-

泰雷兹在网络安全演习中全球首次上演“获得”欧洲航天局演示卫星的控制权

  • 2023 年 4 月 26 日至 27 日,第三届专注于航天网络安全的 CYSAT在法国巴黎 Station F 举办。活动上,欧洲航天局(ESA)建立了一个卫星测试台,以模拟试图夺取 OPS-SAT 控制权的场景。OPS-SAT 是欧洲航天局用于演示的微纳卫星。
  • 泰雷兹的攻击性网络安全团队迎接了这一挑战,识别出可能让恶意攻击者破坏欧空局卫星运行的漏洞。
  • 此次卫星网络攻击演习在全球尚属首次,演习结果将用于加强卫星及其星载应用的安全,帮助提高空间系统的网络韧性,保护敏感数据并支持航天项目的长期成功

巴黎--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)-- 欧洲航天局 (ESA) 向航天生态系统的网络安全专家发起挑战,考验其是否有能力扰乱该机构的 OPS-SAT 演示卫星的运行。参与者使用各种黑客技术来控制用于管理有效载荷的全球定位系统、姿态控制系统1和星载相机系统。未经授权访问这些系统将对卫星造成严重损坏,甚至导致任务失控。泰雷兹的攻击性网络安全团队联手集团信息技术安全评估机构 (ITSEF2) 完成了这次特别演习,证实在特定的空间操作环境中对高水平网络韧性的需求。

由四名网络安全研究人员组成的泰雷兹团队访问了星载系统,使用标准访问权限来控制其应用环境,然后利用漏洞将恶意代码注入卫星系统。此举可能破坏发回地球的数据,特别是修改通过星载相机拍摄的图像,并实现诸如遮挡卫星图像中选定的地理区域以掩盖当地活动,从而躲避欧空局侦察等目标。本次演习是专门为 CYSAT 组织的,旨在评估真实的网络攻击带来的潜在影响以及对民用系统产生的后果。

欧空局在整个演习过程中将保留对卫星系统的访问权限,以便演示结束后恢复其正常运行。

泰雷兹集团网络解决方案副总裁 Pierre-Yves Jolivet 表示泰雷兹非常谢欧洲航天局和 CYSAT 组织者提供这次特别的机会,展示我们的专业团队识别卫星系统漏洞的能力。,依赖卫星系统的军事和民用应用越来越多,航天工业需要在卫星生命周期的每个阶段都考虑到网络安全的问题。最初的设计到系统开发和维护,都需要充分考虑网络安全问题这场史无前例的演习是一个契机能够提高人们对潜在缺陷和漏洞的认识,以便更有效地进行补救,并调整当前和未来的解决方案,从整体上提高卫星和航天项目的网络韧性,包括地面部分和轨系统。

4 月 27 日,在由泰雷兹专家和欧空局团队成员所做的专题介绍中,CYSAT参与者可以了解更多关于首次演示中所应用的攻击性网络安全技术、战术和程序。

泰雷兹在航天领域的网络安全能力

凭借40多年的网络安全和航天任务经验,泰雷兹将“网络安全设计”原则应用于其为卫星营运商及太空机构研发的产品。泰雷兹阿莱尼亚宇航公司(Thales Alenia Space)是泰雷兹集团与莱昂纳多集团的合资企业,为通信、导航、地球观测、环境监测、勘探、科学研究和轨道基础设施设计和提供创新的解决方案。泰雷兹拥有超过 3500 名网络安全专家,帮助确保国家和欧洲太空计划(特别是欧洲的伽利略卫星导航计划)和国际层面卫星系统的安全。凭借其在尖端卫星系统和采用最新军事技术的网络安全解决方案方面的综合专长,泰雷兹为政府、机构和企业客户提供一系列全面的网络安全解决方案,以确保空间系统的所有要素得到有力保护。泰雷兹在 CYSAT 上展示的攻击性网络安全能力让客户能够有效预测并应对当前和未来的威胁。泰雷兹为航天领域提供的网络安全解决方案一应俱全,其中包括风险与威胁评估、数据保护与网络安全、事件侦测与响应,以及整个系统生命周期的安全维护。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全等。

泰雷兹全球770001名员工遍布68个国家,2022年集团销售收入达176亿欧元。

_______________________________

1 不包含正被剥离的轨道交通业务

更多信息请访问:

网络安全解决方案 | 泰雷兹集团
网络威胁图谱 (thalesgroup.com)
太空网络安全:泰雷兹如何应对未来的挑战 | 泰雷兹集团
泰雷兹阿莱尼亚宇航公司在伽利略卫星导航计划中扮演关键角色 | 泰雷兹集团

_______________________________

1卫星姿态是指卫星相对于参考系通常是地球的方向或位置。具体来说,卫星姿态描述了卫星相对于三个垂直轴的三维方向:滚动、俯仰和偏航。
2 信息技术安全评估机构 (ITSEF) 是一家值得信赖的独立第三方产品安全测试机构,获得了国家认证机构(法国 ANSSI)的认可

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人
泰雷兹媒体关系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人
泰雷兹媒体关系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

AT&T携手泰雷兹推出全新eSIM解决方案,革新物联网部署模式

阿灵顿,弗吉尼亚州--(BUSINESS WIRE)--(美国商业资讯)-- 根据GSMA Intelligence预测,到2030年,全球蜂窝物联网连接数将突破58亿,涵盖从智能电表到可穿戴健康追踪器等各类应用。在此背景下,市场对安全可靠、可扩展且易于管理的连接方案需求比以往任何时候都更加迫切。全球领先的连接与物联网解决方案提供商AT&T(美国电话电报公司),携手在网络安全与数字技术领域处于全球领先地位的泰雷兹,共同推出一款新型eSIM解决方案,旨在帮助企业实现物联网设备的远程激活与管理。这款搭载泰雷兹自适应连接技术(Thales Adaptive Connect,以下简称“TAC”)的eSIM解决方案,将作为核心组件融入AT&T全球物联网解决方案——AT&T物联网虚拟配置管理平台,可广泛应用于汽车、智慧城市、医疗保健、公共事业等多个行业领域。 该创新方案符合GSMA SGP.32标准1要求,使客户能够通过预装泰雷兹eSIM的设备将产品运往全球任何地区,并在部署后远程激活相应的本地连接配置,无需对设备进行任何物理接触。这不仅显著加速产品上市进程,更为全球物联网...

泰雷兹推出欧洲首款经认证的量子时代智能卡

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 随着量子计算技术的发展,量子计算机解决复杂数学问题的能力将远超经典计算机,而当前许多加密算法将面临被破解的风险。Gartner®最新报告*预测:“ 到2029年,量子计算的进步将使传统的非对称加密技术不再安全。”泰雷兹多年来持续投入后量子密码学研发,确保关键系统在未来仍能得到有效保护。 作为全球首家获得抗量子智能卡高级通用标准(Common Criteria)1安全认证的厂商,泰雷兹将助力政府服务保护身份证、医保卡和驾照等敏感数据,确保公民身份信息免受新兴量子威胁的侵害。 这款由泰雷兹研发、经法国国家信息系统安全局(ANSSI)认证的创新智能卡( MultiApp 5.2 Premium PQC )采用先进的数字签名技术,可抵御包括强大量子计算机在内的各类攻击。这是全球同类中首款在通用标准框架下获得如此高安全等级(EAL 6+2)认证的产品。该认证产品还采用了经美国国家标准技术研究所(NIST)标准化的新型数字签名算法3。这种签名算法作为强大的加密工具,可以验证数据或数字信息确实来自正确发送方且未被篡改。 对终端用户而...

泰雷兹“即用型”SGP.32方案获权威认证,巩固其eSIM与物联网连接市场领先地位

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 根据 GSMA Intelligence 预测,到2030年,全球物联网蜂窝连接数将超过58亿。面对快速增长的连接需求,各行各业都承受着安全、高效地大规模部署联网的压力。SGP.32物联网规范专为满足物联网设备的独特需求而设计,旨在确保高水平安全信任的同时简化远程连接激活流程。更具体地说,GSMA eSA认证可确保eSIM产品(包括硬件、固件、操作系统和加密库)符合全球移动通信生态系统普遍认可的严格安全性和功能性要求。 对泰雷兹而言,此项认证具有重大战略意义:它相当于全球公认的"信任印章",有助于物联网服务提供商、设备制造商及汽车厂商选择安全可靠、面向未来并可快速部署的解决方案。该认证为整个生态参与者带来如下切实效益: 运营效率提升:支持海量eSIM物联网设备远程激活,减少物流运输、实体SIM卡管理及现场维护成本。 安全融入设计:确保设备整个生命周期内凭证与连接数据的强力保护。 用户信任与隐私保护:通过保障设备身份与通信安全,增强终端用户信心,这对智能电表、医疗设备、追踪系统、安全摄像头及联网汽车等敏感场景尤为重要 泰...
Back to Newsroom