ARTICLE DETAIL

资讯详情

深耕网站建设与运营推广的一线实战洞察。

太空安全,正式上线 —— 博客改版与双专栏发布记

太空安全,正式上线 —— 博客改版与双专栏发布记 大家好我是棉花哥。憋了差不多两周今天终于可以把后排的事情拿出来晒一晒博客改版上线了。而且借这次改版我正式把「太空安全」列为本博客一个长期研究的固定方向。先说说为什么折腾了这么久。其实改版这事本身没那么难难的是想清楚一个问题——这个博客接下来到底要写什么。说点心里话为什么是太空安全老读者应该知道我早年泡在 Web 渗透里写过一堆 0day 复现和 CTF writeup后来在民航、车企做过甲方安全现在转产品方向。做汽车网络安全那两年对我影响挺大因为我第一次强烈感受到当网络和物理世界绑在一起之后所谓「安全的边界」早就不止一台服务器、一个内网那么简单了它是一整条产业链、一整片运行空间。太空就是把这种边界推到极致的地方。不知道你们有没有这种感觉这几年太空安全相关的新闻肉眼可见地变多了Viasat KA-SAT 在俄乌开战前一小时被 Sandworm 用 AcidRain 远程擦成砖欧洲几万台终端直接报废霍尔木兹海峡有油轮被 GNSS 欺骗领到雷区去黑海那 20 多艘商船集体「瞬移」到了内陆机场再往前2002 年鑫诺一号被境外大功率站压制插播央视节目黑屏了一周甚至 1998 年就有黑客改掉 ROSAT 的星敏参数让一颗好好的 X 射线卫星对着太阳烧毁。这些事其实一直都在只是散落在安全新闻、军事报道、论文里没人把它们拼成一张图。我自己平时翻资料翻得越多越觉得可惜——这么好的一个方向国内几乎没有什么系统的中文整理。所以我就动了私心要不我自己来把太空安全的「过去」串成一条时间线把太空安全的「打法」织成一张矩阵。关注这个方向的人一进我的博客就能看到全貌。这就是这次改版的两个重头戏。改版后的首页长这样深空黑配青蓝霓虹顶部两块特辑横幅就是新专栏的入口先聊聊这次都改了啥如果你现在打开 www.mianhuage.com应该会觉得跟以前完全两个站。深空黑的底色、青蓝色的霓虹光效、等宽字体整体是一股「赛博安全 太空」的味儿。这套主题叫 CyberShell是我照着之前攒的设计规范一点一点搭出来的从原来的「某领域专用」改成了「全行业通用的赛博安全」风格。细节上我挺满意这几件事统一的设计体系深空黑打底青色做强调霓虹紫点缀正文看着不费眼对比度也够首页加了动态太空背景星空视差、流星、一颗叫「SAT-01」的小卫星绕着转还打信号脉冲还有一个攻防雷达一直在扫扫到红点就标出来。就……挺赛博的首页全开内页自动简化性能不至于拖垮文章卡片把阅读量、热度、阅读时长都摆出来了访问量过 5000 自动挂个「热门」徽章顶部一条青色阅读进度条首页左边还加了个文章索引导轨当前页前六篇竖着排「第一篇…第六篇」滚到哪高亮哪点一下直接跳过去代码块加了复制按钮对我这种天天贴 payload 的人来说算刚需侧边栏该有的都有搜索、最新文章、分类、标签云、归档、友链。哦对顶部导航现在固定放了一个「太空网络安全时间轴」和一个「SPARTA 战术矩阵」的入口就算后台没配菜单也有兜底不至于迷路。但说到底主题只是皮。这次真正的重点是下面这两个专栏——它们才是博客接下来会持续养下去的「主阵地」。专栏一太空网络安全时间轴8一句话介绍这是一个持续更新的太空网络攻击事件库现在已经收了37 起事件时间从1996 年一直排到 2026 年。收录的东西大概是这几类地面段被入侵地面站、IT 网络、测控系统被搞星地链路被攻击射频干扰、欺骗、上行注入供应链被渗透软件供应链、集成商中招空间段被搞星上系统、在轨劫持GNSS/PNT 欺骗和授时干扰以及各种数据泄露、勒索、国家级归因的大事件每条事件我都会尽量写清发生了什么、什么时间、谁干的、严重度几级1 到 5、参考来源、对应的 SPARTA 战术编号再配一张检索来的图。五个攻击面我用五种颜色区分地面段青色、通信链路紫色、供应链黄色、空间段绿色、GNSS/PNT 红色一眼扫过去就知道哪块最热闹。时间轴主页面右上角能一键切英文「返回主页 / 最新事件 / 全局概览」都是直达挑几个我印象最深的讲ROSAT1998有公开记录以来最早的「卫星被黑到报废」——黑客两次进 NASA改星敏算法让卫星对准太阳过热之后彻底废了后来再入大气烧掉鑫诺一号2002境外组织大功率上行压制 信号克隆把「村村通」的卫星电视信号掐掉换成非法画面央视几套节目连黑了一周黑海 GPS 欺骗2017全球首次被公开证实的大规模商船导航欺骗20 多艘船同一片海域集体「瞬移」到内陆机场Viasat KA-SAT / AcidRain2022开战前一小时Sandworm 顺着一个没上 MFA 的 VPN 钻进地面段把欧洲约 4 万台调制解调器远程擦成砖——目前公认最严重的太空网络攻击Starlink 攻防2022俄军对着乌克兰的星链终端搞电子战压制SpaceX 隔夜推了一版固件「烧零陷」给破掉了美军电子战官员看傻了眼说这速度「Eyewatering」CYSAT2023Thales 红队带着 ESA真把在轨的 OPS-SAT 接管了卫星拍的地球照片想改哪改哪2025–2026 这波密集爆发OrbitShade 恶意软件直攻星上系统、ESA 泄露 200GB 数据、伊朗电视台被插播、巴基斯坦 PAKSAT 频道被劫持、霍尔木兹油轮被带偏触雷、NASA 让 AI 四天揪出藏了三年的航天器漏洞……一波接一波看得人直冒冷汗。除了主时间轴我另外做了个overview 概览页进去先给你一组数字卡片——事件总数、覆盖年份、五大攻击面各多少条、严重度怎么分布然后是一份按「最新到最早」排的树状时间线每个节点都带攻击面标签、严重度徽章和摘要点开能跳详情。http://www.mianhuage.com/space-timeline/概览页统计卡片 树状时间线30 年太空安全的「全家福」数据这块我会一直往下补。底子来自公开的安全报告、政府公告、学术论文也持续从 cybernews.space 那种卫星事件注册库把已核实的案例搬进来。要是哪条我写错了或者你有什么线索评论区随时招呼我。专栏二SPARTA 空间攻击战术矩阵如果说时间轴回答的是「太空安全都发生过什么」那 SPARTA 回答的就是「这些攻击到底是怎么打的」。SPARTA 是美国 The Aerospace Corporation 维护的一套空间攻击战术框架现在到 v4.0 了。你可以把它理解成太空版的 ATTCK——把针对航天器的各种攻击从最开始的侦察一路拆到最后的打击影响整理成一层一层的战术、技术、子技术。规模是9 大战术 · 87 项技术 · 133 项子技术我把整套东西搬进了站里然后干了件挺磨人的事——把所有描述逐条人工翻译成中文220 多条翻到抠字眼那种。现在打开来就是一棵「战线 → 战法 → 具体动作」的三级树从收集设计信息、窃听、主动扫描这些侦察手段一路看到卫星怎么被真正「打下来」。SPARTA 矩阵页面左边是战术树右边是三级矩阵右上角一键切中/英文http://www.mianhuage.com/space-sparta/这个矩阵到底咋用我是这么用的当攻击推演表拿到一条威胁情报顺着矩阵推对方现在到哪一步、下一步八成想干嘛一下子就有画面了当防御自查清单拿着每一项子技术回头检查自己的地面段、链路、星上系统有没有覆盖到相当于一份现成的核查表跟时间轴互相印证时间轴上每条事件我都尽量标了对应的 SPARTA 编号两个专栏串着看效果比单个看好得多。交互上做了一些顺手的小东西左边锚点战术树、顶部搜索框全局过滤、「全部展开/收起」一键点子技术详情点开就能看。中英文我都配了洋同事想用也能直接用。两个专栏怎么配合和我的打算这两玩意儿放一块儿才好使。时间轴告诉你发生过什么矩阵告诉你为什么能发生、还能怎么打。比如你在时间轴点开 Viasat看到归因 Sandworm、严重度 5/5底下标着一串对应的地面段渗透和破坏类战术编号——顺着编号再进矩阵展开这一整套攻击链在战术上是怎么走的就全都串上了。接下来我的打算很简单时间轴滚动更新有靠谱的新事件第一时间补录把 SPARTA 当成自己研究太空攻防的工作台有心得就往里注结合我自己做渗透、做实战的手感慢慢写一些太空安全的专题文章不只是当资料搬运工。太空安全在国内还算是块刚开垦的地中文系统整理的东西不多。我这两块内容算是先给这片地踩了两条路出来。欢迎常来走走也欢迎志同道合的朋友一起把它铺得更宽。棉花哥 · 2026 年 9 月
返回列表