0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

5G伪基站的安全威胁分析及如何预防与解决

牵手一起梦 ? 来源:移动通信编辑部 ? 作者:移动通信编辑部 ? 2020-01-26 16:51 ? 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

当前全球正加速推进5G商用落地,大带宽、低时延的万物互联时代即将到来。 5G技术在为用户带来更丰富的业务和更好的用户体验的同时,其面临的安全问题不容忽视。其中,伪基站就是一个巨大的安全问题。

1、伪基站背景和现状

1.1 伪基站背景

伪基站也就是假基站。伪基站是一种独立存在的设备,它可以通过模拟目标基站,依据相关协议向目标移动台发送信令,获取目标移动台相关信息。在目标基站的覆盖范围内,伪基站可以迫使目标移动台小区重选、位置更新以及切换,从而达到网络诈骗、隐私信息获取等目的。伪基站通常是由主机和笔记本电脑手机组成的设备,其可搜寻一定半径范围内的手机卡信息。诈骗者伪装成公众服务号码主动给用户发送诈骗信息、虚假广告、推销等短信息,或发送含有木马或钓鱼网站的链接,或者监听用户通信数据(如短信验证码)等,来登陆用户手机银行账号盗走钱财。

据统计,2016年3月,国内某手机安全软件单月拦截“伪基站”短信数量高达1.1亿条。因为这些诈骗短信往往含有高仿银行或机构官网的“钓鱼网站”网址链接,所以极具“杀伤力”,不但会危害人民群众的人身财产安全,还会严重扰乱社会秩序,甚至威胁国家信息安全。早在2014年,“伪基站”问题就引起了国家有关部门的关注,并由中央网信办等九部门在全国范围内部署开展了“伪基站”专项整治行动。2019年8月,全国无线电管理机构查处“伪基站”违法犯罪案件12起,缴获“伪基站”设备15台(套)。

1.2 2G/3G/4G伪基站现状

一般来说,用户终端会依据 MR(Measurement Report)选择信号强度最强的基站,通过鉴权认证过程后,接入该基站。这一过程需符合通信规范协议,伪基站正是“合理”利用规范协议来实施的。从2G到现在的4G+,伪基站也不断通过技术变革来对抗规范协议的升级和各种监管手段的实施(如表1)。

5G伪基站的安全威胁分析及如何预防与解决

(1) 2G网络(以GSM为例)的用户鉴权环节涉及 RAND(随机数)、 XRES(期望的应答参数,由RAND+Ki按照算法算出)和 Kc(加密密钥)三个参数,是一种网络侧对用户终端的单向认证。鉴权是否成功是由网络对比判定,鉴权过程由基站发起,用户终端无法去鉴定基站的合法性。因此,伪基站只需要使用大功率强行将用户从合法基站干扰至伪基站。

(2) 3G网络的用户鉴权参数升级为五个,新增的鉴权参数 IK(完整性密钥)、 AUTN(认证令牌,由序列号SQN、密钥AK、管理域字段AMF、认证码MAC组成),提高了鉴权过程的机密性和完整性。更重要的是, 3G网络增加了用户终端对网络的鉴权认证 。但是,整个鉴定过程只能由网络方控制和发起,是一种被动防御方式。伪基站可以通过“取标识”的过程(即发送身份验证请求消息“身份验证请求消息取标识”的过程和发起)要求用户提交 IMSI。一旦用户回复的明文 IMSI信息被截取,就可用来追踪和监视手机用户,引发隐私泄露问题。

(3)在现网中,攻击者还可以利用无线资源控制 RRC重定向的降级攻击方法,迫使用户连接到 2G伪基站下,再实施伪基站诈骗。

(4) 4G网络和 3G网络在这方面的安全机制大体一致,在此不再赘述。

综上所述,结合当前伪基站实际工作原理,应当保护用户终端 IMSI隐密性、增加用户终端对网络的强制鉴权、增强通信过程中信息等完整性保护,防止用户接入伪基站或被监听。

2、5G伪基站的威胁分析

2.1 用户终端身份标识

5G引入用户隐藏标识符 SUCI(Subion Concealed Identifier)防止用户真实身份信息被捕获,加强用户属性的私密性。对应 IMSI,终端在 5G中的真实身份称为用户永久标识符 SUPI(Subion Permanent Identifier)。以启动身份验证的流程为例(如图1)。利用存放在用户终端的公钥, SUPI加密成用户隐藏标识符 SUCI,并经由基站 gNB上传至 5G核心网。在核心网内安全锚功能 SEAF,由统一数据管理 UDM通过调用 SIDF破译 SUCI得到用户正式身份 SUPI。然后再根据用户选择的认证方式提取对应的鉴权密钥与鉴权结果,最后将结果反馈给用户终端,校验鉴权结果真伪 。有效避免用户身份信息通过明文传输方式泄露。

5G伪基站的安全威胁分析及如何预防与解决

从3GPP协议角度看,5G SA架构才能实现这种用户身份信息隐私的保护。SUCI的生成算法可以采用椭圆曲线集成加密方案,运营商可自拟方案来满足需求,甚至选择null-scheme。结合现网情况来看,实现该方法的前提是更换手机卡,运营商无法迫使所有用户换卡。因此,在多种网络制式并存的现网条件下,用户终端身份标识的安全威胁也仍然存在。

2.2 系统信息SI的“伪造”或“重放”

系统信息 SI由 Master Information Block (MIB)和多个 System Information Blocks(SIBs)组成,包括了小区选择参数、邻区信息、信道配置信息、公共安全信息PWS等。小区周期性地向用户终端广播同步信号和系统信息。处于 RRC_IDLE或 RRC_INACTIVE模式时,用户终端会监听系统信息 SI并选择一个小区附着。这种不加密的广播形式传播的消息,容易被利用攻击(伪造消息或重放)。小区广播虚假预警消息就是一个典型的例子。

尽管 3GPP TR 33.96提出应用数字签名机制这个方法,但仍存在一些时间同步机制、公钥分发管理、终端开销等挑战。

2.3 数据通信中的“中继”

无法简单获取用户终端身份,伪基站还可借助恶意终端,以“中继”的形式,在用户终端和网络之间进行加密数据的透传,实现身份认证。如图2所示,在上行链路,伪基站接收正常用户终端的通信数据,并经由伪终端透传给合法基站;在下行链路,伪终端接收合法基站的通信数据,并通过伪基站将接收数据“透明转发”给合法终端。在这种情况下,通信双方都是难以感知到的。不难想象,针对没有做完整性保护的信息,或在没有开启完整性保护的情况下,还可以直接篡改数据,实施中间人攻击。

5G伪基站的安全威胁分析及如何预防与解决

3、5G伪基站的安全建议

3.1 制定统一系统信息签名机制

尽管针对系统信息 SI的安全性问题在 3GPP中讨论研究过,但是,考虑到各国实际监管尺度不同,对终端、设备以及消息发送机构的要求也不尽相同。因此 3GPP并未制定统一的技术规范,国内也尚未形成统一签名机制。这方面的工作还有赖于国内标准组织、行业协会政策面的推动。

针对小区广播安全机制,一般会设置根密钥和消息密钥两级密钥,使用数字签名算法和杂凑算法,网络用私钥对发送信息内容的散列进行签名,终端用公钥对接收到的消息进行验证,确保消息完整性及不被伪造。具体如下:

(1)两级密钥设置。根密钥由密钥管理中心 KMC生成,长期有效。根私钥保存在 KMC,根公钥由终端厂家设置在终端中,用于验证密钥管理消息;消息密钥由KMC生成,有固定的更新周期,可按需更新。根私钥签发消息公钥通过周期发送小区广播测试消息发给终端,并利用预置在终端中的根公钥对消息公钥进行验证。

(2)密钥分发/更新机制。根密钥可采用权威网站公布公钥及摘要,由终端厂家获取,预置在终端中。利用已有的小区广播通道下发公钥,成本低可实现。

针对重放攻击问题,建议添加时间或地理信息等,由终端对比本地时间或地理位置来判断消息的有效性。

3.2 合理利用位置信息解决中继攻击

针对认证中继攻击,可由网络侧AMF(接入和移动管理功能)比较判断用户终端和基站的位置信息匹配合理性。具体来说:

(1)在注册过程中,用户终端经由基站发送注册请求给AMF,该请求经由N2接口时会包含基站位置信息,由此 AMF可以获取基站位置信息。

(2)在完成认证后, AMF发送 NAS Security Mode命令给用户,让用户终端上报自己的实际位置。

(3) AMF判断两个位置信息的合理性。

此外,考虑到用户位置信息的隐私性,应限制位置信息精度范围。

测量报告 MR(Measurement Report)是用户终端对基站的感知,是基站切换的依据。 3GPP TR 38.331提出,网络会配置用户终端进行测量,基于 SSB上报每个 SSB的测量结果、基于 SSB的每个小区的测量结果(如信号强度)和 SSB Index。

当用户终端处在活跃状态时,在切换准备阶段,用户终端会测量邻区的信息并选择一个待切换的目标基站。当用户终端发生位置移动,离开源基站小区,即将进入新基站小区时,用户终端会发送测量报告给源基站。源基站根据测量报告,尝试与目标基站建立 X2/Xn连接。源基站查看配置数据库,查找目标基站的IP地址信息,并建立 X2/Xn连接。如果目标基站是伪基站,可能在配置数据库中没有相关信息,或建立 X2/Xn连接失败,切换是无法完成的。这样就导致周边基站的切换成功率和用户体验速率下降,甚至掉线,严重影响用户感知。

基于 MR上报小区信号强度、基站切换的失败记录、小区编号规则等信息,网络侧可以统计分析出信号异常(-3?dB以下)、无法正常切换的次数等伪基站判别指标。进一步,利用小区经纬度和方位角信息,还可推测出伪基站的位置信息,便于现场勘查确认。

4、结束语

依据 3GPP协议规范来看, 5G伪基站问题基本上已得到解决。但是,从技术规范到现网设备和终端的部署更新还需要时间,尤其是 5G核心网的部署。结合现网实际来看,多种通信制式将会并存较长一段时间,设备的实际应用条件和配置情况也还未可知。此外,安全攻防对抗升级是网络安全的常态。因此,对伪基站问题仍旧不能松懈。

责任编辑:gt

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 4G
    4G
    +关注

    关注

    15

    文章

    5586

    浏览量

    121477
  • 基站
    +关注

    关注

    17

    文章

    1427

    浏览量

    67587
  • 5G
    5G
    +关注

    关注

    1360

    文章

    48839

    浏览量

    575510
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    万级UE 并发测试:信而泰揭秘 5G基站安全与性能的 “极限挑战”

    5G 网络深度渗透、6G 展望渐近的当下,小基站作为构建 “泛在连接” 的关键节点,正迎来市场的爆发式需求。然而,当数以万计的设备同时接入,如何确保小基站
    的头像 发表于 07-08 10:00 ?205次阅读
    万级UE 并发测试:信而泰揭秘 <b class='flag-5'>5G</b> 小<b class='flag-5'>基站</b><b class='flag-5'>安全</b>与性能的 “极限挑战”

    热门5G路由器参数对比,华为智选Brovi 5G CPE 5 VS SUNCOMM SDX75

    前两天刷到一篇文章,说现在的5G插卡路由器越来越猛,提到了两个型号: 一个是 华为智选 Brovi 5G CPE 5 ,另一个是 SUNCOMM SDX75 。 我本来没太当回事,觉得现在
    发表于 06-05 13:54

    5G 基站部署在路灯上会有辐射问题吗?科学解析带你走出认知误区

    “很近” 的设备,是否会对健康造成影响?本文将从科学角度拆解这一问题,用数据和事实驱散谣言迷雾。 一、5G 基站的辐射本质:非电离辐射的安全属性 首先需要明确一个核心概念: 5G
    的头像 发表于 04-22 17:40 ?724次阅读

    爱普生SG2520VGN差分晶振5G基站的时钟解决方案

    5G通信时代,数据流量呈爆发式增长,5G基站作为信号的核心中转枢纽,承载着前所未有的数据传输与处理重任。从海量的物联网设备连接,到高速移动用户的数据交互,每一个环节都对基站的性能提出
    的头像 发表于 04-15 17:46 ?408次阅读
    爱普生SG2520VGN差分晶振<b class='flag-5'>5G</b><b class='flag-5'>基站</b>的时钟解决方案

    爱普生VG3225EFN压控晶振5G基站低噪声的解决方案

    5G通信网络的高速发展中,系统噪声的控制成为保障网络可靠性与数据吞吐量的关键。爱普生VG3225EFN压控晶振凭借其卓越的低噪声特性,成为5G基站时钟系统的理想选择。通过创新的技术设计,这款晶振
    的头像 发表于 03-25 17:29 ?440次阅读
    爱普生VG3225EFN压控晶振<b class='flag-5'>5G</b><b class='flag-5'>基站</b>低噪声的解决方案

    爱普生压控晶振 VG7050CDN(X1G004861)在 5G 通信基站中的应用

    随着5G通信技术的迅猛发展,全球范围内的5G网络部署正在加速推进。压控晶体振荡器(VCXO)作为核心时钟源器件,其性能优劣直接决定了5G基站的信号质量和网络稳定性。VG7050CDN
    的头像 发表于 03-25 16:03 ?447次阅读

    5G网络中,信令测试仪如何帮助提升用户体验?

    5G网络中,信令测试仪通过全面、深入地测试和分析信令流程,为提升用户体验提供了有力支持。具体来说,信令测试仪在以下几个方面发挥着关键作用:一、高效诊断和优化网络性能 实时捕捉和分析信令信息: 信
    发表于 03-21 14:33

    5G网络优化中,信令测试仪如何帮助故障排查?

    5G网络优化中,信令测试仪扮演着至关重要的角色,特别是在故障排查方面。以下详细分析信令测试仪如何帮助进行5G网络中的故障排查:一、识别信令问题 信令流程监控:信令测试仪能够实时捕获和分析
    发表于 03-20 14:18

    智慧路灯是否支持 5G基站搭载?

    引言 在 5G 时代的浪潮下,5G 网络的广泛覆盖成为推动社会数字化转型的关键。5G基站作为实现 5G 网络深度覆盖的重要节点,其部署面
    的头像 发表于 03-16 11:06 ?724次阅读
    智慧路灯是否支持 <b class='flag-5'>5G</b> 微<b class='flag-5'>基站</b>搭载?

    十二部门印发5G规模化方案 十二部门开展5G安全锻造

    工业和信息化部等十二部门关于印发 的通知。在方案中提出,到2027年底,每万人拥有5G基站数达38个,5G个人用户普及率超85%,5G网络接入流量占比超75%,
    的头像 发表于 11-26 15:16 ?1049次阅读

    5G基站核心部件有哪些

    ? 5G 基站核心部件包括基站芯片、基站天线、射频、滤波器、网优设备、功率放大器(PA)与印制电路板(PCB)等。 ? 基站芯片
    的头像 发表于 11-12 10:04 ?1814次阅读
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>核心部件有哪些

    NB/T 11523-2024煤矿用5G通信基站

    电子发烧友网站提供《NB/T 11523-2024煤矿用5G通信基站.pdf》资料免费下载
    发表于 11-05 17:22 ?1次下载

    5G基站节能以及数字化管理解决方案

    安科瑞徐赟杰18706165067 截至2023年10月,我国5G基站总数达321.5万个,占全国通信基站总数的28.1%。然而,随着5G基站
    的头像 发表于 09-29 08:50 ?688次阅读
    <b class='flag-5'>5G</b><b class='flag-5'>基站</b>节能以及数字化管理解决方案

    我国5G基站突破400万个

    我国5G基础设施建设取得显著成就,据工业和信息化部最新数据,截至8月末,全国5G基站总数已突破400万大关,达到404.2万个,这一数字占据了移动基站总数的32.1%,标志着我国
    的头像 发表于 09-27 14:32 ?636次阅读

    国产硅振替换SiTime在5G基站中的应用,噪声低于350fs

    国产硅振替换SiTime在5G基站中的应用,噪声低于350fs
    的头像 发表于 09-05 09:52 ?712次阅读
    国产硅振替换SiTime在<b class='flag-5'>5G</b>小<b class='flag-5'>基站</b>中的应用,噪声低于350fs