设计的世界

  • 首页
  • 技术
    • 3 d CAD
    • 电子•电气
    • 紧固与连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
    • 流体动力
  • 学习
    • 电子书/技术小贴士
    • 工程周
    • 设计工程的未来
    • MC²运动控制教室
    • 播客
    • 视频
    • 在线研讨会
  • 飞跃奖
  • 领导
    • 2022年的投票
    • 2021年的赢家
  • 设计指南库
  • 资源
    • 订阅!
    • 三维Cad模型
      • PARTsolutions
      • TraceParts
    • 数字问题
      • 设计的世界
      • EE世界
    • 工程领域的女性
  • 供应商清单

配置安全程序,使网络连接系统不那么脆弱

通过美国国防部高级研究计划局|2018年1月10日

分享

网络连接系统的兴起似乎无处不在——从工业控制系统到航空电子设备——正在为部署系统提供大量丰富的技术能力。即便如此,随着这种大规模连接部署背后的集体技术项目的展开,越来越多的消费者、工业和军事参与者正在转向具有通用设计、适用于一系列功能和部署选项的廉价现货(COTS)设备。虽然价格更低、更灵活,但商品组件本质上不如它们正在取代的单一用途定制设备安全。

DARPA信息创新办公室(I2O)项目经理雅各布·托里(Jacob Torrey)说:“随着商用设备的发展,软件和配置设置现在控制着在特殊用途硬件中物理上不可能实现的行为,这造成了安全风险,增加了系统脆弱性。”“COTS组件中内置的某些功能可能不是所有用户或应用程序都需要的,而且不需要的功能可能难以检测和关闭。例如,启用不需要的维护或诊断服务可能会为攻击者创造机会,使其绕过其他安全控制,并使用系统的部署功能来产生恶意影响。这种不透明性给系统运营商带来了挑战,他们必须依靠组件配置来减少不必要的功能所产生的攻击面。”

为了应对COTS设备激增带来的挑战,并帮助加强网络连接组合系统的安全表面,DARPA启动了一个名为配置安全(ConSec)的新项目。该项目今天刚刚宣布,旨在开发一种系统,自动生成、部署和管理固有的更安全的组件和子系统配置,用于军事平台。

Torrey说:“通过ConSec,我们希望更好地了解COTS设备的可用功能,以及当前任务所需的功能,然后使用系统配置来创建实际所需的功能,同时最大限度地减少可能被用作攻击面的多余部分。”“虽然我们的目标是为军事平台建立这种能力,但该项目也有可能在商业和工业系统中有更广泛的应用。”

未来的执行者的任务是寻找方法来自动化传统上更加手工的系统配置过程。为了实现这一壮举,该计划分为两个技术领域。第一个领域侧重于减少理解系统需要在不同操作环境中交付哪些功能、在每个操作环境中实现其任务所需的功能以及创建所需功能所需的可能组件配置所需的人在循环中的时间。“例如,考虑一艘海军舰艇。它在海上的功能可能与在港口或在干船坞进行维护时所需的功能不同。”Torrey说。“我们的目标是将识别这些不同操作环境的过程自动化,系统在每个场景中的预期功能,以及实现这一切所需的组件,目前这是一个手动的、劳动密集型的过程。”

为了实现这一目标,DARPA要求研究人员开发基于对人类友好的信息格式的系统模型和功能规范,例如清单、操作手册和其他书面的人类标准操作程序(sop),以及对系统底层组件的硬件和固件的分析。来自这些分析的输入应该有助于确定组件配置空间中的设置如何影响其功能,人类操作人员的行为如何影响系统行为,以及什么样的操作和任务上下文适用于完整的组合系统。

ConSec计划的第二个技术领域集中于揭示组件配置,这些配置将使组合系统能够在不同的、相关的操作上下文中实现其任务。在这里,提议者被要求利用从第一个技术领域的工作中出现的模型和功能规范来找到识别安全配置的方法,以消除不使用和不必要的功能,从而减少系统的攻击漏洞。“从本质上讲,我们要求潜在的执行者决定如何将所有最好的部件和功能结合起来,以满足高级组合系统的需求,同时关闭所有我们不需要的东西,”Torrey说。

托里预计,该项目将在未来三年半的时间里分三个阶段推出。ConSec项目提案的截止日期是2018年2月8日。有关该项目的其他细节可以通过DARPA广泛机构公告找到在这里.


了下:航空航天+国防


相关文章阅读更多>

火星直升机获得科利尔奖杯
灵活的旋转轴为达美航空的发动机提供动力,为他们的第一架空客A321neo飞机提供动力
Ontic从Marsh Bellofram收购Servotek和Westcon产品线
灵活的旋转轴支持150 LEAP 1-A涡扇发动机的逆推力

设计指南库

“运动

注册

运动控制教室

设计世界数码版

封面

浏览最新一期的设计世界和过期的问题在一个易于使用的高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

电子学论坛

全球顶级EE问题解决论坛,涵盖微控制器、DSP、网络、模拟和数字设计、射频、电力电子、PCB路由等

电子论坛

赞助内容

  • 工业圆盘组合联轴器
  • 提升性能:为终端块添加功能
  • 了解Würth工业事业部
  • Renishaw下一代FORTiS™封闭式线性编码器为机床提供了增强的计量和可靠性
  • WAGO的smartDESIGNER Online为项目提供无缝进展
  • 环氧树脂认证UL 1203标准

设计世界播客

2022年7月26日
科技周二:Sorbothane标志着40年的冲击和振动创新
参见更多>
工程交易

工程交流是一个面向工程师的全球性教育网络社区。

今天就联系、分享和学习»

设计的世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数码网络
  • 工程白皮书
  • 飞跃奖

版权所有©2022 WTWH Media LLC除非事先得到WTWH媒体的书面许可,否则不得复制、分发、传输、缓存或以其他方式使用本网站上的材料
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 技术
    • 3 d CAD
    • 电子•电气
    • 紧固与连接
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试与测量
    • 传感器
    • 流体动力
  • 学习
    • 电子书/技术小贴士
    • 工程周
    • 设计工程的未来
    • MC²运动控制教室
    • 播客
    • 视频
    • 在线研讨会
  • 飞跃奖
  • 领导
    • 2022年的投票
    • 2021年的赢家
  • 设计指南库
  • 资源
    • 订阅!
    • 三维Cad模型
      • PARTsolutions
      • TraceParts
    • 数字问题
      • 设计的世界
      • EE世界
    • 工程领域的女性
  • 供应商清单
我们使用cookie来个性化内容和广告,提供社交媒体功能,并分析我们的流量。我们还与我们的社交媒体、广告和分析合作伙伴共享有关您使用我们网站的信息,他们可能会将这些信息与您提供给他们的其他信息或他们从您使用他们的服务中收集的信息结合起来。如果您继续使用本网站,即表示您同意使用我们的cookie。 好吧没有阅读更多