電子科技大學(xué)張小松:衛(wèi)星互聯(lián)網(wǎng)安全最大的挑戰(zhàn)是供應(yīng)鏈威脅
2023-08-26 12:38:51 來(lái)源:每日經(jīng)濟(jì)新聞
(資料圖片)
圖片來(lái)源:每經(jīng)實(shí)習(xí)記者 劉旭強(qiáng) 攝
“我們的衛(wèi)星互聯(lián)網(wǎng)面臨著供應(yīng)鏈比原來(lái)大大增加的情況,早期的供應(yīng)商可能覺(jué)得我們衛(wèi)星離地4000公里,無(wú)法接觸到,所以它受攻擊是不可能的。在安全上,最多采用通訊加密和接收閥門(mén)控制,導(dǎo)致目前的衛(wèi)星互聯(lián)網(wǎng)(面臨)大量的威脅攻擊?!?月24日,在2023CCS成都網(wǎng)絡(luò)安全大會(huì)開(kāi)幕式上,成都電子科技大學(xué)網(wǎng)絡(luò)空間安全研究院院長(zhǎng)張小松談及當(dāng)下衛(wèi)星互聯(lián)網(wǎng)安全面臨的挑戰(zhàn)。
他在接受《每日經(jīng)濟(jì)新聞》記者采訪時(shí)表示,衛(wèi)星互聯(lián)網(wǎng)面臨廣泛的安全威脅,供應(yīng)鏈?zhǔn)瞧渲械淖疃贪?,根?jù)木桶效應(yīng),這一環(huán)節(jié)往往率先被滲透攻擊。
衛(wèi)星互聯(lián)網(wǎng)是全球互聯(lián)網(wǎng)的發(fā)展重點(diǎn)方向,在2020年衛(wèi)星互聯(lián)網(wǎng)被納入“新基建”范疇后,我國(guó)相關(guān)產(chǎn)業(yè)就開(kāi)始快速發(fā)展。不過(guò),相比衛(wèi)星制造和發(fā)射環(huán)節(jié)的技術(shù)競(jìng)逐,衛(wèi)星互聯(lián)網(wǎng)的安全問(wèn)題常被忽視。在張小松看來(lái),隨著低成本的技術(shù)鋪展開(kāi),大量企業(yè)涌入衛(wèi)星互聯(lián)網(wǎng)產(chǎn)業(yè)鏈,任何與衛(wèi)星互聯(lián)網(wǎng)有信息交互的企業(yè)都有概率發(fā)起攻擊,衛(wèi)星互聯(lián)網(wǎng)已經(jīng)暴露在大面積的安全威脅中。
在運(yùn)行結(jié)構(gòu)上,張小松將威脅概括為空間段、地面段、用戶(hù)段和供應(yīng)鏈威脅。在技術(shù)層面,又可進(jìn)一步擴(kuò)展為物理設(shè)施威脅、通信鏈路威脅、計(jì)算機(jī)系統(tǒng)與網(wǎng)絡(luò)安全威脅、數(shù)據(jù)安全威脅、業(yè)務(wù)應(yīng)用安全威脅等五大類(lèi)。
其中,供應(yīng)鏈環(huán)節(jié)是最有可能被率先攻擊的。“衛(wèi)星是個(gè)巨復(fù)雜系統(tǒng),供應(yīng)鏈復(fù)雜冗長(zhǎng),上下游企業(yè)眾多。任何一個(gè)企業(yè)出現(xiàn)安全缺陷,都會(huì)威脅到整個(gè)衛(wèi)星互聯(lián)網(wǎng)?!睆埿∷烧J(rèn)為,大企業(yè)尚有嚴(yán)密的安全管理規(guī)范措施,但來(lái)自小公司的零部件安全風(fēng)險(xiǎn)就多了。這一定程度上也造成,供應(yīng)鏈這項(xiàng)最短板往往率先被滲透攻擊。
具體看來(lái),相比后門(mén)植入、芯片偽造等硬件安全威脅,來(lái)自軟件的安全威脅更為泛濫。為了節(jié)省時(shí)間,大部分商業(yè)軟件或多或少都直接使用開(kāi)源軟件,而開(kāi)源軟件基本上不考慮安全性。奇安信集團(tuán)《2022年中國(guó)軟件供應(yīng)鏈安全分析報(bào)告》數(shù)據(jù)顯示,調(diào)研的3354個(gè)軟件開(kāi)發(fā)項(xiàng)目中,86.4%的項(xiàng)目存在開(kāi)源軟件漏洞。1781個(gè)軟件項(xiàng)目的源代碼中,發(fā)現(xiàn)安全缺陷達(dá)264萬(wàn)個(gè)。
“這暴露了我國(guó)開(kāi)發(fā)人員水平的參差不齊,并且從一開(kāi)始就缺乏軟件設(shè)計(jì)安全意識(shí)的培養(yǎng)?!睆埿∷山ㄗh,要解決軟件層面的安全威脅,首先要系統(tǒng)地培養(yǎng)開(kāi)發(fā)人員良好的編程習(xí)慣,避免可能出現(xiàn)的邏輯漏洞。其次,要輔以檢查手段,通過(guò)和測(cè)試機(jī)構(gòu)合作,檢查開(kāi)源軟件是否存在安全缺陷。
最近更新
- 電子科技大學(xué)張小松:衛(wèi)星互聯(lián)網(wǎng)安全最大的2023-08-26
- 云計(jì)算、大數(shù)據(jù)ETF領(lǐng)跌,最高下挫5.51%;曹2023-08-26
- 準(zhǔn)確率高達(dá)75%!腦機(jī)接口再獲歷史性突破,2023-08-26
- ICU行業(yè)發(fā)展現(xiàn)狀與發(fā)展趨勢(shì)分析:ICU背后暴2023-08-26
- 智慧交通行業(yè)發(fā)展現(xiàn)狀分析:智慧高速公路是2023-08-26
- 數(shù)字能源市場(chǎng)發(fā)展分析:加快數(shù)字經(jīng)濟(jì)與新能2023-08-26
- 中國(guó)新型城鎮(zhèn)化建設(shè)行業(yè)發(fā)展現(xiàn)狀分析?。何?/a>2023-08-26
- 患者吐槽:300元一次的專(zhuān)家號(hào)掛不上,要花92023-08-26
- 尼山,你驚艷了這個(gè)秋天2023-08-26
- 117只基金率先披露中報(bào) 醫(yī)藥生物等三行業(yè)2023-08-26
- 科創(chuàng)芯片股午后持續(xù)走低,科創(chuàng)芯片ETF、科2023-08-26
- 安琪酵母上半年凈利潤(rùn)增長(zhǎng)0.13% 股價(jià)連2023-08-26
- 滬指刷新年內(nèi)新低,上證綜指ETF(510760)2023-08-26
- 《中國(guó)好聲音》停播!“需要用歸零心態(tài)面對(duì)2023-08-26
- 每經(jīng)操盤(pán)必知(午間版)丨三大股指均小幅下2023-08-26
- 煤炭產(chǎn)業(yè)市場(chǎng)分析:煤化工行業(yè)市場(chǎng)前景分析2023-08-26
- 算力算法數(shù)據(jù)賦能千行百業(yè) 2023年中國(guó)算力2023-08-26
- 2023年中國(guó)汽車(chē)保險(xiǎn)杠行業(yè)發(fā)展現(xiàn)狀分析 我2023-08-26
- 深水網(wǎng)箱養(yǎng)殖發(fā)展勢(shì)頭迅猛 2023年中國(guó)海2023-08-26
- 家電市場(chǎng)調(diào)研 小家電市場(chǎng)現(xiàn)狀及發(fā)展趨勢(shì)分2023-08-26
- 陽(yáng)江:開(kāi)漁后海鮮價(jià)格逐步回落,市民嘗“鮮2023-08-26
- 金錯(cuò)刀·小日本罪滔天2023-08-26
- 視評(píng)線丨“輻”水難收!日本冒天下之大不韙2023-08-26
- 快狗打車(chē)半年虧損6億,上市后股價(jià)已跌93%,2023-08-26
- 前明星基金經(jīng)理周應(yīng)波旗下私募產(chǎn)品被強(qiáng)平?2023-08-26
- 行業(yè)風(fēng)向標(biāo)丨電力IT護(hù)航,新型電力系統(tǒng)正深2023-08-26
- 浙江衛(wèi)視:《中國(guó)好聲音》節(jié)目暫停播出!星2023-08-26
- 郎酒股份高管變動(dòng):汪博煒任總經(jīng)理 付2023-08-26
- 《中國(guó)好聲音》停播! “綜藝黃金十年一去2023-08-26
- 歐洲官員擔(dān)心,拜登明年可能會(huì)“推動(dòng)”烏克2023-08-26