Persian Gulf Traffic / آموزش ← بازگشت به نقشه زنده
⚠️ بررسی موردی · مقاله ۰۵

تداخل و جعل سیگنال AIS در جنگ دوازده‌روزه

در جریان درگیری‌های نظامی اخیر در منطقه، نقش استراتژیک دریا و به‌ویژه تنگه هرمز به‌طور کامل احساس شد. این مقاله یک بررسی موردی واقعی از دو رویداد مشاهده‌شده در داده‌های AIS طی این بازه ارائه می‌دهد: یک افت ناگهانی و غیرطبیعی در تعداد شناورهای رصدشده، و ثبت موقعیت‌های جغرافیایی غیرممکن برای شناورهای دریایی — هر دو نشانه‌ی کلاسیک تداخل (Jamming) و جعل (Spoofing) در سیگنال AIS.

۰۱

زمینه: چرا AIS در این بازه اهمیت پیدا کرد

کشتی‌ها برای به‌اشتراک‌گذاری موقعیت، سرعت و سایر پارامترهای حرکتی خود با شناورهای دیگر از پروتکل AIS استفاده می‌کنند. در این پروتکل، کشتی داده‌های GPS و پارامترهایی مانند سرعت را دریافت کرده و سپس آن‌ها را از طریق مدولاسیون GMSK برای سایر شناورها ارسال می‌کند.

پیش از جنگ دوازده‌روزه، زیرساخت دریافت AIS این پروژه راه‌اندازی شده بود و به‌طور پیوسته موقعیت شناورهای منطقه را ثبت می‌کرد. همین ثبت مداوم است که رویدادهای زیر را قابل مشاهده و تحلیل کرده است — بدون یک خط پایه (baseline) از شرایط عادی، افت یا ناهنجاری در داده‌ها اصلاً قابل تشخیص نبود.

۰۲

رویداد اول: افت ناگهانی شناورهای رصدشده در بندر لنگه

در روز پنجشنبه ۲۹ خرداد ۱۴۰۴، حوالی ساعت ۱۷:۴۷، بررسی سیگنال AIS در محدوده بندر لنگه یک افت شدید و ناگهانی در تعداد شناورهای قابل‌مشاهده نشان داد:

۹۷۷
شناور — پیش از رویداد
۴۰۷
شناور — ~۱۰ دقیقه بعد
جدول شناورهای رصدشده پیش از رویداد Jamming، ردیف ۹۷۷
پیش از رویداد — ۹۷۷ شناور رصدشده
جدول شناورهای رصدشده پس از رویداد Jamming، ردیف ۴۰۷
پس از رویداد — ۴۰۷ شناور رصدشده

این کاهش ناگهانی و شدید — نزدیک به نیمی از شناورهای رصدشده در بازه‌ای کوتاه — با نوسانات طبیعی ترافیک دریایی یا خروج تدریجی شناورها از محدوده قابل توضیح نیست. الگوی این افت (ناگهانی، هم‌زمان برای تعداد زیادی شناور، و محدود به یک بازه فرکانسی مشخص) نشانه‌ی مشخصه‌ی عملیات Jamming در محدوده فرکانسی AIS است.

۰۳

رویداد دوم: ثبت موقعیت‌های غیرممکن (Spoofing)

نمونه‌ی دیگری که در همین بازه باید به آن توجه کرد این است که در جریان جنگ دوازده‌روزه، داده‌هایی دریافت شد که نشان می‌داد گویی شناورهایی در تهران و شیراز — یعنی مناطقی کاملاً خشکی و دور از هرگونه آب قابل کشتیرانی — حضور دارند.

نقشه موقعیت‌های جعلی شناور ثبت‌شده در عمق خاک ایران، در نزدیکی تهران و شیراز
موقعیت‌های شناور ثبت‌شده در عمق خشکی — از نظر جغرافیایی غیرممکن برای یک شناور دریایی

چنین موقعیتی برای یک شناور دریایی از نظر جغرافیایی غیرممکن است و تنها یک توضیح معقول دارد: داده‌های موقعیت به‌صورت مصنوعی تولید و به‌عنوان یک گزارش AIS معتبر به گیرنده تزریق شده‌اند. این دقیقاً تعریف عملیات Spoofing روی AIS دریایی است — نه یک خطای گیرنده یا نویز تصادفی.

پیامد واقعی: برخورد شناورها

بر اساس تحلیل انجام‌شده و گزارش‌های خبری هم‌زمان، یکی از عواملی که در جریان جنگ دوازده‌روزه به برخورد چند شناور با یکدیگر منجر شد، دقیقاً همین عملیات Jamming و Spoofing در دریا بوده است — نمونه‌ای عینی از این‌که یک آسیب‌پذیری فناورانه می‌تواند مستقیماً به یک حادثه‌ی ایمنی واقعی تبدیل شود.

آتش‌سوزی شناور در دریا، مرتبط با حادثه برخورد در پی اختلال سیگنال ناوبری
تصویر منتشرشده از صحنه‌ی حادثه — پیامد واقعی اختلال در سیگنال‌های ناوبری در دریا
۰۴

تحلیل طیفی: چطور Jamming در سیگنال دیده می‌شود

سامانه AIS به دو رده اصلی تقسیم می‌شود: رده A (اجباری برای کشتی‌های تجاری بزرگ) و رده B (اختیاری، برای شناورهای سبک و تفریحی)؛ هرکدام روی فرکانس اختصاصی خود داده ارسال می‌کنند. برای اثبات ملموس رویداد Jamming، سیگنال هر دو کانال با روش STFT (تبدیل فوریه کوتاه‌مدت) در حوزه زمان-فرکانس بررسی شد.

نمودار STFT در حالت دریافت طبیعی، هر دو کانال رده A و B قابل تشخیص
حالت طبیعی: کانال‌های رده A و B هر دو به‌وضوح در نمودار STFT قابل تشخیص‌اند
نمودار STFT هنگام وقوع Jamming، کانال رده B مخدوش شده
هنگام وقوع Jamming در نزدیکی کانال رده B: انرژی سیگنال به‌شدت مخدوش و دریافت داده مختل می‌شود

در نمودار دوم، به‌وضوح دیده می‌شود که در بازه‌ای مشخص، انرژی پهن‌باندی در نزدیکی کانال رده B ظاهر شده که هیچ ارتباطی با ساختار سیگنال AIS ندارد — دقیقاً الگوی مورد انتظار از یک منبع تداخل عمدی، نه نویز پس‌زمینه یا افت طبیعی کیفیت سیگنال.

اعمال فیلتر پهنای‌باند برای حذف بخشی از نویز تداخل و بازیابی سیگنال AIS معتبر
ناحیه‌های مشخص‌شده: بخش‌هایی از پهنای‌باند که فیلتر برای حذف نویز تداخل روی آن اعمال شده است

نکته امیدوارکننده: در این مورد خاص، با اعمال یک فیلتر مناسب روی پهنای‌باند سیگنال، امکان حذف بخشی از نویز و بازیابی داده‌ی معتبر AIS از میان تداخل وجود داشت — نشان می‌دهد که پردازش سیگنال هوشمند می‌تواند تا حدی در برابر Jamming مقاوم باشد.

۰۵

چرا AIS اساساً آسیب‌پذیر است

ریشه‌ی این آسیب‌پذیری‌ها را باید در طراحی خود پروتکل AIS جست‌وجو کرد، نه فقط در یک حمله‌ی خاص:

🔓
نبود صحت‌سنجی داده

گیرنده‌های AIS هر داده‌ای که در قالب صحیح پروتکل دریافت شود را — بدون هیچ‌گونه احراز هویت یا صحت‌سنجی محتوا — به‌عنوان یک گزارش معتبر ثبت و نمایش می‌دهند. این طراحی، ریسک امنیتی جدی‌ای است که به‌خودی‌خود امکان تزریق داده‌ی جعلی را فراهم می‌کند.

نکته‌ی مفهومی مهم دیگر این است که در عمل، معمولاً AIS به‌طور مستقیم مورد Spoofing قرار نمی‌گیرد؛ بلکه از دو مسیر مختل می‌شود:

GPS SPOOFING

جعل سیگنال GPS

با پخش سیگنال GPS جعلی، گیرنده‌ی GPS خود کشتی فریب می‌خورد و موقعیت نادرست را به سامانه AIS تحویل می‌دهد — که آن را بدون تردید در گزارش خود منتشر می‌کند.

GPS JAMMING

تداخل روی سیگنال GPS

با اشباع‌کردن گیرنده GPS با نویز، اصلاً امکان دریافت موقعیت واقعی از ماهواره از بین می‌رود و AIS یا موقعیت را گزارش نمی‌کند یا از آخرین مقدار معتبر استفاده می‌کند.

به بیان دیگر، بسیاری از ناهنجاری‌های AIS در واقع علامتی از یک مشکل عمیق‌تر در لایه‌ی GPS هستند، نه لزوماً حمله‌ای مستقیم به خود پروتکل AIS.

۰۶

چرا این موضوع برای تنگه هرمز حیاتی است

با توجه به احتمال تکرار چنین درگیری‌هایی و با در نظر گرفتن این‌که تنگه هرمز یکی از حساس‌ترین گذرگاه‌های آبی جهان است، پایش دقیق و پیوسته‌ی سلامت سیگنال AIS در این منطقه اهمیتی راهبردی دارد. برای نمونه، در بازه‌ای پس از یکی از رویدادهای نظامی منطقه، داده‌های ثبت‌شده نشان می‌داد که ۱۷ فروند نفتکش در حال خروج از خلیج فارس بودند، در حالی‌که تنها ۳ کشتی در حال ورود بودند — یک عدم‌تقارن قابل‌توجه در جریان ترافیک دریایی که خود می‌تواند نشانه‌ای از تغییر رفتار ناوگان در واکنش به شرایط منطقه باشد.

چنین داده‌هایی، وقتی در کنار رویدادهای Jamming/Spoofing بررسی شوند، تصویر دقیق‌تری از آنچه واقعاً در دریا در حال رخ‌دادن است ارائه می‌دهند — فراتر از آنچه یک گزارش خام AIS به‌تنهایی نشان می‌دهد.

۰۷

جمع‌بندی: چه باید کرد

این بررسی موردی سه نتیجه‌ی عملی برای هر کسی که با داده‌های AIS سروکار دارد به همراه دارد:

۱

یک خط پایه بسازید. بدون دانستن رفتار عادی ترافیک یک منطقه (تعداد شناورها، الگوی ورود/خروج)، تشخیص ناهنجاری عملاً غیرممکن است.

۲

به موقعیت‌های غیرممکن مشکوک باشید. یک شناور دریایی که در نقطه‌ای خشکی ظاهر می‌شود، یک هشدار قطعی برای Spoofing است، نه یک باگ قابل نادیده‌گرفتن.

۳

افت ناگهانی و گسترده در تعداد شناورها را جدی بگیرید. به‌ویژه وقتی محدود به یک بازه فرکانسی یا جغرافیایی خاص است — این الگو به‌مراتب بیشتر از خرابی تجهیزات، نشانه‌ی تداخل عمدی است.

این مقاله بر اساس مشاهدات و تحلیل داده‌های AIS جمع‌آوری‌شده توسط زیرساخت دریافت این پروژه در بازه‌ی جنگ دوازده‌روزه تهیه شده است. هدف این نوشتار، افزایش آگاهی مهندسان AIS، اپراتورهای دریایی، پژوهشگران و علاقه‌مندان نسبت به آسیب‌پذیری‌های ساختاری این پروتکل و کمک به تشخیص زودهنگام چنین رویدادهایی است.

پایان مجموعه — فعلاً
مشاهده تمام مقالات آموزش AIS