<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國發射首顆靶場衛星,將舉辦首場真實環境太空黑客大賽

    一顆小胡椒2023-06-08 09:14:30

    今年的DEF CON安全大會將組織Hack-A-Sat(黑掉衛星)比賽,研究人員首次有機會測試在軌衛星的安全性。

    當地時間5月5日11點47分,美國佛羅里達州肯尼迪航天中心,SpaceX和NASA首次發射了一顆供黑客攻擊的衛星,并將其送入近地軌道。

    SpaceX在為國際空間站執行補給任務的火箭上捆綁了幾顆名為“立方衛星”的小方形衛星。其中一顆立方衛星名叫Moonligher,將用作實驗性的“黑客沙盒”。

    今年晚些時候,安全研究人員將在拉斯維加斯舉行的年度DEF CON黑客大會上使用這個沙盒進行競賽。參賽團隊將嘗試滲透該衛星,發現衛星中的漏洞,從而改進太空網絡安全。

    以靶場衛星驗證太空網絡風險

    Moonligher是美國航空航天公司 (Aerospace Corporation)、美國空軍研究實驗室和美國太空系統司令部的合作成果,代表了Hack-A-Sat比賽的最新形式。2020年以來,美國空軍一直主辦Hack-A-Sat比賽,努力與網絡安全研究人員增加合作。不過,過去三屆的奪旗賽都以模擬形式展開。

    今年,主辦方希望將比賽提升到一個全新的水平。美國航空航天公司高級項目工程師Aaron Myrick表示:“我們希望有一種載具,專門用于了解如何在太空中進行網絡操作。”

    確保太空系統的安全性已經成為航天業和拜登政府的關注重點,因為專家們越來越擔憂新型商用產品的潛在漏洞遭到濫用。就在上周,該領域的專家們發起了一項全球性倡議,呼吁通過電氣和電子工程師學會(IEEE)制定自愿的技術標準,更好地通過設計保護商業產品安全。

    Myrick表示,“我們確實在努力思考網絡安全操作,思考如何在一個具有更多商品化硬件和軟件的超遠程系統上進行網絡操作。超遠程意味著我們無法簡單地上去按下電源開關或更換硬盤。這是一個非常具有挑戰性的問題。”

    今年早些時候,白宮與一些重要參與者舉行了太空網絡安全峰會。此外,網絡空間日光浴委員會升級版CSC 2.0呼吁,將太空系統列為關鍵基礎設施。

    梳理太空網絡攻擊手法

    針對太空系統的網絡攻擊并不常見,但是此類攻擊的潛在后果最近得以驗證。俄烏戰爭初期,俄羅斯黑客攻擊美國Viasat衛星調制解調器,企圖在戰爭早期干擾烏克蘭的指揮和控制系統。這次攻擊造成了連鎖影響,波及數千座德國風電場和歐洲各地的衛星互聯網連接。

    Myrick表示,太空行業了解與太空相關的許多物理風險,如強輻射水平。但是,網絡安全仍然帶來了許多挑戰,專家們剛剛開始解決這些問題。在真實環境中模擬網絡攻擊會有所幫助,卻并不能逐一揭示衛星在測試環境之外的攻擊中可能受到的影響。

    Myrick說:“進入在軌環境會帶來許多挑戰,很多內置的測試模擬器將不再適用。比如,衛星大部分時間都與操作中心斷開連接,自動化程度相當高,這會提高復雜程度。運行控制人員可能不太了解特定時間段內,這些太空系統受到哪些影響。

    類似Hack-A-Sat的測試平臺便于研究人員觀察黑客怎樣攻擊他們可能不熟悉的太空系統中的網絡,并將這些攻擊映射到太空攻擊研究與戰術分析(SPARTA)框架中。

    參加Hack-A-Sat的選手行動將受到限制。他們將能夠在軌道中黑掉Moonligher的網絡負載,但無法改變運行軌道。

    Myrick表示:“我們正在為網絡負載設計飛行軟件,實現對飛行器的全面操作。這樣,我們將能改變飛行器的朝向。但是,軌道不會變化,而是保持固定,但飛行器朝向可以調整。”

    Myrick補充說,Moonlighter還有一個監督層,可以關閉網絡負載,以便在“不可避免地”出現問題時,可以“找出問題所在,和改進方法”。

    五只團隊已經進入今年8月的DEF CON安全大會決賽,為5萬美元大獎發起爭奪。

    網絡安全衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023 年 6 月 5 日,美國國家航空航天局和 SpaceX 公司將一顆名為“月光者”(Moonlighter)的衛星送入近地軌道。該衛星是美國航空航天公司、太空系統司令部和空軍研究實驗室合作開發的網絡測試平臺,是世界上第一個也是唯一一個“太空黑客沙盒”,旨在用于促進對太空系統網絡安全的理解。8 月 11 日-13 日,5 支黑客隊伍參加了在拉斯維加斯舉行的第 4 屆“黑掉衛星”((Hack-
    商用衛星利益共同體未來將定期召開會議,推動持續完善混合衛星網絡安全指南。《指南》于2022年7月12日發布初稿,由NCCoE牽頭,聯合MITRE公司共同發布,旨在指導相關單位建設、應對衛星互聯網網絡安全威脅,管理混合衛星網絡架構、程序、資產等。并于2022年8月11日召開線上會議,討論各方專家對《指南》的反饋意見,給出HSN的網絡安全框架概覽,規劃下一步工作內容。
    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。
    2022年,太空領域基礎設施遭遇網絡攻擊已成現實,兩個機構分別提出安全框架,旨在領先未來太空網絡攻擊一步。很快,這一警告應驗了。去年11月,星鏈再遭攻擊,與俄羅斯有關的高級持續性威脅Killnet對星鏈展開了DDoS攻擊活動,致使該服務數小時內無法訪問。Viasat所遭攻擊由兩個部分組成,凸顯出已知攻擊方法稍加調整即可用于攻擊地基和天基衛星系統。
    西方情報機構認為這些攻擊是俄羅斯發起的,指控俄羅斯多年來一直在用此類技術。這引起其他國家關切安全和太空碎片破壞軌道上其他衛星的可能性。這意味著,未來的沖突不能排除此類針對衛星的攻擊。針對空間系統的網絡攻擊可能給軌道上的長期和平造成結構性威脅。美國國防部認為中國是此類威脅之一。北約警告稱,若不解決這一問題,全球安全可能受到嚴重威脅。
    目前拜登政府基本延續了特朗普政府的太空政策,繼續將太空視為關鍵戰略競爭領域,不斷加大對太空領域的支持力度,迅速強化太空力量。4月,美太空軍新成立了第19太空防御中隊,隸屬于第2德爾塔部隊,新中隊將主要聚焦深空域態勢感知,提高太空安全,加強防御能力。按照《太空試驗體系愿景》,NSTTC將成為太空系統和作戰人員準備就緒的關鍵使能因素。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    搭乘網絡大融合的風向,安全也需要與網絡融合,進行一體化設計 。這意味著需要組合多樣化的資源滿足差異化的需求,資源共享、統一編排資源,對資源進行分級的安全保護,防止側信道攻擊及威脅擴散。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类