我有一个可以混淆移动站地理位置的网络的概念性想法。我将不胜感激简短的批评性反馈

信息安全 移动的 匿名 地理位置 监视 电话卡
2021-08-13 01:47:57

我是一名网络工程专业的学生,​​我有一篇技术论文将于 11 月 18 日到期。我可以自己选择论文的主题。我有一个网络概念,可以帮助混淆移动设备的地理位置。如果您能给我一些关于我的想法的快速反馈,那将不胜感激。为了缩小我的论文范围,我不打算考虑我的计划的法律方面,但我很清楚这个问题。

假设您有一个分布式的、全国性的节点网络,这些节点能够充当移动站。这些节点知道您 SIM 卡的密钥 Ki 和您的 IMSI。每当您完成与手机的某些活动会话时,您的手机将“关闭”到 ISP 的网络,并告诉网络中的节点开始充当您自己的手机。节点将轮流使用您的 Ki 连接到网络并发送乱码数据包。在 ISP 的眼中,它看起来好像你在全国各地传送,很难确定你的真实位置。

为了有机会发挥作用,我可以看到至少必须满足以下假设:

  • 节点需要物理移动,否则它们将被映射到静态位置并被 ISP 列入黑名单。
  • 您的手机需要在每个活动会话之间“关机”。没有保持活动的数据包,没有状态更新,通常不符合未经请求的基站请求。我知道这将不利于 QoS。
  • 您的手机和节点之间的通信必须通过保护您的数据的机密性、完整性和真实性的通道、TOR 网络等发送。
  • 从您的手机发送的所有数据都必须加密。这使得 ISP 更难从网络节点发送的乱码数据中辨别出真实手机中的合法数据。

我可能没有考虑其他几个必要的假设。

我知道这个方案的一个明显问题是,ISP 可以简单地终止任何表现出这种行为的用户的服务。但除了这个问题,你是否能看到我需要在我的文章中考虑的这个想法的任何其他明显缺点?

1个回答

您的实际会话的“数据足迹”可能很容易与攻击者的诱饵点区分开来,攻击者可以花费任何时间来解决问题。

a) 假设在星期一,您的数据包来自莱索托、西雅图和莫斯科。周二,他们来自伦敦、墨西哥城和西雅图。周三,他们来自西雅图、东京和华盛顿特区。星期四,他们来自魁北克、加德满都和西雅图……

b)“乱码”数据很容易从有目的的数据中识别出来。即使它是加密的,元数据的模式也会脱颖而出。

c) 您的控制信息(关闭真实位置,开启诱饵,反之亦然)需要安全地带外发送,否则它们会泄露所有信息。

您想向谁隐瞒,他们拥有什么级别的资源?这是一个值得思考的好问题。