美国发射首颗靶场卫星,将举办首场真实环境太空黑客大赛

一颗小胡椒2023-06-08 09:14:30

今年的DEF CON安全大会将组织Hack-A-Sat(黑掉卫星)比赛,研究人员首次有机会测试在轨卫星的安全性。

当地时间5月5日11点47分,美国佛罗里达州肯尼迪航天中心,SpaceX和NASA首次发射了一颗供黑客攻击的卫星,并将其送入近地轨道。

SpaceX在为国际空间站执行补给任务的火箭上捆绑了几颗名为“立方卫星”的小方形卫星。其中一颗立方卫星名叫Moonligher,将用作实验性的“黑客沙盒”。

今年晚些时候,安全研究人员将在拉斯维加斯举行的年度DEF CON黑客大会上使用这个沙盒进行竞赛。参赛团队将尝试渗透该卫星,发现卫星中的漏洞,从而改进太空网络安全。

以靶场卫星验证太空网络风险

Moonligher是美国航空航天公司 (Aerospace Corporation)、美国空军研究实验室和美国太空系统司令部的合作成果,代表了Hack-A-Sat比赛的最新形式。2020年以来,美国空军一直主办Hack-A-Sat比赛,努力与网络安全研究人员增加合作。不过,过去三届的夺旗赛都以模拟形式展开。

今年,主办方希望将比赛提升到一个全新的水平。美国航空航天公司高级项目工程师Aaron Myrick表示:“我们希望有一种载具,专门用于了解如何在太空中进行网络操作。”

确保太空系统的安全性已经成为航天业和拜登政府的关注重点,因为专家们越来越担忧新型商用产品的潜在漏洞遭到滥用。就在上周,该领域的专家们发起了一项全球性倡议,呼吁通过电气和电子工程师学会(IEEE)制定自愿的技术标准,更好地通过设计保护商业产品安全。

Myrick表示,“我们确实在努力思考网络安全操作,思考如何在一个具有更多商品化硬件和软件的超远程系统上进行网络操作。超远程意味着我们无法简单地上去按下电源开关或更换硬盘。这是一个非常具有挑战性的问题。”

今年早些时候,白宫与一些重要参与者举行了太空网络安全峰会。此外,网络空间日光浴委员会升级版CSC 2.0呼吁,将太空系统列为关键基础设施。

梳理太空网络攻击手法

针对太空系统的网络攻击并不常见,但是此类攻击的潜在后果最近得以验证。俄乌战争初期,俄罗斯黑客攻击美国Viasat卫星调制解调器,企图在战争早期干扰乌克兰的指挥和控制系统。这次攻击造成了连锁影响,波及数千座德国风电场和欧洲各地的卫星互联网连接。

Myrick表示,太空行业了解与太空相关的许多物理风险,如强辐射水平。但是,网络安全仍然带来了许多挑战,专家们刚刚开始解决这些问题。在真实环境中模拟网络攻击会有所帮助,却并不能逐一揭示卫星在测试环境之外的攻击中可能受到的影响。

Myrick说:“进入在轨环境会带来许多挑战,很多内置的测试模拟器将不再适用。比如,卫星大部分时间都与操作中心断开连接,自动化程度相当高,这会提高复杂程度。运行控制人员可能不太了解特定时间段内,这些太空系统受到哪些影响。

类似Hack-A-Sat的测试平台便于研究人员观察黑客怎样攻击他们可能不熟悉的太空系统中的网络,并将这些攻击映射到太空攻击研究与战术分析(SPARTA)框架中。

参加Hack-A-Sat的选手行动将受到限制。他们将能够在轨道中黑掉Moonligher的网络负载,但无法改变运行轨道。

Myrick表示:“我们正在为网络负载设计飞行软件,实现对飞行器的全面操作。这样,我们将能改变飞行器的朝向。但是,轨道不会变化,而是保持固定,但飞行器朝向可以调整。”

Myrick补充说,Moonlighter还有一个监督层,可以关闭网络负载,以便在“不可避免地”出现问题时,可以“找出问题所在,和改进方法”。

五只团队已经进入今年8月的DEF CON安全大会决赛,为5万美元大奖发起争夺。

网络安全卫星
本作品采用《CC 协议》,转载必须注明作者和本文链接
2023 年 6 月 5 日,美国国家航空航天局和 SpaceX 公司将一颗名为“月光者”(Moonlighter)的卫星送入近地轨道。该卫星是美国航空航天公司、太空系统司令部和空军研究实验室合作开发的网络测试平台,是世界上第一个也是唯一一个“太空黑客沙盒”,旨在用于促进对太空系统网络安全的理解。8 月 11 日-13 日,5 支黑客队伍参加了在拉斯维加斯举行的第 4 届“黑掉卫星”((Hack-
商用卫星利益共同体未来将定期召开会议,推动持续完善混合卫星网络安全指南。《指南》于2022年7月12日发布初稿,由NCCoE牵头,联合MITRE公司共同发布,旨在指导相关单位建设、应对卫星互联网网络安全威胁,管理混合卫星网络架构、程序、资产等。并于2022年8月11日召开线上会议,讨论各方专家对《指南》的反馈意见,给出HSN的网络安全框架概览,规划下一步工作内容。
上周,德国联邦信息安全办公室(BSI)发布了太空基础设施IT基线保护概述。该文件是空客防务与航天、德国航空航天中心(DLR)德国航天局和BSI等机构一年的工作成果,主要定义了卫星网络安全的最低要求。考虑到SpaceX等公司将航天器送入轨道的速度有多快,一些愤世嫉俗的人可能会认为,这份文件的出台真是赶了个晚集。
2022年,太空领域基础设施遭遇网络攻击已成现实,两个机构分别提出安全框架,旨在领先未来太空网络攻击一步。很快,这一警告应验了。去年11月,星链再遭攻击,与俄罗斯有关的高级持续性威胁Killnet对星链展开了DDoS攻击活动,致使该服务数小时内无法访问。Viasat所遭攻击由两个部分组成,凸显出已知攻击方法稍加调整即可用于攻击地基和天基卫星系统。
西方情报机构认为这些攻击是俄罗斯发起的,指控俄罗斯多年来一直在用此类技术。这引起其他国家关切安全和太空碎片破坏轨道上其他卫星的可能性。这意味着,未来的冲突不能排除此类针对卫星的攻击。针对空间系统的网络攻击可能给轨道上的长期和平造成结构性威胁。美国国防部认为中国是此类威胁之一。北约警告称,若不解决这一问题,全球安全可能受到严重威胁。
目前拜登政府基本延续了特朗普政府的太空政策,继续将太空视为关键战略竞争领域,不断加大对太空领域的支持力度,迅速强化太空力量。4月,美太空军新成立了第19太空防御中队,隶属于第2德尔塔部队,新中队将主要聚焦深空域态势感知,提高太空安全,加强防御能力。按照《太空试验体系愿景》,NSTTC将成为太空系统和作战人员准备就绪的关键使能因素。
2021 年 3 月,“十四五”规划纲要对建设数字中国和打造网络安全强国做出了重要部署,共提及“网络安全” 14 次、“数据安全” 4 次,涉及数字经济、数字生态、国家安全、能源资源安全四大领域。俄乌军事冲突以来最大的网络安全事件当属 Viasat 卫星系统遭受网络攻击。随着中国网络安全自主创新能力不断提升,安全产业将呈现百花齐放的格局。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
搭乘网络大融合的风向,安全也需要与网络融合,进行一体化设计 。这意味着需要组合多样化的资源满足差异化的需求,资源共享、统一编排资源,对资源进行分级的安全保护,防止侧信道攻击及威胁扩散。
一颗小胡椒
暂无描述