电子科技大学张小松:卫星互联网安全最大的挑战是供应链威胁
2023-08-26 12:38:51 来源:每日经济新闻
(资料图片)
图片来源:每经实习记者 刘旭强 摄
“我们的卫星互联网面临着供应链比原来大大增加的情况,早期的供应商可能觉得我们卫星离地4000公里,无法接触到,所以它受攻击是不可能的。在安全上,最多采用通讯加密和接收阀门控制,导致目前的卫星互联网(面临)大量的威胁攻击。”8月24日,在2023CCS成都网络安全大会开幕式上,成都电子科技大学网络空间安全研究院院长张小松谈及当下卫星互联网安全面临的挑战。
他在接受《每日经济新闻》记者采访时表示,卫星互联网面临广泛的安全威胁,供应链是其中的最短板,根据木桶效应,这一环节往往率先被渗透攻击。
卫星互联网是全球互联网的发展重点方向,在2020年卫星互联网被纳入“新基建”范畴后,我国相关产业就开始快速发展。不过,相比卫星制造和发射环节的技术竞逐,卫星互联网的安全问题常被忽视。在张小松看来,随着低成本的技术铺展开,大量企业涌入卫星互联网产业链,任何与卫星互联网有信息交互的企业都有概率发起攻击,卫星互联网已经暴露在大面积的安全威胁中。
在运行结构上,张小松将威胁概括为空间段、地面段、用户段和供应链威胁。在技术层面,又可进一步扩展为物理设施威胁、通信链路威胁、计算机系统与网络安全威胁、数据安全威胁、业务应用安全威胁等五大类。
其中,供应链环节是最有可能被率先攻击的。“卫星是个巨复杂系统,供应链复杂冗长,上下游企业众多。任何一个企业出现安全缺陷,都会威胁到整个卫星互联网。”张小松认为,大企业尚有严密的安全管理规范措施,但来自小公司的零部件安全风险就多了。这一定程度上也造成,供应链这项最短板往往率先被渗透攻击。
具体看来,相比后门植入、芯片伪造等硬件安全威胁,来自软件的安全威胁更为泛滥。为了节省时间,大部分商业软件或多或少都直接使用开源软件,而开源软件基本上不考虑安全性。奇安信集团《2022年中国软件供应链安全分析报告》数据显示,调研的3354个软件开发项目中,86.4%的项目存在开源软件漏洞。1781个软件项目的源代码中,发现安全缺陷达264万个。
“这暴露了我国开发人员水平的参差不齐,并且从一开始就缺乏软件设计安全意识的培养。”张小松建议,要解决软件层面的安全威胁,首先要系统地培养开发人员良好的编程习惯,避免可能出现的逻辑漏洞。其次,要辅以检查手段,通过和测试机构合作,检查开源软件是否存在安全缺陷。
最近更新
- 电子科技大学张小松:卫星互联网安全最大的2023-08-26
- 云计算、大数据ETF领跌,最高下挫5.51%;曹2023-08-26
- 准确率高达75%!脑机接口再获历史性突破,2023-08-26
- ICU行业发展现状与发展趋势分析:ICU背后暴2023-08-26
- 智慧交通行业发展现状分析:智慧高速公路是2023-08-26
- 数字能源市场发展分析:加快数字经济与新能2023-08-26
- 中国新型城镇化建设行业发展现状分析 :我2023-08-26
- 患者吐槽:300元一次的专家号挂不上,要花92023-08-26
- 尼山,你惊艳了这个秋天2023-08-26
- 117只基金率先披露中报 医药生物等三行业2023-08-26
- 科创芯片股午后持续走低,科创芯片ETF、科2023-08-26
- 安琪酵母上半年净利润增长0.13% 股价连2023-08-26
- 沪指刷新年内新低,上证综指ETF(510760)2023-08-26
- 《中国好声音》停播!“需要用归零心态面对2023-08-26
- 每经操盘必知(午间版)丨三大股指均小幅下2023-08-26
- 煤炭产业市场分析:煤化工行业市场前景分析2023-08-26
- 算力算法数据赋能千行百业 2023年中国算力2023-08-26
- 2023年中国汽车保险杠行业发展现状分析 我2023-08-26
- 深水网箱养殖发展势头迅猛 2023年中国海2023-08-26
- 家电市场调研 小家电市场现状及发展趋势分2023-08-26
- 阳江:开渔后海鲜价格逐步回落,市民尝“鲜2023-08-26
- 金错刀·小日本罪滔天2023-08-26
- 视评线丨“辐”水难收!日本冒天下之大不韪2023-08-26
- 快狗打车半年亏损6亿,上市后股价已跌93%,2023-08-26
- 前明星基金经理周应波旗下私募产品被强平?2023-08-26
- 行业风向标丨电力IT护航,新型电力系统正深2023-08-26
- 浙江卫视:《中国好声音》节目暂停播出!星2023-08-26
- 郎酒股份高管变动:汪博炜任总经理 付2023-08-26
- 《中国好声音》停播! “综艺黄金十年一去2023-08-26
- 欧洲官员担心,拜登明年可能会“推动”乌克2023-08-26