99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

5G衛(wèi)星網(wǎng)絡(luò)遭遇的安全攻擊,解決之道是自動化程度更高

ZWxF_iot12345 ? 來源:未知 ? 作者:工程師曾玲 ? 2018-08-18 09:34 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

Trend Labs 趨勢科技全球技術(shù)支持與研發(fā)中心

衛(wèi)星通訊已經(jīng)是物聯(lián)網(wǎng)(IoT ,Internet of Thing)和因特網(wǎng)基礎(chǔ)架構(gòu)的重要一環(huán),未來,隨著 5G 移動通訊時代來臨以及物聯(lián)網(wǎng)不斷擴張,衛(wèi)星必將扮演更重要的角色。盡管地面網(wǎng)絡(luò)已足以有效應(yīng)付高峰承載,但當遇到災(zāi)難或基礎(chǔ)架構(gòu)損毀時,衛(wèi)星就能扮演緊急救難的角色,因為衛(wèi)星不受地面絕大部分事件的影響。所以在這個層面上,確保衛(wèi)星安全將更為重要,而且也能支持更多計劃。例如,歐盟的 5G 公私合營聯(lián)盟基礎(chǔ)建設(shè) (5G Infrastructure Public Private Partnership,簡稱 5GPPP) 目前正與一些大型機構(gòu)如 EU Horizon 2020 合作,盡可能發(fā)揮政府部門的調(diào)解能力與民間投資的力量以保障空中與地面的 5G 通訊。

5G 衛(wèi)星在 IoT 環(huán)境中的效益

衛(wèi)星網(wǎng)絡(luò)是所謂的“全球局域網(wǎng)絡(luò)”(Global Area Network,簡稱 GAN),其中衛(wèi)星數(shù)據(jù)通訊部分,則還有“寬帶全球局域網(wǎng)絡(luò)”(Broadband Global Area Network,簡稱 BGAN) 可與 5G 彼此互相搭配,在許多情況下為 IoT 帶來具體效益,尤其是工業(yè)物聯(lián)網(wǎng) (IIoT) 環(huán)境。這些效益包括:降低營運成本 (OPEX) 以及提供 IoT 管理方法,例如透過固件與軟件更新來大范圍更新及修正 IoT 系統(tǒng)與裝置。后者最好的一個例子就是,使用衛(wèi)星來更新 IoT 裝置 (如自動駕駛車輛) 內(nèi)的 SIM 卡。這種“高效率的內(nèi)容派送”目前正在規(guī)劃當中,其原因有幾點,例如:可避開電信網(wǎng)絡(luò)的復(fù)雜性與成本,讓 5G 裝置直接經(jīng)由衛(wèi)星來存取。

能夠經(jīng)由太空來更新 物聯(lián)網(wǎng)裝置,可嘉惠許多希望提高效率來降低營運成本 (OPEX) 的產(chǎn)業(yè),包括:汽車產(chǎn)業(yè),此功能就是所謂的“固件/軟件空中下載”(FOTA/SOTA)。這同時也解決了某些載具的問題,例如無法配備移動網(wǎng)絡(luò)裝置或者必須在移動網(wǎng)絡(luò)涵蓋范圍之外的偏遠地區(qū)作業(yè)的船舶與空中無人機 (UAV),這些地點包括:大型工業(yè)園區(qū)或智能工廠的中央、偏遠的道路、高海拔地區(qū)、露天礦場、開放海域等等。衛(wèi)星電話的核心功能當中也包含了這些能力。

衛(wèi)星也是一種威脅管道

在安全領(lǐng)域,威脅 (例如個人或國家) 可采取的路徑或方向 (亦稱為管道) 就是所謂的「威脅管道」,而衛(wèi)星也是一種威脅管道。如同真實世界的各種管道一樣,衛(wèi)星這個威脅管道也是雙向的:朝上或朝下 (朝向太空或朝向地面)。甚至可以朝上再橫向移動 (從地面至衛(wèi)星再到衛(wèi)星之間) 以及朝下再橫向移動 (從衛(wèi)星至地面再到地面之間)。

圖 1:具備 5G 功能的用戶設(shè)備 (例如移動電話和 IoT 裝置) 接收來自地面核心網(wǎng)絡(luò) (CN) 的衛(wèi)星無線電存取網(wǎng)絡(luò) (RAN) 訊息。

大多數(shù)的衛(wèi)星基本上都是一種“直通”(pass-through) 或單純的“笨管”(dumb pipe) 傳輸通道,可克服地形障礙 (纜線無法翻山越嶺) 或成本上的限制 (如發(fā)送單一訊息給大量收件人)。因此,大多數(shù)的衛(wèi)星在無線電安全方面的措施都少得可憐。所以,衛(wèi)星很可能被歹徒用來傳送惡意內(nèi)容 (如惡意軟件) 或用來協(xié)調(diào)聯(lián)合犯罪移動。

全球通訊衛(wèi)星網(wǎng)絡(luò),如 Inmarsat (國際海事衛(wèi)星組織) 和 Iridium (銥衛(wèi)星),皆采用修訂版本的 GSM SIM 卡。衛(wèi)星在這些網(wǎng)絡(luò)所扮演的功能就像地面上的 GSM 基地臺一樣。許多人會在電信網(wǎng)絡(luò)與衛(wèi)星之間架設(shè)一個網(wǎng)橋,叫做「中介模塊中繼器」(Intermediate Module Repeater,簡稱 IMR),該模塊負責(zé)將“看不見的”SIM 空中管理 (SIM-OTA) 訊息從衛(wèi)星傳送至 4G 或更早期的網(wǎng)絡(luò)。許多功能來說,這個 IMR 在 5G 是不需要的,因為 SIM 更新訊息可以從衛(wèi)星直接傳送至用戶設(shè)備。

此外,還有一點值得注意的是,許多衛(wèi)星相關(guān)的無線電攻擊都是利用讓目標衛(wèi)星過熱來達成。黑客會利用「Encyclopedia Astronautica」(太空航行百科) 或其他在線目錄來挑選目標衛(wèi)星并預(yù)測它們何時會過熱的參考依據(jù)。

攻擊類型

詐騙

各式各樣的電信詐騙,例如:國際通話費拆帳詐騙 (IRSF),這類詐騙如果透過衛(wèi)星來聯(lián)機將獲利更高。經(jīng)由費用極昂貴的基礎(chǔ)建設(shè) (或者利用假冒手法讓它“看似”經(jīng)由衛(wèi)星),黑客就能增加攻擊的獲利。此時,犯罪的獲利就好比電話費用一樣:一般的電話每分鐘只要 0.03 美元左右,但衛(wèi)星電話的收費卻可高達每分鐘 18 美元。兩者之間的價差就是這類經(jīng)由衛(wèi)星網(wǎng)絡(luò)攻擊所得的獲利。(其他各種詐騙類型與相關(guān)犯罪請參閱美國通訊詐騙管制協(xié)會 Communications Fraud Control Association 的報告。)

澳洲電信公司Telstra 就曾經(jīng)發(fā)生過一個真實的案例,該公司與 Iridium 有漫游合作,只要將一張啟用漫游功能的 Telstra SIM 卡插入 Iridium 衛(wèi)星電話,就能撥打和接聽全球衛(wèi)星電話。由于其通話費遠高于一般移動電話,因此這類衛(wèi)星電話詐騙的損失非??捎^,當然,對電信詐騙的歹徒來說也非常有利可圖。

值得注意的是,當遇到高額電信詐騙時,一般電信業(yè)者的應(yīng)對方法,大多是選定一個最方便的范圍或某個地區(qū)的電話號碼直接加以封鎖。但這樣的做法,會讓該群客戶完全失去服務(wù),也就是所謂的「阻斷電信服務(wù)」(TDoS)。了解電信公司這種作法的歹徒,就可借助電話號碼的范圍來鎖定其想要發(fā)動 TDoS 攻擊的目標。該目標就是歹徒希望阻斷電信服務(wù)的對象,例如符合某種條件、特定設(shè)備 (如智能工廠機器人)、某一群手機、或者某個地區(qū) (如一個島國)。只要歹徒規(guī)劃周詳,受害者就完全沒有可能恢復(fù)服務(wù)。在某些情況下,阻斷服務(wù)可能嚴重到甚至讓受害者親自開車或坐飛機到電信公司要求恢復(fù)服務(wù)。在極端的案例當中,提供服務(wù)的衛(wèi)星也可能被封鎖功能而無法提供服務(wù)。

跨衛(wèi)星攻擊

在 Iridium 衛(wèi)星網(wǎng)絡(luò)當中,衛(wèi)星與衛(wèi)星之間會利用橫向連結(jié) (cross-link) 來將資料轉(zhuǎn)傳到離地面基地臺最近的衛(wèi)星。因此,有時候歹徒的攻擊看似來自某個衛(wèi)星,但其實是來自多個衛(wèi)星,只是最后匯集到離受害者最近的衛(wèi)星而已。

濫用衛(wèi)星電話

在某些國家,持有衛(wèi)星電話是被禁止或有管制的,例如:中國、印度 (只允許使用 Inmarsat)、緬甸、北韓、俄羅斯 (該國在 2012 年起要求裝置必須向政府登記,而且只能使用六個月)。

衛(wèi)星電話以及衛(wèi)星通訊之所以對這些政府造成問題,正是因為衛(wèi)星電話能突破地理限制。不論是市話或移動電話,都必須經(jīng)由地面網(wǎng)絡(luò)來通訊,而這些設(shè)備都能被國家所管制或攔截 (合法監(jiān)聽)。但衛(wèi)星電話是直接向上經(jīng)由衛(wèi)星通訊,無須跨越地表或非地球軌道網(wǎng)絡(luò)的安全管制裝置,因此無法被監(jiān)聽。如此一來,衛(wèi)星電話和衛(wèi)星通訊 IoT 裝置就完全不受衛(wèi)星經(jīng)過的國家所控制。衛(wèi)星通訊電信裝置事實上不需要跨越傳統(tǒng)的安全管制邊境 (即使有的話也不多)。

此外,合法監(jiān)聽通常需要經(jīng)過法院同意,因此受到司法作業(yè)程序的限制。聰明的歹徒會挑選那些法院監(jiān)聽令核發(fā)速度太慢的國家來作案。

攻擊情境與效應(yīng)

絕大多數(shù)的衛(wèi)星目前都已使用五年以上,因此一旦上了衛(wèi)星軌道之后,很可能就沒辦法修補新發(fā)現(xiàn)的漏洞。其大部分的安全機制都僅限于自我稽核,缺乏無線電安全強化,換句話說,與太空中的衛(wèi)星聯(lián)絡(luò)的唯一方法 (也就是無線電波) 其實是安全性最弱的方法。

大多數(shù)衛(wèi)星可能遭到漏洞攻擊的情境包括:

冒牌的地面基地臺 – 衛(wèi)星的操作都須經(jīng)由地面基地臺。如果地面基地臺與衛(wèi)星之間的認證不夠嚴謹或者根本付之闕如,那么黑客就能輕易掌控衛(wèi)星并發(fā)送其攻擊內(nèi)容。

? 冒牌的衛(wèi)星 – 設(shè)置在一定海拔高度的犯罪設(shè)施或裝置,例如:摩天大樓頂端、高空的無人機、或是遭到駭入的衛(wèi)星,都能當成冒牌衛(wèi)星訊號的廣播來源。如此一來,一些以衛(wèi)星訊號為基礎(chǔ)的服務(wù) (如 GPS 定位) 就很容易遭歹徒操弄,例如讓高速公路大塞車、讓自動駕駛車輛迷路、將衛(wèi)星轉(zhuǎn)播電視節(jié)目變成恐怖集團的宣傳影片,或者阻礙或干擾衛(wèi)星通訊與操控。

? 衛(wèi)星之間的彼此信任 – 衛(wèi)星與衛(wèi)星彼此之間是一個網(wǎng)狀網(wǎng)絡(luò),所以彼此互相信賴,而且只要是網(wǎng)絡(luò)內(nèi)的衛(wèi)星就不會加以防范。但由于衛(wèi)星通常不具備無線電安全強化功能,因此只要假冒成衛(wèi)星網(wǎng)絡(luò)的成員就能駭入衛(wèi)星網(wǎng)絡(luò)。

如此可能造成的情況包括:發(fā)射假冒的無線電訊號到某些系統(tǒng)或裝置內(nèi) (如機器人、船艦、坦克、無人自動駕駛載具以及 5G 網(wǎng)絡(luò)),如同伊朗捕獲美國中情局 (CIA) Sentinel 無人機的作法一樣, 利用假的 GPS 訊號來造成該裝置 GPS 定位錯亂,就像一些自動駕駛車輛在遇到方向錯亂時會自動停止行駛并造成交通打結(jié);或者擾亂軍用 GPS 訊號來破壞敵人的軍事移動。

可能的解決之道

面對 5G 的復(fù)雜性、不確定性以及規(guī)模,電信產(chǎn)業(yè)的自動化程度必須超越以往才行。所以,電信業(yè)的安全防護必須跟上時代演進才能解決邊境防御派不上用場的情況。

我們需要具備 5G 機器學(xué)習(xí)功能的安全協(xié)調(diào)統(tǒng)合技術(shù),才能在這全天候運作的全球數(shù)據(jù)導(dǎo)向傳輸模型當中偵測新的威脅。這是一種風(fēng)險導(dǎo)向的人工智能模型,目前已成功運用在銀行與證券交易所,并有超過十年以上的歷史,同時也被修改并應(yīng)用到其他領(lǐng)域。

5G 的誕生將電信領(lǐng)域的復(fù)雜問題帶到了信息科技 (IT) 領(lǐng)域,包括原本在 4G 當中完全被隔離的一整批犯罪分子。5G 的時代讓電信犯罪擁有了新的攻擊管道,除了從原本的電信網(wǎng)絡(luò)發(fā)動攻擊之外,現(xiàn)在還多了衛(wèi)星這個新的管道可直接越過安全防御。

一項未來很有潛力并足以確保衛(wèi)星通訊安全的技術(shù)是區(qū)塊鏈,這是一種被視為相當安全的去集中式分散賬簿技術(shù)。美國國防部的國防高等研究計劃署 (Defense Advanced Research Projects Agency,簡稱 DA RPA) 正在研究如何利用區(qū)塊鏈來確保衛(wèi)星安全,而電信與銀行產(chǎn)業(yè)也正尋求透過這項技術(shù)來建立彼此之間的互通機制。或許這三方皆認同區(qū)塊鏈在確??缁A(chǔ)架構(gòu)交易安全方面的價值,以及利用機器學(xué)習(xí)和人工智能來遏止其他不斷升高的威脅 (如人工智能犯罪)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 衛(wèi)星網(wǎng)絡(luò)

    關(guān)注

    0

    文章

    56

    瀏覽量

    10861
  • 5G
    5G
    +關(guān)注

    關(guān)注

    1360

    文章

    48816

    瀏覽量

    573978

原文標題:來自衛(wèi)星軌道的攻擊:5G 時代的物聯(lián)網(wǎng) (IoT) 與衛(wèi)星安全

文章出處:【微信號:iot12345,微信公眾號:物聯(lián)之家網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    cyw55512是否支持自動頻道功能(2.4g5g)?

    請問cyw55512是否支持自動頻道功能(2.4g5g)? 如果是,如何啟用它?
    發(fā)表于 07-17 07:10

    Orange攜手愛立信邁向5G網(wǎng)絡(luò)切片自動化

    Orange已選擇愛立信在其歐洲各分支機構(gòu),面向其企業(yè)與終端用戶自動化創(chuàng)建先進5G服務(wù)。
    的頭像 發(fā)表于 07-14 14:40 ?246次閱讀

    5G IIoT如何釋放工業(yè)4.0全部潛能

    與我們的家以及城市一樣,工廠也變得越來越智能。借助遠程監(jiān)控、自動化和其他智能技術(shù),工業(yè)4.0有望使制造業(yè)更安全、更高效、更具有生產(chǎn)力。與此同時,5G生態(tài)系統(tǒng)正在迅速擴展,提供了非常適合
    的頭像 發(fā)表于 06-17 10:57 ?1516次閱讀
    <b class='flag-5'>5G</b> IIoT如何釋放工業(yè)4.0全部潛能

    匯川技術(shù)剖析工業(yè)自動化的破局之道

    董事長兼總裁朱興明受邀參加,以《中國工業(yè)自動化再思考》為題,從行業(yè)本質(zhì)、技術(shù)路徑到全球戰(zhàn)略,層層剖析工業(yè)自動化的破局之道。以下是演講視頻及文字精華實錄:
    的頭像 發(fā)表于 05-23 16:54 ?440次閱讀

    羅德與施瓦茨助力Telesat Lightspeed低軌衛(wèi)星網(wǎng)絡(luò)優(yōu)化

    業(yè)界領(lǐng)先的信號發(fā)生器、頻譜與信號分析儀是確保下一代低地球軌道(LEO)衛(wèi)星網(wǎng)絡(luò)實現(xiàn)理想性能的關(guān)鍵測量工具。羅德與施瓦茨(以下簡稱“R&S”)的先進測量技術(shù)在Telesat Lightspeed空地一體網(wǎng)絡(luò)的建模與性能評估中發(fā)揮
    的頭像 發(fā)表于 04-24 16:39 ?481次閱讀

    5G網(wǎng)絡(luò)中,信令測試儀如何幫助提升用戶體驗?

    5G網(wǎng)絡(luò)中,信令測試儀通過全面、深入地測試和分析信令流程,為提升用戶體驗提供了有力支持。具體來說,信令測試儀在以下幾個方面發(fā)揮著關(guān)鍵作用:一、高效診斷和優(yōu)化網(wǎng)絡(luò)性能 實時捕捉和分析信令信息: 信
    發(fā)表于 03-21 14:33

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀如何幫助故障排查?

    5G網(wǎng)絡(luò)優(yōu)化中,信令測試儀扮演著至關(guān)重要的角色,特別是在故障排查方面。以下詳細分析信令測試儀如何幫助進行5G網(wǎng)絡(luò)中的故障排查:一、識別信令問題 信令流程監(jiān)控:信令測試儀能夠?qū)崟r捕獲和
    發(fā)表于 03-20 14:18

    探索國產(chǎn)網(wǎng)絡(luò)安全整機,共筑5G時代網(wǎng)絡(luò)安全防護線

    由于現(xiàn)代5G時代的快速發(fā)展,黑客攻擊、信息泄露、網(wǎng)絡(luò)詐騙以及病毒軟件入侵等網(wǎng)絡(luò)安全問題也隨之浮出水面,為防止這類問題的發(fā)生,使用網(wǎng)絡(luò)安全整機
    的頭像 發(fā)表于 02-08 08:47 ?451次閱讀

    Astrum Mobile與高通完成全球首個5G衛(wèi)星廣播服務(wù)試驗

    覆蓋亞太地區(qū)的Asiastar衛(wèi)星。該衛(wèi)星符合3GPP 5G NTN(非地面網(wǎng)絡(luò))標準ETSITS 103 720中定義的5G廣播功能,成功
    的頭像 發(fā)表于 12-13 14:50 ?787次閱讀

    十二部門印發(fā)5G規(guī)模方案 十二部門開展5G安全鍛造

    “能力普適、應(yīng)用普及、賦能普惠”的發(fā)展格局,全面實現(xiàn)5G規(guī)模應(yīng)用。 其中還提出,完善通信網(wǎng)絡(luò)安全防護管理,加快新興行業(yè)5G終端安全、
    的頭像 發(fā)表于 11-26 15:16 ?1016次閱讀

    光纖與5G網(wǎng)絡(luò)的結(jié)合趨勢

    1. 光纖與5G網(wǎng)絡(luò)結(jié)合的必要性 1.1 提升網(wǎng)絡(luò)速度和穩(wěn)定性 5G網(wǎng)絡(luò)的高速率特性要求傳輸介質(zhì)必須具備極高的帶寬和穩(wěn)定性。光纖以其高帶寬、
    的頭像 發(fā)表于 11-14 11:07 ?1675次閱讀

    隧道安全監(jiān)測自動化系統(tǒng)解決方案

    一、背景在現(xiàn)代交通網(wǎng)絡(luò)中,隧道作為連接不同區(qū)域的重要通道,其安全性與運營效率直接關(guān)系到整個交通系統(tǒng)的穩(wěn)定與順暢。隨著科技的飛速發(fā)展,隧道安全監(jiān)測自動化系統(tǒng)應(yīng)運而生,這一系統(tǒng)集成了多種先
    的頭像 發(fā)表于 09-09 14:46 ?735次閱讀
    隧道<b class='flag-5'>安全</b>監(jiān)測<b class='flag-5'>自動化</b>系統(tǒng)解決方案

    NVIDIA助力打造5G安全的智能流量卸載

    保護邊緣 5G 專網(wǎng)和應(yīng)用的安全面臨著諸多挑戰(zhàn)。當面臨基于 AI 和 ML 的復(fù)雜攻擊活動時,應(yīng)作出實時響應(yīng)。
    的頭像 發(fā)表于 09-06 14:40 ?800次閱讀
    NVIDIA助力打造<b class='flag-5'>5G</b><b class='flag-5'>安全</b>的智能流量卸載

    5G PLC數(shù)據(jù)采集網(wǎng)關(guān)有什么功能特點

    網(wǎng)關(guān)的功能特點,探討其在工業(yè)自動化、智能制造和智慧工廠中的應(yīng)用價值。 高速連接與低延遲 5G PLC數(shù)據(jù)采集網(wǎng)關(guān)的最大亮點之一是具備連接5G網(wǎng)絡(luò)的能力。相比傳統(tǒng)的
    的頭像 發(fā)表于 09-06 14:16 ?601次閱讀
    <b class='flag-5'>5G</b> PLC數(shù)據(jù)采集網(wǎng)關(guān)有什么功能特點

    探索未來通信|光耦技術(shù)在5G網(wǎng)絡(luò)通信的應(yīng)用 #光耦 #5G技術(shù)

    網(wǎng)絡(luò)通信5G
    晶臺光耦
    發(fā)布于 :2024年07月26日 08:46:30