编号SL-14RB:浅谈卫星安全の第二弹

Security Research of Satellite

不废话,话接上一篇。

——————————————————————–

3.3    业余卫星追踪云台
   目前太空中存在着多颗在轨运行业余卫星,供业余无线电爱好者学习和使用。CRAC业余电台操作证虽然不允许A类爱好者使用短波频率,但是却开放了可供爱好者使用的UV波段业余卫星频率,这为业余无线电爱好者提供了更广阔的学习和交流的空间。
   鉴于手持天线无法精确定位卫星,所以就通过把天线固定在三脚架底座(云台)上,这样可以轻松地调整水平和多向角度。一般而言,绝大多数DIY云台都如下面两图中所示,其中左下图是需人工手动调整角度等,右下图则包含电机旋转器支持全自动转向跟踪,其基本设计如下:
1)程序读取 Orbitron 卫星追踪软件卫星方位角、仰角、电台多普勒偏移数据;
2)将卫星方位角、仰角、电台多普勒偏移数据分析转换;
3)通过串口向云台控制器发送水平、垂直旋转指令,云台带动八木天线自动追踪卫星
编号SL-14RB:浅谈卫星安全の第二弹

需要注意的是,由于国内业余无线电爱好者在业余卫星通讯方面存在着人少、学习资料更少的现状,所以建议有兴趣的朋友可以先阅读《业余卫星通讯手册》 【ISBN 978-7-115-27643-8】,这本书系统详细地介绍了业余卫星通讯方面的相关知识。国外很多业余无线电爱好者同样在使用DIY的简易设备进行业 余卫星通讯。通过使用固定天线(打蛋器天线、moxon天线)、手持八木,甚至使用包装纸箱+锡箔纸做的天线就能与远在六万公里外远地点卫星上的线性转发器成功进行通联。

    下图为爱好者DIY的自动云台操控界面,可以看到背景是工作中的Orbitron 卫星追踪软件。

编号SL-14RB:浅谈卫星安全の第二弹
3.4    运载火箭追踪
   通过查询运载火箭,也能够定位到发射的卫星及其它航空器。下表中列出了国际上主要的运载火箭类型,包括很多人从小就耳渲目染的中国“长征”系列以及美国、俄罗斯、日本的主流款型。(出于安全考虑,已做内容做大幅删减)
编号SL-14RB:浅谈卫星安全の第二弹
   如下图所示,通过对指定型号运载火箭的查询,如长征系列运载火箭,就可以列出长征二号系列运载火箭在过去数年内发射的全部卫星/航空飞行器的清单,通过对发射时间和运载火箭类型的查询,就能够快速地锁定卫星名称和型号。

编号SL-14RB:浅谈卫星安全の第二弹
0x04    攻击卫星
   在Google上手搜索“Attack Satellite(攻击卫星)”,如下图所示,默认出来的都是军事层面的战术武器或者快速反应等内容。有些诸如反卫星等军用技术已经远超出本文的主旨内容,下面就不一一列举。
编号SL-14RB:浅谈卫星安全の第二弹
4.1    历史上的卫星Hacking事件
   历史上已知的针对卫星或者利用卫星的Hacking行为,包括安全公司/独立研究员的研究成果、地下组织攻击事件以及疑似军方破坏行为,主要如下表所示。(整理起来好麻烦,偷懒了一些)
编号SL-14RB:浅谈卫星安全の第二弹
4.2    卫星面临安全威胁TOP10
   研究员IndianZ将卫星面临的安全威胁做了分类整理,并发布在BlackHat黑客会议上,如下图所示。
编号SL-14RB:浅谈卫星安全の第二弹
4.3    军用卫星识别及追踪
   一般而言,除了美国、俄罗斯,很少有国家会高调发射自己的军用卫星,所以那些具备高性能光学摄像、大地测量、地球遥感观测、气象探测等功能的卫星,可以视为具备军事侦查能力的卫星。比较有名的公开/半公开军用卫星有美国的“Orion猎户座”系列军用卫星、俄罗斯的“COSMOS宇宙”系列军用卫星、日本的“准天顶计划”、韩国的“阿里郎”、中国的“遥感”系列等。
如下图所示,有网站甚至按照发射时间,排出了全球各国家发射的军事卫星列表,并提供实时跟踪(不过经过仔细对比查阅,也许是无法下判断结论的原因,这个表里面并不完整)。
编号SL-14RB:浅谈卫星安全の第二弹
   接下来,杨叔给大家举一些疑似军用卫星的追踪和简单判断的例子,需要强调的是,这些方法完全是基于网络开放资源实现,甚至不涉及任何国内单位或站点。

1)韩国
   举个栗子,我们通常看到的新闻如下图所示:根据韩联社2015年3月26日报道称,多功能实用卫星“阿里郎3A号”26日在亚斯内发射基地成功发射,并顺利进入预定轨道。

编号SL-14RB:浅谈卫星安全の第二弹
   OK,根据上文提到的发射日期,先到NASA美国宇航局查到3月26日,结果发现当天没数据。然后再从第三方站点(参照前面几个小节的列表清单)查韩国2015年已发射卫星列表,看到3月25日当天有颗发射的卫星名称是“KOMPSat 3A”,COSPAR ID 为2015-014A,再回到NASA官网确认信息,如下图所示,确认OK。
编号SL-14RB:浅谈卫星安全の第二弹
   根据获得的COSPAR ID数据,如下图所示,再锁定发射地为Do LC-370/13。

编号SL-14RB:浅谈卫星安全の第二弹

通过查询,确认这个简称为“Do”的发射地实际为Yasniy site, Dombarovskiy Air Base, Orenburgskaya Oblast’, Russia,根据WiKi等其它资料综合整理显示,这是俄罗斯的杜巴罗夫斯基(Dombarovsky)发射基地,靠近奥伦堡州的亚斯内,该卫星发射基地是由一个洲际弹道导弹基地改造而成,隶属于俄罗斯第6956空军基地,该基地驻扎有战斗机拦截中队、伊尔-76运输机等。至此,已与新闻中含糊描述的发射位置相符,同时也反复证明,韩联社新闻报道中提及的3月26日的发射时间是错误的,应为3月25日,当然,我们可以当做是编辑有时差所致:)

关于该卫星,在美国NASA的官方描述中出现这么一句话:
“KOMPSAT-3A was developed by the Korea Aerospace Research Institute to ensure data continuity in the visible wavelengths and add infrared capabilities. The Advanced Earth Imaging Sensor System installed on the satellite covers the visible wavelengths to acquire full-color imagery plus an infrared channel. A 15-Kilometer ground swath will be covered by the satellite with a panchromatic imagery resolution of 0.55 meters and a multispectral resolution around 2.2 meters.”
通过结合其它资料的分析归纳:“阿里郎3A号”地球探测卫星搭载了55厘米级高分辨率电子光学摄像头和2.2米级分辨率的红外线传感器,显然,这也是一颗打着地球探测旗号的军事卫星。当然,从俄罗斯的军事基地发射的卫星,简单推理也不是什么一般的卫星吧:)
2)日本
   根据公开的新闻报道,看到2015年2月1日,日本宇宙航空研究开发机构和三菱重工业在鹿儿岛县种子岛宇宙中心使用H2A火箭发射一颗备用侦察雷达卫星。这是2015年日本推出新的《宇宙基本计划》以来的首个大动作。说到这里必须注明下:我可是日本太田垣康男的宏伟宇宙开发漫画《MOONLIGHT MILE月亮的距离》的忠实粉,由于该漫画详细地描述了大量中、日、美三国未来的太空军备竞赛,有制造新冷战思维的嫌疑,动画版本在制作发行两季后已被日本政府叫停,漫画版本也在连载23卷本后,在描述恐怖袭击引发的核战争结束后的新世界建设时被暂停(难得当年我跟了那么久……),仅以本文向作者致敬
   OK,回到流程上,我们根据发射日期和运载火箭型号,查到搭载该H2A火箭的卫星NORAD ID是40381,COSPAR ID 为2015-004A,具体型号是IGS-Radar系列雷达成像卫星,该型号卫星装有合成孔径雷达,能够实现夜间或能见度差的情况透过云层和伪装下的侦察。
   在官方描述中出现这么一句话:
The IGS-Radar 3 and 4 (Intelligence Gathering Satellite), are the second generation of Japanese radar reconnaissance satellites. The satellite are operated by the Cabinet Satellite Information Center. The satellite serves both Japan’s national defense and civil natural disaster monitoring. Reportedly, the satellite has a ground resolution of less than 1 m.”
即:IGS-3雷达和4(情报收集卫星),是第二代的日本雷达侦察卫星,该卫星对外宣称为国防和民用自然灾害监测,但该卫星具有小于1米的地面分辨率,这么精确的辨识能力显然是纯军用级。
3)中国
   如下图所示,在国外的某卫星信息查询站点上无意中看到,一颗名称为“CHINASAT 2C(ZX 2C)”的卫星,左下角的红框里描述里直接写出“推测应为中国军事通信卫星”。我们先通过在美国宇航局(NASA)查询该卫星的COSPAR ID 为2015-063A,核实数据准确性,再通过国内公开的航天发射记录查询到该卫星为“中星-2C通信卫星”,于2015年11月3日被长征三号乙运载火箭运送到地球同步轨道。
编号SL-14RB:浅谈卫星安全の第二弹
   关于该卫星的其它细节跟踪就不再展示,不过在美国宇航局(NASA)的官方描述中出现这么一句话:
“However, reports circulated that the satellite, which they called Zhongxing-2C was launched with a private payload believed by Western observers to be a military communications satellite. They speculated that this newly launched satellite is the second one of the second generation Shentong geostationary military communication satellites.”
   即:西方观察家认为,该卫星是隶属于中国第二代“神通”地球静止轨道军用通信卫星序列的第二颗。呵呵……偶是业余人士,真心不懂,感谢NASA专家的备注解释。
  理论上来说,除了一些非常特殊的航空器数据外,基本上任何人都可以从互联网上现有的各类平台查到大量的卫星及高空飞行器的信息。所以,这些查询技巧同样适用于UFO不明飞行物爱好者和E.T追踪民间群体(偶以前也是国内《飞碟探索》杂志的忠实读者)。

好了,本篇就到这里,大家有兴趣可以去结合新闻报道,翻翻朝鲜或者印度的各种军民用卫星、运载火箭之类的基本数据,然后用微博发个轨道数据庆祝下隔壁金大帅发射成功之类的,恩,有新姿势装逼了一定记得知会我:)

……To Be continued

——————————————————————–

只做有趣的研究,只做原创,且不限于技术

一切不基于红包的非授权转载都是耍流氓

——————————————————————–

长按二维码,关注公众号,翻看前篇:

《BCBP登机牌安全研究》系列

《编号SL-14RB:浅谈卫星安全》系列

编号SL-14RB:浅谈卫星安全の第二弹


本文始发于微信公众号(全频带阻塞干扰):编号SL-14RB:浅谈卫星安全の第二弹

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享
评论 抢沙发

请登录后发表评论