女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

開放標準簡化了多級安全系統集成

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:EDWIN DE JONG, PH.D. ? 2022-11-10 16:25 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在現代戰爭的各個方面,使用先進的計算機系統和網絡作為工具的情況繼續增長。態勢感知和及時訪問關鍵任務信息越來越成為任務成功與失敗之間的區別。提供任務關鍵型信息通常涉及使不同安全分類級別的數據廣泛可用,通常提供給戰場上的系統。

新一代操作系統正在滿足不斷提高的多級安全性或MLS要求。可以使用通用和嵌入式操作系統,如SELinuxVxWorks MILS,INTEGRITY-178B和LynxSecure。但是,現代系統的連接和分布式特性決定了單個操作系統和一組應用程序是不夠的。安全通信鏈路支持將各個節點擴展到分布式系統中,該系統可以在多個安全級別共同處理數據。

以下討論探討了架構和集成分布式MLS系統所涉及的一些挑戰,以及如何通過采用基于標準的集成平臺來最好地解決這些挑戰。

構建 MLS 系統

在分布式MLS系統中實施安全策略可能非常復雜。MLS的目標是在整個分布式系統中維護安全分類級別。這些規則看似簡單明了,并且對敏感度(例如,機密或絕密)和一組類別(例如,紅色、藍色和綠色)進行操作。數據標有敏感度和一個或多個類別。代表用戶執行操作的進程應僅以相同或更低的敏感度訪問數據,并且僅當該進程已針對該特定類別集獲得授權時。

問題的根源在于計算機軟件的易錯性。即使是最好的軟件也不可避免地包含缺陷。因為即使是最小的缺陷也可能被利用,所以不可能依靠大多數軟件來實施安全策略。

那么問題就變成了如何構建軟件和系統,以便能夠處理多個安全級別的數據,而不必依賴系統中的大多數軟件,特別是應用軟件。

例如,多個獨立安全級別 (MILS) 體系結構采用操作系統,使用非常小且高度確定的內核分隔安全域。在每個分離的環境或分區中,運行應用程序或虛擬化操作系統。

圖1:例如,MILS(多獨立安全級別)架構采用操作系統,使用非常小且高度確定的內核分隔安全域。

21

大多數 MILS 系統還提供通信機制,允許在分區之間控制數據共享。這可用于允許在 Bell-LaPadula 架構中找到的許多通信模式,例如,向下讀取(從較低分類級別的組件或存儲讀取)。

MILS 分離內核允許需要高保證的應用程序與中低安全性應用程序在同一系統上運行。

受控信息共享的問題

分布式MLS系統的核心是跨網絡的受控信息共享。這通常需要有保證的單向信息流,這與大多數網絡或進程間通信標準不同。

在構建MLS系統時,這些通信通道的單向性質是一個持續的挑戰。大多數通信機制,即使只以一種方式傳輸數據,也具有一種機制,供讀取器與編寫器通信。例如,此通道用于可靠性流量,例如可靠性協議中數據包的正確認和負確認。如果沒有這種反向通道,大多數現有軟件(包括網絡協議)將無法在不修改的情況下工作。

某些實現具有由受信任組件控制的有限反向通道。例如,考慮在 Linux 系統上使用系統 V 消息隊列進行通信的兩個進程。在此方案中,操作系統內核向編寫器提供有限的信息,例如當隊列已滿時,允許傳輸狀態信息,而不允許讀取器傳回任意數據。任意數據通信路徑(稱為顯性通道)是受控信息共享的最大風險,因為它們是有意啟用的高帶寬通信路徑。

即使在通信通道中移除了顯性的信息流,也可能仍然存在無意的(從系統設計人員的角度來看)信息流。這些流稱為隱蔽通道,通常在讀取器可以影響提供給編寫器的可靠性數據時出現。在上述示例中,可以利用向編寫器指示隊列狀態來隨時間推移傳達大量信息。

基于標準的信息共享

解決分布式MLS系統中受控信息共享的挑戰需要一種基于標準的方法,在不同平臺上實施安全策略(圖1)。對象管理組 (OMG) 的實時系統數據分發服務 (DDS) 標準是管理分布式 MLS 通信通道的引人注目的選擇。其點對點的無代理架構直接支持 MLS 系統,而不會影響安全控制或引入必須信任以維護數據分離的特殊安全組件。

圖2:解決分布式MLS系統中受控信息共享的挑戰需要一種基于標準的方法,在不同平臺上實施安全策略。

22

DDS 標準提供匿名發布/訂閱通信。對于應用程序,DDS提供了一個用于發送和接收數據的接口,同時提供QoS,例如可靠的數據傳輸,發送歷史數據和熱故障轉移。此外,該標準還提供了特定的機制,有助于在MLS系統中實現受控信息共享。

域分離

分布式MLS系統最基本的要求是確保數據與網絡中不同安全級別的分離。DDS標準提供了一種稱為域的機制,可以有效地支持這些系統的分離要求,并為系統設計人員提供了滿足這一特定約束的強大工具。DDS 域表示邏輯、隔離的通信網絡。在不同 DDS 域中的同一組主機上運行的多個應用程序彼此隔離(即使它們在同一臺計算機上)。屬于不同DDS域的應用程序進程永遠不會交換數據,包括用戶和元數據。由于此方法適用于沒有跨域要求的系統,因此反向通道流量不是問題。

從低到高的通信

對于分布式MLS系統,提供任務關鍵型信息通常涉及跨安全域在網絡上提供不同安全分類級別的數據。DDS 標準提供了一個 QoS 模型,使系統開發人員能夠控制通信協議的行為。如果不允許反向通道流量,開發人員可以將 DDS 配置為使用盡力而為的傳遞協議,該協議不會返回確認。這樣,系統就可以適應單向、從低到高的數據流,從而允許實現讀/寫級別功能以及讀/寫功能。

安全的雙向信息共享

在分布式MLS系統中,安全級別之間的完全雙向信息傳輸通常涉及使用跨域解決方案(CDS)。CDS 可以在以下兩種模式之一下運行:

從低到高的可靠傳輸 – 將用戶數據從較低安全級別傳輸到較高安全級別,僅從高到低傳輸可靠性協議流量,包括正面和負面確認消息

雙向傳輸 – 從低到高和高到低的用戶和可靠性協議數據傳輸

CDS 可以是具有兩個或多個網絡接口的單獨硬件解決方案,也可以是在 MILS OS 分區中運行的軟件組件。在任一情況下,CDS 都可以橋接多個網絡級別,在 CDS 的安全策略允許的任意一對級別之間提供雙向流量。

使用基于 DDS 的 CDS 進行高到低傳輸

任何 CDS 的基本要求是,流經 CDS 的所有流量都可以根據活動安全策略進行檢查和過濾。DDS標準通過其類型系統直接支持此要求。DDS 為流經系統的所有數據提供類型信息。CDS 可以使用類型信息動態檢查通過的每個數據包的內容。數據檢查可以檢查所有數據字段,并可能允許根據安全策略修改或編輯字段。DDS 標準提供了一個架構機會來對內容執行深度檢查,以保護數據機密性(用于用戶數據的高到低傳輸),并保護不同級別的惡意代碼或數據。由于DDS交換類型信息一次(在建立通信通道時),因此數據檢查功能占用的網絡帶寬最小。

這些是基于標準的平臺如何幫助實現跨網絡安全共享任務關鍵型數據的幾個示例。一些系統集成商已經采用了基于標準的方法,并且能夠很好地應對日益增長的MLS要求。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5150

    文章

    19659

    瀏覽量

    317367
  • 操作系統
    +關注

    關注

    37

    文章

    7143

    瀏覽量

    125555
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    12家上市汽車系統集成商2024年業績情況

    2024年,全球汽車產業加速向電動化、智能化轉型,汽車系統集成行業作為支撐汽車制造升級的關鍵領域,面臨著機遇與挑戰并存的發展環境。
    的頭像 發表于 05-13 13:58 ?484次閱讀
    12家上市汽車<b class='flag-5'>系統集成</b>商2024年業績情況

    NVIDIA Halos自動駕駛汽車安全系統發布

    自動駕駛汽車的開發。正確的技術與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統,將 NVIDIA 的汽車硬件、軟件安全解決方案與其自動駕駛汽車
    的頭像 發表于 03-25 14:51 ?609次閱讀

    PoE交換機在安防監控系統中的關鍵作用

    交換機提供的電源和安全性的緊密集成不僅簡化了安裝過程,還減少了系統的潛在故障點。這種設計顯著提升了運行效率和系統穩定性,有助于營造更
    發表于 03-24 16:41

    國星光電亮相2025國際智慧顯示及系統集成

    在2025年3月7日開幕的2025 ISLE國際智慧顯示及系統集成展(簡稱“2025 ISLE”展)上,國星光電展位(展位號:8號館E01)熱鬧非凡。
    的頭像 發表于 03-10 17:36 ?780次閱讀

    德州儀器AWRL6844雷達傳感器助力車內安全系統設計

    為了滿足消費者對更舒適、功能更豐富的駕駛體驗的需求,原始設備制造商 (OEM) 正面臨一項日益嚴峻的挑戰:擴展車內安全系統的傳感功能,以滿足不斷變化的法規要求,同時更大限度地降低設計復雜性和成本
    的頭像 發表于 01-14 10:11 ?942次閱讀
    德州儀器AWRL6844雷達傳感器助力車內<b class='flag-5'>安全系統</b>設計

    IBMS系統集成的功能有哪些

    通過將建筑物內的多個智能化子系統無縫集成到一個統一的平臺上,實現了數據的集中采集、處理、分析及優化控制,打破了傳統子系統間的信息孤島,實現了資源共享與協同工作。IBMS系統集成的功能豐
    的頭像 發表于 12-25 11:50 ?650次閱讀

    安全系統的不間斷主機介紹,訪問至關重要

    閉路電視和安全攝像系統的UPS備用電源。所有企業的安全形式,無論是用于防止未經授權的訪問,還是用于支持閉路電視和入侵者警報。用于安全系統的UPS雖然后者是非關鍵的,但如果失去電力,其影
    的頭像 發表于 12-18 10:20 ?449次閱讀
    <b class='flag-5'>安全系統</b>的不間斷主機介紹,訪問至關重要

    可與MES系統集成的數據采集監控平臺

    可與MES系統集成的數據采集監控平臺,在制造業中扮演著至關重要的角色。這類平臺通過實時采集各類數據源,對數據進行整合和統一管理,為MES系統提供準確、實時的數據支持,從而幫助企業實現生產過程的數字化
    發表于 12-16 15:08

    安全光柵和簡單光柵之間有什么區別?

    安全光柵專為保護人身安全設計,能抵御環境干擾、快速響應危險、與安全系統集成、無死角監控,并通過編碼功能避免光幕干擾。
    的頭像 發表于 12-06 10:57 ?569次閱讀
    <b class='flag-5'>安全</b>光柵和簡單光柵之間有什么區別?

    天合跟蹤:跟蹤支架系統集成創新價值分析

    近日,第二十屆中國太陽級硅及光伏發電研討會(20th CSPV)在中國深圳隆重舉行。天合跟蹤智控產品開發負責人廖格兵在“N型TOPCon時代 光儲氫系統創新升級應用”分論壇上發表了《跟蹤支架系統集成
    的頭像 發表于 11-27 15:19 ?748次閱讀

    圍繞APS為中心與ERP、MES、PLM/PDM、SRM、WMS/TMS的多系統集成

    ? 今天為大家分享:圍繞APS為中心,與ERP、MES、PLM/PDM、SRM、WMS/TMS的多系統集成。先來看下多系統集成總覽圖: 一、APS系統價值 能把APS做好的企業,無論甲方還是乙方
    的頭像 發表于 11-13 17:06 ?1467次閱讀
    圍繞APS為中心與ERP、MES、PLM/PDM、SRM、WMS/TMS的多<b class='flag-5'>系統集成</b>

    智慧園區系統集成解決方案應用

    在數字化轉型的浪潮中,智慧園區作為城市發展的新引擎,正以前所未有的速度改變著我們的工作和生活方式。智慧園區系統集成解決方案,作為實現園區智能化、高效化、綠色化的關鍵,為園區管理者、企業及居民提供了
    的頭像 發表于 10-21 17:02 ?613次閱讀

    集成時間數字轉換器簡化了飛行時間測距應用的設計

    或多個停止脈沖之間時間的電子器件。它們集成了電子秒表必備的所有必要功能,大大簡化了各種應用中飛行時間 (ToF) 的測量。這些功能是測距應用的基本功能。 例如,在超聲波測距儀中,發射出的超聲波脈沖和從目標接收到的回聲之間的時間(圖 1)與發射器和目標之間的距離成正比。 圖
    的頭像 發表于 10-02 15:56 ?1039次閱讀
    <b class='flag-5'>集成</b>時間數字轉換器<b class='flag-5'>簡化了</b>飛行時間測距應用的設計

    TAS2563終端系統集成指南

    電子發燒友網站提供《TAS2563終端系統集成指南.pdf》資料免費下載
    發表于 09-14 11:04 ?0次下載
    TAS2563終端<b class='flag-5'>系統集成</b>指南

    系統集成提升醫院能耗管理效率和質量

    智能化的綜合樓宇管理系統(IBMS)是一種基于智慧園區技術的創新解決方案,為醫院的能耗監管管理提供了更高效、智能的方式。作為一家專業從事IBMS系統開發的廠家,我們深入了解了系統集成領域的需求,并且
    的頭像 發表于 09-10 16:46 ?517次閱讀
    <b class='flag-5'>系統集成</b>提升醫院能耗管理效率和質量