哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

軍事平臺的關(guān)鍵任務和生命網(wǎng)絡彈性

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:DAVID SHEETS ? 2022-11-11 15:54 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:SAM HAMILTON,DR. ROBERT GRAY

網(wǎng)絡攻擊已成為對手的首選武器,陸地、空中、海上和太空的軍事平臺是主要目標。針對軍事、承包商和關(guān)鍵基礎(chǔ)設(shè)施的民族國家網(wǎng)絡攻擊每天都在發(fā)生,最近引人注目的公眾示威活動包括對商用車和飛機的攻擊。美國國防部(DoD)正在對所有主要平臺進行網(wǎng)絡安全審查,美國國防承包商正在開發(fā)嵌入式能力,以確保美國軍事平臺以與物理導彈一樣巧妙地防御網(wǎng)絡導彈。

當國防公司談論軍事平臺的網(wǎng)絡彈性時,它們到底意味著什么?該術(shù)語可能意味著許多不同的安全級別,無論是在談論政府網(wǎng)絡還是平臺組件。不幸的是,目前還沒有一個標準的層次結(jié)構(gòu),這使得甚至很難討論實際所需的安全級別。行業(yè)標準,即使是在高層次上,也將消除實現(xiàn)與現(xiàn)代威脅相稱的軍事網(wǎng)絡彈性的許多語義障礙。

讓我們假設(shè)一個三層網(wǎng)絡彈性層次結(jié)構(gòu)來描述可用于軍事平臺的廣泛級別的網(wǎng)絡彈性。層次結(jié)構(gòu)反映了網(wǎng)絡威脅的規(guī)模、當前和新興的需求、整個國防社區(qū)的系統(tǒng)開發(fā)實踐,以及現(xiàn)有的先進能力和尖端研發(fā)。層次結(jié)構(gòu)可以作為評估適合不同要求和價位的網(wǎng)絡彈性的起點。

層次結(jié)構(gòu)中的每個層都建立在前一層的基礎(chǔ)上。防御能力從白銀增加到黃金,但成本,包括改造傳統(tǒng)平臺的難度,也在增加。選擇適當?shù)膶右约霸搶又械慕鉀Q方案,可以平衡成本與特定于平臺的對手威脅。威脅分析不僅必須包括對手發(fā)動特定類型攻擊的可能性,還必須包括這些攻擊對安全和任務結(jié)果的影響。解決方案可能自然屬于一個層,或者部分解決多個層的部分問題。

基本層地址單個二進制文件

初始層是銀色網(wǎng)絡彈性,專注于分析和保護嵌入在平臺中的單個二進制文件。任何給定平臺上都可能有數(shù)百個二進制文件,任何具有總線訪問的二進制文件中的漏洞都有危及總線上每個組件的風險。保護這些二進制文件包括最佳實踐流程和技術(shù),包括在性能和設(shè)計約束允許的情況下執(zhí)行防護和經(jīng)過身份驗證的通信通道。

然而,為了獲得銀牌網(wǎng)絡彈性,平臺二進制文件必須超越最佳實踐:每個二進制文件的網(wǎng)絡安全屬性都根據(jù)內(nèi)部漏洞量表進行評估,該量表從特定于嵌入式系統(tǒng)的任務要求、威脅參與者和網(wǎng)絡攻擊類型目錄中派生出要求和測試集。對于具有可用源代碼的組件,用戶可以求助于 HP Fortify 或 Coverity 等工具來幫助識別問題。對于沒有源代碼交付的第三方二進制文件,BAE系統(tǒng)公司的團隊應用了一套由自動逆向工程(ARE)工具套件捆綁在一起的最佳二進制分析工具。軟件開發(fā)人員在正常開發(fā)和測試/評估過程中優(yōu)先考慮并解決 ARE 識別的漏洞。

在后臺,ARE 靜態(tài)和動態(tài)地分析目標二進制文件的控制和數(shù)據(jù)流,并自動識別可從外部輸入訪問的漏洞,包括內(nèi)存訪問和算術(shù)錯誤。ARE現(xiàn)在是關(guān)于美國海軍關(guān)鍵任務軟件網(wǎng)絡安全的試點研究的一部分。

黃金網(wǎng)絡彈性級別增加了前一個深度防御級別,其中每個防御層都建立在前一個防御層的基礎(chǔ)上,到整個嵌入式系統(tǒng)。選擇人上環(huán)響應、人操作響應或自主響應取決于對手攻擊的直接影響與響應攻擊和誤報的附帶影響之間的權(quán)衡。深度防御的關(guān)鍵是多層誤報抑制,它使用篩選器層次結(jié)構(gòu)來識別和刪除由異常但非攻擊活動引起的誤報。準確消除誤報可防止防御性響應造成無用的附帶損害。這種整體方法可檢測基于不當組件行為的看不見或零日攻擊;為操作員態(tài)勢感知提供根本原因分析;糾正或遏制網(wǎng)絡危害的行為;并為操作員提供直觀、可操作的信息,這些信息模仿現(xiàn)有故障診斷系統(tǒng),有時集成到現(xiàn)有故障診斷系統(tǒng)中。通過采用這種方法,系統(tǒng)甚至可以檢測、遏制和恢復以前從未見過的針對運行時組件的網(wǎng)絡攻擊。

添加縱深防御功能的一種方法是包括一個插入現(xiàn)有車輛總線的設(shè)備,監(jiān)控組件數(shù)據(jù)流的異常行為,并通過現(xiàn)有的故障診斷接口向車輛操作員發(fā)出警報。這種方法可以顯著提高傳統(tǒng)平臺的端到端網(wǎng)絡安全狀況,而無需改造現(xiàn)有組件。

在頂層

白金網(wǎng)絡彈性級別將組件級和縱深防御特征集成到一個全新的設(shè)計范例中,用于開發(fā)固有安全的計算技術(shù)。這種方法利用正式方法確保解決方案可證明是安全的,可以抵御整個類別的安全漏洞。白金級網(wǎng)絡彈性利用硬件/軟件協(xié)同設(shè)計方法,例如 SAFE,該方法利用硬件支持實現(xiàn)內(nèi)存安全、動態(tài)類型檢查和對動態(tài)信息流控制的本機支持。鉑級的網(wǎng)絡阻力可以證明設(shè)計不受緩沖區(qū)溢出、跨站點腳本和代碼注入的影響,包括二進制代碼注入、腳本代碼注入、SQL 注入和 ROP 代碼注入。

理想情況下,所有平臺都將具有涵蓋所有可能的網(wǎng)絡攻擊類別的白金網(wǎng)絡彈性。內(nèi)部紅隊演習實際上表明,平臺安全從每增加一層網(wǎng)絡彈性中受益匪淺。然而,實際上,每一層都涉及額外的成本;對成本、安全性和性能權(quán)衡進行特定于平臺的分析至關(guān)重要。例如,銀牌網(wǎng)絡彈性既不需要更換傳統(tǒng)系統(tǒng)架構(gòu)(白金),也不需要普遍插入分層網(wǎng)絡防御(黃金),但可以提供針對常見威脅的有效防御,即使在改造傳統(tǒng)平臺時也成本低。

最終,網(wǎng)絡彈性層次結(jié)構(gòu)的級別指導討論什么是可行的和最適合新的和傳統(tǒng)的軍事平臺。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5209

    文章

    20635

    瀏覽量

    336840
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4976

    瀏覽量

    74360
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    華為發(fā)布智能體通信網(wǎng)絡的三大關(guān)鍵技術(shù)能力

    在MWC2026巴塞羅那期間,華為正式發(fā)布智能體通信網(wǎng)絡(Agentic Communication Network,簡稱ACN)的三大關(guān)鍵技術(shù)能力——數(shù)字身份管理、動態(tài)群組通信、協(xié)作任務會話管理,旨在支撐未來多智能體協(xié)同的復雜
    的頭像 發(fā)表于 03-05 10:21 ?475次閱讀

    歐盟《網(wǎng)絡彈性法案》實施在即,你的設(shè)備通過IEC 62443標準了嗎?

    HongraxIIoT隨著數(shù)字化深入到工業(yè)領(lǐng)域,網(wǎng)絡安全已成為全球制造業(yè)和自動化行業(yè)無法回避的核心議題。歐盟為提升數(shù)字產(chǎn)品的網(wǎng)絡安全水平,推出了前所未有的新規(guī):《網(wǎng)絡彈性法案
    的頭像 發(fā)表于 03-03 17:05 ?1331次閱讀
    歐盟《<b class='flag-5'>網(wǎng)絡</b><b class='flag-5'>彈性</b>法案》實施在即,你的設(shè)備通過IEC 62443標準了嗎?

    俊泰高精度數(shù)字云臺系統(tǒng)賦能全域關(guān)鍵任務

    在低空威脅日益嚴峻的時代,無人機“低慢小”目標正以前所未有的方式挑戰(zhàn)傳統(tǒng)防御體系。機場、核電站、煉油廠、軍事要地、大型活動……關(guān)鍵資產(chǎn)的安全岌岌可危。
    的頭像 發(fā)表于 02-04 16:47 ?1453次閱讀

    DEKRA德凱歐盟網(wǎng)絡彈性法案CRA研討會深圳圓滿舉辦

    凱歐盟網(wǎng)絡彈性法案CRA解讀與合規(guī)解決方案研討會在深圳圓滿舉辦,吸引了來自不同行業(yè)的合作伙伴參與,圍繞CRA合規(guī)關(guān)鍵要點展開交流,為企業(yè)推進歐盟市場合規(guī)提供參考。
    的頭像 發(fā)表于 12-29 11:04 ?734次閱讀

    大模型驅(qū)動的發(fā)射任務智能調(diào)度分系統(tǒng)軟件平臺的應用與未來發(fā)展

    大模型驅(qū)動的發(fā)射任務智能調(diào)度分系統(tǒng)平臺 ? ?作為航天智能化轉(zhuǎn)型的關(guān)鍵支撐,該平臺融合多源數(shù)據(jù)、動態(tài)資源調(diào)度與大模型智能決策能力,顯著提升發(fā)射任務
    的頭像 發(fā)表于 12-19 14:50 ?391次閱讀

    DMA彈性映射功能

    DMA彈性映射功能 示例 目的:演示AT32F系列DMA彈性映射功能使用的方法。 支持型號:AT32F 系列、AT32F403Axx 主要使用外設(shè): TMR、 GPIO、 DMA 1 快速使用方法
    發(fā)表于 12-12 16:04

    光伏電站無人機巡檢管控平臺如何進行任務規(guī)劃管控?

    對光伏電站無人機巡檢模式進行管控,是運維管理工作的重要組成部分。光伏電站無人機巡檢管控平臺的應用,其目的在于從任務規(guī)劃、飛行安全、數(shù)據(jù)質(zhì)量、運維協(xié)同等多個維度來構(gòu)建一種體系化的運維方案,通過結(jié)合
    的頭像 發(fā)表于 10-27 17:13 ?648次閱讀
    光伏電站無人機巡檢管控<b class='flag-5'>平臺</b>如何進行<b class='flag-5'>任務</b>規(guī)劃管控?

    網(wǎng)絡路由器關(guān)鍵知識,一文讀懂!

    在互聯(lián)網(wǎng)深度融入日常的今天,網(wǎng)絡路由器作為不可或缺的樞紐設(shè)備,承擔著連接世界的關(guān)鍵任務。但你真正了解它嗎?本文將帶你系統(tǒng)認識路由器的基礎(chǔ)功能、發(fā)展歷程與常見接口,幫助你更好地理解和使用這一設(shè)備。
    的頭像 發(fā)表于 09-19 18:10 ?1685次閱讀

    ALM(應用生命周期管理)解析:一文了解其概念、關(guān)鍵階段及Perforce ALM工具推薦

    什么是ALM(應用生命周期管理)?它遠不止是SDLC!一文了解其概念、關(guān)鍵階段以及如何借助Perforce ALM這類工具,實現(xiàn)端到端的可追溯性、加速發(fā)布并保障合規(guī)性。
    的頭像 發(fā)表于 09-19 11:03 ?2125次閱讀
    ALM(應用<b class='flag-5'>生命</b>周期管理)解析:一文了解其概念、<b class='flag-5'>關(guān)鍵</b>階段及Perforce ALM工具推薦

    ServiceAbility的生命周期介紹

    ServiceAbility的生命周期 開發(fā)者可以根據(jù)業(yè)務場景重寫生命周期相關(guān)接口。ServiceAbility生命周期接口說明見下表。 表1 ServiceAbility生命周期接
    發(fā)表于 05-28 08:22

    為什么智能路燈是智慧城市發(fā)展的關(guān)鍵,物聯(lián)網(wǎng)城市生命線系統(tǒng)

    為什么智能路燈是智慧城市發(fā)展的關(guān)鍵,物聯(lián)網(wǎng)城市生命線系統(tǒng)
    的頭像 發(fā)表于 05-16 10:28 ?849次閱讀
    為什么智能路燈是智慧城市發(fā)展的<b class='flag-5'>關(guān)鍵</b>,物聯(lián)網(wǎng)城市<b class='flag-5'>生命</b>線系統(tǒng)

    維愛普軍用電源濾波器廠家:軍事設(shè)備供電的“穩(wěn)定基石”

    在現(xiàn)代軍事領(lǐng)域,電力供應的穩(wěn)定性與純凈度對軍事設(shè)備的運行效能起著決定性作用。維愛普軍用電源濾波器作為關(guān)鍵設(shè)備,為軍事設(shè)備提供了可靠的電力保障,堪稱
    的頭像 發(fā)表于 05-14 10:37 ?1308次閱讀

    DeepSeek MoE架構(gòu)下的網(wǎng)絡負載如何優(yōu)化?解鎖90%網(wǎng)絡利用率的關(guān)鍵策略

    近年來,隨著AI大模型訓練(如GPT-4、Gemini)的爆發(fā)式增長,數(shù)據(jù)中心網(wǎng)絡的流量壓力急劇上升。單次訓練任務可能涉及數(shù)千張GPU卡協(xié)同工作,生成集合通信流量(All-Reduce
    的頭像 發(fā)表于 04-28 12:04 ?1014次閱讀
    DeepSeek MoE架構(gòu)下的<b class='flag-5'>網(wǎng)絡</b>負載如何優(yōu)化?解鎖90%<b class='flag-5'>網(wǎng)絡</b>利用率的<b class='flag-5'>關(guān)鍵</b>策略

    電機鐵芯級進模定子可調(diào)式彈性收緊機構(gòu)設(shè)計

    鐵芯級進模定子可調(diào)式彈性收緊機構(gòu)設(shè)計.pdf 【免責聲明】本文系網(wǎng)絡轉(zhuǎn)載,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請第一時間告知,刪除內(nèi)容!
    發(fā)表于 04-28 00:22

    KaihongOS操作系統(tǒng):UIAbility的生命周期

    UIAbility的生命周期 在KaihongOS中,EntryAbility.ets 是一個關(guān)鍵的文件,它定義了應用的入口Ability。以下是EntryAbility.ets中涉及的生命
    發(fā)表于 04-25 07:04
    连城县| 中阳县| 峡江县| 蓬溪县| 中西区| 张家川| 景东| 平山县| 阿拉尔市| 莱西市| 启东市| 永吉县| 明水县| 乐亭县| 扶风县| 小金县| 丹棱县| 咸宁市| 威海市| 嘉兴市| 杭锦旗| 新乐市| 新龙县| 宁化县| 无极县| 龙陵县| 尤溪县| 曲麻莱县| 云龙县| 双桥区| 南靖县| 凤山市| 四会市| 石楼县| 万盛区| 陵川县| 达孜县| 建昌县| 叙永县| 花莲市| 赤壁市|