999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

淺談偽基站取證分析

2018-01-30 00:17:39劉旭哲蔣天予
北極光 2016年10期
關鍵詞:數據庫設備

劉旭哲 蔣天予

“偽基站”設備,是指“未取得電信設備進網許可和無線電發射設備型號核準,具有搜取手機用戶信息,強行向不特定用戶手機發送短信息等功能,使用過程中會非法占用公眾移動通信頻率,局部阻斷公眾移動通信網絡信號,經公安機關依法認定的非法無線電通信設備”。

“偽基站”設備一般由主發射機,配套天線和裝有群發短信軟件的控制電腦三部分組成,發射與周邊公眾移動通信基站頻率相同但信號強度更大的信號。目前,部分通信網絡協議中,手機與基站通信時,基站會對手機的身份進行認證,而手機卻不會對基站的身份進行認證。當手機附近出現信號更強的基站時,手機會自動連入功率較大的基站。因此,一旦手機被吸入“偽基站”設備,“偽基站”將向這些手機終端發送任意數量,任意內容,任意主叫號碼的短信。短信發送完成后,“偽基站”對再次經過的位置數據更新,將已經駐留過的手機終端踢出,迫使其重新回到正常網絡。在手機設備連入“偽基站”的過程中,手機信號將會暫時性的脫離原有網絡,無法正常使用運營商提供的服務,直到重新回到運營商正常網絡后才能恢復使用。“偽基站”設備目前主要依靠開源的GSM基站軟件項目OpenBTS實現。OpenBTS是一個基于Linux類系統的開源軟件項目,使用軟件無線電平臺充當GSM空中接口來連接標準的2G的GSM手持設備,并使用SIP軟交換協議或PBX進行呼叫連接。“偽基站”設備在運行時,使用者在“偽基站”程序界面進行發送內容,號碼,次數等參數的設定,用戶設置完成點擊“發送”按鈕后“偽基站”將設置的參數傳遞給OpenBTS調用與主機相連接的發射設備進行短信發送。

大部分“偽基站”系統使用Ubuntu系統,鑒定人員要對Linux操作系統有一定的了解,熟悉相關Linux命令。需要鑒定人員在虛擬的環境中對偽基站系統進行仿真,特別要注意的是當前系統的時間屬性和時區的轉換。此外,鑒定人員也要對偽基站軟件“OpenBTS”進行研究,了解其程序結構、使用的數據庫、信息。“偽基站”設備中與鑒定相關的文件詳細情況如下表所示:

由于不同的“偽基站”軟件中包含的具體數據類型各不相同,每種“偽基站”數據取證方法有所不同。根據現有的分析數據來看,“偽基站”數據取證框架主要包括三部分。

1檢驗“偽基站”通信日志獲取手機被干擾數

“偽基站”設備在連入用戶手機,阻礙用戶通信時所使用的核心部分是OpenBTS軟件。OpenBTS軟件在運行時可能會在系統留下日志文件,該文件通常為位于系統目錄下的OpenBTS.log或Syslog日志文件。該日志包含了“偽基站”設備與手機設備通信中的交互過程及手機設備的IMSI號,分析該日志將會獲取到受“偽基站”設備干擾的手機設備數。由于OpenBTS是一個開源程序,各版本的“偽基站”可能使用不同的OpenBTS程序,在使用時有些OpenBTS不會輸出日志或輸出到其他路徑,需要分析人員對日志文件進行準確定位。

2檢驗“偽基站”軟件數據庫獲取發送的IMSI數

“偽基站”軟件與其他軟件一樣,通常包含后臺數據庫,運行日志等數據文件。其中后臺數據使用最多的是MySQL和SQLite數據庫。這些數據庫中經常會存有用戶設置發送的短信,號碼以及發送的數量。部分“偽基站”軟件在發送過程會留下具體的發送日志文件,包含發送時間和發送對象的IMSI號碼等信息。分析這些后臺文件將獲取以下數據:①界面顯示數量:“偽基站”軟件界面上所顯示的短信發送數量;②數據庫實發數:“偽基站”軟件存儲在后臺數據庫中的短信實際發送條數;③IMSI詳單數:統計“偽基站”軟件運行日志文件詳單中IMSI條數后獲得的統計數。由于“偽基站”在發送短信時需要中斷手機與原有基站的聯系,因此“IMSI詳單數”在檢驗結果中也可以認定為從“偽基站”運行日志文件中獲取到的手機設備被干擾數。

3檢驗“偽基站”軟件運行環境獲取使用痕跡

“偽基站”的Linux環境在使用時通常包含大量的用戶痕跡數據,如用戶登錄記錄,系統終端日志,系統使用日志等。在檢驗中,通過對這些數據的解析將提供“偽基站”軟件使用相關的行為痕跡。例如“偽基站”檢驗工作中出現過“偽基站”的Linux系統時間與真實世界的時間存在的時間差,檢驗結果中必須將該時間差作為結果一部分進行表述。

“偽基站”犯罪是一種社會危害性巨大的高科技犯罪,并一直在不斷進化,目前只要使用2G通訊網絡,“偽基站”就有存在的空間,將來隨著技術的發展,其影響可能會涉及到4G通訊網絡。因此,制訂相關“偽基站”檢驗技術標準,形成行之有效的方法,持續推進和深化“偽基站”取證技術研究刻不容緩。本文針對“偽基站”取證的原理和取證難點,介紹了“偽基站”數據取證過程的重點和目標,提出了一套具有普遍意義的“偽基站”取證框架和方法,以最常見的GSMS“偽基站”軟件作為案例深入分析和測試實驗,對有效開展“偽基站”數據檢驗,有力打擊和震懾“偽基站”違法犯罪活動提供強有力的技術支撐。endprint

猜你喜歡
數據庫設備
諧響應分析在設備減振中的應用
基于VB6.0+Access2010開發的設備管理信息系統
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
數據庫
財經(2017年15期)2017-07-03 22:40:49
數據庫
財經(2017年2期)2017-03-10 14:35:35
數據庫
財經(2016年15期)2016-06-03 07:38:02
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
數據庫
財經(2016年3期)2016-03-07 07:44:46
數據庫
財經(2016年6期)2016-02-24 07:41:51
如何在設備采購中節省成本
主站蜘蛛池模板: 国产综合欧美| 成人自拍视频在线观看| 狠狠色综合网| 免费国产在线精品一区| 欧美日在线观看| 18黑白丝水手服自慰喷水网站| 亚洲一道AV无码午夜福利| 国产高清在线观看| 91麻豆精品国产91久久久久| 久草国产在线观看| 色婷婷久久| 久久精品亚洲中文字幕乱码| 黑色丝袜高跟国产在线91| 亚洲人成在线免费观看| 中文字幕在线不卡视频| 精品国产自| 色综合天天综合| 99久久婷婷国产综合精| 午夜a级毛片| 国内精品九九久久久精品| AV不卡在线永久免费观看| 久久久精品无码一区二区三区| 国产人免费人成免费视频| 国模在线视频一区二区三区| 欧美精品综合视频一区二区| 亚洲不卡影院| 美臀人妻中出中文字幕在线| 欧美性色综合网| 国产乱码精品一区二区三区中文 | 国产无码性爱一区二区三区| 激情综合激情| 亚洲无线视频| 中文字幕佐山爱一区二区免费| 1769国产精品视频免费观看| 激情六月丁香婷婷四房播| 午夜福利无码一区二区| 九九这里只有精品视频| 91久久青青草原精品国产| 九九热精品免费视频| 国产一区在线视频观看| 五月激激激综合网色播免费| 国产高清在线观看| 青青草国产在线视频| 在线看免费无码av天堂的| 亚洲无码免费黄色网址| 欧美h在线观看| 国产91精品最新在线播放| 午夜色综合| 亚洲欧美日韩综合二区三区| 狠狠色丁香婷婷| 亚洲国产天堂久久综合226114| 国产免费自拍视频| 免费A级毛片无码无遮挡| 亚洲欧美另类日本| 中文字幕色在线| 亚洲欧美另类中文字幕| 日本欧美视频在线观看| a在线亚洲男人的天堂试看| 中文国产成人久久精品小说| 在线高清亚洲精品二区| 97久久人人超碰国产精品| 欧美不卡二区| 九九九久久国产精品| 国产成人成人一区二区| 亚洲天堂免费在线视频| 真实国产乱子伦高清| 国产爽妇精品| 国产区在线观看视频| 国产精品妖精视频| 国产在线观看91精品亚瑟| 亚洲精品不卡午夜精品| 日韩精品高清自在线| 欧美视频在线不卡| 日日碰狠狠添天天爽| 亚洲区视频在线观看| 五月婷婷丁香综合| 国产欧美高清| 欧美69视频在线| 亚洲欧美精品在线| 亚洲av无码牛牛影视在线二区| 999精品视频在线| 99热最新在线|