鑒于可信計(jì)算技術(shù)的諸多優(yōu)勢(shì),航空航天和國防領(lǐng)域?qū)⒃谙乱淮娪藐P(guān)鍵任務(wù)電子系統(tǒng)中開始使用商用可信計(jì)算技術(shù),同時(shí)提升系統(tǒng)性能與安全可靠性。
可信計(jì)算涉及保護(hù)關(guān)鍵任務(wù)的嵌入式電子設(shè)備免受物理和遠(yuǎn)程攻擊以及硬件和軟件故障的技術(shù)和方法。通過防篡改方法和航空電子設(shè)備安全認(rèn)證流程,可信計(jì)算還可確保系統(tǒng)只執(zhí)行預(yù)期的任務(wù),而不會(huì)執(zhí)行其他惡意命令。
圖 物理攻擊、遠(yuǎn)程攻擊以及硬件和軟件故障
在航空航天和國防市場,基于嵌入式硬件的解決方案經(jīng)常在涉及敏感和機(jī)密信息的關(guān)鍵應(yīng)用中發(fā)揮作用,這些任務(wù)的目標(biāo)是讓這些系統(tǒng)完全可信地安全運(yùn)行。
可信計(jì)算還可以做到,如果硬件落入敵手,任何關(guān)鍵數(shù)據(jù)或知識(shí)產(chǎn)權(quán)(IP)都不會(huì)讓敵手獲益。防篡改定義了一套解決方案,以防止對(duì)系統(tǒng)的物理攻擊。
網(wǎng)絡(luò)安全定義了針對(duì)遠(yuǎn)程攻擊的保護(hù)措施。系統(tǒng)可靠性來自減輕硬件和軟件故障的設(shè)計(jì)方案。用于防篡改、網(wǎng)絡(luò)安全和可靠性的可信計(jì)算方法可以以各種方式交疊。
案例1:美海軍向業(yè)界征詢關(guān)鍵任務(wù)信息系統(tǒng)用可信計(jì)算技術(shù)
2017年10月,美國海軍研究人員尋找承包商,以評(píng)估當(dāng)今最新的可信計(jì)算技術(shù)集成到未來關(guān)鍵任務(wù)軍事信息系統(tǒng)中的潛力。
海軍研究實(shí)驗(yàn)室(NRL)發(fā)布了一份關(guān)于先進(jìn)安全信息處理項(xiàng)目的征詢信息(N00173-18-LL01-RFI),以尋求新的可信計(jì)算技術(shù),用來創(chuàng)建高性能系統(tǒng),能夠感知、發(fā)現(xiàn)、處理和傳播軍事決策信息,包括快速實(shí)施、保護(hù)和利用先進(jìn)的安全計(jì)算技術(shù),如高性能處理、并行處理、分布式處理、基于云計(jì)算的處理、類似于物聯(lián)網(wǎng)的霧計(jì)算或其他處理架構(gòu)方法。
先進(jìn)安全信息處理項(xiàng)目描述了新興的計(jì)算范式如何幫助科學(xué)家開發(fā)更有效的軍事信息系統(tǒng),包括先進(jìn)的集成計(jì)算,如物聯(lián)網(wǎng)、機(jī)動(dòng)性和安全性。
案例2:DARPA與業(yè)界合作開發(fā)具有內(nèi)置網(wǎng)絡(luò)安全和可信計(jì)算功能的硬件設(shè)計(jì)工具,以應(yīng)對(duì)軍事和商業(yè)電子系統(tǒng)中的軟件網(wǎng)絡(luò)漏洞
2017年11月,美國國防先期研究計(jì)劃局(DARPA)為“通過硬件和固件實(shí)現(xiàn)系統(tǒng)安全集成”(SSITH)項(xiàng)目授予了總價(jià)值3290萬美元的5份合同,來研發(fā)網(wǎng)絡(luò)安全和可信計(jì)算硬件工具,5家承包商分別為洛克希德·馬丁公司的旋翼和任務(wù)系統(tǒng)部、查爾斯·斯塔克·德雷珀實(shí)驗(yàn)室(Charles Stark Draper Laboratory)、斯坦福國際研究所、康奈爾大學(xué)和加州大學(xué)圣地亞哥分校。
5家承包商將開發(fā)硬件架構(gòu)和設(shè)計(jì)工具,使片上系統(tǒng)(SoC)設(shè)計(jì)人員能夠保護(hù)硬件免受所有七種已知常見漏洞的攻擊,黑客可以利用軟件達(dá)到漏洞攻擊目的。架構(gòu)和設(shè)計(jì)工具可以提供適用于國防部和商業(yè)電子系統(tǒng)的靈活解決方案。
案例3:美空軍向業(yè)界征詢高性能計(jì)算解決方案
2017年12月,美國空軍發(fā)布一份廣泛機(jī)構(gòu)公告,尋求能夠通過現(xiàn)代化高性能計(jì)算生態(tài)系統(tǒng)提升國防部生產(chǎn)力的解決方案。
這份廣泛機(jī)構(gòu)公告尋求判斷并利用高性能計(jì)算軟硬件發(fā)展的趨勢(shì),以提高研發(fā)能力,并縮短研發(fā)時(shí)間。具體而言,是尋求新型高性能計(jì)算體系架構(gòu)、軟件、網(wǎng)絡(luò)、系統(tǒng)方法以及開發(fā)或更新傳統(tǒng)軟件的方法,并通過現(xiàn)代化的瀏覽器和設(shè)備提供安全的高性能計(jì)算接入方式。
美國空軍預(yù)計(jì)將通過這份廣泛機(jī)構(gòu)公告授出一份或多份合同,最高限額為4800萬美元。公告將在2021年12月15日之前一直保持開放。