0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

消除对关键基础设施和军事系统的威胁

星星科技指导员 来源:嵌入式计算设计 作者:Roberto Valla 2022-11-11 17:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

数字技术在防御系统中的使用改变了战争的概念。未来的战场将依赖于看不见或听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及更大经济的数字威胁极大地扩大了必须保护的范围:硬件、代码、数据、通信、电网以及所有支持现代武器的软件。

现代战争世界的复杂性远远超出了基于事件的攻击的概念。在现代战场空间中,随着更多的计算能力和控制被推向智能边缘,战场上的一个新元素正在出现——不仅仅是数据处于危险之中。

智能边缘是无数连接的系统和设备,在这些系统和设备中,数据(智能)在生成数据的来源附近被捕获和分析。源可能位于多个领域——陆地、海洋、空中、网络、电磁频谱、网络或太空。这些系统/设备通常位于网络的最远边缘。

示例:无人机系统 (UAS) 或无人机通过协调的通信、代码和人机交互系统操作,使飞行员免于执行危险任务。炸弹探测机器人和自主水下船只也依赖于必须防范入侵者的设备、软件和通信网络。随着智能边缘的每一次进步 - 攻击面扩大和加深。即使是人类战士——他们可以配备外骨骼、神经设备和其他增强技术来增强他们的能力——也可能成为潜在的攻击媒介。

现代武器系统中人类、数据和嵌入式智能的相互作用正在模糊物理战争和数字战争之间的界限。如果对手可以通过入侵软件或对设备进行逆向工程来控制电网、工业线路或核潜艇,那么潜在的物理损害可能与许多常规动能战行为一样致命。

了解网络威胁

根据Altman Vilandrie&Co过去的一项调查,近一半的使用物联网IoT)技术的美国公司都经历过安全漏洞。其中一个问题是边缘和物联网基础设施非常多样化,以许多不同的形式出现,并且来自不同的供应商。这种多样性会产生更多的漏洞并加剧安全风险。任何网络物理系统中的一些最薄弱点都发生在离散技术通过不安全的网关或软件连接的地方。许多系统从未设计为协同工作,许多设备在连接到互联网或通过不安全的网络相互连接时变得脆弱。

情报机构和军方对网络威胁有着深刻的理解,他们已经开发了一些最先进的方法来保护嵌入式系统。美国国防部(DoD)长期以来一直与大学和私营部门合作,研究和开发从互联网到先进网络物理系统的技术。现在,为了提高部署速度,军方正在调试和购买更多现成的即插即用系统,而不是开发专用设备。

国防部大力推动摆脱传统的系统采购模式,这种模式非常繁琐和缓慢,并不总是能带来预期的结果。展望未来,军方表示,它将越来越多地与商业软件开发商、人工智能供应商、云服务和网络提供商合作,这些都是智能边缘骨干的一部分。

在关键基础设施中建立弹性

对于任何依赖智能边缘的组织来说,这一现实是一个机会,可以达到以前在推动边缘功能时没有的安全级别,在此期间,许多产品在没有考虑安全影响的情况下匆忙推向市场。正如人类智能在需要知道的基础上处理信息时最安全地工作一样,如果系统的单个部分受到保护,不会删除所有内容,智能边缘将最具弹性。

当然,安全性很重要,但防范攻击者永远不足以创建一个有弹性的系统。“安全设计”是一种创建计算机应用程序或系统的方法,其中软件的所有方面本质上都是以使恶意用户难以或不可能损坏、攻击或破坏系统的方式开发的。现在,软件开发人员正在将信息安全与敏捷软件开发相结合 - DevOps和InfoSec的结合,称为DevSecOps。

DevSecOps 意味着通过使其成为开发过程的一部分来将安全性向左转移,而不是在最后进行测试或隐藏在可疑漏洞报告中的东西。它始于一个假设,即不良行为者会找到攻击系统的方法,那么为什么不先从各个角度攻击它,以暴露弱点并评估可能随之而来的混乱呢?由于攻击是不可避免的,而且现实生活中的攻击者不会停止生产,因此开发人员应该寻求最小化、遏制和修复攻击者在系统的整个生命周期中可能造成的任何损害。

开发安全运营挑战

当然,增强安全性说起来容易做起来难。许多边缘设备的最大问题之一是它们缺乏可更新性。例如,许多工业和医疗保健系统控制从未打算在封闭网络之外连接,并且充满了漏洞。太多的“智能”消费产品在构建时没有考虑到安全性,包括那些旨在连接到互联网的产品。工程系统可能只有一个密码,可以让任何知道它的人(心怀不满的员工、承包商、间谍)能够在现场或远程控制地球破碎的设备。许多物联网设备必须进行物理更新,即使它们位于孤立的位置,或者它们根本无法更新。

为什么?许多构建这些系统的开发人员 - 特别是旧系统 - 从未考虑过有人想要攻击它们,或者他们不了解在没有企业系统安全层的情况下通过互联网将设备与关键系统互连的含义。

网络安全:势在必行

安全需要进攻性思维;你必须像攻击者一样思考。我们大多数人从很小的时候就被教导要在盒子里思考并成为好公民。这就是为什么公司聘请道德黑客对他们的系统进行压力测试的原因;黑客报告回来,公司学会限制其潜在风险。

军事系统和商业系统之间的安全标准存在鸿沟。单靠市场力量不足以确保关键基础设施的安全,因为当私营部门出现问题时,责任非常小。安全性似乎总是滞后,因为新技术在所有后果真正经过深思熟虑和分析之前就出现了。

军事世界中新型智能系统的安全要求意味着网络安全是必须在生命周期的每个阶段(开发、部署、运营、服务)进行规划的当务之急,尤其是在网络数字战场变得更加复杂和对手的攻击变得更加复杂的情况下。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5209

    文章

    20645

    浏览量

    336916
  • 物联网
    +关注

    关注

    2950

    文章

    48121

    浏览量

    418263
  • 无人机
    +关注

    关注

    237

    文章

    11372

    浏览量

    196656
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    为何CPU是AI基础设施的核心

    人工智能 (AI) 并非一种具有单一理想基础设施的单一工作负载。AI 涵盖了多样化的工作负载,需要系统层面的协同策略,才能高效且可扩展地提供性能。而在这一策略中,CPU 扮演着核心角色,它作为系统的智能层,统筹协调云端、数据中心
    的头像 发表于 03-11 10:35 1342次阅读

    NETSCOUT揭示DDoS攻击在复杂程度、基础设施容量和威胁主体能力方面的质变

    联网基础设施在全球范围内引发超过800万次DDoS攻击,部分攻击流量高达每秒30太比特(Tbps),标志着超大规模、协同式威胁活动进入新时代,持续超越全球打击行动的步伐。与此同时,DDoS雇佣攻击服务加速增长,让更多类型的威胁
    的头像 发表于 03-05 16:19 219次阅读

    电信同步“底盘”怎么选:Telecom 级 OCXO 在 PTP/SyncE 与关键基础设施里的工程落地

    在 5G 承载、分组传送(PTP/SyncE)以及电力/轨交等关键基础设施场景里,很多“指标达标/现场翻车”的根因,并不在协议栈,而在 本地参考源(local oscillator)是否足够稳、足够
    发表于 01-15 12:02

    1.93 - 1.995 GHz 基础设施小型蜂窝功率放大器模块 skyworksinc

    电子发烧友网为你提供()1.93 - 1.995 GHz 基础设施小型蜂窝功率放大器模块相关产品参数、数据手册,更有1.93 - 1.995 GHz 基础设施小型蜂窝功率放大器模块的引脚图、接线图
    发表于 09-15 18:31
    1.93 - 1.995 GHz <b class='flag-5'>基础设施</b>小型蜂窝功率放大器模块 skyworksinc

    无人机巡检系统基础设施装上智慧天眼

    无人机巡检系统基础设施装上智慧天眼 在现代社会庞大而复杂的基础设施网络中——无论是绵延千里的高压电网、巍峨耸立的桥梁塔楼、川流不息的高速公路,还是守护一方安澜的水库大坝——定期细致的“体检”是保障
    的头像 发表于 08-11 16:12 774次阅读

    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    2025年,物联网(IoT)与互联系统已深度融入工业4.0的发展之中,同时也带来了前所未有的网络安全挑战。随着工业系统的互联互通不断加深,网络攻击的范围和类型不断增加,关键基础设施因此
    的头像 发表于 08-08 18:19 592次阅读
    宏集分享 | 在万物互联的时代,如何强化网络安全,更有效地保护工业<b class='flag-5'>基础设施</b>?

    国民技术安全芯片筑牢关键信息基础设施安全防线

    在数字浪潮席卷全球的当下,关键信息基础设施宛如国家经济社会运行的中枢神经,其安全与否,直接关乎国计民生与国家安全。近期,《关键信息基础设施商用密码使用管理规定》正式发布,这一规定犹如为
    的头像 发表于 07-07 11:28 1646次阅读
    国民技术安全芯片筑牢<b class='flag-5'>关键</b>信息<b class='flag-5'>基础设施</b>安全防线

    Arm如何助力AI基础设施变革

    众所周知,人工智能 (AI) 有望革新人类活动的方方面面。然而,要充分释放这一潜力,就必须面对一个基本事实:支撑传统计算的基础设施已无法满足未来 AI 发展的需求。
    的头像 发表于 07-03 14:29 1124次阅读

    从侦测到反制:Cincoze 工控机强化无人机威胁应对力

      背景介绍 随着军事科技持续演进,无人机被广泛用于情报侦察、电子干扰及小型攻击等,对传统军事行动与防御设施构成实质威胁。为因应这些挑战,无人机侦测与反制
    的头像 发表于 07-02 10:45 657次阅读
    从侦测到反制:Cincoze 工控机强化无人机<b class='flag-5'>威胁</b>应对力

    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业基础设施

    随着工业系统的互联互通不断加深,网络攻击的范围和类型也在持续增加,关键基础设施正面临更高的风险暴露。在这样的背景下,SCADA系统不再只是监控工具,更是安全体系的一环。一文带你了解SC
    的头像 发表于 06-19 10:56 764次阅读
    洞察分享 在万物互联的时代,如何强化网络安全,更有效地保护工业<b class='flag-5'>基础设施</b>?

    欧洲联手NVIDIA打造AI基础设施

    NVIDIA 于近日宣布,其正在携手欧洲各国、科技和行业领导者,共同建造 NVIDIA Blackwell AI 基础设施,以强化数字主权、支撑经济增长,并推动欧洲大陆成为 AI 工业革命的领导者。
    的头像 发表于 06-16 14:25 1643次阅读

    卡特彼勒亮相第十六届国际基础设施投资与建设高峰论坛

    第十六届 国际基础设施投资与建设高峰论坛于今日在澳门隆重启幕,本届论坛以“更好互联互通,更多合作共赢”为主题,旨在交流全球基础设施互联互通的热点和前沿话题,探讨绿色化、数字化、智能化技术在基础设施互联互通中的最新应用和实践。
    的头像 发表于 06-13 11:50 1109次阅读

    浅谈反无人机技术的核心原理

    随着无人机在民用与军事领域的广泛应用,“低小慢”目标成为安防体系的主要威胁,反无人机技术已是当前保障国家、公共、关键基础设施安全的重要手段。
    的头像 发表于 06-09 11:35 2112次阅读

    全栈智能守护关键基础设施,构建高可用存储体系

    数字化转型驱动关键基础设施升级,系统稳定、数据安全与高效协同成为核心需求。德明利以深厚的技术积累与全栈式智能解决方案,提供从存储硬件到数据管理的完整服务,助力企业实现智能化升级。一、工业控制:极端
    的头像 发表于 05-15 16:27 1673次阅读
    全栈智能守护<b class='flag-5'>关键</b><b class='flag-5'>基础设施</b>,构建高可用存储体系

    是德科技如何破解人工智能的基础设施困局

    人工智能正在改变世界。然而,它需要大量的处理能力。需求每 100 天翻一番,这推动了人工智能基础设施的投资热潮。
    的头像 发表于 05-09 15:53 951次阅读