基于位置的服务的守护者定位系统(GPS)
密码学与安全
2025-05-16 v1
摘要
基于位置的服务(LBS)应用程序不断增长,支持交通、娱乐等多种功能。现代移动平台(以智能手机为最佳示例)依赖于陆基和卫星基础设施(例如全球导航卫星系统(GNSS)和来自众所周知的 Wi-Fi、蓝牙、蜂窝和 IP 数据库的 crowdsourced 数据)以实现正确的定位。然而,这些系统容易受到操纵位置以控制和破坏 LBS 功能的攻击,从而使服务者和用户受骗。我们的工作揭示了即使智能手机拥有多源定位信息,GNSS 伪造攻击仍然成功。更令人担忧的是,Wi-Fi 伪造攻击结合 GNSS 干扰的效果相当突出。更令人关心的是,证据表明高级的、有组织的伪造攻击非常有效。攻击可以针对 GNSS 以及其他定位方法,因此仅假设 GNSS 受攻击的防御措施无法有效。此外,针对智能手机而言,韧性 GNSS 接收器和专用天线也不可行。为了解决这一问题,我们提出了一个扩展的 receiver autonomous integrity monitoring(RAIM)框架,利用在离线平台上可获得的冗余的、常被称为机会主义定位信息。我们联合使用 onboard 传感器、陆基基础设施和 GNSS。我们表明,扩展的 RAIM 框架可提高对位置伪造的韧性,例如在检测准确度方面相较于当前最先进的算法和位置提供商提高了最高可达 24-58%;在低误报率下,5 秒内即可检测到攻击。
引用
@article{arxiv.2505.09743,
title = {Guardian Positioning System (GPS) for Location Based Services},
author = {Wenjie Liu and Panos Papadimitratos},
journal= {arXiv preprint arXiv:2505.09743},
year = {2025}
}