本帖最后由 qy08211071 于 2021-8-13 11:56 编辑
4G 伪基站TAU reject过程:
· 伪基站首先通过工程终端,测量当前位置系统广播消息,测量邻区信号,并找到信号最弱的邻区PCI。伪基站按照驻留小区的广播消息进行伪造,使用相同的频点和最弱邻区的PCI,并使用完全不同的TAC,伪基站以较大的功率通过广播控制信道(BCCH)不断的广播“SystemInformation Type 1”; · 手机接收到伪基站的SIB1 消息后,判断伪基站的TAI未在自己的TAI List中,TAC发生改变,于是手机发起TAU流程,终端向伪基站发起TAU请求; · 伪基站为了获取终端IMSI信息,下发身份识别请求消息(IdentityRequest); · 终端向伪基站发送回复消息(IdentityResponse),其中包含IMSI相关信息; · 伪基站获取终端IMSI信息后,拒绝用户跟踪区更新请求,将用户踢出伪基站小区; 5G里面 IdentityRequest 这条消息已经带了完整性保护了吧,所以SA 的UE 不会被发TAU reject 从而掉线了吧?
|