太空安全的新前线

太空发射一直面临物理风险——天气、机械故障、进入轨道的无情物理学。现在它们面临着一种不出现在任何雷达屏幕上的威胁:针对协调、控制和与发射车及其地面支持系统通信的数字基础设施的网络攻击。

美国太空军通过在美国本土两个主要发射场地建立专门的网络防御中队做出回应:佛罗里达州卡纳维拉尔角太空军基地和加州范登堡太空军基地。新的部队的具体任务是保护发射操作免受恶意黑客攻击,填补太空军领导层承认存在的空白,因为对太空基础设施的攻击的频率和复杂性在增加。

这一举措反映了美国国家安全界更广泛的认识,即太空不再是避风港。使现代发射操作更加高效的同一连接性——网络传感器、数字遥测、基于云的协调系统——也创造了对手日益能够利用的攻击面。

为什么火箭发射是目标

从对手的角度来看,针对发射基础设施的吸引力很明显。一次成功的网络攻击可以延迟、中断或摧毁高价值发射,可能产生的战略影响远超攻击成本。军事通信卫星、情报收集有效载荷和GPS补充任务都乘坐火箭进入轨道,在离开地面前必须经过脆弱的数字瓶颈。

这个威胁不是假设的。2022年2月,在俄罗斯入侵乌克兰前数小时,对Viasat KA-SAT卫星网络的网络攻击中断了乌克兰军方的通信,使整个欧洲的数万个卫星调制解调器离线。该攻击既显示了与太空相关基础设施的脆弱性,也显示了精明的国家行为者愿意以更广泛冲突战略的一部分身份针对它。

发射基础设施在某些方面比在轨资产更容易受到暴露。轨道卫星在物理上得到强化并在专门协议上运行,而发射设施连接到承包商网络、商业云服务和与民用互联网共享基础设施的通信系统。攻击面更大、依赖性更复杂、干扰的潜在后果也具有灾难性。

新中队将做什么

太空军将新的网络防御中队描述为重点放在保护支持两个地点发射操作的网络、系统和通信链路。这包括监测入侵尝试、加强关键地面系统的安全态势,以及在发射倒计时的狭窄窗口内检测和应对正在进行的攻击的能力。

发射倒计时是特别脆弱的时期。在火箭离开发射台前的最后几个小时内,来自多个组织的团队——发射提供商、有效载荷客户、射场安全人员和太空军自己——通过必须保持可用且不被破坏的网络进行不断的通信。在发射最敏感阶段的针对性攻击可能至少造成延误,或可能破坏射场安全系统。

新中队还将进行威胁情报工作,追踪已知针对美国太空和防御基础设施的对抗团体,并努力在攻击向量被利用前进行预测。

太空网络安全军事化的增长

太空军的举动遵循一系列反映该部队对其网络责任日益深化理解的政策和组织变化。太空军在2019年12月成立,是美国军队的第六个分支,拥有保护美国太空利益的任务。随着美国军事行动对太空基础能力的依赖变得越来越明显和越来越有争议,其网络使命一直在稳步增长。

中国和俄罗斯已大量投资于反太空能力——旨在降级、破坏或摧毁美国太空资产的技术和战术。这些包括两国都测试过的反卫星导弹等动能能力、包括GPS干扰和欺骗在内的电子战,以及针对支持太空系统的地面基础设施的网络操作。

通过在美国火箭发射的物理位置放置专门的网络防御单位,太空军承认保护美国太空能力需要保护从地面到轨道的整个链——不仅仅是车辆和卫星本身,还有保持它们运行的数字神经系统。

商业太空与安全漏洞

太空军网络部队在政府发射设施的建立提出了一个相关问题:商业发射呢?SpaceX的Falcon 9定期从卡纳维拉尔角和范登堡运送政府有效载荷,但公司的基础设施主要是商业性的。Blue Origin、United Launch Alliance和Rocket Lab在不同程度的政府监督和安全要求下运营。

随着商业发射业的扩展和更多国家安全任务的承担,应用于这些公司基础设施的网络安全标准将变得越来越重要。新的太空军中队代表政府自己的边界防御,但政府和商业系统之间在发射环境中的边界足够多孔,针对商业承包商网络的攻击仍可能影响国家安全任务。

卡纳维拉尔角和范登堡的新中队是一个开始——认识到威胁是真实的、风险很高,以及将发射基础设施视为本质上安全的时代已经过去。

本文基于SpaceNews的报道。阅读原始文章