加载中
加载中
表情图片
评为精选
鼓励
加载中...
分享
加载中...
文件下载
加载中...
修改排序
加载中...
什么样的SDR可能危害国家安全?
虎哥2021/11/04原创 无线电 IP:四川

最近不少玩SDR的朋友问到这个事,并且也有一些SDR爱好者被安全机关照顾了,相关爱好群体忽然变得“草木皆兵”起来,有必要简单的谈一下这个问题。

现代绝大多数无线电收发信机都是SDR架构,SDR本身是一个通用的技术,它是不是能危害国家安全,与是不是采用了SDR技术没有直接关系。因此并不需要因为使用了SDR就提心吊胆。

但是有一部分通用的SDR是有风险的。从技术上看,如果一个SDR具有直接或间接的联网功能,就有可能被情报机构利用,把收到的东西传送到不应该传送的地方,因此具有风险。

按照风险大小的不同,可以把SDR设备分为五级。

5级——极低风险

不具备联网功能,也不具备连接电脑功能,只能单机使用的SDR。

这个级别的设备,除非使用者故意去传播收到的内容,是不太可能产生危害的。

4级——低风险

具备连接电脑或接入内网的功能,但软件是国内开发的,或者采用开源的,信息安全纪录良好的SDR软件。

这个级别的设备如果被黑客攻击,或者电脑中了木马,是有可能把接收到的信息传送到境外的。但是由于这样做的难度较高,风险是很小的,对普通爱好者而言,通常可以忽略不计。如果要考虑这些风险,那么手机、笔记本电脑等常用的电器,都有可能发生同样的风险,也几乎无从管控。只是对于目标比较大的机构,需要做好信息和网络安全工作。

3级——中风险

具有公网联网功能,可以通过云平台远程操作,但软件是国内开发的,云平台在国内或属于自建云平台,或采用开源的、信息安全纪录良好的SDR软件。这类设备正常情况下不会泄漏数据,但当网络安全出现漏洞时,有泄漏数据的可能。

需要注意的是,不论是公有云,还是自己搭建云平台,都应当有用户审核制度,不能随意下发数据。

2级——高风险

可以通过国外云平台操作,或使用国外闭源软件且不能确保其不向国外上传;或在3级的基础上具有GPS/北斗/伽利略等授时定位接收机,能够为数据打时标或提供精确位置。

数据经转国外是高风险行为,国外SDR组织可能是善良、独立的,也可能与情报部门有合作,不能寄希望于他们自己从良。

1级——极高风险

接入国外云平台,具备授时定位接收机(GPS等),能够传送定位数据并为数据打时标。

具备该条件的SDR接收机,等同于远程侦听站,不但可以获取信号特征,当存在多个接收站时,还可以使用到达时差法准确测定发射源的位置。如果接收站布置合理,就有希望构成无源雷达,测定空中目标的飞行轨迹。

KiwiSDR就是极高风险的例子。

上述接入云平台功能,既包括SDR设备直接连接云平台,也包括通过电脑间接连接云平台。严格来说,SDR是指射频接收设备、电脑和软件等构成的整体。

台站的位置,天线的性能,SDR本身的频率范围和性能等,也会对风险的高低有影响,只是主要风险来自通过互联网等途径向国外泄漏接收数据的问题。在使用联网SDR时,需要做好数据安全工作,同时采用必要的技术措施,限制SDR的调谐频率,减少信息范围。在不使用SDR时,应当断开网络。

当然,风险只是一种相对的可能性,并不代表已经发生后果。晚上敞开大门睡觉,显然具有极高风险,然而在文明友好的年代,也是可以夜不闭户、路不拾遗的。但遇到乱世就可能发生后果,那就要把院墙扎牢,机枪架在窗台上。

[修改于 1年2个月前 - 2024/02/28 17:47:18]

来自:电子信息 / 无线电严肃内容:专业科普
18
6
 
高赞回复 
新版本公告
~~空空如也
虎哥 作者
3年3个月前 修改于 3年3个月前 IP:四川
901185
引用zRed洲虹发表于7楼的内容
哈哈哈(ಡωಡ)hiahiahia,虎哥成营销号了咳,楼上那位,别直接开喷呐,何为“不实”,请说明理...

KiwiSDR的TDOA功能还是很好玩的。运行之后这些打了时标的IQ数据,都传到他的服务器上,在那上面进行解算,然后返回计算结果在地图上显示。可惜的是除了香港台湾,大陆地区已经被没收光了,一个可用的接收站都没有。只有选周边国家的一些站点来接收,这些站不能集中在一堆或者一条线上,其中一个站收这个广播信号很弱。

image.png

其实写这个话题被骂是正常的,一方面对于收缴SDR这个事我也想骂,并且已经骂过很多次了,包括直接打电话骂干这个活的人,当然不是说他们不该干这个活,而是干得太糙,砸了爱好者的脚。另一方面正常的阅读理解和逻辑思维在这里已经十分稀缺,出现这种回复不奇怪,我已经麻木了。我只是想明确一个风险分级的方法以便大家心中有数,至于某种风险在各国眼中算不算个事,明白的自然明白。

7
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
3年3个月前 修改于 3年3个月前 IP:四川
901185
引用zRed洲虹发表于7楼的内容
哈哈哈(ಡωಡ)hiahiahia,虎哥成营销号了咳,楼上那位,别直接开喷呐,何为“不实”,请说明理...

KiwiSDR的TDOA功能还是很好玩的。运行之后这些打了时标的IQ数据,都传到他的服务器上,在那上面进行解算,然后返回计算结果在地图上显示。可惜的是除了香港台湾,大陆地区已经被没收光了,一个可用的接收站都没有。只有选周边国家的一些站点来接收,这些站不能集中在一堆或者一条线上,其中一个站收这个广播信号很弱。

image.png

其实写这个话题被骂是正常的,一方面对于收缴SDR这个事我也想骂,并且已经骂过很多次了,包括直接打电话骂干这个活的人,当然不是说他们不该干这个活,而是干得太糙,砸了爱好者的脚。另一方面正常的阅读理解和逻辑思维在这里已经十分稀缺,出现这种回复不奇怪,我已经麻木了。我只是想明确一个风险分级的方法以便大家心中有数,至于某种风险在各国眼中算不算个事,明白的自然明白。

引用
评论
7
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
1年2个月前 IP:四川
929969

这个文章只是提出了一种分级方法而已。

之所以一堆坏逼跑来秀智商,唯一的原因就是里面提到了kiwiSDR。

之所以是坏逼,倒不是这些人动机坏,而是他们满脑子坏水。什么营销号,蹭流量之类的帽子,什么技术人之类牌坊,充满了欢乐的气氛。

骂又怎样,摊牌了,不装了,小样 sticker

引用
评论
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论
虎哥作者
1年2个月前 IP:四川
929977

KC908本身属于第4级:低风险。

KC908有USB接口,可以连接第三方SDR软件,但本身没有网络接口。

至于故意写代码把KC908与某种能把测试数据上传外国云平台的软件连起来,整个系统可以提升至1级。

引用
评论
1
加载评论中,请稍候...
200字以内,仅用于支线交流,主线讨论请采用回复功能。
折叠评论

想参与大家的讨论?现在就 登录 或者 注册

所属专业
所属分类
上级专业
同级专业
虎哥
专家 进士 学者 机友 笔友
文章
1570
回复
13706
学术分
39
2005/08/24注册,4时28分前活动

刘 虎

创新工程局主席

主体类型:个人
所属领域:无
认证方式:身份证号
IP归属地:未同步
插入公式
评论控制
加载中...
文号:{{pid}}
投诉或举报
加载中...
{{tip}}
请选择违规类型:
{{reason.type}}

空空如也

笔记
{{note.content}}
{{n.user.username}}
{{fromNow(n.toc)}} {{n.status === noteStatus.disabled ? "已屏蔽" : ""}} {{n.status === noteStatus.unknown ? "正在审核" : ""}} {{n.status === noteStatus.deleted ? '已删除' : ''}}
  • 编辑
  • 删除
  • {{n.status === 'disabled' ? "解除屏蔽" : "屏蔽" }}
我也是有底线的