-

泰雷兹在网络安全演习中全球首次上演“获得”欧洲航天局演示卫星的控制权

  • 2023 年 4 月 26 日至 27 日,第三届专注于航天网络安全的 CYSAT在法国巴黎 Station F 举办。活动上,欧洲航天局(ESA)建立了一个卫星测试台,以模拟试图夺取 OPS-SAT 控制权的场景。OPS-SAT 是欧洲航天局用于演示的微纳卫星。
  • 泰雷兹的攻击性网络安全团队迎接了这一挑战,识别出可能让恶意攻击者破坏欧空局卫星运行的漏洞。
  • 此次卫星网络攻击演习在全球尚属首次,演习结果将用于加强卫星及其星载应用的安全,帮助提高空间系统的网络韧性,保护敏感数据并支持航天项目的长期成功

巴黎--(BUSINESS WIRE)--(美国商业资讯)-- (美国商业资讯)-- 欧洲航天局 (ESA) 向航天生态系统的网络安全专家发起挑战,考验其是否有能力扰乱该机构的 OPS-SAT 演示卫星的运行。参与者使用各种黑客技术来控制用于管理有效载荷的全球定位系统、姿态控制系统1和星载相机系统。未经授权访问这些系统将对卫星造成严重损坏,甚至导致任务失控。泰雷兹的攻击性网络安全团队联手集团信息技术安全评估机构 (ITSEF2) 完成了这次特别演习,证实在特定的空间操作环境中对高水平网络韧性的需求。

由四名网络安全研究人员组成的泰雷兹团队访问了星载系统,使用标准访问权限来控制其应用环境,然后利用漏洞将恶意代码注入卫星系统。此举可能破坏发回地球的数据,特别是修改通过星载相机拍摄的图像,并实现诸如遮挡卫星图像中选定的地理区域以掩盖当地活动,从而躲避欧空局侦察等目标。本次演习是专门为 CYSAT 组织的,旨在评估真实的网络攻击带来的潜在影响以及对民用系统产生的后果。

欧空局在整个演习过程中将保留对卫星系统的访问权限,以便演示结束后恢复其正常运行。

泰雷兹集团网络解决方案副总裁 Pierre-Yves Jolivet 表示泰雷兹非常谢欧洲航天局和 CYSAT 组织者提供这次特别的机会,展示我们的专业团队识别卫星系统漏洞的能力。,依赖卫星系统的军事和民用应用越来越多,航天工业需要在卫星生命周期的每个阶段都考虑到网络安全的问题。最初的设计到系统开发和维护,都需要充分考虑网络安全问题这场史无前例的演习是一个契机能够提高人们对潜在缺陷和漏洞的认识,以便更有效地进行补救,并调整当前和未来的解决方案,从整体上提高卫星和航天项目的网络韧性,包括地面部分和轨系统。

4 月 27 日,在由泰雷兹专家和欧空局团队成员所做的专题介绍中,CYSAT参与者可以了解更多关于首次演示中所应用的攻击性网络安全技术、战术和程序。

泰雷兹在航天领域的网络安全能力

凭借40多年的网络安全和航天任务经验,泰雷兹将“网络安全设计”原则应用于其为卫星营运商及太空机构研发的产品。泰雷兹阿莱尼亚宇航公司(Thales Alenia Space)是泰雷兹集团与莱昂纳多集团的合资企业,为通信、导航、地球观测、环境监测、勘探、科学研究和轨道基础设施设计和提供创新的解决方案。泰雷兹拥有超过 3500 名网络安全专家,帮助确保国家和欧洲太空计划(特别是欧洲的伽利略卫星导航计划)和国际层面卫星系统的安全。凭借其在尖端卫星系统和采用最新军事技术的网络安全解决方案方面的综合专长,泰雷兹为政府、机构和企业客户提供一系列全面的网络安全解决方案,以确保空间系统的所有要素得到有力保护。泰雷兹在 CYSAT 上展示的攻击性网络安全能力让客户能够有效预测并应对当前和未来的威胁。泰雷兹为航天领域提供的网络安全解决方案一应俱全,其中包括风险与威胁评估、数据保护与网络安全、事件侦测与响应,以及整个系统生命周期的安全维护。

关于泰雷兹

作为全球先进科技的领导者之一,泰雷兹(泛欧证券交易所代码:HO)专注于航空、航天、数字身份与安全等领域,为构建一个更安全、更环保、更包容的世界开发产品及解决方案。

集团每年投入约40亿欧元研发资金用于关键科技,如量子技术、边缘计算、6G和网络安全等。

泰雷兹全球770001名员工遍布68个国家,2022年集团销售收入达176亿欧元。

_______________________________

1 不包含正被剥离的轨道交通业务

更多信息请访问:

网络安全解决方案 | 泰雷兹集团
网络威胁图谱 (thalesgroup.com)
太空网络安全:泰雷兹如何应对未来的挑战 | 泰雷兹集团
泰雷兹阿莱尼亚宇航公司在伽利略卫星导航计划中扮演关键角色 | 泰雷兹集团

_______________________________

1卫星姿态是指卫星相对于参考系通常是地球的方向或位置。具体来说,卫星姿态描述了卫星相对于三个垂直轴的三维方向:滚动、俯仰和偏航。
2 信息技术安全评估机构 (ITSEF) 是一家值得信赖的独立第三方产品安全测试机构,获得了国家认证机构(法国 ANSSI)的认可

免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。

Contacts

新闻联系人
泰雷兹媒体关系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新闻联系人
泰雷兹媒体关系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

Cielo携手泰雷兹,为其全国支付终端设备群打造弹性远程连接解决方案

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 连接性对Cielo至关重要。当支付终端失去网络连接时,交易便会中断。为增强运营韧性并提升商户体验,Cielo正对其终端设备群的连接架构进行现代化改造。 作为该战略的重要组成部分,Cielo利用泰雷兹的eSIM技术,能够在短短几秒内远程实现移动网络运营商的空中切换,无需派遣技术人员,且对商户的日常运营干扰极小。 对于商户而言,整个过程无缝衔接:若某网络出现不稳定状况,支付终端可自动切换至其他可用网络,商户甚至不会察觉。 此次部署代表了SGP.32 eSIM规范在巴西POS领域的首次大规模应用之一。通过在其更广泛的技术路线图中采用符合GSMA标准的泰雷兹解决方案,Cielo能够实现: 大规模远程生命周期管理,支持在数千台终端设备间同步切换连接配置文件 简化制造与物流流程,使设备无论在何处生产,均可在巴西本地激活 增强可靠性和冗余性,即使在网络故障或商业环境变化时也能保障业务连续性 “通过在透明的前提下最小化连接冗余,我们确保零售商不会因连接问题而损失销售额。我们正在提升支付行业的可靠性和可扩展性标准,确保每笔交易都能安全无...

更智慧地出行!泰雷兹携手Airalo打造无缝全球eSIM连接体验

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 国际旅客正越来越频繁地使用旅行eSIM,以规避高昂的漫游费、省去寻找本地SIM卡的麻烦,并摆脱对Wi-Fi热点的依赖。尽管这一方式已为数百万旅客提升了连接的便利性,但在旅行场景中,相关操作流程依然繁琐,每次出行仍需手动配置。通过将泰雷兹的eSIM技术整合至其全球平台,全球最大的旅行eSIM平台Airalo 正进一步优化其技术架构,为超过2000万用户提供更顺畅的出行连接体验。 通过采用泰雷兹先进的eSIM解决方案,Airalo正进一步优化旅行者获取全球数据的方式。此次合作强化了Airalo应用的底层技术,为用户提供对高质量本地网络更即时的访问以及更直观的体验,使其无论身在何处都能轻松保持连接。服务覆盖超过200个目的地,无论是单一国家、特定区域还是全球范围均可使用。旅客仅需几分钟即可在线选择适合自身需求的数据套餐并激活eSIM,无需更换SIM卡或依赖Wi-Fi即可享受即时连接。 借助全新的泰雷兹旅行eSIM解决方案,Airalo用户现在只需在Airalo应用中选择新的数据套餐,即可在下一次出行时自动连接到最优的本地网络...

泰雷兹在5G网络量子安全领域实现全球首创

法国默东--(BUSINESS WIRE)--(美国商业资讯)-- 量子计算在未来有可能破解现有的加密方法,从而使移动通信、个人数据和关键基础设施面临风险。对于电信运营商而言,这并非一个遥远的理论问题:5G网络支撑着从智能手机、网联汽车,到应急服务、工业系统和国家级基础设施等方方面面。 挑战在于规模。每次安全标准升级时就更换数百万台设备,既不现实,也难以为继。电信行业需要一种新的方法。通过此次演示,泰雷兹展示了安全能力可以直接在已投入使用的SIM卡和eSIM卡上,实现远程、即时升级。这一能力被称为加密灵活性(crypto agility),使运营商能够随着威胁和标准的演变,灵活调整其安全保护措施,而无需等待新一代产品的推出。 这项创新凸显了泰雷兹如何通过远程将后量子密码算法远程下载并直接加载到卡片上,来增强已部署SIM和eSIM的安全性。整个过程在后台无缝完成,在保留现有数据和服务的同时,即时提升安全性。凭借泰雷兹独特的加密灵活架构,运营商可以在无需更换卡、设备或中断连接的情况下,远程更新设备的安全防护。 这意味着,即使量子计算逐步成为现实,5G网络也能长期保持安全、稳定与可靠。此次成...
Back to Newsroom