CN104125571A - 一种伪基站的检测与抑制方法 - Google Patents

一种伪基站的检测与抑制方法 Download PDF

Info

Publication number
CN104125571A
CN104125571A CN201410315835.6A CN201410315835A CN104125571A CN 104125571 A CN104125571 A CN 104125571A CN 201410315835 A CN201410315835 A CN 201410315835A CN 104125571 A CN104125571 A CN 104125571A
Authority
CN
China
Prior art keywords
base station
pseudo
static equipment
channel
cgi
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Pending
Application number
CN201410315835.6A
Other languages
English (en)
Inventor
李赓
赵玉萍
赵辉
李斗
孙春来
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Peking University
Original Assignee
Peking University
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Peking University filed Critical Peking University
Priority to CN201410315835.6A priority Critical patent/CN104125571A/zh
Publication of CN104125571A publication Critical patent/CN104125571A/zh
Pending legal-status Critical Current

Links

Landscapes

  • Mobile Radio Communication Systems (AREA)

Abstract

本发明公开了一种伪基站的检测与抑制方法。本方法为:1)在所选基站部署静止设备,所述静止设备中存储所在基站各小区的小区码CGI;2)所述静止设备连续监听所在基站GSM系统所有频点的BCCH信道,读取各频点的小区码CGI,并将其与相邻小区的小区码CGI进行对比;如果出现新的小区码CGI,则判定有伪基站出现,记录该新小区码CGI对应的工作频点;3)所述静止设备模拟多个用户终端向该伪基站的RACH信道发送大量信道分配请求伪信令;4)当所述静止设备在BCCH信道监听不到新小区码CGI信息后,停止发送所述信道分配请求伪信令。本发明可及时准确发现并抑制伪基站,对现有移动网络干扰极小,不影响正常的移动通信。

Description

一种伪基站的检测与抑制方法
技术领域
本发明属于移动通信领域,具体涉及一种有效检测并抑制伪基站的方法。
背景技术
移动通信系统中,基站是具有合法运营资质的电信网络运营商部署的网络基础设施。伪基站,则是近几年出现的由其他单位或个人,不以用户正常通信为目的架设的基站,是当前实施电信诈骗手段中常用到的一种高科技设备。伪基站的“隐蔽性”和“流动性”使得对其的监管和抓捕具有相当的难度,并且其装配成本低廉,只有几千元,但收益回报可达数万元不等,在全国范围内已有泛滥的趋势。2013年,伪基站的危害集中爆发,社会影响恶劣,危害到国家信息安全,运营商的品牌信誉及用户财产,成为移动网络信息安全亟待解决的难题。
伪基站之所以主要在GSM(Global System for Mobile communication)系统中频繁出现,其根本原因是GSM系统采用的单向鉴权策略,在基站和终端建立通信时,只有基站侧对用户的合法性进行验证,而终端无法检测基站网络身份是否合法。伪基站正是利用GSM系统这一“单向鉴权”的安全漏洞,通过配置伪基站系统、获取用户连接、非法攻击和断开用户连接四个过程实现对用户的攻击。
完全不受任何监管的伪基站,侵扰正常的无线通信网络,非法连接用户终端,对社会造成严重的危害。首先对于公众移动通信网络而言,伪基站使用授权的频率资源,给现有网络造成严重的干扰,尤其是现网小区广播信道。对于用户而言,所在区域终端被迫在伪基站中登记,与正常移动网络失连,限制或中断手机的网络服务,严重影响用户的正常使用。另外,伪基站可冒充任意号码对用户发起短信或语音业务,其非法广告甚至虚假诈骗可导致一些不明群众上当受骗,造成人民群众的经济损失。进一步,这种非法与用户终端连接的行为的潜在危害更为严重,用户的隐私及重要数据都有可能被监听或窃取。
如上所述,尽管伪基站严重影响移动网络的信息安全,但到目前也并没有较为有效地技术手段遏制伪基站的攻击,而整体修改GSM系统通信协议也并不现实。
发明内容
针对上述伪基站的问题,本发明提出了一种伪基站的检测与抑制方法。通过在基站处部署本发明提出的一种设备,该设备静止不动,下文中将该设备称为静止设备。静止设备功能为:连续监听GSM系统BCCH信道(广播控制信道)的CGI(小区全球识别码);当发现伪基站出现后,在伪基站相关的信道上发送大量伪信令。本发明一方面可分担大部分伪基站对正常用户的攻击,另一方面也可扰乱伪基站的运行,造成其处理拥塞。本发明提出的方法不仅可以有效抑制伪基站对用户的攻击,而且对现有网络影响极小,具有很高的可行性。
本发明提出的技术方案为:
一种伪基站的检测方法,其步骤为:
1)在所选基站部署静止设备,所述静止设备中存储所在基站各小区的小区码CGI;
2)所述静止设备连续监听所在基站GSM系统所有频点的BCCH信道,读取各频点的小区码CGI,并将其与相邻小区的小区码CGI进行对比;如果出现新的小区码CGI,则判定有伪基站出现。
一种伪基站的检测与抑制方法,其步骤为:
1)在所选基站部署静止设备,所述静止设备中存储所在基站各小区的小区码CGI;
2)所述静止设备连续监听所在基站GSM系统所有频点的BCCH信道,读取各频点的小区码CGI,并将其与相邻小区的小区码CGI进行对比;如果出现新的小区码CGI,则判定有伪基站出现,记录该新小区码CGI对应的工作频点;
3)所述静止设备模拟多个用户终端向该伪基站的RACH信道发送大量信道分配请求伪信令;
4)当所述静止设备在BCCH信道监听不到新小区码CGI信息后,停止发送所述信道分配请求伪信令。
进一步的,步骤3)之后,所述静止设备接收到该伪基站分配的SDCCH信道后,向对应的SDCCH信道发送位置更新请求伪信令,确认信道使用;然后进行所述步骤4)。
进一步的,所述静止设备监测该伪基站的AGCH信道,当收到返回的立即分配消息后,提取分配的SDCCH信息。
本发明的主要内容包括:
1、伪基站识别及检测
本发明提出在基站部署静止设备,通过监听广播控制信道感知新CGI来检测伪基站的方法,具体包括两个步骤:首先,静止设备连续监听GSM系统BCCH信道,读取各频点的CGI;然后,将读取的CGI与所在位置附近小区的CGI作对比,检测到广播信息包含新的CGI时,认为有伪基站出现,触发抑制程序。
2、向伪基站发起抑制攻击
本发明提出了利用静止设备基于伪信令攻击伪基站的抑制方法,可行方案例如:
a)模拟多个用户终端向伪基站的RACH信道(随机接入信道)发送大量信道分配请求伪信令(其信令格式与信道分配请求信令格式相同,由于为模拟用户发出,因此称为伪信令),阻塞伪基站接入信道,避免正常用户与伪基站进行接入。
b)模拟用户与伪基站正常随机接入,在伪基站的AGCH信道(允许接入信道)收到立即分配消息后,向伪基站的SDCCH(独立专用控制信道)发送大量位置更新请求伪信令,确认信道占用。本方案可占满伪基站的信令信道,相比方案a更为有效。
向伪基站进行抑制攻击的基础是与伪基站取得连接,本发明方案通过伪信令诱导伪基站的通信连接,进而也可进行后续的伪基站抑制攻击,不限于上述两种方案。
本发明的优点和技术效果在于:
1、可以及时准确发现并抑制所在小区覆盖区域内所有出现的伪基站。
2、可以通过伪信令模拟不同的用户终端,分担大部分伪基站对正常用户的攻击。并且伪信令发送的越频繁,对于伪基站攻击分担的越多,相同时间内被攻击的用户也会越少。
3、可以通过大量的伪信令扰乱伪基站的运行,增加网络负载和伪基站的处理压力,形成网络拥塞,当伪基站没有缓存堆栈或缓存满溢时,伪基站系统来不及处理接收信令,造成系统功能上瘫痪。
4、对现有移动网络干扰极小,不影响正常的移动通信。
5、相关设备硬件成本低廉,所需功能不及一台低端的GSM手机,基站处部署,安装和管理成本可观。
附图说明
图1本发明提出的发现静止设备网络部署示意图;
图2本发明提出的伪基站检测与抑制方法流程图;
图3本发明使用的CHANNEL REQUEST伪信令的结构示意图;
图4采用本发明提出的伪基站抑制方法单位时间被攻击的用户数目随伪信令发送数目的变化示意曲线。
具体实施方式
以下结合附图详细说明本发明所述的伪基站检测与抑制方法,其中采用基于位置更新请求伪信令的攻击抑制方案。
如图1所示,本发明提出在小区中心基站处部署静止设备,对伪基站进行发现及抑制。GSM系统小区间采用频率分隔,不同的小区载波频率相互正交。伪基站系统选取所在位置信号强度较弱的小区载波频点作为工作载频,根据要求的覆盖范围配置较高发射功率,设置所在位置无法扫描到的位置区编码和小区编码,构成新的CGI小区码,以便让用户误认为移动至新的小区。
图2给出了本发明提出的伪基站抑制方法流程图,具体描述如下:
1--静止设备连续监听GSM系统所有频点的BCCH信道,并将接收到的CGI小区码和已存储的相邻小区的CGI小区码进行对比。
2--检测到广播信息包含新的CGI小区码,认为有伪基站出现,触发抑制程序。此时从广播信息中拆分MCC(移动国家码中国)、MNC(移动网号移动)和LAC(位置区号码),并记录该新小区码CGI对应的工作频点。
3--模拟多个用户终端向伪基站的RACH信道发送大量信道分配请求伪信令CHANNELREQUEST,图3为CHANNEL REQUEST消息的结构示意图。不同的Random Reference代表不同的用户,通过竞争的机制向伪基站申请信道资源。
4--伪基站收到CHANNEL REQUEST后会在AGCH信道返回立即分配IMMEDIATEASSIGMENT消息,告知用户有关分配的SDCCH信道情况。静止设备在相应的SDCCH信道发送位置更新请求LOCATION UPDATING REQUEST伪信令,确认信道使用。用大量的位置更新请求伪信令拥塞伪基站的SDCCH信道,造成系统功能上瘫痪。也可与伪基站建立通信或利用其他手段对其进行攻击。
5--伪基站瘫痪或取消攻击后,将停止在BCCH上进行系统广播。当在BCCH信道监听不到新的CGI小区码信息后,静止设备停止发送伪信令,回到原始监听状态1。
下面列举个具体的实施例,说明本发明提出的伪基站的抑制方法。该实施例以伪信令的具体实现对本发明方法进行说明。
首先是对GSM系统所有频点BCCH信道的监听,以中国移动为例,当没有伪基站出现时可见听到周围8个小区的信息。
BCCH频点/MHz 载波信号强度/dBm CGI全球小区识别码
1 937.6 -75 460004635200523
2 943.6 -85 460001456715439
3 944 -70 460000286301450
4 944.2 -65 460000789509864
5 944.4 -60 460004526325674
6 944.6 -66 460001475614678
7 944.8 -78 460001478500056
8 945.2 -58 460000048500371
当发现频点937.6MHz出现高强度新的小区码时,认为有伪基站出现,触发抑制程序。此时从广播信息中拆分MCC:460、MNC:00和LAC:20823。
然后在937.6MHz频点的RACH信道发送八比特的CHANNEL REQUEST伪信令000xxxxx。前三位000代表带有位置更新的信道申请,后面的位数随机处理,模拟不同用户终端进行发送。
接着在伪基站的AGCH信道收到返回的立即分配IMMEDIATE ASSIGMENT消息,提取分配的SDCCH信息。在相应的SDCCH信道上发送位置更新请求伪信令:
随机改变xx xxxxxx,模拟不同用户的TMSI(临时识别号码)。在返回的所有SDCCH上发送位置更新请求伪信令分担伪基站的攻击,并拥塞伪基站,当伪信令数量超过伪基站的处理能力时,可造成其功能上的瘫痪。
后续也可利用伪信令模拟IMSI(国际移动用户识别码)响应,并实现和伪基站的连接,为进一步攻击抑制伪基站打下基础。
当在937.6MHz频点的BCCH信道停止接收到新CGI消息后,随即停止发送伪信令,进入监听状态。
图4示意性给出了单位时间内被攻击的用户随单位时间内伪信令发送数目的变化曲线,其中s为伪基站覆盖范围内正常的用户数目,t为伪基站可分配的信道数目。进一步,当伪信令数量超过伪基站的处理能力并造成其功能上的瘫痪后,被攻击的用户会减为0,从而说明了本发明对伪基站的抑制效果。
尽管为说明目的公开了本发明的具体实施方法和附图,其目的在于帮助理解本发明的内容并据以实施,但是本领域的技术人员可以理解:在不脱离本发明及所附的权利要求的精神和范围内,各种替换、变化和修改都是可能的。本发明不应局限于本说明书和附图所公开的内容,本发明要求保护的范围以权利要求书界定的范围为准。

Claims (4)

1.一种伪基站的检测方法,其步骤为:
1)在所选基站部署静止设备,所述静止设备中存储所在基站各小区的小区码CGI;
2)所述静止设备连续监听所在基站GSM系统所有频点的BCCH信道,读取各频点的小区码CGI,并将其与相邻小区的小区码CGI进行对比;如果出现新的小区码CGI,则判定有伪基站出现。
2.一种伪基站的检测与抑制方法,其步骤为:
1)在所选基站部署静止设备,所述静止设备中存储所在基站各小区的小区码CGI;
2)所述静止设备连续监听所在基站GSM系统所有频点的BCCH信道,读取各频点的小区码CGI,并将其与相邻小区的小区码CGI进行对比;如果出现新的小区码CGI,则判定有伪基站出现,记录该新小区码CGI对应的工作频点;
3)所述静止设备模拟多个用户终端向该伪基站的RACH信道发送大量信道分配请求伪信令;
4)当所述静止设备在BCCH信道监听不到新小区码CGI信息后,停止发送所述信道分配请求伪信令。
3.如权利要求2所述的方法,其特征在于步骤3)之后,所述静止设备接收到该伪基站分配的SDCCH信道后,向对应的SDCCH信道发送位置更新请求伪信令,确认信道使用;然后进行所述步骤4)。
4.如权利要求3所述的方法,其特征在于所述静止设备监测该伪基站的AGCH信道,当收到返回的立即分配消息后,提取分配的SDCCH信息。
CN201410315835.6A 2014-07-03 2014-07-03 一种伪基站的检测与抑制方法 Pending CN104125571A (zh)

Priority Applications (1)

Application Number Priority Date Filing Date Title
CN201410315835.6A CN104125571A (zh) 2014-07-03 2014-07-03 一种伪基站的检测与抑制方法

Applications Claiming Priority (1)

Application Number Priority Date Filing Date Title
CN201410315835.6A CN104125571A (zh) 2014-07-03 2014-07-03 一种伪基站的检测与抑制方法

Publications (1)

Publication Number Publication Date
CN104125571A true CN104125571A (zh) 2014-10-29

Family

ID=51770805

Family Applications (1)

Application Number Title Priority Date Filing Date
CN201410315835.6A Pending CN104125571A (zh) 2014-07-03 2014-07-03 一种伪基站的检测与抑制方法

Country Status (1)

Country Link
CN (1) CN104125571A (zh)

Cited By (16)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104780529A (zh) * 2014-07-24 2015-07-15 上海特金信息科技有限公司 一种伪基站实时防护系统设计
CN105744528A (zh) * 2016-04-29 2016-07-06 宇龙计算机通信科技(深圳)有限公司 一种伪基站的识别方法、装置以及终端
WO2016134608A1 (zh) * 2015-02-25 2016-09-01 中兴通讯股份有限公司 伪基站的识别方法和装置
CN105979493A (zh) * 2016-06-30 2016-09-28 深圳市金立通信设备有限公司 一种伪基站短信处理方法及终端
CN106028337A (zh) * 2016-06-29 2016-10-12 宇龙计算机通信科技(深圳)有限公司 一种通信方法及移动终端
WO2016206610A1 (en) * 2015-06-26 2016-12-29 Huawei Technologies Co., Ltd. System and method for faked base station detection
CN106851645A (zh) * 2016-11-24 2017-06-13 浙江大学 一种面向伪基站攻击的电力系统apn专网防御方法
CN106998554A (zh) * 2016-01-25 2017-08-01 中兴通讯股份有限公司 一种伪基站的识别方法及装置
CN107241803A (zh) * 2016-03-29 2017-10-10 努比亚技术有限公司 伪基站识别处理方法及装置
CN107241732A (zh) * 2016-03-29 2017-10-10 努比亚技术有限公司 移动终端开机注册网络的控制方法及装置
CN108616889A (zh) * 2016-12-21 2018-10-02 中国移动通信集团公司 一种攻击伪基站的方法及装置
CN108696872A (zh) * 2017-03-06 2018-10-23 中国移动通信有限公司研究院 一种重定向方法及装置
CN109219048A (zh) * 2017-07-05 2019-01-15 普天信息技术有限公司 一种伪基站检测方法和装置
CN113115302A (zh) * 2021-04-08 2021-07-13 重庆邮电大学 基于中间人的无线接入能力信息捕获篡改方法
CN113316152A (zh) * 2021-05-21 2021-08-27 重庆邮电大学 LTE系统中针对终端的DoS攻击检测方法及防御方法
CN114762373A (zh) * 2019-11-28 2022-07-15 高通股份有限公司 标识非法基站

Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1864471A1 (en) * 2005-03-31 2007-12-12 Lucent Technologies, Inc. Methods and devices for defending a 3g wireless network against a signaling attack
CN103906116A (zh) * 2014-03-12 2014-07-02 上海风格信息技术股份有限公司 判断验证伪基站的方法

Patent Citations (2)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1864471A1 (en) * 2005-03-31 2007-12-12 Lucent Technologies, Inc. Methods and devices for defending a 3g wireless network against a signaling attack
CN103906116A (zh) * 2014-03-12 2014-07-02 上海风格信息技术股份有限公司 判断验证伪基站的方法

Non-Patent Citations (2)

* Cited by examiner, † Cited by third party
Title
刘锦旭等: "浅析伪基站的主动识别与主动防御", 《广州通信技术》 *
徐湛: "Snort与防火墙联动防御3G网络信令攻击", 《中国优秀硕士学位论文全文数据库 信息科技辑》 *

Cited By (24)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
CN104780529A (zh) * 2014-07-24 2015-07-15 上海特金信息科技有限公司 一种伪基站实时防护系统设计
CN105992214A (zh) * 2015-02-25 2016-10-05 中兴通讯股份有限公司 伪基站的识别方法和装置
WO2016134608A1 (zh) * 2015-02-25 2016-09-01 中兴通讯股份有限公司 伪基站的识别方法和装置
US9867039B2 (en) 2015-06-26 2018-01-09 Futurewei Technologies, Inc. System and method for faked base station detection
WO2016206610A1 (en) * 2015-06-26 2016-12-29 Huawei Technologies Co., Ltd. System and method for faked base station detection
CN106998554B (zh) * 2016-01-25 2020-08-07 南京中兴新软件有限责任公司 一种伪基站的识别方法及装置
CN106998554A (zh) * 2016-01-25 2017-08-01 中兴通讯股份有限公司 一种伪基站的识别方法及装置
WO2017128762A1 (zh) * 2016-01-25 2017-08-03 中兴通讯股份有限公司 一种伪基站的识别方法及装置
CN107241803B (zh) * 2016-03-29 2019-10-29 努比亚技术有限公司 伪基站识别处理方法及装置
CN107241803A (zh) * 2016-03-29 2017-10-10 努比亚技术有限公司 伪基站识别处理方法及装置
CN107241732A (zh) * 2016-03-29 2017-10-10 努比亚技术有限公司 移动终端开机注册网络的控制方法及装置
CN105744528A (zh) * 2016-04-29 2016-07-06 宇龙计算机通信科技(深圳)有限公司 一种伪基站的识别方法、装置以及终端
CN106028337A (zh) * 2016-06-29 2016-10-12 宇龙计算机通信科技(深圳)有限公司 一种通信方法及移动终端
CN106028337B (zh) * 2016-06-29 2020-01-10 宇龙计算机通信科技(深圳)有限公司 一种通信方法及移动终端
CN105979493A (zh) * 2016-06-30 2016-09-28 深圳市金立通信设备有限公司 一种伪基站短信处理方法及终端
CN106851645A (zh) * 2016-11-24 2017-06-13 浙江大学 一种面向伪基站攻击的电力系统apn专网防御方法
CN108616889B (zh) * 2016-12-21 2021-07-09 中国移动通信集团公司 一种攻击伪基站的方法及装置
CN108616889A (zh) * 2016-12-21 2018-10-02 中国移动通信集团公司 一种攻击伪基站的方法及装置
CN108696872A (zh) * 2017-03-06 2018-10-23 中国移动通信有限公司研究院 一种重定向方法及装置
CN108696872B (zh) * 2017-03-06 2021-06-15 中国移动通信有限公司研究院 一种重定向方法及装置
CN109219048A (zh) * 2017-07-05 2019-01-15 普天信息技术有限公司 一种伪基站检测方法和装置
CN114762373A (zh) * 2019-11-28 2022-07-15 高通股份有限公司 标识非法基站
CN113115302A (zh) * 2021-04-08 2021-07-13 重庆邮电大学 基于中间人的无线接入能力信息捕获篡改方法
CN113316152A (zh) * 2021-05-21 2021-08-27 重庆邮电大学 LTE系统中针对终端的DoS攻击检测方法及防御方法

Similar Documents

Publication Publication Date Title
CN104125571A (zh) 一种伪基站的检测与抑制方法
US10117094B2 (en) Systems and methods for identifying rogue base stations
CN105516986B (zh) 一种检测伪基站的方法、终端、数据处理器以及系统
CN104168568B (zh) 一种移动终端及其进行小区身份认证的方法
US8010083B2 (en) Detection of cloned identifiers in communication systems
CN105451232A (zh) 伪基站检测方法、系统及终端、服务器
US20150312766A1 (en) System and method for enforcing communication policies
CN104838681A (zh) 利用核心网络支持的伪基站检测
CN102857901A (zh) 终端的发现、发现处理方法及装置
CN104683965A (zh) 一种对伪基站垃圾短信的拦截方法和设备
CN102378288A (zh) 小区更新的方法及系统、家用基站
KR101382525B1 (ko) 무선 네트워크 보안 시스템
AU2012213341B2 (en) System and method for locating a cellular communication device
CN103888949A (zh) 一种非法ap的防护方法及装置
CN110012470B (zh) 一种基于tau消息流程的移动通信4g伪基站识别方法
CN104270762A (zh) 在gsm及lte网络中伪基站的检测方法
US20110319010A1 (en) Systems and methods for identification of mobile phones in a restricted environment
CN110753349B (zh) 一种识别伪基站的方法及设备
KR20160050587A (ko) 사물 통신 단말의 네트워크 연결 제어 방법
Perkov et al. Recent advances in GSM insecurities
KR102285257B1 (ko) 와이파이 액세스 포인트를 이용한 무선 침입감지 시스템 검출 장치 및 방법
Ziayi et al. YAICD: Yet another IMSI catcher detector in GSM
CN102833733A (zh) 一种监控低移动性终端位置移动的方法及系统
CN103458472A (zh) 信号收发方法与装置以及分级管理架构的信号收发系统
CN106851645A (zh) 一种面向伪基站攻击的电力系统apn专网防御方法

Legal Events

Date Code Title Description
C06 Publication
PB01 Publication
C10 Entry into substantive examination
SE01 Entry into force of request for substantive examination
RJ01 Rejection of invention patent application after publication

Application publication date: 20141029

RJ01 Rejection of invention patent application after publication