chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

利用具有堅如磐石安全性的軍事開源創(chuàng)新

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:RICH LUCENTE ? 2022-11-11 16:33 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美國軍方面臨著越來越大的壓力,他們需要加快創(chuàng)新速度,以保持領(lǐng)先于不斷變化的威脅形勢,但又不會快到危及任務關(guān)鍵型IT系統(tǒng)的安全性。

開源軟件可以通過開辟合作、增長和自由交流思想的途徑來幫助美國軍方實現(xiàn)其目標。開源開發(fā)人員不斷測試哪些有效,哪些無效的界限。通常,它們“快速失敗”并迭代,即使它們以更快的速度工作。開源開發(fā)社區(qū),盡管它遍布全球,但密切合作以促進持續(xù)創(chuàng)新。

可以理解的是,這種快速、敏捷、自由流動的環(huán)境會滋生安全問題,尤其是在國防領(lǐng)域。良好的安全衛(wèi)生通常與“緩慢”和“有條不紊”這兩個詞相關(guān)聯(lián),這兩個詞通常都不是開源開發(fā)。

但是圍繞開源和風險存在固有的誤解,機構(gòu)不需要在速度和安全性之間做出選擇。讓我們探討一下軍方如何兩全其美——利用開源軟件的優(yōu)勢,同時獲得戰(zhàn)場所需的完整性和安全能力。

了解開源的細微差別

為了充分利用開源軟件和技術(shù),最好首先了解開發(fā)環(huán)境的動態(tài)及其對安全性的影響。

開源的最大優(yōu)勢是對已識別的安全挑戰(zhàn)的反應速度更快——畢竟,任何人都可以在出現(xiàn)問題時提交修復或補丁。但是,將任何軟件視為防彈都是錯誤的。

開源項目可能需要大量的時間和資源來維護。當社區(qū)的注意力被吸引到新版本和功能的方向時,在任何給定時間維護代碼安全的成員數(shù)量可能會有所不同,從而影響響應新漏洞的能力。因此,開放代碼安全的主要責任落在了嵌入它的人身上。

對于軍方來說,承擔維護關(guān)鍵任務、基于開源的系統(tǒng)和應用程序的責任可能具有挑戰(zhàn)性,因為所涉及的系統(tǒng)的使用壽命很長,而且需要付出巨大的努力。不幸的是,支持可能并不總是隨時可用。例如,工作人員通常認為“有人在那里”可以幫助他們在出現(xiàn)安全問題時解決它們 - 而事實可能并非如此。開源社區(qū)成員不是 24/7 全天候待命,也不會向用戶提供服務級別協(xié)議。

有效、持續(xù)的開源軟件維護需要一種深入防御的方法,包括對最新補丁和更新的深入了解,而許多 IT 專業(yè)人員缺乏這些知識。幸運的是,外部供應商可以提供幫助。許多供應商已經(jīng)站在開源項目的前線,積極創(chuàng)新和加強他們的產(chǎn)品,以配合安全的發(fā)展。至關(guān)重要的是,外部供應商也可以提供支持,負責開源維護部分,從而使軍事IT能夠?qū)W⒂谥苯又С秩蝿盏母呒墑e的活動。

實現(xiàn)強大的開源安全態(tài)勢的必要性

為了維護開源系統(tǒng)和應用程序的安全態(tài)勢,每個軍事 IT 經(jīng)理都應該考慮兩個主要優(yōu)先事項。

首先必須做的是自動化以減少人為錯誤并使流程可重復。美國軍隊是一個既有傳統(tǒng)又有創(chuàng)新的機構(gòu)。多年來的戰(zhàn)斗對指揮官和作戰(zhàn)人員執(zhí)行任務目標的方式進行了改進和調(diào)整。

軍事IT系統(tǒng)也是如此,通常會隨著時間的推移而修改和更新。然而,與在戰(zhàn)場上收集的知識不同,可能沒有記錄為什么進行IT更改。即使是很小的變化也會深刻影響系統(tǒng)的完整性,造成大量的技術(shù)債務,使管理人員難以確定其系統(tǒng)的完整性。

清楚地了解系統(tǒng)內(nèi)發(fā)生或更改的所有內(nèi)容對于識別潛在漏洞至關(guān)重要。使用開源軟件可以使軍方保留系統(tǒng)配置的記錄,以便清楚地了解對這些系統(tǒng)所做的更改。此外,IT 可以自動化應用程序開發(fā)流程,以減少技術(shù)債務并最大限度地降低人為錯誤的風險,這是安全漏洞的主要原因。

第二個當務之急:使安全性成為應用程序開發(fā)的核心。對于許多組織來說,數(shù)字化轉(zhuǎn)型意味著將組件添加到已經(jīng)存在的基礎(chǔ)架構(gòu)上。這有時會發(fā)生在安全控制中,這在應用程序和系統(tǒng)開發(fā)方面通常是事后才想到的。事實上,直到最近,安全性還不是DevOps流程的核心部分,因為開發(fā)人員和運營經(jīng)理認為這是創(chuàng)新的消耗。

在一個軍事武器越來越容易受到黑客攻擊的世界里,這種做法是不可接受的。軍事 IT 必須將安全功能直接融入應用程序開發(fā)流程,并使其成為其基礎(chǔ)架構(gòu)的核心組件。

我們看到這種情況隨著DevSecOps的出現(xiàn)而發(fā)生?,F(xiàn)在,安全性必須被視為不僅僅是開發(fā)工作的一部分或附加組件 - 它是一種共同的責任,在開發(fā)的所有階段都根深蒂固。從白板階段到最終交付,團隊掃描和測試應用程序,在開發(fā)的每個階段解決漏洞,并在應用程序投入生產(chǎn)之前彌補安全漏洞。

與DevOps一樣,DevSecOps是關(guān)于生產(chǎn)速度的,自動化構(gòu)成了驅(qū)動流程的引擎。正如我們所建立的,通過使用開源技術(shù)可以促進自動化,提供敏捷性和安全性功能的成功組合。

采用成功的心態(tài)

重要的是要記住,實現(xiàn)開源項目的安全態(tài)勢不是一次性事件 - 這是一個永無止境的過程。對于軍事IT人員來說,這意味著及時了解不斷變化的內(nèi)部和外部安全威脅,持續(xù)掃描漏洞,并定期實施補丁和更新軟件。

此外,IT經(jīng)理應該記住,并非所有開源項目都是平等的。一些部署更小且更易于保護,而其他部署更大且更復雜,可能需要不同的知識和技能。例如,如果將開源用于操作系統(tǒng)或虛擬化管理程序,則由于它們覆蓋的表面積很大,因此安全風險可能會更高。

安全與創(chuàng)新是經(jīng)過驗證的組合

安全和創(chuàng)新并不是相互排斥的概念。例如,美國海軍的“編譯作戰(zhàn)”計劃就是一個很好的例子,說明國防機構(gòu)使用尖端軟件,努力使軍艦比以往任何時候都更快、更安全地漂浮。(見上面的鉛照片。

所有IT人員,包括軍事IT人員,都必須仔細檢查如何利用系統(tǒng)或應用程序及其漏洞所在 - 不僅僅是在項目開始時,而是在部署的生命周期內(nèi)。這種積極主動、安全第一的思維方式可以使軍事 IT 組織充分利用開源軟件和技術(shù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源
    +關(guān)注

    關(guān)注

    3

    文章

    4056

    瀏覽量

    45649
  • 應用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3342

    瀏覽量

    60011
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設計理念和技術(shù)標準。車規(guī)級芯片專為汽車應用設計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?704次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性

    非破壞、高分辨率的優(yōu)勢,成為提升鋰電池品質(zhì)和安全性能的重要工具。本文將深入探討如何利用X-Ray技術(shù)提升鋰電池安全性與穩(wěn)定性,幫助企業(yè)優(yōu)化產(chǎn)品質(zhì)量,滿足日益嚴苛的市場需求,解決鋰電池
    的頭像 發(fā)表于 10-13 14:22 ?330次閱讀

    有哪些技術(shù)可以提高邊緣計算設備的安全性?

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1105次閱讀
    有哪些技術(shù)可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?709次閱讀
    如何<b class='flag-5'>利用</b>硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當今電子電器產(chǎn)品廣泛應用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關(guān)鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?777次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    大語言模型在軍事應用中的安全性考量

    和缺乏透明度。這些危險無疑讓人們對在軍隊中使用 LLM 是否合適產(chǎn)生了疑問。 迄今為止,安全專家主要從傳統(tǒng)法律或網(wǎng)絡安全的角度來關(guān)注這種新型人工智能技術(shù)的風險。在這方面,防護欄可防止 LLM 生成攻擊或惡意內(nèi)容,水印可用于檢測
    的頭像 發(fā)表于 02-09 10:30 ?783次閱讀

    詳解deepin 25 Preview的磐石系統(tǒng)

    deepin 25 Preview 帶來了全新的“磐石系統(tǒng)”,從系統(tǒng)底層到日常使用,全方位提升穩(wěn)定性和安全性。
    的頭像 發(fā)表于 01-22 09:44 ?2542次閱讀

    寧德時代發(fā)布“磐石底盤”,樹立智能底盤安全新標桿

    中心柱碰撞測試中,展現(xiàn)出了不起火、不爆炸、無擴散的驚人表現(xiàn),實現(xiàn)了全場景、全速域的極限守護。這一突破的成果,無疑為新能源汽車的安全性能樹立了新的里程碑。 該底盤以電池為中心展開設計,創(chuàng)新性地采用了電池到底盤一體化(Ce
    的頭像 發(fā)表于 01-03 13:52 ?1443次閱讀

    Java微服務中如何確保安全性?

    在Java微服務架構(gòu)中確保安全性,可以采取以下措施: 身份驗證與授權(quán): 使用OAuth 2.0和OpenID Connect框架進行身份驗證和授權(quán)。OAuth2允許用戶在不分享憑證的情況下授權(quán)第三方
    的頭像 發(fā)表于 01-02 15:21 ?1048次閱讀

    AGV在工作時如何保持高強度安全性

    AGV實現(xiàn)高效低成本物料運輸,安全性高,通過安全裝置、交通管制避免碰撞。區(qū)域控制、傳感器控制、綜合控制等方式實現(xiàn)交通管理。AGV提升企業(yè)技術(shù)進步,有望在更多領(lǐng)域發(fā)揮廣泛作用。
    的頭像 發(fā)表于 01-02 11:46 ?704次閱讀
    AGV在工作時如何保持高強度<b class='flag-5'>安全性</b>

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個復雜而關(guān)鍵的課題。以下是對CAN總線數(shù)據(jù)傳輸安全性的分析: 一、CAN總線
    的頭像 發(fā)表于 12-31 09:51 ?1232次閱讀

    如何實現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?1531次閱讀

    寧德時代發(fā)布CIIC磐石智能底盤

    新能源汽車領(lǐng)域的領(lǐng)先企業(yè)寧德時代,近期正式推出了一款創(chuàng)新產(chǎn)品——CIIC磐石智能底盤。這款底盤系統(tǒng)以電為中心進行一體化設計,旨在提升新能源汽車的安全性和智能化水平。 據(jù)寧德時代官方介紹,CIIC
    的頭像 發(fā)表于 12-26 10:49 ?763次閱讀