分享

“GPS 干扰欺骗 (spoofing) 机” 是什么原理,如何伪装成卫星导航信号?

 pgl147258 2014-12-04

肖寅的回答(24票)】:

非常抱歉,我一直在外地出差,所以没能回答问题,前面的已经回答很好,但是在欺骗式干扰的技术手段上叙述是有点问题的,可能会对读者有一定的误导,我就在此基础上稍作一点补充吧。

正如前面的答案谈到的,GPS干扰的方式主要分为两种:压制式和欺骗式。而欺骗式的干扰大体上又可分为两种:

一种叫做自主式欺骗干扰,就是指干扰系统不依赖GPS系统,直接自己产生假的导航信号发送给用户接收机,让用户接收机得到错误的伪距从而计算出错误的位置速度信息以达到欺骗的目的。从战术应用的层面来看,自主式干扰具有良好的可操作性。然而现实总是残酷的,自主式欺骗干扰必须完全掌握GPS信号结构,包括码结构、导航信息内容等,而这些正是GPS 系统的核心技术,难以得到相应的技术资料。目前一般仅可以掌握GPS的C/A码的结构、帧格式及部分导航电文内容等, 因此对于GPS的自主式欺骗干扰仅限于对C/A码的欺骗干扰(也就是针对普通用户的民码),对于军用GPS 接收机的自主欺骗干扰则不具备实现条件。

另一种就是前面说的镜像式干扰,我们一般称作为转发式欺骗干扰。但是GPS系统(包括COMPASS和GLONASS)的原理并不是直接给出需要到达的目标地点位置信息,GPS卫星给出的是卫星的坐标以及卫星钟的时刻,用户接收机自己通过多颗卫星的这些信息和本机时间来解算自身的位置(定位)和自身的时间(授时)。

以下这一段

题主给出的新闻明显是一个的镜像式干扰,这种干扰的好处是无论用何种方式进行GPS加密,只要我们掌握其卫星的下行频率,运用解调方式将有价值目标的位置信息调制成声信号,再利用各种方式将声信息中继到25公里以外(中继方式可用无线电台、有线网络、民用移动通讯网络等),并运用其卫星相同的下行频率以大功率放送出去:

【知乎用户的回答(9票)】:

(有业内人士貌似指出了几个我说的不太对的地方,大家最好也看一下“GPS 干扰欺骗 (spoofing) 机” 是什么原理,如何伪装成卫星导航信号?

这个其实和普通的电磁干扰没有很大差别,最近新版本的GPS有何更新不大清楚,以前有很多专门用于对抗GPS的干扰车,据说我国在这一块做的还不错。曾经的MSS在也是L波段上工作之时其手持设备的泄露给GPS接收机带来了一定影响。

————————————————————

引用02年的数据,仅针对民用,军用与此有较大差别,请注意

GPS的构成可以参考wiki之类上的说明,资料蛮多的

GPS主要有两个频率的信号,载波L1位1575.42MHz,L2为1227.6MHz,空中信道的链路损耗比较大,通常有200但B,一般到达地面通常在-100dBw以下,L1信号的最小电平为-166dBw,L2为-160dBm

这个值有多小?

一般GSM手机的接收分辨率(能分辨信号的最小强度)大概在-120dBm,换算成线性,GPS L1波段最小信号是我们手机的的1/40,这个值是一个相当小的值

客观上证明其干扰信号不需很大即可达到效果

举一二例:

飞机上的GPS在干扰信号强度为-125dBm-130dBm就会失去卫星信号的码元和载波(完全淹没),干扰信号大于-130dBw时即可减弱其导航能力

干扰功率为1w(0dBw)时可在1.6GHz频带上实施调频干扰,导致GPS接收机在22Km内不能工作,并且功率增加6dB,有效距离增加一倍

干扰方式:

  • 升空干扰
  • 星载干扰
  • 地面干扰*

通常一般使用的都是压制式干扰,这个很简单,想象两个人同时给你说话,一个人声音非常细小,另一个则近乎呐喊,那么你就很难仔细的听清声音小的人讲的是什么,最早以前我国干扰“敌台”就是此种方法,简单可靠,缺点是干扰信号需要比较大发发射功率;目前多是相关干扰、宽带噪声、锯齿波扫频、脉冲连续波、调频信号等。

另一种就是题主所问的欺骗式干扰,也不难理解,两个双胞胎妹子都说喜欢你,一个真喜欢一个假喜欢,看起来都挺可靠,你能猜出来谁是真谁是假?

如此GPS接收机就会产生错误的定位信息。

……当GPS卫星正常工作时,会不断地用1和0二进制码元组成的伪随机码(简称伪码)发射导航电文。GPS系统使用的伪码一共有两种,分别是民用的C/A码和军用的P(Y)码。C/A码频率1.023MHz,重复周期一毫秒,码间距1微秒,相当于300m;P码频率10.23MHz,重复周期266.4天,码间距0.1微秒,相当于30m。而Y码是在P码的基础上形成的,保密性能更佳。……

题主给出的新闻明显是一个的镜像式干扰,这种干扰的好处是无论用何种方式进行GPS加密,只要我们掌握其卫星的下行频率,运用解调方式将有价值目标的位置信息调制成声信号,再利用各种方式将声信息中继到25公里以外(中继方式可用无线电台、有线网络、民用移动通讯网络等),并运用其卫星相同的下行频率以大功率放送出去:

这样接收端就会收到错误的信息了,

当然这种抗干扰也很容易,不用引入跳频,最简单的,只要检查下延迟就行,中继终归需要时间。

还有另一种,上面这种中继的不妨称之为转发式,还有一种叫产生式,干扰机产生能够被GPS接收机接受的欺骗信号,产生GPS码型以及当时的卫星电文数据,对于民用的C/A码(公开的)来说问题不大,P码半公开也能用,但是对P码加密的军用Y码难度比较大。

【白云兴的回答(0票)】:

http://open.163.com看一下ted视频,欺骗GPS,有这方面的专家已经做出来相应的原型产品。

【知乎用户的回答(0票)】:

专业GPS接收机的其中一项重要功能就是反欺骗和抗干扰能力。

GPS干扰欺骗的原理其实就是伪装成一颗伪卫星进行播发定位数据。从而欺骗接收机。

伪卫星不一定是坏事,在早期有科研院所开始研究在城市定位中通过伪卫星弥补在城市峡谷中由于遮挡造成定位卫星少的问题。这种可以说是良性的伪卫星。

如果伪卫星用来发恶性的欺骗数据,则很容易对定位算法产生较大欺骗,给出错误结果。

定位卫星播发导航信号包括导航电文和伪距码数据,导航电文用来计算卫星的位置,而伪距码用来本地计算信号从卫星到接收机的时间t,这样可以方便算出卫星到接收机的距离,剩下的就是简单的几何定位了。

讲的too simple但是实际上没这么简单。

专业接收机是可以通过很多方法来判断干扰欺骗信号,从而过滤掉的。

同时,使用多系统定位比如加上Beidou和GLONASS后进行混合定位,很大程度上可以降低被干扰和欺骗的可能。

【张彦甲的回答(0票)】:

肯定是有一些对应的GPS模拟器,可以仿真GPS信号源的信息。(比如位置,信号强度,时间)。在室内这样操作过,室内不可定位。但室外话,因有实际GPS定位信号,GPS接收机在信号选择上如何操作,却不太清楚。

【Qiao Hui的回答(0票)】:

天上飞机的GPS信号经常被军方干扰,从而导致双GPS失效

【知乎用户的回答(0票)】:

GPS 的信号是只接受不回复的所以比较容易顶替。简单说来,首先发送微弱的假信号,然后逐渐增加信号功率,使终端以为这个卫星本来离我很远,后来它沿轨道运行或者我在移动所以越走越近,于是使用它的信号定位。这样就成功顶替掉真的卫星本尊了。

【楚桐雪的回答(0票)】:

感觉制造假信号的难度较低,而屏蔽真信号的难度较高

私以为是这样的

1.首先根据GPS码观测或者载波观测的规律,制造假的载波或者码值,让接收者认为那个信号就是GPS

2.根据GPS接收机的硬件算法规律,让接收机误认为那个真信号源强度弱(至少比假的弱),然后将其排除掉,只剩下假信号

原文地址:知乎

    本站是提供个人知识管理的网络存储空间,所有内容均由用户发布,不代表本站观点。请注意甄别内容中的联系方式、诱导购买等信息,谨防诈骗。如发现有害或侵权内容,请点击一键举报。
    转藏 分享 献花(0

    0条评论

    发表

    请遵守用户 评论公约

    类似文章 更多