<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    分析:美國應承認空間系統是“關鍵基礎設施”

    VSole2022-05-10 11:49:52

    美國國土安全部列出了 16 個關鍵基礎設施部門,它認為“對美國至關重要,以至于它們的失能或破壞將對安全、國家經濟安全、國家公共衛生或安全或其任何組合產生破壞性影響。”

    這些行業和部門是:化學、通信、水壩、應急服務、金融服務、政府設施、交通、商業設施、關鍵制造、國防工業基礎、能源、食品和農業、醫療保健、核反應堆和水系統。

    人們會認為,這份詳盡的清單幾乎涵蓋了所有內容,但越來越多的人想知道為什么不包括太空系統。

    在 3 月中旬在華盛頓特區舉行的最近一次衛星 2022 會議期間,這個問題多次出現。“我們正面臨著難以置信的威脅,”總部位于盧森堡的電信服務提供商 SES 的子公司 SES Government Solutions 總裁兼首席執行官 Pete Hoene 說。他在會議上說,“當我們看到烏克蘭正在發生的事情時,這里會出現各種各樣的其他問題”。

    一年一度的貿易展主要針對商業航天領域:跨國衛星通信公司,以及越來越多的銷售遙感數據和圖像的企業。走在展廳的過道上,可以看到該行業不僅僅是提供全球電信服務的公司:它是衛星制造商、提供子系統的小企業、發射公司、地面站服務商和網絡安全提供商。

    二十年前,當國土安全部構想其關鍵基礎設施清單時,其中許多公司并不存在。本次會議和科羅拉多斯普林斯年度太空研討會上經常重復的一句話是,家得寶每年吸引的投資者比整個太空部門都多。

    但從當時幾乎不為人知的埃隆馬斯克開始,這種情況迅速發生了變化,他宣布他將拿出 10 億美元左右,出售他在 PayPal 的股份并創辦 SpaceX。

    其他人也紛紛效仿。國家地理空間情報局宣布將從私營公司購買太空圖像。

    遙感曾經是軍事和間諜機構的職權范圍,而美國宇航局和美國國家海洋和大氣局對地球觀測的保密性較低。空間數據即服務行業起飛。

    今天,航天工業正在蓬勃發展,但威脅也隨之而來。

    在 Satellite 2022 會議上發言的高管們腦海中浮現出一份 FBI-網絡安全和基礎設施安全局聯合“屏蔽”備忘錄,以及他們自己的網絡攻擊。ViaSat 在烏克蘭戰爭開始時就遭受了攻擊,據媒體報道,這次攻擊摧毀了整個歐洲的用戶調制解調器。

    3 月 17 日的備忘錄警告說,“鑒于當前的地緣政治形勢”,國內和國際衛星系統可能遭到網絡攻擊。衛星系統容易受到各種威脅。就在去年 11 月,俄羅斯使用反彈道攔截導彈摧毀了一艘廢棄的航天器,進行了反衛星試驗。

    它們還容易受到空間和地面系統的信號干擾、眩目激光(使遙感衛星失明)和網絡攻擊。甚至還有“殺手衛星”的威脅,這種機動航天器可能會使用機械臂使航天器癱瘓,或者像神風敢死隊一樣猛烈撞擊它們。

    隨著供應鏈安全在全球范圍內出現,還有一個更令人擔憂的問題。幾位小組成員提出需要確保航天器組件在上船之前沒有被篡改。“雖然太空在技術上并未被指定為關鍵基礎設施,但我認為我們都同意所有關鍵基礎設施部門都依賴太空,”國家情報局局長辦公室負責太空的國家反情報官員薩姆·科斯塔說。“商業航天工業正在繼續發展,超出任何人的想象,”科斯塔說。他補充說,參與太空的政府機構正試圖每周開會報告威脅,他們希望讓商業供應商參與對話。

    他補充說,私營部門公司是“第一道防線”,它們應該擁有保護資產所需的所有工具。

    軍用衛星和其他政府衛星提供的保護比商業供應商希望支付的更多,但軍方是電信公司提供的帶寬的巨大消費者。因此,他們可能成為潛在沖突的目標。

    “如果你看看這些復雜的威脅,如果你看看我們所看到的,甚至是……烏克蘭,如果你看看我們的其他一些競爭對手,我們必須為這種環境做好準備,” 羅伯特·柯林斯將軍,陸軍指揮、控制、通信戰術項目執行官表示。

    雖然軍方是一個大客戶,但它只使用了 SES 衛星容量的 10% 到 15%。Hoene 指出,其余的是不需要太多保護的非軍事通信。

    他重復了衛星通信運營商多年來在衛星會議上所說的話:如果五角大樓對租賃能力做出長期承諾,工業界愿意投資更多的保護。

    “我們確實需要一個長期合作伙伴,以便作為業主運營商,我們可以投資于美國政府想要和需要的能力,”他說。

    與此同時,政府正在采取措施為其關鍵基礎設施清單增加空間。

    2021 年 5 月,CISA 成立了空間系統關鍵基礎設施工作組,“由政府和行業成員組成,他們將確定和制定戰略,以最大限度地降低支持國家關鍵基礎設施的空間系統的風險,”一份聲明說。對于私營部門而言,報告攻擊和未遂攻擊以便共享威脅仍然是自愿的。科斯塔說——鑒于聯邦調查局和網絡安全與基礎設施安全局的備忘錄警告空間系統面臨直接威脅——公司需要“降低門檻”來報告事件。跨國電信公司有股東,他們必須對這些股東負責,但并不總是想分享漏洞。Hoene 指出,SES 和主要的衛星通信公司參與了位于加利福尼亞州范登堡太空部隊基地的聯合太空作戰中心的“商業集成單元”。

    他們有代表在那里試圖弄清干擾并找出它們的起源。“這些信息在一定程度上是共享的,”霍納說。“那里有一些敏感性,但我認為這是一種改進。在過去幾年中,跨部門流程也有所改進。”

    關鍵太空
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2022年7月11日,美國土安全部(DHS)發布了其最新太空政策,強調了DHS在網絡安全和彈性方面的作用。這項政策由國土安全部部長Alejandro Mayorkas于4月14日簽署,但當時并沒有對外發布。
    “世界的眼睛現在注視著太空,注視著月球和更遠的行星,我們發誓,我們將看到它不是被敵對的征服旗幟所統治,而是被自由與和平的旗幟所統治。”1962年約翰·肯尼迪總統的這一段話,在時隔近60年后,被美國的太空作戰域論調徹底推翻。
    全國醫療機構網絡信息安全管理辦法將出臺
    太空無垠,但面臨的網絡威脅也越來越多,且談及網絡安全時太空系統常常被忽視,我們需要朝著重視太空安全的方向邁出一大步。
    Garmin官方已確認,此次網絡攻擊行為導致公司的在線服務中斷,一些內部系統被加密。熟知整個事件經過的匿名Garmin雇員向BleepingComputer 透露,此次勒索贖金達1000萬美元。在全球服務中斷4天后,Garmin突然宣布他們已向網絡犯罪團伙支付贖金以獲取解密密鑰,恢復中斷的網絡服務。
    目前拜登政府基本延續了特朗普政府的太空政策,繼續將太空視為關鍵戰略競爭領域,不斷加大對太空領域的支持力度,迅速強化太空力量。4月,美太空軍新成立了第19太空防御中隊,隸屬于第2德爾塔部隊,新中隊將主要聚焦深空域態勢感知,提高太空安全,加強防御能力。按照《太空試驗體系愿景》,NSTTC將成為太空系統和作戰人員準備就緒的關鍵使能因素。
    針對國際太空計劃的破壞性網絡攻擊和數字間諜活動呈現令人擔憂的增長趨勢。在過去五年中,國際太空計劃和衛星關鍵基礎設施遭受的一系列重大網絡攻擊已經成為太空網絡安全態勢的轉折點。
    本周,美國一顆名為Moonlighter的迷你衛星已經乘坐太空探索技術公司的獵鷹9號抵達國際空間站。在8月份于拉斯維加斯舉行的DEF CON安全會議上,黑客們將有機會遠程攻擊Moonlighter衛星,并贏取5萬美元的大獎。據悉,Moonlighter將被定位在近地軌道上,它是一顆只有5公斤重的迷你衛星,大小近似于一個鞋盒。正是在這樣的背景下,Moonlighter衛星作為用于測試的小白鼠被制造了出來。
    研究員希望這次史無前例的演習,能夠提高人們對于太空基礎設施潛在缺陷和漏洞的認識?
    而Quantum組織近期有Conti成員加入,是需要警惕的新興黑客力量。近日,圣地亞哥聯邦調查局公開部分源碼,希望能得到安全圈的反饋。盡管成立部門的資金早已在2022年國防授權法案中獲批,國會仍對太空部隊的擴張極其不滿。上個月的21日部隊成立前,國會又再次提出警告,要求禁止啟動超出負擔能力的計劃。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类