移动安全 安全管理 应用案例 网络威胁 系统安全应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 应用安全 >

谈谈若何禁止伪基站的垃圾短信

时间:2013-11-27 10:44来源:TuZhiJiaMi企业信息安全专家 点击:
比来一段时候,制造垃圾短信的伪基站成为通信业的一个热点话题,为此,作为一个手艺人,我也特意研究了一下,试图从手艺上弄清晰伪基站的工作道理,从而可以找到禁止的编制。 所谓伪
Tags应用安全(1006)伪基站(4)垃圾短信(10)  

  比来一段时候,制造垃圾短信的伪基站成为通信业的一个热点话题,为此,作为一个手艺人,我也特意研究了一下,试图从手艺上弄清晰伪基站的工作道理,从而可以找到禁止的编制。

  所谓伪基站,就是不克不及与运营商移动收集连接,不克不及供给移动营业的基站。今朝的伪基站都是GSM的伪基站,主如果GSM收集普及率高,用户多,别的GSM收集的防护还不敷完美。

  伪基站也有几个成长阶段,初期的伪基站只是用来截获手机的相干信息,从而便利进行勾当人员治理。可是,打开了伪基站这个潘多拉魔盒后,有人发现竟然还可以用来下发短动静,这就与商业好处挂上了钩,因而伪基站就开端泛滥起来。

  伪基站为甚么能兴风作浪,截获手机的相干信息,乃至下发短动静呢?我们来看一下伪基站的工作流程。

  可以看到,伪基站起首用大年夜功率的广播旌旗灯号压抑周围GSM小区的旌旗灯号,使得周边的手机因为旌旗灯号强度的差别,纷繁改换门庭,投奔到伪基站这边来。伪基站还广播了很是奇特的编号,使到手机发现进进了一个新的区域,需要从头位置挂号。

  在位置挂号阶段,伪基站摹拟成一个真实的基站,与手机交互,实施鉴权过程,并且获得了手机用户的IMSI。IMSI是手机用户全网的独一标识,可以理解为身份证号码。

  位置挂号完成后,伪基站操纵获得的IMSI,寻呼终端。终端响应后,伪基站下发短动静,此中的主叫号码采取捏造的号码,以棍骗用户。

  体味了伪基站的工作道理,我们看有甚么编制可以禁止。

  一种编制是让运营商补强移动收集,让伪基站的笼盖永久不会强于移动收集。这明显是一种笨编制,今朝伪基站的功率已达到10W级别,假定运营商的收集都晋升到如许的程度,姑且非论建站的可行程度,光电磁辐射一项,就足以让人却步。

  别的一种编制是完美移动网路的位置挂号流程,鉴权过程中不但有收集对终端的鉴权,还应当有终端对收集的鉴权。这类新的鉴权编制在WCDMA等收集中已实施,可是在GSM收集中实施,改革难度很大年夜。

  在GSM收集还会延续办事的环境下,我们还有甚么简单的编制来禁止伪基站发送垃圾短信呢?

  编制也是有的,就是虽然手机领遭到了垃圾短信,可是不显示出来,如许也达到了禁止伪基站的结果。当然这是一个权宜之计,最好的编制仍是进级GSM收集。

  若何不让垃圾短信显示呢?这里我介绍一种措置思路。

  从伪基站的工作道理可以看到,伪基站只能获到手机的IMSI,得不到手机的号码。也就是只知道身份证号码,不知道姓名。是以,我们可以要求在短动静中增加一个字段,也就是被叫号码。操纵被叫号码,手机可以校验是不是是发给本身的,不合适一概主动删除,如许垃圾短信就没有现形的机缘了。

  这类编制牵扯短信中间的改革,并且需要在手机的短动静功能上增加一个鉴定,假定是智妙手机,实施起来应当很是便利。

  总之,魔高一尺道高一丈,禁止伪基站手艺上没有坚苦,只要有积极的立场,伪基站制造的垃圾短信就没有机缘兴风作浪。

------分隔线----------------------------

推荐内容