999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

“智慧軍營”應用系統漏洞分析及安全標準設計

2021-04-19 08:18:30王堯
科學與信息化 2021年10期
關鍵詞:智慧設備信息

王堯

海軍參謀部 北京 100036

隨著我軍信息化程度的不斷提高,為滿足新型作戰力量體系的構建,依托大數據、物聯網及智能計算等多種技術的智慧軍營成為一種趨勢,但是在信息化條件下部隊對網絡安全保密更加重視,如何在符合要求的前提下享受智能電子設備及無線網絡技術帶來的紅利,成為智慧軍營面臨的一大難題。本文通過分析智慧軍營中各類終端電子設備使用場景,研究其可能存在的安全漏洞,提出了一種的安全標準,確保了智慧軍營體系構建過程中的信息數據安全。

1 智慧軍營項目特點介紹[2-3]

“智慧軍營”主要是借鑒最近發展較快的“智慧城市”“智慧社區”及“智慧校園”等相關技術概念,依托發達的信息化技術及智能終端、傳感器等,整合所有數據資源,實現對營區內,裝備物資、人員及內容事項的綜合管理。但是,因軍隊營區與普通城市、社區及高校有所不同,軍隊營區一般具有一定的涉密性,對信息安全保護程度較高,不僅僅要求達到保護“隱私”的程度,而是要求真正的保護軍事秘密,守護軍事安全,所以管理模式也存在差異,因此,在智慧軍營體系中的智能設備使用管理也存在自有的特點。

1.1 網絡環境相對封閉

因保護軍事安全的特殊要求,“互聯網進軍營”項目僅處于起步階段,且由于嚴格的檢測、測評標準,目前達到要求且處于實際運行中的項目很少。大部分“智慧軍營”項目不能依靠現有成熟的無線互聯網,甚至在規劃階段就將5G等先進技術排除在備用方案之外。只能依托內部組建的局域網,雖然在加裝網絡安全防護的基礎上,在一定范圍內實現了“無線覆蓋”,但與“智慧城市”等依托的無線網絡有很大的不同,不能利用互聯網上豐富的信息資源,整體上具有一定的封閉性。

1.2 網絡、設備覆蓋存在盲區

因軍隊管理的保密要求,部分高涉密場所無法接入網絡,甚至禁用電子設備,這是“智慧軍營”建設過程中最大的難點之一,研究如何解決信息利用與信息安全保密之間的矛盾也是軍隊保密部門與信息化部門面臨的主要困難之一。這使得“智慧軍營”中的終端、傳感器無法實時、全覆蓋的接收、發送及處理相關信息,而大部分項目采取的是離線更新、數據導入/導出及手工錄入等方式,來確保整個系統數據的完整性,在這一前提,如何充分利用好現有信息數據實現“智慧”管理,對整個系統的建設及管理使用提出了新的要求。

1.3 終端設備及信息數據管理要求高

從目前“智慧社區”“智慧校園”等相關項目的建設情況看,未來“智慧軍營”中將使用的主要終端設備將會包括智能手環、定位裝置、身份識別裝置及環境傳感器等。智能手環主要用于收集官兵的生命體征、位置及通知管理;定位裝置主要用于查驗武器裝備的在位情況;身份識別裝置主要用于重要涉密場所的門禁管理、行為審計及各類身份認證的場景;環境傳感器可用于武器彈藥、后勤物資等各類軍隊物資庫房的監測管理。首長機關根據“智慧軍營”系統中提供的各類信息,高效、科學制定日常管理、目標防衛甚至是重要作戰方案計劃的制定。這一使用目的,使得“智慧軍營”項目對系統中終端設備及管理數據的準確性、及時性及安全性提出了較高的要求。

2 安全漏洞分析及攻擊模型建立

如上節中所作分析,雖然未來“智慧軍營”采用相對封閉的網絡環境,可以很大程度上減少外來網絡攻擊,但近距離范圍內,各類無線終端、傳感器使用“軍營內部”的無線網絡,仍會像傳統無線通信技術一樣,在使用過程中仍會遭受各種各樣的攻擊。同時,因為存在網絡盲點及設備空白區,離線更新數據、發布信息,也存在一定風險。總結起來,主要包括以下幾個方面[4]

(1)位置信息泄漏。大量的無線終端(如智慧手環等),是通過唯一的ID標明自己身份,并向系統服務器申請、提供各類信息數據。一旦ID信息泄漏,將會暴露終端位置,同樣的會相應的暴露人員裝備的位置信息。

(2)遭受信息重放攻擊。攻擊者截獲合法設備發送的信息,在未授權的情況下重復發送給特定的設備來騙取相應的服務或數據。這一攻擊行為,無論是在無線網絡使用場景,還是在離線導入數據的應用場景中,都具有一定的威脅性。

(3)遭受信息竊聽攻擊。無線設備與系統服務器、處理節點之間,經相對暴露的無線信道,用明文進行數據的傳輸,很容易被未授權的第三方截獲,從而進行竊聽攻擊,對涉密軍事信息造成威脅。

(4)偽造設備實體攻擊。攻擊者通過偽造系統內的設備實體,對系統進行攻擊。如偽造傳感器,并上報虛假信息,使系統接收虛假信息數據;偽造服務器,向各類終端發布虛假命令。

我們可以認為攻擊者具有理想能力,可以實現完成各類攻擊手段,根據以上分析結果,我們可以構建“智慧軍營”的攻擊模型,如圖1[5]。

3 安全標準設計及安全性分析

根據上節中對“智慧軍營”應用系統的安全性分析,我們也可推測出,攻擊者不具備如下能力[6]:

對于ID信息不固定的實體設備,攻擊者無法進行跟蹤;

在公鑰密碼體系中,無法由公鑰推測出私鑰;

無法預測合法實體設備產生的隨機數。

基于對理想攻擊者能力的這種判斷,我們提出了一種安全標準,用于抵抗已知的各類攻擊,有效防止軍營內部發生的偽造、竊聽、重放及跟蹤攻擊,具體如下:

(1)終端設備。必須保護終端設備內部信息、隨機更新設備ID、詢問方進行身份認證,具有防止跟蹤的能力。

(2)數據傳遞。數據經加密算法處理后傳遞,加入時間戳或者隨機數,具有防竊聽、防重放攻擊能力。

(3)處理中心。加密保密設備ID,并建立黑名單機制,隨時刪除不合格設備信息,偽造及冒用。

4 結束語

本文主要分析了“智慧軍營”這一熱點項目的特點及可能存在的系統漏洞,在此基礎上建立了攻擊者模型,并提出了一種可預防已知攻擊手段安全標準,為后續此類項目建設、測評提供了參考依據。

圖1 攻擊模型

圖2 防護模型

猜你喜歡
智慧設備信息
諧響應分析在設備減振中的應用
基于MPU6050簡單控制設備
電子制作(2018年11期)2018-08-04 03:26:08
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
500kV輸變電設備運行維護探討
工業設計(2016年12期)2016-04-16 02:52:00
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
原來他們都是可穿戴設備
消費者報道(2014年7期)2014-07-31 11:23:57
有智慧的羊
智慧派
智慧與創想(2013年7期)2013-11-18 08:06:04
智慧決定成敗
網球俱樂部(2009年9期)2009-07-16 09:33:54
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 亚洲无码高清一区二区| 国产精品自在线拍国产电影| 亚洲精品中文字幕午夜| 日韩福利视频导航| 国产女人18毛片水真多1| 香蕉精品在线| 国产区精品高清在线观看| 国产在线八区| 成人在线第一页| 国产乱人免费视频| 亚洲成人黄色在线| 日本黄网在线观看| 无码又爽又刺激的高潮视频| 凹凸国产熟女精品视频| 国产精品13页| 91精品网站| 99ri精品视频在线观看播放| 99久久99视频| 91精品亚洲| 国内精品免费| 精品国产中文一级毛片在线看| 国产成本人片免费a∨短片| 国产在线观看一区精品| 98超碰在线观看| 在线无码私拍| 永久天堂网Av| 99热国产在线精品99| 欧美19综合中文字幕| 精品丝袜美腿国产一区| 国产在线视频自拍| 波多野结衣在线se| 99久久精品国产麻豆婷婷| 国产成人三级| 高清无码不卡视频| 国产成人精品免费av| 97se综合| 国产精品人成在线播放| 美女潮喷出白浆在线观看视频| 亚洲国产综合第一精品小说| 欧美在线黄| 91外围女在线观看| 99精品视频播放| 2020最新国产精品视频| 久久久久国产精品熟女影院| 午夜福利亚洲精品| 99久久性生片| 亚洲伊人天堂| 狠狠v日韩v欧美v| 久久久久久尹人网香蕉| 中日韩一区二区三区中文免费视频| 毛片久久久| 色婷婷电影网| 精品一区二区无码av| 欧美性爱精品一区二区三区| 91在线国内在线播放老师| 亚洲国产精品不卡在线| 亚洲精品国产精品乱码不卞| 国产欧美日韩综合一区在线播放| 欧美色视频在线| 国产精品成人免费视频99| 青青青国产免费线在| 一本色道久久88综合日韩精品| 18禁黄无遮挡免费动漫网站| 玖玖免费视频在线观看| 大陆国产精品视频| 国产午夜一级毛片| 97精品久久久大香线焦| 日韩中文精品亚洲第三区| 国内自拍久第一页| 999精品视频在线| 亚洲专区一区二区在线观看| 国产一级小视频| 色AV色 综合网站| 欧美日韩中文国产va另类| 久久精品丝袜高跟鞋| 国产精品亚洲片在线va| 亚洲大学生视频在线播放| 欧美国产综合色视频| 国产区人妖精品人妖精品视频| 高潮毛片无遮挡高清视频播放 | 国产精品一区在线麻豆| 毛片久久网站小视频|