0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)嵌入式網(wǎng)絡(luò)所需的企業(yè)網(wǎng)絡(luò)防御

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Charlie Kawasaki ? 2022-11-11 17:11 ? 次閱讀

為了實現(xiàn)和保持作戰(zhàn)優(yōu)勢,協(xié)調(diào)部署的部隊,并實現(xiàn)新的作戰(zhàn)能力,美國陸軍、空軍、海軍、海軍陸戰(zhàn)隊和太空部隊正在積極尋求新的計劃,如聯(lián)合全域指揮和控制(JADC2),以確保作戰(zhàn)人員具有最大的態(tài)勢感知能力。這種升級推動正在推動連接云、指揮所、作戰(zhàn)平臺和下馬作戰(zhàn)人員的端到端網(wǎng)絡(luò)的發(fā)展。它還預(yù)計在大數(shù)據(jù)處理、人工智能機(jī)器學(xué)習(xí)的支持下增加大量傳感器視頻饋送,以加快所有作戰(zhàn)領(lǐng)域的決策。

這種網(wǎng)絡(luò)化戰(zhàn)場的愿景包括標(biāo)準(zhǔn)化和可互操作的數(shù)據(jù)格式和應(yīng)用程序編程接口(API),這將打破信息源,應(yīng)用程序和平臺之間的障礙和煙囪 - 使指揮官和數(shù)據(jù)分析系統(tǒng)能夠開發(fā)通用的操作圖片。雖然這一愿景的好處令人信服且易于理解,但它提出了一個不容忽視的問題:隨著這些網(wǎng)絡(luò)的規(guī)模和復(fù)雜性的增長,它們的網(wǎng)絡(luò)安全攻擊表面也在增加。也就是說,網(wǎng)絡(luò)將有更多可以受到攻擊的地方,并且將有更多必須管理的漏洞。這種類型的網(wǎng)絡(luò)擴(kuò)散還具有將網(wǎng)絡(luò)安全威脅引入傳統(tǒng)上不易受到外部攻擊者攻擊的位置(例如嵌入式系統(tǒng))的副作用。這種情況只會因我們近乎同行的對手在網(wǎng)絡(luò)領(lǐng)域廣泛承認(rèn)的、增加的作戰(zhàn)活動而加劇。

這個漏洞不是理論上的風(fēng)險,美國國防部(DoD)將明智地從工業(yè)部門的教訓(xùn)中吸取教訓(xùn),工業(yè)部門經(jīng)歷了對通常用于所謂的操作技術(shù)(OT)的嵌入式系統(tǒng)的攻擊,這些系統(tǒng)用于制造設(shè)備的過程控制等應(yīng)用。從歷史上看,工業(yè)部門一直使用“氣隙”技術(shù)來隔離OT,使用屏障來保護(hù)某些操作免受高度連接網(wǎng)絡(luò)的影響。然而,互連這些設(shè)備和自動化OT的IT管理的好處已經(jīng)打開了威脅格局。

網(wǎng)絡(luò)漏洞示例

CISA對影響天然氣壓縮設(shè)施運營技術(shù)OT網(wǎng)絡(luò)上的控制和通信資產(chǎn)的網(wǎng)絡(luò)攻擊做出了回應(yīng)。威脅參與者使用魚叉式網(wǎng)絡(luò)釣魚類型的鏈接來獲取對組織的信息技術(shù) (IT) 網(wǎng)絡(luò)的初始訪問權(quán)限,然后再轉(zhuǎn)向其 OT 網(wǎng)絡(luò)。然后,威脅參與者部署了商品勒索軟件來加密數(shù)據(jù),以影響兩個網(wǎng)絡(luò)。OT網(wǎng)絡(luò)上失去可用性的特定資產(chǎn)包括人機(jī)界面(HMI)、數(shù)據(jù)歷史學(xué)家和輪詢服務(wù)器。受影響的資產(chǎn)不再能夠讀取和匯總從低級OT設(shè)備報告的實時操作數(shù)據(jù),從而導(dǎo)致人類操作員部分失去視野。

如果諸如JADC2之類的愿景將C5ISR(指揮,控制,計算機(jī),通信,網(wǎng)絡(luò),情報,監(jiān)視和偵察)網(wǎng)絡(luò)連接到大量戰(zhàn)術(shù)平臺陣列,包括車輛/平臺網(wǎng)絡(luò),士兵的下馬網(wǎng)絡(luò)和無線網(wǎng)絡(luò)。隨著C5ISR網(wǎng)絡(luò)越來越多地使用嵌入式外形尺寸來減小設(shè)備的尺寸、重量和功耗(SWaP),這種情況可能尤其正確。當(dāng)一切都連接起來時,C5ISR網(wǎng)絡(luò)(大致相當(dāng)于企業(yè)世界中的IT網(wǎng)絡(luò))將使戰(zhàn)術(shù)平臺和遠(yuǎn)邊緣網(wǎng)絡(luò)和計算機(jī)面臨新的網(wǎng)絡(luò)安全威脅。

這些新網(wǎng)絡(luò)需要什么?

新互連的實施需要對新暴露在威脅下的系統(tǒng)的網(wǎng)絡(luò)安全架構(gòu)、技術(shù)控制和流程、漏洞和攻擊面進(jìn)行徹底審查。過去,系統(tǒng)架構(gòu)師、網(wǎng)絡(luò)安全工程師和審批機(jī)構(gòu)可能會評估戰(zhàn)術(shù)和遠(yuǎn)邊緣系統(tǒng),并了解它們與 C5ISR 網(wǎng)絡(luò)隔離,得出的結(jié)論是他們不需要(也負(fù)擔(dān)不起)IT 網(wǎng)絡(luò)中常見的網(wǎng)絡(luò)安全保護(hù)。特別是,在平臺上添加額外的技術(shù)可以在已經(jīng)受限的平臺上提高SWaP。

更復(fù)雜的是,增加典型的IT設(shè)備會增加戰(zhàn)術(shù)和遠(yuǎn)端項目的成本和培訓(xùn),并可能減慢程序的開發(fā)時間。系統(tǒng)設(shè)計人員能夠依靠戰(zhàn)術(shù)和遠(yuǎn)邊緣平臺上的氣隙來保護(hù)系統(tǒng)免受C5ISR網(wǎng)絡(luò)的影響,到目前為止,他們已經(jīng)能夠設(shè)計出“外部”網(wǎng)絡(luò)安全保護(hù)并滿足其程序要求。然而,對于網(wǎng)絡(luò)互連,這不再是一個可行的設(shè)計策略。

好消息是,最近的技術(shù)突破現(xiàn)在使得在小型解決方案中部署使用最佳企業(yè)級網(wǎng)絡(luò)安全技術(shù)的堅固、嵌入式網(wǎng)絡(luò)技術(shù)成為可能,這些解決方案可提供下一代 C5ISR 解決方案所需的更高網(wǎng)絡(luò)速度和數(shù)據(jù)安全性。得益于許多趨勢 - 包括提高的CPU性能和內(nèi)存容量,允許虛擬化網(wǎng)絡(luò)安全功能,以及主要企業(yè)網(wǎng)絡(luò)供應(yīng)商提供的新的嵌入式板 - 這些技術(shù)在嵌入式外形尺寸中變得越來越可用 - 在分立模塊解決方案甚至基于VPX外形尺寸的C5ISR/EW模塊化開放標(biāo)準(zhǔn)套件(CMOSS)兼容解決方案中。

在不遠(yuǎn)的過去,部署企業(yè)級網(wǎng)絡(luò)安全功能的唯一選擇是現(xiàn)場企業(yè)設(shè)備 - 19英寸機(jī)架式數(shù)據(jù)中心式設(shè)備 - 大型,耗電且脆弱,根本不適合嵌入式或平臺集成應(yīng)用。如今,許多關(guān)鍵的網(wǎng)絡(luò)安全功能都是虛擬化和軟件定義的,能夠在單板計算機(jī)上運行,從而可以部署在嵌入式解決方案(如CMOSS/VPX)上,也可以部署在分立模塊上,從而顯著降低SWaP并滿足嚴(yán)格的MIL-STD資格。

其中一個例子是新的思科Catalyst ESS 9300,這是新型10端口10千兆以太網(wǎng)交換機(jī),專為板載關(guān)鍵任務(wù)戰(zhàn)術(shù)移動通信而設(shè)計。這款強(qiáng)化型交換機(jī)模塊基于思科最新的 9300 技術(shù),工作溫度為 -40 至 85 °C,可在極端惡劣的環(huán)境中提供最佳性能。緊湊的模塊尺寸僅為 110 mm x 85 mm,僅需 35 瓦的功率。

該交換機(jī)的介紹是思科提供商用現(xiàn)貨 (COTS) 解決方案的良好記錄的一部分,這些解決方案還滿足嚴(yán)格的企業(yè)和 DoD IT 網(wǎng)絡(luò)安全要求。安全功能包括思科的TrustSec;遵守“安全啟動”標(biāo)準(zhǔn);以及用于識別和限制用戶的身份驗證、授權(quán)和記帳功能。后一項功能可在訪問資源時測量使用情況,思科計劃全面認(rèn)證該解決方案的加密實施和功能,使其符合 FIPS-140 和通用標(biāo)準(zhǔn)等標(biāo)準(zhǔn)。這項技術(shù)將該公司的安全IOS-XE交換軟件(部署在許多商業(yè)企業(yè)中)帶入國防部嵌入式市場。由于其交換技術(shù)已經(jīng)廣泛部署在整個軍事組織及其支持集成商中,并且由于思科在為軍事提供培訓(xùn)方面投入了大量資金,因此基于思科的技術(shù)的可用性減少了培訓(xùn)和實施時間,同時提高了網(wǎng)絡(luò)的可維護(hù)性。

基于新型思科 10 GbE 交換機(jī)的 DoD 就緒解決方案的一個例子是 Curtiss-Wright 的 PacStar 448 模塊。它采用完全堅固的外殼,增加了軍用互連和功能,例如支持使用軍用標(biāo)準(zhǔn)電池運行,使其可用于部署在移動數(shù)據(jù)中心。Curtiss-Wright 從設(shè)計的早期階段就與思科密切合作,參與了解決方案的開發(fā),并就早期工程樣品進(jìn)行了合作,以確保成功滿足軍事性能要求。

PacStar 448 可為任何類型的戰(zhàn)術(shù)網(wǎng)絡(luò)應(yīng)用提供高速交換。它還直接插入已部署的 PacStar 模塊化數(shù)據(jù)中心 (MDC),這是一個戰(zhàn)術(shù)和遠(yuǎn)征堅固的數(shù)據(jù)中心,能夠托管任務(wù)指揮、云/存儲、傳感器融合、AI 和分析應(yīng)用程序。

針對惡劣環(huán)境部署的堅固耐用的SWAP優(yōu)化企業(yè)級網(wǎng)絡(luò)硬件的出現(xiàn)將在C5ISR和平臺網(wǎng)絡(luò)設(shè)備合并之前提供所需的安全網(wǎng)絡(luò),確保作戰(zhàn)人員能夠保持對關(guān)鍵的新態(tài)勢感知技術(shù)和能力的訪問,這些技術(shù)和能力為他們提供了力量倍增優(yōu)勢 - 即使面對日益增加的網(wǎng)絡(luò)安全威脅。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5060

    文章

    18979

    瀏覽量

    302237
  • 計算機(jī)
    +關(guān)注

    關(guān)注

    19

    文章

    7383

    瀏覽量

    87641
  • API
    API
    +關(guān)注

    關(guān)注

    2

    文章

    1475

    瀏覽量

    61760
收藏 人收藏

    評論

    相關(guān)推薦

    AMD 面向嵌入式系統(tǒng)推出高能效 EPYC 嵌入式 8004 系列

    AMD 憑借其 EPYC? 嵌入式處理器不斷樹立行業(yè)標(biāo)準(zhǔn),為網(wǎng)絡(luò)、存儲和工業(yè)應(yīng)用提供卓越的性能、效率、連接與創(chuàng)新。今天,我們正以第四代 AMD EPYC 嵌入式 8004 系列處理器擴(kuò)展這一
    發(fā)表于 10-11 13:58 ?662次閱讀

    如何利用IP查詢技術(shù)保護(hù)網(wǎng)絡(luò)安全?

    在數(shù)字化時代,企業(yè)網(wǎng)絡(luò)面臨著復(fù)雜多變的威脅與挑戰(zhàn)。因此,構(gòu)建一個穩(wěn)固的網(wǎng)絡(luò)安全體系至關(guān)重要。而IP查詢技術(shù),作為網(wǎng)絡(luò)安全防御體系中的一把利劍,正日益成為企業(yè)防范
    的頭像 發(fā)表于 09-09 10:10 ?228次閱讀

    SD-WAN企業(yè)網(wǎng)絡(luò)的未來——云時代的創(chuàng)新與轉(zhuǎn)型

    決方案。SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡(luò)架構(gòu)中不可或缺的一部分,它不僅提升了網(wǎng)絡(luò)的性能,還為企業(yè)提供了更廣泛的應(yīng)用場景和更高的業(yè)務(wù)靈活性。 ? ?SD-WAN是現(xiàn)代企業(yè)網(wǎng)絡(luò)架構(gòu)中不可或缺的一
    的頭像 發(fā)表于 07-26 14:20 ?249次閱讀

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式
    發(fā)表于 06-21 10:01

    企業(yè)網(wǎng)絡(luò)安全的全方位解決方案

    從安全域劃分到云端管理,全面構(gòu)建企業(yè)網(wǎng)絡(luò)安全防線 在數(shù)字化浪潮席卷全球的今天,企業(yè)網(wǎng)絡(luò)安全已經(jīng)成為商業(yè)運營中不可忽視的一部分。隨著企業(yè)數(shù)字資產(chǎn)價值的不斷攀升,網(wǎng)絡(luò)安全挑戰(zhàn)也愈發(fā)嚴(yán)峻。數(shù)
    的頭像 發(fā)表于 04-19 13:57 ?584次閱讀

    Commvault宣布收購Appranix,助力全球企業(yè)提升網(wǎng)絡(luò)彈性水平

    混合云企業(yè)網(wǎng)絡(luò)彈性和數(shù)據(jù)保護(hù)解決方案領(lǐng)先提供商Commvault(納斯達(dá)克代碼:CVLT)宣布收購云網(wǎng)絡(luò)彈性公司Appranix,以幫助遭遇中斷或網(wǎng)絡(luò)攻擊的
    的頭像 發(fā)表于 04-18 15:34 ?464次閱讀

    嵌入式熱門發(fā)展方向有哪些?

    已經(jīng)體現(xiàn)了嵌入式系統(tǒng)的優(yōu)勢;在信息家電領(lǐng)域,冰箱、空調(diào)等的網(wǎng)絡(luò)化、智能化將引領(lǐng)人們的生活步入一個嶄新的空間,即使你不在家里,也可以通過電話線、網(wǎng)絡(luò)進(jìn)行遠(yuǎn)程控制,在這些設(shè)備中,嵌入式系統(tǒng)
    發(fā)表于 04-11 14:17

    谷歌在日本設(shè)立網(wǎng)絡(luò)防御中心

    近日,谷歌在日本東京宣布設(shè)立亞太地區(qū)的首個網(wǎng)絡(luò)防御中心,此舉標(biāo)志著谷歌在加強(qiáng)地區(qū)網(wǎng)絡(luò)安全方面的重大進(jìn)展。該中心將作為谷歌與日本政府、企業(yè)、大學(xué)等合作的重要平臺,共同推進(jìn)
    的頭像 發(fā)表于 03-08 14:14 ?771次閱讀

    嵌入式人工智能的就業(yè)方向有哪些?

    的發(fā)展方向有很多,門檻高低不一樣。下面給大家列舉一些相應(yīng)崗位所需具備的技能: 一:嵌入式Linux,C語言開發(fā)工程師,Linux軟件開發(fā)工程師 LinuxC語言開發(fā) LinuxC語言開發(fā)進(jìn)階 Linux
    發(fā)表于 02-26 10:17

    嵌入式系統(tǒng)發(fā)展前景?

    的發(fā)展前景也十分廣闊。 隨著物聯(lián)網(wǎng)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)將更為普遍地應(yīng)用于各種設(shè)備和設(shè)施,包括家用電器、醫(yī)療設(shè)備、交通工具等。這些設(shè)備將通過嵌入式系統(tǒng)實現(xiàn)智能化、網(wǎng)絡(luò)化,從而為用戶提供更為便捷
    發(fā)表于 02-22 14:09

    嵌入式學(xué)習(xí)步驟

    開發(fā)板上測試固件以及在實際設(shè)備上進(jìn)行測試。 嵌入式系統(tǒng)的多樣化發(fā)展,它將更為廣泛地應(yīng)用于各個領(lǐng)域,實現(xiàn)智能化、網(wǎng)絡(luò)化、自動化的目標(biāo)。同時,隨著人工智能和機(jī)器學(xué)習(xí)技術(shù)的發(fā)展,嵌入式系統(tǒng)的智能化程度也將得到進(jìn)一步提高,讓我們的生活
    發(fā)表于 02-02 15:24

    變壓器及中低壓網(wǎng)絡(luò)數(shù)字保護(hù)

    變壓器及中低壓網(wǎng)絡(luò)數(shù)字保護(hù)是一種應(yīng)用于電力系統(tǒng)中,用于保護(hù)變壓器及中低壓網(wǎng)絡(luò)的數(shù)字
    的頭像 發(fā)表于 01-12 10:11 ?346次閱讀

    嵌入式開發(fā)學(xué)習(xí)的十三法則分享

    有限性法則 嵌入式計算不僅需要網(wǎng)絡(luò)快速、一致的計算,而 且也要求系統(tǒng)能夠井然有序地將其執(zhí)行代碼和數(shù) 據(jù),存儲在一個“ 共同” 的“ 狹小” 的空間內(nèi)。 四、結(jié)構(gòu)性法則 對于嵌入式系統(tǒng)而言,其
    發(fā)表于 12-21 06:32

    什么是嵌入式系統(tǒng)?嵌入式系統(tǒng)的具體應(yīng)用

    嵌入式,一般是指嵌入式系統(tǒng)。用于控制、監(jiān)視或者輔助操作機(jī)器和設(shè)備的裝置。
    的頭像 發(fā)表于 12-20 13:33 ?2347次閱讀

    四款嵌入式中應(yīng)用常見的網(wǎng)絡(luò)協(xié)議棧

    lwIP 是一個非常流行的開源 TCP/IP 協(xié)議棧,最初是在瑞典計算機(jī)科學(xué)研究所的計算機(jī)和網(wǎng)絡(luò)架構(gòu)實驗室聯(lián)合開發(fā),它專門為嵌入式系統(tǒng)設(shè)計,具有低內(nèi)存占用和高效率的特點。
    發(fā)表于 12-15 09:28 ?1176次閱讀
    四款<b class='flag-5'>嵌入式</b>中應(yīng)用常見的<b class='flag-5'>網(wǎng)絡(luò)</b>協(xié)議棧