跳转到正文

太空安全,正式上线 —— 博客改版与双专栏发布记

大家好,我是棉花哥。

憋了差不多两周,今天终于可以把后排的事情拿出来晒一晒:博客改版,上线了。而且借这次改版,我正式把「太空安全」列为本博客一个长期研究的固定方向。

先说说为什么折腾了这么久。其实改版这事本身没那么难,难的是想清楚一个问题——这个博客接下来到底要写什么。


说点心里话:为什么是太空安全

老读者应该知道,我早年泡在 Web 渗透里,写过一堆 0day 复现和 CTF writeup,后来在民航、车企做过甲方安全,现在转产品方向。做汽车网络安全那两年对我影响挺大,因为我第一次强烈感受到:当网络和物理世界绑在一起之后,所谓「安全的边界」,早就不止一台服务器、一个内网那么简单了,它是一整条产业链、一整片运行空间。

太空,就是把这种边界推到极致的地方。

不知道你们有没有这种感觉,这几年太空安全相关的新闻肉眼可见地变多了:Viasat KA-SAT 在俄乌开战前一小时被 Sandworm 用 AcidRain 远程擦成砖,欧洲几万台终端直接报废;霍尔木兹海峡有油轮被 GNSS 欺骗领到雷区去;黑海那 20 多艘商船集体「瞬移」到了内陆机场;再往前,2002 年鑫诺一号被境外大功率站压制插播,央视节目黑屏了一周;甚至 1998 年就有黑客改掉 ROSAT 的星敏参数,让一颗好好的 X 射线卫星对着太阳烧毁。

这些事其实一直都在,只是散落在安全新闻、军事报道、论文里,没人把它们拼成一张图。我自己平时翻资料翻得越多,越觉得可惜——这么好的一个方向,国内几乎没有什么系统的中文整理。

所以我就动了私心:要不我自己来?把太空安全的「过去」串成一条时间线,把太空安全的「打法」织成一张矩阵。关注这个方向的人,一进我的博客,就能看到全貌。

这就是这次改版的两个重头戏。

改版后的首页长这样,深空黑配青蓝霓虹,顶部两块特辑横幅就是新专栏的入口


先聊聊这次都改了啥

如果你现在打开 www.mianhuage.com,应该会觉得跟以前完全两个站。深空黑的底色、青蓝色的霓虹光效、等宽字体,整体是一股「赛博安全 + 太空」的味儿。这套主题叫 CyberShell,是我照着之前攒的设计规范一点一点搭出来的,从原来的「某领域专用」改成了「全行业通用的赛博安全」风格。

细节上,我挺满意这几件事:

  • 统一的设计体系,深空黑打底,青色做强调,霓虹紫点缀,正文看着不费眼,对比度也够;
  • 首页加了动态太空背景,星空视差、流星、一颗叫「SAT-01」的小卫星绕着转还打信号脉冲,还有一个攻防雷达一直在扫,扫到红点就标出来。就……挺赛博的,首页全开,内页自动简化,性能不至于拖垮;
  • 文章卡片把阅读量、热度、阅读时长都摆出来了,访问量过 5000 自动挂个「热门」徽章;
  • 顶部一条青色阅读进度条;首页左边还加了个文章索引导轨,当前页前六篇竖着排「第一篇…第六篇」,滚到哪高亮哪,点一下直接跳过去;
  • 代码块加了复制按钮,对我这种天天贴 payload 的人来说算刚需;
  • 侧边栏该有的都有:搜索、最新文章、分类、标签云、归档、友链。

哦对,顶部导航现在固定放了一个「太空网络安全时间轴」和一个「SPARTA 战术矩阵」的入口,就算后台没配菜单也有兜底,不至于迷路。

但说到底,主题只是皮。这次真正的重点,是下面这两个专栏——它们才是博客接下来会持续养下去的「主阵地」。


专栏一:太空网络安全时间轴8

一句话介绍:这是一个持续更新的太空网络攻击事件库,现在已经收了 37 起事件,时间从 1996 年一直排到 2026 年。

收录的东西大概是这几类:

  • 地面段被入侵(地面站、IT 网络、测控系统被搞)
  • 星地链路被攻击(射频干扰、欺骗、上行注入)
  • 供应链被渗透(软件供应链、集成商中招)
  • 空间段被搞(星上系统、在轨劫持)
  • GNSS/PNT 欺骗和授时干扰
  • 以及各种数据泄露、勒索、国家级归因的大事件

每条事件我都会尽量写清:发生了什么、什么时间、谁干的、严重度几级(1 到 5)、参考来源、对应的 SPARTA 战术编号,再配一张检索来的图。五个攻击面我用五种颜色区分,地面段青色、通信链路紫色、供应链黄色、空间段绿色、GNSS/PNT 红色,一眼扫过去就知道哪块最热闹。

时间轴主页面,右上角能一键切英文,「返回主页 / 最新事件 / 全局概览」都是直达

挑几个我印象最深的讲:

  • ROSAT(1998):有公开记录以来最早的「卫星被黑到报废」——黑客两次进 NASA,改星敏算法让卫星对准太阳,过热之后彻底废了,后来再入大气烧掉;
  • 鑫诺一号(2002):境外组织大功率上行压制 + 信号克隆,把「村村通」的卫星电视信号掐掉换成非法画面,央视几套节目连黑了一周;
  • 黑海 GPS 欺骗(2017):全球首次被公开证实的大规模商船导航欺骗,20 多艘船同一片海域集体「瞬移」到内陆机场;
  • Viasat KA-SAT / AcidRain(2022):开战前一小时,Sandworm 顺着一个没上 MFA 的 VPN 钻进地面段,把欧洲约 4 万台调制解调器远程擦成砖——目前公认最严重的太空网络攻击;
  • Starlink 攻防(2022):俄军对着乌克兰的星链终端搞电子战压制,SpaceX 隔夜推了一版固件「烧零陷」给破掉了,美军电子战官员看傻了眼,说这速度「Eyewatering」;
  • CYSAT(2023):Thales 红队带着 ESA,真把在轨的 OPS-SAT 接管了,卫星拍的地球照片想改哪改哪;
  • 2025–2026 这波密集爆发:OrbitShade 恶意软件直攻星上系统、ESA 泄露 200GB 数据、伊朗电视台被插播、巴基斯坦 PAKSAT 频道被劫持、霍尔木兹油轮被带偏触雷、NASA 让 AI 四天揪出藏了三年的航天器漏洞……一波接一波,看得人直冒冷汗。

除了主时间轴,我另外做了个 overview 概览页:进去先给你一组数字卡片——事件总数、覆盖年份、五大攻击面各多少条、严重度怎么分布,然后是一份按「最新到最早」排的树状时间线,每个节点都带攻击面标签、严重度徽章和摘要,点开能跳详情。

http://www.mianhuage.com/space-timeline/

概览页:统计卡片 + 树状时间线,30 年太空安全的「全家福」

数据这块我会一直往下补。底子来自公开的安全报告、政府公告、学术论文,也持续从 cybernews.space 那种卫星事件注册库把已核实的案例搬进来。要是哪条我写错了或者你有什么线索,评论区随时招呼我。


专栏二:SPARTA 空间攻击战术矩阵

如果说时间轴回答的是「太空安全都发生过什么」,那 SPARTA 回答的就是「这些攻击到底是怎么打的」。

SPARTA 是美国 The Aerospace Corporation 维护的一套空间攻击战术框架,现在到 v4.0 了。你可以把它理解成太空版的 ATT&CK——把针对航天器的各种攻击,从最开始的侦察一路拆到最后的打击影响,整理成一层一层的战术、技术、子技术。规模是:

9 大战术 · 87 项技术 · 133 项子技术

我把整套东西搬进了站里,然后干了件挺磨人的事——把所有描述逐条人工翻译成中文,220 多条,翻到抠字眼那种。现在打开来,就是一棵「战线 → 战法 → 具体动作」的三级树,从收集设计信息、窃听、主动扫描这些侦察手段,一路看到卫星怎么被真正「打下来」。

SPARTA 矩阵页面:左边是战术树,右边是三级矩阵,右上角一键切中/英文

http://www.mianhuage.com/space-sparta/

这个矩阵到底咋用?我是这么用的:

  • 当攻击推演表:拿到一条威胁情报,顺着矩阵推,对方现在到哪一步、下一步八成想干嘛,一下子就有画面了;
  • 当防御自查清单:拿着每一项子技术,回头检查自己的地面段、链路、星上系统有没有覆盖到,相当于一份现成的核查表;
  • 跟时间轴互相印证:时间轴上每条事件我都尽量标了对应的 SPARTA 编号,两个专栏串着看,效果比单个看好得多。

交互上做了一些顺手的小东西:左边锚点战术树、顶部搜索框全局过滤、「全部展开/收起」一键点,子技术详情点开就能看。中英文我都配了,洋同事想用也能直接用。


两个专栏怎么配合,和我的打算

这两玩意儿放一块儿才好使。时间轴告诉你发生过什么,矩阵告诉你为什么能发生、还能怎么打。 比如你在时间轴点开 Viasat,看到归因 Sandworm、严重度 5/5,底下标着一串对应的地面段渗透和破坏类战术编号——顺着编号再进矩阵展开,这一整套攻击链在战术上是怎么走的,就全都串上了。

接下来我的打算很简单:

  • 时间轴滚动更新,有靠谱的新事件第一时间补录;
  • 把 SPARTA 当成自己研究太空攻防的工作台,有心得就往里注;
  • 结合我自己做渗透、做实战的手感,慢慢写一些太空安全的专题文章,不只是当资料搬运工。

太空安全在国内还算是块刚开垦的地,中文系统整理的东西不多。我这两块内容,算是先给这片地踩了两条路出来。欢迎常来走走,也欢迎志同道合的朋友一起把它铺得更宽。


棉花哥 · 2026 年 9 月