<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    卡巴斯基為物聯網和嵌入式系統發布的安全操作系統

    VSole2022-08-10 23:59:00

    操作系統不是為普通家用電腦設計的;相反,它旨在通過防止任何第三方或惡意代碼執行,保護工業系統和嵌入式設備免受網絡攻擊。

    卡巴斯基實驗室首席執行官尤金·卡巴斯基(Eugene Kaspersky)在周一發布的官方博客上證實了一個新操作系統的傳言,稱這個代號為11-11的項目已經進行了14年,是從頭開始設計的。

    開發KasperskyOS背后的原因很簡單:不斷增長的物聯網和工業控制系統(ICS)中的嵌入式設備為關鍵基礎設施供電。

    卡巴斯基表示,對于大多數公司來說,清除感染病毒的計算機非常容易,因為他們需要做的就是將感染病毒的計算機從網絡中拔出。

    但是,由于工業控制系統(ICS)通常會管理關鍵操作或基礎設施,這些操作或基礎設施必須一直通電,并且一段時間內不能脫機,因此針對這些ICS系統的惡意軟件是一個具有挑戰性的問題。

    因此,卡巴斯基認為,解決方案在于一個具有嚴格網絡安全要求的安全操作系統,這有助于減少未記錄功能的可能性,從而降低針對IC或物聯網設備的網絡攻擊的風險。

    它是安全的,但KasperskyOS不是Linux!

    是的,這個操作系統不僅僅是另一種Linux風格。

    卡巴斯基操作系統的一個主要特點是,無GUI操作系統是從頭開始構建的,甚至不包含一個Linux代碼字符串。

    卡巴斯基說:“所有流行的操作系統在設計時都沒有考慮到安全性,所以從頭開始,正確地做每件事更簡單、更安全。這正是我們所做的”。

    新操作系統的設計允許程序在嚴格的安全策略下只執行記錄在案的操作。只能執行策略定義的內容,包括操作系統本身的功能。

    客戶還可以檢查KasperskyOS的源代碼,以確保操作系統沒有未記錄的功能。操作系統還具有獨立的安全引擎,允許用戶執行符合其安全目標的策略。

    KasperskyOS不是通用操作系統;相反,它是為嵌入式設備設計的,包括物聯網、電信設備、聯網汽車和工業控制系統。

    為了創建一個可應用于多個不同粒度定制領域的包,卡巴斯基開發了三種產品:

    • 操作系統(KasperskyOS)
    • 用于運行虛擬機的獨立安全管理程序(KSH)
    • 操作系統組件(KSS)之間安全交互的系統

    KasperskyOS的設計目的不僅在于解決安全問題,還在于解決與嵌入式系統安全應用程序開發相關的組織和業務挑戰。

    更詳細的操作系統技術規范可以在卡巴斯基官方頁面和卡巴斯基白皮書上找到。

    嵌入式系統物聯網操作系統
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    卡巴斯基表示,對于大多數公司來說,清除感染病毒的計算機非常容易,因為他們需要做的就是將感染病毒的計算機從網絡中拔出。因此,卡巴斯基認為,解決方案在于一個具有嚴格網絡安全要求的安全操作系統,這有助于減少未記錄功能的可能性,從而降低針對IC或聯網設備的網絡攻擊的風險。客戶還可以檢查KasperskyOS的源代碼,以確保操作系統沒有未記錄的功能。
    Quarkslab 指出,使用企業計算機、服務器、聯網設備、TPM 嵌入式系統的實體組織以及大型技術供應商可能會受到這些漏洞的影響,并一再強調,漏洞可能會影響數十億設備。CERT 協調中心在一份警報中表示,受影響的用戶應該考慮使用 TPM 遠程驗證來檢測設備變化,并確保其 TPM 防篡改。最后,安全專家建議用戶應用 TCG 以及其它供應商發布的安全更新,以解決這些漏洞并減輕供應鏈風險。
    近年來,聯網與5G、人工智能、區塊鏈、大數據、IPv6等技術深度融合應用,新技術、新產品、新模式不斷涌現,隨著經濟社會數字化轉型和智能升級步伐加快,聯網廣泛應用于智慧城市、數字鄉村、智能交通、智慧農業、智能制造、智能建造、智慧家居等領域,已成為新型基礎設施的重要組成部分。據IDC預測,到2025年全球聯網設備數將達到416億臺。
    全球信息技術創新日益加快,以大數據、云計算、聯網、人工智能、區塊鏈為代表的新一代信息技術蓬勃發展。其中,網絡安全成為其發展的重要前提。網絡安全技術的發展更是新一代信息技術進步的重要表現,如何有效開發網絡安全項目也就成為網絡資源開發主要思考的重要方向。本文梳理了自1月份以來的全球信息通信與網絡安全技術發展動態,幫助讀者了解最新的發展概況。
    Linux的應用越來越普遍,且絕大多數嵌入式系統都使用的是Linux系統。但近期,黑客對Linux服務器進行DDoS攻擊的次數飆升,受DDoS攻擊影響的有70多個國家,其中77%的攻擊都發生在中國,最容易受攻擊的國家還有法國和荷蘭。黑客主要是利用C&C 服務器來集中管理并執行DDoS攻擊,Linux服務器便成了其主要的攻擊目標。面對如此猖獗的黑客攻擊,Linux服務器如何做好預防工作呢?部署
    目前,OT 部分主要用于控制和分析企業生產過程,促進進一步改善生產;IT 部分重點處理企業各類數據和信息,并維護企業所制造產品的質量。因 IT 和 OT 各自用到的網絡通信協議或網絡架構的安全性存在差異性,IT 和 OT 網絡互聯后,安全風險將互相滲透,加大了網絡風險暴露面。
    工業互聯網是新一代信息通信技術與工業體系融合的產物,將推動“人、機、”的泛在深度互聯和全面感知。隨著工業互聯網設備的網絡化、數字化、智能化應用不斷泛化,設備自身網絡安全設計、應用過程管理與防護逐漸成為關注重點。
    一、發展動向熱訊 1、中央解密《黨委(黨組)網絡安全工作責任制實施辦法》 8月4日,《人民日報》頭版發布《中國共產黨黨內法規體系》一文。與此同時,《中國共產黨黨內法規匯編》由法律出版社公開出版發行,該書正式解密公開了《黨委(黨組)網絡安全工作責任制實施辦法》(以下簡稱“《實施辦法》”)。《實施辦法》作為《中國共產黨黨內法規體系》唯一收錄的網絡安全領域的黨內法規,它的公開發布將對厘清網絡安全責任
    近年來,非法使用計算資源挖掘加密貨幣的加密貨幣劫持活動變得越來越猖獗,攻擊者圍繞一整套攻擊工具、基礎設施和服務發展起了網絡犯罪經濟,通過瞄準包括聯網設備在內的眾多易受攻擊的系統來獲取收入。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类