MSCBSC 移動(dòng)通信論壇
搜索
登錄注冊
網(wǎng)絡(luò)優(yōu)化工程師招聘專欄 4G/LTE通信工程師最新職位列表 通信實(shí)習(xí)生/應(yīng)屆生招聘職位

  • 閱讀:5900
  • 回復(fù):9
eNodeB 偽基站辨識(shí)與優(yōu)化
destild
新手上路
鎵嬫満鍙風(fēng)爜宸查獙璇? style=


 發(fā)短消息    關(guān)注Ta 

積分 -1127
帖子 60
威望 13021 個(gè)
禮品券 0 個(gè)
專家指數(shù) -1427
注冊 2017-1-19
專業(yè)方向 
回答問題數(shù) 0
回答被采納數(shù) 0
回答采納率 0%
 
發(fā)表于 2018-11-30 13:55:28  只看樓主 

1 TAU流程

1.1 TA 定義

為了確認(rèn)移動(dòng)臺(tái)位置,LTE網(wǎng)絡(luò)覆蓋區(qū)劃分為許多跟蹤區(qū)TA Tracking Area。TATAC (Tracking Area Code) 標(biāo)識(shí)。運(yùn)營商用TAI (Tracking Area Identity) 作為TA的唯一標(biāo)識(shí),TAI MCC (Mobile Country Code) , MNC (MobileNetwork Code) TAC組成。例如,

 

表示最近一次注冊的TAI是中國聯(lián)通TAC4116中的某一個(gè)小區(qū)。TATA List之間的關(guān)系可以通過圖1表示。

1. TA  TA List 關(guān)系圖

TAI LIST最多可以包含16個(gè)TAI,UE附著成功時(shí)獲取一組TAI LIST,移動(dòng)過程中只要進(jìn)入的TA沒有包含在TAI LIST中就會(huì)發(fā)生位置更新,把新的TA更新到TAI LIST中;如果在移動(dòng)過程中進(jìn)入一個(gè)TAI LIST表中的TA時(shí),不發(fā)生位置更新;如果表中已經(jīng)存在16個(gè)TA,則替換掉最舊的那個(gè)。這個(gè)更新TA的過程稱之為TAU (TA Update) 。UE發(fā)起正常TAU流程分為IDLE狀態(tài)的TAUCONNECTED狀態(tài)的TAU,下一節(jié)我們將詳細(xì)分析UECONNECTED狀態(tài)下的TAU過程。

 

1.2 UECONNECTED狀態(tài)下TAU流程

2展示了UE處于CONNECTED狀態(tài)下的TAU信令流程圖,

 

圖2  連接態(tài)TAU流程

連接態(tài)TAU流程說明:

  • 處在RRC_CONNECTED態(tài)的UE進(jìn)行Detach過程,向eNB發(fā)送UL InformationTransfer消息,包含NASTau request信息;

  • eNBMME發(fā)送上行直傳UPLINK NAS TRANSPORT消息,包含NASTAU request信息;

  • MME向基站發(fā)送下行直傳DOWNLINK NAS TRANSPORT消息,包含NASTAU accept消息;

  • eNBUE發(fā)送DLInformationTransfer消息,包含NASTAU accept消息;

  • UEeNB發(fā)送ULInformationTransfer消息,包含NASTAU complete信息;

  • eNBMME發(fā)送上行直傳UPLINK NAS TRANSPORT消息,包含NASTau complete信息。

2.“偽基站”工作原理

偽基站是指沒有通過國家無線電發(fā)射設(shè)備型號(hào)核準(zhǔn),未取得進(jìn)網(wǎng)許可的一種非法的無線電設(shè)備。偽基站硬件設(shè)備由基帶控制單元、收發(fā)信機(jī)、RF雙工器、天線、電源燈相關(guān)設(shè)備組成。 NodeB偽基站通過廣播控制信道廣播系統(tǒng)消息,當(dāng)終端發(fā)起位置更新請求的同時(shí),伺機(jī)獲取終端編號(hào),最終實(shí)現(xiàn)向終端發(fā)送短信數(shù)據(jù)包的目的。eNodeB偽基站通過小區(qū)重選和TAU來實(shí)現(xiàn)與終端的第一次通信,以獲取終端編號(hào)的目的。下面我們以eNodeB偽基站為例來詳細(xì)的分析相關(guān)的信令流程。

 

2.1 eNodeB 偽基站原理

3. 偽基站TAU流程與正常基站TAU流程對比

  • 偽基站首先通過工程終端,測量當(dāng)前位置系統(tǒng)廣播消息,測量鄰區(qū)信號(hào),并找到信號(hào)最弱的鄰區(qū)PCI。偽基站按照駐留小區(qū)的廣播消息進(jìn)行偽造,使用相同的頻點(diǎn)和最弱鄰區(qū)的PCI,并使用完全不同的TAC,偽基站以較大的功率通過廣播控制信道(BCCH)不斷的廣播“System Information Type 1”;

  • 手機(jī)接收到偽基站的SIB1 消息后,判斷偽基站的TAI未在自己的TAI List中,TAC發(fā)生改變,于是手機(jī)發(fā)起TAU流程,終端向偽基站發(fā)起TAU請求;

  • 偽基站為了獲取終端IMSI信息,下發(fā)身份識(shí)別請求消息(IdentityRequest);

  • 終端向偽基站發(fā)送回復(fù)消息(Identity Response,其中包含IMSI相關(guān)信息;

  • 偽基站獲取終端IMSI信息后,拒絕用戶跟蹤區(qū)更新請求,將用戶踢出偽基站小區(qū);

 

4G系統(tǒng)通過雙向鑒權(quán)杜絕了類似2G偽基站群發(fā)短信的可能,但不能杜絕獲取用戶IMSI信息。其本質(zhì)原因是協(xié)議3GPP 24.301協(xié)議中完整性保護(hù)算法的漏洞。協(xié)議規(guī)定,在完整性保護(hù)算法開啟后,NAS層將進(jìn)行完整性保護(hù)校驗(yàn),校驗(yàn)不通過的UE將被網(wǎng)絡(luò)丟棄,但是有幾條信令不需要完整性保護(hù)校驗(yàn),其中包括 IDENTITYREQUEST (if requested identification parameter is IMSI),eNodeB偽基站就是利用這個(gè)漏洞來實(shí)現(xiàn)對于用戶信息的獲取。

3. DT路測分析及優(yōu)化方案

3.1路測LOG地理分布

以一段道路測試LOG分析,直觀的說明偽基站原理。如圖4所示:

4. 道路測試LOG

基站的工程參數(shù)為PCI (63,64,65)TAC (4116)。測試車輛從南向北行駛,測試結(jié)果顯示該測試路段覆蓋很好,RSRP-95dBm以上。路段由基站(PCI=63PCI=64)兩個(gè)小區(qū)覆蓋。正常情況下,終端從PCI=64的扇區(qū)切換到PCI=63的扇區(qū)。

 

3.2路測LOG信令分析

但是該路段的測試LOG結(jié)果顯示,有一小段中斷占用PCI=18的小區(qū),且該小區(qū)TAC為異常地址92。查詢現(xiàn)網(wǎng)的工程參數(shù),該區(qū)域內(nèi)無PCI=18,TAC=92的小區(qū),初步判斷該小區(qū)為偽基站。下一步分析該路段的信令,對問題路段的問題進(jìn)行定位。截取一段信令,如圖5所示:

5.測試路段信令片段

為了便于閱讀,我們將該段信令的詳細(xì)內(nèi)容列舉在表1

 

1. 測試信令詳細(xì)內(nèi)容列表

信令

詳細(xì)內(nèi)容

systemInformationBlockType1

trackingAreaCode = 92,cellIdentity = 18

Tracking area update request

Tracking area update request, Last  visited registered TAI, Old GUTI, Old location area identification

Identity response

Identity response = 86, Mobile Identity  (Type of identity = IMSI, Identity Digits = 4600116******41)

Tracking area update reject

Tracking area update reject = 75

通過詳細(xì)的信令內(nèi)容可以看出,偽基站通過SIB1 消息廣播一個(gè)異常的TAC= 92,使得終端重選到偽基站(PCI = 18)。由此導(dǎo)致UE發(fā)起TAU的請求,偽基站獲取終端的GUTI。偽基站獲取到終端GUTI后,偽造出特定的NAS消息(Identity Request)要求終端上報(bào)IMSI信息。由于LTE協(xié)議中UE側(cè)對Identity Request不需要完整性保護(hù),因此UE在收到該信令后回復(fù)IdentityResponse,該信令中包含了IMSI = 4600116******41(為了安全起見,部分?jǐn)?shù)字我們在此采用*號(hào)標(biāo)識(shí),UE回復(fù)偽基站的是完整的IMSI)信息。偽基站獲取UE信息后直接將其踢出。

 

3.3 優(yōu)化方案

偽基站仿造運(yùn)營商基站,導(dǎo)致網(wǎng)絡(luò)的切換、掉線等指標(biāo)惡化,直接的優(yōu)化方案是找到偽基站并關(guān)停。但是,目前發(fā)現(xiàn)的eNodeB偽基站主要為公安部署用來監(jiān)控人員流動(dòng)信息。所以,為了減少偽基站對于移動(dòng)網(wǎng)絡(luò)的影響,運(yùn)營商可以通過調(diào)整網(wǎng)絡(luò)相關(guān)參數(shù)來優(yōu)化網(wǎng)絡(luò)指標(biāo)。

 

偽基站偽造與當(dāng)前小區(qū)有鄰區(qū)關(guān)系的小區(qū)的PCI,在不影響現(xiàn)網(wǎng)切換關(guān)系的前提下,取消現(xiàn)網(wǎng)基站與偽基站PCI鄰區(qū)關(guān)系,圖6.給出了優(yōu)化方案實(shí)施后現(xiàn)網(wǎng)基站的指標(biāo)變化曲線。

6.取消鄰區(qū)關(guān)系后小區(qū)指標(biāo)變化曲線

如圖6.所示,在20181113日開始,該小區(qū)同頻切換成功率由100%左右降低到50%左右,切換成功率一直在50%左右波動(dòng)。同時(shí),切換成功率降低的同時(shí),同頻切換嘗試次數(shù)也比之前增加了很多。

現(xiàn)場測試結(jié)果顯示,現(xiàn)場測試信令與圖5.給出的信令一致,由此判斷該處存在偽基站。獲得偽基站的PCI后,在20181122日將該偽基站的PCI從現(xiàn)網(wǎng)基站的鄰區(qū)列表中刪除。22日后網(wǎng)絡(luò)同頻切換成功率恢復(fù)正常,且同頻切換嘗試次數(shù)相應(yīng)的減少。


 


 完

2018/11/30

 

 


掃碼關(guān)注5G通信官方公眾號(hào),免費(fèi)領(lǐng)取以下5G精品資料
  • 1、回復(fù)“YD5GAI”免費(fèi)領(lǐng)取《中國移動(dòng):5G網(wǎng)絡(luò)AI應(yīng)用典型場景技術(shù)解決方案白皮書
  • 2、回復(fù)“5G6G”免費(fèi)領(lǐng)取《5G_6G毫米波測試技術(shù)白皮書-2022_03-21
  • 3、回復(fù)“YD6G”免費(fèi)領(lǐng)取《中國移動(dòng):6G至簡無線接入網(wǎng)白皮書
  • 4、回復(fù)“LTBPS”免費(fèi)領(lǐng)取《《中國聯(lián)通5G終端白皮書》
  • 5、回復(fù)“ZGDX”免費(fèi)領(lǐng)取《中國電信5G NTN技術(shù)白皮書
  • 6、回復(fù)“TXSB”免費(fèi)領(lǐng)取《通信設(shè)備安裝工程施工工藝圖解
  • 7、回復(fù)“YDSL”免費(fèi)領(lǐng)取《中國移動(dòng)算力并網(wǎng)白皮書
  • 8、回復(fù)“5GX3”免費(fèi)領(lǐng)取《 R16 23501-g60 5G的系統(tǒng)架構(gòu)1
  • 共獲得 1 次點(diǎn)評(píng) 我要點(diǎn)評(píng)

    • pande2006930 威望 +6 個(gè)
      · 不錯(cuò)的貼子附上個(gè)附件更好,微信圖片無法識(shí)別 詳細(xì).. 回復(fù) 發(fā)表與:2018-11-30 17:14:39
     
    [充值威望,立即自動(dòng)到帳] [VIP貴賓權(quán)限+威望套餐] 另有大量優(yōu)惠贈(zèng)送活動(dòng),請光臨充值中心
    充值擁有大量的威望和最高的下載權(quán)限,下載站內(nèi)資料無憂
    pande2006930
    高級(jí)會(huì)員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    紀(jì)念勛章·十周年  
    積分 2269
    帖子 454
    威望 22930 個(gè)
    禮品券 81 個(gè)
    專家指數(shù) -1
    注冊 2009-9-26
    專業(yè)方向  網(wǎng)絡(luò)優(yōu)化測試
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-11-30 17:14:39 


    QUOTE:
    原帖由 destild 于 2018-11-30 13:55:28 發(fā)表
    1 TAU流程1.1 TA定義為了確認(rèn)移動(dòng)臺(tái)位置,LTE網(wǎng)絡(luò)覆蓋區(qū)劃分為許多跟蹤區(qū)TA Tracking Area。TA用TAC (Tracking Area Code)標(biāo)識(shí)。運(yùn)營商用TAI (Tracking Area Identity)作為TA的唯一標(biāo)識(shí),TAI ...

    不錯(cuò)的貼子附上個(gè)附件更好,微信圖片無法識(shí)別

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [立即成為VIP會(huì)員,百萬通信專業(yè)資料立即下載,支付寶、微信付款,簡單、快速!]
    destild
    新手上路
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 -1127
    帖子 60
    威望 13021 個(gè)
    禮品券 0 個(gè)
    專家指數(shù) -1427
    注冊 2017-1-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-03 09:07:49  只看樓主 


    QUOTE:
    原帖由 pande2006930 于 2018-11-30 09:14:39 發(fā)表


    不錯(cuò)的貼子附上個(gè)附件更好,微信圖片無法識(shí)別

    已經(jīng)重新上傳了

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    最新通信職位:廣東通信人才網(wǎng) | 北京通信人才網(wǎng) | 上海通信人才網(wǎng) | 南京通信人才網(wǎng) | 西安通信人才網(wǎng) | 重慶通信人才網(wǎng) | 中國通信人才網(wǎng)
    骨灰級(jí)新人
    高級(jí)會(huì)員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    公益·慈善勛章  
    積分 1776
    帖子 364
    威望 29241 個(gè)
    禮品券 111 個(gè)
    專家指數(shù) -44
    注冊 2011-12-7
    專業(yè)方向  移動(dòng)通信技術(shù)
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-05 08:45:16  QQ

    圖片看不到啊,不過是和技術(shù)貼支持。

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    精神病院院長
    高級(jí)會(huì)員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    紀(jì)念勛章·九周年   紀(jì)念勛章·十周年  
    積分 2155
    帖子 426
    威望 453985 個(gè)
    禮品券 70 個(gè)
    專家指數(shù) 25
    注冊 2012-3-5
    專業(yè)方向  TD-LTE
    來自 精神病院
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-05 10:09:04  QQ


    QUOTE:
    原帖由 destild 于 2018-11-30 13:55:28 發(fā)表
    1 TAU流程1.1 TA定義為了確認(rèn)移動(dòng)臺(tái)位置,LTE網(wǎng)絡(luò)覆蓋區(qū)劃分為許多跟蹤區(qū)TA Tracking Area。TA用TAC (Tracking Area Code)標(biāo)識(shí)。運(yùn)營商用TAI (Tracking Area Identity)作為TA的唯一標(biāo)識(shí),TAI ...

    現(xiàn)在的偽基站都有自動(dòng)識(shí)別周圍最強(qiáng)小區(qū)的頻點(diǎn)PCI功能,并且將自己的頻點(diǎn)和PCI改為相同。

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    最新通信職位:廣東通信人才網(wǎng) | 北京通信人才網(wǎng) | 上海通信人才網(wǎng) | 南京通信人才網(wǎng) | 西安通信人才網(wǎng) | 重慶通信人才網(wǎng) | 中國通信人才網(wǎng)
    yuanqing1986678
    高級(jí)會(huì)員
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 1540
    帖子 304
    威望 14090 個(gè)
    禮品券 10 個(gè)
    專家指數(shù) 20
    注冊 2010-1-27
    專業(yè)方向  通信技術(shù)
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-06 22:33:01 
    手機(jī)看不到圖,可惜了

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]
    destild
    新手上路
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 -1127
    帖子 60
    威望 13021 個(gè)
    禮品券 0 個(gè)
    專家指數(shù) -1427
    注冊 2017-1-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-07 15:12:32  只看樓主 


    QUOTE:
    原帖由 yuanqing1986678 于 2018-12-6 14:33:01 發(fā)表
    手機(jī)看不到圖,可惜了

    我在電腦端可以正常顯示。你可以關(guān)注一下微信公眾號(hào)“大木叉叉”,我也會(huì)同步更新。謝謝

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    yangfan197987
    論壇元老
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    C友·鐵桿勛章   財(cái)富勛章·萬元戶  
    積分 28101
    帖子 5614
    威望 676293 個(gè)
    禮品券 8 個(gè)
    專家指數(shù) 31
    注冊 2009-9-25
    專業(yè)方向  移動(dòng)通信
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2018-12-10 14:50:13 


    QUOTE:
    原帖由 destild 于 2018-12-7 15:12:32 發(fā)表

    我在電腦端可以正常顯示。你可以關(guān)注一下微信公眾號(hào)“大木叉叉”,我也會(huì)同步更新。謝謝

     樓主,能否上傳附件,圖片看不見!

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料
    destild
    新手上路
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 -1127
    帖子 60
    威望 13021 個(gè)
    禮品券 0 個(gè)
    專家指數(shù) -1427
    注冊 2017-1-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2019-01-08 20:33:46  只看樓主 


    QUOTE:
    原帖由 yuanqing1986678 于 2018-12-6 14:33:01 發(fā)表
    手機(jī)看不到圖,可惜了

    論壇里面的可能會(huì)有圖片損壞的情況,歡迎關(guān)注我的公眾號(hào)(damuchacha),方便手機(jī)閱讀。

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    [2分鐘擁有VIP權(quán)限和充足威望,可下載站內(nèi)任何資料] [快速找到一份高薪的通信行業(yè)職位]
    destild
    新手上路
    鎵嬫満鍙風(fēng)爜宸查獙璇? style=


     發(fā)短消息    關(guān)注Ta 

    積分 -1127
    帖子 60
    威望 13021 個(gè)
    禮品券 0 個(gè)
    專家指數(shù) -1427
    注冊 2017-1-19
    專業(yè)方向 
    回答問題數(shù) 0
    回答被采納數(shù) 0
    回答采納率 0%
     
    發(fā)表于 2019-01-08 20:36:04  只看樓主 


    QUOTE:
    原帖由 精神病院院長 于 2018-12-5 02:09:04 發(fā)表

    現(xiàn)在的偽基站都有自動(dòng)識(shí)別周圍最強(qiáng)小區(qū)的頻點(diǎn)PCI功能,并且將自己的頻點(diǎn)和PCI改為相同。

    嗯,所以這個(gè)優(yōu)化方案還是比較簡單粗狂的。

    論壇里面的可能會(huì)有圖片損壞的情況,歡迎關(guān)注我的公眾號(hào)(damuchacha),方便手機(jī)閱讀。

    對本帖內(nèi)容的看法? 我要點(diǎn)評(píng)

     
    熱點(diǎn): 通信招聘職位 | 網(wǎng)絡(luò)優(yōu)化全集 | WCDMA精品 | TD-SCDMA學(xué)習(xí)資料 | EVDO | MGW媒體網(wǎng)關(guān)資料

    快速回復(fù)主題    
    標(biāo)題
    內(nèi)容
     上傳資料請點(diǎn)左側(cè)【添加附件】

    當(dāng)前時(shí)區(qū) GMT+8, 現(xiàn)在時(shí)間是 2025-02-23 10:45:51
    渝ICP備11001752號(hào)  Copyright @ 2006-2016 mscbsc.com  本站統(tǒng)一服務(wù)郵箱:mscbsc@163.com

    Processed in 0.942779 second(s), 37 queries , Gzip enabled
    TOP
    清除 Cookies - 聯(lián)系我們 - 移動(dòng)通信網(wǎng) - 移動(dòng)通信論壇 - 通信招聘網(wǎng) - Archiver