999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談偽基站取證分析

2018-01-30 00:17:39劉旭哲蔣天予
北極光 2016年10期
關鍵詞:數據庫設備

劉旭哲 蔣天予

“偽基站”設備,是指“未取得電信設備進網許可和無線電發射設備型號核準,具有搜取手機用戶信息,強行向不特定用戶手機發送短信息等功能,使用過程中會非法占用公眾移動通信頻率,局部阻斷公眾移動通信網絡信號,經公安機關依法認定的非法無線電通信設備”。

“偽基站”設備一般由主發射機,配套天線和裝有群發短信軟件的控制電腦三部分組成,發射與周邊公眾移動通信基站頻率相同但信號強度更大的信號。目前,部分通信網絡協議中,手機與基站通信時,基站會對手機的身份進行認證,而手機卻不會對基站的身份進行認證。當手機附近出現信號更強的基站時,手機會自動連入功率較大的基站。因此,一旦手機被吸入“偽基站”設備,“偽基站”將向這些手機終端發送任意數量,任意內容,任意主叫號碼的短信。短信發送完成后,“偽基站”對再次經過的位置數據更新,將已經駐留過的手機終端踢出,迫使其重新回到正常網絡。在手機設備連入“偽基站”的過程中,手機信號將會暫時性的脫離原有網絡,無法正常使用運營商提供的服務,直到重新回到運營商正常網絡后才能恢復使用。“偽基站”設備目前主要依靠開源的GSM基站軟件項目OpenBTS實現。OpenBTS是一個基于Linux類系統的開源軟件項目,使用軟件無線電平臺充當GSM空中接口來連接標準的2G的GSM手持設備,并使用SIP軟交換協議或PBX進行呼叫連接。“偽基站”設備在運行時,使用者在“偽基站”程序界面進行發送內容,號碼,次數等參數的設定,用戶設置完成點擊“發送”按鈕后“偽基站”將設置的參數傳遞給OpenBTS調用與主機相連接的發射設備進行短信發送。

大部分“偽基站”系統使用Ubuntu系統,鑒定人員要對Linux操作系統有一定的了解,熟悉相關Linux命令。需要鑒定人員在虛擬的環境中對偽基站系統進行仿真,特別要注意的是當前系統的時間屬性和時區的轉換。此外,鑒定人員也要對偽基站軟件“OpenBTS”進行研究,了解其程序結構、使用的數據庫、信息。“偽基站”設備中與鑒定相關的文件詳細情況如下表所示:

由于不同的“偽基站”軟件中包含的具體數據類型各不相同,每種“偽基站”數據取證方法有所不同。根據現有的分析數據來看,“偽基站”數據取證框架主要包括三部分。

1檢驗“偽基站”通信日志獲取手機被干擾數

“偽基站”設備在連入用戶手機,阻礙用戶通信時所使用的核心部分是OpenBTS軟件。OpenBTS軟件在運行時可能會在系統留下日志文件,該文件通常為位于系統目錄下的OpenBTS.log或Syslog日志文件。該日志包含了“偽基站”設備與手機設備通信中的交互過程及手機設備的IMSI號,分析該日志將會獲取到受“偽基站”設備干擾的手機設備數。由于OpenBTS是一個開源程序,各版本的“偽基站”可能使用不同的OpenBTS程序,在使用時有些OpenBTS不會輸出日志或輸出到其他路徑,需要分析人員對日志文件進行準確定位。

2檢驗“偽基站”軟件數據庫獲取發送的IMSI數

“偽基站”軟件與其他軟件一樣,通常包含后臺數據庫,運行日志等數據文件。其中后臺數據使用最多的是MySQL和SQLite數據庫。這些數據庫中經常會存有用戶設置發送的短信,號碼以及發送的數量。部分“偽基站”軟件在發送過程會留下具體的發送日志文件,包含發送時間和發送對象的IMSI號碼等信息。分析這些后臺文件將獲取以下數據:①界面顯示數量:“偽基站”軟件界面上所顯示的短信發送數量;②數據庫實發數:“偽基站”軟件存儲在后臺數據庫中的短信實際發送條數;③IMSI詳單數:統計“偽基站”軟件運行日志文件詳單中IMSI條數后獲得的統計數。由于“偽基站”在發送短信時需要中斷手機與原有基站的聯系,因此“IMSI詳單數”在檢驗結果中也可以認定為從“偽基站”運行日志文件中獲取到的手機設備被干擾數。

3檢驗“偽基站”軟件運行環境獲取使用痕跡

“偽基站”的Linux環境在使用時通常包含大量的用戶痕跡數據,如用戶登錄記錄,系統終端日志,系統使用日志等。在檢驗中,通過對這些數據的解析將提供“偽基站”軟件使用相關的行為痕跡。例如“偽基站”檢驗工作中出現過“偽基站”的Linux系統時間與真實世界的時間存在的時間差,檢驗結果中必須將該時間差作為結果一部分進行表述。

“偽基站”犯罪是一種社會危害性巨大的高科技犯罪,并一直在不斷進化,目前只要使用2G通訊網絡,“偽基站”就有存在的空間,將來隨著技術的發展,其影響可能會涉及到4G通訊網絡。因此,制訂相關“偽基站”檢驗技術標準,形成行之有效的方法,持續推進和深化“偽基站”取證技術研究刻不容緩。本文針對“偽基站”取證的原理和取證難點,介紹了“偽基站”數據取證過程的重點和目標,提出了一套具有普遍意義的“偽基站”取證框架和方法,以最常見的GSMS“偽基站”軟件作為案例深入分析和測試實驗,對有效開展“偽基站”數據檢驗,有力打擊和震懾“偽基站”違法犯罪活動提供強有力的技術支撐。endprint

猜你喜歡
數據庫設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何在設備采購中節省成本
主站蜘蛛池模板: 亚洲浓毛av| 国产欧美亚洲精品第3页在线| 欧美成人免费午夜全| 国产精品久久久久久久伊一| 免费毛片网站在线观看| 欧美国产日韩在线| 91无码人妻精品一区二区蜜桃| 国产黄在线免费观看| 91九色视频网| 日韩AV手机在线观看蜜芽| 国产香蕉在线视频| 刘亦菲一区二区在线观看| 国产精品一区二区久久精品无码| 日韩性网站| 熟妇人妻无乱码中文字幕真矢织江 | 在线99视频| 国产精品自在自线免费观看| 亚洲第一成年免费网站| 污网站在线观看视频| 欧美第二区| 亚洲AV无码一区二区三区牲色| 色偷偷综合网| 国产凹凸一区在线观看视频| a级毛片免费在线观看| 久久精品中文无码资源站| 亚洲福利片无码最新在线播放| 亚洲国产91人成在线| 午夜福利免费视频| 国产成人无码Av在线播放无广告| 国产av剧情无码精品色午夜| 又爽又大又黄a级毛片在线视频 | 91网址在线播放| 色婷婷国产精品视频| 58av国产精品| 国产精品三级专区| 97青青青国产在线播放| 日本不卡免费高清视频| 国产又色又爽又黄| 亚洲国产日韩在线成人蜜芽| 五月婷婷亚洲综合| 全午夜免费一级毛片| 日韩精品中文字幕一区三区| www.精品国产| 四虎免费视频网站| 99精品国产自在现线观看| 无码精品国产VA在线观看DVD | 久久精品国产精品一区二区| a色毛片免费视频| 色欲不卡无码一区二区| 极品国产一区二区三区| 国产乱人乱偷精品视频a人人澡| 国产精品无码作爱| 福利片91| 在线日本国产成人免费的| 91激情视频| 国产精品欧美激情| 欧美日韩成人在线观看| 日韩精品无码免费专网站| 亚洲成a人片7777| 国产又大又粗又猛又爽的视频| 手机永久AV在线播放| 国产手机在线小视频免费观看| 国产福利小视频高清在线观看| 在线a视频免费观看| 国产精品妖精视频| 免费人成视网站在线不卡| 国产成人麻豆精品| a级毛片免费播放| 亚洲成人一区二区三区| 国产视频一二三区| 成人av专区精品无码国产 | 精品少妇人妻av无码久久 | 成人综合在线观看| 女人毛片a级大学毛片免费| 国产丝袜一区二区三区视频免下载| 福利在线不卡| 一区二区影院| 亚洲中文字幕23页在线| 国产小视频在线高清播放| 国产欧美日韩另类| 国产成人8x视频一区二区| 国产成熟女人性满足视频|