0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

消除对关键基础设施和军事系统的威胁

星星科技指导员 来源:嵌入式计算设计 作者:Roberto Valla 2022-11-11 17:08 次阅读

数字技术在防御系统中的使用改变了战争的概念。未来的战场将依赖于看不见或听不见的武器和防御系统。与此同时,对支持这些系统的关键基础设施以及更大经济的数字威胁极大地扩大了必须保护的范围:硬件、代码、数据、通信、电网以及所有支持现代武器的软件。

现代战争世界的复杂性远远超出了基于事件的攻击的概念。在现代战场空间中,随着更多的计算能力和控制被推向智能边缘,战场上的一个新元素正在出现——不仅仅是数据处于危险之中。

智能边缘是无数连接的系统和设备,在这些系统和设备中,数据(智能)在生成数据的来源附近被捕获和分析。源可能位于多个领域——陆地、海洋、空中、网络、电磁频谱、网络或太空。这些系统/设备通常位于网络的最远边缘。

示例:无人机系统 (UAS) 或无人机通过协调的通信、代码和人机交互系统操作,使飞行员免于执行危险任务。炸弹探测机器人和自主水下船只也依赖于必须防范入侵者的设备、软件和通信网络。随着智能边缘的每一次进步 - 攻击面扩大和加深。即使是人类战士——他们可以配备外骨骼、神经设备和其他增强技术来增强他们的能力——也可能成为潜在的攻击媒介。

现代武器系统中人类、数据和嵌入式智能的相互作用正在模糊物理战争和数字战争之间的界限。如果对手可以通过入侵软件或对设备进行逆向工程来控制电网、工业线路或核潜艇,那么潜在的物理损害可能与许多常规动能战行为一样致命。

了解网络威胁

根据Altman Vilandrie&Co过去的一项调查,近一半的使用物联网IoT)技术的美国公司都经历过安全漏洞。其中一个问题是边缘和物联网基础设施非常多样化,以许多不同的形式出现,并且来自不同的供应商。这种多样性会产生更多的漏洞并加剧安全风险。任何网络物理系统中的一些最薄弱点都发生在离散技术通过不安全的网关或软件连接的地方。许多系统从未设计为协同工作,许多设备在连接到互联网或通过不安全的网络相互连接时变得脆弱。

情报机构和军方对网络威胁有着深刻的理解,他们已经开发了一些最先进的方法来保护嵌入式系统。美国国防部(DoD)长期以来一直与大学和私营部门合作,研究和开发从互联网到先进网络物理系统的技术。现在,为了提高部署速度,军方正在调试和购买更多现成的即插即用系统,而不是开发专用设备。

国防部大力推动摆脱传统的系统采购模式,这种模式非常繁琐和缓慢,并不总是能带来预期的结果。展望未来,军方表示,它将越来越多地与商业软件开发商、人工智能供应商、云服务和网络提供商合作,这些都是智能边缘骨干的一部分。

在关键基础设施中建立弹性

对于任何依赖智能边缘的组织来说,这一现实是一个机会,可以达到以前在推动边缘功能时没有的安全级别,在此期间,许多产品在没有考虑安全影响的情况下匆忙推向市场。正如人类智能在需要知道的基础上处理信息时最安全地工作一样,如果系统的单个部分受到保护,不会删除所有内容,智能边缘将最具弹性。

当然,安全性很重要,但防范攻击者永远不足以创建一个有弹性的系统。“安全设计”是一种创建计算机应用程序或系统的方法,其中软件的所有方面本质上都是以使恶意用户难以或不可能损坏、攻击或破坏系统的方式开发的。现在,软件开发人员正在将信息安全与敏捷软件开发相结合 - DevOps和InfoSec的结合,称为DevSecOps。

DevSecOps 意味着通过使其成为开发过程的一部分来将安全性向左转移,而不是在最后进行测试或隐藏在可疑漏洞报告中的东西。它始于一个假设,即不良行为者会找到攻击系统的方法,那么为什么不先从各个角度攻击它,以暴露弱点并评估可能随之而来的混乱呢?由于攻击是不可避免的,而且现实生活中的攻击者不会停止生产,因此开发人员应该寻求最小化、遏制和修复攻击者在系统的整个生命周期中可能造成的任何损害。

开发安全运营挑战

当然,增强安全性说起来容易做起来难。许多边缘设备的最大问题之一是它们缺乏可更新性。例如,许多工业和医疗保健系统控制从未打算在封闭网络之外连接,并且充满了漏洞。太多的“智能”消费产品在构建时没有考虑到安全性,包括那些旨在连接到互联网的产品。工程系统可能只有一个密码,可以让任何知道它的人(心怀不满的员工、承包商、间谍)能够在现场或远程控制地球破碎的设备。许多物联网设备必须进行物理更新,即使它们位于孤立的位置,或者它们根本无法更新。

为什么?许多构建这些系统的开发人员 - 特别是旧系统 - 从未考虑过有人想要攻击它们,或者他们不了解在没有企业系统安全层的情况下通过互联网将设备与关键系统互连的含义。

网络安全:势在必行

安全需要进攻性思维;你必须像攻击者一样思考。我们大多数人从很小的时候就被教导要在盒子里思考并成为好公民。这就是为什么公司聘请道德黑客对他们的系统进行压力测试的原因;黑客报告回来,公司学会限制其潜在风险。

军事系统和商业系统之间的安全标准存在鸿沟。单靠市场力量不足以确保关键基础设施的安全,因为当私营部门出现问题时,责任非常小。安全性似乎总是滞后,因为新技术在所有后果真正经过深思熟虑和分析之前就出现了。

军事世界中新型智能系统的安全要求意味着网络安全是必须在生命周期的每个阶段(开发、部署、运营、服务)进行规划的当务之急,尤其是在网络数字战场变得更加复杂和对手的攻击变得更加复杂的情况下。

审核编辑:郭婷

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 嵌入式
    +关注

    关注

    5068

    文章

    19021

    浏览量

    303326
  • 物联网
    +关注

    关注

    2903

    文章

    44284

    浏览量

    371307
  • 无人机
    +关注

    关注

    228

    文章

    10344

    浏览量

    179643
收藏 人收藏

    评论

    相关推荐

    智能驾驶所需的基础设施

    智能驾驶所需的基础设施主要包括以下几个方面: 一、通信网络基础设施 5G/6G网络 :高速、低延迟的通信网络是实现智能驾驶的重要基础。5G网络已经能够提供足够的带宽和低延迟,支持车辆与云端、其他车辆
    的头像 发表于 10-23 16:05 568次阅读

    TDA3xx ISS调优和调试基础设施

    电子发烧友网站提供《TDA3xx ISS调优和调试基础设施.pdf》资料免费下载
    发表于 10-11 10:16 0次下载
    TDA3xx ISS调优和调试<b class='flag-5'>基础设施</b>

    微软贝莱德成立AI基础设施投资基金

    微软与全球顶尖资产管理公司贝莱德携手,共同发起了一项名为“全球人工智能基础设施投资伙伴关系”的宏伟计划。该基金旨在汇聚超过300亿美元的私募股权力量,以撬动高达1000亿美元的巨额投资,专注于构建支撑人工智能发展的基础设施
    的头像 发表于 09-19 16:55 307次阅读

    BAW电网基础设施振荡器解决方案应用简介

    电子发烧友网站提供《BAW电网基础设施振荡器解决方案应用简介.pdf》资料免费下载
    发表于 09-09 14:49 0次下载
    BAW电网<b class='flag-5'>基础设施</b>振荡器解决方案应用简介

    通信基础设施设备的电流检测应用

    电子发烧友网站提供《通信基础设施设备的电流检测应用.pdf》资料免费下载
    发表于 09-03 10:03 0次下载
    通信<b class='flag-5'>基础设施</b>设备的电流检测应用

    守护国之重器:关键基础设施的反无人机技术探索|特信无人机反制

    随着无人机技术的飞速发展,其应用范围已扩展至军事侦察、商业物流、个人娱乐等多个领域。然而,这一技术的普及同时也带来了前所未有的安全隐患。关键基础设施,作为国家经济和社会发展的基石,一旦遭受无人机攻击
    的头像 发表于 06-17 09:35 378次阅读

    数字新时代的关键--IPv6 与数据基础设施建设

    在当今信息爆炸的时代,IPv6(互联网协议第6版)与数据基础设施建设正以前所未有的紧密程度相互关联,共同塑造着数字世界的未来格局。IPv6凭借其海量的地址资源,为数据基础设施建设提供了坚实的网络
    的头像 发表于 06-11 15:53 289次阅读
    数字新时代的<b class='flag-5'>关键</b>--IPv6 与数据<b class='flag-5'>基础设施</b>建设

    大模型时代,商汤大装置重构AI基础设施与服务

    大模型时代,怎样的基础设施与服务才能满足行业所需?
    的头像 发表于 04-12 11:47 698次阅读
    大模型时代,商汤大装置重构AI<b class='flag-5'>基础设施</b>与服务

    Arm Neoverse S3 系统 IP 为打造机密计算和多芯粒基础设施 SoC 夯实根基

    Arm 基础设施事业部高级产品经理 Mohit Taneja   Arm Neoverse S3 是 Arm 专门面向基础设施的第三代系统 IP,应用范围涵盖高性能计算 (HPC)、机器学习 (ML
    发表于 03-26 16:33 734次阅读
    Arm Neoverse S3 <b class='flag-5'>系统</b> IP 为打造机密计算和多芯粒<b class='flag-5'>基础设施</b> SoC 夯实根基

    展望2024数据中心基础设施

    前阵子,DeLL'ORO GROUP发布预测报告,回顾了23年数据中心基础设施报告中的突出趋势,及展望了2024年数据中心基础设施的发展情况,以下是报告内容。
    的头像 发表于 03-25 15:59 371次阅读

    垂直起降机场:飞行基础设施的未来是绿色的

    电动垂直起降(eVTOL)飞机的日益发展为建立一个新的网络来支持它们提供了理由,这将推动开发绿色基础设施新模式的机会。这些电气化的“短途”客运和货运飞机通常被描述为飞行汽车,是区域飞行和城市出租车
    发表于 03-25 06:59

    Neoverse S3系统IP为打造机密计算和多芯粒基础设施SoC夯实根基

    Arm Neoverse S3 是 Arm 专门面向基础设施的第三代系统 IP,应用范围涵盖高性能计算 (HPC) 、机器学习 (ML)、边缘和显示处理单元,是新一代基础设施系统级芯片
    的头像 发表于 03-22 11:30 529次阅读
    Neoverse S3<b class='flag-5'>系统</b>IP为打造机密计算和多芯粒<b class='flag-5'>基础设施</b>SoC夯实根基

    知语云智能科技无人机防御系统:应对新兴威胁的先锋力量

    防御系统已经成功应用于多个领域。例如,在公共安全领域,该系统可以有效防范无人机非法入侵敏感区域,保障人民群众的生命财产安全。在军事领域,该系统可以为
    发表于 02-26 16:35

    KVM矩阵系统助力企业构建高效、安全的IT基础设施

    随着企业信息化程度的不断提高,IT基础设施的重要性日益凸显。如何构建高效、安全的IT基础设施成为了企业面临的重要挑战。KVM矩阵系统作为一种先进的远程管理解决方案,以其高效、灵活、安全的特点,成为
    的头像 发表于 02-18 14:53 538次阅读

    北斗时空安全隔离装置 为国家关键基础设施构筑“授时安全防火墙”

    模块,具备卫星导航信号模拟功能,能够自主产生安全可信的导航信号,为后端授时设备提供可信不间断授时。ZRGNR2000可通过原位加固的方式,帮助用戶实现授时安全防御,广泛应用于各精密授时行业的安全加固。解决了当前关键基础设施普遍依赖GPS授时、无
    的头像 发表于 01-31 15:14 956次阅读
    北斗时空安全隔离装置 为国家<b class='flag-5'>关键</b><b class='flag-5'>基础设施</b>构筑“授时安全防火墙”