×
暂无评论
图文详情
  • ISBN:9787121285806
  • 装帧:暂无
  • 册数:暂无
  • 重量:暂无
  • 开本:16开
  • 页数:289
  • 出版时间:2016-05-01
  • 条形码:9787121285806 ; 978-7-121-28580-6

本书特色

本书着眼于无线通信安全领域,以无线通信距离由近及远的顺序,讨论各种无线通信系统的安全问题。协议分析结合攻防实例,深入介绍安全攻防技术。案例题材囊括物联网、车联网、移动通信、卫星导航及相关的软硬件安全。本书共分 9 章,其中第 1 章介绍作者在无线安全攻防领域多年来的思路、理念及对该领域未来的展望;第 2~8 章分别介绍各种无线通信系统的安全攻防(rfid、无线遥控、ads-b、ble、zigbee、移动通信、卫星通信等)及实例测试;第9 章介绍无线安全研究的重要手段,软件无线电工具gnu radio和相关硬件的详细使用。希望本书可以为对无线通信安全感兴趣的同学、从业者、产品研发人员提供有价值的安全参考。

内容简介

√ 奇虎360公司神秘之师——无线电设备安全界特级纵队荣誉出品√ 门禁卡|遥控车锁|航电|蓝牙|卫星|zigbee|移动通信全能搞定√ 嗅探|漏洞分析|信号伪造|加密破解|密钥获取|克隆攻击一本道√ 物联网时代颠覆安全*前线,看不见硝烟的战场更要握紧盾牌! 

目录

目录第1章 鸟瞰无线安全攻防 11.1 无线安全概述 11.1.1 无线安全的由来 11.1.2 无线安全与移动安全的区别 21.1.3 无线安全的现状 21.2 无线安全攻防思路 31.2.1 常见攻击对象 31.2.2 无线安全攻击手段 31.2.3 无线安全防范思路 41.2.4 无线安全趋势 4第2章 rfid智能卡的安全研究 62.1 mifare classic智能卡简介 62.2 mifare classic智能卡安全分析 72.2.1 rfid芯片硬件逆向分析 82.2.2 rfid芯片加密算法细节 102.2.3 mifare classic业界破解过程回顾 122.3 mifare classic智能卡破解实例 152.3.1 proxmark ⅲ简介 152.3.2 proxmark ⅲ固件烧写及使用 172.3.3 proxmark ⅲ客户端 202.3.4 proxmark ⅲ安全测试mifare classic用例 232.3.5 chameleon-mini简介 292.3.6 chameleon-mini固件烧写及使用 302.3.7 proxmark ⅲ与chameleon-mini配合模拟mifare classic 352.3.8 rfid高频攻防总结 362.4 低频id卡安全分析 362.4.1 低频id卡简介 362.4.2 id卡编码原理 372.4.3 id卡译码原理 382.4.4 id卡数据读取 392.4.5 id卡卡号格式 402.5 低频id卡克隆攻击 412.5.1 proxmark ⅲ模拟攻击 422.5.2 白卡克隆攻击 432.5.3 hackid模拟攻击 442.6 emv隐私泄露 452.6.1 emv简介 452.6.2 非接触式芯片卡隐私泄露原理 462.6.3 非接触式芯片卡隐私泄露现象 492.6.4 非接触式芯片卡个人隐私保护 50第3章 短距离无线遥控系统 523.1 遥控信号嗅探与安全分析 523.2 遥控信号重放攻击 553.3 车库门固定码暴力破解 593.3.1 暴力破解的复杂度分析 593.3.2 固定码暴力破解的硬件实现 613.4 汽车遥控钥匙信号安全分析 643.5 汽车胎压传感器系统安全分析 72第4章 航空无线电导航 784.1 ads-b系统简介 784.1.1 ads-b是什么 794.1.2 1090es的含义 794.2 ads-b信号编码分析 804.2.1 调制方式 804.2.2 报文格式 814.2.3 高度编码 824.2.4 cpr经纬度编码 834.2.5 crc校验 854.3 ads-b信号欺骗攻击 854.4 攻防分析 87参考文献 88第5章 蓝牙安全 905.1 蓝牙技术简介 905.2 蓝牙安全概述 915.3 蓝牙嗅探工具ubertooth 935.3.1 ubertooth软件安装 945.3.2 使用ubertooth 955.4 低功耗蓝牙 975.4.1 ti ble sniffer 975.4.2 使用手机应用读写ble设备的属性 1015.4.3 模拟ble设备发射数据包 102第6章 zigbee安全 1066.1 zigbee简介 1066.1.1 zigbee与ieee 802.15.4的关系 1076.1.2 802.15.4帧结构 1086.1.3 zigbee的mac帧类型 1096.1.4 zigbee设备类型及网络拓扑 1096.1.5 zigbee组网过程 1106.1.6 zigbee的应用层 1126.1.7 zigbee的应用支持子层 1126.1.8 zigbee应用profile 1136.2 zigbee安全 1136.2.1 安全层次 1146.2.2 密钥类型 1156.2.3 安全等级 1156.2.4 密钥分发 1166.2.5 zigbee节点入网认证 1166.3 zigbee攻击 1176.3.1 攻击工具介绍 1176.3.2 协议分析软件 1186.3.3 网络发现 1226.3.4 对非加密信息的攻击 1246.3.5 对加密信息的攻击 1266.4 攻击实例 1316.4.1 从设备中获取密钥 1316.4.2 利用密钥可进行的攻击 1386.5 攻防分析 141第7章 移动通信网络安全现状 1427.1 gsm系统安全现状 1427.1.1 gsm/umts系统术语和基本概念的简介 1427.1.2 gsm加密算法的安全性 1467.1.3 gsm攻击 1507.2 imsi catcher 1567.2.1 什么是imsi catcher 1567.2.2 gsm环境下的imsi catcher 1577.2.3 umts环境下的imsi catcher 1597.2.4 lte环境下的imsi catcher 1607.2.5 imsi catcher的缺陷 1627.2.6 stingray 手机追踪器 1637.2.7 imsi catcher detector 1667.3 femtocell安全 1697.3.1 femtocell简介 1697.3.2 家庭基站的攻击面 1707.3.3 cdma femtocell漏洞综合利用 1717.3.4 基于vxworks的gsm femtocell流量捕获器 1787.3.5 350元玩转femto 1847.4 降级攻击 1887.5 移动通信网络中的防御措施 189第8章 卫星通信安全 1908.1 人造卫星概况 1908.2 gps的安全研究 1928.2.1 gps嗅探与安全分析 1928.2.2 gps信号伪造风险评估 1958.2.3 防御方法及建议 2118.3 globalstar系统的安全分析 2128.3.1 globalstar的码分多址技术 2138.3.2 globalstar数据破解 2158.3.3 可能的攻击手法 220参考文献 221第9章 无线安全研究工具—gnu radio 2239.1 软件无线电技术 2239.1.1 sdr的强大能力 2249.1.2 sdr的用途 2259.2 gnu radio简介 2269.3 gnu radio支持的硬件工具 2289.3.1 usrp 2289.3.2 rtl-sdr 2329.3.3 hackrf 2369.3.4 bladerf 2379.4 gnu radio安装 2399.4.1 从源码手动安装 2409.4.2 使用pybombs安装gnu radio 2439.4.3 如何更新软件版本 2459.5 安装好之后可以做的**件事 2459.5.1 如果有硬件 2459.5.2 如果没有硬件 2499.6 gnu radio的一些基本概念 2509.6.1 流图(flow graph) 2519.6.2 信号流中的颗粒(item) 2519.6.3 采样率 2529.6.4 metadata 2539.6.5 传递数据的两种方式:信号流和消息 2549.7 初学者如何使用gnu radio 2549.7.1 如何编写流图—python应用程序 2559.7.2 如何编写自己的c++模块 2659.7.3 如何编写自己的python模块 2769.7.4 调试代码的方法 2799.8 范例解读—ofdm tunnel 2839.8.1 系统框图和mac帧的构成 2859.8.2 物理层 2869.8.3 调试方法 288
展开全部

相关资料

和杨卿认识是2010年的事情,那时他是360信息安全部安全工程师,帅哥一枚。2010年下半年的一天,他跑到我面前说:谭总,我们把北京公交一卡通破了……,围绕破解公交一卡通这事儿有很多很狗血的剧情,这里就不细表了。但这个事件的处理过程中让我对这个小伙子有了更深入的了解:做人很有底线、性格沉稳、内心很坚强,还有一个深爱着他的女朋友(现在已经是杨卿太太,他们宝贝女儿的妈妈……)。当杨卿提出组建unicorn team从事无线网络、无线电安全研究的时候,我无条件给予支持,既是看好无线网络、无线电安全这个研究方向,也是看好杨卿和他团队中的人。我相信有这些人,在兴趣驱动下,能在这个方向做出点事情来。unicorn team没有让我失望,先后在rfid、wifi网络、2g数据通信网络、gps、zigbee、伪基站的安全研究中有所斩获,在defcon、cansecwest、syscan360等世界级的安全会议上有多个主题演讲,有几个研究成果还进行了产品化:360天巡wifi入侵检测系统中标东莞无线城市项目、360卡防已经上市。我相信未来是一个万物互联的世界,无线网络必然扮演穿针引线的角色,而围绕无线网络的安全攻防不会有停止的一天。魔高一尺,道高一丈,unicorn team要成为未来世界的卫士。 ——谭晓生奇虎360 首席安全官

作者简介

杨卿,360独角兽安全团队(UnicornTeam)、360天巡企业安全产品负责人。国内首个地铁无线网(Wireless)与公交卡(NFC)安全漏洞的发现及报告者。2015年315晚会WiFi安全环节的“网络安全工程师”及后台技术负责人。美国DEFCON黑客大会、加拿大CanSecWest、韩国POC、中国XCON、ISC等安全峰会演讲者。黄琳,UnicornTeam高级无线安全研究员,软件无线电专家,北京邮电大学博士。擅长无线信号分析和逆向,移动通信安全。国内首部该领域著作《GNURadio入门》的作者。首位实现低成本GPS信号欺骗试验的中国安全研究人员。美国DEFCON黑客大会、韩国POC、荷兰HITB等安全峰会演讲者。张婉桥,UnicornTeam无线通信安全研究员,i春秋无线通信安全讲师。主要从事无线电、物联网安全研究,熟悉SDR工具的使用、GPS信号欺骗及通信系统原理等。长期关注国内外无线电研究领域安全动态、案例。单好奇,UnicornTeam信息安全研究员。擅长Windows平台编程、嵌入式设备漏洞挖掘、新领域安全研究等,在无线安全领域小有建树。2015年于Defcon演讲《飞蜂窝基站劫持》,是美国黑客大会历史上*年轻的Speaker;2016年于Cansecwest及Syscan360演讲《高低频无线安全攻击防御套件》。李均,UnicornTeam信息安全研究员,成都信息工程大学信息安全工程学院硕士;美国DEFCON黑客大会、荷兰HITB、中国SyScan360等安全峰会演讲者;i春秋智能汽车安全讲师。研究方向包括传感器网络安全、嵌入式设备安全及汽车网络安全等。

预估到手价 ×

预估到手价是按参与促销活动、以最优惠的购买方案计算出的价格(不含优惠券部分),仅供参考,未必等同于实际到手价。

确定
快速
导航