日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

解讀《星閃安全白皮書——網(wǎng)絡(luò)安全》:全周期、高安全規(guī)格、強認證機制和全面安全防護!

共熵服務(wù)中心 ? 來源:未知 ? 2023-07-07 21:05 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

2023年7月1日,在星閃無線短距通信聯(lián)盟啟航峰會上,《星閃無線短距通信技術(shù)(SparkLink 1.0)安全白皮書 — 網(wǎng)絡(luò)安全》(以下簡稱《星閃安全白皮書——網(wǎng)絡(luò)安全》)首度亮相,為產(chǎn)業(yè)界帶來了更多的技術(shù)啟示。

為什么星閃如此看重安全解決方案?如果我們明白星閃技術(shù)的業(yè)務(wù)場景就會明白了。

1. 復(fù)雜的應(yīng)用場景

作為一個存在廣泛應(yīng)用場景的無線短距通信技術(shù),星閃可能會在智能終端、智能家居、智能汽車和智能制造等領(lǐng)域廣泛運用。

1.1 智能終端場景

對于智能終端而言,人們已經(jīng)廣泛將其作為個人身份驗證的手段,智能終端中不僅保存用戶的個人身份信息、個人生物信息(指紋、人臉)、還存儲大量的個人社交、通信、銀行交易、電子支付、個人照片、移動軌跡等各種隱私信息。這就不難理解為什么智能終端被稱為移動的身份證、電子錢包和電子鑰匙了。智能終端出現(xiàn)安全問題,不管是數(shù)據(jù)泄露還是身份盜竊和欺詐,都將會個人帶來經(jīng)濟、商業(yè)、名譽等重大損失。

1.2 智能家居場景

而在智能家居的場景中,會涉及數(shù)量更為廣泛的智能終端設(shè)備,而且很多設(shè)備都直接決定到家庭安全,比如:智能門鎖、智能監(jiān)控。如果出現(xiàn)安全解決方案不完善,直接導致闖入者非法利用漏洞打開智能門鎖,或者操控監(jiān)控攝像頭進行非法監(jiān)視,獲取家庭活動記錄。智能家居場景中,各個智能終端可能是互聯(lián)互通的狀態(tài),如果沒有做好設(shè)備間安全隔離,可能會一點攻破,全家淪陷,會給整個家庭帶來巨大的安全隱患和無法估量的傷害。

1.3 智能汽車場景

而智能汽車場景的安全管理同樣重要。輕者會導致車輛丟失,重者直接威脅駕駛者和乘車人的生命安全。數(shù)字車鑰匙是最可能被攻擊的設(shè)備,包括:重放攻擊、中繼攻擊、和身份冒仿等。數(shù)字車鑰匙被攻破,就意味著車輛被惡意解鎖,會給車主帶來汽車被盜的重大的財產(chǎn)安全風險。而這還不是最嚴重的,對于自動駕駛車輛,如果遭遇黑客攻擊,導致黑客遠程非法控制或干擾車輛駕駛,比如駕駛系統(tǒng)、穩(wěn)定控制系統(tǒng)、安全氣囊、防盲區(qū)360度全景環(huán)視系統(tǒng),都將直接威脅駕駛者和乘客的生命安全,甚至會威脅路人和其他行駛車輛的安全。

1.4 智能制造場景

智能制造,雖然表面上沒有智能汽車和智能家居這樣的直接安全威脅,但其實不然。工業(yè)化環(huán)境,安全的維度和影響程度也會發(fā)生重大變化。智能制造可能涉及大量的數(shù)據(jù)收集、傳輸和分析,包括生產(chǎn)數(shù)據(jù)、傳感器數(shù)據(jù)、質(zhì)量數(shù)據(jù)等。這些數(shù)據(jù)可能包含商業(yè)機密、知識產(chǎn)權(quán)和敏感信息。如果出現(xiàn)數(shù)據(jù)泄露,會造成重大的經(jīng)濟損失。同樣,從供應(yīng)鏈環(huán)節(jié)來看,如果有壞人刻意破壞生產(chǎn)設(shè)施,或者盜竊生產(chǎn)原材料,也同樣會造成難于估量的生產(chǎn)損失,甚至重大的安全事故。

從上述的場景分析來看,星閃技術(shù)面臨的安全威脅是非常有嚴峻和復(fù)雜的。

2.三大安全威脅

在《星閃安全白皮書——網(wǎng)絡(luò)安全》中,將上述四大場景的安全威脅總結(jié)為三大類:傳輸安全威脅、設(shè)備安全威脅和應(yīng)用安全威脅。對應(yīng)的解決方案也是針對這三類安全威脅展開的。

2.1 傳輸安全威脅

傳輸安全側(cè)重于保護短距離無線通信的數(shù)據(jù)傳輸過程中的機密性、完整性和可用性。這包括加密通信數(shù)據(jù)、驗證通信雙方的身份、防止信息竊聽和篡改、抵御拒絕服務(wù)攻擊等。傳輸安全的目標是確保通信的安全性和保護通信數(shù)據(jù)的隱私。

傳輸安全威脅包括:

  • 身份仿冒:攻擊者冒充合法設(shè)備的身份與目標設(shè)備進行通信,會導致未經(jīng)授權(quán)的訪問、信息泄露或惡意操作。

  • 偽造信息:攻擊者向目標設(shè)備發(fā)送偽造的傳輸信息,以欺騙設(shè)備并引起誤操作或不良行為。

  • 重放或篡改信息:攻擊者可以截獲通信中的信息,并在稍后的時間重放它們,或者篡改信息內(nèi)容。這可能導致設(shè)備無法識別合法信息,引起系統(tǒng)錯誤或數(shù)據(jù)不一致性。

  • 拒絕服務(wù)攻擊:攻擊者通過注入大量干擾信息來耗盡通信信道容量,導致合法通信無法正常進行。這可能導致系統(tǒng)不可用或降低通信質(zhì)量。

  • 竊聽數(shù)據(jù):攻擊者通過監(jiān)聽通信信道或截獲傳輸數(shù)據(jù)來竊取敏感信息。

  • 中繼攻擊:攻擊中雙方的通信是由攻擊者發(fā)起的,攻擊者只是在雙方之間中繼消息,而不操縱消息,甚至不一定讀取消息。如針對汽車無鑰匙進入場景,攻擊者將通信信號從數(shù)字鑰匙中繼到汽車上,讓汽車誤以為車主在旁邊從而打開車門。在整個過程中,車主和車輛相距較遠,車主沒有辦法發(fā)現(xiàn)車輛已經(jīng)被偷走。

2.2 設(shè)備安全威脅

設(shè)備安全側(cè)重于保護短距離無線通信設(shè)備本身免受物理和邏輯上的威脅。這包括保護設(shè)備的固件、硬件和軟件免受固件提取、篡改、逆向工程等攻擊手段的影響。設(shè)備安全的目標是確保設(shè)備的完整性、可信性和可靠性。

設(shè)備安全威脅包括:

  • 固件提取:攻擊者將設(shè)備拆解,并提取設(shè)備中的固件(固件是設(shè)備上運行的軟件)。然后,通過逆向分析,攻擊者可以研究固件的工作原理、邏輯和漏洞,以進行惡意操作或發(fā)現(xiàn)系統(tǒng)中的弱點。

  • 刷寫固件 :攻擊者通過本地或遠程手段,未經(jīng)授權(quán)地修改設(shè)備的固件。這可能導致設(shè)備的操作異常、功能受損或無法正常工作,從而給設(shè)備的功能、安全性和可靠性帶來威脅。

  • 拒絕服務(wù)攻擊:攻擊者通過控制設(shè)備發(fā)送大量非法數(shù)據(jù)或請求,以導致通信信道的擁塞。這可能導致設(shè)備無法正常工作、無法響應(yīng)合法用戶請求或喪失通信的可用性。

  • 側(cè)信道攻擊:攻擊者利用密碼系統(tǒng)物理實現(xiàn)中的側(cè)信道信息來獲取有關(guān)密碼密鑰或敏感數(shù)據(jù)的信息。側(cè)信道攻擊可以基于電磁泄漏、功耗、時序等物理特性進行,從而破壞密碼系統(tǒng)的安全性。

2.3 應(yīng)用安全威脅

應(yīng)用安全側(cè)重于保護應(yīng)用程序的安全性。這包括應(yīng)用的代碼、邏輯和數(shù)據(jù)的保護,以防止應(yīng)用被修改、劫持、越權(quán)訪問或反向工程。應(yīng)用安全的目標是確保應(yīng)用程序的完整性、可靠性和用戶數(shù)據(jù)的安全性。

應(yīng)用安全威脅包括:

  • 應(yīng)用重打包:攻擊者可以對應(yīng)用進行重打包,即將應(yīng)用的原始代碼進行修改或插入惡意代碼,以實現(xiàn)惡意功能。這可能包括應(yīng)用劫持、信息竊取、廣告欺詐等惡意行為。

  • 攻擊鑒權(quán)機制:攻擊者試圖繞過應(yīng)用的鑒權(quán)機制,以獲取越權(quán)訪問應(yīng)用的權(quán)限。這可能導致攻擊者能夠訪問應(yīng)用中的敏感信息、執(zhí)行未經(jīng)授權(quán)的操作或進行其他惡意行為。

  • 反編譯攻擊:攻擊者嘗試反編譯應(yīng)用的二進制代碼,以獲取應(yīng)用的源代碼或進行逆向分析。這可能導致攻擊者了解應(yīng)用的內(nèi)部邏輯、發(fā)現(xiàn)漏洞或敏感信息,并從中獲得不當利益。

3. 9大網(wǎng)絡(luò)安全需求

針對上述的三大安全威脅,《星閃安全白皮書——網(wǎng)絡(luò)安全》中總結(jié)了10條對應(yīng)的網(wǎng)絡(luò)安全需求:

3.1 傳輸安全需求

  • 通信雙方應(yīng)進行雙向身份認證,保證通信對端身份的真實性。

  • 要對通信雙方信息進行加密傳輸,保障通信數(shù)據(jù)的機密性;

  • 通過數(shù)據(jù)校驗機制,保證重要信息的真實性;

  • 能夠有對信息的過濾機制或黑白名單機制,保證信息的有效性。

3.2 設(shè)備安全需求

  • 能夠采取安全啟動技術(shù),在設(shè)備啟動各個階段對啟動過程進行安全校驗;

  • 能夠有物理隔離的安全域來放置密鑰;

  • 能夠通過加殼混淆等多元化技術(shù)組合對代碼進行加固,防止逆向破解。

3.3 應(yīng)用安全需求

  • 通過代碼加固、調(diào)試注入防護等方式提升應(yīng)用安全水平;

  • 應(yīng)用訪問權(quán)限控制,防止應(yīng)用被越權(quán)訪問;

  • 對應(yīng)用進行統(tǒng)一安全策略管理和配置。

4. 星閃安全總體架構(gòu)

前面聊了星閃面臨的安全威脅和網(wǎng)絡(luò)安全需求,那么星閃的安全解決方案到底長什么樣呢?讓我們先看一下星閃安全總體架構(gòu)。下面,是我根據(jù)《星閃安全白皮書——網(wǎng)絡(luò)安全》的安全機制介紹,重繪了星閃無線通信系統(tǒng)安全架構(gòu):

473b5dde-1cc6-11ee-962d-dac502259ad0.png

從上述架構(gòu)中,我們可以明顯看出來分為四大塊:接入層安全、基礎(chǔ)服務(wù)層設(shè)備安全基礎(chǔ)應(yīng)用層安全。其中接入層和基礎(chǔ)服務(wù)層對應(yīng)傳輸安全。星閃接入層有兩類節(jié)點:管理節(jié)點(G節(jié)點)和終端節(jié)點(T節(jié)點)。G節(jié)點為其覆蓋下的T節(jié)點提供連接管理、資源分配、信息安全等接入層服務(wù)。T節(jié)點分為兩種通信接口星閃基礎(chǔ)接入技術(shù)(SLB)星閃低功耗接入技術(shù)(SLE)。SLB和SLE面向不同業(yè)務(wù)訴求,提供不同的傳輸服務(wù),兩者相互補充并且根據(jù)業(yè)務(wù)需求進行持續(xù)平滑演進。

從星閃整個安全架構(gòu)設(shè)計上,能看出來,星閃不追求單一的安全解決方案而實現(xiàn)所謂的一勞永逸,而是非常嚴謹?shù)靥峁┝巳芷诘母甙踩?guī)格、強認證機制和全面安全防護。

高安全規(guī)格

  • 業(yè)界主流安全算法:ZUC、SM4、AES

  • 動態(tài)會話密鑰協(xié)商,支持前向安全

  • 安全機制可協(xié)商靈活安全配置,滿足業(yè)務(wù)需求

強認證機制

  • SLB強制雙向認證:雙向認證后才能建立連接,防止非法設(shè)備接入

  • SLE支持靜態(tài)口令、動態(tài)口令和PSK認證,提高認證強度

全面安全防護

  • 定義系統(tǒng)實現(xiàn)安全需求,全面保護星閃系統(tǒng)安全

  • 全棧安全設(shè)計:設(shè)備安全、傳輸安全、應(yīng)用安全

接下來,我們會以三大類安全為主線分別闡述星閃安全解決方案。讓我們先從接入層安全開始談起。

5. 星閃接入層安全

星閃接入層安全,針對SLB和SLE有所不同,所以《星閃安全白皮書——網(wǎng)絡(luò)安全》給予了分別的說明。

5.1 星閃基礎(chǔ)接入技術(shù)(SLB)安全

認證憑證配置:在G節(jié)點和T節(jié)點之間配置相同的256比特共享密鑰PSK。有三種配置方案可選:預(yù)配置密鑰方法、口令配置方法和第三方服務(wù)器認證憑證配置方法。通過這些配置方法,確保T節(jié)點和G節(jié)點之間共享相同的256比特密鑰PSK。

認證和安全參數(shù)協(xié)商:在認證憑證配置完成后,G節(jié)點和T節(jié)點執(zhí)行雙向身份認證,基于挑戰(zhàn)/應(yīng)答的方法進行認證。同時,雙方協(xié)商安全參數(shù),如加密算法、完整性保護算法、加密密鑰和完整性保護密鑰。根據(jù)安全能力協(xié)商出最高優(yōu)先級的算法,并通過橢圓曲線密鑰協(xié)商算法(如SM2、ECDH)推演出加密密鑰和完整性保護密鑰。

47d39c70-1cc6-11ee-962d-dac502259ad0.png

補充小知識:啥是SM2和ECDH

SM2(橢圓曲線數(shù)字簽名算法):是中國國家密碼管理局發(fā)布的一種國密算法。基于離散對數(shù)問題,使用橢圓曲線加密算法實現(xiàn)數(shù)字簽名的生成和驗證。SM2算法具有高度的安全性和性能效率,被廣泛應(yīng)用于中國的密碼通信和信息安全領(lǐng)域。

ECDH(橢圓曲線Diffie-Hellman):是一種基于橢圓曲線密碼學的密鑰交換協(xié)議。它是Diffie-Hellman密鑰交換協(xié)議的一種變體,利用橢圓曲線上的點運算來實現(xiàn)密鑰交換。ECDH算法通過雙方的公鑰和私鑰生成一個共享的密鑰,該密鑰可用于后續(xù)的加密通信。橢圓曲線的離散對數(shù)問題為ECDH提供了強大的安全性。SM2和ECDH都屬于非對稱/公鑰加密領(lǐng)域的高散對數(shù)密碼類型,前者是國家密碼,后者是國際密碼。

47d39c70-1cc6-11ee-962d-dac502259ad0.png

空口通信安全保護:在認證和安全參數(shù)協(xié)商完成后,G節(jié)點和T節(jié)點使用協(xié)商的安全參數(shù)對空口通信進行安全保護。這包括使用密碼算法、密鑰等對通信進行加密和完整性保護。另外,支持密鑰更新機制,當密鑰有效期到期或新鮮性參數(shù)重復(fù)時,G節(jié)點會觸發(fā)密鑰更新流程,更新G節(jié)點和T節(jié)點之間的密鑰。

密碼算法:星閃SLB支持多種密碼算法,包括加密算法、完整性保護算法、密鑰協(xié)商算法和密鑰派生函數(shù)。每一類算法都支持國密算法和國際算法,以滿足不同的安全需求。

5.2 星閃低功耗接入技術(shù)(SLE)安全

配對和鑒權(quán)管理:星閃SLE支持六種配對和鑒權(quán)方式,包括數(shù)字比較、通行碼輸入、口令驗證、帶外方式、PSK方式和免輸入。通過這些方式,G節(jié)點和T節(jié)點可以進行身份鑒權(quán)和配對,確保通信雙方的合法性和安全性。

安全控制:在配對和鑒權(quán)管理完成后,G節(jié)點和T節(jié)點啟動安全控制流程,對空口通信進行安全保護。安全控制流程包括啟動安全流程和暫停安全流程。通過協(xié)商會話密鑰和動態(tài)刷新密鑰,實現(xiàn)對用戶數(shù)據(jù)和控制消息的安全傳輸。

隱私管理:星閃SLE提供隱私管理機制,確保系統(tǒng)真實身份的隱藏,防止惡意的服務(wù)器或監(jiān)聽者收集私有數(shù)據(jù)和跟蹤。通過分發(fā)可解析地址密鑰和生成可解析隨機標識,保護G節(jié)點和T節(jié)點的隱私和身份。

密碼算法:星閃SLE支持多種密碼算法,包括加密算法、完整性保護算法、密鑰協(xié)商算法和密鑰派生函數(shù)。這些算法支持國密算法和國際算法,用于實現(xiàn)數(shù)據(jù)的加密、完整性保護、密鑰協(xié)商和派生。

6. 星閃設(shè)備安全

講完了傳輸層(接入層)安全,讓我們再看一下設(shè)備安全。設(shè)備安全要求,包括安全存儲、安全執(zhí)行、安全防護和安全管理等四個方面。

6.1 安全存儲

  • 敏感信息安全存儲:為防止敏感信息的泄露或篡改,星閃技術(shù)采取安全措施來保護包括密鑰、口令、用戶身份、安全上下文、白名單和黑名單等敏感信息的存儲。這些敏感信息需要得到妥善保護,確保只有經(jīng)過授權(quán)的用戶或設(shè)備能夠訪問。

  • 用戶數(shù)據(jù)的訪問控制:星閃技術(shù)支持不同用戶數(shù)據(jù)的安全訪問控制機制,以防止未經(jīng)授權(quán)的訪問。對于存儲不同用戶的數(shù)據(jù),應(yīng)實施適當?shù)脑L問權(quán)限控制,確保數(shù)據(jù)的機密性和完整性。

6.2 安全執(zhí)行

  • 安全環(huán)境中的操作:星閃技術(shù)要求安全敏感操作,如加密、解密、完整性驗證等,必須在安全環(huán)境中進行執(zhí)行。通過提供安全的執(zhí)行環(huán)境,可以減少對這些關(guān)鍵操作的潛在風險。

  • 安全啟動:星閃技術(shù)支持安全啟動機制,確保設(shè)備在啟動過程中的安全性。通過對啟動過程進行驗證和防護措施,可以減少潛在的惡意軟件或未經(jīng)授權(quán)的訪問。

6.3 安全防護

  • 調(diào)試接口的安全訪問控制:為防止未經(jīng)授權(quán)的訪問和潛在的攻擊,星閃技術(shù)禁用或?qū)嵤┌踩L問控制來管理設(shè)備的調(diào)試接口。這樣可以防止攻擊者通過調(diào)試接口獲取設(shè)備敏感信息或執(zhí)行未經(jīng)授權(quán)的操作。

  • 閑置物理端口的禁用:為減少設(shè)備受到潛在攻擊的風險,星閃技術(shù)建議禁用閑置的物理端口。這樣可以防止未經(jīng)授權(quán)的設(shè)備或用戶通過閑置端口進行入侵或干擾。

6.4 安全管理

  • 安全事件日志記錄:星閃技術(shù)支持安全事件的日志記錄功能,用于跟蹤和記錄設(shè)備發(fā)生的安全事件。這些安全事件的記錄可用于安全審計和分析,以及后續(xù)的安全事件響應(yīng)和調(diào)查。

  • 安全日志的安全存儲:為確保安全日志的完整性和保密性,星閃技術(shù)要求將安全日志進行安全存儲。這樣可以防止攻擊者篡改或刪除關(guān)鍵的安全日志信息。

  • 高危漏洞管理:星閃技術(shù)要求設(shè)備在上市后,不應(yīng)存在已公開發(fā)布的高危及以上等級的漏洞超過六個月的時間。這意味著設(shè)備制造商需要及時關(guān)注和處理相關(guān)漏洞,通過及時的漏洞修復(fù)和安全補丁發(fā)布,確保設(shè)備在運行過程中的安全性。

通過以上安全措施,保障設(shè)備的安全性和可信度,提供全面的設(shè)備安全保護。

7. 星閃應(yīng)用安全

星閃定義了應(yīng)用層傳輸安全機制和應(yīng)用的安全要求,同時星閃可進行應(yīng)用專屬的安全設(shè)置,可根據(jù)業(yè)務(wù)特征配置安全機制。

典型星閃應(yīng)用安全配置可包括:認證憑證配置、傳輸安全保護安全隔離等方面的配置。

前面說過,星閃的應(yīng)用場景復(fù)雜,不同的應(yīng)用場景可能會存在一定的差異,盡管存在細微的差異,但整體上,這三大類技術(shù)都是相通的,只是在具體實施上可能需要進行微調(diào)和適應(yīng)。比如下面以智能汽車的一個場景為例,針對四種業(yè)務(wù)來說明認證憑證配置、傳輸安全保護和安全隔離等方面的差異性配置建議。

降噪

  • 認證憑證配置:通過配置密鑰方法,確保降噪設(shè)備的認證憑證安全。

  • 傳輸安全保護:可以選擇關(guān)閉用戶面的完整性保護,同時可以開啟用戶面的加密保護,以保證傳輸數(shù)據(jù)的安全性。

  • 安全隔離:禁止車載無線短距通信系統(tǒng)的流量進入車內(nèi)網(wǎng),避免降噪設(shè)備與其他系統(tǒng)的互聯(lián)互通,提升系統(tǒng)的安全性和隔離性。

語音

  • 認證憑證配置:通過配置口令方法,確保語音設(shè)備的認證憑證安全。

  • 傳輸安全保護:可以開啟用戶面的完整性保護和加密保護,保證語音數(shù)據(jù)的完整性和保密性。

  • 安全隔離:禁止車載無線短距通信系統(tǒng)的流量進入車內(nèi)網(wǎng),保證語音設(shè)備與其他系統(tǒng)的隔離,防止?jié)撛诘陌踩{。

投屏

  • 認證憑證配置:通過配置口令方法,確保投屏設(shè)備的認證憑證安全。

  • 傳輸安全保護:可以開啟用戶面的完整性保護和加密保護,保障投屏數(shù)據(jù)的完整性和保密性。

  • 安全隔離:禁止車載無線短距通信系統(tǒng)的流量進入車內(nèi)網(wǎng),確保投屏設(shè)備與其他系統(tǒng)的隔離,減少潛在的安全風險。

電子鑰匙

  • 認證憑證配置:通過配置密鑰方法,確保電子鑰匙的認證憑證安全。

  • 傳輸安全保護:必須開啟用戶面的機密性和完整性保護,以確保電子鑰匙傳輸?shù)陌踩浴?/span>

  • 安全隔離:允許車載無線短距通信系統(tǒng)的流量進入車內(nèi)網(wǎng),以便電子鑰匙與車輛系統(tǒng)進行通信,但仍需要保持安全隔離,避免潛在的安全威脅。

8. 星閃網(wǎng)絡(luò)安全未來規(guī)劃

安全無小事,正所謂魔高一尺道高一丈,安全防護是一項持續(xù)而艱巨的長效工程,不存在一勞永逸。隨著數(shù)字世界的快速發(fā)展,無線短距通信在各個領(lǐng)域的應(yīng)用越發(fā)廣泛。智能汽車、智能終端、智能家居和智能制造等領(lǐng)域的新興應(yīng)用場景不斷涌現(xiàn),這也給網(wǎng)絡(luò)安全技術(shù)提出了更高的要求。為了滿足新業(yè)務(wù)需求和發(fā)展趨勢,星閃無線短距通信技術(shù)需要不斷創(chuàng)新和進步。

《星閃安全白皮書——網(wǎng)絡(luò)安全》從以下四點談到了未來的規(guī)劃思路:

  • 首先,要完善安全技術(shù)標準。針對不同的網(wǎng)絡(luò)安全應(yīng)用場景的需求演進,需要持續(xù)進行創(chuàng)新研究,攻關(guān)關(guān)鍵網(wǎng)絡(luò)安全問題。通過設(shè)立專題攻關(guān)任務(wù),聯(lián)合行業(yè)伙伴共同解決安全風險,建立發(fā)現(xiàn)和解決問題的能力體系。

  • 其次,要構(gòu)建有效的安全防護體系。這包括建立星閃安全技術(shù)標準體系,形成一系列針對網(wǎng)絡(luò)安全的核心標準,如安全通用要求、評價方法、測試方法和事件處置等。星閃 Release 2.0 的標準化工作,將重點加強在高精定位安全、合作設(shè)備集合管理安全和SLE 設(shè)備安全要求與測試方法等方向的研究。

  • 第三,要加速星閃安全技術(shù)的實際應(yīng)用和商業(yè)化進。通過推動解決方案和測試認證等環(huán)節(jié),將促進星閃安全技術(shù)在各個領(lǐng)域的高價值場景中實現(xiàn)規(guī)模商用,為用戶提供更安全可靠的通信服務(wù)。在實踐中打磨和鍛煉,并持續(xù)優(yōu)化。

  • 最后,建立并完善漏洞分享機制,及時處理網(wǎng)絡(luò)安全問題,不斷提升星閃產(chǎn)品的安全性。通過建立合作伙伴網(wǎng)絡(luò),共同分享經(jīng)驗和解決方案,更好地應(yīng)對日益復(fù)雜的網(wǎng)絡(luò)安全挑戰(zhàn)。

從上述四點,我們能看出星閃聯(lián)盟的網(wǎng)絡(luò)安全的未來規(guī)劃旨在持續(xù)創(chuàng)新研究、完善安全技術(shù)標準、推動實際應(yīng)用和商業(yè)化,并建立漏洞分享機制。相信,星閃聯(lián)盟將與行業(yè)伙伴更加緊密地合作,共同打造星閃安全生態(tài)系統(tǒng),為用戶提供更加安全可靠的無線短距通信技術(shù)。讓我們拭目以待。


聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    389

    瀏覽量

    8768
  • OpenHarmony
    +關(guān)注

    關(guān)注

    33

    文章

    3977

    瀏覽量

    21373
  • 星閃
    +關(guān)注

    關(guān)注

    9

    文章

    228

    瀏覽量

    1396

原文標題:解讀《星閃安全白皮書——網(wǎng)絡(luò)安全》:全周期、高安全規(guī)格、強認證機制和全面安全防護!

文章出處:【微信號:開源技術(shù)服務(wù)中心,微信公眾號:共熵服務(wù)中心】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    汽車網(wǎng)絡(luò)安全TARA分析全指南:從基礎(chǔ)原理到落地實操

    網(wǎng)絡(luò)安全風險,拆解攻擊路徑,量化評估風險等級,最終輸出可落地的風險處置措施 ,實現(xiàn)網(wǎng)絡(luò)安全風險的全生命周期可控。 簡單類比:TARA 分析就像給車輛做一次全面的 “
    發(fā)表于 04-27 15:32

    汽車網(wǎng)絡(luò)安全合規(guī)全流程深度解析——從法規(guī)門檻到落地實踐

    相關(guān)的網(wǎng)絡(luò)安全活動,以保障全生命周期網(wǎng)絡(luò)安全目標被滿足。 ISO/SAE 21434的核心機制是構(gòu)建網(wǎng)絡(luò)安全管理體系(CSMS) ,要求企
    發(fā)表于 04-21 13:03

    汽車網(wǎng)絡(luò)安全 ISO/SAE 21434是什么?(一)

    的基礎(chǔ)框架與全流程實施指南,是滿足UNECE R155(汽車網(wǎng)絡(luò)安全管理體系,CSMS) 法規(guī)的核心技術(shù)支撐,為整車及零部件網(wǎng)絡(luò)安全設(shè)計、驗證、運維提供統(tǒng)一標準。 2. 核心目標 在車輛全生命周期
    發(fā)表于 04-07 10:37

    汽車網(wǎng)絡(luò)安全:法規(guī)、標、標準的關(guān)系(二)

    在汽車網(wǎng)絡(luò)安全領(lǐng)域,法規(guī)、強制性標準(簡稱“標”)及 標準三者緊密關(guān)聯(lián),共同構(gòu)成車輛上市銷售的合規(guī)體系,其中法規(guī)和標均有強制約束力,直接決定車輛能否合法入市,推薦性標準則為合規(guī)落地提供具體實施
    發(fā)表于 04-03 15:25

    請問CW32L是如何提供3級程序安全防護

    芯源的安全低功耗CW32L MCU是如何提供3級程序安全防護的,采用了哪些手段?
    發(fā)表于 12-24 08:12

    綠電直連系統(tǒng)安全防護技術(shù):網(wǎng)絡(luò)安全、運行安全與數(shù)據(jù)安全的全維度保障

    管理系統(tǒng),咨詢服務(wù):1.3.7-5.0.0.4-6.2.0.0。而是需構(gòu)建覆蓋網(wǎng)絡(luò)安全、運行安全、數(shù)據(jù)安全的全維度保障體系,以技術(shù)筑牢安全防線,支撐綠電直供的穩(wěn)定高效發(fā)展。
    的頭像 發(fā)表于 12-18 14:24 ?1280次閱讀
    綠電直連系統(tǒng)<b class='flag-5'>安全防護</b>技術(shù):<b class='flag-5'>網(wǎng)絡(luò)安全</b>、運行<b class='flag-5'>安全</b>與數(shù)據(jù)<b class='flag-5'>安全</b>的全維度保障

    北斗智聯(lián)榮獲ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證

    近日,全球性技術(shù)咨詢服務(wù)機構(gòu)TüV NORD向北斗智聯(lián)科技有限公司(簡稱“北斗智聯(lián)”)頒發(fā)了ISO/SAE 21434汽車網(wǎng)絡(luò)安全流程認證證書。該認證標志著北斗智聯(lián)已建立覆蓋產(chǎn)品全生命周期
    的頭像 發(fā)表于 11-30 16:24 ?804次閱讀
    北斗智聯(lián)榮獲ISO/SAE 21434汽車<b class='flag-5'>網(wǎng)絡(luò)安全</b>流程<b class='flag-5'>認證</b>

    攻擊逃逸測試:深度驗證網(wǎng)絡(luò)安全設(shè)備的真實防護能力

    。 基于測試結(jié)果的持續(xù)優(yōu)化,使雙方共同構(gòu)建起能夠應(yīng)對新型威脅的主動防御體系,實現(xiàn)安全防護能力的螺旋式上升。 攻擊逃逸:深度隱匿的網(wǎng)絡(luò)安全威脅 攻擊逃逸(Evasion Attack)是網(wǎng)絡(luò)安全領(lǐng)域
    發(fā)表于 11-17 16:17

    針對AES算法的安全防護設(shè)計

    軟件中隨機延遲的使用通常被認為是對抗側(cè)信道攻擊的一般對策,但隨機延遲不能阻止攻擊,只能讓攻擊變得復(fù)雜。因此基于蜂鳥E203平臺的軟硬件實現(xiàn)方式,我們的安全防護設(shè)計也會從軟件和硬件兩個方面進行聯(lián)合
    發(fā)表于 10-28 07:38

    華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書發(fā)布

    發(fā)布《華為乾崑智能汽車解決方案網(wǎng)絡(luò)安全白皮書》(以下簡稱“白皮書”),該白皮書匯集了各參編單位在智能網(wǎng)聯(lián)汽車網(wǎng)絡(luò)安全上的理念、探索實踐、創(chuàng)新
    的頭像 發(fā)表于 10-21 09:37 ?978次閱讀

    中星微技術(shù)參編鐵路綜合視頻監(jiān)控系統(tǒng)信息安全白皮書發(fā)布

    各參編單位代表交流研討后,確定并發(fā)布《鐵路綜合視頻監(jiān)控系統(tǒng)信息安全白皮書》。該白皮書的發(fā)布為鐵路行業(yè)視頻系統(tǒng)安全建設(shè)提供了具體指引和技術(shù)指南,標志著鐵路行業(yè)視頻系統(tǒng)
    的頭像 發(fā)表于 09-29 13:58 ?1003次閱讀

    華大半導體牽頭發(fā)布汽車安全芯片應(yīng)用領(lǐng)域白皮書

    近日,國內(nèi)首個《汽車安全芯片應(yīng)用領(lǐng)域白皮書》在第五屆中國集成電路設(shè)計創(chuàng)新大會暨IC應(yīng)用生態(tài)展(ICDIA 2025創(chuàng)芯展)上正式發(fā)布。該白皮書由“中國汽車芯片標準檢測認證聯(lián)盟”組織,華
    的頭像 發(fā)表于 07-17 13:56 ?1607次閱讀

    ISO/SAE 21434標準解讀 DEKRA德凱解析ISO/SAE 21434汽車網(wǎng)絡(luò)安全產(chǎn)品

    國際標準,為企業(yè)構(gòu)建汽車全生命周期網(wǎng)絡(luò)安全防護體系提供了清晰的框架。 ISO/SAE 21434標準解讀 全流程網(wǎng)絡(luò)安全護航 ISO/SAE 21434標準覆蓋車輛開發(fā)的每一個階段,
    的頭像 發(fā)表于 06-10 14:47 ?1808次閱讀

    開源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式

    【嵌入式開發(fā)者必讀】開源+安全雙引擎!STM32MPU白皮書解鎖可信系統(tǒng)構(gòu)建新范式 為什么開發(fā)者都在搶讀這份白皮書? 當物聯(lián)網(wǎng)設(shè)備面臨供應(yīng)鏈攻擊、固件篡改、合規(guī)認證等多重挑戰(zhàn),STM3
    的頭像 發(fā)表于 05-16 15:24 ?723次閱讀
    開源+<b class='flag-5'>安全</b>雙引擎!STM32MPU<b class='flag-5'>白皮書</b>解鎖可信系統(tǒng)構(gòu)建新范式

    華為發(fā)布星河AI融合SASE解決方案白皮書

    面向中東地區(qū)發(fā)布星河AI融合SASE解決方案白皮書(以下簡稱“白皮書”)。白皮書全面闡述SASE解決方案在AI時代的應(yīng)用前景,從網(wǎng)絡(luò)架構(gòu)、關(guān)
    的頭像 發(fā)表于 05-10 14:06 ?1638次閱讀
    改则县| 朔州市| 南宁市| 班戈县| 元江| 庆城县| 衡东县| 临海市| 邯郸县| 益阳市| 临朐县| 城步| 昆山市| 徐汇区| 宣恩县| 康乐县| 普兰店市| 昌黎县| 友谊县| 宜城市| 神木县| 观塘区| 长治市| 浦东新区| 松溪县| 长宁区| 南和县| 乳源| 西盟| 潞西市| 甘洛县| 佳木斯市| 牙克石市| 博乐市| 江门市| 休宁县| 海晏县| 东丰县| 达尔| 乌兰浩特市| 东海县|