编者按
美国国防承包商正在研发名为“在轨网络弹性”(Cyber Resilience On-Orbit,CROO)的人工智能工具,旨在通过直接监测在轨卫星系统的行为和遥测输出来检测针对卫星的网络攻击。
CROO工具由美国新墨西哥州阿尔伯克基市太空网络安全初创公司Proof Labs研发,美国弗吉尼亚州人工智能解决方案公司Big Bear AI和美国佛罗里达州航空航天和国防公司Redwire Space Systems也参与了该工具的开发。该工具利用机器学习和人工智能技术来识别轨道上的异常行为,其AI模型正在使用高保真合成卫星遥测数据和其他数据进行训练。Big Bear AI公司使用Redwire公司构建的FireSat卫星数字模型进行编译,汇编了120万行数据的时间序列,对正常条件下和网络攻击下的FireSat遥测和其他数据进行了建模。相关数据集包括卫星飞行软件处理的所有遥测数据,如由卫星上的太阳传感器报告的反作用轮速度、星跟踪器位置、太阳角度等信息。
Proof Labs公司认为,当前太空网络安全解决方案主要针对地面端网络,而卫星端则主要依赖加密手段,该方式只能保护传输管道内的数据,但无法保护卫星以及卫星上的其他功能。CROO旨在通过非受攻击设备或子系统产生的数据来检测或推断网络攻击,以防范类似于“震网”病毒的网络武器。CROO将监测卫星的真实状态,包括反作用轮和电池动态以及卫星传感器报告。该工具将以软件程序的形式提供,但也可以硬件化并安装在卫星上,预计将在明年正式推出。CROO工具将面向军用和商业卫星运营实体销售,其部分资金来自2024年与美国空军研究实验室签订的一项研究创新合同。
奇安网情局编译有关情况,供读者参考。
美国太空部队承包商正在构建一种人工智能工具,通过直接监测在轨卫星系统的行为和遥测输出来检测针对卫星的网络攻击。
美国新墨西哥州阿尔伯克基市太空网络安全初创公司Proof Labs的联合创始人兼首席技术官迪克·威尔金森表示,Cyber Resilience On-Orbit(CROO)工具将以软件程序的形式提供,但也可以硬件化并安装在卫星上。迪克·威尔金森表示,CROO 预计将在明年推出。
迪克·威尔金森表示,“目前业界的现状是,网络安全主要发生在网络的地面端。是的,卫星链路、无线电链路通常都是加密的。卫星上也会有一个加密模块……但基本上就是这样。说实话,这不太有效。这只能保护传输管道内的数据。它无法保护卫星,也无法保护星上的其他功能。”
CROO工具将面向军用和商业卫星运营商销售,其部分资金来自去年与美国空军研究实验室签订的一项研究创新合同。迪克·威尔金森表示,美国太空系统司令部是该技术的太空军预期客户。
除了Proof Labs之外,美国弗吉尼亚州人工智能解决方案公司Big Bear AI和美国佛罗里达州航空航天和国防公司Redwire Space Systems也参与了该工具的开发。该工具利用机器学习和人工智能来识别轨道上的异常行为。该AI模型正在使用高保真合成卫星遥测数据和其他数据进行训练,这些数据由 Big Bear公司使用Redwire公司构建的数字模型进行编译。
Big Bear公司高级网络安全研究科学家乔·戴维斯表示,该数据集包括卫星飞行软件处理的所有遥测数据,“我们获取了反作用轮(一种由电动机驱动的飞轮,通过储存角动量来控制卫星在太空中的方向)的速度、星跟踪器的位置、太阳的角度等信息,这些信息由卫星上的太阳传感器报告。”
乔·戴维斯表示说,Big Bear公司利用 FireSat(一种使用中波红外传感器寻找地球上野火的卫星)的数字模型,汇编了120万行数据的时间序列,对正常条件下和网络攻击下的FireSat遥测和其他数据进行了建模。
乔·戴维斯表示,Big Bear公司将把数据作为GitHub存储库共享,以便其他人也可以使用它来训练自己的AI模型。
Redwire公司航空航天工程经理迈克·雷赫尔表示,重要的是,CROO旨在通过非受攻击设备或子系统产生的数据来检测或推断网络攻击。设计人员希望防范类似“震网”病毒之类的网络武器。“震网”病毒是美国和以色列15年前联合部署的针对伊朗核计划的网络武器,它导致铀浓缩离心机高速旋转,最终离心机被摧毁,尽管它们仍在继续报告正常的遥测数据。
迈克·雷赫尔表示,“了解卫星的真实状态非常重要,有很多比较(可能)……你的反作用轮实际在做什么,以及它的传感器报告了什么?”
针对FireSat的攻击主要针对卫星的反作用轮及其电池。 迪克·威尔金森表示, “电池就像航天器的心脏……如果你的心脏停止了,你就停止了。如果电池停止了,你在太空中就停止了,对吧?”
迪克·威尔金森补充称,之所以选择模拟FireSat的两次攻击,以及另外三次模拟另一颗他不愿透露姓名的卫星的攻击,是因为它们相对容易识别。他称,“我们需要选择能够产生遥测噪声的攻击和攻击场景。”
由于卫星运动方式的改变,反作用轮受到的攻击会迅速显现。迪克·威尔金森表示,“如果某个部件损坏,就会产生物理反作用,或者数字环境发生巨大变化,遥测系统会察觉到。”
声明:本文来自奇安网情局,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。