本發(fā)明專利技術(shù)提供一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,包括:從用戶設(shè)備測量接收的衛(wèi)星信號中提取衛(wèi)星與用戶設(shè)備的相對位置特征參考量;在單星的偽衛(wèi)星攻擊時,基于衛(wèi)星軌跡預測,用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量;在星座的偽衛(wèi)星攻擊時,用戶設(shè)備向根據(jù)選星策略預測接入的衛(wèi)星,并進行衛(wèi)星信號或位置特征參量的預測,生成預測結(jié)果;用戶設(shè)備將預測結(jié)果與實測結(jié)果進行比對,差值大于設(shè)定閾值,則判定衛(wèi)星信號來自偽衛(wèi)星并發(fā)送至周邊用戶設(shè)備,進行多用戶聯(lián)合檢測,生成檢測結(jié)果;根據(jù)所述檢測結(jié)果用戶設(shè)備將偽衛(wèi)星加入黑名單
【技術(shù)實現(xiàn)步驟摘要】
一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法
[0001]本專利技術(shù)涉及移動通信網(wǎng)絡(luò)
,尤其涉及一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法
。
技術(shù)介紹
[0002]隨著技術(shù)的進步,移動網(wǎng)絡(luò)已經(jīng)成功為數(shù)十億用戶提供服務
。
利用衛(wèi)星直接為智能手機
、
物聯(lián)網(wǎng)終端等用戶設(shè)備提供服務為用戶提供了真正無處不在的連接,擴寬了運營商的服務范圍,降低了基礎(chǔ)設(shè)置的部署和運營成本,在全球范圍內(nèi)正在快速測試與部署
。
[0003]地面攻擊節(jié)點可以偽裝成真實衛(wèi)星,向用戶設(shè)備發(fā)送經(jīng)過偽裝的信號,以此欺騙和劫持用戶設(shè)備
。
此類攻擊會造成用戶的斷網(wǎng)停服,網(wǎng)絡(luò)劫持,信息泄露等危害
。
舉例來說,相關(guān)技術(shù)可知,當前的手機直連衛(wèi)星網(wǎng)絡(luò)采用了地面
4/5G
網(wǎng)絡(luò)協(xié)議棧
。
其用戶容易遭受來自地面的偽衛(wèi)星攻擊
。
偽衛(wèi)星是指偽裝成真實衛(wèi)星的地面攻擊節(jié)點,其攻擊目標為阻斷衛(wèi)星用戶的服務
。
偽衛(wèi)星可以偽造和從
/
向受害者設(shè)備傳輸符合
3GPP
標準的信令信息
。
偽衛(wèi)星的攻擊步驟一般為,偽造衛(wèi)星的明文系統(tǒng)信息塊
(System Information Block
,
SIB)
信息和信號特征,吸引衛(wèi)星用戶接入,收到用戶接入請求后拒絕用戶的請求并使其無服務
。
[0004]偽衛(wèi)星攻擊有很強的隱蔽性
。
由于真實衛(wèi)星遠離地面攻擊結(jié)點,難以感知地面?zhèn)涡l(wèi)星信號,因此真實衛(wèi)星難以檢測地面?zhèn)涡l(wèi)星的存在
。
由于偽衛(wèi)星與真實衛(wèi)星在各層協(xié)議棧的一致性,偽衛(wèi)星可以通過信號特性偽造,使其針對某一用戶設(shè)備呈現(xiàn)出真實衛(wèi)星信號的結(jié)構(gòu)和物理參數(shù)特征,因此單個用戶設(shè)備對偽衛(wèi)星攻擊的檢測是困難且效率低下的
。
但是面對地理位置分布不同的眾多用戶設(shè)備,偽衛(wèi)星無法偽裝其信號以同時欺騙所有用戶設(shè)備
。
技術(shù)實現(xiàn)思路
[0005]本專利技術(shù)提供一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,用以解決現(xiàn)有技術(shù)中衛(wèi)星無法檢測地面?zhèn)位敬嬖谝约皢蝹€用戶對偽基站攻擊的檢測和防御效率低下的問題,進而提高了用戶設(shè)備直連衛(wèi)星場景的安全性
。
[0006]本專利技術(shù)提供一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,包括:
[0007]從用戶設(shè)備測量接收的衛(wèi)星信號中提取當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量;
[0008]基于當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,在單星的偽衛(wèi)星攻擊情況下,通過衛(wèi)星軌跡預測方法,所述用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量;
[0009]在星座的偽衛(wèi)星攻擊場景下,用戶設(shè)備向根據(jù)選星策略預測接入的衛(wèi)星,基于預測接入的衛(wèi)星進行衛(wèi)星信號或位置特征參量的預測,生成預測結(jié)果;
[0010]所述用戶設(shè)備將所述預測結(jié)果與實測結(jié)果進行比對,差值大于設(shè)定閾值,則判定衛(wèi)星信號來自偽衛(wèi)星,將偽衛(wèi)星信息發(fā)送至周邊用戶設(shè)備,進行多用戶聯(lián)合檢測,生成檢測結(jié)果;
[0011]根據(jù)所述檢測結(jié)果用戶設(shè)備將偽衛(wèi)星加入黑名單,在衛(wèi)星選擇時忽略黑名單內(nèi)偽衛(wèi)星,實現(xiàn)針對偽衛(wèi)星攻擊的多用戶聯(lián)合防御
。
[0012]根據(jù)本專利技術(shù)提供的一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,所述從用戶設(shè)備測量接收的衛(wèi)星信號中提取當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,具體包括:
[0013]在用戶設(shè)備直連衛(wèi)星場景下,用戶設(shè)備利用多天線接收衛(wèi)星信號;
[0014]基于多天線接收的衛(wèi)星信號,用戶設(shè)備根據(jù)不同天線上的信號差異,提取接收信號反映的衛(wèi)星和用戶設(shè)備的相對位置特征參量
。
[0015]根據(jù)本專利技術(shù)提供的一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,基于當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,在單星的偽衛(wèi)星攻擊情況下,通過衛(wèi)星軌跡預測方法,所述用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量,具體包括:
[0016]在單星的偽衛(wèi)星攻擊場景下,用戶設(shè)備獲取衛(wèi)星公開的軌道信息,軌道信息包括兩行根數(shù)
TLE
和衛(wèi)星星歷;
[0017]基于獲取的軌道信息,用戶設(shè)備預測衛(wèi)星的軌道位置和運動速度;
[0018]基于衛(wèi)星的軌道位置和運動速度,用戶設(shè)備預測該接入衛(wèi)星信號或位置特征參量
。
[0019]根據(jù)本專利技術(shù)提供的一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,所述在星座的偽衛(wèi)星攻擊場景下,用戶設(shè)備向根據(jù)選星策略預測接入的衛(wèi)星,基于預測接入的衛(wèi)星進行衛(wèi)星信號或位置特征參量的預測,生成預測結(jié)果,具體包括:
[0020]用戶設(shè)備獲取星座衛(wèi)星公開的軌道信息,軌道信息包括
TLE
和衛(wèi)星星歷;
[0021]基于獲取軌道信息,用戶設(shè)備預測其上空衛(wèi)星的軌道位置和運動速度;
[0022]基于衛(wèi)星的軌道位置和運動速度,用戶設(shè)備根據(jù)對衛(wèi)星的選擇接入策略確定接入衛(wèi)星,根據(jù)確定的接入衛(wèi)星預測接入衛(wèi)星信號或位置特征參量
。
[0023]根據(jù)本專利技術(shù)提供的一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,所述用戶設(shè)備將所述預測結(jié)果與實測結(jié)果進行比對,差值大于設(shè)定閾值,則判定衛(wèi)星信號來自偽衛(wèi)星,將偽衛(wèi)星信息發(fā)送至周邊用戶設(shè)備,進行多用戶聯(lián)合檢測,生成檢測結(jié)果,具體包括:
[0024]用戶設(shè)備根據(jù)測量能力和測量系統(tǒng)誤差范圍,設(shè)定異常差異值作為設(shè)定閾值;
[0025]用戶設(shè)備對比實測結(jié)果和預測結(jié)果,若差異大于設(shè)定閾值,則認定當前衛(wèi)星信號來自偽衛(wèi)星;
[0026]用戶設(shè)備當檢測到偽衛(wèi)星信號時,基于通信設(shè)備間的通信技術(shù),將偽衛(wèi)星信息通知其周圍用戶設(shè)備,共享檢測結(jié)果,實現(xiàn)多設(shè)備聯(lián)合檢測
。
[0027]根據(jù)本專利技術(shù)提供的一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,根據(jù)所述檢測結(jié)果用戶設(shè)備將偽衛(wèi)星加入黑名單,在衛(wèi)星選擇時忽略黑名單內(nèi)偽衛(wèi)星,實現(xiàn)針對偽衛(wèi)星攻擊的多用戶聯(lián)合防御,具體包括:
[0028]在多用戶聯(lián)合檢測到偽衛(wèi)星的情況下,若該偽衛(wèi)星不在用戶設(shè)備的黑名單中,則將該偽衛(wèi)星信息加入黑名單,并啟動計時器;
[0029]在計時器結(jié)束前,用戶設(shè)備不考慮接入具有該身份信息的衛(wèi)星;
[0030]若該衛(wèi)星已在用戶設(shè)備的黑名單中,則重置計時器,重新開始計時;
[0031]基于黑名單機制,用戶設(shè)備進行衛(wèi)星選擇的過程中,通過忽略偽衛(wèi)星信號來繞過偽衛(wèi)星攻擊,實現(xiàn)防御
。
[0032]本專利技術(shù)還提供一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御系統(tǒng),所述系統(tǒng)包括:
[0033]實測結(jié)果獲取模塊,用于從用戶設(shè)備測量接收的衛(wèi)星信號中提取當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量;
[0034]基礎(chǔ)預測模塊,基于當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,在單星的偽衛(wèi)星攻擊情況下,通過衛(wèi)星軌跡預測方法,所述用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量;
[0035]選星預測模塊,用于在星本文檔來自技高網(wǎng)...
【技術(shù)保護點】
【技術(shù)特征摘要】
1.
一種針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,其特征在于,包括:從用戶設(shè)備測量接收的衛(wèi)星信號中提取當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量;基于當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,在單星的偽衛(wèi)星攻擊情況下,通過衛(wèi)星軌跡預測方法,所述用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量;在星座的偽衛(wèi)星攻擊場景下,用戶設(shè)備向根據(jù)選星策略預測接入的衛(wèi)星,基于預測接入的衛(wèi)星進行衛(wèi)星信號或位置特征參量的預測,生成預測結(jié)果;所述用戶設(shè)備將所述預測結(jié)果與實測結(jié)果進行比對,差值大于設(shè)定閾值,則判定衛(wèi)星信號來自偽衛(wèi)星,將偽衛(wèi)星信息發(fā)送至周邊用戶設(shè)備,進行多用戶聯(lián)合檢測,生成檢測結(jié)果;根據(jù)所述檢測結(jié)果用戶設(shè)備將偽衛(wèi)星加入黑名單,在衛(wèi)星選擇時忽略黑名單內(nèi)偽衛(wèi)星,實現(xiàn)針對偽衛(wèi)星攻擊的多用戶聯(lián)合防御
。2.
根據(jù)權(quán)利要求1所述的針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,其特征在于,所述從用戶設(shè)備測量接收的衛(wèi)星信號中提取當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,具體包括:在用戶設(shè)備直連衛(wèi)星場景下,用戶設(shè)備利用多天線接收衛(wèi)星信號;基于多天線接收的衛(wèi)星信號,用戶設(shè)備根據(jù)不同天線上的信號差異,提取接收信號反映的衛(wèi)星和用戶設(shè)備的相對位置特征參量
。3.
根據(jù)權(quán)利要求1所述的針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,其特征在于,基于當前衛(wèi)星與用戶設(shè)備的相對位置特征參考量,在單星的偽衛(wèi)星攻擊情況下,通過衛(wèi)星軌跡預測方法,所述用戶設(shè)備預測當前衛(wèi)星的信號或位置特征參量,具體包括:在單星的偽衛(wèi)星攻擊場景下,用戶設(shè)備獲取衛(wèi)星公開的軌道信息,軌道信息包括兩行根數(shù)
TLE
和衛(wèi)星星歷;基于獲取的軌道信息,用戶設(shè)備預測衛(wèi)星的軌道位置和運動速度;基于衛(wèi)星的軌道位置和運動速度,用戶設(shè)備預測該接入衛(wèi)星信號或位置特征參量
。4.
根據(jù)權(quán)利要求1所述的針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,其特征在于,所述在星座的偽衛(wèi)星攻擊場景下,用戶設(shè)備向根據(jù)選星策略預測接入的衛(wèi)星,基于預測接入的衛(wèi)星進行衛(wèi)星信號或位置特征參量的預測,生成預測結(jié)果,具體包括:用戶設(shè)備獲取星座衛(wèi)星公開的軌道信息,軌道信息包括
TLE
和衛(wèi)星星歷;基于獲取軌道信息,用戶設(shè)備預測其上空衛(wèi)星的軌道位置和運動速度;基于衛(wèi)星的軌道位置和運動速度,用戶設(shè)備根據(jù)對衛(wèi)星的選擇接入策略確定接入衛(wèi)星,根據(jù)確定的接入衛(wèi)星預測接入衛(wèi)星信號或位置特征參量
。5.
根據(jù)權(quán)利要求1所述的針對偽衛(wèi)星的多設(shè)備協(xié)同檢測與防御方法,其特征在于,所述用戶設(shè)備將所述預測結(jié)果與實測結(jié)果進行比對,差值大于設(shè)定閾值,則判定衛(wèi)星信號來自偽衛(wèi)星,將偽衛(wèi)星信息發(fā)送至周邊用戶設(shè)備,進行多用戶...
【專利技術(shù)屬性】
技術(shù)研發(fā)人員:李元杰,李賀武,陳怡梅,劉威,吳茜,劉君,賴澤祺,
申請(專利權(quán))人:清華大學,
類型:發(fā)明
國別省市:
還沒有人留言評論。發(fā)表了對其他瀏覽者有用的留言會獲得科技券。