摘要 过去几年,机载飞机、卫星和地面信息系统之间基于互联网协议 (IP) 的无线连接显著增长,这种现象被一些人称为“联网飞机”(Bellamy,2014 年)。这一趋势远远超过了乘客高速互联网服务,它将数千个连接到安全关键系统(如发动机、飞行控制、驾驶舱显示器和生命支持系统)的嵌入式自动传感器集成到在线基础设施中。机载传感器不断向全球机身、发动机和航空电子设备制造商、航空公司控制中心和第三方供应商发送数据包(Orjih,2006 年)。物联网 (IoT) 是一种小型、低功耗、可编程、联网智能设备,其迅猛发展加速了联网飞机的转型(Lueth,2014 年)。简而言之,有翼局域网正在将互联网扩展到 30,000 英尺。但是,将飞机连接到互联网也会使安全至关重要的机载系统面临严重的网络物理安全风险,而旅行者对此大多一无所知。这种无知可能会一直持续下去,直到发生坠机或其他事件与成功的网络攻击直接相关(但愿不会发生)。本研究论文将尝试通过揭示联网飞机日益增加的网络物理安全风险来缩小这一知识差距。接下来,它将讨论航空业的内部威胁。它还将提出风险管理方法(其中一些已经在实施中),以帮助降低这些新出现的网络安全风险,从而实现移动带来的可观的运营、经济和商业效益,而不会让旅行者面临过度的安全风险。1.简介
主要关键词