0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用商业加密标准保护遥测数据

星星科技指导员 来源:militaryembedded 作者:PAUL COOK 2022-11-15 15:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来自军事飞行测试的遥测数据通常需要保护,不仅在静止时,而且在通过网络或遥测链路移动时也是如此。

虽然飞行测试车辆通常不会部署在对抗性环境中,但由于技术的新颖性和可取性,它们的数据可能特别面临风险。例如,由于测试飞机可能被其他方捕获,数据被不良行为者窃取,或者在可能是很长的飞行路径上拦截数据,因此高超音速飞行测试飞行器存在数据丢失的风险。

在美国,自 1970 年代后期以来,分类遥测一直是加密数据,因为强制要求所有遥测数据在传输过程中都必须安全。同时,许多非机密数据历来都是未加密传输的。传统上,遥测行业依靠 NSA 提供领导和/或解决方案来加密流(动态数据)应用程序的遥测数据。该系统多年来运行良好,但对于未分类的传输中的数据、被视为私有的数据或开发周期较短的程序,它实际上并不实用。

通常,系统设计人员的印象是 NSA Suite A 加密是他们保护关键遥测数据的唯一选择。虽然套件A对于保护某些类别的敏感信息是必要的,但在许多其他情况下,如果处理得当,可以实施商业国家安全算法套件(CNSA)(2018年NSA套件B的替代品)。CNSA是一组加密算法,旨在保护美国国家安全系统信息直至绝密级别。与套件A相比,它具有显着的优势,包括限制较少的外国军事销售,控制加密密钥的能力(套件A密钥由NSA生成和管理),以及通常更快,更便宜的实施。

使用CNSA类型的方法,用户可以避免与NSA短标题相关的额外控制,同时获得安全数据传输的认证解决方案。商业实施的认证可以通过美国国家标准与技术研究院(NIST)和NSA获得。最近,该流程已发生变化,将分类商业解决方案(CSfC)作为流行的替代批准路径:CSfC专注于CNSA加密解决方案或AES-256,具有适合用例的各种软件和硬件实现组合。NIST还提供了与NSA中的流程类似的加密设备认证流程。NIST 使用第三方实验室来评估加密过程和密钥管理过程,以及其他专用测试,以完成四个安全级别之一的联邦信息处理标准 (FIPS-140-2) 认证。

通常,加密遥测数据使用具有特定接地遥测接口的机架式盒在地面上解密,并使用具有 50 欧姆驱动能力的单端 TTL [晶体管到晶体管逻辑]。更好的方法是在单个程序集中提供加密和解密接口,使数据能够循环回,从而为设备的运行提供高度保证。

用于飞行测试程序的遥测加密解决方案的一个例子是Curtiss-Wright的MESP-100,这是一个三模块集,使用商业级AES-256保护两个通道的流式遥测数据。它在一个程序集中同时支持加密-解密功能,并在使用两个设备时支持安全的双向传输。

开发此类技术是为了为美国境外平台的可出口设备提供数据隐私,并提供一种更简单的方法来保护不受NSA Suite A严格要求的数据。它保护源自现代 ARTM [高级范围遥测] 发射器的流式遥测数据。它集成了来自知名安全加密模块供应商的NIST认证设备,并在传统的遥测外形规格(包括预期的接口)中实现该设备,使遥测社区能够使用他们习惯于NSA实现的接口来保护未分类的数据。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    9451

    浏览量

    156178
  • 晶体管
    +关注

    关注

    78

    文章

    10277

    浏览量

    146360
  • 飞行器
    +关注

    关注

    13

    文章

    808

    浏览量

    47354
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    电能质量在线监测装置数据日志能加密存储吗?

    电能质量在线监测装置的数据日志 可以加密存储 ,且已成为工业级与电力系统合规应用的标准配置。加密机制通常采用 分级加密策略 ,并结合硬件安全
    的头像 发表于 12-05 10:16 317次阅读
    电能质量在线监测装置<b class='flag-5'>数据</b>日志能<b class='flag-5'>加密</b>存储吗?

    电能质量在线监测装置的数据在云端是如何加密的?

    电能质量在线监测装置的数据在云端的加密过程覆盖 传输、存储、密钥管理 全链条,结合行业标准与前沿技术构建多层次防护体系,具体实现方式如下: 一、传输加密:端到端防护防止
    的头像 发表于 10-30 09:42 122次阅读

    加密算法的应用

    加密算法可以用来保护通信双方之间的数据传输安全;在文件加密中,对称加密算法可以用来对文件进行加密
    发表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一种对称密钥加密算法,它是当前最常用的加密标准之一。AES是一种可靠、高效和安全的加密技术,被广泛应用于网络安全、移
    发表于 10-23 06:13

    AES加密模式简介与对比分析

    一、 常见加密模式简介 前几篇分享介绍了AES和SM4加密算法。在加密算法的基础上,还有不同的加密模式。加密模式是在计算机和通信领域中用于
    发表于 10-22 08:21

    水利遥测终端机RTU,智慧水利自动化监测

    值守运行,故障自检率>99%2智能传输网络支持4G/5G/NB-IoT/北三通信,断网自动切换备用通道可选北斗/GPS定位数据加密传输,符合水文水资源标准3云端协
    的头像 发表于 07-02 13:41 381次阅读
    水利<b class='flag-5'>遥测</b>终端机RTU,智慧水利自动化监测

    遥测终端机的使用原理​

    引言​在水文水利领域,及时、精准地获取各类水文数据对水资源管理、防洪减灾、水利工程调度等工作意义重大。遥测终端机作为关键设备,承担着数据采集、传输与处理等重要任务,为整个水文水利监测系统的高效运行
    的头像 发表于 03-17 15:49 973次阅读
    <b class='flag-5'>遥测</b>终端机的使用原理​

    华企盾:保护设计成果,一文教你如何给CAD图纸加密

    在工程设计和建筑规划等关键领域,CAD图纸承载着丰富的创新成果、重要数据商业机密,其保护措施至关重要。一旦图纸外泄,可能会对相关企业造成重大损害。下面,我将为大家介绍几种简便有效的CAD图纸
    的头像 发表于 03-10 15:01 555次阅读

    在STM32微控制器中实现数据加密的方法

    调试端口访问控制、读保护(RDP)等。这些措施可以防止代码被未经授权的第三方读取或修改。 · 结合其他安全机制: · · 在实际应用中,数据加密往往需要与其他安全机制相结合,如安全启动、安全固件更新等
    发表于 03-07 07:30

    深入解析ECC256椭圆曲线加密算法

    保护数据不被非法人窃取、阅读的目的。该过程的逆过程为解密,即将该编码信息转化为其原来数据的过程。1、常见加密算法常见加密算法可分为三类,对称
    的头像 发表于 12-26 16:32 2784次阅读
    深入解析ECC256椭圆曲线<b class='flag-5'>加密</b>算法

    EMMC数据加密技术与应用

    特点,但同时也面临着数据泄露的风险。 数据加密技术概述 数据加密技术是保护
    的头像 发表于 12-25 09:51 1909次阅读

    数据加密办法

    企业对于数据的重视程度不言而喻,也衍生出了数据=资产的概念。但是数据泄漏的事件频繁发生,为了保护数据资产,企业有必要对
    的头像 发表于 12-24 09:47 1017次阅读

    浅谈加密芯片的一种破解方法和对应加密方案改进设计

    目前市面上很多防抄板加密方案都是基于加密芯片的安全存储和密文通讯来实现对主MCU方案的保护。比如把主MCU用到的一些参数、配置信息等存储在加密芯片里面,然后通过芯片的ID、随机数R等因
    发表于 12-20 15:31

    加密算法在云计算中如何应用?

    /TLS协议,确保数据在客户端和服务器之间安全传输。存储加密技术如AES(高级加密标准),保护存储在云端的
    的头像 发表于 12-17 16:02 869次阅读

    加密算法的选择对于加密安全有多重要?

    加密算法的选择对于加密安全至关重要,因为它直接影响到数据保护的有效性和可靠性。以下是几个关键点来说明加密算法选择的重要性:
    的头像 发表于 12-17 15:59 758次阅读