-
公开(公告)号:CN113347634A
公开(公告)日:2021-09-03
申请号:CN202110890726.7
申请日:2021-08-04
Applicant: 中国科学院信息工程研究所
IPC: H04W12/121 , H04W12/122
Abstract: 本发明公开了一种基于信号及信令指纹的4G、5G空口攻击检测方法,其步骤包括:1)信号及信令指纹采集阶段:搜索每一目标保护区域内的EARFCN、PCI;对于搜索到的每一组EARFCN、PCI,生成该组EARFCN、PCI信息对应的信令指纹和信号指纹;2)攻击检测阶段:搜索目标保护区域内的EARFCN、PCI;对搜索到的每一组EARFCN、PCI获取其对应的信令指纹和信号指纹;然后将其与步骤1)采集的对应信令指纹和信号指纹进行比较,根据比较结果确定是否存在空口攻击。本发明仅需终端上安装路测软件即可实现对某一区域的信号攻击检测,简单易部署。
-
公开(公告)号:CN113347634B
公开(公告)日:2022-01-04
申请号:CN202110890726.7
申请日:2021-08-04
Applicant: 中国科学院信息工程研究所
IPC: H04W12/121 , H04W12/122
Abstract: 本发明公开了一种基于信号及信令指纹的4G、5G空口攻击检测方法,其步骤包括:1)信号及信令指纹采集阶段:搜索每一目标保护区域内的EARFCN、PCI;对于搜索到的每一组EARFCN、PCI,生成该组EARFCN、PCI信息对应的信令指纹和信号指纹;2)攻击检测阶段:搜索目标保护区域内的EARFCN、PCI;对搜索到的每一组EARFCN、PCI获取其对应的信令指纹和信号指纹;然后将其与步骤1)采集的对应信令指纹和信号指纹进行比较,根据比较结果确定是否存在空口攻击。本发明仅需终端上安装路测软件即可实现对某一区域的信号攻击检测,简单易部署。
-
公开(公告)号:CN113490217A
公开(公告)日:2021-10-08
申请号:CN202111046631.3
申请日:2021-09-08
Applicant: 中国科学院信息工程研究所
IPC: H04W12/122
Abstract: 本发明公开一种针对4G和5G伪基站的检测方法及系统,涉及网络安全领域,通过手机终端接入当前基站的移动网络,观察并记录如下参数:观察时间长度、TAC变化次数、SINR、RSRP、PUSCH信道的BLER,该BLER是指出错的块在所有发送的块中所占的百分比;根据上述参数,计算观察时间长度内的TAC变化频率、SINR平均值、RSRP平均值、BLER平均值,并计算SINR平均值与BLER平均值的乘积P1,计算RSRP平均值与BLER平均值的乘积P2;如果TAC变化频率大于一阈值Th1,P1大于一阈值Th2,P2大于一阈值Th3,则判定所述当前基站为伪基站。
-
公开(公告)号:CN113490217B
公开(公告)日:2022-01-04
申请号:CN202111046631.3
申请日:2021-09-08
Applicant: 中国科学院信息工程研究所
IPC: H04W12/122
Abstract: 本发明公开一种针对4G和5G伪基站的检测方法及系统,涉及网络安全领域,通过手机终端接入当前基站的移动网络,观察并记录如下参数:观察时间长度、TAC变化次数、SINR、RSRP、PUSCH信道的BLER,该BLER是指出错的块在所有发送的块中所占的百分比;根据上述参数,计算观察时间长度内的TAC变化频率、SINR平均值、RSRP平均值、BLER平均值,并计算SINR平均值与BLER平均值的乘积P1,计算RSRP平均值与BLER平均值的乘积P2;如果TAC变化频率大于一阈值Th1,P1大于一阈值Th2,P2大于一阈值Th3,则判定所述当前基站为伪基站。
-
-
-