一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

戰(zhàn)術軍事環(huán)境的敏感數(shù)據(jù)能否在云中得到保護

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:ROBERT DAY,LOUISE F ? 2022-11-10 16:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作者:ROBERT DAY,LOUISE FUNKE

在云中存儲、訪問和傳播軍事數(shù)據(jù)時,首要考慮因素包括安全性、數(shù)據(jù)可靠性和冗余以及數(shù)據(jù)位置。好消息是,當安全虛擬化與分布式云計算方案配對時,可以交付這些。

雖然云計算的承諾,其低成本和通過效用計算和存儲改進的訪問,非常有吸引力,但對于擁有高度敏感數(shù)據(jù)的用戶來說,目前很難實現(xiàn)。

考慮一個戰(zhàn)斗人員的情況,他已經(jīng)確定了必須報告的威脅。作戰(zhàn)人員將數(shù)據(jù)直接發(fā)送回他的指揮部,其他人可以使用它來采取行動并防止傷亡。數(shù)據(jù)發(fā)送后不久,戰(zhàn)士受傷。一名軍醫(yī)掃描了戰(zhàn)士的狗牌并訪問了他的病史。醫(yī)生穩(wěn)定了他,并輸入了幾個關鍵醫(yī)療問題的答案,以便在運輸后進行及時有效的治療。在對作戰(zhàn)人員進行治療的同時,對他之前發(fā)送的數(shù)據(jù)進行了分析,并制定了戰(zhàn)術計劃。在數(shù)百英里外的一艘航母上,飛行員正在了解他們的目標。

上述情況成功的關鍵不僅在于軍事人員獲取和輸入數(shù)據(jù)的方式,還在于如何在不損害信息安全的情況下存儲信息并將其傳達給有關各方。當今的軍隊正在努力為作戰(zhàn)人員提供有用的、可操作的數(shù)據(jù),并為他們提供捕獲和報告關鍵數(shù)據(jù)的工具。從本質上講,正在努力將數(shù)據(jù)訪問推到可以最有效地使用數(shù)據(jù)的前端。在前線,從作戰(zhàn)人員和傳感器也啟用了數(shù)據(jù)捕獲,以獲得最新和有用的數(shù)據(jù)。

推進這種方法的一種自然方法是通過某種形式的非公共云。云方法(無論是私有云、社區(qū)還是混合云)都將提供許多好處,包括顯著節(jié)省成本和提高軍事組織的敏捷性。然而,如今使用當前的云技術部署這些戰(zhàn)術解決方案存在多重挑戰(zhàn)。但是,用于安全虛擬化的分布式計算方法為圍繞數(shù)據(jù)的安全性、可靠性和在軍方云計算環(huán)境中的位置問題提供了一種可行的解決方案。

風暴愈演愈烈:云中的安全性

安全性仍然是使用云的最大問題,即使對于私有云和社區(qū)云也是如此。提出的問題包括:

如果我們所有的關鍵數(shù)據(jù)都在云中,那么對于黑客來說,這不是一個更具誘惑力、目標豐富的環(huán)境嗎?

由于關鍵數(shù)據(jù)在云中,如果云環(huán)境受到自然或人為災難的影響,會發(fā)生什么情況?

我們如何利用云的成本節(jié)約,同時仍然保持數(shù)據(jù)分類(未分類、機密和絕密)之間所需的分離?

好消息是,通過高度安全的虛擬化和分布式計算的創(chuàng)造性組合,已經(jīng)有技術可以解決這些問題。

雖然所有數(shù)據(jù)都可能“在云中”,但這并不意味著它需要保存在一個位置,無論是物理的還是虛擬的。降低私有云攻擊足跡的一種方法是使用分布式計算方法。使用分布式方法,多個物理數(shù)據(jù)中心組成云,數(shù)據(jù)分布在不同位置的服務器之間。數(shù)據(jù)不會復制到每臺服務器上,而是分片或每個數(shù)據(jù)庫的各個部分分布在管理員創(chuàng)建的冗余和位置策略指定的服務器上。由于數(shù)據(jù)并非全部位于一個位置,因此未經(jīng)授權的人員更難獲取有意義的數(shù)據(jù)。例如,可以對關鍵目標的數(shù)據(jù)庫進行分片,以便目標的 ID 位于站點 A 的服務器上,目標的位置位于站點 B 的服務器上,與目標關聯(lián)的人員位于站點 C 的服務器上。

由于每個數(shù)據(jù)分片都位于冗余策略定義的多個位置,因此如果站點遇到災難性故障,則不會丟失任何數(shù)據(jù),用戶將能夠從其他站點的節(jié)點訪問數(shù)據(jù)。使用分布式數(shù)據(jù)方法,即使云數(shù)據(jù)中心受到攻擊并且該位置的所有數(shù)據(jù)丟失,系統(tǒng)也知道每個數(shù)據(jù)分片的所有副本所在的位置,并且系統(tǒng)在沒有該數(shù)據(jù)中心的情況下繼續(xù)運行。系統(tǒng)還認識到,必須創(chuàng)建存儲在該數(shù)據(jù)中心的分片的其他副本,以遵守冗余策略。例如,作戰(zhàn)人員輸入的目標數(shù)據(jù)可能已存儲在附近的云服務器或節(jié)點中。如果該節(jié)點在此不久被銷毀,則目標數(shù)據(jù)不會丟失,因為在輸入數(shù)據(jù)后會立即創(chuàng)建副本并將其存儲在多個服務器上。

雖然分布式計算提高了基于云的數(shù)據(jù)的安全性,但需要一種超安全的虛擬化技術來充分實現(xiàn)云計算的成本節(jié)約以及在單個系統(tǒng)上托管多個網(wǎng)絡的能力。創(chuàng)建安全軟件虛擬化是為了滿足戰(zhàn)術軍事系統(tǒng)的需求,這些系統(tǒng)需要以不同安全級別運行的信息和應用程序在單個硬件平臺上安全共存。這消除了對多個計算機系統(tǒng)進行昂貴部署的需要,以促進戰(zhàn)場上不同部隊或不同情報水平的通信和信息。

虛擬化已成為遷移到云的主要使能技術,它允許多個應用程序共同駐留在單個服務器平臺上,并有效地向連接到它的客戶端提供不同類型的數(shù)據(jù)和應用程序。尺寸、重量、功耗和成本 (SWaP-C) 通常通過虛擬化系統(tǒng)得到改善,這在現(xiàn)場部署中至關重要。但是,在典型的虛擬化系統(tǒng)中,內存和設備的大部分虛擬化都保存在相同的虛擬機管理程序代碼中;因此,任何違反該代碼的行為都可以訪問該物理系統(tǒng)上的所有內存和設備。

顯然,這種方法不夠安全,無法允許不同類型或級別的敏感信息駐留在單個系統(tǒng)上。通過使用安全虛擬化(參見側欄),內存和設備的真正分離是關鍵,并允許不同的應用程序安全地共存。在我們的示例中,航空母艦對計算系統(tǒng)有空間限制,這有利于在同一系統(tǒng)上具有多個安全分類的應用程序的能力。絕密目標信息可以安全地與作戰(zhàn)人員的醫(yī)療數(shù)據(jù)存儲在同一系統(tǒng)上,因為它們是完全劃分的。

在安全性之后,考慮遷移到云的軍事組織的下一個主要問題是彈性。云計算提供了更大的應用程序和數(shù)據(jù)可用性的潛力,但也涉及新的風險,如商業(yè)部門的頻繁中斷所見。在過去幾年中,影響大量用戶的幾次多日中斷已經(jīng)廣為人知。顯然,戰(zhàn)術軍事云需要非常高的可用性。在我們的例子中,在需要時無法獲得目標信息或作戰(zhàn)人員醫(yī)療數(shù)據(jù)是不可接受的。

在系統(tǒng)可靠性方面,應用程序和數(shù)據(jù)的分布式方法可在云中實現(xiàn)高可用性和彈性。代替典型的集中式應用程序基礎架構堆棧(存儲、關系數(shù)據(jù)庫、應用程序運行時和負載平衡),這些功能由可能部署在云中的相同節(jié)點(無論是私有節(jié)點還是社區(qū)節(jié)點)協(xié)作提供。

通過這種設計,應用程序基礎架構可以放置在全球任何需要的地方,使移動部署(如船舶或車輛)以及靠近前方的位置能夠獲得云的優(yōu)勢。擴展系統(tǒng)就像在需要的地方添加節(jié)點一樣簡單。

這種系統(tǒng)的“大腦”,即地理上分散的關系數(shù)據(jù)庫,駐留在多個位置,提供類似本地的應用程序性能,但作為一個實體運行。包含作戰(zhàn)人員病史的數(shù)據(jù)庫可以從這種方法中受益。即使信息在地理上分散,其顯示和行為就好像是從集中式數(shù)據(jù)庫進行處理一樣。處理是實時的,滿足原子性、一致性、隔離性、耐用性 (ACID) 保證。節(jié)點沒有主動-被動概念;所有節(jié)點都是平等的,沒有“主節(jié)點”。

由于數(shù)據(jù)基于策略跨節(jié)點冗余存儲,因此如果節(jié)點或站點發(fā)生故障,系統(tǒng)可以繼續(xù)處理,同時自動重建冗余。自我修復架構可識別可能出現(xiàn)的問題并自動調整以防止服務中斷。例如,如果戰(zhàn)士通常訪問的節(jié)點發(fā)生故障,他將自動重定向到系統(tǒng)中的另一個節(jié)點。

此外,由于所有節(jié)點都以彈性方式提供所需的應用程序服務,因此組織不再需要設置和維護專用故障轉移站點。沒有資源是專門用于災難恢復的;相反,剩余資源用于滿足應用程序需求的增長并提高應用程序用戶的性能。冗余部署資源時,故障不會導致中斷,并且實現(xiàn)了 5-9 的可用性。結果是,精心設計的軍事云可以具有令人難以置信的彈性和高可用性。

位置,位置,云數(shù)據(jù)的位置

對于考慮云解決方案的軍事組織來說,另一個障礙是目前控制云中數(shù)據(jù)位置的能力有限。某些 DoD 組織可能需要能夠限制數(shù)據(jù)的位置。例如,聯(lián)軍共享的數(shù)據(jù)可能屬于同一分類,但每個聯(lián)軍伙伴可能都有不應離開其設施的數(shù)據(jù)。

數(shù)據(jù)治理必須是分布式數(shù)據(jù)庫和應用程序系統(tǒng)的組成部分,以降低與合規(guī)性管理相關的成本和風險。數(shù)據(jù)位置策略允許管理員建立可以或不能存儲數(shù)據(jù)的規(guī)則。

例如,通過建立位置策略規(guī)則,管理員可以指定某些表或表的某些部分必須或不得存儲在不同的位置。如果關鍵數(shù)據(jù)必須僅存儲在特定區(qū)域,或者可能不會存儲在物理安全性較差的位置,管理員可以查明這些限制。還可以設計策略,以便在創(chuàng)建和更新數(shù)據(jù)時強制執(zhí)行數(shù)據(jù)規(guī)則,確保系統(tǒng)始終符合既定策略。

部署選項

如果同時規(guī)劃私有云和社區(qū)云,則數(shù)據(jù)最初可能部署在私有云上。隨著社區(qū)成員對安全和策略措施感到滿意,數(shù)據(jù)可以移動到社區(qū)云中,在那里可以共享數(shù)據(jù)。更保守的方法是從本地節(jié)點和私有云節(jié)點的混合開始,隨著對云基礎架構的信心增長,將數(shù)據(jù)遷移到私有云,最后酌情遷移到社區(qū)云。

安全虛擬化支持基于云的系統(tǒng)

當分布式數(shù)據(jù)技術提供的彈性和數(shù)據(jù)管轄權與安全虛擬化相結合時,可以實現(xiàn)基于云的方法的真正規(guī)模經(jīng)濟。虛擬化對于成功的云部署至關重要,尤其是在現(xiàn)場托管環(huán)境中的云部署中,因為每次部署都會減少 SWaP-C。但是,需要安全的虛擬化才能使基于云的系統(tǒng)能夠處理敏感數(shù)據(jù)。安全虛擬化平臺提供的額外劃分允許在單個硬件平臺上以不同的安全分類進行數(shù)據(jù)處理和存儲。

安全虛擬化以及數(shù)據(jù)位置控制和高可用性是支持多種數(shù)據(jù)分類的關鍵任務軍事部署。旨在保護此類戰(zhàn)術軍事環(huán)境的敏感數(shù)據(jù)的云解決方案現(xiàn)在可以在分布式計算環(huán)境中使用安全虛擬化來實現(xiàn)。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 傳感器
    +關注

    關注

    2566

    文章

    53008

    瀏覽量

    767494
  • 服務器
    +關注

    關注

    13

    文章

    9795

    瀏覽量

    87998
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    天碩工業(yè)級SSD固態(tài)硬盤能否避免數(shù)據(jù)丟失?

    系列工業(yè)級SSD采用 自研主控 與 國產(chǎn)3D NAND閃存 ,歷經(jīng) 3500+項極限驗證 ,確保-40℃~85℃的超寬溫環(huán)境下依然穩(wěn)定運行。核心技術 PLP掉電保護 ,為數(shù)據(jù)安全筑起
    的頭像 發(fā)表于 07-16 14:17 ?100次閱讀
    天碩工業(yè)級SSD固態(tài)硬盤<b class='flag-5'>能否</b>避免<b class='flag-5'>數(shù)據(jù)</b>丟失?

    電商API安全最佳實踐:保護用戶數(shù)據(jù)免受攻擊

    ? 電商領域,API(應用程序編程接口)是連接用戶、商家和支付系統(tǒng)的核心樞紐。它們處理敏感數(shù)據(jù),如用戶個人信息、支付詳情和交易記錄。然而,API也常成為黑客攻擊的目標,導致數(shù)據(jù)泄露、欺詐和聲譽損失
    的頭像 發(fā)表于 07-14 14:41 ?124次閱讀
    電商API安全最佳實踐:<b class='flag-5'>保護</b>用戶<b class='flag-5'>數(shù)據(jù)</b>免受攻擊

    SPD能否單獨安裝?后備保護器的核心價值與行業(yè)解決方案

    電氣系統(tǒng)防雷保護領域,浪涌保護器(SPD)作為抵御雷電和操作過電壓的關鍵屏障,其重要性不言而喻。然而,一個經(jīng)常被工程實踐者提出的問題是:SPD能否脫離后備
    的頭像 發(fā)表于 06-27 15:20 ?87次閱讀
    SPD<b class='flag-5'>能否</b>單獨安裝?后備<b class='flag-5'>保護</b>器的核心價值與行業(yè)解決方案

    TSN(時間敏感網(wǎng)絡)是什么

    TSN(Time-Sensitive Networking)即時間敏感網(wǎng)絡,是IEEE 802.1 TSN工作組開發(fā)的一系列數(shù)據(jù)鏈路層協(xié)議規(guī)范的統(tǒng)稱,用于指導和開發(fā)低延遲、低抖動,并具有傳輸時間確定性的以太網(wǎng)局域網(wǎng),是傳統(tǒng)以太網(wǎng)
    的頭像 發(fā)表于 06-14 15:51 ?851次閱讀

    MAXQ1743 DeepCover安全磁卡讀卡器IC技術手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數(shù)據(jù),提供最高等級的密鑰存儲安全保護。 DeepCover MAXQ1743是集成的三軌磁條讀卡器IC,機器
    的頭像 發(fā)表于 05-15 09:44 ?251次閱讀
    MAXQ1743 DeepCover安全磁卡讀卡器IC技術手冊

    MAX36051 DeepCover安全管理器,具有128字節(jié)無痕跡存儲器技術手冊

    DeepCover 嵌入式安全方案采用多重先進的物理安全機制保護敏感數(shù)據(jù),提供最高等級的密鑰存儲安全保護。
    的頭像 發(fā)表于 05-13 11:15 ?238次閱讀
    MAX36051 DeepCover安全管理器,具有128字節(jié)無痕跡存儲器技術手冊

    STM32微控制器中實現(xiàn)數(shù)據(jù)加密的方法

    相關文檔和示例代碼,確保正確理解和使用庫函數(shù)。 · 對于涉及敏感數(shù)據(jù)的應用程序,建議定期更新和維護加密機制,以應對新出現(xiàn)的安全威脅和漏洞。 請注意,以上信息僅供參考。實際應用中,應根據(jù)具體需求和場景
    發(fā)表于 03-07 07:30

    颯特紅外熱像儀如何助力生態(tài)環(huán)境保護與執(zhí)法工作

    隨著科技的不斷進步,熱成像技術逐漸從軍事、安防等領域擴展到環(huán)境保護和執(zhí)法工作中。2025年的今天,這項技術正在為我們的自然世界帶來前所未有的改變。本文將深入探討熱成像技術如何助力生態(tài)環(huán)境保護
    的頭像 發(fā)表于 01-08 09:09 ?525次閱讀

    工業(yè)數(shù)據(jù)采集智能網(wǎng)關:解決遠程數(shù)據(jù)同步與實時性分析難題

    與機遇 1、挑戰(zhàn)分析 數(shù)據(jù)多樣性:工業(yè)生產(chǎn)現(xiàn)場設備種類繁多,數(shù)據(jù)格式各異,增加了數(shù)據(jù)采集與同步的復雜度。 網(wǎng)絡不穩(wěn)定:工廠環(huán)境復雜,網(wǎng)絡覆蓋不均,易導致
    的頭像 發(fā)表于 11-15 17:58 ?650次閱讀
    工業(yè)<b class='flag-5'>數(shù)據(jù)</b>采集智能網(wǎng)關:解決遠程<b class='flag-5'>數(shù)據(jù)</b>同步與實時性分析難題

    SFTP云存儲中的應用

    ,并且支持用戶身份驗證。 2. SFTP云存儲中的應用 2.1 數(shù)據(jù)安全 云存儲環(huán)境中,數(shù)據(jù)安全是首要考慮的因素。SFTP通過加密傳輸通
    的頭像 發(fā)表于 11-13 14:16 ?682次閱讀

    K8S集群中使用JDOS KMS服務對敏感數(shù)據(jù)安全加密

    基本概念 KMS,Key Management Service,即密鑰管理服務,K8S集群中,以驅動和插件的形式啟用對Secret,Configmap進行加密。以保護敏感數(shù)據(jù), 驅動和插件需要
    的頭像 發(fā)表于 08-09 16:00 ?476次閱讀
    K8S集群中使用JDOS KMS服務對<b class='flag-5'>敏感數(shù)據(jù)</b>安全加密

    OPA4325能否勝任復雜干擾工業(yè)環(huán)境的傳輸?能否較完美替代AD8608?

    歐),但OPA4325的datasheet只給出了開環(huán)輸出阻抗約180歐,并未給出閉環(huán)輸出阻抗的值,請問該值貴司有嗎?該值后級接受電路的影響多大? 2、OPA4325能否勝任復雜干擾工業(yè)環(huán)境的傳輸?
    發(fā)表于 08-07 06:35

    THS4511-SP能否100Gy/h的核輻射環(huán)境下工作?

    THS4511-SP: 該器件能否100Gy/h的核輻射環(huán)境下工作
    發(fā)表于 08-05 06:20

    淺談PUF技術如何保護知識產(chǎn)權

    ,PUF根密鑰僅在需要時可用,且不存儲設備的任何位置。任何密鑰(或其他敏感數(shù)據(jù))都可以使用PUF派生密鑰進行加密,將它們物理綁定到設備上,從而無法復制或克隆它們。 ?
    發(fā)表于 07-24 09:43