Cybersecurity of space infrastructures is an emerging topic, despite space-related cybersecurity incidents occurring as early as 1977 (i.e., hijacking of a satellite transmission signal). There is no single dataset that documents cyber attacks against space infrastructures that have occurred in the past; instead, these incidents are often scattered in media reports while missing many details, which we dub the missing-data problem. Nevertheless, even ``low-quality'' datasets containing such reports would be extremely valuable because of the dearth of space cybersecurity data and the sensitivity of space infrastructures which are often restricted from disclosure by governments. This prompts a research question: How can we characterize real-world cyber attacks against space infrastructures? In this paper, we address the problem by proposing a framework, including metrics, while also addressing the missing-data problem by leveraging methodologies such as the Space Attack Research and Tactic Analysis (SPARTA) and the Adversarial Tactics, Techniques, and Common Knowledge (ATT&CK) to ``extrapolate'' the missing data in a principled fashion. We show how the extrapolated data can be used to reconstruct ``hypothetical but plausible'' space cyber kill chains and space cyber attack campaigns that have occurred in practice. To show the usefulness of the framework, we extract data for 108 cyber attacks against space infrastructures and show how to extrapolate this ``low-quality'' dataset containing missing information to derive 6,206 attack technique-level space cyber kill chains. Our findings include: cyber attacks against space infrastructures are getting increasingly sophisticated; successful protection of the link segment between the space and user segments could have thwarted nearly half of the 108 attacks. We will make our dataset available.


翻译:空间基础设施的网络安全是一个新兴议题,尽管与空间相关的网络安全事件最早可追溯至1977年(即卫星传输信号劫持事件)。目前尚无单一数据集完整记录历史上针对空间基础设施的网络攻击;相反,这些事件往往散见于媒体报道中且缺失大量细节,我们称之为数据缺失问题。然而,即使包含此类报告的“低质量”数据集也极具价值,因为空间网络安全数据极度匮乏,且空间基础设施的敏感性常受政府信息披露限制。这引出一个研究问题:如何有效表征针对空间基础设施的真实网络攻击?本文通过提出一个包含度量指标的框架来解决该问题,同时借助空间攻击研究与战术分析(SPARTA)及对抗战术、技术与公共知识(ATT&CK)等方法论,以原则性方式“外推”缺失数据。我们展示了如何利用外推数据重构实践中发生的“假设但合理”的空间网络杀伤链与空间网络攻击活动链。为验证框架实用性,我们提取了108起针对空间基础设施的网络攻击数据,并演示如何通过外推这一包含缺失信息的“低质量”数据集,推导出6,206条攻击技术层级的空间网络杀伤链。研究发现包括:针对空间基础设施的网络攻击日趋复杂;若成功保护空间段与用户段之间的链路环节,本可阻止近半数(108起中的)攻击。我们将公开本数据集。

0
下载
关闭预览

相关内容

时空数据挖掘:综述
专知
34+阅读 · 2022年6月30日
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
VIP会员
相关基金
国家自然科学基金
2+阅读 · 2015年12月31日
国家自然科学基金
1+阅读 · 2015年12月31日
国家自然科学基金
3+阅读 · 2014年12月31日
国家自然科学基金
1+阅读 · 2014年12月31日
国家自然科学基金
0+阅读 · 2014年12月31日
Top
微信扫码咨询专知VIP会员