99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)嵌入式網(wǎng)絡(luò)所需的企業(yè)網(wǎng)絡(luò)防御

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Charlie Kawasaki ? 2022-11-11 17:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

為了實(shí)現(xiàn)和保持作戰(zhàn)優(yōu)勢(shì),協(xié)調(diào)部署的部隊(duì),并實(shí)現(xiàn)新的作戰(zhàn)能力,美國陸軍、空軍、海軍、海軍陸戰(zhàn)隊(duì)和太空部隊(duì)正在積極尋求新的計(jì)劃,如聯(lián)合全域指揮和控制(JADC2),以確保作戰(zhàn)人員具有最大的態(tài)勢(shì)感知能力。這種升級(jí)推動(dòng)正在推動(dòng)連接云、指揮所、作戰(zhàn)平臺(tái)和下馬作戰(zhàn)人員的端到端網(wǎng)絡(luò)的發(fā)展。它還預(yù)計(jì)在大數(shù)據(jù)處理、人工智能機(jī)器學(xué)習(xí)的支持下增加大量傳感器視頻饋送,以加快所有作戰(zhàn)領(lǐng)域的決策。

這種網(wǎng)絡(luò)化戰(zhàn)場(chǎng)的愿景包括標(biāo)準(zhǔn)化和可互操作的數(shù)據(jù)格式和應(yīng)用程序編程接口(API),這將打破信息源,應(yīng)用程序和平臺(tái)之間的障礙和煙囪 - 使指揮官和數(shù)據(jù)分析系統(tǒng)能夠開發(fā)通用的操作圖片。雖然這一愿景的好處令人信服且易于理解,但它提出了一個(gè)不容忽視的問題:隨著這些網(wǎng)絡(luò)的規(guī)模和復(fù)雜性的增長(zhǎng),它們的網(wǎng)絡(luò)安全攻擊表面也在增加。也就是說,網(wǎng)絡(luò)將有更多可以受到攻擊的地方,并且將有更多必須管理的漏洞。這種類型的網(wǎng)絡(luò)擴(kuò)散還具有將網(wǎng)絡(luò)安全威脅引入傳統(tǒng)上不易受到外部攻擊者攻擊的位置(例如嵌入式系統(tǒng))的副作用。這種情況只會(huì)因我們近乎同行的對(duì)手在網(wǎng)絡(luò)領(lǐng)域廣泛承認(rèn)的、增加的作戰(zhàn)活動(dòng)而加劇。

這個(gè)漏洞不是理論上的風(fēng)險(xiǎn),美國國防部(DoD)將明智地從工業(yè)部門的教訓(xùn)中吸取教訓(xùn),工業(yè)部門經(jīng)歷了對(duì)通常用于所謂的操作技術(shù)(OT)的嵌入式系統(tǒng)的攻擊,這些系統(tǒng)用于制造設(shè)備的過程控制等應(yīng)用。從歷史上看,工業(yè)部門一直使用“氣隙”技術(shù)來隔離OT,使用屏障來保護(hù)某些操作免受高度連接網(wǎng)絡(luò)的影響。然而,互連這些設(shè)備和自動(dòng)化OT的IT管理的好處已經(jīng)打開了威脅格局。

網(wǎng)絡(luò)漏洞示例

CISA對(duì)影響天然氣壓縮設(shè)施運(yùn)營(yíng)技術(shù)OT網(wǎng)絡(luò)上的控制和通信資產(chǎn)的網(wǎng)絡(luò)攻擊做出了回應(yīng)。威脅參與者使用魚叉式網(wǎng)絡(luò)釣魚類型的鏈接來獲取對(duì)組織的信息技術(shù) (IT) 網(wǎng)絡(luò)的初始訪問權(quán)限,然后再轉(zhuǎn)向其 OT 網(wǎng)絡(luò)。然后,威脅參與者部署了商品勒索軟件來加密數(shù)據(jù),以影響兩個(gè)網(wǎng)絡(luò)。OT網(wǎng)絡(luò)上失去可用性的特定資產(chǎn)包括人機(jī)界面(HMI)、數(shù)據(jù)歷史學(xué)家和輪詢服務(wù)器。受影響的資產(chǎn)不再能夠讀取和匯總從低級(jí)OT設(shè)備報(bào)告的實(shí)時(shí)操作數(shù)據(jù),從而導(dǎo)致人類操作員部分失去視野。

如果諸如JADC2之類的愿景將C5ISR(指揮,控制,計(jì)算機(jī),通信,網(wǎng)絡(luò),情報(bào),監(jiān)視和偵察)網(wǎng)絡(luò)連接到大量戰(zhàn)術(shù)平臺(tái)陣列,包括車輛/平臺(tái)網(wǎng)絡(luò),士兵的下馬網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。隨著C5ISR網(wǎng)絡(luò)越來越多地使用嵌入式外形尺寸來減小設(shè)備的尺寸、重量和功耗(SWaP),這種情況可能尤其正確。當(dāng)一切都連接起來時(shí),C5ISR網(wǎng)絡(luò)(大致相當(dāng)于企業(yè)世界中的IT網(wǎng)絡(luò))將使戰(zhàn)術(shù)平臺(tái)和遠(yuǎn)邊緣網(wǎng)絡(luò)和計(jì)算機(jī)面臨新的網(wǎng)絡(luò)安全威脅。

這些新網(wǎng)絡(luò)需要什么?

新互連的實(shí)施需要對(duì)新暴露在威脅下的系統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)、技術(shù)控制和流程、漏洞和攻擊面進(jìn)行徹底審查。過去,系統(tǒng)架構(gòu)師、網(wǎng)絡(luò)安全工程師和審批機(jī)構(gòu)可能會(huì)評(píng)估戰(zhàn)術(shù)和遠(yuǎn)邊緣系統(tǒng),并了解它們與 C5ISR 網(wǎng)絡(luò)隔離,得出的結(jié)論是他們不需要(也負(fù)擔(dān)不起)IT 網(wǎng)絡(luò)中常見的網(wǎng)絡(luò)安全保護(hù)。特別是,在平臺(tái)上添加額外的技術(shù)可以在已經(jīng)受限的平臺(tái)上提高SWaP。

更復(fù)雜的是,增加典型的IT設(shè)備會(huì)增加戰(zhàn)術(shù)和遠(yuǎn)端項(xiàng)目的成本和培訓(xùn),并可能減慢程序的開發(fā)時(shí)間。系統(tǒng)設(shè)計(jì)人員能夠依靠戰(zhàn)術(shù)和遠(yuǎn)邊緣平臺(tái)上的氣隙來保護(hù)系統(tǒng)免受C5ISR網(wǎng)絡(luò)的影響,到目前為止,他們已經(jīng)能夠設(shè)計(jì)出“外部”網(wǎng)絡(luò)安全保護(hù)并滿足其程序要求。然而,對(duì)于網(wǎng)絡(luò)互連,這不再是一個(gè)可行的設(shè)計(jì)策略。

好消息是,最近的技術(shù)突破現(xiàn)在使得在小型解決方案中部署使用最佳企業(yè)級(jí)網(wǎng)絡(luò)安全技術(shù)的堅(jiān)固、嵌入式網(wǎng)絡(luò)技術(shù)成為可能,這些解決方案可提供下一代 C5ISR 解決方案所需的更高網(wǎng)絡(luò)速度和數(shù)據(jù)安全性。得益于許多趨勢(shì) - 包括提高的CPU性能和內(nèi)存容量,允許虛擬化網(wǎng)絡(luò)安全功能,以及主要企業(yè)網(wǎng)絡(luò)供應(yīng)商提供的新的嵌入式板 - 這些技術(shù)在嵌入式外形尺寸中變得越來越可用 - 在分立模塊解決方案甚至基于VPX外形尺寸的C5ISR/EW模塊化開放標(biāo)準(zhǔn)套件(CMOSS)兼容解決方案中。

在不遠(yuǎn)的過去,部署企業(yè)級(jí)網(wǎng)絡(luò)安全功能的唯一選擇是現(xiàn)場(chǎng)企業(yè)設(shè)備 - 19英寸機(jī)架式數(shù)據(jù)中心式設(shè)備 - 大型,耗電且脆弱,根本不適合嵌入式或平臺(tái)集成應(yīng)用。如今,許多關(guān)鍵的網(wǎng)絡(luò)安全功能都是虛擬化和軟件定義的,能夠在單板計(jì)算機(jī)上運(yùn)行,從而可以部署在嵌入式解決方案(如CMOSS/VPX)上,也可以部署在分立模塊上,從而顯著降低SWaP并滿足嚴(yán)格的MIL-STD資格。

其中一個(gè)例子是新的思科Catalyst ESS 9300,這是新型10端口10千兆以太網(wǎng)交換機(jī),專為板載關(guān)鍵任務(wù)戰(zhàn)術(shù)移動(dòng)通信而設(shè)計(jì)。這款強(qiáng)化型交換機(jī)模塊基于思科最新的 9300 技術(shù),工作溫度為 -40 至 85 °C,可在極端惡劣的環(huán)境中提供最佳性能。緊湊的模塊尺寸僅為 110 mm x 85 mm,僅需 35 瓦的功率。

該交換機(jī)的介紹是思科提供商用現(xiàn)貨 (COTS) 解決方案的良好記錄的一部分,這些解決方案還滿足嚴(yán)格的企業(yè)和 DoD IT 網(wǎng)絡(luò)安全要求。安全功能包括思科的TrustSec;遵守“安全啟動(dòng)”標(biāo)準(zhǔn);以及用于識(shí)別和限制用戶的身份驗(yàn)證、授權(quán)和記帳功能。后一項(xiàng)功能可在訪問資源時(shí)測(cè)量使用情況,思科計(jì)劃全面認(rèn)證該解決方案的加密實(shí)施和功能,使其符合 FIPS-140 和通用標(biāo)準(zhǔn)等標(biāo)準(zhǔn)。這項(xiàng)技術(shù)將該公司的安全IOS-XE交換軟件(部署在許多商業(yè)企業(yè)中)帶入國防部嵌入式市場(chǎng)。由于其交換技術(shù)已經(jīng)廣泛部署在整個(gè)軍事組織及其支持集成商中,并且由于思科在為軍事提供培訓(xùn)方面投入了大量資金,因此基于思科的技術(shù)的可用性減少了培訓(xùn)和實(shí)施時(shí)間,同時(shí)提高了網(wǎng)絡(luò)的可維護(hù)性。

基于新型思科 10 GbE 交換機(jī)的 DoD 就緒解決方案的一個(gè)例子是 Curtiss-Wright 的 PacStar 448 模塊。它采用完全堅(jiān)固的外殼,增加了軍用互連和功能,例如支持使用軍用標(biāo)準(zhǔn)電池運(yùn)行,使其可用于部署在移動(dòng)數(shù)據(jù)中心。Curtiss-Wright 從設(shè)計(jì)的早期階段就與思科密切合作,參與了解決方案的開發(fā),并就早期工程樣品進(jìn)行了合作,以確保成功滿足軍事性能要求。

PacStar 448 可為任何類型的戰(zhàn)術(shù)網(wǎng)絡(luò)應(yīng)用提供高速交換。它還直接插入已部署的 PacStar 模塊化數(shù)據(jù)中心 (MDC),這是一個(gè)戰(zhàn)術(shù)和遠(yuǎn)征堅(jiān)固的數(shù)據(jù)中心,能夠托管任務(wù)指揮、云/存儲(chǔ)、傳感器融合、AI 和分析應(yīng)用程序。

針對(duì)惡劣環(huán)境部署的堅(jiān)固耐用的SWAP優(yōu)化企業(yè)級(jí)網(wǎng)絡(luò)硬件的出現(xiàn)將在C5ISR和平臺(tái)網(wǎng)絡(luò)設(shè)備合并之前提供所需的安全網(wǎng)絡(luò),確保作戰(zhàn)人員能夠保持對(duì)關(guān)鍵的新態(tài)勢(shì)感知技術(shù)和能力的訪問,這些技術(shù)和能力為他們提供了力量倍增優(yōu)勢(shì) - 即使面對(duì)日益增加的網(wǎng)絡(luò)安全威脅。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5149

    文章

    19655

    瀏覽量

    317285
  • 計(jì)算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7658

    瀏覽量

    90731
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1605

    瀏覽量

    63985
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    Linux嵌入式與單片機(jī)嵌入式在多個(gè)方面存在顯著的區(qū)別,以下是詳細(xì)的比較和歸納: 一、基本概念 1. Linux嵌入式: 定義:將Linux操作系統(tǒng)運(yùn)行在嵌入式設(shè)備上的一種配置。
    發(fā)表于 06-20 09:46

    MAXQ1061/MAXQ1062用于嵌入式設(shè)備的DeepCover加密控制器技術(shù)手冊(cè)

    DeepCover?嵌入式安全方案采用多重先進(jìn)的物理安全機(jī)制保護(hù)敏感數(shù)據(jù),提供最高等級(jí)的密鑰存儲(chǔ)安全保護(hù)。 DeepCover加密控制器(MAXQ1061)保護(hù)軟件IP、通信和盈
    的頭像 發(fā)表于 05-14 10:43 ?257次閱讀

    飛凌嵌入式2025嵌入式及邊緣AI技術(shù)論壇圓滿結(jié)束

    飛凌嵌入式「2025嵌入式及邊緣AI技術(shù)論壇」在深圳深鐵皇冠假日酒店盛大舉行,此次活動(dòng)邀請(qǐng)到了200余位嵌入式技術(shù)領(lǐng)域的技術(shù)專家、企業(yè)代表和工程師用戶,共享
    的頭像 發(fā)表于 04-28 13:57 ?3327次閱讀
    飛凌<b class='flag-5'>嵌入式</b>2025<b class='flag-5'>嵌入式</b>及邊緣AI技術(shù)論壇圓滿結(jié)束

    嵌入式去哪個(gè)城市好?

    對(duì)于嵌入式技術(shù)從業(yè)者來說,選擇哪個(gè)城市發(fā)展是一個(gè)重要的決策。以下是一些建議: 一線城市 北京作為中國的首都和科技中心,北京擁有眾多頂尖的高校和研究機(jī)構(gòu),以及大量的高科技企業(yè),為嵌入式開發(fā)和應(yīng)用提供了
    發(fā)表于 04-02 10:12

    戴爾科技如何助力企業(yè)網(wǎng)絡(luò)安全

    數(shù)據(jù)安全如同懸在企業(yè)頭頂?shù)摹斑_(dá)摩克利斯之劍”,隨著新技術(shù)的飛速發(fā)展,企業(yè)運(yùn)營(yíng)愈發(fā)依賴網(wǎng)絡(luò)與數(shù)據(jù),然而這也為網(wǎng)絡(luò)威脅和攻擊敞開了大門,特別是勒索軟件攻擊,作為其中極具破壞力的一種攻擊方式
    的頭像 發(fā)表于 03-10 15:51 ?448次閱讀

    企業(yè)網(wǎng)絡(luò)管理利器:華企盾為您盤點(diǎn)上網(wǎng)行為管理軟件!

    管理工具至關(guān)重要。下面,我們就來介紹幾款網(wǎng)絡(luò)行為管理軟件,助力企業(yè)提升網(wǎng)絡(luò)管理水平。 一、華企盾DSC數(shù)據(jù)保護(hù)系統(tǒng) 網(wǎng)絡(luò)使用記錄:系統(tǒng)可記錄
    的頭像 發(fā)表于 03-04 16:36 ?404次閱讀

    DHCP在企業(yè)網(wǎng)的部署及安全防范

    以下是關(guān)于 DHCP 在企業(yè)網(wǎng)的部署及安全防范的介紹: 部署步驟 規(guī)劃網(wǎng)絡(luò)與 IP 地址:根據(jù)企業(yè)網(wǎng)絡(luò)規(guī)模、部門劃分等因素,合理規(guī)劃網(wǎng)絡(luò)拓?fù)浣Y(jié)構(gòu),確定需要分配 IP 地址的范圍,包括
    發(fā)表于 01-16 11:27

    哪些專業(yè)適合學(xué)習(xí)嵌入式開發(fā)?

    :涉及傳感器技術(shù)、網(wǎng)絡(luò)通信等,是物聯(lián)網(wǎng)領(lǐng)域的關(guān)鍵技術(shù)領(lǐng)域,適合轉(zhuǎn)行到物聯(lián)網(wǎng)和嵌入式領(lǐng)域。 3)自動(dòng)化專業(yè):自動(dòng)化專業(yè)的知識(shí)對(duì)于嵌入式系統(tǒng)的設(shè)計(jì)和控制至關(guān)重要,適合轉(zhuǎn)行到嵌入式領(lǐng)域。 4
    發(fā)表于 01-03 13:44

    什么是嵌入式操作系統(tǒng)?

    什么是嵌入式操作系統(tǒng)? 想象一下,如果一個(gè)智能設(shè)備,比如你口袋里的智能手機(jī),是一個(gè)有頭腦的機(jī)器人,那么嵌入式操作系統(tǒng)(Embedded Operating System,簡(jiǎn)稱EOS)就相當(dāng)于這個(gè)
    發(fā)表于 11-08 15:07

    中小型企業(yè)網(wǎng)絡(luò)組網(wǎng)首選什么方案好?

    、易于安裝和靈活性高等優(yōu)點(diǎn),非常適合中小企業(yè)。它支持移動(dòng)辦公,使員工能夠隨時(shí)隨地連接到企業(yè)網(wǎng)絡(luò)。但需要注意的是,Wi-Fi信號(hào)覆蓋范圍可能受到物理障礙的影響,且安全性需要特別關(guān)注。 2、虛擬專用網(wǎng)絡(luò)(VPN)方案:對(duì)于分散在不同
    的頭像 發(fā)表于 10-24 15:27 ?1644次閱讀

    AMD 面向嵌入式系統(tǒng)推出高能效 EPYC 嵌入式 8004 系列

    AMD 憑借其 EPYC? 嵌入式處理器不斷樹立行業(yè)標(biāo)準(zhǔn),為網(wǎng)絡(luò)、存儲(chǔ)和工業(yè)應(yīng)用提供卓越的性能、效率、連接與創(chuàng)新。今天,我們正以第四代 AMD EPYC 嵌入式 8004 系列處理器擴(kuò)展這一
    發(fā)表于 10-11 13:58 ?1059次閱讀

    嵌入式主板是什么意思?嵌入式主板全面解析

    嵌入式主板,通常被稱為嵌入式系統(tǒng)的核心組件,是一種用于控制和數(shù)據(jù)處理的計(jì)算機(jī)硬件,其設(shè)計(jì)旨在嵌入特定設(shè)備中執(zhí)行專門任務(wù)。嵌入式主板如同是設(shè)備的“大腦”,主要功能是根據(jù)需要管理和控制設(shè)備
    的頭像 發(fā)表于 09-30 10:05 ?1606次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時(shí)代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個(gè)穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?782次閱讀

    適用于標(biāo)準(zhǔn)化嵌入式網(wǎng)絡(luò),CANopen有什么不同?

    電子發(fā)燒友網(wǎng)報(bào)道(文/吳子鵬)CANopen是一種架構(gòu)在控制局域網(wǎng)絡(luò)CAN上的高層通信協(xié)議,包括通信子協(xié)議及設(shè)備子協(xié)議,常在嵌入式系統(tǒng)中使用,也是工業(yè)控制常用到的一種現(xiàn)場(chǎng)總線。 ? 在CAN的基礎(chǔ)上
    的頭像 發(fā)表于 08-22 01:19 ?4107次閱讀

    SD-WAN企業(yè)網(wǎng)絡(luò)的未來——云時(shí)代的創(chuàng)新與轉(zhuǎn)型

    決方案。SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡(luò)架構(gòu)中不可或缺的一部分,它不僅提升了網(wǎng)絡(luò)的性能,還為企業(yè)提供了更廣泛的應(yīng)用場(chǎng)景和更高的業(yè)務(wù)靈活性。 ? ?SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡(luò)架構(gòu)中不可或缺的一
    的頭像 發(fā)表于 07-26 14:20 ?557次閱讀