián)網(wǎng)解決方案的廣和通5G智能模組SC171開發(fā)出了5G礦用AR眼鏡產(chǎn)品,帶來多種創(chuàng)新
    發(fā)表于 10-16 14:46

    5G基站建設(shè)超預(yù)期 低耗能如何實(shí)現(xiàn)?

    截至今年8月末,5G基站總數(shù)已超過300萬個(gè)。盡管目前我國正在大力推廣5G,但是高耗能的難題阻礙了5G基站建設(shè)的腳步。
    的頭像 發(fā)表于 10-13 11:23 ?520次閱讀
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>建設(shè)超預(yù)期 低耗能如何實(shí)現(xiàn)?

    華為5G基站設(shè)計(jì)流程

    5G基站建設(shè)是指在實(shí)現(xiàn)5G網(wǎng)絡(luò)覆蓋的過程中,部署和建設(shè)用于提供5G無線通信服務(wù)的基站設(shè)施。5G
    發(fā)表于 10-12 11:42 ?2358次閱讀
    華為<b class='flag-5'>5G</b><b class='flag-5'>基站</b>設(shè)計(jì)流程