0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

军事平台的关键任务和生命网络弹性

星星科技指导员 来源:嵌入式计算设计 作者:DAVID SHEETS 2022-11-11 15:54 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

作者:SAM HAMILTON,DR. ROBERT GRAY

网络攻击已成为对手的首选武器,陆地、空中、海上和太空的军事平台是主要目标。针对军事、承包商和关键基础设施的民族国家网络攻击每天都在发生,最近引人注目的公众示威活动包括对商用车和飞机的攻击。美国国防部(DoD)正在对所有主要平台进行网络安全审查,美国国防承包商正在开发嵌入式能力,以确保美国军事平台以与物理导弹一样巧妙地防御网络导弹。

当国防公司谈论军事平台的网络弹性时,它们到底意味着什么?该术语可能意味着许多不同的安全级别,无论是在谈论政府网络还是平台组件。不幸的是,目前还没有一个标准的层次结构,这使得甚至很难讨论实际所需的安全级别。行业标准,即使是在高层次上,也将消除实现与现代威胁相称的军事网络弹性的许多语义障碍。

让我们假设一个三层网络弹性层次结构来描述可用于军事平台的广泛级别的网络弹性。层次结构反映了网络威胁的规模、当前和新兴的需求、整个国防社区的系统开发实践,以及现有的先进能力和尖端研发。层次结构可以作为评估适合不同要求和价位的网络弹性的起点。

层次结构中的每个层都建立在前一层的基础上。防御能力从白银增加到黄金,但成本,包括改造传统平台的难度,也在增加。选择适当的层以及该层中的解决方案,可以平衡成本与特定于平台的对手威胁。威胁分析不仅必须包括对手发动特定类型攻击的可能性,还必须包括这些攻击对安全和任务结果的影响。解决方案可能自然属于一个层,或者部分解决多个层的部分问题。

基本层地址单个二进制文件

初始层是银色网络弹性,专注于分析和保护嵌入在平台中的单个二进制文件。任何给定平台上都可能有数百个二进制文件,任何具有总线访问的二进制文件中的漏洞都有危及总线上每个组件的风险。保护这些二进制文件包括最佳实践流程和技术,包括在性能和设计约束允许的情况下执行防护和经过身份验证的通信通道。

然而,为了获得银牌网络弹性,平台二进制文件必须超越最佳实践:每个二进制文件的网络安全属性都根据内部漏洞量表进行评估,该量表从特定于嵌入式系统的任务要求、威胁参与者和网络攻击类型目录中派生出要求和测试集。对于具有可用源代码的组件,用户可以求助于 HP Fortify 或 Coverity 等工具来帮助识别问题。对于没有源代码交付的第三方二进制文件,BAE系统公司的团队应用了一套由自动逆向工程(ARE)工具套件捆绑在一起的最佳二进制分析工具。软件开发人员在正常开发和测试/评估过程中优先考虑并解决 ARE 识别的漏洞。

在后台,ARE 静态和动态地分析目标二进制文件的控制和数据流,并自动识别可从外部输入访问的漏洞,包括内存访问和算术错误。ARE现在是关于美国海军关键任务软件网络安全的试点研究的一部分。

黄金网络弹性级别增加了前一个深度防御级别,其中每个防御层都建立在前一个防御层的基础上,到整个嵌入式系统。选择人上环响应、人操作响应或自主响应取决于对手攻击的直接影响与响应攻击和误报的附带影响之间的权衡。深度防御的关键是多层误报抑制,它使用筛选器层次结构来识别和删除由异常但非攻击活动引起的误报。准确消除误报可防止防御性响应造成无用的附带损害。这种整体方法可检测基于不当组件行为的看不见或零日攻击;为操作员态势感知提供根本原因分析;纠正或遏制网络危害的行为;并为操作员提供直观、可操作的信息,这些信息模仿现有故障诊断系统,有时集成到现有故障诊断系统中。通过采用这种方法,系统甚至可以检测、遏制和恢复以前从未见过的针对运行时组件的网络攻击。

添加纵深防御功能的一种方法是包括一个插入现有车辆总线的设备,监控组件数据流的异常行为,并通过现有的故障诊断接口向车辆操作员发出警报。这种方法可以显著提高传统平台的端到端网络安全状况,而无需改造现有组件。

在顶层

白金网络弹性级别将组件级和纵深防御特征集成到一个全新的设计范例中,用于开发固有安全的计算技术。这种方法利用正式方法确保解决方案可证明是安全的,可以抵御整个类别的安全漏洞。白金级网络弹性利用硬件/软件协同设计方法,例如 SAFE,该方法利用硬件支持实现内存安全、动态类型检查和对动态信息流控制的本机支持。铂级的网络阻力可以证明设计不受缓冲区溢出、跨站点脚本和代码注入的影响,包括二进制代码注入、脚本代码注入、SQL 注入和 ROP 代码注入。

理想情况下,所有平台都将具有涵盖所有可能的网络攻击类别的白金网络弹性。内部红队演习实际上表明,平台安全从每增加一层网络弹性中受益匪浅。然而,实际上,每一层都涉及额外的成本;对成本、安全性和性能权衡进行特定于平台的分析至关重要。例如,银牌网络弹性既不需要更换传统系统架构(白金),也不需要普遍插入分层网络防御(黄金),但可以提供针对常见威胁的有效防御,即使在改造传统平台时也成本低。

最终,网络弹性层次结构的级别指导讨论什么是可行的和最适合新的和传统的军事平台。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20146

    浏览量

    328806
  • 代码
    +关注

    关注

    30

    文章

    4941

    浏览量

    73146
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    光伏电站无人机巡检管控平台如何进行任务规划管控?

    对光伏电站无人机巡检模式进行管控,是运维管理工作的重要组成部分。光伏电站无人机巡检管控平台的应用,其目的在于从任务规划、飞行安全、数据质量、运维协同等多个维度来构建一种体系化的运维方案,通过结合
    的头像 发表于 10-27 17:13 412次阅读
    光伏电站无人机巡检管控<b class='flag-5'>平台</b>如何进行<b class='flag-5'>任务</b>规划管控?

    网络路由器关键知识,一文读懂!

    在互联网深度融入日常的今天,网络路由器作为不可或缺的枢纽设备,承担着连接世界的关键任务。但你真正了解它吗?本文将带你系统认识路由器的基础功能、发展历程与常见接口,帮助你更好地理解和使用这一设备。
    的头像 发表于 09-19 18:10 981次阅读

    ALM(应用生命周期管理)解析:一文了解其概念、关键阶段及Perforce ALM工具推荐

    什么是ALM(应用生命周期管理)?它远不止是SDLC!一文了解其概念、关键阶段以及如何借助Perforce ALM这类工具,实现端到端的可追溯性、加速发布并保障合规性。
    的头像 发表于 09-19 11:03 1252次阅读
    ALM(应用<b class='flag-5'>生命</b>周期管理)解析:一文了解其概念、<b class='flag-5'>关键</b>阶段及Perforce ALM工具推荐

    ServiceAbility的生命周期介绍

    ServiceAbility的生命周期 开发者可以根据业务场景重写生命周期相关接口。ServiceAbility生命周期接口说明见下表。 表1 ServiceAbility生命周期接
    发表于 05-28 08:22

    为什么智能路灯是智慧城市发展的关键,物联网城市生命线系统

    为什么智能路灯是智慧城市发展的关键,物联网城市生命线系统
    的头像 发表于 05-16 10:28 521次阅读
    为什么智能路灯是智慧城市发展的<b class='flag-5'>关键</b>,物联网城市<b class='flag-5'>生命</b>线系统

    UIAbility组件生命周期介绍

    UIAbility组件生命周期 概述 当用户打开、切换和返回到对应应用时,应用中的UIAbility实例会在其生命周期的不同状态之间转换。UIAbility类提供了一系列回调,通过这些回调可以
    发表于 05-16 08:28

    维爱普军用电源滤波器厂家:军事设备供电的“稳定基石”

    在现代军事领域,电力供应的稳定性与纯净度对军事设备的运行效能起着决定性作用。维爱普军用电源滤波器作为关键设备,为军事设备提供了可靠的电力保障,堪称
    的头像 发表于 05-14 10:37 888次阅读

    DeepSeek MoE架构下的网络负载如何优化?解锁90%网络利用率的关键策略

    近年来,随着AI大模型训练(如GPT-4、Gemini)的爆发式增长,数据中心网络的流量压力急剧上升。单次训练任务可能涉及数千张GPU卡协同工作,生成集合通信流量(All-Reduce
    的头像 发表于 04-28 12:04 693次阅读
    DeepSeek MoE架构下的<b class='flag-5'>网络</b>负载如何优化?解锁90%<b class='flag-5'>网络</b>利用率的<b class='flag-5'>关键</b>策略

    电机铁芯级进模定子可调式弹性收紧机构设计

    铁芯级进模定子可调式弹性收紧机构设计.pdf 【免责声明】本文系网络转载,版权归原作者所有。本文所用视频、图片、文字如涉及作品版权问题,请第一时间告知,删除内容!
    发表于 04-28 00:22

    KaihongOS操作系统:UIAbility的生命周期

    UIAbility的生命周期 在KaihongOS中,EntryAbility.ets 是一个关键的文件,它定义了应用的入口Ability。以下是EntryAbility.ets中涉及的生命
    发表于 04-25 07:04

    高压放大器在介电弹性体减振器隔振实验中的应用

    实验名称: 介电弹性体减振器隔振实验 测试设备:高压放大器 、介电弹性体减振器、激振器、直流电源、加速度传感器等。 实验过程: 图1:隔振实验平台 验测试平台如图1所示,由两个加速度传
    的头像 发表于 03-17 11:46 619次阅读
    高压放大器在介电<b class='flag-5'>弹性</b>体减振器隔振实验中的应用

    医疗设备全生命周期管理,守护健康生命线

    医疗设备全生命周期管理是保障医疗服务的关键,其中物联网技术实现设备实时监测,大数据分析助力精准维护决策,为设备健康管理带来了革命性变化。
    的头像 发表于 03-03 10:30 813次阅读
    医疗设备全<b class='flag-5'>生命</b>周期管理,守护健康<b class='flag-5'>生命</b>线

    NVIDIA网络安全AI平台助力保护关键基础设施

    平台集成了 NVIDIA BlueField 和 Morpheus,并为 Armis、Check Point Software Technologies、CrowdStrike、Deloitte 和 WWT 的下一代网络防御提供支持。
    的头像 发表于 02-19 10:22 926次阅读

    军事应用中深度学习的挑战与机遇

    ,并广泛介绍了深度学习在两个主要军事应用领域的应用:情报行动和自主平台。最后,讨论了相关的威胁、机遇、技术和实际困难。主要发现是,人工智能技术并非无所不能,需要谨慎应用,同时考虑到其局限性、网络安全威胁以及
    的头像 发表于 02-14 11:15 818次阅读

    德赛电池储能全生命周期管理平台上线

    近期,由德赛智储研究院联合信息技术部自主研发的储能全生命周期管理平台正式上线并投入运营,该系统在云边协同、智能运维、主动安全以及全生命周期管理方面,进行了前瞻性创新,推动储能技术与管理模式的融合升级。目前
    的头像 发表于 01-24 10:00 975次阅读
    德赛电池储能全<b class='flag-5'>生命</b>周期管理<b class='flag-5'>平台</b>上线