针对小卫星系统的多向量供应链攻击
密码学与安全
2025-10-16 v2
摘要
小卫星是科学、商业和国防任务中不可或缺的组成部分,但依赖商用-off-the-shelf(COTS)硬件拓宽了其攻击面。尽管供应链威胁在其他网络物理领域已有所研究,但其在空间系统中的可行性和隐蔽性仍基本未被探讨。先前的工作聚焦于飞行软件,这类软件受益于严格的安全实践和监督。相比之下,辅助COTS组件往往缺乏健全的保证措施,却拥有与关键板载资源相当的访问权限,包括遥测、系统调用和软件总线。尽管拥有这些特权访问权限,来自COTS硬件供应链的内部威胁却鲜有关注。本文提出SpyChain,即针对小卫星系统设计并实现的首个端到端独立且联合的硬件供应链威胁。我们利用NASA的卫星仿真(NOS3),展示SpyChain能够通过规避地面监控的隐蔽信道,混淆测试、窃取遥测、扰乱运行并发动 denial-of-service(DoS)攻击。我们的研究描绘了从简单单一组件到动态协调恶意软件的演进,引入了基于五种情景的隐蔽性分类法。我们展示了对辅助组件隐式信任的利用如何实现隐蔽的持久化,并揭示了新的多组件执行技术,已被纳入SPARTA矩阵。我们的发现得到NASA NOS3团队的承认与肯定。最后,我们实现了轻量级板载防御,包括运行时监控,以缓解此类威胁。
引用
@article{arxiv.2510.06535,
title = {SpyChain: Multi-Vector Supply Chain Attacks on Small Satellite Systems},
author = {Jack Vanlyssel and Enrique Sobrados and Ramsha Anwar and Gruia-Catalin Roman and Afsah Anwar},
journal= {arXiv preprint arXiv:2510.06535},
year = {2025}
}
备注
18 pages, 7 figures. Version includes implementation details and experimental results using NASA's NOS3 satellite simulation framework