看啥推荐读物
专栏名称: SAINTSEC
SAINTSEC 民间信息安全技术团队,DEFCON GROUP 020发起团队,旗下分SRC、CTF等多个小组,获得众多的CNVD、CNNVD证书和CVE编号,可接APP、WEB、IoT等安全测试、源代码安全审计、渗透测试、安全培训等项目
今天看啥  ›  专栏  ›  SAINTSEC

《衛星十大安全風險2023》全球首發

SAINTSEC  · 公众号  ·  · 2023-11-27 14:40
1.拒絕服務攻擊拒絕服務攻擊的方式有很多,例如這四種類型,一是通過向衛星的通信頻段發送大量干擾信號以阻塞頻段干擾地空通信。二是使用大功率發送偽造內容代替原信號以壓制替換為其他視訊訊號內容。三是通過抓取正常通信的信號進行分析執行命令情況,然後進行信號重放讓衛星重複執行相應命令。例如某觀測衛星被惡意操縱轉向太陽,圖像觀測元器件直接報廢。四是基於試圖通過在衛星系統中產生資料超載來中斷系統的操作。2.不加密通信很多早些年發射的衛星通用安全問題是缺少對遙控指令TC的加密和身份­驗證,這導致通信模組COM上的存取控制被繞過,具有地面站的攻擊者可能會向衛星發出任意命令。而且還沒有很好的解決方案,一些衛星所採用的ICP協議必須進行擴展才能進行加密。還有CSP協定雖然可以提供XTEA加密演算法和基於雜 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照