Positioning services in different wireless networks : a development and security perspective
In this Internet of things era, accurate positioning is crucial for all devices. Fingerprinting
is a prevalent positioning technique in a Wi-Fi network that uses received
signal strength (RSS) from the available access point to provide satisfactory
user positioning in the indoor environment, where global navigation satellite
systems perform poorly. However, the fingerprinting positioning system (FPS)
faces many challenges. This thesis proposes development of the FPS by employing
new technology, such as device-to-device communication, and new ideas
such as error prediction and RSS quantization. The aviation and maritime sector
uses automatic dependent surveillance-broadcast (ADS-B) and the automatic
identification system (AIS) to share aircraft and ship locations with other entities,
respectively. This thesis identifies some severe security vulnerabilities of both
technologies. An aviation and maritime pentesting platform has been set up to
analyze the security of these two technologies thoroughly. The platform contains
heterogeneous ADS-B and AIS devices such as mobile cockpit information systems,
commercial transponders, various ADS-B and AIS receivers, and autopilot
for drones. Various radio frequency-link-based attacks were implemented using
software-defined radio. Along with existing attack ideas such as spoofing, denial
of service, and jamming, this thesis demonstrates some novel attack concepts in
ADS-B and AIS contexts, such as the coordinated attack, protocol fuzzing, and
false distress signal. The results show that both ADS-B and the AIS are exposed
to cyberattacks, leading to a system crash in the worst case. It has been found
that most of the ADS-B setups correct up to 2-bit errors, whereas AIS configurations
do not correct any errors. The investigation in this thesis demonstrates that
an RSS and distance-to-emitter relation could distinguish real and fake ADS-B
signals. The consistency of the results for a comprehensive range of hardwaresoftware
configurations indicates the reliability of the approach and test results.
...
Laitteiden tarkka sijaintitieto on esineiden internetissä korvaamatonta. Sisätiloissa
laitteiden sijaintia havainnoidaan langattomassa verkossa sormenjälkipaikannuksen
(Fingerprinting Positioning System, FPS) avulla, sillä satelliittipohjaiset
ratkaisut kuten GPS toimii sisätiloissa huonosti. Sormenjälkipaikannus käyttää
signaalin voimakkuutta (RSS) laitteen ja vastaanottimen välillä riittävän tarkan
sijaintitiedon saamiseksi. Sormenjälkipaikannuksessa on kuitenkin ongelmansa.
Tässä väitöskirjassa ehdotetaan uudenlaista tekniikkaa FPS:n parantamiseksi kuten
laitteiden välistä kommunikaatiota, virheenkorjausta ja RSS:n kvantisointia.
Ilmailu- ja merenkulkutoimialoilla käytetään ADS-B (Automatic Dependent
Surveillance-Broadcast) ja AIS (Automatic Identification System) protokollia paikannusdatan
jakamiseen liikennöinnin osapuolten kesken.
Tässä väitöskirjassa esitetään useita vakavia haavoittuvuuksia molemmista
protokollista. Väitöskirjassa esitellään myös kyseisten protokollien penetraatiotestaukseen
tarkoitettu järjestelmä. Järjestelmä sisältää useita ABS-B ja AIS laitteita
kuten ohjaamoinformaatiojärjestelmiä, kaupallisia transpondereita, useita
vastaanottimia, sekä autopilottijärjestelmä drooneille. Ohjelmistoradioilla toteutettiin
useita radiosignaalin välityksellä tapahtuvia hyökkäyksiä kyseisiä laitteita
kohtaan. Tavanomaisten palvelunestohyökkäysten, häirinnän ja väärentämisen
lisäksi toteutettiin myös uudenlaisia hyökkäyksiä kuten koordinoitu hyökkäys ja
hätäsignaalin väärentäminen.
Tuloksista havaitaan, että kyseiset protokollat ovat haavoittuvaisia kyberhyökkäyksille
ja pahimmassa tapauksessa niitä käyttävät järjestelmät myös kaatuvat.
Tutkimuksessa havaittiin, että useimmat ADS-B:tä käyttävät järjestelmät
kykenevät korjaamaan signaalivirheitä kahteen bittiin asti, mutta AIS:ää
käyttävät järjestelmät eivät korjanneet virheitä ollenkaan. Tässä väitöskirjassa
myös esitellään kuinka RSS:ää ja etäisyyttä voidaan hyödyntää valheellisten signaalien
havainnointiin. Tuloksien johdonmukaisuus laajalla laiteskaalalla osoittaa
käytetyn menettelytavan sekä tuloksien luotettavuuden.
...




ISBN
978-951-39-9360-3Contains publications
- Artikkeli I: Khandker, S., Mondal, R., & Ristaniemi, T. (2018). Device Diversity Effects on RF Fingerprinting Based 3D Positioning System. In Proceedings of 2018 International Conference on Localization and GNSS (ICL-GNSS). IEEE. International Conference on Localization and GNSS. DOI: 10.1109/icl-gnss.2018.8440899
- Artikkeli II: Khandker, S., Torres-Sospedra, J., & Ristaniemi, T. (2019). Improving RF Fingerprinting Methods by Means of D2D Communication Protocol. Electronics, 8(1), Article 97. DOI: 10.3390/electronics8010097
- Artikkeli III: Khandker, S., Mondal, R., & Ristaniemi, T. (2019). Positioning Error Prediction and Training Data Evaluation in RF Fingerprinting Method. In IPIN 2019 : International Conference on Indoor Positioning and Indoor Navigation. IEEE. International Conference on Indoor Positioning and Indoor Navigation. DOI: 10.1109/IPIN.2019.8911821
- Artikkeli IV: Khandker, S., Torres-Sospedra, J., & Ristaniemi, T. (2020). Analysis of Received Signal Strength Quantization in Fingerprinting Localization. Sensors, 20(11), Article 3203. DOI: 10.3390/s20113203
- Artikkeli V: Khandker, S., Turtiainen, H., Costin, A., & Hämäläinen, T. (2021). Cybersecurity attacks on software logic and error handling within ADS-B implementations : systematic testing of resilience and countermeasures. IEEE Transactions on Aerospace and Electronic Systems, Early Access. DOI: 10.1109/taes.2021.3139559
- Artikkeli VI: Turtiainen, H., Costin, A., Khandker, S., & Hämäläinen, T. (2022). GDL90fuzz : Fuzzing “GDL-90 Data Interface Specification” Within Aviation Software and Avionics Devices : A Cybersecurity Pentesting Perspective. IEEE Access, 10, 21554-21562. DOI: 10.1109/ACCESS.2022.3150840
- Artikkeli VII: Khandker, S., Turtiainen, H., Costin, A., & Hämäläinen, T. (2022). On the (In)Security of 1090ES and UAT978 Mobile Cockpit Information Systems : An Attacker Perspective on the Availability of ADS-B Safety- and Mission-Critical Systems. IEEE Access, 10, 37718-37730. DOI: 10.1109/ACCESS.2022.3164704
- Artikkeli VIII: Khandker, S., Turtiainen, H., Costin, A., & Hämäläinen, T. (2022). Cybersecurity Attacks on Software Logic and Error Handling within AIS Implementations : A Systematic Testing of Resilience. IEEE Access, 10, 29493-29505. DOI: 10.1109/access.2022.3158943
Metadata
Show full item recordCollections
- Väitöskirjat [3177]
Related items
Showing items with similar title or keywords.
-
Enhancing system level performance of third generation cellular networks through VoIP and MBMS services
Aho, Kari (University of Jyväskylä, 2010) -
Service Provisioning and User Association for Heterogeneous Wireless Railway Networks
Hu, Yun; Chang, Zheng; Li, Hongyan; Ristaniemi, Tapani; Han, Zhu (Institute of Electrical and Electronics Engineers, 2017)In addition to comforting passengers' journey, the modern railway system is responsible to support a variety of on-board Internet services to meet the passenger's demands on seamless service provisioning. In order to provide ... -
Service-Oriented Wireless Virtualized Networks : An Intelligent Resource Management Approach
Hu, Yun; Chang, Zheng; Chen, Yanhui; Han, Zhu (IEEE, 2022) -
The perspectives of university guidance staff about the development of guidance services
Rantanen, Jasmin (2021)Societal changes require the university guidance services to develop. Constant change and uncertainty in working life, the modularization of higher education and individual study paths as well as digitalization, ... -
What drives customer satisfaction and well-being in ridesharing? : A developing country perspective
Shaikh, Aijaz; Karjaluoto, Heikki; Liébana-Cabanillas, Francisco (International Consortium for Electronic Business, 2019)This study examines ridesharing services from the customer perspective in a developing country context and investigates two significant post-adoption and marketing consequences: satisfaction and well-being. Using a purposeful ...