国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應(yīng)用案例 網(wǎng)絡(luò)威脅 系統(tǒng)安全應(yīng)用安全 數(shù)據(jù)安全 云安全
當(dāng)前位置: 主頁 > 信息安全 > 應(yīng)用安全 >

談?wù)勅艉谓箓位镜睦绦?/h2>

時間:2013-11-27 10:44來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
比來一段時候,制造垃圾短信的偽基站成為通信業(yè)的一個熱點話題,為此,作為一個手藝人,我也特意研究了一下,試圖從手藝上弄清晰偽基站的工作道理,從而可以找到禁止的編制。 所謂偽
Tags應(yīng)用安全(1006)偽基站(4)垃圾短信(10)  

  比來一段時候,制造垃圾短信的偽基站成為通信業(yè)的一個熱點話題,為此,作為一個手藝人,我也特意研究了一下,試圖從手藝上弄清晰偽基站的工作道理,從而可以找到禁止的編制。

  所謂偽基站,就是不克不及與運營商移動收集連接,不克不及供給移動營業(yè)的基站。今朝的偽基站都是GSM的偽基站,主如果GSM收集普及率高,用戶多,別的GSM收集的防護(hù)還不敷完美。

  偽基站也有幾個成長階段,初期的偽基站只是用來截獲手機(jī)的相干信息,從而便利進(jìn)行勾當(dāng)人員治理??墒?,打開了偽基站這個潘多拉魔盒后,有人發(fā)現(xiàn)竟然還可以用來下發(fā)短動靜,這就與商業(yè)好處掛上了鉤,因而偽基站就開端泛濫起來。

  偽基站為甚么能興風(fēng)作浪,截獲手機(jī)的相干信息,乃至下發(fā)短動靜呢?我們來看一下偽基站的工作流程。

  可以看到,偽基站起首用大年夜功率的廣播旌旗燈號壓抑周圍GSM小區(qū)的旌旗燈號,使得周邊的手機(jī)因為旌旗燈號強(qiáng)度的差別,紛繁改換門庭,投奔到偽基站這邊來。偽基站還廣播了很是奇特的編號,使到手機(jī)發(fā)現(xiàn)進(jìn)進(jìn)了一個新的區(qū)域,需要從頭位置掛號。

  在位置掛號階段,偽基站摹擬成一個真實的基站,與手機(jī)交互,實施鑒權(quán)過程,并且獲得了手機(jī)用戶的IMSI。IMSI是手機(jī)用戶全網(wǎng)的獨一標(biāo)識,可以理解為身份證號碼。

  位置掛號完成后,偽基站操縱獲得的IMSI,尋呼終端。終端響應(yīng)后,偽基站下發(fā)短動靜,此中的主叫號碼采取捏造的號碼,以棍騙用戶。

  體味了偽基站的工作道理,我們看有甚么編制可以禁止。

  一種編制是讓運營商補強(qiáng)移動收集,讓偽基站的籠蓋永久不會強(qiáng)于移動收集。這明顯是一種笨編制,今朝偽基站的功率已達(dá)到10W級別,假定運營商的收集都晉升到如許的程度,姑且非論建站的可行程度,光電磁輻射一項,就足以讓人卻步。

  別的一種編制是完美移動網(wǎng)路的位置掛號流程,鑒權(quán)過程中不但有收集對終端的鑒權(quán),還應(yīng)當(dāng)有終端對收集的鑒權(quán)。這類新的鑒權(quán)編制在WCDMA等收集中已實施,可是在GSM收集中實施,改革難度很大年夜。

  在GSM收集還會延續(xù)辦事的環(huán)境下,我們還有甚么簡單的編制來禁止偽基站發(fā)送垃圾短信呢?

  編制也是有的,就是雖然手機(jī)領(lǐng)遭到了垃圾短信,可是不顯示出來,如許也達(dá)到了禁止偽基站的結(jié)果。當(dāng)然這是一個權(quán)宜之計,最好的編制仍是進(jìn)級GSM收集。

  若何不讓垃圾短信顯示呢?這里我介紹一種措置思路。

  從偽基站的工作道理可以看到,偽基站只能獲到手機(jī)的IMSI,得不到手機(jī)的號碼。也就是只知道身份證號碼,不知道姓名。是以,我們可以要求在短動靜中增加一個字段,也就是被叫號碼。操縱被叫號碼,手機(jī)可以校驗是不是是發(fā)給本身的,不合適一概主動刪除,如許垃圾短信就沒有現(xiàn)形的機(jī)緣了。

  這類編制牽扯短信中間的改革,并且需要在手機(jī)的短動靜功能上增加一個鑒定,假定是智妙手機(jī),實施起來應(yīng)當(dāng)很是便利。

  總之,魔高一尺道高一丈,禁止偽基站手藝上沒有堅苦,只要有積極的立場,偽基站制造的垃圾短信就沒有機(jī)緣興風(fēng)作浪。

------分隔線----------------------------

推薦內(nèi)容