一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開放標準簡化了多級安全系統(tǒng)集成

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:EDWIN DE JONG, PH.D. ? 2022-11-10 16:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在現(xiàn)代戰(zhàn)爭的各個方面,使用先進的計算機系統(tǒng)和網(wǎng)絡作為工具的情況繼續(xù)增長。態(tài)勢感知和及時訪問關鍵任務信息越來越成為任務成功與失敗之間的區(qū)別。提供任務關鍵型信息通常涉及使不同安全分類級別的數(shù)據(jù)廣泛可用,通常提供給戰(zhàn)場上的系統(tǒng)。

新一代操作系統(tǒng)正在滿足不斷提高的多級安全性或MLS要求??梢允褂猛ㄓ煤?a href="http://www.www27dydycom.cn/soft/data/21-22/" target="_blank">嵌入式操作系統(tǒng),如SELinux,VxWorks MILS,INTEGRITY-178B和LynxSecure。但是,現(xiàn)代系統(tǒng)的連接和分布式特性決定了單個操作系統(tǒng)和一組應用程序是不夠的。安全通信鏈路支持將各個節(jié)點擴展到分布式系統(tǒng)中,該系統(tǒng)可以在多個安全級別共同處理數(shù)據(jù)。

以下討論探討了架構和集成分布式MLS系統(tǒng)所涉及的一些挑戰(zhàn),以及如何通過采用基于標準的集成平臺來最好地解決這些挑戰(zhàn)。

構建 MLS 系統(tǒng)

在分布式MLS系統(tǒng)中實施安全策略可能非常復雜。MLS的目標是在整個分布式系統(tǒng)中維護安全分類級別。這些規(guī)則看似簡單明了,并且對敏感度(例如,機密或絕密)和一組類別(例如,紅色、藍色和綠色)進行操作。數(shù)據(jù)標有敏感度和一個或多個類別。代表用戶執(zhí)行操作的進程應僅以相同或更低的敏感度訪問數(shù)據(jù),并且僅當該進程已針對該特定類別集獲得授權時。

問題的根源在于計算機軟件的易錯性。即使是最好的軟件也不可避免地包含缺陷。因為即使是最小的缺陷也可能被利用,所以不可能依靠大多數(shù)軟件來實施安全策略。

那么問題就變成了如何構建軟件和系統(tǒng),以便能夠處理多個安全級別的數(shù)據(jù),而不必依賴系統(tǒng)中的大多數(shù)軟件,特別是應用軟件。

例如,多個獨立安全級別 (MILS) 體系結構采用操作系統(tǒng),使用非常小且高度確定的內核分隔安全域。在每個分離的環(huán)境或分區(qū)中,運行應用程序或虛擬化操作系統(tǒng)。

圖1:例如,MILS(多獨立安全級別)架構采用操作系統(tǒng),使用非常小且高度確定的內核分隔安全域。

21

大多數(shù) MILS 系統(tǒng)還提供通信機制,允許在分區(qū)之間控制數(shù)據(jù)共享。這可用于允許在 Bell-LaPadula 架構中找到的許多通信模式,例如,向下讀?。◤妮^低分類級別的組件或存儲讀?。?。

MILS 分離內核允許需要高保證的應用程序與中低安全性應用程序在同一系統(tǒng)上運行。

受控信息共享的問題

分布式MLS系統(tǒng)的核心是跨網(wǎng)絡的受控信息共享。這通常需要有保證的單向信息流,這與大多數(shù)網(wǎng)絡或進程間通信標準不同。

在構建MLS系統(tǒng)時,這些通信通道的單向性質是一個持續(xù)的挑戰(zhàn)。大多數(shù)通信機制,即使只以一種方式傳輸數(shù)據(jù),也具有一種機制,供讀取器與編寫器通信。例如,此通道用于可靠性流量,例如可靠性協(xié)議中數(shù)據(jù)包的正確認和負確認。如果沒有這種反向通道,大多數(shù)現(xiàn)有軟件(包括網(wǎng)絡協(xié)議)將無法在不修改的情況下工作。

某些實現(xiàn)具有由受信任組件控制的有限反向通道。例如,考慮在 Linux 系統(tǒng)上使用系統(tǒng) V 消息隊列進行通信的兩個進程。在此方案中,操作系統(tǒng)內核向編寫器提供有限的信息,例如當隊列已滿時,允許傳輸狀態(tài)信息,而不允許讀取器傳回任意數(shù)據(jù)。任意數(shù)據(jù)通信路徑(稱為顯性通道)是受控信息共享的最大風險,因為它們是有意啟用的高帶寬通信路徑。

即使在通信通道中移除了顯性的信息流,也可能仍然存在無意的(從系統(tǒng)設計人員的角度來看)信息流。這些流稱為隱蔽通道,通常在讀取器可以影響提供給編寫器的可靠性數(shù)據(jù)時出現(xiàn)。在上述示例中,可以利用向編寫器指示隊列狀態(tài)來隨時間推移傳達大量信息。

基于標準的信息共享

解決分布式MLS系統(tǒng)中受控信息共享的挑戰(zhàn)需要一種基于標準的方法,在不同平臺上實施安全策略(圖1)。對象管理組 (OMG) 的實時系統(tǒng)數(shù)據(jù)分發(fā)服務 (DDS) 標準是管理分布式 MLS 通信通道的引人注目的選擇。其點對點的無代理架構直接支持 MLS 系統(tǒng),而不會影響安全控制或引入必須信任以維護數(shù)據(jù)分離的特殊安全組件。

圖2:解決分布式MLS系統(tǒng)中受控信息共享的挑戰(zhàn)需要一種基于標準的方法,在不同平臺上實施安全策略。

22

DDS 標準提供匿名發(fā)布/訂閱通信。對于應用程序,DDS提供了一個用于發(fā)送和接收數(shù)據(jù)的接口,同時提供QoS,例如可靠的數(shù)據(jù)傳輸,發(fā)送歷史數(shù)據(jù)和熱故障轉移。此外,該標準還提供了特定的機制,有助于在MLS系統(tǒng)中實現(xiàn)受控信息共享。

域分離

分布式MLS系統(tǒng)最基本的要求是確保數(shù)據(jù)與網(wǎng)絡中不同安全級別的分離。DDS標準提供了一種稱為域的機制,可以有效地支持這些系統(tǒng)的分離要求,并為系統(tǒng)設計人員提供了滿足這一特定約束的強大工具。DDS 域表示邏輯、隔離的通信網(wǎng)絡。在不同 DDS 域中的同一組主機上運行的多個應用程序彼此隔離(即使它們在同一臺計算機上)。屬于不同DDS域的應用程序進程永遠不會交換數(shù)據(jù),包括用戶和元數(shù)據(jù)。由于此方法適用于沒有跨域要求的系統(tǒng),因此反向通道流量不是問題。

從低到高的通信

對于分布式MLS系統(tǒng),提供任務關鍵型信息通常涉及跨安全域在網(wǎng)絡上提供不同安全分類級別的數(shù)據(jù)。DDS 標準提供了一個 QoS 模型,使系統(tǒng)開發(fā)人員能夠控制通信協(xié)議的行為。如果不允許反向通道流量,開發(fā)人員可以將 DDS 配置為使用盡力而為的傳遞協(xié)議,該協(xié)議不會返回確認。這樣,系統(tǒng)就可以適應單向、從低到高的數(shù)據(jù)流,從而允許實現(xiàn)讀/寫級別功能以及讀/寫功能。

安全的雙向信息共享

在分布式MLS系統(tǒng)中,安全級別之間的完全雙向信息傳輸通常涉及使用跨域解決方案(CDS)。CDS 可以在以下兩種模式之一下運行:

從低到高的可靠傳輸 – 將用戶數(shù)據(jù)從較低安全級別傳輸?shù)捷^高安全級別,僅從高到低傳輸可靠性協(xié)議流量,包括正面和負面確認消息

雙向傳輸 – 從低到高和高到低的用戶和可靠性協(xié)議數(shù)據(jù)傳輸

CDS 可以是具有兩個或多個網(wǎng)絡接口的單獨硬件解決方案,也可以是在 MILS OS 分區(qū)中運行的軟件組件。在任一情況下,CDS 都可以橋接多個網(wǎng)絡級別,在 CDS 的安全策略允許的任意一對級別之間提供雙向流量。

使用基于 DDS 的 CDS 進行高到低傳輸

任何 CDS 的基本要求是,流經(jīng) CDS 的所有流量都可以根據(jù)活動安全策略進行檢查和過濾。DDS標準通過其類型系統(tǒng)直接支持此要求。DDS 為流經(jīng)系統(tǒng)的所有數(shù)據(jù)提供類型信息。CDS 可以使用類型信息動態(tài)檢查通過的每個數(shù)據(jù)包的內容。數(shù)據(jù)檢查可以檢查所有數(shù)據(jù)字段,并可能允許根據(jù)安全策略修改或編輯字段。DDS 標準提供了一個架構機會來對內容執(zhí)行深度檢查,以保護數(shù)據(jù)機密性(用于用戶數(shù)據(jù)的高到低傳輸),并保護不同級別的惡意代碼或數(shù)據(jù)。由于DDS交換類型信息一次(在建立通信通道時),因此數(shù)據(jù)檢查功能占用的網(wǎng)絡帶寬最小。

這些是基于標準的平臺如何幫助實現(xiàn)跨網(wǎng)絡安全共享任務關鍵型數(shù)據(jù)的幾個示例。一些系統(tǒng)集成商已經(jīng)采用了基于標準的方法,并且能夠很好地應對日益增長的MLS要求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5152

    文章

    19670

    瀏覽量

    317529
  • 操作系統(tǒng)

    關注

    37

    文章

    7151

    瀏覽量

    125579
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    12家上市汽車系統(tǒng)集成商2024年業(yè)績情況

    2024年,全球汽車產(chǎn)業(yè)加速向電動化、智能化轉型,汽車系統(tǒng)集成行業(yè)作為支撐汽車制造升級的關鍵領域,面臨著機遇與挑戰(zhàn)并存的發(fā)展環(huán)境。
    的頭像 發(fā)表于 05-13 13:58 ?501次閱讀
    12家上市汽車<b class='flag-5'>系統(tǒng)集成</b>商2024年業(yè)績情況

    NVIDIA Halos自動駕駛汽車安全系統(tǒng)發(fā)布

    自動駕駛汽車的開發(fā)。正確的技術與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統(tǒng),將 NVIDIA 的汽車硬件、軟件安全解決方案與其自動駕駛汽車
    的頭像 發(fā)表于 03-25 14:51 ?617次閱讀

    PoE交換機在安防監(jiān)控系統(tǒng)中的關鍵作用

    交換機提供的電源和安全性的緊密集成不僅簡化了安裝過程,還減少了系統(tǒng)的潛在故障點。這種設計顯著提升了運行效率和系統(tǒng)穩(wěn)定性,有助于營造更
    發(fā)表于 03-24 16:41

    國星光電亮相2025國際智慧顯示及系統(tǒng)集成

    在2025年3月7日開幕的2025 ISLE國際智慧顯示及系統(tǒng)集成展(簡稱“2025 ISLE”展)上,國星光電展位(展位號:8號館E01)熱鬧非凡。
    的頭像 發(fā)表于 03-10 17:36 ?783次閱讀

    德州儀器AWRL6844雷達傳感器助力車內安全系統(tǒng)設計

    為了滿足消費者對更舒適、功能更豐富的駕駛體驗的需求,原始設備制造商 (OEM) 正面臨一項日益嚴峻的挑戰(zhàn):擴展車內安全系統(tǒng)的傳感功能,以滿足不斷變化的法規(guī)要求,同時更大限度地降低設計復雜性和成本
    的頭像 發(fā)表于 01-14 10:11 ?948次閱讀
    德州儀器AWRL6844雷達傳感器助力車內<b class='flag-5'>安全系統(tǒng)</b>設計

    IBMS系統(tǒng)集成的功能有哪些

    通過將建筑物內的多個智能化子系統(tǒng)無縫集成到一個統(tǒng)一的平臺上,實現(xiàn)了數(shù)據(jù)的集中采集、處理、分析及優(yōu)化控制,打破了傳統(tǒng)子系統(tǒng)間的信息孤島,實現(xiàn)了資源共享與協(xié)同工作。IBMS系統(tǒng)集成的功能豐
    的頭像 發(fā)表于 12-25 11:50 ?651次閱讀

    安全系統(tǒng)的不間斷主機介紹,訪問至關重要

    閉路電視和安全攝像系統(tǒng)的UPS備用電源。所有企業(yè)的安全形式,無論是用于防止未經(jīng)授權的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統(tǒng)的UPS雖然后者是非關鍵的,但如果失去電力,其影
    的頭像 發(fā)表于 12-18 10:20 ?451次閱讀
    <b class='flag-5'>安全系統(tǒng)</b>的不間斷主機介紹,訪問至關重要

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺

    可與MES系統(tǒng)集成的數(shù)據(jù)采集監(jiān)控平臺,在制造業(yè)中扮演著至關重要的角色。這類平臺通過實時采集各類數(shù)據(jù)源,對數(shù)據(jù)進行整合和統(tǒng)一管理,為MES系統(tǒng)提供準確、實時的數(shù)據(jù)支持,從而幫助企業(yè)實現(xiàn)生產(chǎn)過程的數(shù)字化
    發(fā)表于 12-16 15:08

    安全光柵和簡單光柵之間有什么區(qū)別?

    安全光柵專為保護人身安全設計,能抵御環(huán)境干擾、快速響應危險、與安全系統(tǒng)集成、無死角監(jiān)控,并通過編碼功能避免光幕干擾。
    的頭像 發(fā)表于 12-06 10:57 ?569次閱讀
    <b class='flag-5'>安全</b>光柵和簡單光柵之間有什么區(qū)別?

    天合跟蹤:跟蹤支架系統(tǒng)集成創(chuàng)新價值分析

    近日,第二十屆中國太陽級硅及光伏發(fā)電研討會(20th CSPV)在中國深圳隆重舉行。天合跟蹤智控產(chǎn)品開發(fā)負責人廖格兵在“N型TOPCon時代 光儲氫系統(tǒng)創(chuàng)新升級應用”分論壇上發(fā)表了《跟蹤支架系統(tǒng)集成
    的頭像 發(fā)表于 11-27 15:19 ?752次閱讀

    圍繞APS為中心與ERP、MES、PLM/PDM、SRM、WMS/TMS的多系統(tǒng)集成

    ? 今天為大家分享:圍繞APS為中心,與ERP、MES、PLM/PDM、SRM、WMS/TMS的多系統(tǒng)集成。先來看下多系統(tǒng)集成總覽圖: 一、APS系統(tǒng)價值 能把APS做好的企業(yè),無論甲方還是乙方
    的頭像 發(fā)表于 11-13 17:06 ?1478次閱讀
    圍繞APS為中心與ERP、MES、PLM/PDM、SRM、WMS/TMS的多<b class='flag-5'>系統(tǒng)集成</b>

    智慧園區(qū)系統(tǒng)集成解決方案應用

    在數(shù)字化轉型的浪潮中,智慧園區(qū)作為城市發(fā)展的新引擎,正以前所未有的速度改變著我們的工作和生活方式。智慧園區(qū)系統(tǒng)集成解決方案,作為實現(xiàn)園區(qū)智能化、高效化、綠色化的關鍵,為園區(qū)管理者、企業(yè)及居民提供了
    的頭像 發(fā)表于 10-21 17:02 ?616次閱讀

    集成時間數(shù)字轉換器簡化了飛行時間測距應用的設計

    或多個停止脈沖之間時間的電子器件。它們集成了電子秒表必備的所有必要功能,大大簡化了各種應用中飛行時間 (ToF) 的測量。這些功能是測距應用的基本功能。 例如,在超聲波測距儀中,發(fā)射出的超聲波脈沖和從目標接收到的回聲之間的時間(圖 1)與發(fā)射器和目標之間的距離成正比。 圖
    的頭像 發(fā)表于 10-02 15:56 ?1040次閱讀
    <b class='flag-5'>集成</b>時間數(shù)字轉換器<b class='flag-5'>簡化了</b>飛行時間測距應用的設計

    TAS2563終端系統(tǒng)集成指南

    電子發(fā)燒友網(wǎng)站提供《TAS2563終端系統(tǒng)集成指南.pdf》資料免費下載
    發(fā)表于 09-14 11:04 ?0次下載
    TAS2563終端<b class='flag-5'>系統(tǒng)集成</b>指南

    系統(tǒng)集成提升醫(yī)院能耗管理效率和質量

    智能化的綜合樓宇管理系統(tǒng)(IBMS)是一種基于智慧園區(qū)技術的創(chuàng)新解決方案,為醫(yī)院的能耗監(jiān)管管理提供了更高效、智能的方式。作為一家專業(yè)從事IBMS系統(tǒng)開發(fā)的廠家,我們深入了解了系統(tǒng)集成領域的需求,并且
    的頭像 發(fā)表于 09-10 16:46 ?521次閱讀
    <b class='flag-5'>系統(tǒng)集成</b>提升醫(yī)院能耗管理效率和質量