-

泰雷茲在網絡安全演習中全球首次上演“獲得”歐洲航天局演示衛星的控制權

  • 2023 年 4 月 26 日至 27 日,第三屆專注於航天網絡安全的 CYSAT在法國巴黎 Station F 舉辦。活動上,歐洲航天局(ESA)建立了一個衛星測試台,以模擬試圖奪取 OPS-SAT 控制權的場景。OPS-SAT是歐洲航天局用於演示的微納衛星。
  • 泰雷茲的攻擊性網絡安全團隊迎接了這一挑戰,識別出可能讓惡意攻擊者破壞歐空局衛星運行的漏洞。
  • 此次衛星網絡攻擊演習在全球尚屬首次,演習結果將用於加強衛星及其星載應用的安全,幫助提高空間系統的網絡韌性,保護敏感數據並支持航天項目的長期成功。

巴黎--(BUSINESS WIRE)--(美國商業資訊)-- (美國商業資訊)-- 歐洲航天局 (ESA) 向航天生態系統的網絡安全專家發起挑戰,考驗其是否有能力擾亂該機構的 OPS-SAT 演示衛星的運行。參與者使用各種黑客技術來控制用於管理有效載荷的全球定位系統、姿態控制系統1及星載相機系統。未經授權訪問這些系統將對衛星造成嚴重損壞,甚至導致任務失控。泰雷茲的攻擊性網絡安全團隊聯手集團信息技術安全評估機構 (ITSEF2) 合作舉辦了這場史無前例的演習,證實在特定的空間操作環境中對高水平網絡韌性的需求。

由四名網絡安全研究人員組成的泰雷茲團隊訪問了星載系統,使用標准訪問權限來控制其應用環境,然後利用漏洞將惡意代碼注入衛星系統。此舉可能破壞發回地球的數據,特別是修改通過星載相機拍攝的圖像,並實現諸如遮擋衛星圖像中選定的地理區域以掩蓋當地活動,從而躲避歐空局偵察等目標。本次演習是專門為 CYSAT 組織的,旨在評估真實的網絡攻擊帶來的潛在影響以及對民用系統產生的後果。

歐空局在整個演習過程中保留對衛星系統的訪問權限,以便演示結束後恢複其正常運行。

泰雷茲集團網絡解決方案副總裁 Pierre-Yves Jolivet 表示「泰雷茲非常感謝歐洲航天局和 CYSAT 組織者提供這次特別的機會,展示我們的專業團隊識別衛星系統漏洞的能力。如今,依賴衛星系統的軍事和民應用越來越多,航工業需要在衛星生命週期的每個階段考慮到網絡安全問題,即從最初的設計到系統開發與維護全階段。這場史無前例的演習是一個契機,能提高人們對潛在缺陷和漏洞的認識,以便更有效地進行補救,並調整當前和未來的解決方案,從整體上提高衛星和航天項目的網絡韌性,包括地面部分和軌系統。」

4 月 27 日,在由泰雷茲專家和歐空局團隊成員所做的專題介紹中,CYSAT 參與者可以了解更多關於首次演示中所應用的攻擊性網絡安全技術、戰術和程序。

泰雷茲在航天領域的網絡安全能力

憑借40多年的網絡安全和航天任務經驗,泰雷茲將「網路安全設計」原則應用於其為衛星營運商及太空機構研發的產品。其與 萊昂納多集團的合資企業 泰雷茲阿萊尼亞宇航公司(Thales Alenia Space)為通信、導航、地球觀測、環境監測、勘探、科學研究和軌道基礎設施設計並提供創新的解決方案。泰雷茲擁有超過 3500 名網絡安全專家,幫助確保國家和歐洲太空計劃(特別是歐洲的伽利略衛星導航計劃)和國際層面衛星系統的安全。憑借其在尖端衛星系統和采用最新軍事技術的網絡安全解決方案方面的綜合專長,泰雷茲為政府、機構和企業客戶提供一系列全面網絡安全解決方案,以確保空間系統的所有要素得到有力保護。泰雷茲在 CYSAT 上展示的攻擊性網絡安全能力讓客戶能夠有效預測並應對當前和未來的威脅。集團為航天領域提供的網絡安全解決方案一應俱全,其中包括風險與威脅評估、數據保護與網絡安全、事件偵測與響應,以及整個系統生命週期的安全維護。

關於泰雷茲

作為全球先進科技的領導者之壹,泰雷茲(泛歐證券交易所代碼:HO)專注於航空、航天、數字身份與安全等領域,為構建一個更安全、更環保、更包容的世界開發產品及解決方案。

集團每年投入約40億歐元研發資金用於關鍵科技,如量子技術、邊緣計算、6G和網絡安全等。

泰雷茲全球77,0001名員工遍布68個國家,2022年集團銷售收入達176億歐元。

_______________________________

1 不包含正被剝離的軌道交通業務

更多信息:

網絡安全解決方案 | 泰雷茲集團
網絡威脅圖譜 (thalesgroup.com)
太空網絡安全:泰雷茲如何應對未來挑戰 | 泰雷茲集團
泰雷茲阿萊尼亞宇航公司在伽利略星導航計劃中扮演關鍵角色 | 泰雷茲集團

_______________________________

1衛星姿態是指衛星相對於參考系(通常是地球)的方向或位置。具體來說,衛星姿態描述了衛星相對於三個垂直軸的三維方向:滾動、俯仰和偏航。
2 信息技術安全評估機構 (ITSEF) 一家值得信賴獨立第三方產品安全測試機構,獲得了國家認證機構(法國 ANSSI認可。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

Contacts

新聞聯系人
泰雷茲媒體關系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

Thales

BOURSE:HO


Contacts

新聞聯系人
泰雷茲媒體關系部
Marion Bonnet
+33 (0)6 60 38 48 92
marion.bonnet@thalesgroup.com

More News From Thales

AT&T攜手Thales推出全新eSIM解決方案,革新物聯網部署方式

維吉尼亞州阿靈頓--(BUSINESS WIRE)--(美國商業資訊)-- 據GSMA Intelligence預測,到2030年,全球蜂窩物聯網連接數將超過58億,涵蓋從智慧電錶到穿戴式健康追蹤器等各類應用。在此背景下,市場對安全、可擴充且易於管理的連接方案需求比以往任何時候都更為迫切。全球領先的連接與物聯網解決方案提供商AT&T,攜手在網絡安全與數字技術領域處於全球領先地位的Thales,共同宣布推出全新eSIM解決方案,旨在幫助企業實現物聯網設備的遠程激活與管理。這款搭載Thales Adaptive Connect (TAC)技術的eSIM解決方案,將作為核心組件融入AT&T全球物聯網解決方案——AT&T Virtual Profile Management for IoT,可廣泛應用於全球多個產業,包括汽車、智慧城市、醫療保健和公用事業。 該全新解決方案符合GSMA SGP.32標準1,客戶只需為聯網裝置預先安裝Thales的eSIM解决方案,即可將裝置運往全球任何地區,隨後透過遠端方式順暢啟動對應的本地連接設定檔,無需對裝置進行任何實體操作。這一特性...

Thales推出歐洲首款經認證的量子時代智慧卡

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 隨著量子運算技術的發展,量子電腦解決複雜數學問題的能力將遠超經典電腦,而當前許多加密方法將面臨安全危機。Gartner®最新報告*預測:「 到2029年,量子運算的進步將使傳統非對稱加密技術不再安全。」Thales多年來持續投入後量子密碼學研發,確保關鍵系統在未來仍能得到有效保護。 作為全球首家獲得抗量子智慧卡高等級通用標準(Common Criteria)1安全認證的廠商,Thales將協助政府服務保護身份證、醫保卡和駕照等敏感資料,確保公民身份信息免受新興量子威脅的侵害。 這款由Thales研發、經法國國家資訊系統安全局(ANSSI)認證的創新智慧卡( MultiApp 5.2 Premium PQC )採用先進的數字簽名技術,可抵禦包括強大量子電腦在內的各類攻擊。這是全球同類中首款在通用標準架構下獲得如此高安全等級(EAL 6+2)認證的產品。此認證產品採用了經美國國家標準技術研究所(NIST)標準化的新型數字簽名演算法3。這種簽名算法作為強大的加密工具,可以驗證數據或數字信息確實來自正確發送方且未被篡改。 對終...

Thales「即用型」SGP.32方案獲權威認證,鞏固其eSIM和物聯網連接市場領先地位

法國默東--(BUSINESS WIRE)--(美國商業資訊)-- 根據 GSMA Intelligence 預測,到2030年,全球物聯網蜂窩連接將超過58億,面對連接需求迅速增長,各行各業正承受如何安全、高效地大規模部署連網裝置的壓力。SGP.32物聯網規格專為滿足物聯網裝置的獨特需求而設計,旨在在確保高水平安全信任的同時,簡化遠端連接激活。更具體地說,GSMA eSA認證確保eSIM產品(包括硬體、韌體、作業系統和加密庫)符合全球流動通訊生態系統認可的嚴格安全和功能要求。 換句話說,獲得此項認證標誌著Thales在安全領域邁出的重要一步,它如同全球公認的「信任標章」,有助於物聯網服務提供商、裝置製造商和汽車製造商選擇安全可靠、經得起未來考驗且可快速部署的解決方案。事實上,此項認證將為生態系參與者帶來實質效益: 營運效率:支援大規模eSIM 物聯網裝置遠端啟動,減少物流、實體SIM卡處理和現場維護成本。 安全設計:確保在裝置整個生命週期內對憑證和連接數據進行可靠保護。 使用者信任與隱私:透過保護裝置身分與通訊安全,建立終端使用者的信任——這對於智慧電表、醫療裝置、追蹤系統、安防攝影...
Back to Newsroom