Secure and resilient localisation in cyber-physical systems
2025 (English)Doctoral thesis, comprehensive summary (Other academic)
Abstract [en]
Global navigation satellite system (GNSS) and other assisted positioning infrastructures provide ubiquitous, precise locations for cyber-physical system (CPS), from autonomous vehicles to location-based service (LBS) applications on mobile phones in daily lives. Combining multiple satellite constellations, network infrastructures, and onboard sensors typically makes the position solutions more accurate and robust than any single source alone.
However, civilian GNSS signals, Wi-Fi beacons, and cellular pilot signals lack cryptographic protection and are therefore vulnerable to signal spoofing attacks. Even if they can be upgraded to support authentication, meaconing or wormhole attacks can relay and falsify the wireless signals and then manipulate the localisation. More seriously, an attacker can selectively jam the wireless signals from specific infrastructures to force CPS to downgrade to less secure signals, which are later spoofed; coordinated adversaries can also target multiple infrastructures simultaneously to manipulate the positioning result.
This thesis is in the broad area of data trustworthiness for CPS, focusing on the security and resilience of localisation. Emphasis is given on securing the localisation based on GNSS, as they are relevant to a multiplicity of modern systems (e.g., connected vehicles, smartphones, and other Internet-of-Things (IoT) platforms). Significant efforts are dedicated to detecting attacks on position and providing secure and reliable location information, even in the presence of adversaries and benign faults (e.g., challenging propagation environments). Where perfect recovery is unlikely, the proposed methods aim for a best-effort position estimation by opportunistically fusing the remaining available benign signals.
These efforts are concerned with designing, analysing, implementing, and evaluating diverse protocols that address GNSS-specific attacks, other positioning signal attacks, and simultaneous GNSS with other signal attacks. The approaches are theoretically rigorous, are evaluated through detailed simulations, real-world experiments, and system implementation, proposing concrete defense mechanisms.
Abstract [sv]
Global navigation satellite system (GNSS) och andra infrastrukturer för assisterad positionering tillhandahåller överallt närvarande, precisa positioner för cyber-physical system (CPS) — från autonoma fordon till location-based service (LBS)-applikationer i mobiltelefoner i vardagen. Fusionen av flera satellitkonstellationer, nätverksinfrastrukturer och ombordliggande sensorer gör positionslösningarna mer precisa och robusta än vad varje enskild lokaliseringsmetod kan erbjuda.
Avsaknaden av kryptografiskt skydd för GNSS-signaler, Wi-Fi-beacons och cellulära pilotsignaler gör dem dock sårbara för signalförfalskningsattacker. Även om systemen kan uppgraderas för att stödja autentisering, kan meaconing- och maskhålsattacker vidarebefordra och förfalska trådlösa signaler och därigenom manipulera positionsbestämningen. Ännu värre är att en angripare kan selektivt störa trådlösa signaler från specifika infrastrukturer för att tvinga CPS att falla tillbaka på mindre säkra signaler, vilka därefter kan förfalskas. På liknande sätt kan angriparen samordna attacker för att förfalska samtliga infrastrukturer.
Denna avhandling rör det breda området datatillförlitlighet för CPS, med fokus på säkerhet och motståndskraft vid lokalisering (positionering). Särskild tonvikt läggs på att säkra lokalisering baserad på GNSS, eftersom dessa är relevanta för en mängd moderna system — från smarta/uppkopplade fordon till smartphones och Internet-of-Things (IoT)-plattformar. Betydande insatser ägnas åt att upptäcka attacker mot positionsinformation och att tillhandahålla säker och tillförlitlig platsinformation även i närvaro av angripare och godartade fel (t.ex. i svåra utbredningsmiljöer). I vissa fall sker detta som en best-effort-lösning genom att utnyttja alternativa lokaliseringstekniker.
Dessa insatser omfattar design, analys, implementering och utvärdering av olika protokoll som hanterar GNSS-specifika attacker, andra attacker mot positioneringssignaler samt samtidiga attacker riktade mot GNSS och andra signaler. Metoderna är teoretiskt rigorösa och utvärderas genom detaljerade simuleringar, verkliga experiment och systemimplementation, och föreslår konkreta försvarsmekanismer.
Place, publisher, year, edition, pages
Stockholm: KTH Royal Institute of Technology, 2025. , p. xxi, 39
Series
TRITA-EECS-AVL ; 2026:5
Keywords [en]
Secure localisation, global navigation satellite system, spoofing detection, cyber physical system, location-based services, opportunistic position information, federated learning, self-supervised learning, multimodal sensing
Keywords [sv]
Säker lokalisering, globalt satellitnavigationssystem, förfalskningsdetektering, cyberfysiska system, platsbaserade tjänster, opportunistisk positionsinformation, federerat lärande, självövervakat lärande, multimodal avkänning
National Category
Electrical Engineering, Electronic Engineering, Information Engineering
Research subject
Electrical Engineering
Identifiers
URN: urn:nbn:se:kth:diva-374003ISBN: 978-91-8106-496-4 (print)OAI: oai:DiVA.org:kth-374003DiVA, id: diva2:2020907
Public defence
2026-01-13, https://kth-se.zoom.us/j/62340383473, F3, Lindstedtsvägen 26, Stockholm, 09:00 (English)
Opponent
Supervisors
Note
QC 20251212
2025-12-122025-12-112025-12-18Bibliographically approved
List of papers