0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

军事平台的关键任务和生命网络弹性

星星科技指导员 来源:嵌入式计算设计 作者:DAVID SHEETS 2022-11-11 15:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者:SAM HAMILTON,DR. ROBERT GRAY

网络攻击已成为对手的首选武器,陆地、空中、海上和太空的军事平台是主要目标。针对军事、承包商和关键基础设施的民族国家网络攻击每天都在发生,最近引人注目的公众示威活动包括对商用车和飞机的攻击。美国国防部(DoD)正在对所有主要平台进行网络安全审查,美国国防承包商正在开发嵌入式能力,以确保美国军事平台以与物理导弹一样巧妙地防御网络导弹。

当国防公司谈论军事平台的网络弹性时,它们到底意味着什么?该术语可能意味着许多不同的安全级别,无论是在谈论政府网络还是平台组件。不幸的是,目前还没有一个标准的层次结构,这使得甚至很难讨论实际所需的安全级别。行业标准,即使是在高层次上,也将消除实现与现代威胁相称的军事网络弹性的许多语义障碍。

让我们假设一个三层网络弹性层次结构来描述可用于军事平台的广泛级别的网络弹性。层次结构反映了网络威胁的规模、当前和新兴的需求、整个国防社区的系统开发实践,以及现有的先进能力和尖端研发。层次结构可以作为评估适合不同要求和价位的网络弹性的起点。

层次结构中的每个层都建立在前一层的基础上。防御能力从白银增加到黄金,但成本,包括改造传统平台的难度,也在增加。选择适当的层以及该层中的解决方案,可以平衡成本与特定于平台的对手威胁。威胁分析不仅必须包括对手发动特定类型攻击的可能性,还必须包括这些攻击对安全和任务结果的影响。解决方案可能自然属于一个层,或者部分解决多个层的部分问题。

基本层地址单个二进制文件

初始层是银色网络弹性,专注于分析和保护嵌入在平台中的单个二进制文件。任何给定平台上都可能有数百个二进制文件,任何具有总线访问的二进制文件中的漏洞都有危及总线上每个组件的风险。保护这些二进制文件包括最佳实践流程和技术,包括在性能和设计约束允许的情况下执行防护和经过身份验证的通信通道。

然而,为了获得银牌网络弹性,平台二进制文件必须超越最佳实践:每个二进制文件的网络安全属性都根据内部漏洞量表进行评估,该量表从特定于嵌入式系统的任务要求、威胁参与者和网络攻击类型目录中派生出要求和测试集。对于具有可用源代码的组件,用户可以求助于 HP Fortify 或 Coverity 等工具来帮助识别问题。对于没有源代码交付的第三方二进制文件,BAE系统公司的团队应用了一套由自动逆向工程(ARE)工具套件捆绑在一起的最佳二进制分析工具。软件开发人员在正常开发和测试/评估过程中优先考虑并解决 ARE 识别的漏洞。

在后台,ARE 静态和动态地分析目标二进制文件的控制和数据流,并自动识别可从外部输入访问的漏洞,包括内存访问和算术错误。ARE现在是关于美国海军关键任务软件网络安全的试点研究的一部分。

黄金网络弹性级别增加了前一个深度防御级别,其中每个防御层都建立在前一个防御层的基础上,到整个嵌入式系统。选择人上环响应、人操作响应或自主响应取决于对手攻击的直接影响与响应攻击和误报的附带影响之间的权衡。深度防御的关键是多层误报抑制,它使用筛选器层次结构来识别和删除由异常但非攻击活动引起的误报。准确消除误报可防止防御性响应造成无用的附带损害。这种整体方法可检测基于不当组件行为的看不见或零日攻击;为操作员态势感知提供根本原因分析;纠正或遏制网络危害的行为;并为操作员提供直观、可操作的信息,这些信息模仿现有故障诊断系统,有时集成到现有故障诊断系统中。通过采用这种方法,系统甚至可以检测、遏制和恢复以前从未见过的针对运行时组件的网络攻击。

添加纵深防御功能的一种方法是包括一个插入现有车辆总线的设备,监控组件数据流的异常行为,并通过现有的故障诊断接口向车辆操作员发出警报。这种方法可以显著提高传统平台的端到端网络安全状况,而无需改造现有组件。

在顶层

白金网络弹性级别将组件级和纵深防御特征集成到一个全新的设计范例中,用于开发固有安全的计算技术。这种方法利用正式方法确保解决方案可证明是安全的,可以抵御整个类别的安全漏洞。白金级网络弹性利用硬件/软件协同设计方法,例如 SAFE,该方法利用硬件支持实现内存安全、动态类型检查和对动态信息流控制的本机支持。铂级的网络阻力可以证明设计不受缓冲区溢出、跨站点脚本和代码注入的影响,包括二进制代码注入、脚本代码注入、SQL 注入和 ROP 代码注入。

理想情况下,所有平台都将具有涵盖所有可能的网络攻击类别的白金网络弹性。内部红队演习实际上表明,平台安全从每增加一层网络弹性中受益匪浅。然而,实际上,每一层都涉及额外的成本;对成本、安全性和性能权衡进行特定于平台的分析至关重要。例如,银牌网络弹性既不需要更换传统系统架构(白金),也不需要普遍插入分层网络防御(黄金),但可以提供针对常见威胁的有效防御,即使在改造传统平台时也成本低。

最终,网络弹性层次结构的级别指导讨论什么是可行的和最适合新的和传统的军事平台。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5212

    文章

    20767

    浏览量

    338819
  • 代码
    +关注

    关注

    30

    文章

    4983

    浏览量

    74543
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    工业弹性与云端管理的融合:Modbus协议充电桩对接OCPP平台的实现方案

    在电动汽车(EV)充电基础设施的建设中,如何将成熟、弹性的工业协议Modbus与现代、标准化的云端协议OCPP(开放充电点协议)相结合,是实现智能化、可扩展充电系统的关键。本文将深入探讨通过深圳惠志
    的头像 发表于 05-22 16:28 802次阅读
    工业<b class='flag-5'>弹性</b>与云端管理的融合:Modbus协议充电桩对接OCPP<b class='flag-5'>平台</b>的实现方案

    CRA正在重新定义工业网络连接

    欧盟《网络弹性法案》(CRA)正在重新定义工业网络连接:拥有或贴牌连接方案的设备制造商须承担全生命周期的安全责任。CRA要求正式的安全开发生命
    的头像 发表于 05-21 09:39 236次阅读
    CRA正在重新定义工业<b class='flag-5'>网络</b>连接

    华为发布智能体通信网络的三大关键技术能力

    在MWC2026巴塞罗那期间,华为正式发布智能体通信网络(Agentic Communication Network,简称ACN)的三大关键技术能力——数字身份管理、动态群组通信、协作任务会话管理,旨在支撑未来多智能体协同的复杂
    的头像 发表于 03-05 10:21 548次阅读

    欧盟《网络弹性法案》实施在即,你的设备通过IEC 62443标准了吗?

    HongraxIIoT随着数字化深入到工业领域,网络安全已成为全球制造业和自动化行业无法回避的核心议题。欧盟为提升数字产品的网络安全水平,推出了前所未有的新规:《网络弹性法案
    的头像 发表于 03-03 17:05 1447次阅读
    欧盟《<b class='flag-5'>网络</b><b class='flag-5'>弹性</b>法案》实施在即,你的设备通过IEC 62443标准了吗?

    俊泰高精度数字云台系统赋能全域关键任务

    在低空威胁日益严峻的时代,无人机“低慢小”目标正以前所未有的方式挑战传统防御体系。机场、核电站、炼油厂、军事要地、大型活动……关键资产的安全岌岌可危。
    的头像 发表于 02-04 16:47 1548次阅读

    为何说SLA与SLAAC是构建弹性IPv6网络关键

    本文阐述了IPv6网络中SLA(子网级聚合标识符)与SLAAC(无状态地址自动配置)两大核心机制。SLA在网络侧实现精细化子网划分与路由规划,为海量设备提供结构化地址框架;SLAAC在主机侧使设备能自动生成全局地址,实现即插即用。
    的头像 发表于 12-29 14:59 1717次阅读
    为何说SLA与SLAAC是构建<b class='flag-5'>弹性</b>IPv6<b class='flag-5'>网络</b>的<b class='flag-5'>关键</b>?

    DEKRA德凯欧盟网络弹性法案CRA研讨会深圳圆满举办

    凯欧盟网络弹性法案CRA解读与合规解决方案研讨会在深圳圆满举办,吸引了来自不同行业的合作伙伴参与,围绕CRA合规关键要点展开交流,为企业推进欧盟市场合规提供参考。
    的头像 发表于 12-29 11:04 848次阅读

    大模型驱动的发射任务智能调度分系统软件平台的应用与未来发展

    大模型驱动的发射任务智能调度分系统平台    作为航天智能化转型的关键支撑,该平台融合多源数据、动态资源调度与大模型智能决策能力,显著提升发射任务
    的头像 发表于 12-19 14:50 477次阅读

    DMA弹性映射功能

    DMA弹性映射功能 示例 目的:演示AT32F系列DMA弹性映射功能使用的方法。 支持型号:AT32F 系列、AT32F403Axx 主要使用外设: TMR、 GPIO、 DMA 1 快速使用方法
    发表于 12-12 16:04

    光伏电站无人机巡检管控平台如何进行任务规划管控?

    对光伏电站无人机巡检模式进行管控,是运维管理工作的重要组成部分。光伏电站无人机巡检管控平台的应用,其目的在于从任务规划、飞行安全、数据质量、运维协同等多个维度来构建一种体系化的运维方案,通过结合
    的头像 发表于 10-27 17:13 698次阅读
    光伏电站无人机巡检管控<b class='flag-5'>平台</b>如何进行<b class='flag-5'>任务</b>规划管控?

    网络路由器关键知识,一文读懂!

    在互联网深度融入日常的今天,网络路由器作为不可或缺的枢纽设备,承担着连接世界的关键任务。但你真正了解它吗?本文将带你系统认识路由器的基础功能、发展历程与常见接口,帮助你更好地理解和使用这一设备。
    的头像 发表于 09-19 18:10 1879次阅读

    ALM(应用生命周期管理)解析:一文了解其概念、关键阶段及Perforce ALM工具推荐

    什么是ALM(应用生命周期管理)?它远不止是SDLC!一文了解其概念、关键阶段以及如何借助Perforce ALM这类工具,实现端到端的可追溯性、加速发布并保障合规性。
    的头像 发表于 09-19 11:03 2309次阅读
    ALM(应用<b class='flag-5'>生命</b>周期管理)解析:一文了解其概念、<b class='flag-5'>关键</b>阶段及Perforce ALM工具推荐

    高压放大器:弹性拓扑绝缘体弹性波技术研究的关键技术应用

    二阶弹性拓扑绝缘体(SETI)在材料科学和凝聚态物理领域中是一个较新的概念,它结合了拓扑绝缘体的特性与弹性理论。二阶拓扑绝缘体是一种特殊的拓扑材料,与传统的拓扑绝缘体(一阶拓扑绝缘体)不同,其无能隙
    的头像 发表于 08-12 11:12 838次阅读
    高压放大器:<b class='flag-5'>弹性</b>拓扑绝缘体<b class='flag-5'>弹性</b>波技术研究的<b class='flag-5'>关键</b>技术应用

    ArkUI-X中Plugin生命周期开发指南

    ArkUI-X插件用于拓展ArkUI应用的能力,提供管理插件生命周期的能力。本文主要介绍Android平台的ArkUI-X插件生命周期的使用。 Android平台创建ArkUI-X插件
    发表于 06-04 22:36

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility生命周期接
    发表于 05-28 08:22