電子科技大學張小松:衛星互聯網安全最大的挑戰是供應鏈威脅
2023-08-26 12:38:51 來源:每日經濟新聞
(資料圖片)
圖片來源:每經實習記者 劉旭強 攝
“我們的衛星互聯網面臨著供應鏈比原來大大增加的情況,早期的供應商可能覺得我們衛星離地4000公里,無法接觸到,所以它受攻擊是不可能的。在安全上,最多采用通訊加密和接收閥門控制,導致目前的衛星互聯網(面臨)大量的威脅攻擊。”8月24日,在2023CCS成都網絡安全大會開幕式上,成都電子科技大學網絡空間安全研究院院長張小松談及當下衛星互聯網安全面臨的挑戰。
他在接受《每日經濟新聞》記者采訪時表示,衛星互聯網面臨廣泛的安全威脅,供應鏈是其中的最短板,根據木桶效應,這一環節往往率先被滲透攻擊。
衛星互聯網是全球互聯網的發展重點方向,在2020年衛星互聯網被納入“新基建”范疇后,我國相關產業就開始快速發展。不過,相比衛星制造和發射環節的技術競逐,衛星互聯網的安全問題常被忽視。在張小松看來,隨著低成本的技術鋪展開,大量企業涌入衛星互聯網產業鏈,任何與衛星互聯網有信息交互的企業都有概率發起攻擊,衛星互聯網已經暴露在大面積的安全威脅中。
在運行結構上,張小松將威脅概括為空間段、地面段、用戶段和供應鏈威脅。在技術層面,又可進一步擴展為物理設施威脅、通信鏈路威脅、計算機系統與網絡安全威脅、數據安全威脅、業務應用安全威脅等五大類。
其中,供應鏈環節是最有可能被率先攻擊的。“衛星是個巨復雜系統,供應鏈復雜冗長,上下游企業眾多。任何一個企業出現安全缺陷,都會威脅到整個衛星互聯網。”張小松認為,大企業尚有嚴密的安全管理規范措施,但來自小公司的零部件安全風險就多了。這一定程度上也造成,供應鏈這項最短板往往率先被滲透攻擊。
具體看來,相比后門植入、芯片偽造等硬件安全威脅,來自軟件的安全威脅更為泛濫。為了節省時間,大部分商業軟件或多或少都直接使用開源軟件,而開源軟件基本上不考慮安全性。奇安信集團《2022年中國軟件供應鏈安全分析報告》數據顯示,調研的3354個軟件開發項目中,86.4%的項目存在開源軟件漏洞。1781個軟件項目的源代碼中,發現安全缺陷達264萬個。
“這暴露了我國開發人員水平的參差不齊,并且從一開始就缺乏軟件設計安全意識的培養。”張小松建議,要解決軟件層面的安全威脅,首先要系統地培養開發人員良好的編程習慣,避免可能出現的邏輯漏洞。其次,要輔以檢查手段,通過和測試機構合作,檢查開源軟件是否存在安全缺陷。
最近更新
- 電子科技大學張小松:衛星互聯網安全最大的2023-08-26
- 云計算、大數據ETF領跌,最高下挫5.51%;曹2023-08-26
- 準確率高達75%!腦機接口再獲歷史性突破,2023-08-26
- ICU行業發展現狀與發展趨勢分析:ICU背后暴2023-08-26
- 智慧交通行業發展現狀分析:智慧高速公路是2023-08-26
- 數字能源市場發展分析:加快數字經濟與新能2023-08-26
- 中國新型城鎮化建設行業發展現狀分析 :我2023-08-26
- 患者吐槽:300元一次的專家號掛不上,要花92023-08-26
- 尼山,你驚艷了這個秋天2023-08-26
- 117只基金率先披露中報 醫藥生物等三行業2023-08-26
- 科創芯片股午后持續走低,科創芯片ETF、科2023-08-26
- 安琪酵母上半年凈利潤增長0.13% 股價連2023-08-26
- 滬指刷新年內新低,上證綜指ETF(510760)2023-08-26
- 《中國好聲音》停播!“需要用歸零心態面對2023-08-26
- 每經操盤必知(午間版)丨三大股指均小幅下2023-08-26
- 煤炭產業市場分析:煤化工行業市場前景分析2023-08-26
- 算力算法數據賦能千行百業 2023年中國算力2023-08-26
- 2023年中國汽車保險杠行業發展現狀分析 我2023-08-26
- 深水網箱養殖發展勢頭迅猛 2023年中國海2023-08-26
- 家電市場調研 小家電市場現狀及發展趨勢分2023-08-26
- 陽江:開漁后海鮮價格逐步回落,市民嘗“鮮2023-08-26
- 金錯刀·小日本罪滔天2023-08-26
- 視評線丨“輻”水難收!日本冒天下之大不韙2023-08-26
- 快狗打車半年虧損6億,上市后股價已跌93%,2023-08-26
- 前明星基金經理周應波旗下私募產品被強平?2023-08-26
- 行業風向標丨電力IT護航,新型電力系統正深2023-08-26
- 浙江衛視:《中國好聲音》節目暫停播出!星2023-08-26
- 郎酒股份高管變動:汪博煒任總經理 付2023-08-26
- 《中國好聲音》停播! “綜藝黃金十年一去2023-08-26
- 歐洲官員擔心,拜登明年可能會“推動”烏克2023-08-26