亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

網(wǎng)絡(luò)安全專家擔(dān)憂衛(wèi)星和空間系統(tǒng)

隨著民族國家和惡意行為者對(duì)關(guān)鍵基礎(chǔ)設(shè)施的探查越來越頻繁,政策和技術(shù)專家擔(dān)心衛(wèi)星和太空系統(tǒng)將成為他們的首要目標(biāo)。

從衛(wèi)星獲取的信息為今天的技術(shù)提供了強(qiáng)大的支持,從民族國家進(jìn)行的情報(bào)收集,到用于車輛導(dǎo)航的全球定位系統(tǒng),再到為 “智能” 武器瞄準(zhǔn)目標(biāo)。

因此網(wǎng)絡(luò)安全和政策專家擔(dān)心衛(wèi)星系統(tǒng)的相對(duì)不安全性會(huì)讓這些設(shè)施受到攻擊。非盈利智庫組織英國皇家國際事務(wù)研究所(又稱查塔姆研究所)的高級(jí)研究員 Beyza Unal 在其發(fā)表的一篇文章中警告道,依賴太空系統(tǒng)和民用衛(wèi)星基礎(chǔ)設(shè)施意味著在動(dòng)蕩時(shí)期更容易受到攻擊,在和平時(shí)期則會(huì)助長間諜活動(dòng)。

在戰(zhàn)爭期間,最大的風(fēng)險(xiǎn)是失去作戰(zhàn)遠(yuǎn)見,無法依賴來自太空的數(shù)據(jù)。收到錯(cuò)誤或虛假的信息可能會(huì)有利于對(duì)手。

這些警告是在越來越多的國家加強(qiáng)太空行動(dòng)的背景下提出的。曾經(jīng)只是美國和俄羅斯之間比賽現(xiàn)在已經(jīng)發(fā)生了變化。今年1月,中國將一艘月球車送上月球,并于 2016 年將一顆量子衛(wèi)星送入軌道。歐洲航天局已向火星發(fā)射探測器,并將一個(gè)引力波探測器送入太空。日本發(fā)射了一枚探測器,成功降落在一顆近地小行星上,并打算帶回一些樣本。

現(xiàn)在有十幾個(gè)國家已經(jīng)具備了一定程度的太空能力,并向太空發(fā)射了衛(wèi)星。例如美國軍方依靠衛(wèi)星為導(dǎo)彈和炸彈提供導(dǎo)引。查塔姆研究所報(bào)告稱在 2003 年,英國在伊拉克的軍事行動(dòng)中,68% 的軍火都是通過衛(wèi)星或衛(wèi)星提供的情報(bào)進(jìn)行的導(dǎo)航。

衛(wèi)星的重要性使其成為每個(gè)國家基礎(chǔ)設(shè)施的重要組成部分,而很多國家需要考慮其衛(wèi)星可能會(huì)被攻擊的問題。雖然攻擊可能是物理上的,但網(wǎng)絡(luò)攻擊成本更低。

安全公司 IOActive 戰(zhàn)略服務(wù)副總裁John Sheehy表示,最具成本效益的攻擊類型是網(wǎng)絡(luò)攻擊,不幸的是如果你能通過網(wǎng)絡(luò)干擾衛(wèi)星,那將大大擴(kuò)大那些有能力干擾衛(wèi)星的惡意行為者的行動(dòng)范圍。

查塔姆研究所的報(bào)告指出,中國和俄羅斯都把網(wǎng)絡(luò)攻擊作為軍事和戰(zhàn)略方針的一部分。北約在軍事演習(xí)期間曾遭遇 GPS 干擾和其他針對(duì)衛(wèi)星系統(tǒng)的網(wǎng)絡(luò)攻擊,報(bào)告援引了北約官員的言論,他們將這些攻擊歸咎于俄羅斯。

從歷史上看,衛(wèi)星系統(tǒng)在過去十年中只是偶爾受到攻擊。例如,美中經(jīng)濟(jì)與安全審查委員會(huì)在 2011 年提交給國會(huì)的報(bào)告中就提出:近年來,兩顆美國政府衛(wèi)星受到的干擾明顯與其控制設(shè)施受到的網(wǎng)絡(luò)攻擊相一致。

報(bào)告稱,2007 年 10 月至 2008 年 10 月期間,兩顆分別被確認(rèn)為 Landsat-7 和 Terra EOS AM-1 的衛(wèi)星都經(jīng)歷了兩次干擾,持續(xù)時(shí)間共計(jì) 35 分鐘。這些干擾與對(duì)其衛(wèi)星陸基系統(tǒng)的攻擊是一致的,但當(dāng)時(shí)沒有發(fā)現(xiàn)確鑿的證據(jù)。

然而,自那份報(bào)告發(fā)布以來,人們已經(jīng)成功利用和攻擊了衛(wèi)星。俄羅斯一個(gè)名為 Turla 的網(wǎng)絡(luò)間諜組織——以及至少兩個(gè)其他組織——利用未加密的衛(wèi)星鏈接為他們的行動(dòng)提供指揮和控制以及滲透通道。在去年 Black Hat 會(huì)議上,一名安全研究人員利用衛(wèi)星設(shè)備的漏洞從地面侵入飛機(jī)的飛行通信設(shè)備。

最終,俄羅斯會(huì)經(jīng)常性中斷全球?qū)Ш叫l(wèi)星系統(tǒng) (GNSS) 至少三年,來防止無人機(jī)襲擊,并在軍事行動(dòng)期間(例如入侵克里米亞的時(shí)候),也會(huì)進(jìn)行同樣的操作。根據(jù)今年年初發(fā)布的研究結(jié)果,此類事件至少發(fā)生了 9883 次。

美國外交關(guān)系委員會(huì)(Council on Foreign Relations)網(wǎng)絡(luò)安全高級(jí)助理David Fidler表示:

不斷有人嘗試挑戰(zhàn)極限,因?yàn)檫@是一次網(wǎng)絡(luò)行動(dòng),我們還不太清楚界限在哪里。各國對(duì)此持謹(jǐn)慎態(tài)度,但他們在這方面投入的精力越來越多。

在查塔姆研究所發(fā)布的報(bào)告中,Unal 指出雖然北約擁有一些地面設(shè)施和部件,但是他們沒有自己的衛(wèi)星,而是從成員國的衛(wèi)星上獲取信息。針對(duì)此類基礎(chǔ)設(shè)施的典型攻擊包括 “五個(gè)D”——破壞 (Disrupt)、否認(rèn) (Deny)、降級(jí) (Degrade)、欺騙 (Deceive)和摧毀 (Destory)。

報(bào)告指出除了網(wǎng)絡(luò)攻擊外,衛(wèi)星存在的漏洞還可能破壞成員國對(duì)北約提供的情報(bào)的信心,對(duì)行動(dòng)的根本理由產(chǎn)生質(zhì)疑,并可能會(huì)破壞成員國之間的關(guān)系。

Unal 表示,防范此類攻擊需要技術(shù)和政策的支持。

基本方法是專注于降低風(fēng)險(xiǎn)框架,并將其應(yīng)用于供應(yīng)鏈、命令、控制和通信系統(tǒng)。值得注意的是北約使用了層層安全措施來保護(hù)這些系統(tǒng)。因此即使攻擊者能夠攻破系統(tǒng)中的某個(gè)節(jié)點(diǎn),他們也不一定能夠滲透到關(guān)鍵節(jié)點(diǎn)。

此外,Unal 表示北約和他們技術(shù)依賴的政府需要關(guān)注其供應(yīng)鏈。

各國已經(jīng)在試圖避開某些類型的攻擊。2016 年,中國發(fā)射了 “墨子號(hào)” 衛(wèi)星,預(yù)計(jì)實(shí)現(xiàn)量子保密通信。

另一方面,IOActive 的 Sheeh 表示當(dāng)人們通過技術(shù)來抵御攻擊時(shí),其他人則在為最壞的情況做準(zhǔn)備,尋找在技術(shù)失敗時(shí)能發(fā)揮作用的方法。例如,軍事院校還在教授學(xué)員使用六分儀進(jìn)行導(dǎo)航。

在某種程度上,總會(huì)存在一些擔(dān)憂。他們正在尋找能夠使運(yùn)營商在信息流減少時(shí)保持運(yùn)轉(zhuǎn)的方法。

上一篇:五大建議安全部署TLS證書

下一篇:勒索軟件中間商:在受害者與勒索者之間賺差價(jià)