0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

消除对关键基础设施和军事系统的威胁

星星科技指导员 来源:嵌入式计算设计 作者:Roberto Valla 2022-11-11 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字技术在防御系统中的使用改变了战争的概念。未来的战场将依赖于看不见或听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及更大经济的数字威胁极大地扩大了必须保护的范围:硬件、代码、数据、通信、电网以及所有支持现代武器的软件。

现代战争世界的复杂性远远超出了基于事件的攻击的概念。在现代战场空间中,随着更多的计算能力和控制被推向智能边缘,战场上的一个新元素正在出现——不仅仅是数据处于危险之中。

智能边缘是无数连接的系统和设备,在这些系统和设备中,数据(智能)在生成数据的来源附近被捕获和分析。源可能位于多个领域——陆地、海洋、空中、网络、电磁频谱、网络或太空。这些系统/设备通常位于网络的最远边缘。

示例:无人机系统 (UAS) 或无人机通过协调的通信、代码和人机交互系统操作,使飞行员免于执行危险任务。炸弹探测机器人和自主水下船只也依赖于必须防范入侵者的设备、软件和通信网络。随着智能边缘的每一次进步 - 攻击面扩大和加深。即使是人类战士——他们可以配备外骨骼、神经设备和其他增强技术来增强他们的能力——也可能成为潜在的攻击媒介。

现代武器系统中人类、数据和嵌入式智能的相互作用正在模糊物理战争和数字战争之间的界限。如果对手可以通过入侵软件或对设备进行逆向工程来控制电网、工业线路或核潜艇,那么潜在的物理损害可能与许多常规动能战行为一样致命。

了解网络威胁

根据Altman Vilandrie&Co过去的一项调查,近一半的使用物联网IoT)技术的美国公司都经历过安全漏洞。其中一个问题是边缘和物联网基础设施非常多样化,以许多不同的形式出现,并且来自不同的供应商。这种多样性会产生更多的漏洞并加剧安全风险。任何网络物理系统中的一些最薄弱点都发生在离散技术通过不安全的网关或软件连接的地方。许多系统从未设计为协同工作,许多设备在连接到互联网或通过不安全的网络相互连接时变得脆弱。

情报机构和军方对网络威胁有着深刻的理解,他们已经开发了一些最先进的方法来保护嵌入式系统。美国国防部(DoD)长期以来一直与大学和私营部门合作,研究和开发从互联网到先进网络物理系统的技术。现在,为了提高部署速度,军方正在调试和购买更多现成的即插即用系统,而不是开发专用设备。

国防部大力推动摆脱传统的系统采购模式,这种模式非常繁琐和缓慢,并不总是能带来预期的结果。展望未来,军方表示,它将越来越多地与商业软件开发商、人工智能供应商、云服务和网络提供商合作,这些都是智能边缘骨干的一部分。

在关键基础设施中建立弹性

对于任何依赖智能边缘的组织来说,这一现实是一个机会,可以达到以前在推动边缘功能时没有的安全级别,在此期间,许多产品在没有考虑安全影响的情况下匆忙推向市场。正如人类智能在需要知道的基础上处理信息时最安全地工作一样,如果系统的单个部分受到保护,不会删除所有内容,智能边缘将最具弹性。

当然,安全性很重要,但防范攻击者永远不足以创建一个有弹性的系统。“安全设计”是一种创建计算机应用程序或系统的方法,其中软件的所有方面本质上都是以使恶意用户难以或不可能损坏、攻击或破坏系统的方式开发的。现在,软件开发人员正在将信息安全与敏捷软件开发相结合 - DevOps和InfoSec的结合,称为DevSecOps。

DevSecOps 意味着通过使其成为开发过程的一部分来将安全性向左转移,而不是在最后进行测试或隐藏在可疑漏洞报告中的东西。它始于一个假设,即不良行为者会找到攻击系统的方法,那么为什么不先从各个角度攻击它,以暴露弱点并评估可能随之而来的混乱呢?由于攻击是不可避免的,而且现实生活中的攻击者不会停止生产,因此开发人员应该寻求最小化、遏制和修复攻击者在系统的整个生命周期中可能造成的任何损害。

开发安全运营挑战

当然,增强安全性说起来容易做起来难。许多边缘设备的最大问题之一是它们缺乏可更新性。例如,许多工业和医疗保健系统控制从未打算在封闭网络之外连接,并且充满了漏洞。太多的“智能”消费产品在构建时没有考虑到安全性,包括那些旨在连接到互联网的产品。工程系统可能只有一个密码,可以让任何知道它的人(心怀不满的员工、承包商、间谍)能够在现场或远程控制地球破碎的设备。许多物联网设备必须进行物理更新,即使它们位于孤立的位置,或者它们根本无法更新。

为什么?许多构建这些系统的开发人员 - 特别是旧系统 - 从未考虑过有人想要攻击它们,或者他们不了解在没有企业系统安全层的情况下通过互联网将设备与关键系统互连的含义。

网络安全:势在必行

安全需要进攻性思维;你必须像攻击者一样思考。我们大多数人从很小的时候就被教导要在盒子里思考并成为好公民。这就是为什么公司聘请道德黑客对他们的系统进行压力测试的原因;黑客报告回来,公司学会限制其潜在风险。

军事系统和商业系统之间的安全标准存在鸿沟。单靠市场力量不足以确保关键基础设施的安全,因为当私营部门出现问题时,责任非常小。安全性似乎总是滞后,因为新技术在所有后果真正经过深思熟虑和分析之前就出现了。

军事世界中新型智能系统的安全要求意味着网络安全是必须在生命周期的每个阶段(开发、部署、运营、服务)进行规划的当务之急,尤其是在网络数字战场变得更加复杂和对手的攻击变得更加复杂的情况下。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5186

    文章

    20146

    浏览量

    328806
  • 物联网
    +关注

    关注

    2939

    文章

    47317

    浏览量

    407847
  • 无人机
    +关注

    关注

    234

    文章

    11137

    浏览量

    193303
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    无人机巡检系统基础设施装上智慧天眼

    无人机巡检系统基础设施装上智慧天眼 在现代社会庞大而复杂的基础设施网络中——无论是绵延千里的高压电网、巍峨耸立的桥梁塔楼、川流不息的高速公路,还是守护一方安澜的水库大坝——定期细致的“体检”是保障
    的头像 发表于 08-11 16:12 553次阅读

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 363次阅读
    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业<b class='flag-5'>基础设施</b>?

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1049次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    浅谈反无人机技术的核心原理

    随着无人机在民用与军事领域的广泛应用,“低小慢”目标成为安防体系的主要威胁,反无人机技术已是当前保障国家、公共、关键基础设施安全的重要手段。
    的头像 发表于 06-09 11:35 1337次阅读

    全栈智能守护关键基础设施,构建高可用存储体系

    数字化转型驱动关键基础设施升级,系统稳定、数据安全与高效协同成为核心需求。德明利以深厚的技术积累与全栈式智能解决方案,提供从存储硬件到数据管理的完整服务,助力企业实现智能化升级。一、工业控制:极端
    的头像 发表于 05-15 16:27 1261次阅读
    全栈智能守护<b class='flag-5'>关键</b><b class='flag-5'>基础设施</b>,构建高可用存储体系

    PoE交换机如何助力智慧城市基础设施建设?

    迈向数字化转型,PoE交换机在构建智慧城市网络中的作用日益重要。PoE技术为现代城市提供高效、可靠的供电和数据传输基础设施,为智慧设备和系统的无缝集成奠定基础。随着智慧城市需求的不断演进,PoE交换机将在灵活、可扩展和可持续的城市网络建设中持续发挥
    发表于 03-25 10:20

    PoE交换机在安防监控系统中的关键作用

    设备宕机和故障的风险。 PoE交换机提供的可靠性确保了稳定且不间断的数据流,这对于安全监控和访问控制的有效性至关重要。通过消除数据传输中的潜在障碍,PoE交换机有助于构建稳定可靠的网络基础设施
    发表于 03-24 16:41

    智慧路灯与其他智慧城市基础设施的互联互通

    叁仟智慧路灯作为智慧城市架构中的关键构成要素,正逐步演变为城市物联网体系内的核心节点。凭借与其他智慧城市基础设施的互联互通机制,达成资源的高效共享以及协同作业模式,进而有力地推动城市管理效能的显著
    的头像 发表于 03-07 09:20 574次阅读
    智慧路灯与其他智慧城市<b class='flag-5'>基础设施</b>的互联互通

    AWS印度投资83亿美元扩建云基础设施

    近日,亚马逊云科技宣布了一项重大投资决策。作为到2030年在印度投资127亿美元计划的关键一环,该公司将向印度马哈拉施特拉邦的云基础设施项目投入83亿美元,旨在进一步扩大印度的云计算能力。
    的头像 发表于 01-24 13:56 827次阅读

    使用NAGIOS XI增强您的IT基础设施

      使用 NAGIOS XI 增强您的 IT 基础设施 轻松监控每个关键系统和流程。我们直观的Web界面和强大的配置向导可让您轻松保持基础架构平稳运行。 保护你的网络 Nagios XI的主动和被动
    的头像 发表于 01-20 10:51 571次阅读

    芯启源全力助推《国家数据基础设施建设指引》目标达成

    和安全方面的发展目标及重点方向。芯启源做为国内DPU数据基础设施的领军企业,将加大研发投入、加快关键技术攻关和重大成果转化,携手相关产业链同仁,全力助推《指引》目标达成和落实。
    的头像 发表于 01-09 09:28 873次阅读
    芯启源全力助推《国家数据<b class='flag-5'>基础设施</b>建设指引》目标达成

    全球首个光电融合算网基础设施正式开通

    近日,未来网络试验设施国家重大科技基础设施(CENI)宣布了一项重大进展——全球首个光电融合确定性新型算网基础设施正式开通。1月3日,该基础设施的应用演示会成功举办,标志着这一创新技术
    的头像 发表于 01-06 10:33 688次阅读

    开源基础设施能力建设分论坛成功举办

    在当今科技飞速发展的时代,开源已成为推动全球创新与进步的核心动力。无论是开发实践还是数字化转型,开源以其特有的开放性、共享性和协同性,助力各行业技术革新。在构建开源生态的过程中,开源基础设施的建设显得尤为关键
    的头像 发表于 12-27 13:56 768次阅读

    高鸿信安全国产可信低空经济信息基础设施解决方案

    全国产可信低空经济信息基础设施解决方案以可信信息基础设施为根基,运用国产平台及可信计算技术,在操作系统层及管理层部署可信计算系列软件,实现关键信息设备的内生安全,为
    的头像 发表于 12-13 10:13 1024次阅读
    高鸿信安全国产可信低空经济信息<b class='flag-5'>基础设施</b>解决方案

    转型中的变压站——能源基础设施的创新项目

    瑞士正在积极推动能源基础设施的变革,数字化和现代化改造变电站成为关键。通过LINAX PQ5000CL和Smart Box等先进技术,瑞士多个地区实现了实时电能质量监控、能源流动优化,并提高了电力
    的头像 发表于 12-10 15:21 646次阅读
    转型中的变压站——能源<b class='flag-5'>基础设施</b>的创新项目