摘 要: GSM對(duì)抗在軍事和反恐行動(dòng)中得到了越來越多的重視,由于對(duì)上行信道干擾對(duì)干擾機(jī)的發(fā)射功率要求更低,更易于實(shí)現(xiàn),國(guó)內(nèi)外對(duì)GSM對(duì)抗技術(shù)的研究主要集中于如何對(duì)其上行信道進(jìn)行干擾。在分析GSM系統(tǒng)上行控制信道結(jié)構(gòu)的基礎(chǔ)上,仿真了連續(xù)時(shí)間干擾和周期脈沖序列干擾樣式的效果及其影響因素,設(shè)計(jì)了GSM系統(tǒng)上行控制信道最佳干擾波形,提出了一種周期序列脈沖干擾方案,并通過仿真,研究了該方案的可行性和干擾效能。
關(guān)鍵詞: GSM系統(tǒng); 周期序列; 干擾效能;干擾波形
中圖分類號(hào): TN957?34 文獻(xiàn)標(biāo)識(shí)碼: A 文章編號(hào): 1004?373X(2013)13?0021?04
Interference method of uplink control channel on GSM system
NIU Shuai1, HU Jian?wang1, GE Hai?long2, XU Guang?fei2
(1. Ordnance Engineering College, Shijiazhuang 130100, China; 2. Unit 63880 of PLA, Luoyang 471003, China)
Abstract:GSM countermeasure is increasingly concerned in military and counter?terrorist operations. Since jamming uplink requires lower transmission power of the jammer and is easy to realize, the researches of GSM countermeasure technology at home and abroad mainly focus on how to interfere the uplink. Based on the analysis of the uplink control channel structure, the effects and influential factors of serial interference and periodic impulse sequence interference modes are simulated in this paper. The most effective waveform to interfere GSM system uplink control channel is designed and a periodic?sequence pulse interference solution is proposed in this paper. Through simulation, the feasibility and interference effectiveness of the solution is researched.
Keywords: GSM system; periodic sequence; interference effectiveness; interference waveform
0 引 言
目前,GSM已成為世界上移動(dòng)通信系統(tǒng)的主流體制之一,被許多國(guó)家和地區(qū)所采用。移動(dòng)通信技術(shù)迅速崛起,已成為當(dāng)代最方便、快捷的通信手段,在人類社會(huì)向信息網(wǎng)絡(luò)時(shí)代急速邁進(jìn)的今天,它將發(fā)揮越來越重要的作用,干擾/攻擊GSM系統(tǒng)必將對(duì)軍事、經(jīng)濟(jì),乃至社會(huì)造成重大影響[1]。
在GSM的上行控制信道中,RACH信道是移動(dòng)臺(tái)接入網(wǎng)絡(luò)時(shí)必須使用的,對(duì)RACH信道的成功干擾可達(dá)到阻斷移動(dòng)臺(tái)入網(wǎng)的目的。和對(duì)下行信道的干擾方式相比,由于移動(dòng)臺(tái)(如手機(jī)等)的發(fā)送信號(hào)功率較小,抗干擾能力較弱,因此對(duì)干擾機(jī)的發(fā)射功率要求低,易于實(shí)現(xiàn)。
1 干擾目標(biāo)分析
上行控制信道的干擾目標(biāo)是RACH信道,本節(jié)首先重點(diǎn)分析RACH信道的結(jié)構(gòu)。
1.1 RACH信道及時(shí)隙結(jié)構(gòu)
RACH是GSM系統(tǒng)的上行控制信道之一,用于MS發(fā)送入網(wǎng)申請(qǐng)。MS通過此信道進(jìn)行主叫/登記時(shí)的接入,或響應(yīng)尋呼。RACH采用點(diǎn)對(duì)點(diǎn)方式,沒有采用跳頻技術(shù),即每個(gè)TDMA(RACH)幀的載頻都不變。RACH周期為51個(gè)TDMA幀,占用第0載頻(C0)的第0時(shí)隙(TS0)。RACH的周期結(jié)構(gòu)如圖1所示[2?3]。
圖1 TS0上RACH的信道復(fù)用
RACH信道信息以突發(fā)脈沖的形式在無線接口傳送,其結(jié)構(gòu)如圖2所示。包括41 b的訓(xùn)練序列,36 b的信息,起始比特為8 b(00111010),而結(jié)束的尾比特為3 b(000),保護(hù)期較長(zhǎng),為68.25 b。
圖2 接入突發(fā)脈沖序列
1.2 RACH信道的使用
初始化過程就是一個(gè)隨機(jī)接入的過程。在任何情況下,如移動(dòng)臺(tái)需要同網(wǎng)絡(luò)建立通信,都需通過RACH信道向網(wǎng)絡(luò)發(fā)送一個(gè)報(bào)文來向系統(tǒng)申請(qǐng)一條信令信道,網(wǎng)絡(luò)將根據(jù)信道請(qǐng)求需要來決定所分配的信道類型。這個(gè)在RACH上發(fā)送的報(bào)文被稱作“信道申請(qǐng)”,其中的有用信令消息只有8 b,包括3 b的建立原因和5 b的隨機(jī)鑒別符。其中,3 b的建立原因用來提供接入網(wǎng)絡(luò)原因,如緊急呼叫、位置更新、響應(yīng)尋呼或是主叫請(qǐng)求等,在網(wǎng)絡(luò)擁塞的情況下,系統(tǒng)可根據(jù)這這一粗略的指示來分別對(duì)待不同接入目的的信道申請(qǐng),并為它們選擇分配最佳類型的信道。在這一指示中,由于信道容量的限制,顯然不能將移動(dòng)臺(tái)想傳送的所有信息全部發(fā)送給網(wǎng)絡(luò),如申請(qǐng)信道的具體原因、用戶身份及移動(dòng)設(shè)備的特性。另外5 b是移動(dòng)臺(tái)隨機(jī)選擇的鑒別符,它并不用來向網(wǎng)絡(luò)提供信息,其目的是使網(wǎng)絡(luò)能區(qū)別不同MS所發(fā)起的請(qǐng)求。網(wǎng)絡(luò)此后將向移動(dòng)臺(tái)發(fā)送的“立即指配命令”(含有所分配傳道的信息)中會(huì)再將該鑒別符發(fā)還給移動(dòng)臺(tái),移動(dòng)臺(tái)通過網(wǎng)絡(luò)返回的鑒別符和本身所發(fā)送的鑒別符相比較來判斷該信息是否是網(wǎng)絡(luò)發(fā)送給自己的。但它只有5 b,最多只能同時(shí)區(qū)分32個(gè)MS,因此不保證兩個(gè)同時(shí)發(fā)起呼叫的MS的隨機(jī)鑒別符一定不同。要進(jìn)一步區(qū)別同時(shí)發(fā)起請(qǐng)求的MS,還要根據(jù)Um接口上的應(yīng)答消息。信道請(qǐng)求消息只在BSS內(nèi)部進(jìn)行處理[4]。
2 干擾樣式設(shè)計(jì)
2.1 連續(xù)時(shí)間干擾RACH信道
連續(xù)時(shí)間干擾RACH信道是指在一個(gè)TDMA幀時(shí)中發(fā)送一個(gè)連續(xù)的干擾脈沖,通過該干擾脈沖干擾RACH信道。根據(jù)是否需要時(shí)間同步可分為兩種方法:
2.1.1 能夠找到主頻點(diǎn),并且干擾機(jī)可以和基站時(shí)間同步
在頻率和時(shí)間同步條件下,對(duì)RACH信道的攻擊相對(duì)簡(jiǎn)單,只需在上行TDMA幀的主載頻C0的TS0時(shí)隙發(fā)送干擾脈沖波形即可,也可發(fā)送“偽入網(wǎng)請(qǐng)求”。
在每個(gè)RACH信道上發(fā)送干擾脈沖波形或發(fā)送“偽入網(wǎng)請(qǐng)求”,都可能破壞正常移動(dòng)臺(tái)的接入請(qǐng)求,只要所發(fā)送的信號(hào)足夠強(qiáng)。其中,后者通過發(fā)送信號(hào)較強(qiáng)的“偽入網(wǎng)請(qǐng)求”,不僅能夠阻止其他移動(dòng)臺(tái)接入網(wǎng)絡(luò),同時(shí)能夠誘導(dǎo)移動(dòng)通信系統(tǒng)為干擾機(jī)分配信令信道,占用其帶寬和處理資源。
缺點(diǎn):干擾機(jī)需要實(shí)現(xiàn)與被干擾基站的頻率和時(shí)間同步。針對(duì)多個(gè)基站干擾時(shí),需要檢測(cè)多個(gè)被干擾基站的時(shí)間同步。
2.1.2 只能夠找到主頻點(diǎn),不能使干擾機(jī)和基站時(shí)間同步
干擾機(jī)不能同步到基站系統(tǒng),因此不能確切定位RACH信道。這種干擾方式的具體策略是:在上行主載頻,隨機(jī)發(fā)送持續(xù)時(shí)間為[A]的干擾脈沖。干擾脈沖的時(shí)間起點(diǎn)在一個(gè)幀周期內(nèi)均勻分布。下面理論分析干擾概率與突發(fā)脈沖持續(xù)時(shí)間之間的關(guān)系。
設(shè)干擾脈沖的長(zhǎng)度為[A](單位:ms),被干擾的信息部分長(zhǎng)度為[T](單位:ms)。根據(jù)接入突發(fā)脈沖序列的構(gòu)成,[T]=0.324 966 4 ms,設(shè)干擾脈沖的時(shí)間起點(diǎn)為[t],在一個(gè)幀周期內(nèi)符合均勻分布。[X]為對(duì)RACH突發(fā)脈沖(不包括保護(hù)間隔)干擾的時(shí)間長(zhǎng)度(單位:ms)。
(1)[T>A]的情況下: