99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何實現(xiàn)最高級別的彈性和網(wǎng)絡安全保護的平臺

jf_pJlTbmA9 ? 來源:jf_pJlTbmA9 ? 作者:jf_pJlTbmA9 ? 2023-07-08 14:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

依賴全球?qū)Ш叫l(wèi)星系統(tǒng)(GNSS)接收定位、導航和授時(PNT)數(shù)據(jù)的關鍵公共基礎設施系統(tǒng)已被全球各國家安全機構確定為潛在的網(wǎng)絡安全攻擊途徑。2020年末,美國國土安全部(DHS)發(fā)布了“彈性PNT符合性框架”指南,提供了一個公共參考點,以幫助關鍵基礎設施提高應對PNT攻擊威脅的彈性。在這一框架內(nèi),提出了一種網(wǎng)絡安全方法:

預防:在第一層防御中,可以防止威脅進入系統(tǒng)。但是,必須假設無法阻止所有威脅。

響應:能夠檢測到非典型錯誤或異常,并采取相應措施,例如緩解、抑制和報告。系統(tǒng)應確保在需要恢復之前對外部引起的非典型錯誤做出充分響應。

恢復:最后一道防線是恢復到正常的工作狀態(tài)和規(guī)定的性能。

四個彈性級別

基于預防-響應-恢復網(wǎng)絡安全模型,PNT符合性框架文件描述了四個彈性級別。請注意,彈性級別相互依存、互為基礎——級別2包括級別1中列舉的所有行為,依此類推。

該框架為設備提供了一套明確的PNT彈性指南,同時涵蓋了芯片、模塊和系統(tǒng)級別。盡管該框架并非特定于使用GNSS,但大部分重點都集中在GNSS漏洞以及對GNSS中斷(無論是由無意干擾還是故意威脅引起的中斷)的恢復能力上。然而,特定設備或技術的GNSS彈性并不能完全滿足關鍵基礎設施運營商的需求,他們可能在更大的地理區(qū)域內(nèi)管理PNT服務的使用。

關鍵基礎設施擴展

關鍵基礎設施通常以分層方式構建,從一組連接到輔助站點的核心站點開始,最終連接到遠程站點。隨著5G網(wǎng)絡的推廣,無線接入點的密集化和大規(guī)模部署將提高覆蓋范圍并實現(xiàn)更高的帶寬,以便為物聯(lián)網(wǎng)IoT)和相關服務提供支持。然而,這種大規(guī)模的接入點也需要在更多端點上進行精準授時。

在電力企業(yè)基礎設施中,電網(wǎng)正在通過太陽能和風能等替代能源得到增強和擴展。現(xiàn)代化的智能電網(wǎng)采用了高度分布式的架構,它依賴于精準授時來協(xié)調(diào)、監(jiān)控和記錄運行數(shù)據(jù)以及斷電故障檢測的識別。此外,電力企業(yè)在整個運營過程中都依賴授時服務來實現(xiàn)遙測數(shù)據(jù)的通信和傳輸。

迄今為止,GNSS一直是授時的首選來源,這導致對GNSS的依賴性呈指數(shù)級增長。由于這種巨大的依賴性,如今發(fā)生錯誤或中斷造成的影響比以往任何時候都更加嚴重。

地面時間分布

作為向大量位置提供準確時間和減少對GNSS依賴性的替代方案,關鍵基礎設施運營商正在轉(zhuǎn)向使用數(shù)據(jù)包協(xié)議的地面分配方法,以便使用精確時間協(xié)議(PTP)實現(xiàn)高精度分配。

虛擬主參考時鐘(vPRTC)是一種高度安全且具有彈性的基于網(wǎng)絡的授時架構,旨在滿足現(xiàn)代關鍵基礎設施不斷增長的需求。vPRTC的概念十分簡單。它將成熟的授時技術融合到集中式受保護源位置,然后利用商業(yè)光纖網(wǎng)絡鏈路和高級IEEE? 1588 PTP邊界時鐘,將100 ns PRTC授時分配給可能數(shù)百公里外有需求的端點。

正如基于GNSS衛(wèi)星的授時系統(tǒng)使用露天傳輸將授時分配給端點一樣,vPRTC使用地面(通常是光纖)網(wǎng)絡分配授時。不同之處在于,運營商擁有完全的網(wǎng)絡控制權,并可以根據(jù)需要保護網(wǎng)絡。這種基于網(wǎng)絡的授時稱為可信時間。它可以作為主要授時源進行分發(fā),也可以作為GNSS授時解決方案的備份部署。

然而,即便vPRTC方法在可靠性和安全性方面擁有諸多優(yōu)勢,僅依賴地面時間也可能形成單點故障,就像僅依賴GNSS的策略一樣。因此,關鍵基礎設施運營商正在部署同時使用GNSS和地面時間的架構。為了有效地做到這一點,運營商發(fā)現(xiàn)他們需要對兩個關鍵時間源進行集中管理和可視化。此外,要兌現(xiàn)授時彈性的承諾,統(tǒng)一的管理系統(tǒng)需要包含可提供網(wǎng)絡安全解決方案的功能,其中包括跨授時網(wǎng)絡所有節(jié)點的預防-響應-恢復DHS安全指南。

統(tǒng)一時間管理

擁有授時網(wǎng)絡所有節(jié)點的鳥瞰圖對于提供授時安全性和彈性至關重要。當在GNSS異常或地面時間不穩(wěn)定的情況下發(fā)生問題時,最緊急的事項是快速確定該事件是否孤立于特定位置、是否影響某個區(qū)域,或者在某些情況下是否由全球情況引起。集中管理和監(jiān)測系統(tǒng)提供綠色、黃色和紅色威脅狀態(tài)指示,不同顏色代表了關注的不同位置。這是運營商了解其授時基礎設施整體健康狀況的一種簡單方法。

當問題出現(xiàn)時,關鍵基礎設施運營商接下來需要對能夠快速隔離根本原因的“可觀測數(shù)據(jù)”進行可視化。由于當今的授時網(wǎng)絡同時依賴于GNSS時間和地面時間,因此能夠以統(tǒng)一的方式查看代表兩種授時源的可觀測數(shù)據(jù)至關重要。

GNSS可觀測數(shù)據(jù)

提到GNSS漏洞時,常用的術語包括多路徑干擾、氣候異常、干擾和欺騙。不過,要深入了解(可視化)細節(jié)以識別根本原因,則需要對信號進行更具體的表征。

對GNSS接收質(zhì)量的可視化通過監(jiān)測GNSS可觀測數(shù)據(jù)來實現(xiàn)。表1提供了可以跟蹤和監(jiān)測的關鍵GNSS可觀測數(shù)據(jù)的示例。

GNSS可觀測數(shù)據(jù) 觀測到的GNSS特征的描述
跟蹤的衛(wèi)星數(shù) 觀測的衛(wèi)星數(shù)是否在預期范圍內(nèi)?
GNSS位置偏差 相對于所確定的天線位置,來自天空的位置數(shù)據(jù)是否移動過多?
相位時間偏差 從天空接收的時間是否有偏差?如果有,是突然地、逐漸地還是以其他方式發(fā)生?
衛(wèi)星C/N0 單個衛(wèi)星是否處于預期的載噪比水平?
射頻功率 射頻功率水平是否在預期閾值內(nèi)?

表1. 關鍵地面時間GNSS可觀測數(shù)據(jù)示例

地面時間可觀測數(shù)據(jù)

表征地面時間的質(zhì)量需要在單個位置(局內(nèi))或跨網(wǎng)絡節(jié)點(局間)的設備互連之間進行時間測量——例如,比較設備輸入和輸出或比較不同站點的信號。此外,隨著PTP的標準化,需要能夠評估網(wǎng)絡授時數(shù)據(jù)包指標的能力,以驗證從一個位置到另一個位置的時間傳輸。地面時間性能要求使一組不同的可觀測數(shù)據(jù)可視化并受到監(jiān)測。表2提供了關鍵地面時間可觀測數(shù)據(jù)的示例。

在管理大型地理區(qū)域時,如果能夠同時測量多個位置的GNSS時間與地面時間之間的相位差,那么運營商便可對這兩種時間源進行比較。如前文所述,最好使用兩種時間源來實現(xiàn)關鍵基礎設施運營商最終需要的彈性。通過在多個位置對比測量這兩個時間源,可以得知各個獨立時間源是完全一致的,這有助于建立最高級別的信任。

地面時間可觀測數(shù)據(jù) 觀測到的授時特征的說明
MTIE——最大時間間隔誤差 被測時鐘在給定時間段內(nèi)產(chǎn)生的最大誤差。
TDEV——時間偏差誤差方差 一種標準偏差類型的測量,用于指示授時信號的時間不穩(wěn)定性。
cTE——恒定時間誤差 時間誤差函數(shù)的平均值,通常表示授時信號的精度。
PDV——數(shù)據(jù)包延時偏差 類似于時鐘抖動,這是授時數(shù)據(jù)包遍歷網(wǎng)絡時到達時間的變化。
FPP——地面數(shù)據(jù)包百分比 評估落在所需數(shù)據(jù)包延時閾值范圍內(nèi)的數(shù)據(jù)包百分比。

表2. 必須可視化并受到監(jiān)測的關鍵地面時間可觀測數(shù)據(jù)

1687249120713193.png

圖3. GNSS時間和地面時間之間的相位差測量

結論

在行業(yè)、標準組織和DHS等政府組織的合作下,授時服務已成為關鍵基礎設施運營的公認基礎技術。利用行業(yè)標準的網(wǎng)絡安全模型將有助于強化和增強授時設備。

盡管設備彈性至關重要,但獲得整個網(wǎng)絡授時性能的鳥瞰圖是提供完整網(wǎng)絡可視化的起點,這對于提供授時安全性和彈性至關重要。要兌現(xiàn)跨關鍵基礎設施的授時彈性承諾,運營商需要采用統(tǒng)一的管理系統(tǒng),以實現(xiàn)對GNSS和地面時間可觀測數(shù)據(jù)的簡單且完整的可視化。通過對這兩種時間源的統(tǒng)一管理,運營商可以獲得一種可應用“預防-響應-恢復”模型來應對授時威脅,并實現(xiàn)最高級別的彈性和網(wǎng)絡安全保護的平臺。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    [公告]中國最高級別的可靠性、維修性、安全性學術會議

    影響的七大學術團體共同發(fā)起的中國最高級別的可靠性、維修性、安全性學術會議,會議由各學會輪流主辦。ICRMS內(nèi)容涉及航空、航天、武器裝備、汽車、通訊、計算機網(wǎng)絡、電子、自動化儀表等領域。越來越多的國家和地區(qū)
    發(fā)表于 07-07 16:18

    2020 年網(wǎng)絡安全的四大變化

    ,該平臺具有 5 個緊密耦合的組件:端點/云工作負載安全、網(wǎng)絡安全、文件 “引爆” 沙箱、威脅情報和高級分析,將所有功能整合在一起。雖然標準的出現(xiàn)將使得不同工具的整合成為可能,但是很多
    發(fā)表于 02-07 14:33

    V-Key:全球首個虛擬安全元件V-OS獲得iOS和Android通用準則EAL3+認證 精選資料分享

    的基礎,所以EAL3+認證涵蓋了廣泛的功能,以確保其符合任何軟件解決方案的最高國際安全標準??蛻艨梢孕湃蜼-Key產(chǎn)品能提供最高級別的網(wǎng)絡安全性。新加坡--(美國商業(yè)資訊)--V-Ke
    發(fā)表于 07-26 07:33

    給單片機供電的電壓怎么做到最高級別的穩(wěn)定性?

    給單片機供電的電壓怎么做到最高級別的穩(wěn)定性?比如3.3V,LDO輸出后增加一些電容。一般是10uF+0.1uF,還有哪些辦法可以提高供給單片機電源的穩(wěn)定性?因為單片機要ADC采樣(單片機內(nèi)部基準做參考),而有些傳感器也需要很精準很穩(wěn)定的電壓
    發(fā)表于 10-13 16:39

    Microchip:車用32位單片機+功能安全網(wǎng)絡安全保護

    B單片機抽象層(MCAL),為單片機提供低級別硬件接口。 特點#2: 針對車載應用提供功能安全網(wǎng)絡安全保護 汽車行業(yè)OEM廠商需要為許多車載應用提供功能
    發(fā)表于 11-10 13:52

    賽普拉斯宣布支持Arm平臺安全架構(PSA)的Trusted Firmware-M,加快安全物聯(lián)網(wǎng)設計

    賽普拉斯半導體公司推出基于PSoC?6 MCU的支持Arm?平臺安全架構(PSA)Trusted Firmware-M的參考實例,是符合PSA標準的最高級別保護能力的解決方案。
    的頭像 發(fā)表于 03-09 10:29 ?6435次閱讀
    賽普拉斯宣布支持Arm<b class='flag-5'>平臺安全</b>架構(PSA)的Trusted Firmware-M,加快<b class='flag-5'>安全</b>物聯(lián)網(wǎng)設計

    為什么手機上有那么多孔還能做到IP68最高級別防水的

    手機防水是一項非常實用的功能,有了這項功能,意味著我們心愛的手機可以有多一層的防護。不過手機上有很多孔或縫隙,比如聽筒、揚聲器、充電孔、SIM 卡槽、電源鍵、音量鍵等,甚至保留了耳機孔都能做到 IP68 最高級別的防水,很多好奇寶寶又要問了:這是怎么做到的呢?
    的頭像 發(fā)表于 05-03 17:45 ?7086次閱讀

    云存儲的安全如何來保障

    那就是在使用云存儲或者共享關鍵文檔時,要確保我們使用的解決方案是否采用了最高級別的保護。
    發(fā)表于 08-01 09:09 ?849次閱讀

    技嘉推出多款新顯示器 其一獲得AMD最高級別的FreeSync認證

    版更是獲得了AMD最高級別的FreeSync認證,是AMD更改其認證標準后的首臺FreeSync Premium Pro認證顯示器。具體參數(shù)可以參見下表。
    的頭像 發(fā)表于 01-14 09:32 ?3054次閱讀
    技嘉推出多款新顯示器 其一獲得AMD<b class='flag-5'>最高級別的</b>FreeSync認證

    文思海輝再獲全球軟件領域最高級別CMMI 5級評估認證

    10月21日,文思海輝元輝科技(大連)有限公司和文思海輝元輝數(shù)字科技(濰坊)有限公司通過全球軟件領域最高級別CMMI 5級評估認證,標志著文思海輝在過程管理能力、軟件技術研發(fā)能力、項目管理能力等方面
    的頭像 發(fā)表于 10-28 14:41 ?1610次閱讀
    文思海輝再獲全球軟件領域<b class='flag-5'>最高級別</b>CMMI 5級評估認證

    奇瑞新能源獲中國汽車工業(yè)最高級別獎項

    2020年10月28日,中國汽車工業(yè)最高級別獎項2020年中國汽車工業(yè)科學技術獎頒獎典禮盛大開啟。奇瑞新能源高立新團隊牽頭完成的鋁基輕量化新能源乘用車短流程研發(fā)制造關鍵技術及裝備項目,獲得2020
    的頭像 發(fā)表于 10-28 17:38 ?2924次閱讀
    奇瑞新能源獲中國汽車工業(yè)<b class='flag-5'>最高級別</b>獎項

    華為問界m7搭載harmony OS智能座艙 獲得專業(yè)機構最高級別認證

    華為問界m7搭載harmony OS智能座艙 獲得專業(yè)機構最高級別認證 ? ? ? ? ? ? 審核編輯:彭靜
    的頭像 發(fā)表于 07-04 17:15 ?1670次閱讀
    華為問界m7搭載harmony OS智能座艙 獲得專業(yè)機構<b class='flag-5'>最高級別</b>認證

    連續(xù)四年!美光再獲中興全球合作伙伴最高級別獎項!

    近日,美光在中興通訊 2023 年度全球合作伙伴大會上再次摘取“ 全球最佳合作伙伴 ”大獎,這是美光連續(xù)第四年獲得中興授予合作伙伴的最高級別獎項。美光全球大客戶銷售高級總監(jiān)劉贛代表公司出席大會并領獎。
    的頭像 發(fā)表于 12-09 13:44 ?1605次閱讀

    Morphisec?:改變東亞銀行的網(wǎng)絡安全格局

    東亞銀行的網(wǎng)絡安全戰(zhàn)略通常是怎樣的?為什么Morphisec移動目標防御對于東亞銀行的全球安全架構至關重要?Morphisec又是如何實現(xiàn)東亞銀行所需的最高級別的業(yè)務連續(xù)性,支撐業(yè)務運
    的頭像 發(fā)表于 12-02 08:04 ?844次閱讀
    Morphisec?:改變東亞銀行的<b class='flag-5'>網(wǎng)絡安全</b>格局

    華為OceanStor Dorado全閃存存儲獲CC最高級別安全認證

    證書。這一認證標志著OceanStor Dorado全閃存存儲產(chǎn)品達到了數(shù)據(jù)存儲設備領域的最高級別安全認證標準。 CC認證,即通用準則(Common Criteria)認證,是國際公認的信息安全
    的頭像 發(fā)表于 01-17 10:44 ?631次閱讀