איומי סייבר מעבר לכדור הארץ: אבטחת ייצור בחלל

החברה הגלובלית שלנו תלויה מאוד בטכנולוגיות מבוססות חלל. רובנו מודעים לכך שמערכות מיקום החלל, מזג האוויר והתקשורת הן קריטיות לפעילות התחבורה שלנו. אני כותב מאמר זה על מטוס המשתמש ב-GPS כדי לנתב את הטיסה שלי בבטחה סביב דפוסי מזג אוויר קשים שזוהו על ידי לוויינים. אם אסיים את המאמר הזה בטיסה, אעלה אותו לפרסום בפורבס באמצעות לוויין תקשורת גיאו-סינכרוני.

ובכל זאת, אנשים רבים יופתעו ללמוד את זה מודרני מפעלים תלויים גם בלוויינים. מערכות אוטומציה בייצור מסנכרנות את הפעולות של רובוטים מרובים בקווי הייצור שלהם באמצעות אותות התזמון המסופקים על ידי לווייני GPS. למעשה, GPS הוא באמת אוסף של 24 (בתוספת חילוף) שעונים אטומיים סובבים, כל אחד משדר ללא הרף נתוני זמן. ה-Uber שלך מונחה על ידי הבדלים זעירים באות הזמן הנובע מארבעה לוויינים או יותר, הנגרמים על ידי עיכוב האות למיקום היחסי שלך. לדעת את מהירות האור (299,792,458 מ"ש) הטלפון שלך מחשב את המרחקים ומאתר את מיקומך באמצעות טריגונומטריה פשוטה... פשוט לסמארטפון בכל מקרה.

קווי ייצור אוטומטיים מודרניים לא רק מתוזמנים להפליא, הם גם מחוברים מאוד, ניתנים לתכנות מרחוק, מנוטרים ונשלטים. כתוצאה מכך, תחום הסייבר הוא תחום חשוב יותר ויותר מרחב איומים עבור יצרנים. תחנות ושרתים לעיצוב מחשבים הם מטרות ברורות עבור האקרים, אך כל מערכת ייצור דיגיטלית שנפגעת עשויה להניב נתונים קנייניים בעלי ערך. אפילו קבצים של כלי מכונה הניתנים לתכנות מדפסות יכולים לחשוף הרבה על המוצרים שהם מייצרים. אובדן מידע זה עלול לסכן את הקניין הרוחני של היצרן ולקוחותיו.

בתחום התעופה והחלל רבים מהמוצרים המיוצרים מסווגים או נכנסים לקטגוריה הרחבה יותר של מידע לא מסווג מבוקר (CUI) והם מחפשים באופן פעיל על ידי יריבים זרים. אבטחת רובוטים תעשייתיים, חותכי סילון מים ומדפסות תלת מימד מפני פולשי סייבר בחסות המדינה היא משימה מאתגרת עבור מחלקות ה-IT במפעל. אבטחת קבצי התכנות והחלקים עבור מערכות אלו במהלך שידורן היא משימה חשובה לא פחות שלעתים קרובות מתעלמים ממנו.

הפגיעות היא אמיתית. לפני יותר מעשור וירוס מחשב של Windows, המכונה Stuxnet, תוכנן לזהות מחשבים המחוברים למערכות בקרה לוגיות ניתנות לתכנות של סימנס S7, בקר מכונות ייצור נפוץ. אם נראה היה שהבקר מפעיל צנטריפוגה להעשרת אורניום, קבצים הועברו ופעולותיו של תהליך הייצור הזה השתבשו בעדינות. Stuxnet קטעה באופן משמעותי את ייצור החומר הגרעיני של איראן. בעוד שבגדול ההנחה היא ש-Stuxnet הייתה תוצר של מאמץ ממשלתי משותף של ארה"ב וישראל, עלינו להניח שיריבינו משתמשים באופן פעיל בנשק סייבר דומים.

בחזרה לחלל, הבה נבחן את ההשלכות של אבטחת סייבר על ייצור רובוטים במסלול. כן, מפעלים מבוססי חלל הם תחום אמיתי ומתהווה. סביבת המיקרו-כבידה מאפשרת ייצור של מוצרים שאיננו יכולים לייצר על פני כדור הארץ. אלה כוללים גבישים מושלמים להפליא, חומרים ייחודיים וסופר-טהורים, תרופות מהפכניות, ואפילו איברים מודפסים ביו. חלק מהמוצרים הללו, כמו כבל סיבים אופטיים בעלי ביצועים גבוהים במיוחד, מספקים מספיק ערך כדי שהפיכתם בחלל - אפילו בעלויות הטיסה הגבוהות יחסית של היום - מבטיחה רווח בריא מאוד.

נאס"א מזהה ייצור חלל כטכנולוגיה חשובה שיכולה להועיל למשימותיה של הסוכנות עצמה. זהו גם מגזר עסקי קריטי, יחד עם תיירות החלל, בפיתוח לטווח הקרוב של כלכלת חלל. לאחרונה אני מוביל את סקירת המודלים העסקיים של מרכז החלל ג'ונסון יישומי ייצור בחלל (InSPA) תכנית. תחת InSPA, נאס"א הוענק שמונה צוותי ייצור הזדמנות להטיס את פרויקט הייצור שלהם לחלל. נאס"א וה המעבדה הלאומית של ISS יספק לסטארט-אפים הייצורים הללו את שטח המדף וזמן האסטרונאוט הנדרש לריצות המבחן שלהם. זוכי הפרס יקבלו גם את ההובלה המופחתת הנדרשת להחזרת המוצרים המיוצרים שלהם לכדור הארץ. המטרה היא לתת לחברות בארה"ב דריסת רגל בחלל בזמן שאנו ממתינים למסחור של Low Earth Orbit (LEO).

כמה חברות מתכננות לפרוס תחנות חלל מסלוליות מסחריות במהלך השנים הקרובות. מודל ההכנסות שלהם תלוי לעתים קרובות בהופעתו של ייצור חלל בר קיימא. כפי שאתה יכול לדמיין, זמן האסטרונאוט הוא יקר. נאס"א מציעה עד $700,000 לשעה. למרות שפעולות מסחריות יורידו את זה בהרבה, אוטומציה של מערכות ייצור חלל היא דרישה, לא אופציה.

היישום האולטימטיבי לייצור מחוץ לכוכב הוא לספק סיפוק עצמי עבור מתקנים בחלל. כאשר חלקים ו כלים הפסקה בתחנת חלל, הרבה יותר יעיל להדפיס תחליפים באתר. זה מפחית עלויות, מבטל עיכובים עצומים בהובלה ומגביר את הגמישות. ניתן למחזר חלקים שנכשלו לתוך חוטי מדפסת תלת מימד חדשים ולהדפיס אותם מחדש, מה שמפחית עוד יותר את התלות בכדור הארץ לחומרי גלם. ה Redwire Regolith הפרויקט נקט צעדים מבטיחים לקראת זה על ידי ייצור מבנים מודפסים בתלת מימד עם רגוליט, "לכלוך" אנאורגני ממשטח הירח או המאדים. מרחב יחסיות, שרקטה Terran המודפסת בתלת מימד מתכוננים להשקה בקייפ קנוורל, מתכננת יום אחד להדפיס רקטות שלמות על הירח על מאדים, תוך שימוש בחומרים מקומיים. החוזק העיקרי של ייצור אוטומטי בחלל הוא היכולת להעביר עיצובים ועדכונים מכדור הארץ ולא מחומרים. זהו גם דאגה רצינית לאבטחת סייבר.

העברות מאובטחות של קבצים אלה ותקשורת אחרת הן קריטיות שכן מערכות חלל הוכחו מטרות להתקפות סייבר. שעה לפני שהיא פלשה לאוקראינה, רוסיה שיגרה א מתקפת סייבר בחלל ברשת KA-SAT של Viasat, מנתקת משתמשים באוקראינה ובמקומות אחרים באירופה. ההתפשטות האקספוננציאלית של לוויינים קטנים המשוגרים כעת למסלול תציע משטחי התקפה חדשים למדינות אויב ולשחקנים לא-מדינתיים כאחד.

בשנה שעברה, היה לי הכבוד לשמש כבוחן חיצוני של DPhil viva (תזה לתואר דוקטור) של ג'יימס פבור, מלומד ברודוס הלומד מדעי המחשב באוקספורד. עבודתו של ד"ר פבור על אבטחת סייבר בחלל חשף כי טכנולוגיות תקשורת חלל חשופות להפליא ליירוט. פרוטוקולי תקשורת לוויינים נותנים עדיפות לסחיטת הביצועים הטובים ביותר מתוך חיבורים ברוחב פס נמוך והם סובלים מהשהייה, עיכובים הנגרמים על ידי אותות רדיו שחוצים מרחקים בגודל חלל, אפילו במהירות האור. גורמים אלה יכולים להפוך את טכנולוגיות האבטחה המסורתיות, כמו VPN, לבלתי מעשיות והרבה הודעות חלל פשוט לא מוצפנות. ד"ר פבור ואחרים הראו שאפשר אפילו להכניס נתונים חדשים לזרמי תקשורת מסיבות שעלולות להיות מרושעות. התקפה כזו עלולה לפגוע במוצר או במערכת הייצור עצמה. זה אפילו עלול לחבל ברכב חלל או בבית גידול ולהעמיד את נוסעי החלל בפגיעה. בהתחשב בתלות ההדדית של מערכות מודרניות, לנזק שייגרם לכל נכס חלל יהיה אפקט אדווה, שעלול ליצור הפסדים כספיים כבדים עבור חברות ויחידים שאינם מודעים לחלוטין להסתמכותם על מערכות מבוססות חלל פגיעות.

פתרונות צצים. בתפקידי כפרופסור אורח ב- המכון למדעי הביטחון והטכנולוגיה (ISST) באימפריאל קולג' בלונדון, נתקלתי בסטארט-אפ מאנגליה שעוסק בבעיה זו. DEFEND3D פיתחה פרוטוקול העברת זרימה מאובטחת המאפשרת אספקה ​​דיגיטלית מאובטחת של נתוני חלקים למיקומים מרוחקים ללא צורך בהעברת קבצים, ומבטלת את הסיכון האבטחה הכרוך בהעברת נכס הדו-ממד המלא או התלת-ממד. זה מושג על ידי שימוש בזרם רציף ודינמי למגוון רחב של התקני ייצור עם רוחב פס נמוך עד 2kbps. הטכנולוגיה המאפשרת הזו יכולה לספק את הבסיס של ייצור מאובטח מרחוק בהגדרות מחוץ לכדור הארץ, ותאפשר עיצוב מהיר של אב טיפוס, איטרציה ובדיקות על ISS, תחנות מסחריות עתידיות ועל פני הירח.

העתיד של ייצור בחלל הוא מזהיר להפליא, אבל נדרשת ערנות. אנחנו חייבים לבנות אבטחת סייבר בייצור בחלל מההתחלה, לפני שאנחנו סובלים מ"יום רע", לא בתגובה ליום אחד.

מקור: https://www.forbes.com/sites/gregautry/2022/06/27/cyber-threats-beyond-earth-securing-in-space-manufacturing/