未加密的飞行物:来自大学小卫星开发者及其代码的安全教训
密码学与安全
2025-05-15 v1
摘要
卫星面临多种与地面硬件不同的安全风险。小型卫星可能面临额外挑战,因为它们常由预算有限的业余组织或大学开发,且不考虑安全问题。我们探讨了小型卫星团队,特别是大学卫星团队的安全实践和偏好,以了解构建安全卫星的障碍。我们访谈了美国4个俱乐部中8个大学卫星俱乐部负责人,并对3个俱乐部的代码仓库进行审计。我们发现,各团队的安全实践差异很大,但所有受访团队都存在可被无权限地面攻击者利用的漏洞。参与者预见了未加密小型卫星的众多风险,并指出行业和政府方面的安全不足。最后,我们确定了一组构建未来小型卫星安全性的考虑因素,涵盖业余组织及更广泛的范围。
引用
@article{arxiv.2505.09038,
title = {Unencrypted Flying Objects: Security Lessons from University Small Satellite Developers and Their Code},
author = {Rachel McAmis and Gregor Haas and Mattea Sim and David Kohlbrenner and Tadayoshi Kohno},
journal= {arXiv preprint arXiv:2505.09038},
year = {2025}
}