民航机载娱乐系统安全性评估研究

大脑肥胖症21材料与工艺Material and Technology
中国航班飞行与安全Flight and Safety
CHINA FLIGHTS 民航机载娱乐系统安全性评估研究  宋飞|北京飞机维修工程有限公司
揪痧挤痧
摘要:随着人们生活水平的日益提高,在交通出行方面的要求也是越来越高。目前,很多航空公司为了满足旅客的娱乐需求,特别安装了机载娱乐系统。但这种机
蔡汶家
载娱乐系统在安全性方面存在着一定的不足,很容易被不法分子利用开展供给,从而导致飞机航线被劫持等严重的航空安全事件。因此,研究机载娱乐系统的安全性就成为当前民航系统亟待解决的问题。文章就对民航机载娱乐系统的安全性评估进行系统研究,以供参考。关键词:民航飞机;机载娱乐系统;安全性评估
谭旭光博客1 民航机载娱乐系统简述民航机载娱乐系统又被称为IFE,是“In-flightEntertainmentSystem”的英文缩写。该系统是民航公司为了满足广大旅客旅途娱乐的需求,特意在飞机上装载的娱乐系统,为广大旅客提供互联网访问、音频和视频的点播、电子文本的阅读以及购物等功能。随着科学技术的不断发展,机载娱乐系统经历了数次较大的变革,由最初简单的音频广播发展为悬挂式的视频广播,再逐渐演变为靠背式的视频点播,最终发展到了现在的便携终端,以及基于无线网络的新一代机上娱乐系统。目前,宽体民航客机机载娱乐系统共分为六大部分(见下图1),分别是系统控制服务器、总线控制单元、客舱机组控制面板、乘客座椅显示单元、卫星通信单元和客舱无线网络AP。其特点是:第一,IFE 系统处于封闭的飞机客舱,是特殊的服务设备,必须满足航空工业相关的适航标准,在部署之前必须进行安全性评估,因此,
在总体安全性方面水平较高,但由于其还祥龙烧星乐园
位于飞机信息系统与开放互联网络之间,一旦该系统出现某方面的漏洞,就会威胁到民航飞机的飞行控制系统。第二,机载娱乐系统在升级与维护方面所需的周期相对而言较长,这就导致该系统必较容易出现各种安全漏洞。
2 民航机载娱乐系统安全性分析随着无线网络的流行,机载娱乐系统受到越来越多航空公司的青睐,基于无线网络改良的IFE 系统为旅客的旅途娱乐带来了更高的享受。但这种WiFi 系统和IFE 系统却存在着较大的漏洞。2014年8月,IOActive 公司首席安全顾问,网络安全研究人员鲁本•圣玛尔塔公开表示,已经到了利用飞机WiFi 及机载娱乐系统供给民航客机上卫星通信设备的方法。他在接受路透社记者采访时表示,他通过对世界各国几大厂商生产的卫星通信设备固件进行反向工程,发现了这些设备存在的漏洞,从而利用飞机机载WiFi 信号和机载娱乐系统入侵飞机的航空电子设备,破坏或篡改卫星通信记录,从而干扰飞机的导航和安全系统。2015年4月15日,美国计算机安全专家、OneWorld 实验室创始人克里斯·罗伯茨利用机载WiFi 和机载娱乐系统渗透进入了民航飞机控制系统,并短暂地修改了飞机的航线,证实其所乘坐的民航飞机的确存在着漏洞,他渗透进入飞机控制系统并短暂修改了飞机的航线。2016年,鲁本•圣玛尔塔分享了他对冀中机载娱乐系统漏洞挖掘和攻击的过程,指出了几种IFE 系统存在的诸多漏洞。这些事件的曝光,使得全国各国政府的相关部门、研究机构和民航公司开始重视民航客机IFE 系统的安全性问题。
3 民航机载娱乐系统面临的安全威胁分析笔者在前文已经说过,民航机载娱乐系统共分为六大板块,每一个板块都可能面临一定的安全威胁。下面,笔者就进行
一一的阐述:(1)系统控制服务器面临的安全威胁。系统控制服务器面临的威胁主要有:黑客的漏洞攻击、拒绝服务攻击、恶意代码攻击、物理破坏、数据受损或被窃取、乘客的无作为操作错误、意外故障导致的电源中断、通信中断以及其他的灾害。(2)总线控制单元面临的安全威胁。总线控制单元面临的威胁主要有恶意代码的攻击、意外故障问题、电源中断、通信中断以及其他的灾害。(3)客舱机组控制面板面临的安全威胁。客舱机组控制面板面临的威胁主要包括:黑客利用系统漏洞进行攻击、拒绝服务攻击、恶意代码攻击、口令攻击、身份假冒攻击、社会工程学攻击、数据受损
、篡改或窃取、乘客无作为操作错误、物理破坏、意外故障、电源中断、通信中断等。(4)乘客座椅显示单元面临的安全威胁。乘客座椅显示单元面临的安全威胁主要包括:黑客利用系统漏洞进行攻击、拒绝服务攻击、恶意代码攻击、口令攻击、身份假冒攻击、数据受损、篡改或窃取、乘客无作为操作错误、物理破坏、意外故障、电源中断、通信中断等。(5)卫星通信单元面临的安全威胁。通信单元面临的安全威胁主要包括:黑客利用系统漏洞进行攻击、恶意代码攻击、乘客无作为操作错误、物理破坏、意外故障、电源中断、通信中断或其他灾害。(6)客舱无线网络AP 面临的安全威胁。客舱无线网络AP 面临的安全威胁主要包括:拒绝服务攻击、恶意代码攻击、口令攻击、身份假冒攻击、社会工程学攻击、密码分析攻击、管理不到位问题、乘客无作为操作错误、物理破坏、意外故障、电源中断、通信中断、行为抵赖等。4 应对民航机载娱乐系统安全性问题的策略(1)强化机载网络防火墙系统。机载娱乐系统是面向广大乘客的服务系统,为了更好地向他们提供娱乐服务,比尽最大可能减少威胁,应强化在机载娱乐系统控制服务器中接入的网络防火墙,从而增强民航客机机载娱乐系统的安全性。(2)强化航空公司地面信息安全子系统。为了保证民航机载网络的安全性,还必须强化地面卫星通信安全子系统,对于各种数据,特别是通信数据,必须经过清洗之后才可以经由卫星,传递给民航客机,从而保证通信的安全。5 结束语综上所述,当前民航机载娱乐系统存在着一定的安全隐患。各大航空公司必须加强对该系统安全性的评估,出存在的安全隐患,并采取有效的措施化解,从而更好地为乘客提供服务。参考文献[1]罗伯特·阿瑟尔斯,孙立(编译
).机载娱乐系统的常见问题[J].航空维修与工程,2008(6):18-19.
图1 当前机载娱乐系统(IFE)示意图
栗再温

本文发布于:2024-09-23 15:20:41,感谢您对本站的认可!

本文链接:https://www.17tex.com/xueshu/496176.html

版权声明:本站内容均来自互联网,仅供演示用,请勿用于商业和其他非法用途。如果侵犯了您的权益请与我们联系,我们将在24小时内删除。

标签:系统   娱乐   攻击   飞机   威胁   面临   乘客
留言与评论(共有 0 条评论)
   
验证码:
Copyright ©2019-2024 Comsenz Inc.Powered by © 易纺专利技术学习网 豫ICP备2022007602号 豫公网安备41160202000603 站长QQ:729038198 关于我们 投诉建议