<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    2022 年的太空安全:衛星被黑客入侵的機會也在增加

    全球網絡安全資訊2022-01-04 11:06:23

    2021 年是航天工業又一個爆炸性的一年。據憂思科學家聯盟稱,今年僅 9 個月就有 1,300 多顆新衛星進入軌道。這比整個 2020 年多出 200 人,幾乎是 2019 年的五倍。

    很明顯,隨著太空商業化的到來,我們已經進入了新的太空競賽時代。這一次,地緣政治競爭得到了大量商業公司的補充,它們競爭提供依賴太空資產的服務。

    隨著大多數新衛星所在的近地軌道 (LEO) 變得越來越擁擠,保護人造衛星變得越來越重要。

    我請太空安全專家和業內人士分享 2022 年太空網絡安全的盤點,他們就是這么說的。

    三顆立方體衛星從國際空間站外的一個小型衛星部署器中彈出后片刻。圖片由美國宇航局提供。

    加密發燒

    太空中的大多數新衛星都是小型衛星,設備重量在 500 公斤以下,有些重量不到 10 公斤。隨著 Starlink 等公司開始提供全球互聯網覆蓋等服務,該行業正在蓬勃發展。

    據微型衛星服務公司 Leaf Space 的聯合創始人兼首席戰略官 Giovanni Pandolfi Bortoletto 稱,越來越多的任務開始從容量演示過渡到提供商業端到端服務。

    “隨著這種轉變,可能發生攻擊的風險會增加,因為隨著實際服務的激活,對商業和政府活動的影響也會增加,”Bortoletto 告訴 Cyber??News。

    Bortoletto 建議,隨著公司開始將網絡攻擊對太空資產構成的威脅內部化,地面服務提供商和最終用戶敏銳地采用網絡安全準則。這種趨勢只會在明年加速。

    “幾年前,加密和身份驗證并沒有那么多使用,而今天,大多數小型衛星任務從設計階段就將它們設置為硬性要求,還要求與參與其中的第三方采用零信任方法。整個價值鏈,”Bortoletto 解釋說。

    “2022 年會看到首次公開披露的太空系統網絡攻擊嗎?沒有人能說出來,但從統計數據來看,考慮到該行業的增長,這只是時間問題。”
    - Mathieu Bailly,CYSEC 空間副總裁

    軟件保護

    大多數現代衛星大多是繞地球運行的復雜計算機。根據網絡安全公司 CYSEC 的空間副總裁 Mathieu Bailly 的說法,衛星運營商將爭先恐后地提高軟件安全性,明年的首次任務將通過機載算法產生價值。

    “我們希望看到航天公司開始采用與地面嵌入式系統相同的技術,”拜利解釋說。

    衛星運營商也將關心如何保證在云上運行的安全。Bailly 建議航天公司將花費大量時間微調他們的云基礎設施安全。

    Bailly 認為,明年將首次嘗試提出有關太空網絡安全的法規草案。任何法規都會動搖這個行業,因為目前,任何公司都可以自由地飛行具有推進能力的衛星。

    “2022 年是否會看到第一次公開披露的太空系統網絡攻擊?沒有人能說出來,但從統計數據來看,考慮到該行業的增長,這只是時間問題。這將給所有受到攻擊的運營商敲響警鐘。在這個話題上拖延,”拜利告訴 Cyber??News。

    從國際空間站釋放后拍攝的兩顆鴿子衛星。圖片由美國宇航局提供。

    不必要的關注

    雖然 2021 年出現了勒索軟件攻擊的海嘯,但衛星和其他太空資產并未成為威脅行為者的目標。資深網絡安全專家 Eric Cole 博士表示,這種情況可能會在 2022 年發生變化。

    Cole 認為,隨著勒索軟件即服務 (RaaS) 附屬機構用盡簡單的目標,他們將開始關注其他高價值目標,而受害者無法承受任何停機時間。

    “衛星非常適合這一類別,并基于關鍵的通信組件;這些攻擊將使Colonial Pipeline看起來像一個小改動,”科爾解釋說。

    威脅行為者可能開始瞄準衛星的一個關鍵原因是,大多數經常運行遺留系統的舊機器在設計時并沒有考慮到網絡安全。

    “衛星專注于功能和正常運行時間,并基于這些系統的整體決策和壽命;網絡安全并不是主要問題,”科爾告訴 Cyber??News。

    “衛星非常適合這一類別,并且基于關鍵的通信組件;這些攻擊將使 Colonial Pipeline 看起來像是一個小小的改變。”
    -博士 資深網絡安全專家 Eric Cole

    關鍵基礎設施

    然而,立法可能有助于阻止黑客對攻擊太空系統的興趣。針對Colonial Pipeline和肉類供應商 JBS 的勒索軟件攻擊使美國政府能夠使用更多資源來抓捕罪犯。

    這是因為食品生產和能源供應系統屬于“關鍵基礎設施”類別。根據網絡安全專家查爾斯·丹耶 (Charles Denyer) 的說法,2022 年可能最終是美國將太空資產確定為“關鍵基礎設施”的時候。

    “將太空資產指定為關鍵基礎設施將成為保護我們軌道資產的急需關注的焦點。衛星不是為網絡時代設計的——這意味著它們對網絡攻擊毫無防御能力,所以期待重新關注這個非常具體的話題, ”丹耶爾說。

    Kibo 實驗室機械臂在部署一組 NanoRacks CubeSats 時被拍到。圖片由美國宇航局提供。

    網絡安全衛星
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    2023 年 6 月 5 日,美國國家航空航天局和 SpaceX 公司將一顆名為“月光者”(Moonlighter)的衛星送入近地軌道。該衛星是美國航空航天公司、太空系統司令部和空軍研究實驗室合作開發的網絡測試平臺,是世界上第一個也是唯一一個“太空黑客沙盒”,旨在用于促進對太空系統網絡安全的理解。8 月 11 日-13 日,5 支黑客隊伍參加了在拉斯維加斯舉行的第 4 屆“黑掉衛星”((Hack-
    商用衛星利益共同體未來將定期召開會議,推動持續完善混合衛星網絡安全指南。《指南》于2022年7月12日發布初稿,由NCCoE牽頭,聯合MITRE公司共同發布,旨在指導相關單位建設、應對衛星互聯網網絡安全威脅,管理混合衛星網絡架構、程序、資產等。并于2022年8月11日召開線上會議,討論各方專家對《指南》的反饋意見,給出HSN的網絡安全框架概覽,規劃下一步工作內容。
    上周,德國聯邦信息安全辦公室(BSI)發布了太空基礎設施IT基線保護概述。該文件是空客防務與航天、德國航空航天中心(DLR)德國航天局和BSI等機構一年的工作成果,主要定義了衛星網絡安全的最低要求。考慮到SpaceX等公司將航天器送入軌道的速度有多快,一些憤世嫉俗的人可能會認為,這份文件的出臺真是趕了個晚集。
    2022年,太空領域基礎設施遭遇網絡攻擊已成現實,兩個機構分別提出安全框架,旨在領先未來太空網絡攻擊一步。很快,這一警告應驗了。去年11月,星鏈再遭攻擊,與俄羅斯有關的高級持續性威脅Killnet對星鏈展開了DDoS攻擊活動,致使該服務數小時內無法訪問。Viasat所遭攻擊由兩個部分組成,凸顯出已知攻擊方法稍加調整即可用于攻擊地基和天基衛星系統。
    西方情報機構認為這些攻擊是俄羅斯發起的,指控俄羅斯多年來一直在用此類技術。這引起其他國家關切安全和太空碎片破壞軌道上其他衛星的可能性。這意味著,未來的沖突不能排除此類針對衛星的攻擊。針對空間系統的網絡攻擊可能給軌道上的長期和平造成結構性威脅。美國國防部認為中國是此類威脅之一。北約警告稱,若不解決這一問題,全球安全可能受到嚴重威脅。
    目前拜登政府基本延續了特朗普政府的太空政策,繼續將太空視為關鍵戰略競爭領域,不斷加大對太空領域的支持力度,迅速強化太空力量。4月,美太空軍新成立了第19太空防御中隊,隸屬于第2德爾塔部隊,新中隊將主要聚焦深空域態勢感知,提高太空安全,加強防御能力。按照《太空試驗體系愿景》,NSTTC將成為太空系統和作戰人員準備就緒的關鍵使能因素。
    2021 年 3 月,“十四五”規劃綱要對建設數字中國和打造網絡安全強國做出了重要部署,共提及“網絡安全” 14 次、“數據安全” 4 次,涉及數字經濟、數字生態、國家安全、能源資源安全四大領域。俄烏軍事沖突以來最大的網絡安全事件當屬 Viasat 衛星系統遭受網絡攻擊。隨著中國網絡安全自主創新能力不斷提升,安全產業將呈現百花齊放的格局。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    搭乘網絡大融合的風向,安全也需要與網絡融合,進行一體化設計 。這意味著需要組合多樣化的資源滿足差異化的需求,資源共享、統一編排資源,對資源進行分級的安全保護,防止側信道攻擊及威脅擴散。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类