色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

嵌入式系統上網絡彈性指標的狀態

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:DAVID SHEETS ? 2022-11-11 15:51 ? 次閱讀

嵌入式系統識別、預防和響應旨在破壞其運營能力的網絡攻擊的能力是通過衡量其網絡安全和網絡彈性水平來定義的。網絡攻擊的概念可以指電子戰(EW),如信號干擾,也可以指網絡戰,例如發送畸形數據包以破壞系統。用于衡量系統網絡彈性的指標與嵌入式系統有何具體關系,嵌入式系統設計人員在應用網絡彈性指標時必須考慮哪些特殊因素?

首先,重要的是要了解指標是達到目的的一種手段。由于獲取、衡量和評估網絡彈性指標會產生相關成本,因此這些成本必須通過從指標提供的數據中獲得的好處來抵消。為了優化網絡安全,由此產生的指標應使決策者能夠執行定義系統網絡彈性要求所需的成本/收益分析。指標還應使設計人員能夠比較網絡彈性功能,并對網絡彈性系統執行適當的風險評估。

衡量網絡彈性的難度

衡量系統的網絡彈性并非易事。例如,網絡彈性的許多方面都很難量化,即使單獨檢查也是如此。使系統網絡彈性評估更加復雜的是,根據系統或計劃要求,同一指標的優先級可能會有所不同。

對于此討論,讓我們從以下協議開始:網絡彈性的核心是系統即使在面對網絡攻擊時也能完全按預期繼續運行的能力。除其他方面外,網絡彈性可能包括確保數據的機密性。

有多種潛在的方法來衡量系統的能力,以確保按預期持續運行。示例包括測量系統識別異常行為的能力,測量其在檢測到異常行為時做出響應的能力,以及測量系統首先防止異常行為發生的能力。然而,對于任何足夠先進的技術,所有這些測量都很難量化。

現代處理系統有許多相互關聯的子系統,這些子系統必須以正確的方式協同工作以保持其運行狀態。這一現實使得量化整套可能的運行狀態的挑戰變得不可行。即使可以識別、定義和枚舉整組正確的操作,仍然不可能將該集合與定義所有可能的轉換路徑的更大一組可能的異常狀態相關聯。這意味著網絡彈性指標不太可能成為識別和量化特定系統安全性的單一數字。相反,必須分析網絡彈性的各個要素,以確定它們與特定系統的運營環境的關系。

此外,網絡攻擊也在不斷發展。在某個時間點可能被認為足夠和適當的網絡安全方法后來可能會被證明容易受到攻擊。網絡彈性指標只能與評估能力的當前水平一樣好。由于它們基于對可能攻擊的當代理解,因此隨著對新漏洞和威脅的理解,必須不斷重新評估和重新評估這些指標。

已定義的框架和指標

網絡安全和彈性的指標和評估狀態正在進行中。美國國家標準研究院(NIST)發表了一些非常有用的工作,涉及安全工程過程和框架的定義,以評估系統的網絡彈性。NIST發布的重要文件包括風險管理框架(RMF)NIST特別出版物800.73,以及相關出版物800.53和800.53A,這些出版物定義了安全和隱私控制以及如何評估聯邦信息系統的這些控制。

這些 NIST 文檔有助于定義 RMF 過程,列出要應用于系統的安全控制措施,并確定如何評估這些安全控制。雖然 RMF 過程本身沒有定義指標,但它確實創建了一個用于設計、分類和評估信息系統安全性的框架。通過對嵌入式系統進行一些定制,它可以提供一個可行的框架來定義系統的網絡彈性指標。RMF 中的某些控件包含強制要求如何定義指標的語言,并提供了該指標正在跟蹤的內容的廣泛概述。(圖 1。盡管 RMF 沒有詳細定義這些指標,但它確實有助于定義重要的衡量指標類型。一些 RMF 控件和關聯的引用指標包括

CA-7 持續監控:組織開發自己的指標進行持續監控

CP-2應急計劃:從網絡事件中恢復的客觀指標

CP-10 信息系統恢復和重組:恢復運行狀態的指標

IR-8 事件響應計劃:衡量事件響應能力的指標

PM-6 性能信息安全措施:評估安全控制有效性的指標

SA-15 開發流程、標準和工具:評估開發質量的指標

這些 RMF 定義的指標提供了對網絡彈性某些方面(最需要衡量)的洞察,例如監控、響應、恢復和恢復運營狀態的能力,以及衡量有效性和開發質量的能力。不幸的是,有效性——這可能是目前最有趣的指標——在RMF中定義得最不明確。

衡量網絡彈性系統有效性的指標應該量化該系統抵御任何擬議網絡攻擊的能力。由于網絡攻擊的性質不斷變化,以及可能的攻擊場景幾乎無限的數量,因此幾乎肯定需要通過分析來定義有效性的指標。此類分析需要枚舉所有攻擊場景,以及針對給定系統的成功概率。壞消息是,今天,這種類型的分析既困難又昂貴。

向下鉆取

RMF 提供了一個高級框架,可以在其中為系統設計和評估網絡彈性。相比之下,NIST發布了在最低級別運行的安全技術實施指南(STIG),每個STIG為特定系統定義了一組特定的控制措施,以加強其抵御網絡攻擊的能力。文件 NIST SP 800-70 提供了有關開發和使用 STIG 的指導;單個STIG集可以從NIST和DISA(國防信息系統局)網站獲得。

STIG 不直接處理指標,而是提供有關如何正確配置系統以最大限度地提高網絡安全的指導。但是,將 STIG 應用于系統確實提供了衡量網絡彈性的機會。當STIG應用于特定系統時,由于系統功能要求或系統的技術限制,可能存在無法應用或遵循的控制/指導。用于衡量系統“硬度”的網絡彈性指標可能包括成功應用的 STIG 數量,以及基于控制嚴重性的未應用控制數量。

雖然目前存在框架來幫助定義應制定網絡彈性指標的領域,并且存在能夠強化對受保護系統至關重要的資產的控制措施,但仍然缺乏明確定義的指標,這些指標可以跨系統一致地應用,以使決策者能夠分析其系統的網絡彈性能力。

評估嵌入式系統網絡彈性的差異

RMF的設計考慮了常規信息技術(IT)系統,而不是嵌入式系統。雖然 RMF 可以應用于嵌入式系統,但它定義的一些控件在已部署的嵌入式環境中可能看起來不合適或難以實現。在嘗試將針對 IT 基礎架構開發的安全控制應用于嵌入式平臺時,這種情況可能會導致誤用或混淆。造成不匹配的原因有很多,但大多數原因都源于對操作環境的假設,這些假設不適用于嵌入式系統。例如,IT 基礎架構通常駐留在具有物理安全控制的建筑物中。另一方面,嵌入式系統通常在現場運行,可能根本沒有人值守。IT系統通常是多用戶,而許多嵌入式系統不提供多用戶登錄或僅支持一個用戶。另一個例子:IT系統通常用作通用計算/網絡資源,而嵌入式系統通常是專門為執行單個功能而構建的。與IT系統不同,嵌入式系統通常需要額外的集成,以確保在任何更新后繼續運行。

IT基礎設施和嵌入式系統之間最大的區別之一是對其運行壽命和更新頻率的假設。IT基礎設施的部署壽命通常比嵌入式系統短得多。對于大多數嵌入式系統,與功能相似的IT基礎設施相比,國防采購流程、安全認證要求和有限的物理可訪問性的綜合挑戰都增加了執行系統更新的難度和成本。

這些挑戰意味著,任何評估嵌入式系統網絡彈性的一致方法都必須考慮嵌入式系統的獨特操作特征。在應用網絡彈性指標時,如果不考慮攻擊媒介、緩解環境和嵌入式系統特有的挑戰,將導致混淆和安全控制的錯誤應用。

可能的前進道路

目前正在努力開發專為嵌入式系統設計的新的RMF覆蓋層和附加功能。隨著這些資源變得更加發達,它們可能會用于更廣泛的分發。此外,迪砂正在討論如何定制 STIG,以便更輕松地使其與嵌入式系統的獨特特性保持一致。這項工作如果成功,應有助于減少目前為排除那些主要不適用于嵌入式系統的控制而需要的分析和文檔工作。

雖然這些努力有望幫助簡化嵌入式系統網絡彈性經常運行的框架,但它們并沒有直接解決對指標的持續需求,這些指標將能夠比較不同產品的網絡彈性。實際上,當今市場上還沒有標準化來衡量嵌入式產品的網絡安全有效性;相反,框架要求程序或供應商定義自己的成功衡量標準。這種方法可以有兩種方式:要么每個程序必須花費寶貴的資源對單個產品進行復雜的評估,要么程序必須相信所有供應商都在使用類似的評估方法,如果沒有一些指導,這是不可能的。

為了幫助為嵌入式系統制定有效的網絡彈性指標,Curtiss-Wright正在參與政府主導的活動,其任務是在這一領域提供更嚴格的服務。雖然這些努力仍處于非常早期的定義階段,但目標是提供更多的結構指導,以使商用現貨 (COTS) 部件的供應商能夠更好地定義其網絡彈性指標。隨著這些指標的出現,決策者最終將有辦法進行“同類”比較,以衡量來自不同供應商的嵌入式產品的網絡彈性和網絡安全有效性。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5087

    文章

    19148

    瀏覽量

    306182
  • 測量系統
    +關注

    關注

    2

    文章

    539

    瀏覽量

    41433
收藏 人收藏

    評論

    相關推薦

    嵌入式系統開發與硬件的關系 嵌入式系統開發常見問題解決

    嵌入式系統開發與硬件的關系 嵌入式系統是專為特定應用設計的計算機系統,它們通常嵌入在所控制的設備
    的頭像 發表于 12-09 09:38 ?328次閱讀

    嵌入式系統與物聯網的結合

    隨著科技的飛速發展,嵌入式系統和物聯網(IoT)已經成為現代技術領域的重要組成部分。嵌入式系統是指嵌入到設備或
    的頭像 發表于 11-06 10:23 ?350次閱讀

    什么是嵌入式?一文讀懂嵌入式主板

    在現代科技浪潮中,嵌入式技術已成為支撐各種智能設備和系統運行的核心力量。那么,究竟什么是嵌入式嵌入式系統,顧名思義,是將計算機的硬件和軟件
    的頭像 發表于 10-16 10:14 ?1202次閱讀

    AMD 面向嵌入式系統推出高能效 EPYC 嵌入式 8004 系列

    AMD 憑借其 EPYC? 嵌入式處理器不斷樹立行業標準,為網絡、存儲和工業應用提供卓越的性能、效率、連接與創新。今天,我們正以第四代 AMD EPYC 嵌入式 8004 系列處理器擴展這一
    發表于 10-11 13:58 ?734次閱讀

    嵌入式系統的原理和應用

    嵌入式系統是一種專用的計算機系統,其設計初衷是執行特定任務,而非作為通用計算機使用。這類系統通常作為更大系統的一部分,起到控制、監控或輔助的
    的頭像 發表于 10-05 17:03 ?1003次閱讀

    嵌入式設備中的4G/5G模塊管理

    /5G模塊管理復雜多樣,不同品牌和型號的模塊各有其獨特的配置和上網流程,這不僅增加了用戶的學習成本,也導致了網絡穩定性難以保障的問題。 為了幫助用戶解決這一問題,飛凌嵌入式精心打造了 4G/5G網卡
    發表于 07-13 16:45

    嵌入式系統怎么學?

    嵌入式系統怎么學? 隨著物聯網、智能制造等新技術的興起,嵌入式系統的應用范圍更加廣泛。包括但不限于工業控制、汽車電子、醫療設備、智能家居、智慧城市、消費電子、通信設備等。學習
    發表于 07-02 10:10

    入門嵌入式系統這些知識你知道嗎?

    嵌入式系統是一種專用的計算機系統,作為裝置或設備的一部分。通常,嵌入式系統是一個控制程序存儲在ROM中的
    發表于 05-03 09:54 ?610次閱讀

    嵌入式熱門發展方向有哪些?

    已經體現了嵌入式系統的優勢;在信息家電領域,冰箱、空調等的網絡化、智能化將引領人們的生活步入一個嶄新的空間,即使你不在家里,也可以通過電話線、網絡進行遠程控制,在這些設備中,
    發表于 04-11 14:17

    再談嵌入式實時操作系統

    由于嵌入式處理器早期功能單一且運算能力不高,嵌入式應用已不能滿足各個領域不斷增長的需求。嵌入式操作系統應運而生,嵌入式操作
    的頭像 發表于 04-09 17:27 ?814次閱讀
    再談<b class='flag-5'>嵌入式</b>實時操作<b class='flag-5'>系統</b>

    嵌入式fpga是什么意思

    嵌入式FPGA是指將FPGA技術集成到嵌入式系統中的一種解決方案。嵌入式系統是一種為特定應用而設計的計算機
    的頭像 發表于 03-15 14:29 ?1293次閱讀

    fpga是嵌入式

    FPGA(現場可編程門陣列)不是嵌入式系統,但FPGA在嵌入式系統中有著重要的應用。
    的頭像 發表于 03-14 17:19 ?2379次閱讀

    嵌入式系統發展前景?

    的發展前景也十分廣闊。 隨著物聯網和智能設備的快速發展,嵌入式系統將更為普遍地應用于各種設備和設施,包括家用電器、醫療設備、交通工具等。這些設備將通過嵌入式系統實現智能化、
    發表于 02-22 14:09

    嵌入式學習步驟

    開發板上測試固件以及在實際設備上進行測試。 嵌入式系統的多樣化發展,它將更為廣泛地應用于各個領域,實現智能化、網絡化、自動化的目標。同時,隨著人工智能和機器學習技術的發展,嵌入式
    發表于 02-02 15:24

    嵌入式系統的應用實例

    嵌入式系統的三個基本要素是嵌入性、專用性與計算機系統
    的頭像 發表于 01-22 09:57 ?1095次閱讀
    主站蜘蛛池模板: 国产成人免费a在线视频app| 免费人成网站在线观看10分钟| 强开乳罩摸双乳吃奶视频| 97人妻AV天天澡夜夜爽| 青春草久久| 国产精品成人影院| 亚洲免费国产在线日韩| 麻豆国产精品va在线观看约| 草莓视频在线播放视频| 亚洲福利视频导航| 老师你奶真大下面水真多| 成人毛片免费播放| 亚洲精品无码国产爽快A片| 麻豆成人AV久久无码精品| 囯产精品一区二区三区线| 亚洲人成在线播放无码| 欧美日韩一级黄色片| 国色精品VA在线观看免费视频| 97视频视频人人碰视频| 香蕉久久夜色精品国产小说| 麻豆免费版| 国产午夜精品片一区二区三区| 99国产精品欲AV蜜桃臀麻豆| 亚洲a免费| 日本高清在线一区二区三区| 国模沟沟一区二区三区| av天堂电影网| 亚洲人成77777| 日韩欧无码一区二区三区免费不卡 | 裸妇厨房风流在线观看| 国产精品国产三级国产AV麻豆| 最近2019中文字幕MV免费看| 午夜男人免费福利视频| 欧美性xxx极品| 久久re6热在线视频精品| 国产白丝精品爽爽久久蜜臀| 76人遣返航班上71人呈阳性| 亚洲国产精品一区二区三区在线观看| 欧美亚洲另类热图| 老师那里好大又粗h男男| 好大快用力深一点h视频|