论文部分内容阅读
伪基站问题是目前移动通信安全领域的一个热点。伪基站利用了GSM通信系统的鉴权机制的缺陷,对用户进行虚假短信的攻击,已经威胁到用户的人身安全和财产安全。目前对伪基站的防治手段存在一定的局限性,难以根除伪基站问题。因此探索有效的伪基站的识别机制从而达到防治伪基站的目的具有重要的现实意义。 论文首先对GSM通信的安全机制缺陷进行了研究,然后在对大量基站案例报告的分析的基础上总结出常规移动伪基站的工作原理。同时对现有的伪基站防治工作进行了总结,强调了研究伪基站识别机制的必要性。接下来在对伪基站工作原理研究的基础之上提出了两种伪基站的识别机制:基于无线信号感知的识别机制和基于短消息鉴别的识别机制。前者利用了伪基站在强制用户接入时发射信号强度比正常基站大的特点,以获取当前位置信号强度并且以标记的形式记录在地图上为核心功能,通过感知当前信号变化和比较当前信号强度与正常信号强度的大小两个手段来判断用户是否出于伪基站的覆盖范围;后者利用了伪基站短消息发送渠道与合法短消息不同的特点,在伪基站短消息不会经过的短消息服务中心处增加数字签名的功能,并且通过在移动终端对收到的短消息的数字签名进行验证来鉴别是否是伪基站发送的短信,进而采集收到伪基站短信的时间和地点,实现对伪基站的有效识别。 论文对两种机制对应的识别系统进行了详细的设计,并对其中的核心功能在Android平台上进行了实现,对于无法在现有的GSM通信系统中实现的部分采取了系统仿真来验证识别机制的效果,对伪基站的识别追踪和打击防治提供了有效的解决方案。