什么样的SDR可能危害国家安全?
虎哥2021/11/04原创 无线电 IP:四川

最近不少玩SDR的朋友问到这个事,并且也有一些SDR爱好者被安全机关照顾了,相关爱好群体忽然变得“草木皆兵”起来,有必要简单的谈一下这个问题。

现代绝大多数无线电收发信机都是SDR架构,SDR本身是一个通用的技术,它是不是能危害国家安全,与是不是采用了SDR技术没有直接关系。因此并不需要因为使用了SDR就提心吊胆。

但是有一部分通用的SDR是有风险的。从技术上看,如果一个SDR具有直接或间接的联网功能,就有可能被情报机构利用,把收到的东西传送到不应该传送的地方,因此具有风险。

按照风险大小的不同,可以把SDR设备分为五级。

5级——极低风险

不具备联网功能,也不具备连接电脑功能,只能单机使用的SDR。

这个级别的设备,除非使用者故意去传播收到的内容,是不太可能产生危害的。

4级——低风险

具备连接电脑或接入内网的功能,但软件是国内开发的,或者采用开源的,信息安全纪录良好的SDR软件。

这个级别的设备如果被黑客攻击,或者电脑中了木马,是有可能把接收到的信息传送到境外的。但是由于这样做的难度较高,风险是很小的,对普通爱好者而言,通常可以忽略不计。如果要考虑这些风险,那么手机、笔记本电脑等常用的电器,都有可能发生同样的风险,也几乎无从管控。只是对于目标比较大的机构,需要做好信息和网络安全工作。

3级——中风险

具有公网联网功能,可以通过云平台远程操作,但软件是国内开发的,云平台在国内或属于自建云平台,或采用开源的、信息安全纪录良好的SDR软件。这类设备正常情况下不会泄漏数据,但当网络安全出现漏洞时,有泄漏数据的可能。

需要注意的是,不论是公有云,还是自己搭建云平台,都应当有用户审核制度,不能随意下发数据。

2级——高风险

可以通过国外云平台操作,或使用国外闭源软件且不能确保其不向国外上传;或在3级的基础上具有GPS/北斗/伽利略等授时定位接收机,能够为数据打时标或提供精确位置。

数据经转国外是高风险行为,国外SDR组织可能是善良、独立的,也可能与情报部门有合作,不能寄希望于他们自己从良。

1级——极高风险

接入国外云平台,具备授时定位接收机(GPS等),能够传送定位数据并为数据打时标。

具备该条件的SDR接收机,等同于远程侦听站,不但可以获取信号特征,当存在多个接收站时,还可以使用到达时差法准确测定发射源的位置。如果接收站布置合理,就有希望构成无源雷达,测定空中目标的飞行轨迹。

KiwiSDR就是极高风险的例子。

上述接入云平台功能,既包括SDR设备直接连接云平台,也包括通过电脑间接连接云平台。严格来说,SDR是指射频接收设备、电脑和软件等构成的整体。

台站的位置,天线的性能,SDR本身的频率范围和性能等,也会对风险的高低有影响,只是主要风险来自通过互联网等途径向国外泄漏接收数据的问题。在使用联网SDR时,需要做好数据安全工作,同时采用必要的技术措施,限制SDR的调谐频率,减少信息范围。在不使用SDR时,应当断开网络。

当然,风险只是一种相对的可能性,并不代表已经发生后果。晚上敞开大门睡觉,显然具有极高风险,然而在文明友好的年代,也是可以夜不闭户、路不拾遗的。但遇到乱世就可能发生后果,那就要把院墙扎牢,机枪架在窗台上。

[修改于 8个月27天前 - 2024/02/28 17:47:18]

来自:电子信息 / 无线电严肃内容:专业科普
18
6
 
高赞回复 
已屏蔽 原因:{{ notice.reason }}已屏蔽
{{notice.noticeContent}}
~~空空如也
虎哥 作者
2年10个月前 修改于 2年10个月前 IP:四川
901185
引用zRed洲虹发表于7楼的内容
哈哈哈(ಡωಡ)hiahiahia,虎哥成营销号了咳,楼上那位,别直接开喷呐,何为“不实”,请说明理...

KiwiSDR的TDOA功能还是很好玩的。运行之后这些打了时标的IQ数据,都传到他的服务器上,在那上面进行解算,然后返回计算结果在地图上显示。可惜的是除了香港台湾,大陆地区已经被没收光了,一个可用的接收站都没有。只有选周边国家的一些站点来接收,这些站不能集中在一堆或者一条线上,其中一个站收这个广播信号很弱。

image.png

其实写这个话题被骂是正常的,一方面对于收缴SDR这个事我也想骂,并且已经骂过很多次了,包括直接打电话骂干这个活的人,当然不是说他们不该干这个活,而是干得太糙,砸了爱好者的脚。另一方面正常的阅读理解和逻辑思维在这里已经十分稀缺,出现这种回复不奇怪,我已经麻木了。我只是想明确一个风险分级的方法以便大家心中有数,至于某种风险在各国眼中算不算个事,明白的自然明白。

6
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
2年10个月前 修改于 2年10个月前 IP:四川
901185
引用zRed洲虹发表于7楼的内容
哈哈哈(ಡωಡ)hiahiahia,虎哥成营销号了咳,楼上那位,别直接开喷呐,何为“不实”,请说明理...

KiwiSDR的TDOA功能还是很好玩的。运行之后这些打了时标的IQ数据,都传到他的服务器上,在那上面进行解算,然后返回计算结果在地图上显示。可惜的是除了香港台湾,大陆地区已经被没收光了,一个可用的接收站都没有。只有选周边国家的一些站点来接收,这些站不能集中在一堆或者一条线上,其中一个站收这个广播信号很弱。

image.png

其实写这个话题被骂是正常的,一方面对于收缴SDR这个事我也想骂,并且已经骂过很多次了,包括直接打电话骂干这个活的人,当然不是说他们不该干这个活,而是干得太糙,砸了爱好者的脚。另一方面正常的阅读理解和逻辑思维在这里已经十分稀缺,出现这种回复不奇怪,我已经麻木了。我只是想明确一个风险分级的方法以便大家心中有数,至于某种风险在各国眼中算不算个事,明白的自然明白。

引用
评论
6
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
8个月27天前 IP:四川
929969

这个文章只是提出了一种分级方法而已。

之所以一堆坏逼跑来秀智商,唯一的原因就是里面提到了kiwiSDR。

之所以是坏逼,倒不是这些人动机坏,而是他们满脑子坏水。什么营销号,蹭流量之类的帽子,什么技术人之类牌坊,充满了欢乐的气氛。

骂又怎样,摊牌了,不装了,小样 sticker

引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
8个月27天前 IP:四川
929977

KC908本身属于第4级:低风险。

KC908有USB接口,可以连接第三方SDR软件,但本身没有网络接口。

至于故意写代码把KC908与某种能把测试数据上传外国云平台的软件连起来,整个系统可以提升至1级。

引用
评论
1
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论

想参与大家的讨论?现在就 登录 或者 注册

所属专业
所属分类
上级专业
同级专业
虎哥
专家 进士 学者 机友 笔友
文章
1551
回复
13397
学术分
39
2005/08/24注册,4时9分前活动

刘 虎

创新工程局主席

主体类型:个人
所属领域:无
认证方式:身份证号
IP归属地:未同步
文件下载
加载中...
{{errorInfo}}
{{downloadWarning}}
你在 {{downloadTime}} 下载过当前文件。
文件名称:{{resource.defaultFile.name}}
下载次数:{{resource.hits}}
上传用户:{{uploader.username}}
所需积分:{{costScores}},{{holdScores}}下载当前附件免费{{description}}
积分不足,去充值
文件已丢失

当前账号的附件下载数量限制如下:
时段 个数
{{f.startingTime}}点 - {{f.endTime}}点 {{f.fileCount}}
视频暂不能访问,请登录试试
仅供内部学术交流或培训使用,请先保存到本地。本内容不代表科创观点,未经原作者同意,请勿转载。
音频暂不能访问,请登录试试
支持的图片格式:jpg, jpeg, png
插入公式
评论控制
加载中...
文号:{{pid}}
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

加载中...
详情
详情
推送到专栏从专栏移除
设为匿名取消匿名
查看作者
回复
只看作者
加入收藏取消收藏
收藏
取消收藏
折叠回复
置顶取消置顶
评学术分
鼓励
设为精选取消精选
管理提醒
编辑
通过审核
评论控制
退修或删除
历史版本
违规记录
投诉或举报
加入黑名单移除黑名单
查看IP
{{format('YYYY/MM/DD HH:mm:ss', toc)}}