当前位置: 首页 > 专利查询>罗锐专利>正文

基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上手机IMSI的方法及设备技术

技术编号:12514124 阅读:151 留言:0更新日期:2015-12-16 11:58
本发明专利技术公开了一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上手机IMSI的方法及设备,所述方法包括:伪基站向所覆盖区域的所有手机发送足够强度、覆盖所有3G和4G通信频段的干扰信号,以及较强的2G信令;驻留在3G(或4G)网络上的手机接收到所述伪基站干扰信号后,将脱网、自动启动小区搜索过程;在小区搜索过程中,手机将因干扰无法搜索接入到3G(或4G)频段小区,而最终搜索接入到所述伪基站的2G网络上;接入到所述伪基站2G信令网络的手机将其国际移动用户识别码IMSI上报到所述伪基站;所述伪基站利用每个手机上报消息,得到对应于每个手机的IMSI。

【技术实现步骤摘要】

本专利技术涉及一种移动通信技术,特别涉及一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机頂SI的方法及设备。
技术介绍
近年来,随着移动通信技术的迅速发展以及移动互联网的普及,3G和4G业务得到了快速普及,大量电信运营商的手机用户由2G向3G和4G迀移,原有2G的GSM和CDMA用户越来越少,而3G和4G用户越来越多。IMSI (internat1nal mobile subscriber dientity)即国际移动用户识别码,是国际上为唯一识别一个移动用户所分配的号码,也是移动通信网络运营过程中给予移动手机用户的唯一身份标识。因此,获取了一个手机用户的IMSI就可以得到其一个手机通信的唯一性标识,进而可以获得其手机号码等信息。在2G移动通信时代,通过伪基站诱发获取手机用户的MSI的方法是,利用了 2G移动通信网络中采用的单向认证机制,也即在手机接入移动通信网络的过程中,移动通信网络需要对手机的身份进行认证,而手机不需要对移动通信网络进行认证。在伪基站向其目标覆盖区域发射较强的2G信令时,当覆盖区域内的手机检测到伪基站发出的2G信令信号强度强于正常基站发出的2G信令、且信号强度并达到一定门限值后,就会启动小区重选。同时因为伪基站的位置区标识LAI与原小区不同,将启动位置更新过程,在位置更新过程中手机向伪基站上报其MSI,因而伪基站可以获取2G手机用户的頂SI。但在3G(或4G)时代,为加强移动通信网络的安全性,3G和4G网络均启用了双向认证机制。在手机接入3G(或4G)移动通信网络的过程中,不但移动通信网络需要对手机的身份进行认证,手机也需要对移动通信网络进行认证,3G(或4G)移动通信网络必须通过了手机的认证后,手机才会接入相应的3G(或4G)通信网络。因此,原有的适用于2G网络下的通过伪基站诱发技术来获取手机IMSI的方法不再有效。
技术实现思路
本专利技术的目的是提供一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机的MSI的方法。本专利技术的另一目的是提供一种实现上述方法的设备。根据本专利技术的第一方面,提供了一种基于伪基站干扰、诱发来获取驻留在3G (或4G)网络上的手机的頂SI的方法,包括以下步骤:A)伪基站向所覆盖区域的所有手机发送足够强度的干扰信号,干扰信号覆盖所有3G和4G通信频段;B)伪基站同时向所覆盖区域的所有手机发送较强的2G信令;C)驻留在3G(或4G)网络上的手机接收到所述伪基站干扰信号后,将脱网;D)手机脱网后自动启动小区搜索过程;E)因为所述伪基站干扰信号覆盖3G和4G所有频段,在小区搜索过程中,手机将无法搜索接入到3G(或4G)频段小区,而接入到2G信令网络上。同时因所述伪基站2G网络信号更强,最终手机将搜索接入到所述伪基站的2G网络上;F)接入到所述伪基站2G信令网络的手机将其国际移动用户识别码頂SI上报到所述伪基站;G)所述伪基站利用每个手机上报消息,得到对应于每个手机的頂SI。根据本专利技术的第二方面,提供了一种基于伪基站干扰、诱发来获取驻留在3G (或4G)网络上的3G(或4G)手机頂SI的设备,包括:伪基站干扰信号发射机,用于向所覆盖区域的所有手机发射足够强度的干扰信号,干扰信号覆盖所有3G和4G通信频段;伪基站2G信令发射机,用于向所覆盖区域的所有手机发射足够强度的2G信令,以便所覆盖区域的所有手机接入到伪基站;伪基站2G信令接收机,用于接收所覆盖区域内所有手机分别上报的MSI。相对于现有技术,本专利技术的技术效果是,能够获取伪基站有效覆盖区域内所有原来驻留在3G (或4G)网络上的手机的IMSI,而现有技术则无法获取原来驻留在3G (或4G)网络上的手机的MSI。下面结合附图,通过具体实例对本专利技术进行详细说明。【附图说明】图1是本专利技术的基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机的IMSI的方法的示意图:图2是基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机的頂SI (实现本专利技术的方法)的装置示意图【具体实施方式】图1显示了本专利技术的一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机的IMSI的方法。图2显示了实现图1所示方法的设备装置。利用图2所示设备装置实现本专利技术的一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机頂SI的方法,包括以下步骤:A)伪基站向所覆盖区域的所有手机发送足够强度的干扰信号,干扰信号覆盖所有3G和4G通信频段;B)伪基站同时向所覆盖区域的所有手机发送较强的2G信令;C)驻留在3G(或4G)网络上的手机接收到所述伪基站干扰信号后,将脱网;D)手机脱网后自动启动小区搜索过程;E)因为所述伪基站干扰信号覆盖3G和4G所有频段,在小区搜索过程中,手机将无法搜索接入到3G(或4G)频段小区,而接入到2G信令网络上。同时因所述伪基站2G网络信号更强,最终手机将搜索接入到所述伪基站的2G网络上;F)接入到所述伪基站2G信令网络的手机将其国际移动用户识别码頂SI上报到所述伪基站;G)所述伪基站利用每个手机上报消息,得到对应于每个手机的頂SI。伪基站向所覆盖区域的所有手机发送足够强度的干扰信号,该干扰信号覆盖所有3G和4G通信频段。伪基站同时向所覆盖区域的所有手机发送较强的2G信令。如果手机在接收到伪基站干扰信号前是驻留在2G移动通信网络上,则因为伪基站的2G信令强度更强,且达到门限值,将启动现有伪基站诱发获取2G手机頂SI的方式,手机启动小区重选、位置更新过程,上报MSI到伪基站。如果手机在接收到伪基站干扰信号前是驻留在3G(或4G)移动通信网络上,在接收到伪基站干扰信号后,手机将脱网,手机脱网后将自行启动小区搜索过程,具体过程如图1所示。手机脱网后首先将进行3G和4G小区的搜索(如为3G手机,将仅仅进行3G小区的搜索)。因为伪基站干扰信号覆盖了所有3G和4G通信频段,导致手机接收信号的信噪比无法达到手机与小区基站通信同步的解调要求,手机在搜索3G和4G小区的过程中,将因无法实现同步而无法接入3G和4G小区。然后手机将扫描2G所有频点。由于伪基站的2G信令强度更强,且达到门限值,手机将接入驻留到伪基站的2G网络。手机接入驻留到伪基站的2G网络后,将上报IMSI到伪基站,从而伪基站获取了驻留在3G(或4G)移动通信网络上的手机的頂SI。尽管上文对本专利技术进行了详细说明,但是本专利技术不限于此,本
技术人员可以根据本专利技术的原理进行各种修改。因此,凡按照本专利技术原理所做的修改,都应当理解为落入本专利技术的保护范围。【主权项】1.一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机頂SI的方法,包括以下步骤: A)伪基站向所覆盖区域的所有手机发送足够强度的干扰信号,干扰信号覆盖所有3G和4G通彳目频段; B)伪基站同时向所覆盖区域的所有手机发送较强的2G信令; C)驻留在3G(或4G)网络上的手机接收到所述伪基站干扰信号后,将脱网; D)手机脱网后自动启动小区搜索过程; E)因为所述伪基站干扰信号覆盖3G(和4G)所有频段,在小区搜索过程中,手机将无法搜索接入到3G(或4G)频段小区,而接入到2G信令网络上。同时因所述伪基站2G网络信号更强,最终手机将搜索接入到所述本文档来自技高网
...

【技术保护点】
一种基于伪基站干扰、诱发来获取驻留在3G(或4G)网络上的手机IMSI的方法,包括以下步骤:A)伪基站向所覆盖区域的所有手机发送足够强度的干扰信号,干扰信号覆盖所有3G和4G通信频段;B)伪基站同时向所覆盖区域的所有手机发送较强的2G信令;C)驻留在3G(或4G)网络上的手机接收到所述伪基站干扰信号后,将脱网;D)手机脱网后自动启动小区搜索过程;E)因为所述伪基站干扰信号覆盖3G(和4G)所有频段,在小区搜索过程中,手机将无法搜索接入到3G(或4G)频段小区,而接入到2G信令网络上。同时因所述伪基站2G网络信号更强,最终手机将搜索接入到所述伪基站的2G网络上;F)接入到所述伪基站2G信令网络的手机将其国际移动用户识别码IMSI上报到所述伪基站;G)所述伪基站利用每个手机上报消息,得到对应于每个手机的IMSI。

【技术特征摘要】

【专利技术属性】
技术研发人员:罗锐
申请(专利权)人:罗锐
类型:发明
国别省市:四川;51

网友询问留言 已有0条评论
  • 还没有人留言评论。发表了对其他浏览者有用的留言会获得科技券。

1