网易首页 > 网易号 > 正文 申请入驻

角逐太空:卫星网络攻击与防御向何处去?

0
分享至

随着2022年针对太空部门基础设施的网络攻击成为现实,NIST和MITRE这两个组织的目标是通过制定框架计划来应对未来的攻击。这些框架的目标不仅是更好地了解潜在威胁——就应用于太空部门的传统战术、技术和程序 (TTP) 而言——而且还帮助公司和政府机构制定应对针对卫星和航天器的攻击的对策。

2023年1月3日,太空评论(TheSpaceview)刊登专家文章《弹性对美国导弹预警卫星至关重要》,表达了对卫星弹性的担忧。文章称来自太空作战分析中心(SWAC)的设计包括向扩散导弹预警(MW)和导弹跟踪(MT)架构的过渡。但到目前为止,这些设计都集中在新架构的弹性承诺上,而很少有人知道在过渡到新架构期间,这些必须的弹性显得更紧迫和更重要,如何解决?过渡期会持续到2030年,这让类似的竞争对手或挑战者,有太多的机会。比如中国,在这之前不费一枪一弹就拿下台湾。

1月3日,美国国家标准与技术研究院 (NIST) 和同为政府承包商的MITRE Corp. 发布了针对太空部门地面部分量身定制的NIST网络安全框架版本。NIST出版物补充了非营利性政府承包商The Aerospace Corp. 的另一项努力,该公司于10月创建了太空攻击研究和战术分析 (Sparta) 矩阵,这是MITRE ATT&CK框架的另一个版本,适用于针对天基基础设施的威胁。

卫星网络攻击已成现实

2022年初,FBI和CISA曾警告说,针对卫星地面和天基基础设施的攻击可能成为现实——而且很快就发生了。这一年见证了针对Viasat和SpaceX的Starlink卫星的民族国家行动,并迫使政府和航空航天公司针对这些攻击建立防御措施。

例如,在俄罗斯入侵乌克兰的初期,与俄罗斯结盟的黑客将Viasat卫星通信网络的地面部分作为攻击目标,使整个欧洲的互联网调制解调器离线。据政府官员和SpaceX 首席执行官埃隆·马斯克称,Viasat卫星攻击事件不久之后,俄罗斯黑客也瞄准了分布式卫星互联网服务Starlink ,这对于为乌克兰战争提供互联网连接至关重要。

“迄今为止,Starlink抵制了俄罗斯的网络战干扰和黑客攻击,但 [攻击者] 正在加大力度,”马斯克2022年5月曾在推特上表示。

11月,Starlink再次成为攻击目标,与俄罗斯相关的Killnet APT以DDoS攻击为目标,导致该服务在数小时内无法访问。

作为必然结果,卫星也已成为非网络攻击的目标。在最近的例子中,某大国研究人员提出在距地球表面50英里处进行10兆吨的核爆炸,以此作为使穿过放射性云的Starlink卫星失效的方法。

卫星网络攻击并不独特

这个领域的网络攻击者更有可能是由民族国家发起的高级持续威胁 (APT)——通常是为了使卫星和航天器失效。但今天的大部分地面卫星基础设施都使用通用的计算机和通信技术,这可能会为其他参与者打开大门。

国防和政府承包商BAE Systems Digital Intelligence空间安全负责人Neil Sherwin-Peddie在最近的专栏中表示,相似之处使攻击者更容易利用支持卫星系统的系统,而复杂的供应链使基础设施更容易受到攻击。

“卫星实际上只是具有嵌入式系统和接口的平台,包括无线电通信、遥测跟踪控制系统和地面段连接,”他写道。“这些本质上都是企业网络,但这也使它们成为网络犯罪分子的可乘之机。”

对Viasat的攻击包括两个部分,并强调已知的攻击方法可以针对地面和天基卫星系统进行调整。

首先,根据Viasat的安全咨询公告,攻击者利用“VPN设备中的错误配置来远程访问”地面网络。然后,攻击者发现并破坏了卫星网络的管理网络,并向地面调制解调器发出恶意命令。

“具体来说,这些破坏性命令删除并覆盖了调制解调器闪存中的关键数据,导致调制解调器无法访问网络,但并非永久无法使用,”该公司表示。

根据独立网络安全研究员Ruben Santamarta进行的后续分析,这些命令执行的功能类似于擦除器攻击,覆盖关键数据以中断操作,这是网络物理攻击中的一种常见方法。

未来还将出现新的攻击向量。

“我们将在航天器上看到更多的自动化,因此我们将需要更多的机载自主网络保护,”航空航天公司网络评估和研究部的高级项目负责人布兰登贝利说。“这意味着整合诸如航天器上的分段、认证、加密和入侵检测[和]预防在未来将是必须的。”

卫星网络安全框架涵盖地面和空间

NIST卫星地面部分网络安全框架(NIST-IR-8401)建立在网络防御的通用方法之上,包括五个主要功能:资产及其网络风险的识别、保护这些资产的技术和程序的开发资产、检测攻击的能力、响应任何事件所需的基础设施以及从攻击中恢复的能力。

“地面部分正在变得更加互联和基于云的地面基础设施,但是传统的太运营和太空飞行器本身使用定制的软件和硬件,这些软件和硬件通常不是为了成为现代高度互联的网络生态系统的一部分而创建的,”NIST-IR -8401指出。“对于可能在安全最佳实践开发之前创建或使用过时安全措施的遗留组件,这可能尤其成问题。”

NIST发布太空运营中地面部分的网络安全指南

航空航天公司创建了太空攻击研究和战术分析 (SPARTA) 矩阵,以解决阻碍识别和共享太空网络战术、技术和程序 (TTP) 的信息和通信障碍。SPARTA旨在向太空专业人士提供关于航天器如何通过网络手段受到破坏的非机密信息。该矩阵定义并分类了导致航天器受损的常见活动。在适用的情况下,SPARTA TTP与其他航空航天相关工作交叉引用,例如TOR 2021-01333 REV A,可在SPARTA网站的相关工作菜单中找到。

Sparta框架旨在涵盖对天基组件(如卫星、航天器和其他系统)的网络攻击。The Aerospace Corp的Bailey说,该框架将随着领域的发展和攻击者使用的TTP的变化而发展和变化。

“航天器方面的网络是一个相对较新的领域;因此,随着漏洞(如 PCSpoof)的披露,我们将添加TTP和对策,”他说。“我们还打算与Space ISAC合作,随着它的成熟……我们将整合威胁信息和已识别的TTP。”

>End

本文转载自“战略前沿技术”,原标题《角逐太空:卫星网络攻击与防御向何处去?》。

为分享前沿资讯及有价值的观点,太空与网络微信公众号转载此文,并经过编辑。

支持保护知识产权,转载请注明原出处及作者。

部分图片难以找到原始出处,故文中未加以标注,如若侵犯了您的权益,请第一时间联系我们。

HISTORY/往期推荐

充满激情的新时代,

充满挑战的新疆域,

与踔厉奋发的引领者,

卓尔不群的企业家,

一起开拓,

一起体验,

一起感悟,

共同打造更真品质,

共同实现更高价值,

共同见证商业航天更大的跨越!

——《卫星与网络》,观察,记录,传播,引领。

· 《卫星与网络》特别顾问:王兆耀

· 《卫星与网络》编辑委员会

主任陈玉忠

高级顾问:王国玉、刘程、童旭东、相振华、王志义、杨烈

编辑委员:曹志刚、陈嵩辉、邓中亮、荆继武、景贵飞、郎燕、刘进军、刘天雄、宁振波、秦智、汪春霆、吴季、徐小舒、阎丽娟、赵敏、肇启明、周建华、朱铎先

· 《卫星与网络》创始人:刘雨菲

·《卫星与网络》副社长:袁鸿翼

· 微信公众号(ID:satnetdy)团队

编辑:艳玲、哈玫

主笔记者:李刚、魏兴、张雪松、霍剑、乐瑜、刀子、赵栋

策划部:杨艳

视觉总监:董宁

专业摄影:冯小京、宋伟

设计部:顾锰、潘希峎、杨小明

行政部:姜河、林紫

业务部:王锦熙、瑾怡

原创文章转载授权、转载文章侵权、投稿等事宜,请加微信:18600881613

商务合作;展览展厅设计、企业VI/CI及室内设计、企业文化建设及品牌推广;企业口碑传播及整体营销传播等,请加微信:13811260603

杂志订阅,请加微信:wangxiaoyu9960

·卫星与网络各分部:

成都分部负责人:沈淮

长沙分部负责人:宾鸿浦

西安分部负责人:郭朝晖

青岛分部负责人:江伟

·卫星与网络总部负责人:农燕

·会议活动部负责人乔颢益

· 投融资及战略层面合作:刘雨菲

·本平台签约设计公司:一画开天(北京)文化创意设计有限公司

· 航天加(深圳)股权投资基金管理负责人:杨艳

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
史诗级交易,浓眉空降,伦纳德联手詹姆斯,哈登钦点,双赢!

史诗级交易,浓眉空降,伦纳德联手詹姆斯,哈登钦点,双赢!

刺头体育
2024-06-20 21:27:44
估值217亿!公司成立仅一年,阿里、腾讯抢着送钱,只因老板是他

估值217亿!公司成立仅一年,阿里、腾讯抢着送钱,只因老板是他

毒sir财经
2024-06-20 20:20:51
皇马震怒,干涉法国计划!不满姆巴佩推迟手术,勒令其连休2场!

皇马震怒,干涉法国计划!不满姆巴佩推迟手术,勒令其连休2场!

风过乡
2024-06-20 07:22:07
惊!悄无声息的055“大连舰”现身菲律宾沿岸,疑似进入12海里

惊!悄无声息的055“大连舰”现身菲律宾沿岸,疑似进入12海里

武器纵论
2024-06-20 22:35:53
10名农妇,搭上致命冷藏车

10名农妇,搭上致命冷藏车

澎湃新闻
2024-06-19 14:22:32
浙江强降水落区有变!明起高温扩大,冲至36℃再猛降

浙江强降水落区有变!明起高温扩大,冲至36℃再猛降

鲁中晨报
2024-06-20 18:47:11
余琦事件反转,大喊使馆车随便停的男子,故意炒作,以偏概全

余琦事件反转,大喊使馆车随便停的男子,故意炒作,以偏概全

妮子说美食
2024-06-20 21:37:01
刚官宣二胎,现在就离了?

刚官宣二胎,现在就离了?

听风听你
2024-06-20 22:05:03
6月第2周新能源销量排行,比亚迪断崖式领先,宝马大幅反超特斯拉

6月第2周新能源销量排行,比亚迪断崖式领先,宝马大幅反超特斯拉

财经老庄
2024-06-20 23:51:10
徐杰赵继伟同时现身泰国机场,对球迷待遇却不一!前者让人寒心!

徐杰赵继伟同时现身泰国机场,对球迷待遇却不一!前者让人寒心!

篮球资讯达人
2024-06-21 00:05:16
中国人是地球Gai溜子。网友分享真实经历,不要太离谱

中国人是地球Gai溜子。网友分享真实经历,不要太离谱

开玩笑的水母
2024-06-19 18:26:24
“女子被困精神病院超10年”追踪:现已出院并找到工作,社区干部称其父一直有交生活费

“女子被困精神病院超10年”追踪:现已出院并找到工作,社区干部称其父一直有交生活费

红星新闻
2024-06-20 19:00:30
国家社科基金项目成果:男人阴茎越短,智商越高

国家社科基金项目成果:男人阴茎越短,智商越高

必记本
2024-06-19 01:09:57
养老金上涨幅度降至3%,上海今年方案会因此发生哪些变化?

养老金上涨幅度降至3%,上海今年方案会因此发生哪些变化?

没用过狗
2024-06-19 22:51:28
阿不都沙拉木亮相巴黎,时装走秀力压欧美模特,可球迷不买账了!

阿不都沙拉木亮相巴黎,时装走秀力压欧美模特,可球迷不买账了!

疯子谈体育
2024-06-20 16:07:31
一分都不能少!TA记者:绿军必须提供4年1.27亿才能提前续约怀特

一分都不能少!TA记者:绿军必须提供4年1.27亿才能提前续约怀特

直播吧
2024-06-20 22:53:09
重大宣布:降息!

重大宣布:降息!

券商中国
2024-06-20 19:03:18
股汇双杀!在岸、离岸人民币汇率跌至去年11月新低,港、A股全线飘绿

股汇双杀!在岸、离岸人民币汇率跌至去年11月新低,港、A股全线飘绿

格隆汇
2024-06-20 12:48:04
王思聪终于回复黄一鸣,网友:确实是他的风格

王思聪终于回复黄一鸣,网友:确实是他的风格

菠萝小九
2024-06-18 12:40:43
2013年深圳杀妻案:整座楼没人居住,为何存在如此严重的后遗症?

2013年深圳杀妻案:整座楼没人居住,为何存在如此严重的后遗症?

青丝人生
2023-10-24 20:41:26
2024-06-21 07:04:49
太空与网络
太空与网络
卫星应用领域全媒体平台
5311文章数 8106关注度
往期回顾 全部

科技要闻

小米SU7流量泼天,富贵却被蔚来接住了

头条要闻

欧洲杯:西班牙1-0意大利提前出线

头条要闻

欧洲杯:西班牙1-0意大利提前出线

体育要闻

千夫所指的关系户 成了拯救葡萄牙的英雄

娱乐要闻

叶舒华参加柯震东生日聚会,五毒俱全

财经要闻

楼市新“王炸”!释放何信号?

汽车要闻

售价11.79-14.39万元 新一代哈弗H6正式上市

态度原创

亲子
房产
艺术
健康
教育

亲子要闻

18个月宝宝身高93cm、体重42斤,网友纷纷表示不敢相信!

房产要闻

海棠湾!一所重量级国际学校真的来了!

艺术要闻

穿越时空的艺术:《马可·波罗》AI沉浸影片探索人类文明

晚餐不吃or吃七分饱,哪种更减肥?

教育要闻

学霸的题目,当然要学霸来做了!学渣挤眉弄眼一个字都没写出来

无障碍浏览 进入关怀版