前段時間,有個關(guān)于北斗導(dǎo)航的文章火了,里面介紹了 中國科學(xué)院光電研究院的徐穎研究員,和她在中國科學(xué)院 SELF講壇的演講《來自星星的燈塔》。
一周后。
“繼成功欺騙了所有民用GPS設(shè)備之后,團隊又盯上了北斗衛(wèi)星”,“讓你的手機顯示你處在任何位置”,“操縱你的汽車導(dǎo)航,把你引到錯誤且危險的地點”,“讓正在飛行的無人機強行降落”。
乍一看到這些描述,你想到的是什么?世界大戰(zhàn)爆發(fā)了?還是007又出新續(xù)集了?
都不是。這是XX公司在2015年發(fā)布的一款欺騙GPS模塊的設(shè)備,對北斗系統(tǒng)也同樣適用。在對外發(fā)布的信息中,他們著重強調(diào)了對衛(wèi)星導(dǎo)航系統(tǒng)的欺騙能力,能任意修改定位結(jié)果,并據(jù)此進行錯誤的引導(dǎo),簡單歸納總結(jié)起來可以概括為以下三句話:
1.我很牛,我可以隨意欺騙GPS。
2.我很牛,我還可以隨便欺騙北斗。
3.我很牛,我不但牛我還很便宜!
幾千塊錢成本的設(shè)備能讓耗資上百億的衛(wèi)星導(dǎo)航系統(tǒng)都玩完兒?而且GPS、北斗無一幸免?那請問,這脆弱得像玻璃心小公舉一樣的系統(tǒng)怎么在過去幾十年中茍活下來并且在全球范圍內(nèi)推廣應(yīng)用的呢?是欺騙技術(shù)用盡洪荒之力突然爆發(fā)了小宇宙,還是另有隱情?GPS和北斗,是欺騙技術(shù)面前的難兄難弟,還是相愛相殺的GNSS俱樂部喋血雙雄?
讓我們一起進入今天的走進科學(xué)——導(dǎo)航系統(tǒng)談欺騙與干擾:寶寶委屈,但是寶寶想說。(哈哈哈,就不說北斗和GPS、GLONASS、Galileo的愛恨情仇,我們是嚴(yán)謹(jǐn)?shù)目破眨芙^八卦)
要回答清楚這個問題,首先我們要介紹一下衛(wèi)星導(dǎo)航定位系統(tǒng)的定位步驟,簡單概括起來如下:
第一步, 發(fā)射衛(wèi)星
第二步, 測量距離
第三步, 定位
以上步驟過于極簡主義風(fēng)格,部分吃瓜群眾表示心情是這樣
好吧好吧,我們來認(rèn)真嚴(yán)肅得描述一下衛(wèi)星導(dǎo)航系統(tǒng)的三球定位原理,假設(shè)發(fā)射了衛(wèi)星A、B、C在天上飛著。
發(fā)射的三顆衛(wèi)星
首先,接收衛(wèi)星A信號,測量衛(wèi)星A到用戶的距離,在已知衛(wèi)星A位置的情況下,可知用戶在以衛(wèi)星A為球心,距離L為半徑的球體上;
其次,同理測量衛(wèi)星B、衛(wèi)星C到用戶的距離,可再得到兩個球; 最后,根據(jù)三球交匯原理,三個球上相交的那一點就是用戶的位置了。如果考慮鐘差因素(鐘差,指用戶設(shè)備與衛(wèi)星之間的時鐘差),增加了一個未知數(shù),就是四個未知數(shù)(三維位置加上鐘差),那就需要四顆衛(wèi)星的四個觀測量,這就是衛(wèi)星導(dǎo)航定位系統(tǒng)的基本原理。還看不懂的群眾,請好好地喝汽水吃瓜子啃辣條吧,乖,別學(xué)理科了啊。
在這樣的情況下,xx公司所提到的“欺騙”,就是扔給你一個錯誤的測量信息,讓你算出一個錯誤的位置信息,基本手段就是發(fā)射與衛(wèi)星導(dǎo)航系統(tǒng)同頻率的錯誤信號,加大功率,讓導(dǎo)航終端最終鎖定到錯誤信號上,從而得出錯誤的導(dǎo)航定位結(jié)果。
那么,這個會有什么問題呢?
我們都知道導(dǎo)航信號是比較弱的,理論上來講,在功率上壓制導(dǎo)航信號確實是很容易做到的事情。
最大的問題在于,導(dǎo)航所用的頻段是通過國際電聯(lián)認(rèn)證的,是衛(wèi)星導(dǎo)航系統(tǒng)的專用頻段,任何組織或個人在這個頻段上發(fā)大功率信號造成對衛(wèi)星導(dǎo)航定位系統(tǒng)的干擾,那都是違法的!小則造成局部混亂,大則引起國際糾紛。如果導(dǎo)航信號想發(fā)就發(fā),那還要頻率協(xié)調(diào)干嘛?大家都各自亂發(fā),空間信號就徹底亂成一鍋粥了。
導(dǎo)航系統(tǒng)的頻率分布圖
這就好像吃瓜群眾每天都出門倒垃圾,突然有一天有人對你說,你每天赤手空拳出門倒垃圾太危險了啊,我隨手拿把刀就捅死你了!
然并卵,吃瓜群眾也并不會因為這個就每天穿著盔甲出門倒垃圾啊,因為拿刀捅人是違法行為。
同樣的,有欺騙技術(shù)就有反欺騙技術(shù),有干擾技術(shù)就有抗干擾技術(shù),這才是真正值得PK的對手,這才是矛和盾的關(guān)系,一天到晚拿著刀欺負(fù)手無寸鐵的吃瓜群眾(無抗干擾反欺騙措施的民用接收機),這簡直是柿子挑軟的捏嘛。
事實上,基于衛(wèi)星導(dǎo)航的電子對抗叫做導(dǎo)航戰(zhàn),主要目的有兩點:一是盡量讓對手無法使用導(dǎo)航系統(tǒng),這叫做干擾;二是盡量保證自己能夠有效使用導(dǎo)航系統(tǒng),這叫抗干擾。
根據(jù)目的性,干擾可以分為有意干擾和無意干擾。
無意干擾是指由于電磁環(huán)境復(fù)雜而受到的其它信號的干擾;有意干擾又稱為惡意干擾,是指以干擾衛(wèi)星導(dǎo)航系統(tǒng)為直接目的的干擾。新聞中所提到的正是此類,下面我們主要來講有意干擾。
在有意干擾中,按照干擾的手段不同又分為壓制干擾和欺騙干擾。壓制干擾技術(shù)主要通過發(fā)射大功率干擾信號,讓導(dǎo)航終端(比如手機啊、車載導(dǎo)航儀等)收不到導(dǎo)航信號,也無法顯示定位結(jié)果。
欺騙技術(shù)是指讓導(dǎo)航終端收到欺騙信號,顯示出一個錯誤的結(jié)果,比如加了家長微信的親們可以在發(fā)朋友圈的時候讓定位結(jié)果永遠(yuǎn)顯示在宿舍、圖書館、食堂,展現(xiàn)出三點一線的完美理想生活,為每個月增加生活費和零花錢奠定良好的基礎(chǔ)。
針對干擾和欺騙技術(shù),也相應(yīng)的有眾多的抗干擾/反欺騙技術(shù)與之對抗,比如空時濾波技術(shù)、陣列天線技術(shù)、欺騙檢測、多系統(tǒng)RAIM技術(shù)等等,矛與盾孰輕孰重,這就需要進行詳細(xì)的深入技術(shù)研討了。
另外,對新聞中的幾處描述比較模糊的地方做個簡單的解讀。
1.來自xxx的黑客小組在2015年最重大的成績之一就是成功模擬GPS信號,欺騙所有采用GPS模塊的設(shè)備。
事實上,GPS信號的ICD是一直公開的,國內(nèi)外的模擬器(模擬器能模擬GPS的信號,主要用于設(shè)備測試調(diào)試用)都已經(jīng)是非常成熟產(chǎn)品了,這個對于所有做模擬器的公司來說都是必備技能而已。
2.讓你的手機顯示你正處在任何位置。
對于靜止用戶來說問題不大,對于動態(tài)用戶來說,用戶是有既定的運動軌跡的啊,且不說怎么使造假的數(shù)據(jù)與用戶的軌跡相吻合,怎么可能隨意設(shè)置位置呢,難道用戶當(dāng)真是好傻好天真,自己在往哪個方向走都不曉得么?
3.在原理上,北斗衛(wèi)星導(dǎo)航和GPS高度重合,并且采用了同一頻段。
這段話寫得有些令人遐想。事實上,全世界的衛(wèi)星導(dǎo)航定位系統(tǒng)的原理都是高度重合的,都是基于三球定位原理,都是通過測量時間來測量距離。這就好像全世界的回鍋肉原理都是一樣的,區(qū)別不過在于刀工、火候、作料等方面。
4.所謂重放攻擊,就是把北斗衛(wèi)星發(fā)射的信號用類似錄音機的設(shè)備“錄”下來,再放給接收設(shè)備聽。如果它聽懂了,并且相信了這個假的信號,說明欺 騙成功了
如果沒看錯的話,這就是簡單的信號存儲再播發(fā)的功能,客觀的說技術(shù)含量相當(dāng)有限。
所以雖然新聞?wù)f的好像是黃金圣衣一樣牛逼閃閃的東西,其實只是淘寶的賣家秀,和買家秀的差距我相信你懂的。
So,everyone,回到標(biāo)題那個問題,你還敢用導(dǎo)航嗎?
我們當(dāng)然敢用導(dǎo)航,手無寸鐵的民用接收機有法律保護,重點的行業(yè)用/軍用接收機有各種抗干擾/反欺騙技術(shù)加持,為毛我們會不敢用導(dǎo)航?
感謝清華大學(xué)李洪副教授對本文的技術(shù)支持!
北斗被“干掉”了?導(dǎo)航不安全?
圖文簡介
幾千塊錢成本的設(shè)備能讓耗資上百億的衛(wèi)星導(dǎo)航系統(tǒng)都玩完兒?而且GPS......
- 來源: 移動端科普融合創(chuàng)作
- 上傳時間:2016-08-29