中文

关于 GNSS 信号交叉认证检查的局限性

密码学与安全 2024-07-29 v1 信号处理

摘要

全球导航卫星系统(GNSSs)正在实施安全机制:例如伽利略开放服务导航消息认证(OS-NMA)和 GPS 芯片消息鲁棒认证(CHIMERA)。这些机制各自在单一频带内运行。然而,如今即便是商业 GNSS 接收机通常也同时使用多个星座和多个频带的信号来计算位置、速度和时间(PVT)解,显著提升了精度与可用性。因此,基于由已认证与未认证信号混合得到的 PVT,人们提出了交叉认证检查。本文中,我们首先对交叉认证检查的形式化模型进行建模。接着,针对每种检查,我们描述了一种欺骗攻击,用于生成使受害者不知不觉地被引导至目标 PVT 的伪造信号。我们分析地将攻击者在操纵受害者解方面的自由度与其所采用的安全检查以及攻击者能够篡改的开放信号数量联系起来。我们在一个实验数据集上测试了所考虑攻击策略的性能。最后,我们展示了基于 PVT 的 GNSS 交叉认证检查(同时使用已认证与未认证信号)的局限性。

关键词

引用

@article{arxiv.2304.02977,
  title  = {On the Limits of Cross-Authentication Checks for GNSS Signals},
  author = {Francesco Ardizzon and Laura Crosara and Stefano Tomasin and Nicola Laurenti},
  journal= {arXiv preprint arXiv:2304.02977},
  year   = {2024}
}

备注

Submitted to TIFS