<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    統一安全管理平臺性能測試之設備管理

    VSole2021-12-03 05:29:33

    01 背景介紹

    車載防火墻是針對城市軌道交通車載TCMS系統和信號系統等設計開發的邊界隔離和安全防護產品。產品采用工業級ARM多核處理器芯片的硬件架構和自主知識產權的智能工控安全操作系統(IICS-OS),基于優化的軟硬件架構提高報文的處理能力,對主流工業協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立車載數據通信及車載控制網絡區域間通信模型,保證只有可信任的流量可以在網絡上傳輸。產品在提供傳統工業防火墻功能的基礎上,可適應TCMS系統和信號系統應用場景,識別列車控制系統相關協議,并基于協議做訪問控制和安全策略,為車載控制網絡與外部網絡互聯、車載控制網絡內部區域之間的網絡連接提供安全保障。

    產品設計之初為自管理形態,即防火墻應用與管理平臺運行在同一臺物理設備上。項目研發過程中為滿足客戶新需求,后期又增加了集中管理方式。具體運作方式為,統一安全管理平臺部署在地面管理非車載防火墻、日志審計等其他設備;白天列車運行過程中,車載防火墻進入自管理狀態,日志數據存儲在本地;夜間列車進站后,車載防火墻同時工作在自管理和集中管理狀態,需要將白天產生的日志數據上傳至地面部署的統一安全管理平臺,以實現對日志的統籌管理。

    02 測試挑戰

    原本的自管理形態,對于管理平臺而言日志數量相對較少、處理壓力較小; 對于集中管理,由于地 面部署的防火墻、日志審計等設備不是很多,處理起來比較輕松。 而車載防火墻在每輛列車上要部署2臺,當幾十輛甚至上百輛列車同時部署時,集中管理平臺就要面臨著處理上百臺甚至幾百臺設備的壓力,怎樣去管理這些設備以及這些設備上報的日志怎么處理是亟待解決的問題。

    除了設備本身面臨的挑戰,測試人員怎樣去測試這些場景同樣是問題關鍵。當然,理想的情況是真的具備這么多車載防火墻和管理平臺進行交互,但在實驗室環境下顯然是不可能的,設備生產、設備存放、環境搭建、測試執行等操作成本太高且效率太低,既要驗證多設備場景,確保上線后不會出現嚴重問題,又要認清現狀、面對現實情況。在這種沖突與矛盾之中,急需尋求一種切實可行的測試方案,快速有效地解決實際問題。

    03 測試構想

    車載防火墻與統一安全管理平臺交互過程中涉及gatewayID和gatewayIP兩個關鍵字段。 其中,gatewayID表示車載防火墻唯一的ID標識; gatewayIP表示車載防火墻管理IP,也是與統一安全管理平臺通信所使用的IP地址。 單一改變gatewayID相對比較容易,無論是使用Python腳本還是shell腳本都可以實現。 但是,對于集中管理平臺而言還是只有一個IP地址與其通信,并且也不便于在管理平臺上基于IP地址進行檢索分析。 因此需要同時改變gatewayID和gatewayIP以更真實的場景來模擬不同的車載防火墻設備,進而得以驗證同一時間可以上線設備數量(新建速率)以及最多允許多少臺設備同時在線(并發數量)。

    04 測試方案

    搭建如圖4-1所示的性能測試拓撲,其中Linux客戶端可以修改上述gatewayID和gatewayIP,用于模擬多臺車載防火墻與統一安全管理平臺交互; 三層交換機配置ETH0和ETH1于同一VLAN,如 VLAN4093,接口VLAN-IF 4093配置多組IP地址,用于實現車載防火墻既可以和管理平臺二層通信又可以進行三層通信,適應客戶現場不同的組網環境。

    圖4-1 性能測試拓撲圖

    測試思路可以分為以下幾個步驟:

    (1)Linux客戶端設定上線策略(如上線數量、上線速率、循環次數、延時等)

    (2)Linux客戶端修改接口IP地址,即gatewayIP

    (3)Linux客戶端根據接口IP地址修改gatewayID

    (4)Linux客戶端模擬車載防火墻上線

    如圖4-2所示,展示了一個基于shell腳本實現的實例,可以是物理機Linux,也可以是虛擬機Linux。

    圖4-2 性能測試實例

    在測試統一安全管理平臺日志分析性能時,可以在上述基礎上直接上傳各種類型日志。但在實施過程中遇到新的問題,如圖4-3所示,日志內容中GATEWAY_ID字段需要與上述gatewayID一一對應,否則所有日志都只能關聯到同一臺設備上,影響下一階段的日志查詢與分析。這里大家不妨先思考一下如何解決,欲知后事如何,且聽下回分解。

    圖4-3 車載防火墻日志示例

    防火墻智能車載
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    智能網聯汽車面臨的安全威脅也在逐步增加,智能網聯汽車安全越來越受到大眾的關注與重視。天融信科技集團車聯網安全專家李泉表示:多年來,天融信始終高度重視標準建設與試點工作。此外,天融信可基于國際標準提前預制滲透測試基線,結合項目需要協調客戶端資源支撐,加快滲透測試進度,進一步提升系統安全隱患檢測效率。
    目前,已為700余個落地項目5G垂直行業應用場景提供終端安全接入、5G專網安全、網絡安全防護、數據安全保護、安全運營保障5大舉措,實現安全閉環管理。據了解,聯盟在聯通信息生活館設置了河南聯通網絡信息安全產業聯盟安全設備展示區,向來訪參觀用戶展示聯盟成員單位的特色產品,并普及網絡安全相關知識。
    車載防火墻是針對城市軌道交通車載TCMS系統和信號系統等設計開發的邊界隔離和安全防護產品。產品采用工業級ARM多核處理器芯片的硬件架構和自主知識產權的智能工控安全操作系統(IICS-OS),基于優化的軟硬件架構提高報文的處理能力,對主流工業協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立車載數據通信及車載控制網絡區域間通信模型,保證只
    近日,國際權威機構IDC正式發布《2021年第四季度中國IT安全硬件市場跟蹤報告》,報告顯示天融信防火墻產品以22.5%的市場份額再居榜首。
    木馬、個人隱私泄露甚至勒索、挖礦等高級網絡威脅,在攻擊了多年傳統互聯網后,也開始滲透至智能汽車領域,安全形勢不容小覷。與傳統網絡安全不同,智能汽車的車聯網安全會直接威脅駕乘人員生命安全,甚至間接影響社會穩定、國家安全。車聯網安全成為智能汽車產業持續健康發展的基礎。車聯網安全漏洞隱患多、安全防護能力不足等問題日益凸顯,安全形勢日趨嚴峻,安全防護需求迫切。
    車載防火墻是針對城市軌道交通車載TCMS系統和信號系統等設計開發的邊界隔離和安全防護產品。產品采用工業級ARM多核處理器芯片的硬件架構和自主知識產權的智能工控安全操作系統(IICS-OS),基于優化的軟硬件架構提高報文的處理能力,對主流工業協議進行深度報文解析(DPI,Deep Packet Inspection),運用“白名單+智能學習”技術建立車載數據通信及車載控制網絡區域間通信模型,保證只有
    12月23-24日,由中汽創智科技有限公司主辦,鵬城實驗室、國汽(北京)智能網聯汽車研究院有限公司、中汽研軟件測評(天津)有限公司等聯合承辦的2021“創安杯”智能汽車信息安全公開賽在南京舉行。天融信科技集團亮相大賽,分享智能網聯汽車安全防護技術,并榮獲大賽“創安獎”。
    為順應新一輪科技革命和產業變革趨勢,搶抓智能網聯汽車產業發展戰略機遇,由沈陽市人民政府和中國汽車技術研究中心有限公司共同主辦的第二屆中國(沈陽)智能網聯汽車國際大會于2022年7月8日-10日在沈陽市召開。
    文章速覽:什么是汽車以太網?汽車以太網的用途是什么?汽車以太網的測試要求是什么? 在汽車行業持續創新的今天,汽車以太網的性能和可靠性成為了關鍵焦點。如何測試和確保汽車以太網的性能?我們來看看BroadR-Reach技術如何革新車載網絡,并通過綜合性能測試來確保網絡在各種環境下的穩定運行和高效安全性。如今汽車不再是單純的代步工具,把人從A點帶到B點,同時還配備了車載信息娛樂系統、車載診斷、
    車聯網安全作為天融信重要戰略方向之一,2022年天融信將會在車聯網安全領域持續深耕,立足行業需求,為客戶提供最優質的方案與服務,進一步推動我國智能網聯汽車產業健康有序發展。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类