<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    突破太空網絡安全!航天器關鍵技術爆嚴重漏洞

    一顆小胡椒2023-01-10 11:03:44

    安全內參1月9日消息,當美國航空航天局(NASA)需要兩部在軌航天器保持相對靜止并完成對接時,時機的把握至關重要。二者的運行必須彼此精確同步,才能防止發生災難性故障。這意味著負責控制其推進器的計算機網絡絕不能有哪怕一瞬間的中斷,必須保證每次都能按時交付關于何時/如何移動的明確指示。

    賓夕法尼亞大學工程學院計算機與信息科學系副教授Linh Thi Xuan Phan與密歇根大學、NASA的一組研究人員合作,發現了該系統及其他安全關鍵系統所使用的網絡技術中,存在一個嚴重漏洞“PCspooF”

    這種網絡技術被稱為“時間觸發以太網”,簡稱TTE,已在航空、航天和重工業領域應用了十多年。在這類場景下,會有多種不同類型的信息持續在計算機網絡中傳播,但并非所有信息都需要相同級別的計時精度。時間觸發以太網能確保最關鍵的信號獲得優先權,因此無需單獨部署專用的網絡硬件

    對于NASA來說,通過時間觸發以太網在同一物理網絡上傳輸多種類型的信號顯得尤其重要,因為它必須精打細算航天器的每一克重量。而此次研究結果表明,時間觸發以太網的安全保證效果可能因電磁干擾而受到損害。對高優先級信號的計時干擾,足以導致模擬對接程序出現嚴重故障

    圖:PCspooF漏洞攻擊過程概述

    Phan教授與密歇根大學的Andrew Loveless、Ronald Dreslinski以及Baris Kasikci,共同在2023年IEEE安全與隱私研討會的論文集上發表了這一發現。

    在NASA約翰遜航天中心工作期間,Loveless開始利用模擬數據調查這一潛在安全漏洞。他和密歇根大學的同事們還聘請網絡物理系統安全專家Phan來研究時間觸發以太網的網絡硬件的自身缺陷。

    結果表明,低優先級信號的發送方式可以使負責消息傳輸的以太網線纜產生電磁干擾,進而讓惡意消息順利通過原本會阻止它們的交換機

    Phan表示,“時間觸發以太網技術在關鍵系統中被廣泛應用,因為能保證兩種類型的信號不會相互干擾。但如果這一假設并不可靠,那么以此為基礎建立的一切都會土崩瓦解。”

    該團隊曾在2021年私下向使用時間觸發以太網的主要企業、組織以及設備制造商披露了研究發現和緩解建議,包括將銅纜替換為光纖及其他光頻隔離器。

    Loveless表示,“各方都非常愿意采取緩解措施。據我們所知,該隱患尚未對任何相關方構成實際安全威脅。我們對行業和政府的積極反應感到欣慰。”

    以太網航天
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    二者的運行必須彼此精確同步,才能防止發生災難性故障。而此次研究結果表明,時間觸發以太網的安全保證效果可能因電磁干擾而受到損害。對高優先級信號的計時干擾,足以導致模擬對接程序出現嚴重故障。在NASA約翰遜航天中心工作期間,Loveless開始利用模擬數據調查這一潛在安全漏洞。結果表明,低優先級信號的發送方式可以使負責消息傳輸的以太網線纜產生電磁干擾,進而讓惡意消息順利通過原本會阻止它們的交換機。
    既然Ethernet的最大報文長度是1500,我們有什么理由發送大的報文呢?大的報文會導致ip分段。 理想
    如果你曾經有機會觀察過汽車線束中亂七八糟的東西,你就會知道這些東西可能非常龐大;數百根電線都用扎帶捆綁在一起,希望你永遠不必剪斷這些電線,以免劃傷內部敏感的屏蔽層。這些捆綁包占用了汽車底盤內的寶貴空間,增加了不必要的重量并產生更多潛在的故障點。但是,由于采用企業標準網絡協議開發的一些新型高帶寬布線,可以用一根細長的線取代這一團線纜,提供比所有其他線加起來還要多的帶寬。這是車載以太網承諾的一部分,但
    幀長,即幀的長度(Frame Length),是指鏈路層協議數據單元(MPDU)的長度,單位為字節byte。
    默認情況下,兩個 VPI 端口都初始化為 InfiniBand 端口。計數器數據有助于確定系統瓶頸并微調系統和應用程序性能。操作系統、網絡和設備提供應用程序可以使用的計數器數據,以便為用戶提供系統執行情況的圖形視圖。多個 QP 可能與同一個計數器集相關聯。
    近日,以色列內蓋夫本古里安大學網絡安全研究中心驗證了一種新的數據泄露機制,稱為LANTENNA Attack,該機制利用以太網電纜作為“傳輸天線”,從物理隔離系統中竊取敏感數據。
    文章速覽:什么是汽車以太網?汽車以太網的用途是什么?汽車以太網的測試要求是什么? 在汽車行業持續創新的今天,汽車以太網的性能和可靠性成為了關鍵焦點。如何測試和確保汽車以太網的性能?我們來看看BroadR-Reach技術如何革新車載網絡,并通過綜合性能測試來確保網絡在各種環境下的穩定運行和高效安全性。如今汽車不再是單純的代步工具,把人從A點帶到B點,同時還配備了車載信息娛樂系統、車載診斷、
    近日,以色列內蓋夫本古里安大學網絡安全研究中心驗證了一種新的數據泄露機制,稱為LANTENNA Attack,該機制利用以太網電纜作為“傳輸天線”,從物理隔離系統中竊取敏感數據。
    以太網的起源麻省理工學院大學畢業生Bob Metcalfe,前往施樂帕洛阿爾托研究中心工作,發現很多計算機孤
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类