面向高空平台站点的网络安全:威胁分类、攻击与标准映射 - DDoS 攻击用例
密码学与安全
2025-11-18 v1 网络与互联网体系结构
摘要
高空平台站点(HAPS)是非地面网络中的新兴天空节点。我们提供了 HAPS 子系统和主要通信链路的结构化概述,描绘了网络安全和隐私在通信、控制和电源子系统中的暴露情况,并提出了面向大气层的威胁分类框架。随后,我们讨论了在 HAPS 约束下可行的防御�措,包括加密和身份验证、频率灵活性、定向和波束定向天线、入侵检测、安全启动以及软件和供应链保证——同时强调这些措施如何与新兴监管和标准指导方针保持一致。最后,我们报告了使用 OMNeT++/INET 进行的仿真案例研究,用于特征化分布式拒绝服务(DDoS)对服务和控制平面可用性的影响,并总结了与部署相关的监管和标准化考虑事项。我们得出结论,提出了具体的未来研究方向。该研究基于仿真,旨在为实际 HAPS 部署中的工程权衡提供指导,而非作为实际空中验证。
引用
@article{arxiv.2511.12766,
title = {Cybersecurity of High-Altitude Platform Stations: Threat Taxonomy, Attacks and Defenses with Standards Mapping - DDoS Attack Use Case},
author = {Chaouki Hjaiji and Bassem Ouni and Mohamed-Slim Alouini},
journal= {arXiv preprint arXiv:2511.12766},
year = {2025}
}
备注
25 pages, 15 Figures, preprint. submitted to EEE Open Journal of the Communications Society (OJCOMS)