-
公开(公告)号:CN113099455B
公开(公告)日:2023-04-28
申请号:CN202110276915.5
申请日:2021-03-15
Applicant: 重庆邮电大学
IPC: H04W12/122 , H04W12/40 , H04W36/00 , H04W36/08 , H04W36/30
Abstract: 本发明属于移动通信安全技术领域,涉及一种LTE终端用户手机号码的抗捕获方法;所述抗捕获方法包括目标终端驻留在LTE基站时,采集当前驻留小区和其他邻居小区的重选优先级信息以及信号质量,通过预判断函数重选其中一个小区进行信号服务;利用预判断函数的状态监测LTE伪基站,并将监测到的LTE伪基站更新到禁止小区列表中;本发明的抗捕获方法利用预判断函数能够有效避免利用信号强度高或高优先级小区重选漏洞的伪基站发起的利用RRC连接释放消息的降级攻击,从而能够让LTE终端的手机号码抗伪基站的捕获。
-
公开(公告)号:CN113316152A
公开(公告)日:2021-08-27
申请号:CN202110559231.6
申请日:2021-05-21
Applicant: 重庆邮电大学
IPC: H04W12/122 , H04W12/06
Abstract: 本发明属于通信安全领域,具体涉及一种LTE系统中针对终端的DoS攻击检测方法及防御方法,所述攻击检测方法包括在不违背对等实体安全认证规则的前提下,对协议进行适当修改,能够发现攻击者是通过LTE中间人系统来伪造出非接入层的鉴权拒绝消息并发送给目标终端,所述防御方法中利用相连基站是否在白名单中来基站是否为伪基站,在经过一系列判断后,可将待检测基站归纳到白名单中或者判定为伪基站;本发明简单容易实现,能够检测并防御出LTE中间人系统所构造的DoS攻击,维护了终端通信的安全性。
-
公开(公告)号:CN113115302A
公开(公告)日:2021-07-13
申请号:CN202110375514.5
申请日:2021-04-08
Applicant: 重庆邮电大学
IPC: H04W8/18 , H04W12/03 , H04W12/06 , H04W12/106 , H04W12/122 , H04L29/06
Abstract: 本发明涉及移动通信安全技术领域,具体涉及一种基于中间人的无线接入能力信息捕获篡改方法,包括:中间人系统获取目标终端的IMSI;中间人系统获取目标终端和真实网络的鉴权相关参数以及NAS安全模式过程数据,完成目标终端和真实网络的鉴权过程及NAS安全模式过程;中间人系统捕获目标终端的无线接入能力信息并对其进行篡改,将篡改后的UE能力信息发送给伪终端;伪终端将篡改后的UE能力信息发送到真实网络执行真实网络的AS安全模式过程并完成后续注册;注册完成后关闭中间人系统,使目标终端重新连接至真实网络,真实网络会根据保存的篡改后的能力信息为目标终端分配上下行数据速率。本方法可以使目标终端的数据速率显著下降。
-
公开(公告)号:CN113099455A
公开(公告)日:2021-07-09
申请号:CN202110276915.5
申请日:2021-03-15
Applicant: 重庆邮电大学
IPC: H04W12/122 , H04W12/40 , H04W36/00 , H04W36/08 , H04W36/30
Abstract: 本发明属于移动通信安全技术领域,涉及一种LTE终端用户手机号码的捕获以及抗捕获方法;所述捕获方法包括检测终端测量目标终端周围小区的通信环境,获取相应的通信环境参数;配置出LTE伪基站和2G伪基站;LTE伪基站隐蔽定点吸入目标终端后,发出拒绝消息触发修改后的RRC连接释放信息;根据RRC连接释放信息中指定的重定向基站参数,将目标终端重定向至2G伪基站;2G伪基站配合攻击终端发起中间人攻击,让攻击终端替代目标终端在真实网络中的合法位置;攻击终端向已知手机号码的测试终端拨号,捕获目标终端的手机号码;本发明中LTE伪基站诱导目标以异频小区高优先级重选原则被吸入,通过中间人系统监听和转发信令,能高效获取用户手机号码。
-
-
-