陸英
隨著無線連接(以物聯網為例)的持續增長,曾經只是軍事和安全服務關注的因素現在都與民用行業相關。
無線電波對于數據和信息交換、網絡和通信至關重要,它們構成了電視和無線電廣播。衛星傳輸是我們日常通信的基礎,雖然普通人“毫無畏懼地”使用無線電波,但無線電波確實存在漏洞,一些人有辦法操縱無線電波并危及其機密性、完整性或可用性。
例如,在前段時間的俄烏沖突中,許多無線電愛好者通過無線電接收器即可輕松獲取俄軍的通信信息?,F在,隨著聯網電子設備(例如物聯網)數量的驚人增長,需要警惕干擾的不僅僅是軍隊,還有更具破壞性的電磁攻擊活動。
一個多世紀以來,各國一直在努力應對電磁(Electro Magnetic,EM)攻擊。在沖突中,通過拒絕傳感器和通信來減少對手對信息的訪問可能是導致勝負的關鍵?,F代軍隊,包括超級大國的軍事部門,長期以來一直是這門學科的頂級玩家———在使用電磁攻擊和防御方面,他們已經擁有數十年的作戰經驗。但如今,情況正在發生了變化。
現在,有一個新的威脅,由較小的個體行為者發布,他們現在可以以越來越低的成本獲得EM攻擊能力。而且,隨著全球各個機構使用的設備數量不斷增加,EM活動的效用和威脅將繼續增加。
以無線通信的發展為例。從開發的角度來看,埋在土壤和混凝土下的光纜非常安全。但是,這些數據稍后可能會通過點對點微波鏈路(無線電波鏈路),然后再返回地下,與有線網絡相比,微波鏈路更容易通過竊聽或干擾被訪問和攻擊。通過攻擊微波鏈路,有破壞行為的人很快就能夠否定地下電纜網絡的物理安全性。
當前,各國國防部正在以多種形式和許多不同的項目追求“軍事物聯網”。日益聯網的軍事能力確實提供了許多好處,但傳統物聯網系統也面臨著威脅。從電磁角度來看,真正的軍事物聯網很難確保安全———也許最好的辦法是在沖突情況下關閉該技術,或者在假設它會被拒絕的情況下運行。
對于企業來說,這不再只是國家安全的問題?;疑貛А茐男袨檎吣軌蛟诓灰鸪R幏磻那闆r下攻擊各種組織,而且這種攻擊正在增長。因此,私營企業有成為受害者的風險,特別是如果它們被視為有利可圖的目標。因此,如果遭受不法分子攻擊,將可能給組織帶來財產及聲譽的損失。

無論是安全部門還是企業都可以使用的一種選擇是電子保護措施(EPM),是在接收器中添加保護設備以保護它們。然而,最近的趨勢是不再保護電子系統,因為這會限制系統在帶寬或吞吐量方面的性能,電子保護系統(例如,使用法拉第籠屏蔽)可能既復雜又昂貴。
基于彈性的EM攻擊方法可能會在沒有任何保護和“過度保護”之間提供平衡。然而,有效復原力和及時恢復的基石是明智的決策,將EM中斷歸因于EM干擾或攻擊對于此過程至關重要。
現在有可用的解決方案,如果正在發生攻擊或存在EM干擾,可以立即明確(否則這些干擾將無法追蹤)。此類功能尤為重要,因為人類的感官無法檢測無線電波,并且很容易將攻擊誤診為硬件或軟件故障。這進一步說明了為什么電磁環境的態勢感知如此重要。
如今,全球民間組織正在越來越多地使用EM頻譜,但可能沒有充分了解其脆弱性??梢钥隙ǖ氖?,隨著使用無線電波或無線設備數量的增加,EM干擾事件也會增加,不良行為者有很多機會使用EM攻擊。
隨著無線連接(以物聯網為例)的持續增長,曾經只是軍事和安全服務關注的考慮因素現在與民用行業相關。企業組織需要確保他們具有必要的態勢感知能力,以了解他們的漏洞在哪里,以及這些漏洞何時暴露。反之,就會導致財務和聲譽損失。