衛星資訊安全:風險與標準發展趨勢
Satellite Cybersecurity: Risks and Standards Development Trend
- 2024/02/02
- 1678
- 70
過去太空任務與衛星通訊,屬於政府專屬計畫或企業採用專屬通訊協定,開發系統的工程師較專注於系統效能。隨著低軌衛星逐漸進入商業營運開啟大規模使用,2022年俄烏衝突引發的Viasat衛星針對用戶端、駭客攻擊俄羅斯太空地面控制中心的資訊安全事件,再次警醒世人,未來進入高度整合的通訊環境,不管在太空端、地面站或用戶終端設備,都必須納入資訊安全保護機制,使數位韌性得以確保。目前全球尚無通用的衛星資訊安全標準,大多參考美國及歐洲組織所發布的標準文件加以調整以符合適用性,台灣目前已提出低軌衛星使用者終端資安標準草案,後續發布正式版本將有利於產業落實資安防護措施,建構整體可信賴的國家低軌衛星通訊安全。
【內容大綱】
- 一、衛星資安範疇
-
二、國際重大衛星通訊資訊安全事件
- (一)Viasat用戶終端遭攻擊
- (二)駭客攻擊地面控制中心
-
三、國際衛星資訊安全標準發展進程
- (一)太空資訊系統諮詢委員會(CCSDS)
- (二)美國國家標準暨技術研究院(NIST)
- (三)美國國家航空暨太空總署(NASA)
- (四)歐洲太空總署(ESA)太空系統的資安威脅模型SPACE-SHIELD
- 四、臺灣衛星資訊安全標準發展進程
- IEKView
【圖表大綱】
- 圖1、衛星資訊安全威脅之重點風險暴露位置
- 圖2、Viasat衛q星通訊數據機遭攻擊事件
- 表1、SPACE-SHIELD攻擊策略與技術
- 表2、低軌道衛星使用者終端資安標準之安全要求分類