0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

使用商業(yè)加密標準保護遙測數(shù)據(jù)

星星科技指導(dǎo)員 ? 來源:militaryembedded ? 作者:PAUL COOK ? 2022-11-15 15:08 ? 次閱讀

來自軍事飛行測試的遙測數(shù)據(jù)通常需要保護,不僅在靜止時,而且在通過網(wǎng)絡(luò)或遙測鏈路移動時也是如此。

雖然飛行測試車輛通常不會部署在對抗性環(huán)境中,但由于技術(shù)的新穎性和可取性,它們的數(shù)據(jù)可能特別面臨風險。例如,由于測試飛機可能被其他方捕獲,數(shù)據(jù)被不良行為者竊取,或者在可能是很長的飛行路徑上攔截數(shù)據(jù),因此高超音速飛行測試飛行器存在數(shù)據(jù)丟失的風險。

在美國,自 1970 年代后期以來,分類遙測一直是加密數(shù)據(jù),因為強制要求所有遙測數(shù)據(jù)在傳輸過程中都必須安全。同時,許多非機密數(shù)據(jù)歷來都是未加密傳輸?shù)摹鹘y(tǒng)上,遙測行業(yè)依靠 NSA 提供領(lǐng)導(dǎo)和/或解決方案來加密流(動態(tài)數(shù)據(jù))應(yīng)用程序的遙測數(shù)據(jù)。該系統(tǒng)多年來運行良好,但對于未分類的傳輸中的數(shù)據(jù)、被視為私有的數(shù)據(jù)或開發(fā)周期較短的程序,它實際上并不實用。

通常,系統(tǒng)設(shè)計人員的印象是 NSA Suite A 加密是他們保護關(guān)鍵遙測數(shù)據(jù)的唯一選擇。雖然套件A對于保護某些類別的敏感信息是必要的,但在許多其他情況下,如果處理得當,可以實施商業(yè)國家安全算法套件(CNSA)(2018年NSA套件B的替代品)。CNSA是一組加密算法,旨在保護美國國家安全系統(tǒng)信息直至絕密級別。與套件A相比,它具有顯著的優(yōu)勢,包括限制較少的外國軍事銷售,控制加密密鑰的能力(套件A密鑰由NSA生成和管理),以及通常更快,更便宜的實施。

使用CNSA類型的方法,用戶可以避免與NSA短標題相關(guān)的額外控制,同時獲得安全數(shù)據(jù)傳輸?shù)?a target="_blank">認證解決方案。商業(yè)實施的認證可以通過美國國家標準與技術(shù)研究院(NIST)和NSA獲得。最近,該流程已發(fā)生變化,將分類商業(yè)解決方案(CSfC)作為流行的替代批準路徑:CSfC專注于CNSA加密解決方案或AES-256,具有適合用例的各種軟件和硬件實現(xiàn)組合。NIST還提供了與NSA中的流程類似的加密設(shè)備認證流程。NIST 使用第三方實驗室來評估加密過程和密鑰管理過程,以及其他專用測試,以完成四個安全級別之一的聯(lián)邦信息處理標準 (FIPS-140-2) 認證。

通常,加密遙測數(shù)據(jù)使用具有特定接地遙測接口的機架式盒在地面上解密,并使用具有 50 歐姆驅(qū)動能力的單端 TTL [晶體管到晶體管邏輯]。更好的方法是在單個程序集中提供加密和解密接口,使數(shù)據(jù)能夠循環(huán)回,從而為設(shè)備的運行提供高度保證。

用于飛行測試程序的遙測加密解決方案的一個例子是Curtiss-Wright的MESP-100,這是一個三模塊集,使用商業(yè)級AES-256保護兩個通道的流式遙測數(shù)據(jù)。它在一個程序集中同時支持加密-解密功能,并在使用兩個設(shè)備時支持安全的雙向傳輸。

開發(fā)此類技術(shù)是為了為美國境外平臺的可出口設(shè)備提供數(shù)據(jù)隱私,并提供一種更簡單的方法來保護不受NSA Suite A嚴格要求的數(shù)據(jù)。它保護源自現(xiàn)代 ARTM [高級范圍遙測] 發(fā)射器的流式遙測數(shù)據(jù)。它集成了來自知名安全加密模塊供應(yīng)商的NIST認證設(shè)備,并在傳統(tǒng)的遙測外形規(guī)格(包括預(yù)期的接口)中實現(xiàn)該設(shè)備,使遙測社區(qū)能夠使用他們習慣于NSA實現(xiàn)的接口來保護未分類的數(shù)據(jù)。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 接口
    +關(guān)注

    關(guān)注

    33

    文章

    8667

    瀏覽量

    151526
  • 晶體管
    +關(guān)注

    關(guān)注

    77

    文章

    9711

    瀏覽量

    138592
  • 飛行器
    +關(guān)注

    關(guān)注

    13

    文章

    725

    瀏覽量

    45574
收藏 人收藏

    評論

    相關(guān)推薦

    EMMC數(shù)據(jù)加密技術(shù)與應(yīng)用

    特點,但同時也面臨著數(shù)據(jù)泄露的風險。 數(shù)據(jù)加密技術(shù)概述 數(shù)據(jù)加密技術(shù)是保護
    的頭像 發(fā)表于 12-25 09:51 ?234次閱讀

    數(shù)據(jù)加密辦法

    企業(yè)對于數(shù)據(jù)的重視程度不言而喻,也衍生出了數(shù)據(jù)=資產(chǎn)的概念。但是數(shù)據(jù)泄漏的事件頻繁發(fā)生,為了保護數(shù)據(jù)資產(chǎn),企業(yè)有必要對
    的頭像 發(fā)表于 12-24 09:47 ?127次閱讀

    加密算法在云計算中如何應(yīng)用?

    /TLS協(xié)議,確保數(shù)據(jù)在客戶端和服務(wù)器之間安全傳輸。存儲加密技術(shù)如AES(高級加密標準),保護存儲在云端的
    的頭像 發(fā)表于 12-17 16:02 ?162次閱讀

    加密算法的選擇對于加密安全有多重要?

    加密算法的選擇對于加密安全至關(guān)重要,因為它直接影響到數(shù)據(jù)保護的有效性和可靠性。以下是幾個關(guān)鍵點來說明加密算法選擇的重要性:
    的頭像 發(fā)表于 12-17 15:59 ?136次閱讀

    恒訊科技分析:云服務(wù)器數(shù)據(jù)加密具體是如何操作的?

    層安全協(xié)議(如TLS)對從客戶端到云服務(wù)器的數(shù)據(jù)通信進行加密,保護數(shù)據(jù)的完整性和機密性。 4、存儲數(shù)據(jù)
    的頭像 發(fā)表于 11-25 11:55 ?170次閱讀

    socket 加密通信的實現(xiàn)方式

    在網(wǎng)絡(luò)通信中,數(shù)據(jù)的安全性至關(guān)重要。Socket 編程作為網(wǎng)絡(luò)通信的基礎(chǔ),實現(xiàn)加密通信是保護數(shù)據(jù)不被竊取或篡改的重要手段。 1. SSL/TLS
    的頭像 發(fā)表于 11-12 14:18 ?491次閱讀

    安卓APP開發(fā)中,如何使用加密芯片?

    加密芯片是一種專門設(shè)計用于保護信息安全的硬件設(shè)備,它通過內(nèi)置的加密算法對數(shù)據(jù)進行加密和解密,以防止敏感數(shù)
    的頭像 發(fā)表于 10-31 17:43 ?445次閱讀
    安卓APP開發(fā)中,如何使用<b class='flag-5'>加密</b>芯片?

    云存儲服務(wù)中的數(shù)據(jù)加密技術(shù)

    隨著云計算技術(shù)的快速發(fā)展,越來越多的企業(yè)和個人開始將數(shù)據(jù)存儲在云平臺上。然而,數(shù)據(jù)安全問題也隨之成為人們關(guān)注的焦點。為了保護數(shù)據(jù)的安全性和隱私性,云存儲服務(wù)提供商采用了多種
    的頭像 發(fā)表于 10-28 15:04 ?534次閱讀

    AG32 芯片保護加密

    AG32 芯片保護加密 代碼安全有兩種方式: 一種是 Lock flash,一個是代碼加密。 Lock flash: Lock flash 是在燒錄代碼后,鎖定 flash,防止外部
    發(fā)表于 09-19 16:01

    云安全服務(wù)加密存儲代碼怎么查

    日益凸顯。為了保護數(shù)據(jù)安全,云服務(wù)提供商需要提供加密存儲功能。本文將詳細介紹云安全服務(wù)加密存儲代碼的查詢與實現(xiàn)。 2. 數(shù)據(jù)
    的頭像 發(fā)表于 07-02 09:28 ?392次閱讀

    驗證flash加密功能時不小心將FLASH_CRYPT_CNT字段設(shè)置成寫保護了,如何取消寫保護?

    驗證flash加密功能時不小心將FLASH_CRYPT_CNT字段設(shè)置成寫保護了,導(dǎo)致現(xiàn)在無法關(guān)閉flash加密。請問有什么方法取消寫保護
    發(fā)表于 06-13 07:23

    企業(yè)如何保護數(shù)據(jù)安全:部署數(shù)據(jù)防泄密系統(tǒng)

    的安全,數(shù)據(jù)加密技術(shù)是一個不可或缺的手段。它可以有效地保護數(shù)據(jù)的安全,使企業(yè)和個人的數(shù)據(jù)不被非法使用和濫用。華企盾DSC就是一款先進的
    的頭像 發(fā)表于 05-28 09:47 ?354次閱讀

    水利遙測終端機水文監(jiān)測應(yīng)用

    水利遙測終端機水文監(jiān)測的應(yīng)用,遙測終端機依托遙測技術(shù)和無線通信技術(shù),實現(xiàn)對水文數(shù)據(jù)的精確采集、無線遠傳、遠程監(jiān)控。水文監(jiān)測對水利工程管理和水資源保護
    的頭像 發(fā)表于 04-25 16:26 ?366次閱讀
    水利<b class='flag-5'>遙測</b>終端機水文監(jiān)測應(yīng)用

    AES加密協(xié)議是什么?AES加密協(xié)議的應(yīng)用

    AES(Advanced Encryption Standard,高級加密標準)是一種廣泛使用的對稱密鑰加密協(xié)議,它被設(shè)計用于保護電子數(shù)據(jù)
    的頭像 發(fā)表于 04-15 15:34 ?923次閱讀

    “PL7072鋰電池保護電路:功能全面,易于集成,電池安全新保障”

    PL7072:單節(jié)鋰電池高精度過充過放保護電路的卓越之選” “守護電池安全,PL7072鋰電池保護電路展現(xiàn)強大實力” “PL7072電池保護電路:多重防護,確保電池使用安全無憂” “精
    的頭像 發(fā)表于 03-29 11:34 ?568次閱讀
    “PL7072鋰電池<b class='flag-5'>保護</b>電路:功能全面,易于集成,電池安全新保障”