0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

使用商业加密标准保护遥测数据

星星科技指导员 来源:militaryembedded 作者:PAUL COOK 2022-11-15 15:08 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

来自军事飞行测试的遥测数据通常需要保护,不仅在静止时,而且在通过网络或遥测链路移动时也是如此。

虽然飞行测试车辆通常不会部署在对抗性环境中,但由于技术的新颖性和可取性,它们的数据可能特别面临风险。例如,由于测试飞机可能被其他方捕获,数据被不良行为者窃取,或者在可能是很长的飞行路径上拦截数据,因此高超音速飞行测试飞行器存在数据丢失的风险。

在美国,自 1970 年代后期以来,分类遥测一直是加密数据,因为强制要求所有遥测数据在传输过程中都必须安全。同时,许多非机密数据历来都是未加密传输的。传统上,遥测行业依靠 NSA 提供领导和/或解决方案来加密流(动态数据)应用程序的遥测数据。该系统多年来运行良好,但对于未分类的传输中的数据、被视为私有的数据或开发周期较短的程序,它实际上并不实用。

通常,系统设计人员的印象是 NSA Suite A 加密是他们保护关键遥测数据的唯一选择。虽然套件A对于保护某些类别的敏感信息是必要的,但在许多其他情况下,如果处理得当,可以实施商业国家安全算法套件(CNSA)(2018年NSA套件B的替代品)。CNSA是一组加密算法,旨在保护美国国家安全系统信息直至绝密级别。与套件A相比,它具有显着的优势,包括限制较少的外国军事销售,控制加密密钥的能力(套件A密钥由NSA生成和管理),以及通常更快,更便宜的实施。

使用CNSA类型的方法,用户可以避免与NSA短标题相关的额外控制,同时获得安全数据传输的认证解决方案。商业实施的认证可以通过美国国家标准与技术研究院(NIST)和NSA获得。最近,该流程已发生变化,将分类商业解决方案(CSfC)作为流行的替代批准路径:CSfC专注于CNSA加密解决方案或AES-256,具有适合用例的各种软件和硬件实现组合。NIST还提供了与NSA中的流程类似的加密设备认证流程。NIST 使用第三方实验室来评估加密过程和密钥管理过程,以及其他专用测试,以完成四个安全级别之一的联邦信息处理标准 (FIPS-140-2) 认证。

通常,加密遥测数据使用具有特定接地遥测接口的机架式盒在地面上解密,并使用具有 50 欧姆驱动能力的单端 TTL [晶体管到晶体管逻辑]。更好的方法是在单个程序集中提供加密和解密接口,使数据能够循环回,从而为设备的运行提供高度保证。

用于飞行测试程序的遥测加密解决方案的一个例子是Curtiss-Wright的MESP-100,这是一个三模块集,使用商业级AES-256保护两个通道的流式遥测数据。它在一个程序集中同时支持加密-解密功能,并在使用两个设备时支持安全的双向传输。

开发此类技术是为了为美国境外平台的可出口设备提供数据隐私,并提供一种更简单的方法来保护不受NSA Suite A严格要求的数据。它保护源自现代 ARTM [高级范围遥测] 发射器的流式遥测数据。它集成了来自知名安全加密模块供应商的NIST认证设备,并在传统的遥测外形规格(包括预期的接口)中实现该设备,使遥测社区能够使用他们习惯于NSA实现的接口来保护未分类的数据。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 接口
    +关注

    关注

    33

    文章

    9644

    浏览量

    157836
  • 晶体管
    +关注

    关注

    78

    文章

    10482

    浏览量

    148998
  • 飞行器
    +关注

    关注

    13

    文章

    859

    浏览量

    47944
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    动态AES加密:为无线通信加装“智能安全锁”

    一、什么是动态AES加密? 动态AES加密是一种基于高级加密标准(AES)的实时可变密钥加密技术。它通过在通信过程中动态更新
    发表于 05-19 13:55

    解析NSP4201MR6:高速数据线的可靠保护方案

    ,影响设备的正常运行。而 onsemi 推出的 NSP4201MR6 浪涌保护二极管阵列,为解决这些问题提供了一个有效的方案。 文件下载: NSP4201MR6-D.PDF 核心特性 高标准保护
    的头像 发表于 05-17 10:05 248次阅读

    微电网保护的关键技术在城市商业园区场景中的应用案例分享

    西格电力提供智能微电网系统解决方案,咨询服务:1.3.7-5.0.0.4-6.2.0.0自适应保护、分布式协同保护、电力电子适配型保护、防孤岛保护等关键技术,通过场景化优化升级,在各类
    的头像 发表于 03-20 11:49 220次阅读

    V2G时代的双向固态断路器 (SSCB):实现“表计级”精准保护与集成IoT功能

    倾佳杨茜-死磕固断-V2G时代的双向固态断路器 (SSCB):实现“表计级”精准保护与集成IoT功能的系统架构深度分析 车辆到电网 (V2G) 时代的电力电子架构重构与保护挑战 在全球能源网络向深度
    的头像 发表于 03-19 07:32 801次阅读
    V2G时代的双向固态断路器 (SSCB):实现“表计级”精<b class='flag-5'>准保护</b>与集成IoT功能

    电能质量在线监测装置数据日志能加密存储吗?

    电能质量在线监测装置的数据日志 可以加密存储 ,且已成为工业级与电力系统合规应用的标准配置。加密机制通常采用 分级加密策略 ,并结合硬件安全
    的头像 发表于 12-05 10:16 842次阅读
    电能质量在线监测装置<b class='flag-5'>数据</b>日志能<b class='flag-5'>加密</b>存储吗?

    硬件加密引擎在保障数据安全方面有哪些优势呢?

    硬件加密引擎作为芯源半导体安全芯片的核心组件,在保障数据安全方面凭借硬件级的设计与优化,相比软件加密方案具有多维度优势,具体如下: 1. 加密运算效率更高,实时性更强 硬件级并行处理:
    发表于 11-17 06:47

    电能质量在线监测装置的数据在云端是如何加密的?

    电能质量在线监测装置的数据在云端的加密过程覆盖 传输、存储、密钥管理 全链条,结合行业标准与前沿技术构建多层次防护体系,具体实现方式如下: 一、传输加密:端到端防护防止
    的头像 发表于 10-30 09:42 540次阅读

    加密算法的应用

    加密算法可以用来保护通信双方之间的数据传输安全;在文件加密中,对称加密算法可以用来对文件进行加密
    发表于 10-24 08:03

    AES加密流程

    AES(Advanced Encryption Standard)是一种对称密钥加密算法,它是当前最常用的加密标准之一。AES是一种可靠、高效和安全的加密技术,被广泛应用于网络安全、移
    发表于 10-23 06:13

    AES加密模式简介与对比分析

    一、 常见加密模式简介 前几篇分享介绍了AES和SM4加密算法。在加密算法的基础上,还有不同的加密模式。加密模式是在计算机和通信领域中用于
    发表于 10-22 08:21

    AMD FPGA助力打造动态数据加密解决方案

    Sitehop 是一家致力于提高网络安全与性能的网络安全技术公司。其 SAFE 系列产品线包括旨在保护关键网络动态数据安全的硬件强制加密和解密系统。这些系统以其超低时延、高带宽和极低功耗而著称。
    的头像 发表于 07-18 09:53 3575次阅读

    电商API安全最佳实践:保护用户数据免受攻击

    。本文将系统介绍电商API安全的最佳实践,帮助您保护用户数据免受常见攻击。文章结构清晰,分步讲解关键措施,确保内容真实可靠,基于行业标准如OWASP API安全指南。 1. 使用HTTPS加密
    的头像 发表于 07-14 14:41 850次阅读
    电商API安全最佳实践:<b class='flag-5'>保护</b>用户<b class='flag-5'>数据</b>免受攻击

    水利遥测终端机RTU,智慧水利自动化监测

    值守运行,故障自检率>99%2智能传输网络支持4G/5G/NB-IoT/北三通信,断网自动切换备用通道可选北斗/GPS定位数据加密传输,符合水文水资源标准3云端协
    的头像 发表于 07-02 13:41 770次阅读
    水利<b class='flag-5'>遥测</b>终端机RTU,智慧水利自动化监测

    数据数据恢复—SQL Server数据库被加密如何恢复数据

    SQL Server数据库故障: SQL Server数据库被加密,无法使用。 数据库MDF、LDF、log日志文件名字被篡改。
    的头像 发表于 06-25 13:54 935次阅读
    <b class='flag-5'>数据</b>库<b class='flag-5'>数据</b>恢复—SQL Server<b class='flag-5'>数据</b>库被<b class='flag-5'>加密</b>如何恢复<b class='flag-5'>数据</b>?

    微功耗电池供电遥测终端机RTU产品选型与应用解析 #遥测终端机 #遥测终端机rtu #遥测终端机厂家

    遥测终端机
    平升电子-智慧水务解决方案
    发布于 :2025年06月16日 17:23:57