0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

消除對(duì)關(guān)鍵基礎(chǔ)設(shè)施和軍事系統(tǒng)的威脅

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Roberto Valla ? 2022-11-11 17:08 ? 次閱讀

數(shù)字技術(shù)在防御系統(tǒng)中的使用改變了戰(zhàn)爭(zhēng)的概念。未來的戰(zhàn)場(chǎng)將依賴于看不見或聽不見的武器和防御系統(tǒng)。與此同時(shí),對(duì)支持這些系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施以及更大經(jīng)濟(jì)的數(shù)字威脅極大地?cái)U(kuò)大了必須保護(hù)的范圍:硬件、代碼、數(shù)據(jù)、通信、電網(wǎng)以及所有支持現(xiàn)代武器的軟件。

現(xiàn)代戰(zhàn)爭(zhēng)世界的復(fù)雜性遠(yuǎn)遠(yuǎn)超出了基于事件的攻擊的概念。在現(xiàn)代戰(zhàn)場(chǎng)空間中,隨著更多的計(jì)算能力和控制被推向智能邊緣,戰(zhàn)場(chǎng)上的一個(gè)新元素正在出現(xiàn)——不僅僅是數(shù)據(jù)處于危險(xiǎn)之中。

智能邊緣是無數(shù)連接的系統(tǒng)和設(shè)備,在這些系統(tǒng)和設(shè)備中,數(shù)據(jù)(智能)在生成數(shù)據(jù)的來源附近被捕獲和分析。源可能位于多個(gè)領(lǐng)域——陸地、海洋、空中、網(wǎng)絡(luò)、電磁頻譜、網(wǎng)絡(luò)或太空。這些系統(tǒng)/設(shè)備通常位于網(wǎng)絡(luò)的最遠(yuǎn)邊緣。

示例:無人機(jī)系統(tǒng) (UAS) 或無人機(jī)通過協(xié)調(diào)的通信、代碼和人機(jī)交互系統(tǒng)操作,使飛行員免于執(zhí)行危險(xiǎn)任務(wù)。炸彈探測(cè)機(jī)器人和自主水下船只也依賴于必須防范入侵者的設(shè)備、軟件和通信網(wǎng)絡(luò)。隨著智能邊緣的每一次進(jìn)步 - 攻擊面擴(kuò)大和加深。即使是人類戰(zhàn)士——他們可以配備外骨骼、神經(jīng)設(shè)備和其他增強(qiáng)技術(shù)來增強(qiáng)他們的能力——也可能成為潛在的攻擊媒介。

現(xiàn)代武器系統(tǒng)中人類、數(shù)據(jù)和嵌入式智能的相互作用正在模糊物理戰(zhàn)爭(zhēng)和數(shù)字戰(zhàn)爭(zhēng)之間的界限。如果對(duì)手可以通過入侵軟件或?qū)υO(shè)備進(jìn)行逆向工程來控制電網(wǎng)、工業(yè)線路或核潛艇,那么潛在的物理損害可能與許多常規(guī)動(dòng)能戰(zhàn)行為一樣致命。

了解網(wǎng)絡(luò)威脅

根據(jù)Altman Vilandrie&Co過去的一項(xiàng)調(diào)查,近一半的使用物聯(lián)網(wǎng)IoT)技術(shù)的美國公司都經(jīng)歷過安全漏洞。其中一個(gè)問題是邊緣和物聯(lián)網(wǎng)基礎(chǔ)設(shè)施非常多樣化,以許多不同的形式出現(xiàn),并且來自不同的供應(yīng)商。這種多樣性會(huì)產(chǎn)生更多的漏洞并加劇安全風(fēng)險(xiǎn)。任何網(wǎng)絡(luò)物理系統(tǒng)中的一些最薄弱點(diǎn)都發(fā)生在離散技術(shù)通過不安全的網(wǎng)關(guān)或軟件連接的地方。許多系統(tǒng)從未設(shè)計(jì)為協(xié)同工作,許多設(shè)備在連接到互聯(lián)網(wǎng)或通過不安全的網(wǎng)絡(luò)相互連接時(shí)變得脆弱。

情報(bào)機(jī)構(gòu)和軍方對(duì)網(wǎng)絡(luò)威脅有著深刻的理解,他們已經(jīng)開發(fā)了一些最先進(jìn)的方法來保護(hù)嵌入式系統(tǒng)。美國國防部(DoD)長(zhǎng)期以來一直與大學(xué)和私營部門合作,研究和開發(fā)從互聯(lián)網(wǎng)到先進(jìn)網(wǎng)絡(luò)物理系統(tǒng)的技術(shù)?,F(xiàn)在,為了提高部署速度,軍方正在調(diào)試和購買更多現(xiàn)成的即插即用系統(tǒng),而不是開發(fā)專用設(shè)備。

國防部大力推動(dòng)擺脫傳統(tǒng)的系統(tǒng)采購模式,這種模式非常繁瑣和緩慢,并不總是能帶來預(yù)期的結(jié)果。展望未來,軍方表示,它將越來越多地與商業(yè)軟件開發(fā)商、人工智能供應(yīng)商、云服務(wù)和網(wǎng)絡(luò)提供商合作,這些都是智能邊緣骨干的一部分。

在關(guān)鍵基礎(chǔ)設(shè)施中建立彈性

對(duì)于任何依賴智能邊緣的組織來說,這一現(xiàn)實(shí)是一個(gè)機(jī)會(huì),可以達(dá)到以前在推動(dòng)邊緣功能時(shí)沒有的安全級(jí)別,在此期間,許多產(chǎn)品在沒有考慮安全影響的情況下匆忙推向市場(chǎng)。正如人類智能在需要知道的基礎(chǔ)上處理信息時(shí)最安全地工作一樣,如果系統(tǒng)的單個(gè)部分受到保護(hù),不會(huì)刪除所有內(nèi)容,智能邊緣將最具彈性。

當(dāng)然,安全性很重要,但防范攻擊者永遠(yuǎn)不足以創(chuàng)建一個(gè)有彈性的系統(tǒng)?!鞍踩O(shè)計(jì)”是一種創(chuàng)建計(jì)算機(jī)應(yīng)用程序或系統(tǒng)的方法,其中軟件的所有方面本質(zhì)上都是以使惡意用戶難以或不可能損壞、攻擊或破壞系統(tǒng)的方式開發(fā)的?,F(xiàn)在,軟件開發(fā)人員正在將信息安全與敏捷軟件開發(fā)相結(jié)合 - DevOps和InfoSec的結(jié)合,稱為DevSecOps。

DevSecOps 意味著通過使其成為開發(fā)過程的一部分來將安全性向左轉(zhuǎn)移,而不是在最后進(jìn)行測(cè)試或隱藏在可疑漏洞報(bào)告中的東西。它始于一個(gè)假設(shè),即不良行為者會(huì)找到攻擊系統(tǒng)的方法,那么為什么不先從各個(gè)角度攻擊它,以暴露弱點(diǎn)并評(píng)估可能隨之而來的混亂呢?由于攻擊是不可避免的,而且現(xiàn)實(shí)生活中的攻擊者不會(huì)停止生產(chǎn),因此開發(fā)人員應(yīng)該尋求最小化、遏制和修復(fù)攻擊者在系統(tǒng)的整個(gè)生命周期中可能造成的任何損害。

開發(fā)安全運(yùn)營挑戰(zhàn)

當(dāng)然,增強(qiáng)安全性說起來容易做起來難。許多邊緣設(shè)備的最大問題之一是它們?nèi)狈筛滦?。例如,許多工業(yè)和醫(yī)療保健系統(tǒng)控制從未打算在封閉網(wǎng)絡(luò)之外連接,并且充滿了漏洞。太多的“智能”消費(fèi)產(chǎn)品在構(gòu)建時(shí)沒有考慮到安全性,包括那些旨在連接到互聯(lián)網(wǎng)的產(chǎn)品。工程系統(tǒng)可能只有一個(gè)密碼,可以讓任何知道它的人(心懷不滿的員工、承包商、間諜)能夠在現(xiàn)場(chǎng)或遠(yuǎn)程控制地球破碎的設(shè)備。許多物聯(lián)網(wǎng)設(shè)備必須進(jìn)行物理更新,即使它們位于孤立的位置,或者它們根本無法更新。

為什么?許多構(gòu)建這些系統(tǒng)的開發(fā)人員 - 特別是舊系統(tǒng) - 從未考慮過有人想要攻擊它們,或者他們不了解在沒有企業(yè)系統(tǒng)安全層的情況下通過互聯(lián)網(wǎng)將設(shè)備與關(guān)鍵系統(tǒng)互連的含義。

網(wǎng)絡(luò)安全:勢(shì)在必行

安全需要進(jìn)攻性思維;你必須像攻擊者一樣思考。我們大多數(shù)人從很小的時(shí)候就被教導(dǎo)要在盒子里思考并成為好公民。這就是為什么公司聘請(qǐng)道德黑客對(duì)他們的系統(tǒng)進(jìn)行壓力測(cè)試的原因;黑客報(bào)告回來,公司學(xué)會(huì)限制其潛在風(fēng)險(xiǎn)。

軍事系統(tǒng)和商業(yè)系統(tǒng)之間的安全標(biāo)準(zhǔn)存在鴻溝。單靠市場(chǎng)力量不足以確保關(guān)鍵基礎(chǔ)設(shè)施的安全,因?yàn)楫?dāng)私營部門出現(xiàn)問題時(shí),責(zé)任非常小。安全性似乎總是滯后,因?yàn)樾录夹g(shù)在所有后果真正經(jīng)過深思熟慮和分析之前就出現(xiàn)了。

軍事世界中新型智能系統(tǒng)的安全要求意味著網(wǎng)絡(luò)安全是必須在生命周期的每個(gè)階段(開發(fā)、部署、運(yùn)營、服務(wù))進(jìn)行規(guī)劃的當(dāng)務(wù)之急,尤其是在網(wǎng)絡(luò)數(shù)字戰(zhàn)場(chǎng)變得更加復(fù)雜和對(duì)手的攻擊變得更加復(fù)雜的情況下。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5052

    文章

    18909

    瀏覽量

    300739
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2898

    文章

    43780

    瀏覽量

    369092
  • 無人機(jī)
    +關(guān)注

    關(guān)注

    226

    文章

    10262

    瀏覽量

    178652
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    TDA3xx ISS調(diào)優(yōu)和調(diào)試基礎(chǔ)設(shè)施

    電子發(fā)燒友網(wǎng)站提供《TDA3xx ISS調(diào)優(yōu)和調(diào)試基礎(chǔ)設(shè)施.pdf》資料免費(fèi)下載
    發(fā)表于 10-11 10:16 ?0次下載
    TDA3xx ISS調(diào)優(yōu)和調(diào)試<b class='flag-5'>基礎(chǔ)設(shè)施</b>

    微軟貝萊德成立AI基礎(chǔ)設(shè)施投資基金

    微軟與全球頂尖資產(chǎn)管理公司貝萊德攜手,共同發(fā)起了一項(xiàng)名為“全球人工智能基礎(chǔ)設(shè)施投資伙伴關(guān)系”的宏偉計(jì)劃。該基金旨在匯聚超過300億美元的私募股權(quán)力量,以撬動(dòng)高達(dá)1000億美元的巨額投資,專注于構(gòu)建支撐人工智能發(fā)展的基礎(chǔ)設(shè)施。
    的頭像 發(fā)表于 09-19 16:55 ?269次閱讀

    BAW電網(wǎng)基礎(chǔ)設(shè)施振蕩器解決方案應(yīng)用簡(jiǎn)介

    電子發(fā)燒友網(wǎng)站提供《BAW電網(wǎng)基礎(chǔ)設(shè)施振蕩器解決方案應(yīng)用簡(jiǎn)介.pdf》資料免費(fèi)下載
    發(fā)表于 09-09 14:49 ?0次下載
    BAW電網(wǎng)<b class='flag-5'>基礎(chǔ)設(shè)施</b>振蕩器解決方案應(yīng)用簡(jiǎn)介

    通信基礎(chǔ)設(shè)施設(shè)備的電流檢測(cè)應(yīng)用

    電子發(fā)燒友網(wǎng)站提供《通信基礎(chǔ)設(shè)施設(shè)備的電流檢測(cè)應(yīng)用.pdf》資料免費(fèi)下載
    發(fā)表于 09-03 10:03 ?0次下載
    通信<b class='flag-5'>基礎(chǔ)設(shè)施</b>設(shè)備的電流檢測(cè)應(yīng)用

    守護(hù)國之重器:關(guān)鍵基礎(chǔ)設(shè)施的反無人機(jī)技術(shù)探索|特信無人機(jī)反制

    隨著無人機(jī)技術(shù)的飛速發(fā)展,其應(yīng)用范圍已擴(kuò)展至軍事偵察、商業(yè)物流、個(gè)人娛樂等多個(gè)領(lǐng)域。然而,這一技術(shù)的普及同時(shí)也帶來了前所未有的安全隱患。關(guān)鍵基礎(chǔ)設(shè)施,作為國家經(jīng)濟(jì)和社會(huì)發(fā)展的基石,一旦遭受無人機(jī)攻擊
    的頭像 發(fā)表于 06-17 09:35 ?283次閱讀

    數(shù)字新時(shí)代的關(guān)鍵--IPv6 與數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)

    在當(dāng)今信息爆炸的時(shí)代,IPv6(互聯(lián)網(wǎng)協(xié)議第6版)與數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)正以前所未有的緊密程度相互關(guān)聯(lián),共同塑造著數(shù)字世界的未來格局。IPv6憑借其海量的地址資源,為數(shù)據(jù)基礎(chǔ)設(shè)施建設(shè)提供了堅(jiān)實(shí)的網(wǎng)絡(luò)
    的頭像 發(fā)表于 06-11 15:53 ?250次閱讀
    數(shù)字新時(shí)代的<b class='flag-5'>關(guān)鍵</b>--IPv6 與數(shù)據(jù)<b class='flag-5'>基礎(chǔ)設(shè)施</b>建設(shè)

    中國電動(dòng)汽車充電基礎(chǔ)設(shè)施發(fā)展年報(bào)

    電子發(fā)燒友網(wǎng)站提供《中國電動(dòng)汽車充電基礎(chǔ)設(shè)施發(fā)展年報(bào).pdf》資料免費(fèi)下載
    發(fā)表于 04-18 14:24 ?15次下載

    大模型時(shí)代,商湯大裝置重構(gòu)AI基礎(chǔ)設(shè)施與服務(wù)

    大模型時(shí)代,怎樣的基礎(chǔ)設(shè)施與服務(wù)才能滿足行業(yè)所需?
    的頭像 發(fā)表于 04-12 11:47 ?645次閱讀
    大模型時(shí)代,商湯大裝置重構(gòu)AI<b class='flag-5'>基礎(chǔ)設(shè)施</b>與服務(wù)

    Arm Neoverse S3 系統(tǒng) IP 為打造機(jī)密計(jì)算和多芯粒基礎(chǔ)設(shè)施 SoC 夯實(shí)根基

    Arm 基礎(chǔ)設(shè)施事業(yè)部高級(jí)產(chǎn)品經(jīng)理 Mohit Taneja ? Arm Neoverse S3 是 Arm 專門面向基礎(chǔ)設(shè)施的第三代系統(tǒng) IP,應(yīng)用范圍涵蓋高性能計(jì)算 (HPC)、機(jī)器學(xué)習(xí) (ML
    發(fā)表于 03-26 16:33 ?654次閱讀
    Arm Neoverse S3 <b class='flag-5'>系統(tǒng)</b> IP 為打造機(jī)密計(jì)算和多芯粒<b class='flag-5'>基礎(chǔ)設(shè)施</b> SoC 夯實(shí)根基

    展望2024數(shù)據(jù)中心基礎(chǔ)設(shè)施

    前陣子,DeLL'ORO GROUP發(fā)布預(yù)測(cè)報(bào)告,回顧了23年數(shù)據(jù)中心基礎(chǔ)設(shè)施報(bào)告中的突出趨勢(shì),及展望了2024年數(shù)據(jù)中心基礎(chǔ)設(shè)施的發(fā)展情況,以下是報(bào)告內(nèi)容。
    的頭像 發(fā)表于 03-25 15:59 ?330次閱讀

    垂直起降機(jī)場(chǎng):飛行基礎(chǔ)設(shè)施的未來是綠色的

    電動(dòng)垂直起降(eVTOL)飛機(jī)的日益發(fā)展為建立一個(gè)新的網(wǎng)絡(luò)來支持它們提供了理由,這將推動(dòng)開發(fā)綠色基礎(chǔ)設(shè)施新模式的機(jī)會(huì)。這些電氣化的“短途”客運(yùn)和貨運(yùn)飛機(jī)通常被描述為飛行汽車,是區(qū)域飛行和城市出租車
    發(fā)表于 03-25 06:59

    Neoverse S3系統(tǒng)IP為打造機(jī)密計(jì)算和多芯粒基礎(chǔ)設(shè)施SoC夯實(shí)根基

    Arm Neoverse S3 是 Arm 專門面向基礎(chǔ)設(shè)施的第三代系統(tǒng) IP,應(yīng)用范圍涵蓋高性能計(jì)算 (HPC) 、機(jī)器學(xué)習(xí) (ML)、邊緣和顯示處理單元,是新一代基礎(chǔ)設(shè)施系統(tǒng)級(jí)芯片
    的頭像 發(fā)表于 03-22 11:30 ?496次閱讀
    Neoverse S3<b class='flag-5'>系統(tǒng)</b>IP為打造機(jī)密計(jì)算和多芯粒<b class='flag-5'>基礎(chǔ)設(shè)施</b>SoC夯實(shí)根基

    知語云智能科技無人機(jī)防御系統(tǒng):應(yīng)對(duì)新興威脅的先鋒力量

    防御系統(tǒng)已經(jīng)成功應(yīng)用于多個(gè)領(lǐng)域。例如,在公共安全領(lǐng)域,該系統(tǒng)可以有效防范無人機(jī)非法入侵敏感區(qū)域,保障人民群眾的生命財(cái)產(chǎn)安全。在軍事領(lǐng)域,該系統(tǒng)可以為
    發(fā)表于 02-26 16:35

    KVM矩陣系統(tǒng)助力企業(yè)構(gòu)建高效、安全的IT基礎(chǔ)設(shè)施

    隨著企業(yè)信息化程度的不斷提高,IT基礎(chǔ)設(shè)施的重要性日益凸顯。如何構(gòu)建高效、安全的IT基礎(chǔ)設(shè)施成為了企業(yè)面臨的重要挑戰(zhàn)。KVM矩陣系統(tǒng)作為一種先進(jìn)的遠(yuǎn)程管理解決方案,以其高效、靈活、安全的特點(diǎn),成為
    的頭像 發(fā)表于 02-18 14:53 ?504次閱讀

    北斗時(shí)空安全隔離裝置 為國家關(guān)鍵基礎(chǔ)設(shè)施構(gòu)筑“授時(shí)安全防火墻”

    模塊,具備衛(wèi)星導(dǎo)航信號(hào)模擬功能,能夠自主產(chǎn)生安全可信的導(dǎo)航信號(hào),為后端授時(shí)設(shè)備提供可信不間斷授時(shí)。ZRGNR2000可通過原位加固的方式,幫助用戶實(shí)現(xiàn)授時(shí)安全防御,廣泛應(yīng)用于各精密授時(shí)行業(yè)的安全加固。解決了當(dāng)前關(guān)鍵基礎(chǔ)設(shè)施普遍依賴GPS授時(shí)、無
    的頭像 發(fā)表于 01-31 15:14 ?872次閱讀
    北斗時(shí)空安全隔離裝置 為國家<b class='flag-5'>關(guān)鍵</b><b class='flag-5'>基礎(chǔ)設(shè)施</b>構(gòu)筑“授時(shí)安全防火墻”