直通模式下TETRA 系统协议层的无线入侵检测*
2021-08-30李泓艺黄天禹高文滨
通信技术 2021年8期
关键词:检测
李泓艺,黄天禹,毛 玲,高文滨
(西南交通大学,四川 成都 610031)
0 引言
通信系统的安全一直备受关注,其面临的主要威胁有信息传输过程中受到干扰、通信系统功能受到干扰、用户身份的识别障碍。实际通信过程中,面对复杂的主动与被动攻击防不胜防,每一条信息都面临着被攻击者截获、篡改、重放的风险。面对这些攻击,系统管理人员需要进行潜在干扰检测以及攻击模式的识别,从而采取妥善的应对措施。
文献[1]提出了一种基于比特流协议同步码特性的无线信道入侵检测方法。该方法在信噪比满足条件时提取解调后的同步码,通过计算帧同步码组的自相关性,以及帧同步码组与信息码组的互相关性,然后与特征库中的先验信息进行比对进而判断接收信号是否合法。此方法能较为准确地检测无线通信过程中的非法信号,但当入侵行为没有在同步帧码处造成影响时,检测效果显著性较差。
比特流协议中的固定序列,不仅可以标识协议的类型,也能标识协议的工作模式。攻击者一旦对协议中的固定序列进行篡改,会影响通信双方对信道的选择和协议的识别,给系统的正常通信功能带来了严重的安全隐患。
为全面地检测通信过程中的干扰行为,本文以文献[2]中将协议分为固定域和变化域的思想为指导,从判断数字集群通信陆上集群无线电(Terrestrial Trunked Radio,TETRA)系统中直通突发模式下数据链路层协议是否受入侵的角度出发,根据数据链路层的协议标准[3],提取协议中的所有固定序列,并将其看作协议中的固定域,作为干扰检测时的判别条件集合。……
登录APP查看全文
