數(shù)字技術(shù)在防御系統(tǒng)中的使用改變了戰(zhàn)爭(zhēng)的概念。未來(lái)的戰(zhàn)場(chǎng)將依賴于看不見或聽不見的武器和防御系統(tǒng)。與此同時(shí),對(duì)支持這些系統(tǒng)的關(guān)鍵基礎(chǔ)設(shè)施以及更大經(jīng)濟(jì)的數(shù)字威脅極大地?cái)U(kuò)大了必須保護(hù)的范圍:硬件、代碼、數(shù)據(jù)、通信、電網(wǎng)以及所有支持現(xiàn)代武器的軟件。
現(xiàn)代戰(zhàn)爭(zhēng)世界的復(fù)雜性遠(yuǎn)遠(yuǎn)超出了基于事件的攻擊的概念。在現(xiàn)代戰(zhàn)場(chǎng)空間中,隨著更多的計(jì)算能力和控制被推向智能邊緣,戰(zhàn)場(chǎng)上的一個(gè)新元素正在出現(xiàn)——不僅僅是數(shù)據(jù)處于危險(xiǎn)之中。
智能邊緣是無(wú)數(shù)連接的系統(tǒng)和設(shè)備,在這些系統(tǒng)和設(shè)備中,數(shù)據(jù)(智能)在生成數(shù)據(jù)的來(lái)源附近被捕獲和分析。源可能位于多個(gè)領(lǐng)域——陸地、海洋、空中、網(wǎng)絡(luò)、電磁頻譜、網(wǎng)絡(luò)或太空。這些系統(tǒng)/設(shè)備通常位于網(wǎng)絡(luò)的最遠(yuǎn)邊緣。
示例:無(wú)人機(jī)系統(tǒng) (UAS) 或無(wú)人機(jī)通過(guò)協(xié)調(diào)的通信、代碼和人機(jī)交互系統(tǒng)操作,使飛行員免于執(zhí)行危險(xiǎn)任務(wù)。炸彈探測(cè)機(jī)器人和自主水下船只也依賴于必須防范入侵者的設(shè)備、軟件和通信網(wǎng)絡(luò)。隨著智能邊緣的每一次進(jìn)步 - 攻擊面擴(kuò)大和加深。即使是人類戰(zhàn)士——他們可以配備外骨骼、神經(jīng)設(shè)備和其他增強(qiáng)技術(shù)來(lái)增強(qiáng)他們的能力——也可能成為潛在的攻擊媒介。
現(xiàn)代武器系統(tǒng)中人類、數(shù)據(jù)和嵌入式智能的相互作用正在模糊物理戰(zhàn)爭(zhēng)和數(shù)字戰(zhàn)爭(zhēng)之間的界限。如果對(duì)手可以通過(guò)入侵軟件或?qū)υO(shè)備進(jìn)行逆向工程來(lái)控制電網(wǎng)、工業(yè)線路或核潛艇,那么潛在的物理?yè)p害可能與許多常規(guī)動(dòng)能戰(zhàn)行為一樣致命。
了解網(wǎng)絡(luò)威脅
根據(jù)Altman Vilandrie&Co過(guò)去的一項(xiàng)調(diào)查,近一半的使用物聯(lián)網(wǎng)(IoT)技術(shù)的美國(guó)公司都經(jīng)歷過(guò)安全漏洞。其中一個(gè)問(wèn)題是邊緣和物聯(lián)網(wǎng)基礎(chǔ)設(shè)施非常多樣化,以許多不同的形式出現(xiàn),并且來(lái)自不同的供應(yīng)商。這種多樣性會(huì)產(chǎn)生更多的漏洞并加劇安全風(fēng)險(xiǎn)。任何網(wǎng)絡(luò)物理系統(tǒng)中的一些最薄弱點(diǎn)都發(fā)生在離散技術(shù)通過(guò)不安全的網(wǎng)關(guān)或軟件連接的地方。許多系統(tǒng)從未設(shè)計(jì)為協(xié)同工作,許多設(shè)備在連接到互聯(lián)網(wǎng)或通過(guò)不安全的網(wǎng)絡(luò)相互連接時(shí)變得脆弱。
情報(bào)機(jī)構(gòu)和軍方對(duì)網(wǎng)絡(luò)威脅有著深刻的理解,他們已經(jīng)開發(fā)了一些最先進(jìn)的方法來(lái)保護(hù)嵌入式系統(tǒng)。美國(guó)國(guó)防部(DoD)長(zhǎng)期以來(lái)一直與大學(xué)和私營(yíng)部門合作,研究和開發(fā)從互聯(lián)網(wǎng)到先進(jìn)網(wǎng)絡(luò)物理系統(tǒng)的技術(shù)。現(xiàn)在,為了提高部署速度,軍方正在調(diào)試和購(gòu)買更多現(xiàn)成的即插即用系統(tǒng),而不是開發(fā)專用設(shè)備。
國(guó)防部大力推動(dòng)擺脫傳統(tǒng)的系統(tǒng)采購(gòu)模式,這種模式非常繁瑣和緩慢,并不總是能帶來(lái)預(yù)期的結(jié)果。展望未來(lái),軍方表示,它將越來(lái)越多地與商業(yè)軟件開發(fā)商、人工智能供應(yīng)商、云服務(wù)和網(wǎng)絡(luò)提供商合作,這些都是智能邊緣骨干的一部分。
在關(guān)鍵基礎(chǔ)設(shè)施中建立彈性
對(duì)于任何依賴智能邊緣的組織來(lái)說(shuō),這一現(xiàn)實(shí)是一個(gè)機(jī)會(huì),可以達(dá)到以前在推動(dòng)邊緣功能時(shí)沒(méi)有的安全級(jí)別,在此期間,許多產(chǎn)品在沒(méi)有考慮安全影響的情況下匆忙推向市場(chǎng)。正如人類智能在需要知道的基礎(chǔ)上處理信息時(shí)最安全地工作一樣,如果系統(tǒng)的單個(gè)部分受到保護(hù),不會(huì)刪除所有內(nèi)容,智能邊緣將最具彈性。
當(dāng)然,安全性很重要,但防范攻擊者永遠(yuǎn)不足以創(chuàng)建一個(gè)有彈性的系統(tǒng)。“安全設(shè)計(jì)”是一種創(chuàng)建計(jì)算機(jī)應(yīng)用程序或系統(tǒng)的方法,其中軟件的所有方面本質(zhì)上都是以使惡意用戶難以或不可能損壞、攻擊或破壞系統(tǒng)的方式開發(fā)的。現(xiàn)在,軟件開發(fā)人員正在將信息安全與敏捷軟件開發(fā)相結(jié)合 - DevOps和InfoSec的結(jié)合,稱為DevSecOps。
DevSecOps 意味著通過(guò)使其成為開發(fā)過(guò)程的一部分來(lái)將安全性向左轉(zhuǎn)移,而不是在最后進(jìn)行測(cè)試或隱藏在可疑漏洞報(bào)告中的東西。它始于一個(gè)假設(shè),即不良行為者會(huì)找到攻擊系統(tǒng)的方法,那么為什么不先從各個(gè)角度攻擊它,以暴露弱點(diǎn)并評(píng)估可能隨之而來(lái)的混亂呢?由于攻擊是不可避免的,而且現(xiàn)實(shí)生活中的攻擊者不會(huì)停止生產(chǎn),因此開發(fā)人員應(yīng)該尋求最小化、遏制和修復(fù)攻擊者在系統(tǒng)的整個(gè)生命周期中可能造成的任何損害。
開發(fā)安全運(yùn)營(yíng)挑戰(zhàn)
當(dāng)然,增強(qiáng)安全性說(shuō)起來(lái)容易做起來(lái)難。許多邊緣設(shè)備的最大問(wèn)題之一是它們?nèi)狈筛滦浴@纾S多工業(yè)和醫(yī)療保健系統(tǒng)控制從未打算在封閉網(wǎng)絡(luò)之外連接,并且充滿了漏洞。太多的“智能”消費(fèi)產(chǎn)品在構(gòu)建時(shí)沒(méi)有考慮到安全性,包括那些旨在連接到互聯(lián)網(wǎng)的產(chǎn)品。工程系統(tǒng)可能只有一個(gè)密碼,可以讓任何知道它的人(心懷不滿的員工、承包商、間諜)能夠在現(xiàn)場(chǎng)或遠(yuǎn)程控制地球破碎的設(shè)備。許多物聯(lián)網(wǎng)設(shè)備必須進(jìn)行物理更新,即使它們位于孤立的位置,或者它們根本無(wú)法更新。
為什么?許多構(gòu)建這些系統(tǒng)的開發(fā)人員 - 特別是舊系統(tǒng) - 從未考慮過(guò)有人想要攻擊它們,或者他們不了解在沒(méi)有企業(yè)系統(tǒng)安全層的情況下通過(guò)互聯(lián)網(wǎng)將設(shè)備與關(guān)鍵系統(tǒng)互連的含義。
網(wǎng)絡(luò)安全:勢(shì)在必行
安全需要進(jìn)攻性思維;你必須像攻擊者一樣思考。我們大多數(shù)人從很小的時(shí)候就被教導(dǎo)要在盒子里思考并成為好公民。這就是為什么公司聘請(qǐng)道德黑客對(duì)他們的系統(tǒng)進(jìn)行壓力測(cè)試的原因;黑客報(bào)告回來(lái),公司學(xué)會(huì)限制其潛在風(fēng)險(xiǎn)。
軍事系統(tǒng)和商業(yè)系統(tǒng)之間的安全標(biāo)準(zhǔn)存在鴻溝。單靠市場(chǎng)力量不足以確保關(guān)鍵基礎(chǔ)設(shè)施的安全,因?yàn)楫?dāng)私營(yíng)部門出現(xiàn)問(wèn)題時(shí),責(zé)任非常小。安全性似乎總是滯后,因?yàn)樾录夹g(shù)在所有后果真正經(jīng)過(guò)深思熟慮和分析之前就出現(xiàn)了。
軍事世界中新型智能系統(tǒng)的安全要求意味著網(wǎng)絡(luò)安全是必須在生命周期的每個(gè)階段(開發(fā)、部署、運(yùn)營(yíng)、服務(wù))進(jìn)行規(guī)劃的當(dāng)務(wù)之急,尤其是在網(wǎng)絡(luò)數(shù)字戰(zhàn)場(chǎng)變得更加復(fù)雜和對(duì)手的攻擊變得更加復(fù)雜的情況下。
審核編輯:郭婷
-
嵌入式
+關(guān)注
關(guān)注
5087文章
19148瀏覽量
306194 -
物聯(lián)網(wǎng)
+關(guān)注
關(guān)注
2910文章
44778瀏覽量
374749 -
無(wú)人機(jī)
+關(guān)注
關(guān)注
230文章
10471瀏覽量
181137
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論