近来,太空网络安全受到广泛关注,从政策智库[1,29]到商业会议[2]等各类论坛都在讨论这一问题。在最近发生广为人知的 ViaSat 网络攻击[3]之后,公众对太空网络安全挑战的认识有所提高。此外,近年来,太空网络安全利益共同体急剧扩大,DEFCON 大会上航空航天村[4]的普及以及空间信息共享与分析中心 (ISAC) [5]的迅速崛起就是明证。在美国以外,随着 CYSAT 等重大活动的举办以及参与太空网络安全挑战的新兴商业生态系统[6],人们对太空网络安全的兴趣也日益浓厚。鉴于商业太空公司面临越来越大的压力,需要承认和应对网络威胁,人们对太空网络安全的兴趣和紧迫性并不令人意外。不仅威胁形势随着新的地缘政治紧张局势和行为者而演变,而且由于“新太空”系统的数字化性质,故障模式和攻击面也显著增加。目前流行的模块化太空系统作为商用现货产品出售,特别容易受到攻击,迄今为止已证实存在多起此类攻击[7]。太空系统的数字化带来了新的机器人技术和概率自主性,这为任务网络安全带来了另一层挑战,例如有保证的和值得信赖的自主性[8]。与其他关键基础设施技术类似,太空系统的数字化转型也增加了它们遭受网络攻击的脆弱性。太空系统的性质在不断演变,其任务背景也在不断演变。以前被认为负担不起且技术上不切实际的太空任务已不再是科幻小说中的事情。太空服务、组装和制造就是这样一种任务,预计在未来十年将变得司空见惯,具有独特的网络风险状况[9]。发射服务提供商多元化,从财务角度来看也被认为是不切实际的,但这种多元化不仅可行,而且是一个蓬勃发展的市场。在私人资本投资的推动下,初创公司满怀热情地进入该领域。任务的多样性、支持任务的组织以及底层技术堆栈的进步代表着该领域的转折点。鉴于当前的市场和威胁形势,需要采取战略性和系统性的努力,以严格的技术方式应对新的任务网络安全挑战。当前的进展速度要求我们努力妥善记录和讨论技术网络安全需求,以保持该领域的稳健性。本文呼吁太空系统界采取行动,组建一个技术标准委员会,为商用现货 (COTS) 模块化太空系统技术定义网络安全技术要求,涵盖地面段、空间段、用户段、链路段和整个系统的集成层。这样的标准将有助于解决当今商业太空界存在的巨大网络安全漏洞。
“对于任务所有者而言,国防部的主要目标必须是向作战部队提供作战能力,而不会让他们的关键信息和/或技术被有意或无意地丢失、被盗、被拒绝、被降级或被不当泄露或出售。”
2021 年 12 月 4 日 — 我们必须优先考虑具有集成网络安全工具的网络连接武器系统,为没有作战能力的 MDT 提供快速取胜的解决方案...
2020 年 11 月 2 日——被动防御。第 3 级——网络安全根据记录的流程和程序产生和运作。确定并让关键利益相关者参与其中。——足够的……
摘要 —本文研究了将社区储能 (CES) 系统与屋顶光伏 (PV) 发电相结合以进行社区需求侧管理的可行性,同时将配电网电压保持在允许的范围内。为此,我们在 CES 供应商和拥有屋顶光伏系统的用户之间开发了一个分散式能源交易系统。通过利用辐射配电网的线性分支流模型,开发了一个电压受限的领导者-追随者 Stackelberg 博弈,其中 CES 供应商通过与 CES 系统和电网交易能源来最大化收入,用户最小化个人能源成本。Stackelberg 博弈具有独特的均衡,CES 供应商在独特的纳什均衡下最大化收入,用户最小化能源成本。案例研究使用真实的光伏发电和需求数据,证实了能源交易系统可以降低峰值能源需求并防止网络电压偏移,同时为用户和 CES 供应商带来经济效益。此外,模拟结果表明,与集中式系统相比,分散式能源交易系统为能源存储容量较少的用户提供了更大的经济效益。
美国国防部 (DOD) 计划花费约 1.66 万亿美元来开发其现有的武器系统组合。1 这些武器对于维持我国的军事优势和威慑力至关重要。它们在需要时发挥作用很重要,但网络攻击可能会阻止它们发挥作用。网络攻击可以针对任何依赖软件的武器子系统,可能导致无法完成军事任务甚至造成生命损失。由软件启用的功能示例(可能容易受到攻击)包括打开和关闭系统、瞄准导弹、维持飞行员的氧气水平以及驾驶飞机。攻击者可能会操纵这些系统中的数据,阻止组件或系统运行,或导致它们以不良方式运行。
美国国防部 (DOD) 计划花费约 1.66 万亿美元来开发其现有的武器系统组合。1 这些武器对于维持我国的军事优势和威慑力至关重要。它们在需要时发挥作用很重要,但网络攻击可能会阻止它们发挥作用。网络攻击可以针对任何依赖软件的武器子系统,可能导致无法完成军事任务甚至造成生命损失。由软件启用的功能示例(可能容易受到攻击)包括打开和关闭系统、瞄准导弹、维持飞行员的氧气水平以及驾驶飞机。攻击者可能会操纵这些系统中的数据,阻止组件或系统运行,或导致它们以不良方式运行。