中文

针对 Galileo 开放服务导航消息认证的实用欺骗攻击

密码学与安全 2025-01-17 v1

摘要

本文考察了 Galileo 开放服务导航消息认证 (OSNMA),首次发现两项关键漏洞,即人为操控的时间同步 (ATS) 和可中断的信息认证 (IMA)。ATS 允许攻击者在满足时间同步 (TS) 要求的同时伪造接收器的信号和/或本地参考时间 (LRT)。IMA 允许因接收破损消息(可能由欺骗攻击引起)而暂时中断导航数据认证过程,并在此后恢复认证。利用 ATS 漏洞,我们提出了两种 TS-合规重放 (TSR) 攻击变体(实时版和非实时版),攻击者在严格遵守 TS 规则的前提下将信号重放给受害接收器。我们进一步提出了 TS-合规伪造 (TSF) 攻击,攻击者首先使用已披露的密钥根据 OSNMA 协议伪造消息,然后相应地篡改受害者的 LRT 以符合 TS 规则,最后将伪造消息发送给接收器。最后,我们提出一种基于 IMA 漏洞的拼接重放 (CR) 攻击,攻击者以一种仍可正确验证所重放信号中导航数据的方式,将重放信号拼接到受害者接收器的信号上。为验证所提出攻击的有效性,我们使用制造商为 Septentrio 的商业 Galileo 接收器、两个软件定义无线电 (SDR) 设备、开源 Galileo-SDR-SIM 和 OSNMAlib 软件进行了实际实验。结果显示,所有攻击均能通过 OSNMA 方案,TSF 攻击还能将接收器欺骗至任意位置。

关键词

引用

@article{arxiv.2501.09246,
  title  = {Practical Spoofing Attacks on Galileo Open Service Navigation Message Authentication},
  author = {Haiyang Wang and Yuanyu Zhang and Xinghui Zhu and Ji He and Shuangtrui Zhao and Yulong Shen and Xiaohong Jiang},
  journal= {arXiv preprint arXiv:2501.09246},
  year   = {2025}
}

备注

16 pages, 20 figures