12月25日,国家发改委召开交通、民航、工信、公安等部门相关会议,宣布低空经济司挂牌成立,该举措旨在进一步推动低空经济发展。
早在今年的全国两会上,“低空经济”首次被写入政府工作报告,随之,相关政策密集出台,深圳、上海、广州等30多个省市争相布局,抢滩“低空经济”。
那么,究竟什么是低空经济?
据了解,低空经济是一种新兴的经济形态,它依托于低空空域(通常指垂直高度1000米以下,根据不同地区特点和实际需要可延伸至不超过3000米的空域)进行各种有人驾驶和无人驾驶航空器的飞行活动。这种经济形态涵盖了低空制造产业、低空飞行产业、低空保障产业和综合服务产业等多个领域的综合性经济活动。
目前,随着人工智能、通信技术的不断赋能,低空经济正不断产生多元应用新场景,逐渐从概念走向现实,从“空中飞”走向“落地用”,迎来快速发展机遇。然而,在蓬勃发展的同时,低空经济也面临着严峻的网络安全挑战。
三大安全挑战
工业无人机作为低空经济的重要载体,其应用场景已广泛渗透到应急救援、物流配送、遥感测绘、电力巡检等领域。与此同时,工业无人机系统在身份鉴别与访问控制、数据安全、供应链安全等方面,面临诸多安全风险。
1、访问控制与身份鉴别安全挑战
一是工业无人机系统普遍缺乏合规、高安全的身份标识及鉴别机制,易受弱口令、身份伪造及窃取仿冒等风险影响。
二是云端管理调度平台作为工业无人机系统的核心组件,其安全漏洞及暴露面,为非法访问及接入提供可乘之机,易导致系统被渗透或遭受拒绝服务攻击。
三是无人机系统的安全设计,缺乏精细化的权限管控机制、最小化的权限管控原则,使得各类应用系统、APP、固件等存在身份验证不当、签名验证绕过、任意代码执行等安全漏洞,易引发违规访问或横向攻击风险。
2、数据安全泄露挑战
工业无人机在飞行作业过程中,会涉及大量敏感数据的收集、传输、处理和存储环节,包括飞行器的位置信息、航路信息、图像资料和作业信息、用户身份信息等。这些数据若未得到妥善防护,将严重威胁个人隐私、企业商业秘密乃至国家安全。
3、供应链安全挑战
工业无人机系统的关键性系统组件,如固件系统、控制系统、应用系统、操作系统、通信系统等组件,由供应链企业研发生产。从当前无人机存在的安全漏洞和风险问题来看,供应链安全至关重要。
然而,当前针对飞行器及遥控设备所建立的风险监测机制尚不完备,在飞行调度管理的安全性、应用程序(APP)的安全性、固件系统的可靠性以及通信链路的安全性等多个关键方面,尚缺乏全面、有效的安全监测与管理能力。
面向低空经济场景下的工业无人机安全解决方案
为有效应对上述安全挑战,启明星辰基于下一代信任、物联网安全接入、工业安全内生、商用密码、移动安全加固等前沿技术,结合丰富的行业实践经验,推出面向低空经济场景下的工业无人机安全解决方案。
“云-地-端”全域无人机风险监测及安全防护方案
该方案聚焦工业无人机系统在电力、交通、物流、医疗、政务等多个行业智慧化应用场景特点和安全需求,以解决访问控制和风险监测为核心,综合运用零信任技术、APP安全监测技术、终端安全接入技术以及密码技术,实现覆盖“云-地-端”全域的无人机风险监测及安全防护能力。
深入场景 直击工业无人机“安全痛点”
一、构建可信接入机制,解决无人机访问控制难题
该方案采用先进的“零信任”理念,通过成熟可靠的SDP技术架构,在无人机、遥控终端及各类通用终端设备中,内置高可信安全组件和云/地/端的无人机安全访问控制中心,形成贯穿“端-地-云”的无人机安全接入防护能力,有效封堵异常访问行为,解决无人机安全访问控制核心痛点。
二、强化密码算力应用,全面应对数据安全挑战
针对无人机在数据采集、传输、存储和使用环节中的安全需求和能力诉求,该方案基于强大的密码算力支撑,结合“终端轻量数据加密+分布式密钥管控+融合式密码算力”,以私有化部署或云侧部署的模式,为用户提供完整的产品、技术和服务保障。
同时,该方案基于国密算法的密码技术,分段处理不同阶段的数据安全问题,有效防范因指令篡改、密钥或敏感参数泄露导致的无人机恶意劫持、隐私泄露等风险,确保低空经济应用场景中的数据安全。
三、“端-地-云”协同配合,实现“端到端”一体化全程可信
工业无人机网络安全建设的核心目标是实现“端到端”的一体化全程可信能力,这要求“端-地-云”各层次的安全能力协同配合。该方案基于自适应安全架构理念,通过在云端部署无人机全域安全监测与管理平台,实现对各层次安全能力的统筹和协同。
通过将端侧可信安全组件作为风险感知触手,利用云端的监测与分析引擎进行持续评估,实时发现及识别威胁无人机运行的各种安全风险,并及时告警及应急处置,形成覆盖防护(Protect)、检测(Detect)、响应(Response)、预防(Prevent)的全方位安全响应闭环。
作为新质生产力的代表,低空经济正成为推动经济社会发展的新引擎,其网络安全不容忽视。启明星辰积极布局低空经济安全领域,坚持以创新为驱动,以用户为核心,以合规为指引,持续为低空经济领域提供安全可靠、切实可行的网络安全产品和方案,为我国新质生产力的健康发展提供安全保障。