91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用移動虛擬化進行架構(gòu)設(shè)計實現(xiàn)安全的軍事通信

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:ROB MCCAMMON ? 2022-11-10 15:32 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

軍事人員和國家安全人員可能是當(dāng)今公共服務(wù)中流動性最強的工人,他們依靠專業(yè)和安全的通信設(shè)備來完成他們在辦公室和現(xiàn)場的任務(wù)。

過去,這種安全通信設(shè)備(數(shù)字現(xiàn)場無線電、警察/消防無線電收發(fā)器等)來自高度專有的設(shè)計和采集周期,導(dǎo)致系統(tǒng)難以構(gòu)建、獲取成本高、維護困難且無法升級。除了手機和筆記本電腦之外,它們又是人員攜帶的另一種設(shè)備。

今天,與美國政府先前推出的舉措同步,聯(lián)邦機構(gòu)IT管理以及移動設(shè)備集成商和承包商正在拋棄專有遺留系統(tǒng)的世界,并尋找類似于Jack Bauer在??怂闺娨暋?4”或“ObamaBerry”中使用的COTS移動解決方案。

以下各節(jié)探討了使用 COTS 硬件和軟件創(chuàng)建安全的移動通信設(shè)備。特別是,他們專注于移動安全威脅,列出安全移動設(shè)備的要求,并提出將標(biāo)準(zhǔn)商業(yè)智能手機設(shè)備硬件與開源軟件和移動虛擬化集成的架構(gòu)選項。還引入了Android概念驗證。

對移動安全的威脅

隨著移動設(shè)備越來越類似于臺式機和數(shù)據(jù)中心計算機,它們遭受著困擾企業(yè)和政府IT的相同弊?。?/p>

漏洞:設(shè)備受到病毒、間諜軟件、特洛伊木馬和其他惡意軟件的攻擊。應(yīng)用程序代碼庫和支持它們的中間件很大 - 數(shù)千萬行代碼 - 并且根據(jù)定義是不可信和不可認(rèn)證的。

有缺陷的軟件:移動操作系統(tǒng)和在其上運行的軟件不可避免地存在錯誤,因此受到源源不斷的零日攻擊,這些攻擊是軟件開發(fā)人員未知的應(yīng)用程序漏洞的利用。支持標(biāo)準(zhǔn)應(yīng)用程序開發(fā)的開放操作系統(tǒng)(如 RimOS 和 WindowsPhone)和開源操作系統(tǒng)(如 Android 或 Linux)以及在其上運行的應(yīng)用程序來自質(zhì)量和敏感性差異很大的商業(yè)和社區(qū)開發(fā)——尤其是在安全性方面。

暴力攻擊:例如,在智能手機上運行的移動應(yīng)用程序(包括通信客戶端)會受到每個進程和系統(tǒng)范圍的拒絕服務(wù) (DoS) 攻擊。政府和其他公共實體特別關(guān)注的是將語音、文本消息和其他數(shù)據(jù)流暴露給竊聽或其他未經(jīng)授權(quán)的第三方審查的漏洞利用。另一個擔(dān)憂是未經(jīng)授權(quán)的各方能夠中斷關(guān)鍵任務(wù)通信并欺騙或偽造參與者身份和內(nèi)容。

安全的移動通信設(shè)備

理想情況下,智能手機等安全移動通信設(shè)備將由商用手機和平板電腦構(gòu)建,這些手機和平板電腦部署現(xiàn)成的軟件平臺和運行Android或Linux的應(yīng)用程序。設(shè)備需要支持常規(guī)通信(語音、短信、社交網(wǎng)絡(luò)等)和“正?!睂υ挼膽?yīng)用程序,但也要在類似配備的設(shè)備和/或基礎(chǔ)設(shè)施之間實現(xiàn)安全交換(加密語音和安全短信/視頻傳輸)。

最終,感興趣的方案歸結(jié)為簡單但難以滿足的需求標(biāo)準(zhǔn)。一個要求是安全通信,它指的是傳統(tǒng)應(yīng)用,包括3G語音,VoIP,短消息和多媒體消息服務(wù)(SMS / MMS),視頻等,其中客戶端在安全上下文中運行,并提供加密數(shù)據(jù)流的選項。

還需要開放網(wǎng)絡(luò)。使用 COTS 硬件和軟件還意味著利用無處不在的 3G、WiFi 和其他公共網(wǎng)絡(luò)進行私密和安全的通信。雖然GPRS,CDMA,802.11等提供了自己的安全制度,但僅靠這些措施不足以支持安全和認(rèn)證系統(tǒng)的需求 - 它們已被反復(fù)證明容易受到嗅探,欺騙和其他利用技術(shù)的攻擊。

對現(xiàn)成設(shè)備的要求也可能難以滿足。本文所述的安全通信愿景建立在COTS硬件之上,但不一定是通過傳統(tǒng)運營商和零售渠道采購的大眾市場手機。相反,安全通信設(shè)備代表OEM手機制造商與第三方集成商和/或政府承包商的合作。售后市場硬件加密設(shè)備的供應(yīng)商也必須合作,例如提供獨立運行的SD卡和/或加密軟件或利用移動芯片組中現(xiàn)有功能的供應(yīng)商。同時提出的要求是,這些技術(shù)的集成仍然為維護和升級提供了合理的選擇,避免了傳統(tǒng)定制硬件和軟件帶來的昂貴鎖定。

開放軟件也勢在必行。適合安全通信任務(wù)的智能手機和其他設(shè)備越來越多地運行開放和/或開源操作系統(tǒng),如Android,Linux等。如前所述,安全通信移動設(shè)備開發(fā)人員最好不要替換這些軟件平臺,而是用安全和可認(rèn)證的軟件來增強或封裝它們。

架構(gòu)選項:考慮候選者

盡管本討論強調(diào)了保護移動通信的 COTS 方法,但它還必須通過考慮以下幾種候選架構(gòu)來全面解決安全通信挑戰(zhàn):

單點解決方案

雖然對移動安全的要求無處不在,并且是系統(tǒng)范圍的,但保護移動通信的方法傾向于軟件堆棧和通信流中范圍有限的單功能點解決方案。此類單點解決方案通常需要構(gòu)建和部署安全和/或認(rèn)證的應(yīng)用程序和中間件、加密數(shù)據(jù)流和專用通信通道。

雖然限制工作范圍通常是一種良好的設(shè)計和工程實踐,但它不適用于現(xiàn)代移動/無線設(shè)備,這些設(shè)備更像臺式計算機而不是手持式收音機。遺憾的是,這些單點解決方案仍可能通過破解保存或正在運行的應(yīng)用程序映像,或者通過使該應(yīng)用程序缺乏計算資源 (DoS) 而在應(yīng)用程序級別受到損害。

專用硬件

隔離軟件的最可靠和最安全的方法是在單獨的硬件上運行程序。一些移動芯片組確實具有獨特的配套處理器,可以加速圖形、視頻、音頻等功能,在某些情況下甚至加密。

但是,這些專用協(xié)處理器配置為從屬外設(shè),不能提供足夠的上下文來運行整個通信堆棧以及語音和消息傳遞客戶端。從理論上講,更強大的資源可以集成到SD卡或其他售后接口上,但是如果不對COTS OS和程序堆棧進行大量修改,則缺乏通過其他不安全設(shè)備傳輸和接收安全數(shù)據(jù)流的方法。

多核架構(gòu)

高端當(dāng)前一代手機和下一代設(shè)計越來越多地采用具有兩個或更多ARM處理器內(nèi)核的多核應(yīng)用處理器。理論上,一個或多個內(nèi)核可以專用于安全的移動通信,提供與開放操作系統(tǒng)和開放應(yīng)用環(huán)境的強隔離。

在大多數(shù)情況下,集成商甚至OEM都很難釋放整個CPU內(nèi)核用于安全的移動通信處理,至少不會降低整體設(shè)備性能。(在雙核 CPU 中,性能下降可能高達 50%。此外,即使專用 CPU 內(nèi)核運行安全通信負(fù)載,共享物理內(nèi)存仍可能受到運行開放應(yīng)用程序操作系統(tǒng)的核心的攻擊。

虛擬化架構(gòu)

構(gòu)建安全移動平臺的全面而直接的方法需要引入移動虛擬化。這項技術(shù)與其數(shù)據(jù)中心表親一樣,運行在“裸機”芯片上以托管開放的應(yīng)用程序操作系統(tǒng)和軟件堆棧,或者它可以具有一個或多個完全隔離的安全單元(虛擬機)來在其自己的獨立上下文中托管安全軟件。它還可能具有其他單元(根據(jù)需要)來托管有選擇的共享資源,例如設(shè)備驅(qū)動程序。

圖1:帶微管理程序的安全移動通信概念架構(gòu)

pYYBAGNsqSyAVk8XAACBANnmEbs827.jpg

虛擬化架構(gòu)的好處很多:

一個非常小的可信計算基礎(chǔ)(只是底層的微管理程序),以簡化認(rèn)證并限制漏洞利用的機會

將現(xiàn)有的現(xiàn)成開放操作系統(tǒng)和軟件堆棧部署在自己的隔離單元中

集成商可以靈活地實例化新單元,以滿足安全制度的特定需求和支持該體系的技術(shù)

基于功能的安全性,提供完全靈活的動態(tài)保護管理

通過隔離和使用受限的單元間通信 API 來防御單元之間的惡意軟件和安全性 – 可見的開放操作系統(tǒng)可能會被感染并失敗,而不會影響其他單元中的安全通信軟件

快速進程間通信 (IPC) 機制可實現(xiàn)高性能

通過監(jiān)控、優(yōu)先級排序和單元之間的負(fù)載平衡來抵抗 DoS 攻擊

BeagleBoard 上的 Android 概念驗證

圖 1 中描述的移動虛擬化平臺和安全架構(gòu)建立在 Open Kernel Labs 去年宣布的概念驗證之上。用于安全語音通信的OK:Android設(shè)計基于Digi-Key的社區(qū)驅(qū)動型BeagleBoard,該BeagleBoard運行德州儀器OMAP3530片上系統(tǒng)。

安全語音設(shè)計使用 OKL4 在多個移動虛擬機管理程序(或“微監(jiān)控程序”)分區(qū)之間分配電話資源,包括一個用于 OK:Android,一個用于安全通信,一個用于共享服務(wù)器隔間。后者包括用于音頻的共享服務(wù)器單元、各種外圍設(shè)備、時鐘電源管理等系統(tǒng)功能以及用于調(diào)試的控制臺。OKL4 還可以在其他情況下促進安全的視頻和短信傳輸。

從概念驗證到部署

以前,保護政府應(yīng)用程序、語音和 SMS 需要昂貴的定制硬件和專有軟件堆棧。這導(dǎo)致了一次性的手機和收音機,使政府工作人員背負(fù)著另一臺設(shè)備,將他們的雇主鎖定在單一供應(yīng)商上,并為IT支持人員提供了難以維護和無法升級的平臺。如今,幾家主要的政府集成商及其合作伙伴正在通過構(gòu)建移動虛擬化和現(xiàn)成的移動硬件和軟件來開發(fā)和部署現(xiàn)實世界的安全移動設(shè)備。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 收發(fā)器
    +關(guān)注

    關(guān)注

    10

    文章

    3825

    瀏覽量

    111246
  • Linux
    +關(guān)注

    關(guān)注

    88

    文章

    11772

    瀏覽量

    219136
  • 無線電
    +關(guān)注

    關(guān)注

    63

    文章

    2210

    瀏覽量

    119667
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Windows平臺EtherCAT實時控制:從抖動抑制到虛擬架構(gòu)解析

    Windows平臺EtherCAT實時控制:從抖動抑制到虛擬架構(gòu)解析
    的頭像 發(fā)表于 01-29 15:26 ?263次閱讀
    Windows平臺EtherCAT實時控制:從抖動抑制到<b class='flag-5'>虛擬</b><b class='flag-5'>化</b><b class='flag-5'>架構(gòu)</b>解析

    破解無線通信安全困局:WAPI手持終端助力部隊倉庫信息建設(shè)實戰(zhàn)升級

    自主可控的安全技術(shù)和貼合軍事場景的實用設(shè)計,成為部隊倉庫信息建設(shè)的優(yōu)選裝備,為物資管控、調(diào)度決策提供全方位保障。 自主安全通信:WAPI技
    的頭像 發(fā)表于 01-08 16:25 ?306次閱讀

    泛在連接基石:自主可控WAPI CPE終端實現(xiàn)倉儲異構(gòu)設(shè)安全統(tǒng)一入網(wǎng)

    CPE終端,以其工業(yè)級設(shè)計、深度加密集成與卓越漫游能力,為所有需要聯(lián)網(wǎng)的倉儲裝備提供了標(biāo)準(zhǔn)、高安全、高可靠的“無線橋梁”,實現(xiàn)了從網(wǎng)絡(luò)到裝備“最后一米”的安全、靈活接入。 一、 裝
    的頭像 發(fā)表于 12-18 17:33 ?663次閱讀

    定義企業(yè)智能新路線:依托“云邊端”架構(gòu),實現(xiàn)安全與韌性成長

    前言在全球AI創(chuàng)新浪潮中,中國已成為不可或缺的核心引擎。這為中國企業(yè)帶來了利用先進AI技術(shù)重塑業(yè)務(wù)、實現(xiàn)全球競爭的先發(fā)優(yōu)勢。然而,從技術(shù)嘗鮮到收獲紅利,企業(yè)必須首先跨越從“上云”到“深度用云、高效
    的頭像 發(fā)表于 12-16 09:24 ?549次閱讀
    定義企業(yè)智能<b class='flag-5'>化</b>新路線:依托“云邊端”<b class='flag-5'>架構(gòu)</b>,<b class='flag-5'>實現(xiàn)</b><b class='flag-5'>安全</b>與韌性成長

    modbus消息幀的模塊架構(gòu)介紹

    MODBUS消息幀的模塊架構(gòu) 1. 地址字段:通信尋址的核心 Modbus RTU協(xié)議采用單字節(jié)(8位)地址字段,支持1-247個從站設(shè)備(0保留為廣播地址)。 廣播機制:地址0的報文會被所有從站
    發(fā)表于 11-17 08:15

    車載軟件vECU虛擬測試解決方案

    虛擬測試:利用虛擬技術(shù),實現(xiàn)將真實域控制器轉(zhuǎn)化為虛擬
    的頭像 發(fā)表于 10-30 09:34 ?1714次閱讀
    車載軟件vECU<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>測試解決方案

    TensorRT-LLM的大規(guī)模專家并行架構(gòu)設(shè)

    之前文章已介紹引入大規(guī)模 EP 的初衷,本篇將繼續(xù)深入介紹 TensorRT-LLM 的大規(guī)模專家并行架構(gòu)設(shè)計與創(chuàng)新實現(xiàn)。
    的頭像 發(fā)表于 09-23 14:42 ?1138次閱讀
    TensorRT-LLM的大規(guī)模專家并行<b class='flag-5'>架構(gòu)設(shè)</b>計

    如何實現(xiàn)安全的AUTOSAR通信

    。未經(jīng)保護的通信鏈路可能面臨數(shù)據(jù)篡改、重放攻擊及冒充攻擊等風(fēng)險,危及車輛功能的正確性和用戶安全。因此,在AUTOSAR架構(gòu)中建立完備的通信安全
    的頭像 發(fā)表于 09-08 16:43 ?1265次閱讀

    基于USB的多虛擬設(shè)備通信

    接口性能使MCU不僅能夠處理典型的設(shè)備/主機通信,還可以通過USB虛擬多個設(shè)備或數(shù)據(jù)通道。這一特點有效滿足了各種應(yīng)用的多樣需求。 USB
    發(fā)表于 09-05 06:51

    光伏電站中應(yīng)用的無人機AI巡檢系統(tǒng)架構(gòu)設(shè)

    維護提供數(shù)據(jù)支持,在當(dāng)下的電站運營中發(fā)揮著重要的作用。 從系統(tǒng)架構(gòu)設(shè)計方面來說,通過硬件層、軟件層以及云平臺層各層不同功能模塊部署設(shè)計,實現(xiàn)智能的巡檢流程應(yīng)用。首先是硬件層,通過構(gòu)建無人機平臺適應(yīng)如沙漠、山地
    的頭像 發(fā)表于 09-02 14:13 ?442次閱讀
    光伏電站中應(yīng)用的無人機AI巡檢系統(tǒng)<b class='flag-5'>架構(gòu)設(shè)</b>計

    什么是服務(wù)器虛擬?一文讀懂原理、優(yōu)勢與實戰(zhàn)部署

    什么是服務(wù)器虛擬?當(dāng)企業(yè)服務(wù)器CPU利用率長期低于15%,卻仍需不斷采購新硬件應(yīng)對業(yè)務(wù)增長時,一場基礎(chǔ)設(shè)施領(lǐng)域的革命早已悄然發(fā)生——服務(wù)器虛擬
    的頭像 發(fā)表于 08-25 10:52 ?1233次閱讀
    什么是服務(wù)器<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>?一文讀懂原理、優(yōu)勢與實戰(zhàn)部署

    車用虛擬技術(shù):域控融合的必經(jīng)之路

    本文闡述了汽車電子架構(gòu)從分布式向集中演進的趨勢,黑芝麻智能分析了集中帶來的安全隔離、實時性等關(guān)鍵挑戰(zhàn),并指出車用虛擬
    的頭像 發(fā)表于 07-05 16:14 ?1308次閱讀

    如何利用RAKsmart服務(wù)器實現(xiàn)高效多站點部署方案

    利用RAKsmart服務(wù)器實現(xiàn)高效多站點部署方案,需結(jié)合其網(wǎng)絡(luò)優(yōu)勢、彈性資源管理和合理的架構(gòu)設(shè)計。以下是分步實施方案,涵蓋網(wǎng)絡(luò)優(yōu)化、資源分配、數(shù)據(jù)管理及監(jiān)控等核心環(huán)節(jié),主機推薦小編為您整理發(fā)布如何
    的頭像 發(fā)表于 05-19 10:38 ?557次閱讀

    基于云端虛擬技術(shù)云手機解決方案

    云手機解決方案基于云端虛擬技術(shù),通過整合軟硬件資源實現(xiàn)多設(shè)備集群化管理與智能操作,以下是針對不同應(yīng)用場景的核心要素與技術(shù)架構(gòu)解析: 一、
    的頭像 發(fā)表于 05-09 08:04 ?861次閱讀
    基于云端<b class='flag-5'>虛擬</b><b class='flag-5'>化</b>技術(shù)云手機解決方案

    新思科技推出Virtualizer原生運行虛擬仿真技術(shù)

    新思科技推出面向Arm架構(gòu)設(shè)備的Virtualizer原生運行虛擬仿真技術(shù)(Virtualizer Native Execution)。這項開創(chuàng)性的虛擬原型技術(shù)將改變邊緣設(shè)備及應(yīng)用的軟件開發(fā)模式,特別是在汽車、高性能計算、物聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-26 14:41 ?1383次閱讀