2013年4月23日 航空航天和国防

用MILS保护关键基础设施

保罗·陈

PaulChen2

2月12日,白宫发布了第21号总统政策指令(PPD-21),关键基础设施的安全性和弹性.这国土安全部网站将PPD-21描述为“推进国家政策,加强和维持安全,运作和弹性关键基础设施”。鉴定了16个不同的关键基础设施行业,包括:化学,通信,能源,金融服务,医疗保健和公共卫生,粮食和农业,核反应堆,运输和水和废水系统。

在PPD-21发布的同一天,奥巴马总统还签署了第13636号行政命令改善关键基础设施网络安全.” The Executive Order directs NIST (National Institute of Standards and Technology) to develop“减少关键基础设施的网络风险”框架,他们有发布了RFI和计划五月底的研讨会

3月26日,BSI (Bundesamt für Sicherheit in der Informationstechnik,德国联邦信息安全办公室)发布了智能计量系统网关保护概要.这些设备将安全地收集、处理和存储来自智能电表的信息,为智能电网增加了安全性。防护配置文件指出,来自远程网络攻击的威胁远高于来自本地物理攻击的威胁,因为网络中的攻击者不仅有可能破坏基础设施的一个组件,而且有可能破坏许多组件,甚至相应的网格。

随着网络恐怖主义攻击的增加,这些发展突出了对提高关键基础设施安全的关注在过去十年中而且,令人惊讶的是,在过去的一年里电力,水和核系统.最近的一份报告指出,确实如此,现在大多数网络攻击的目标都是关键的基础设施从“黑客攻击和经济动机犯罪”转向“否认、破坏和破坏”服务的攻击。对我们大多数人来说,即使是像Stuxnet这样最具破坏性的网络攻击也相当遥远,不会影响我们;但如果关键的基础设施服务被拒绝、中断或破坏,网络攻击可能会变成毁灭性的个人攻击。

继续阅读>>

以前的从Simics快速启动平台提供Windows文件服务
下一个受到Genivi奖的风河专业知识