国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

無人機(jī)系統(tǒng)關(guān)鍵組件及安全威脅

0
分享至



無人機(jī)體積小、靈活性高、操作簡(jiǎn)便,在為物流配送、地理測(cè)繪等領(lǐng)域帶來便利的同時(shí),也潛藏著巨大的安全隱患。

一、無人機(jī)系統(tǒng)組成

無人機(jī)系統(tǒng)(Unmanned Aircraft Systems, UAS)由多個(gè)組件構(gòu)成,主要包括基本組件、信息通信技術(shù)(ICTS)組件和操作人員與后勤支持等。


常用無人機(jī)系統(tǒng)組件

小型無人機(jī)系統(tǒng)的基本組成包括操作人員、遙控器、指揮與控制(C2)鏈路以及無人機(jī)本身。而較大型的系統(tǒng)可能還包含專門用于起降的地面控制站(GCS)和執(zhí)行任務(wù)的任務(wù)控制單元(MCE)。大型系統(tǒng)通常利用基于太空的超視距(BLOS)通信來實(shí)現(xiàn)指揮控制和數(shù)據(jù)傳輸。地面控制站和任務(wù)控制單元由卡車、集裝箱或建筑物等物理基礎(chǔ)設(shè)施組成,其中容納著運(yùn)行整個(gè)系統(tǒng)所需的計(jì)算機(jī)硬件和軟件。


無人機(jī)系統(tǒng)、組件及主要架構(gòu)

無人機(jī)系統(tǒng)的運(yùn)行離不開人員,從操作小型無人機(jī)的單個(gè)人員到大型系統(tǒng)中輪班的多名機(jī)組人員不等。執(zhí)行情報(bào)收集任務(wù)的高級(jí)軍用無人機(jī)還需要大量的處理、開發(fā)和分發(fā)(PED)人員來分析無人機(jī)提供的信息。此外,無人機(jī)系統(tǒng)的規(guī)模越大,對(duì)機(jī)庫、跑道、機(jī)場(chǎng)等基礎(chǔ)設(shè)施以及燃料、彈藥和維護(hù)等后勤支持的需求也越大。

二、由無人機(jī)系統(tǒng)漏洞而產(chǎn)生的安全威脅

隨著無人機(jī)系統(tǒng)日益復(fù)雜,并配備了Wi-Fi、藍(lán)牙、蜂窩連接或其他蜂窩通信技術(shù)等先進(jìn)通信技術(shù),惡意行為者未經(jīng)授權(quán)訪問和控制無人機(jī)系統(tǒng)的風(fēng)險(xiǎn)可能會(huì)增加。遠(yuǎn)程訪問和控制連接功能引發(fā)了人們對(duì)非法遠(yuǎn)程訪問和安全漏洞的嚴(yán)重?fù)?dān)憂。先進(jìn)通信技術(shù)的集成可能允許惡意行為者攔截或劫持無人機(jī)系統(tǒng)與其控制器之間的通信信號(hào),從而可能導(dǎo)致未經(jīng)授權(quán)訪問敏感數(shù)據(jù)或控制無人機(jī)系統(tǒng)本身。

無人機(jī)信息收集與存儲(chǔ)環(huán)節(jié)如果沒有得到妥善保護(hù),容易受到各種潛在無人機(jī)系統(tǒng)網(wǎng)絡(luò)漏洞的影響。通常,無人機(jī)系統(tǒng)收集的數(shù)據(jù)可以根據(jù)其規(guī)格和用戶決策存儲(chǔ)在多個(gè)位置,包括聯(lián)網(wǎng)設(shè)備(例如手機(jī)或電腦)、無線電控制設(shè)備、硬盤或個(gè)人服務(wù)器,或無人機(jī)系統(tǒng)公司提供的云平臺(tái)。如受損的網(wǎng)絡(luò)連接芯片可能會(huì)在制造過程中引入后門或其他惡意功能,這些功能可能會(huì)在無人機(jī)系統(tǒng)激活時(shí)觸發(fā)。


無人機(jī)可能面臨的安全威脅

非法訪問無人機(jī)系統(tǒng)用于存儲(chǔ)數(shù)據(jù)或授權(quán)遠(yuǎn)程控制訪問的云平臺(tái),并利用該訪問權(quán)限確定無人機(jī)系統(tǒng)及其飛行員的位置。一旦獲得此類訪問權(quán)限,惡意行為者便可偽裝身份,從而竊取敏感信息以及與關(guān)鍵基礎(chǔ)設(shè)施相關(guān)的數(shù)據(jù)。

有研究人員曾成功逆向工程控制無人機(jī)系統(tǒng)的無線電頻率,并能夠精確定位無人機(jī)系統(tǒng)的位置、無人機(jī)系統(tǒng)起始點(diǎn)以及遙控飛行員的所在位置。此外,未經(jīng)授權(quán)的無人機(jī)系統(tǒng)訪問可能為惡意行為者提供途徑,使其能夠滲透到關(guān)鍵基礎(chǔ)設(shè)施公司的無人機(jī)運(yùn)營中,從而危及這些公司的功能和安全性。無人機(jī)系統(tǒng)受損的潛在后果非常嚴(yán)重。惡意行為者訪問UAS可能會(huì)導(dǎo)致敏感數(shù)據(jù)泄露,包括實(shí)時(shí)視頻和地理位置信息,這些數(shù)據(jù)可用于收集情報(bào)和進(jìn)行監(jiān)視。

三、應(yīng)對(duì)無人機(jī)供應(yīng)鏈攻擊中數(shù)據(jù)安全風(fēng)險(xiǎn)的策略

應(yīng)對(duì)無人機(jī)供應(yīng)鏈攻擊中的數(shù)據(jù)安全風(fēng)險(xiǎn),需從技術(shù)防護(hù)、供應(yīng)鏈管理、合規(guī)體系及應(yīng)急響應(yīng)等多維度構(gòu)建防御體系。

(1)強(qiáng)化技術(shù)防護(hù)體系,阻斷數(shù)據(jù)竊取路徑

對(duì)供應(yīng)鏈軟件全生命周期實(shí)施實(shí)時(shí)行為監(jiān)控,通過部署端點(diǎn)檢測(cè)與響應(yīng)(EDR)工具,識(shí)別異常數(shù)據(jù)傳輸(如Cxclnt/CIntend 后門的通信特征),阻斷未經(jīng)授權(quán)的數(shù)據(jù)外發(fā);采用軟件成分分析(SCA)技術(shù),掃描供應(yīng)鏈各環(huán)節(jié)軟件中的開源組件(如GitHub工具),檢測(cè)是否存在惡意篡改或未公開漏洞,避免類似Venom活動(dòng)中開源工具被濫用的風(fēng)險(xiǎn)。

對(duì)無人機(jī)設(shè)計(jì)圖紙、飛行日志、用戶數(shù)據(jù)等敏感信息實(shí)施全鏈路加密,包括存儲(chǔ)加密(如SD卡數(shù)據(jù))和傳輸加密(規(guī)避中間人攻擊),防止攻擊者通過供應(yīng)鏈滲透竊取數(shù)據(jù)。基于零信任架構(gòu),對(duì)供應(yīng)鏈上下游企業(yè)的系統(tǒng)訪問實(shí)施最小權(quán)限原則,限制第三方供應(yīng)商對(duì)核心數(shù)據(jù)的訪問范圍,例如僅開放必要的API接口,避免憑證收割導(dǎo)致的權(quán)限濫用。

(2)優(yōu)化供應(yīng)鏈管理,提升風(fēng)險(xiǎn)溯源能力

建立供應(yīng)商安全評(píng)估機(jī)制,對(duì)硬件制造商、軟件服務(wù)商進(jìn)行定期滲透測(cè)試和安全審計(jì),重點(diǎn)核查其代碼簽署流程、漏洞管理機(jī)制,防止類似“篡改合法軟件”的供應(yīng)鏈攻擊。要求供應(yīng)商提供軟件物料清單(SBOM),明確組件來源及版本,通過區(qū)塊鏈技術(shù)記錄供應(yīng)鏈數(shù)據(jù)流向,確保惡意代碼植入可溯源。聯(lián)合行業(yè)協(xié)會(huì)、安全廠商建立威脅情報(bào)平臺(tái),實(shí)時(shí)共享針對(duì)無人機(jī)供應(yīng)鏈的攻擊手法(如纖維技術(shù)規(guī)避、定制后門特征),及時(shí)更新防御規(guī)則;針對(duì)跨國供應(yīng)鏈,整合不同地區(qū)的監(jiān)管要求(如數(shù)據(jù)跨境傳輸規(guī)范),避免因標(biāo)準(zhǔn)差異導(dǎo)致的防護(hù)漏洞,降低跨國攻擊的滲透風(fēng)險(xiǎn)。

(3)完善合規(guī)與應(yīng)急機(jī)制,降低數(shù)據(jù)泄露影響

依據(jù)法規(guī)明確供應(yīng)鏈各環(huán)節(jié)的數(shù)據(jù)處理規(guī)范,例如禁止在未加密情況下傳輸無人機(jī)用戶位置信息,避免法律風(fēng)險(xiǎn);對(duì)供應(yīng)鏈中的數(shù)據(jù)處理活動(dòng)進(jìn)行定期合規(guī)審計(jì),重點(diǎn)檢查第三方供應(yīng)商的數(shù)據(jù)存儲(chǔ)位置、傳輸路徑是否符合本地化要求,防止“收割憑證”后的數(shù)據(jù)非法出境;制定數(shù)據(jù)泄露應(yīng)急響應(yīng)預(yù)案,模擬供應(yīng)鏈攻擊場(chǎng)景(如上游供應(yīng)商被入侵導(dǎo)致數(shù)據(jù)泄露),制定檢測(cè)、遏制、恢復(fù)分階段響應(yīng)流程;定期開展應(yīng)急演練,提升供應(yīng)鏈各環(huán)節(jié)企業(yè)的協(xié)同響應(yīng)能力,確保在遭遇類似攻擊時(shí)能快速阻斷數(shù)據(jù)泄露鏈條。

(4)技術(shù)創(chuàng)新驅(qū)動(dòng)防御升級(jí),應(yīng)對(duì)新型攻擊手段

利用機(jī)器學(xué)習(xí)算法分析供應(yīng)鏈中的數(shù)據(jù)流動(dòng)模式,識(shí)別異常行為(如非工作時(shí)間的高頻數(shù)據(jù)傳輸、未知IP地址的訪問),提前預(yù)警隱蔽攻擊。對(duì)定制化惡意工具建立行為特征庫,通過AI模型實(shí)時(shí)匹配攻擊模式,提升對(duì)新型工具的檢測(cè)效率。

在無人機(jī)關(guān)鍵組件(如飛控模塊、存儲(chǔ)芯片)中集成硬件安全模塊(HSM),對(duì)數(shù)據(jù)進(jìn)行硬件加密,防止攻擊者通過供應(yīng)鏈滲透篡改固件或竊取密鑰;采用供應(yīng)鏈信任根技術(shù),從芯片制造環(huán)節(jié)植入唯一身份標(biāo)識(shí),確保零部件來源可信,避免“惡意硬件植入”導(dǎo)致的數(shù)據(jù)安全風(fēng)險(xiǎn)。(北京藍(lán)德信息科技有限公司)

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
北斗、GPS信號(hào)受精準(zhǔn)干擾壓制!導(dǎo)航集體失靈事件原因公布!

北斗、GPS信號(hào)受精準(zhǔn)干擾壓制!導(dǎo)航集體失靈事件原因公布!

荊楚寰宇文樞
2025-12-20 22:07:33
德約為何要打到2028年才考慮退役?同贊助商續(xù)約要求有關(guān)

德約為何要打到2028年才考慮退役?同贊助商續(xù)約要求有關(guān)

網(wǎng)球之家
2025-12-20 23:29:06
青島樓市“殺豬盤”?單價(jià)9字頭,入住嶗山富人區(qū)?

青島樓市“殺豬盤”?單價(jià)9字頭,入住嶗山富人區(qū)?

錦晨房產(chǎn)咨詢
2025-12-20 23:37:51
滿眼馬賽克,多張克林頓,不見特朗普?美司法部“壓線”公開愛潑斯坦案文件

滿眼馬賽克,多張克林頓,不見特朗普?美司法部“壓線”公開愛潑斯坦案文件

上觀新聞
2025-12-20 14:37:09
總司令沒“兵權(quán)”?建國后朱老總為何從不主持軍委工作?這原因太真實(shí)了

總司令沒“兵權(quán)”?建國后朱老總為何從不主持軍委工作?這原因太真實(shí)了

史海孤雁
2025-12-11 15:56:04
醫(yī)生:希望你的血液檢查報(bào)告里,永遠(yuǎn)不要出現(xiàn)這幾項(xiàng)異常

醫(yī)生:希望你的血液檢查報(bào)告里,永遠(yuǎn)不要出現(xiàn)這幾項(xiàng)異常

全球軍事記
2025-11-25 13:59:34
泰柬兩軍打生打死,泰海軍副司令來華,親眼看到殺手锏潛艇才踏實(shí)

泰柬兩軍打生打死,泰海軍副司令來華,親眼看到殺手锏潛艇才踏實(shí)

健身狂人
2025-12-21 08:12:34
越南高鐵避開中國揮霍國運(yùn),中日方案全被淘汰,引德韓接手

越南高鐵避開中國揮霍國運(yùn),中日方案全被淘汰,引德韓接手

筆墨V
2025-12-21 10:46:20
周末爆出三大熱點(diǎn) 下周領(lǐng)漲

周末爆出三大熱點(diǎn) 下周領(lǐng)漲

趨勢(shì)巡航
2025-12-21 08:24:01
大量浙江游客涌入沈陽,打著旅游幌子不去旅游不吃美食,為啥來

大量浙江游客涌入沈陽,打著旅游幌子不去旅游不吃美食,為啥來

另子維愛讀史
2025-11-29 07:53:16
?沒有家族托舉,普通人通常35-40歲才會(huì)明白社會(huì)運(yùn)行的真實(shí)邏輯

?沒有家族托舉,普通人通常35-40歲才會(huì)明白社會(huì)運(yùn)行的真實(shí)邏輯

詩詞中國
2025-12-17 22:41:53
美女白色露臍T恤配藍(lán)色瑜伽褲,性感值拉滿,簡(jiǎn)直是行走的 荷爾蒙

美女白色露臍T恤配藍(lán)色瑜伽褲,性感值拉滿,簡(jiǎn)直是行走的 荷爾蒙

小喬古裝漢服
2025-09-24 07:20:03
央視點(diǎn)名,張本智和奪冠才5天,意外發(fā)生,牽連王楚欽、林詩棟

央視點(diǎn)名,張本智和奪冠才5天,意外發(fā)生,牽連王楚欽、林詩棟

林子說事
2025-12-20 15:43:45
人老有5怕!一怕跌倒,另外4怕,可惜多數(shù)老人都沒意識(shí)到!

人老有5怕!一怕跌倒,另外4怕,可惜多數(shù)老人都沒意識(shí)到!

醫(yī)學(xué)原創(chuàng)故事會(huì)
2025-12-20 23:50:04
中美說話都不好使,泰國打上頭了,40萬柬埔寨人逃難,誰能管一管

中美說話都不好使,泰國打上頭了,40萬柬埔寨人逃難,誰能管一管

非凡觀點(diǎn)
2025-12-20 10:47:50
86歲老人隨口亂說代號(hào),兒子上報(bào)后,國安領(lǐng)導(dǎo):馬上接通中央部委

86歲老人隨口亂說代號(hào),兒子上報(bào)后,國安領(lǐng)導(dǎo):馬上接通中央部委

知鑒明史
2025-10-23 14:01:49
張學(xué)良晚年吐真言:西安事變我只是名義上的,真正的主角是他!楊虎城后人上門,他為何閉口不談?

張學(xué)良晚年吐真言:西安事變我只是名義上的,真正的主角是他!楊虎城后人上門,他為何閉口不談?

歷史回憶室
2025-12-16 14:26:14
細(xì)思極恐!一份90年代報(bào)紙的報(bào)道,又暴露出南博的“習(xí)慣性借出”

細(xì)思極恐!一份90年代報(bào)紙的報(bào)道,又暴露出南博的“習(xí)慣性借出”

火山詩話
2025-12-20 06:43:20
全家移民真相大白2年,享正師級(jí)待遇的潘長(zhǎng)江,已走上另一條大道

全家移民真相大白2年,享正師級(jí)待遇的潘長(zhǎng)江,已走上另一條大道

以茶帶書
2025-08-07 19:42:40
關(guān)于性欲的真相(適用于所有人)

關(guān)于性欲的真相(適用于所有人)

心理咨詢師陳實(shí)
2025-12-03 22:10:03
2025-12-21 12:40:49
藍(lán)德智庫 incentive-icons
藍(lán)德智庫
獨(dú)立的國防科技信息研究機(jī)構(gòu)
379文章數(shù) 259關(guān)注度
往期回顧 全部

科技要聞

生態(tài)適配已超95% 鴻蒙下一關(guān):十萬個(gè)應(yīng)用

頭條要聞

醫(yī)生被控強(qiáng)奸2名幼女案再審 其檢察官父親作無罪辯護(hù)

頭條要聞

醫(yī)生被控強(qiáng)奸2名幼女案再審 其檢察官父親作無罪辯護(hù)

體育要聞

送快船西部墊底!鵜鶘大勝步行者獲4連勝

娛樂要聞

鹿晗關(guān)曉彤戀愛期間毫不避諱?

財(cái)經(jīng)要聞

百年老店陷貼牌爭(zhēng)議 同仁堂必須作出取舍

汽車要聞

-30℃,標(biāo)致508L&凡爾賽C5 X冰雪"大考"

態(tài)度原創(chuàng)

親子
游戲
手機(jī)
教育
公開課

親子要聞

為什么說小男孩是地球上最難養(yǎng)的生物

魔獸世界:安其拉神殿最讓人無法抗拒的武器,哪款能讓你逆襲?

手機(jī)要聞

華為Nova15系列全解析:機(jī)身重量、電池容量、核心配置,均清晰!

教育要聞

“好崩潰,女兒買這種低俗餅干”,家長(zhǎng)曬出實(shí)物圖,堪比夜店游戲

公開課

李玫瑾:為什么性格比能力更重要?

無障礙瀏覽 進(jìn)入關(guān)懷版