0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

与CSfC功能包保持同步

星星科技指导员 来源:嵌入式计算设计 作者:STEVEN PETRIC 2022-11-11 16:50 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

美国国家安全局机密商业解决方案 (CSfC) 计划已被证明在降低成本和加快关键静态数据 (DAR) 加密的可访问性方面非常有效。与获得 Type 1 加密解决方案的认证和批准相关的时间和费用相比,CSfC 通过建立使用商业加密保护关键数据的认可方法,为国防和航空航天系统集成商提供了突破。CSfC的创新之处在于,它首次提供了采用两层商用现货(COTS)加密的授权流程。这些可以是两层硬件、两层软件或硬件和软件的混合。

CSfC解决的问题,即持续不断且不断发展的网络攻击威胁,导致指令(称为能力包(CP))定期更新,以最好地实施CSfC。由 NSA 能力理事会发布的 CP 提供了架构和配置要求,使客户能够使用独立的分层 COTS 产品实施安全解决方案。虽然 DAR CP 主要是针对解决方案用户和集成商的指南,但它也为 COTS 供应商和系统开发人员提供了一套指南。

CP 是产品中立的,描述系统级解决方案框架、文档安全性和客户/或集成商的配置要求。最新的静态数据 CSfC CP,即 CSfC 静态数据功能包 4.8 (CSfC DAR CP 4.8),于 2019 年 10 月发布。如果不是因为 COVID-19 造成的延迟,下一个主要版本 CSfC DAR CP 5.0 可能会在 2020 年初发布,但预计它将相对较快地推出。

由于 CSfC 是一个相对较新的程序,因此 CP 支持反映经验教训、新应用案例和技术演变的更新。由于CSfC DAR CP是反映网络威胁多变性质的动态文档,因此系统集成商必须及时了解该指令的最新版本,以消除其程序的风险。及时了解最新的 CSfC DAR CP 有助于确保当提议的 CSfC 解决方案提交给授权官员批准时,该解决方案可能会被接受,从而消除额外的调度和成本负担。

CSfC DAR CP 4.8 中最重要的新增功能之一是无人值守操作 (UO) 用例,它涵盖了无人值守或远程托管 DAR 解决方案和系统的管理。“无人值守”意味着“无人驾驶”或实际车辆中根本没有人。无人值守/无人驾驶车辆或应用的示例包括:

无人机

无人水下航行器

无人水面车辆 (USV)

无人驾驶地面车辆 (UGV)

无人ISR [情报、监视和侦察] 或雷达站点

无人EW[电子战]监测站

随着无人应用程序的使用大大增加,保护关键数据的重要性变得更加重要。出于这个原因,UO用例的指南长期以来一直被建议和期望,它在CP 4.8中的首次亮相是一个非常受欢迎的增强功能。CP 4.8 中还添加了企业管理 (EM) 的用例,但对于防御部署系统集成商来说,企业环境不太相关。

CSfC 解决方案中的各个层称为组件;商业供应商开发的产品被视为 CSfC 程序中的组件。这些产品由值得信赖的集成商组装和测试,以生成解决方案。DAR CP 4.8 中提供的指南可帮助集成商开发用于无人值守操作的 CSfC 解决方案。它还为组件开发人员提供增强现有组件或开发新组件的指导。CSfC 解决方案只能使用处于或已完成 CSfC 审批流程的组件进行开发。

Curtiss-Wright 数据传输系统 (DTS1) COTS 网络连接存储 (NAS) 设备中的每个层(HWFDE 和 SWFDE)都显示在 CSfC 组件列表中。该装置已经过测试和验证,可在扩展的-45ºC至+85ºC工作温度范围内运行 - 符合MIL-STD-810G方法和程序 - 使其能够在非常恶劣的部署军事环境中使用,包括必须运行高达40,000英尺(7.5英里)的高空,长航时(HALE)UAS平台。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 无人驾驶
    +关注

    关注

    99

    文章

    4255

    浏览量

    126039
  • 航空航天
    +关注

    关注

    1

    文章

    447

    浏览量

    25671
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    吉时利2600数字源表触发同步功能设置指南

    在现代电子测量领域,多设备协同测试已成为半导体研发、自动化生产等场景的标配。吉时利2600系列数字源表凭借其触发同步功能,为复杂测试系统提供了纳秒级时序控制能力。本文将系统解析该功能的配置方法,帮助
    的头像 发表于 12-01 16:25 50次阅读
    吉时利2600数字源表触发<b class='flag-5'>同步</b><b class='flag-5'>功能</b>设置指南

    NTP网络同步时钟:数字世界的“心跳”

    NTP网络同步时钟是为网络设备提供准确、标准、可靠和多功能的时间服务的解决方案,能提供准确的同步时钟信号,支持标准的NTP和SNTP网络时间同步协议,采用MD5协议和加密方式,有完整的
    的头像 发表于 07-15 10:42 416次阅读
    NTP网络<b class='flag-5'>同步</b>时钟:数字世界的“心跳”

    LM20136 具有输入同步功能的 2.95-5.5V、6A、电流模式同步降压稳压器数据手册

    LM20136 是一款功能齐全的同步降压稳压器,能够提供高达 6A 的连续输出电流。电流模式控制环路可以进行补偿,使其与几乎任何类型的输出电容器保持稳定。在大多数情况下,补偿设备只需要两个外部元件
    的头像 发表于 07-15 10:04 454次阅读
    LM20136 具有输入<b class='flag-5'>同步</b><b class='flag-5'>功能</b>的 2.95-5.5V、6A、电流模式<b class='flag-5'>同步</b>降压稳压器数据手册

    NTP时间同步服务器:功能全面,保障网络稳定运行

    尤为重要。那么,NTP时间同步服务器的功能有哪些呢?接下来,我们就详细探讨一下。一、提供准确的时间信息NTP时间同步服务器的核心功能就是提供准确的时间信息。它会通
    的头像 发表于 07-10 13:56 1038次阅读
    NTP时间<b class='flag-5'>同步</b>服务器:<b class='flag-5'>功能</b>全面,保障网络稳定运行

    使用LTC2500 芯片的同步功能时,可以把MCLK时钟停止后,发一个SYNC同步脉冲吗?

    在使用LTC2500 芯片的同步功能时,可以把MCLK时钟停止后,发一个SYNC同步脉冲吗?如果使用高精度高稳定性的MCLK时钟,sync不采取周期同步,在停止MCLK时钟后发
    发表于 06-19 07:38

    蓝牙数据通道空口(数据

    告诉对方你之前发我的已经收到了(相当于ACK的作用),我现在期待下一个新的数据包了,因此Bluetooth LE没有专门的ACK,它是通过NESN/SN来实现ACK和重传双重功能的。请参考如下
    发表于 06-03 10:51

    请问CX3的VSHNC和HSNC信号,和Sensor的XVS和XHS,是保持同步的吗?

    Dear Infineon, 请问CX3的VSHNC和HSNC信号,和Sensor的XVS和XHS,是保持同步的吗? 有没有先后顺序或者是上升下降高低电平的保持时间差别。 附件是我抓取的对比波形,请您帮忙看一下是否有问题。
    发表于 05-19 06:26

    TwinCAT3 EtherCAT抓 | 技术集结

    在使用TwinCAT测试EtherCATEOE功能时,我们会发现正常是无法使用Wireshark去进行网络抓抓取EtherCAT报文的,今天这篇文章就带大家来上手EtherCAT抓方式。准备环境
    的头像 发表于 05-15 18:04 5168次阅读
    TwinCAT3 EtherCAT抓<b class='flag-5'>包</b> | 技术集结

    保持继电器有什么作用

    保持继电器是一种特殊的电磁继电器,其核心特点在于利用永磁体或剩磁效应实现触点状态的“自保持功能。与常规继电器需要持续通电维持状态不同,磁保持继电器仅需瞬时脉冲电流即可切换触点位置,
    的头像 发表于 04-22 16:12 849次阅读

    AD9547双路/四路输入网络时钟发生器/同步器技术手册

    AD9547针对许多系统提供同步功能,包括同步光纤网络(SONET/SDH)。该器件产生的输出时钟可以与两路差分或四路单端外部输入参考时钟之一同步。数字锁相环(PLL)可以降低与外部参
    的头像 发表于 04-11 09:37 674次阅读
    AD9547双路/四路输入网络时钟发生器/<b class='flag-5'>同步</b>器技术手册

    AD9545 IEEE1588第2版及1 pps同步器和自适应时钟转换器技术手册

    AD9545 支持针对在服务提供商交换网络上提供频率、相位和当日时间的现有和新兴 ITU 标准。 将 AD9545 的 10 个时钟输出同步为多达四个输入基准电压源中的任意一个。数字锁相环
    的头像 发表于 04-09 18:04 1016次阅读
    AD9545 IEEE1588第2版及1 pps<b class='flag-5'>同步</b>器和自适应时钟转换器技术手册

    如何将Linux安装快速转成玲珑

    本篇将以 motrix 为例为大家展示如何将 Linux 安装快速转成玲珑
    的头像 发表于 03-12 16:01 1258次阅读
    如何将Linux安装<b class='flag-5'>包</b>快速转成玲珑<b class='flag-5'>包</b>

    基于TC499的SAFERTOS免费评估

    2025年2月,WHIS发布了基于TC499微控制器的SAFERTOS评估,帮助开发人员在Infineon高性能微控制器上探索SAFERTOS的先进功能
    的头像 发表于 02-21 16:26 894次阅读
    基于TC499的SAFERTOS免费评估<b class='flag-5'>包</b>

    云计算开发工具功能

    随着云计算技术的不断成熟,越来越多的企业开始将应用和服务迁移到云端,以享受弹性计算资源、高可用性和成本效益等优势。为了加速这一进程,云计算服务提供商推出了各种开发工具。下面,AI部落小编带您了解云计算开发工具的主要功能
    的头像 发表于 02-21 11:02 553次阅读

    华纳云如何解读WinMTR的丢率数据?

    WinMTR显示的丢率数据是指在网络路径上,从你的计算机到目标主机之间,数据丢失的百分比。丢率是网络稳定性的一个重要指标,它可以帮助识别网络中的问题点,如路由器故障、网络拥塞或配置错误。以下
    的头像 发表于 12-30 16:51 979次阅读