91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用具有堅(jiān)如磐石安全性的軍事開源創(chuàng)新

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:RICH LUCENTE ? 2022-11-11 16:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國軍方面臨著越來越大的壓力,他們需要加快創(chuàng)新速度,以保持領(lǐng)先于不斷變化的威脅形勢(shì),但又不會(huì)快到危及任務(wù)關(guān)鍵型IT系統(tǒng)的安全性。

開源軟件可以通過開辟合作、增長(zhǎng)和自由交流思想的途徑來幫助美國軍方實(shí)現(xiàn)其目標(biāo)。開源開發(fā)人員不斷測(cè)試哪些有效,哪些無效的界限。通常,它們“快速失敗”并迭代,即使它們以更快的速度工作。開源開發(fā)社區(qū),盡管它遍布全球,但密切合作以促進(jìn)持續(xù)創(chuàng)新。

可以理解的是,這種快速、敏捷、自由流動(dòng)的環(huán)境會(huì)滋生安全問題,尤其是在國防領(lǐng)域。良好的安全衛(wèi)生通常與“緩慢”和“有條不紊”這兩個(gè)詞相關(guān)聯(lián),這兩個(gè)詞通常都不是開源開發(fā)。

但是圍繞開源和風(fēng)險(xiǎn)存在固有的誤解,機(jī)構(gòu)不需要在速度和安全性之間做出選擇。讓我們探討一下軍方如何兩全其美——利用開源軟件的優(yōu)勢(shì),同時(shí)獲得戰(zhàn)場(chǎng)所需的完整性和安全能力。

了解開源的細(xì)微差別

為了充分利用開源軟件和技術(shù),最好首先了解開發(fā)環(huán)境的動(dòng)態(tài)及其對(duì)安全性的影響。

開源的最大優(yōu)勢(shì)是對(duì)已識(shí)別的安全挑戰(zhàn)的反應(yīng)速度更快——畢竟,任何人都可以在出現(xiàn)問題時(shí)提交修復(fù)或補(bǔ)丁。但是,將任何軟件視為防彈都是錯(cuò)誤的。

開源項(xiàng)目可能需要大量的時(shí)間和資源來維護(hù)。當(dāng)社區(qū)的注意力被吸引到新版本和功能的方向時(shí),在任何給定時(shí)間維護(hù)代碼安全的成員數(shù)量可能會(huì)有所不同,從而影響響應(yīng)新漏洞的能力。因此,開放代碼安全的主要責(zé)任落在了嵌入它的人身上。

對(duì)于軍方來說,承擔(dān)維護(hù)關(guān)鍵任務(wù)、基于開源的系統(tǒng)和應(yīng)用程序的責(zé)任可能具有挑戰(zhàn)性,因?yàn)樗婕暗南到y(tǒng)的使用壽命很長(zhǎng),而且需要付出巨大的努力。不幸的是,支持可能并不總是隨時(shí)可用。例如,工作人員通常認(rèn)為“有人在那里”可以幫助他們?cè)诔霈F(xiàn)安全問題時(shí)解決它們 - 而事實(shí)可能并非如此。開源社區(qū)成員不是 24/7 全天候待命,也不會(huì)向用戶提供服務(wù)級(jí)別協(xié)議。

有效、持續(xù)的開源軟件維護(hù)需要一種深入防御的方法,包括對(duì)最新補(bǔ)丁和更新的深入了解,而許多 IT 專業(yè)人員缺乏這些知識(shí)。幸運(yùn)的是,外部供應(yīng)商可以提供幫助。許多供應(yīng)商已經(jīng)站在開源項(xiàng)目的前線,積極創(chuàng)新和加強(qiáng)他們的產(chǎn)品,以配合安全的發(fā)展。至關(guān)重要的是,外部供應(yīng)商也可以提供支持,負(fù)責(zé)開源維護(hù)部分,從而使軍事IT能夠?qū)W⒂谥苯又С秩蝿?wù)的更高級(jí)別的活動(dòng)。

實(shí)現(xiàn)強(qiáng)大的開源安全態(tài)勢(shì)的必要性

為了維護(hù)開源系統(tǒng)和應(yīng)用程序的安全態(tài)勢(shì),每個(gè)軍事 IT 經(jīng)理都應(yīng)該考慮兩個(gè)主要優(yōu)先事項(xiàng)。

首先必須做的是自動(dòng)化以減少人為錯(cuò)誤并使流程可重復(fù)。美國軍隊(duì)是一個(gè)既有傳統(tǒng)又有創(chuàng)新的機(jī)構(gòu)。多年來的戰(zhàn)斗對(duì)指揮官和作戰(zhàn)人員執(zhí)行任務(wù)目標(biāo)的方式進(jìn)行了改進(jìn)和調(diào)整。

軍事IT系統(tǒng)也是如此,通常會(huì)隨著時(shí)間的推移而修改和更新。然而,與在戰(zhàn)場(chǎng)上收集的知識(shí)不同,可能沒有記錄為什么進(jìn)行IT更改。即使是很小的變化也會(huì)深刻影響系統(tǒng)的完整性,造成大量的技術(shù)債務(wù),使管理人員難以確定其系統(tǒng)的完整性。

清楚地了解系統(tǒng)內(nèi)發(fā)生或更改的所有內(nèi)容對(duì)于識(shí)別潛在漏洞至關(guān)重要。使用開源軟件可以使軍方保留系統(tǒng)配置的記錄,以便清楚地了解對(duì)這些系統(tǒng)所做的更改。此外,IT 可以自動(dòng)化應(yīng)用程序開發(fā)流程,以減少技術(shù)債務(wù)并最大限度地降低人為錯(cuò)誤的風(fēng)險(xiǎn),這是安全漏洞的主要原因。

第二個(gè)當(dāng)務(wù)之急:使安全性成為應(yīng)用程序開發(fā)的核心。對(duì)于許多組織來說,數(shù)字化轉(zhuǎn)型意味著將組件添加到已經(jīng)存在的基礎(chǔ)架構(gòu)上。這有時(shí)會(huì)發(fā)生在安全控制中,這在應(yīng)用程序和系統(tǒng)開發(fā)方面通常是事后才想到的。事實(shí)上,直到最近,安全性還不是DevOps流程的核心部分,因?yàn)殚_發(fā)人員和運(yùn)營(yíng)經(jīng)理認(rèn)為這是創(chuàng)新的消耗。

在一個(gè)軍事武器越來越容易受到黑客攻擊的世界里,這種做法是不可接受的。軍事 IT 必須將安全功能直接融入應(yīng)用程序開發(fā)流程,并使其成為其基礎(chǔ)架構(gòu)的核心組件。

我們看到這種情況隨著DevSecOps的出現(xiàn)而發(fā)生?,F(xiàn)在,安全性必須被視為不僅僅是開發(fā)工作的一部分或附加組件 - 它是一種共同的責(zé)任,在開發(fā)的所有階段都根深蒂固。從白板階段到最終交付,團(tuán)隊(duì)掃描和測(cè)試應(yīng)用程序,在開發(fā)的每個(gè)階段解決漏洞,并在應(yīng)用程序投入生產(chǎn)之前彌補(bǔ)安全漏洞。

與DevOps一樣,DevSecOps是關(guān)于生產(chǎn)速度的,自動(dòng)化構(gòu)成了驅(qū)動(dòng)流程的引擎。正如我們所建立的,通過使用開源技術(shù)可以促進(jìn)自動(dòng)化,提供敏捷性和安全性功能的成功組合。

采用成功的心態(tài)

重要的是要記住,實(shí)現(xiàn)開源項(xiàng)目的安全態(tài)勢(shì)不是一次性事件 - 這是一個(gè)永無止境的過程。對(duì)于軍事IT人員來說,這意味著及時(shí)了解不斷變化的內(nèi)部和外部安全威脅,持續(xù)掃描漏洞,并定期實(shí)施補(bǔ)丁和更新軟件。

此外,IT經(jīng)理應(yīng)該記住,并非所有開源項(xiàng)目都是平等的。一些部署更小且更易于保護(hù),而其他部署更大且更復(fù)雜,可能需要不同的知識(shí)和技能。例如,如果將開源用于操作系統(tǒng)或虛擬化管理程序,則由于它們覆蓋的表面積很大,因此安全風(fēng)險(xiǎn)可能會(huì)更高。

安全與創(chuàng)新是經(jīng)過驗(yàn)證的組合

安全和創(chuàng)新并不是相互排斥的概念。例如,美國海軍的“編譯作戰(zhàn)”計(jì)劃就是一個(gè)很好的例子,說明國防機(jī)構(gòu)使用尖端軟件,努力使軍艦比以往任何時(shí)候都更快、更安全地漂浮。(見上面的鉛照片。

所有IT人員,包括軍事IT人員,都必須仔細(xì)檢查如何利用系統(tǒng)或應(yīng)用程序及其漏洞所在 - 不僅僅是在項(xiàng)目開始時(shí),而是在部署的生命周期內(nèi)。這種積極主動(dòng)、安全第一的思維方式可以使軍事 IT 組織充分利用開源軟件和技術(shù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4248

    瀏覽量

    46285
  • 應(yīng)用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3345

    瀏覽量

    60340
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具

    從 M0 到 M3丨笙泉32 位 MCU:高效能、安全性與多元應(yīng)用兼具 笙泉32位MCU打造多元應(yīng)用控制方案 32 位 MCU(單片機(jī) / 微控制器),如 Arm? Cortex?-M0
    發(fā)表于 03-10 15:29

    請(qǐng)問VisionFive 2 的熱安全性如何?

    我的 VisionFive 2 目前沒有風(fēng)扇。如果我開始以 100% 的速度使用 CPU,我應(yīng)該擔(dān)心它過熱嗎? 為了安全起見,它會(huì)進(jìn)行熱節(jié)流嗎? 如果是這樣,如何查看它是否處于熱節(jié)流狀態(tài)?
    發(fā)表于 02-27 06:31

    關(guān)于無線光通信物理層安全性的技術(shù)方案

    ————基于物理層特性的無線光通信保密安全方案闡述1.摘要本方案旨在系統(tǒng)闡述無線光通信技術(shù)(尤指可見光通信/VLC與光保真/LiFi)在通信保密安全性方面的核心原理與獨(dú)特優(yōu)勢(shì)。與傳統(tǒng)的、依賴復(fù)雜
    的頭像 發(fā)表于 12-19 11:55 ?1734次閱讀
    關(guān)于無線光通信物理層<b class='flag-5'>安全性</b>的技術(shù)方案

    請(qǐng)問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠、安全性與成本差異

    引言在汽車電子和消費(fèi)電子領(lǐng)域,"車規(guī)級(jí)"與"消費(fèi)級(jí)"芯片代表了兩種截然不同的設(shè)計(jì)理念和技術(shù)標(biāo)準(zhǔn)。車規(guī)級(jí)芯片專為汽車應(yīng)用設(shè)計(jì),強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1356次閱讀
    車規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    無源探頭與有源探頭的安全性差異解析

    在電子測(cè)量中,探頭作為示波器與被測(cè)電路的連接橋梁,其安全性直接關(guān)乎人身與設(shè)備的雙重防護(hù)。無源探頭與有源探頭因結(jié)構(gòu)原理的根本不同,在絕緣能力、電路保護(hù)、操作風(fēng)險(xiǎn)等維度呈現(xiàn)顯著差異,需基于測(cè)量場(chǎng)景精準(zhǔn)
    的頭像 發(fā)表于 11-10 11:23 ?402次閱讀
    無源探頭與有源探頭的<b class='flag-5'>安全性</b>差異解析

    如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性

    非破壞、高分辨率的優(yōu)勢(shì),成為提升鋰電池品質(zhì)和安全性能的重要工具。本文將深入探討如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性,幫助企業(yè)優(yōu)化產(chǎn)品質(zhì)量,滿足日益嚴(yán)苛的市場(chǎng)需求,解決鋰電池
    的頭像 發(fā)表于 10-13 14:22 ?707次閱讀

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)的安全性?

    在實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲(chǔ)→處理→銷毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?730次閱讀

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1598次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實(shí)驗(yàn)室測(cè)試與真
    的頭像 發(fā)表于 08-27 10:16 ?1210次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),通過硬件級(jí)隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1071次閱讀
    如何<b class='flag-5'>利用</b>硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設(shè)施安全性?

    提高團(tuán)隊(duì)響應(yīng)速度,優(yōu)化維護(hù)運(yùn)營(yíng)在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個(gè)HMI界面中,大幅提升響應(yīng)速度。關(guān)鍵要點(diǎn)
    的頭像 發(fā)表于 08-08 18:25 ?551次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請(qǐng)問DM平臺(tái)訪問安全性如何控制?

    DM平臺(tái)訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    開源賦能金融創(chuàng)新論壇成功舉辦

    日前,2025開放原子開源生態(tài)大會(huì)——開源賦能金融創(chuàng)新論壇在北京成功舉辦。論壇致力于推動(dòng)金融行業(yè)擁抱開源、規(guī)范應(yīng)用、協(xié)同創(chuàng)新,探索
    的頭像 發(fā)表于 08-05 11:00 ?1306次閱讀

    SD-WAN供應(yīng)商在安全性方面有哪些差異?服務(wù)商安全性排行

    市場(chǎng)報(bào)告,2022年該市場(chǎng)增長(zhǎng)達(dá)25%,預(yù)計(jì)2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術(shù)架構(gòu)、行業(yè)適配等維度解析頭部服務(wù)商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應(yīng)商在<b class='flag-5'>安全性</b>方面有哪些差異?服務(wù)商<b class='flag-5'>安全性</b>排行