卡巴斯基为物联网和嵌入式系统发布的安全操作系统

VSole2022-08-10 23:59:00

操作系统不是为普通家用电脑设计的;相反,它旨在通过防止任何第三方或恶意代码执行,保护工业系统和嵌入式设备免受网络攻击。

卡巴斯基实验室首席执行官尤金·卡巴斯基(Eugene Kaspersky)在周一发布的官方博客上证实了一个新操作系统的传言,称这个代号为11-11的项目已经进行了14年,是从头开始设计的。

开发KasperskyOS背后的原因很简单:不断增长的物联网和工业控制系统(ICS)中的嵌入式设备为关键基础设施供电。

卡巴斯基表示,对于大多数公司来说,清除感染病毒的计算机非常容易,因为他们需要做的就是将感染病毒的计算机从网络中拔出。

但是,由于工业控制系统(ICS)通常会管理关键操作或基础设施,这些操作或基础设施必须一直通电,并且一段时间内不能脱机,因此针对这些ICS系统的恶意软件是一个具有挑战性的问题。

因此,卡巴斯基认为,解决方案在于一个具有严格网络安全要求的安全操作系统,这有助于减少未记录功能的可能性,从而降低针对IC或物联网设备的网络攻击的风险。

它是安全的,但KasperskyOS不是Linux!

是的,这个操作系统不仅仅是另一种Linux风格。

卡巴斯基操作系统的一个主要特点是,无GUI操作系统是从头开始构建的,甚至不包含一个Linux代码字符串。

卡巴斯基说:“所有流行的操作系统在设计时都没有考虑到安全性,所以从头开始,正确地做每件事更简单、更安全。这正是我们所做的”。

新操作系统的设计允许程序在严格的安全策略下只执行记录在案的操作。只能执行策略定义的内容,包括操作系统本身的功能。

客户还可以检查KasperskyOS的源代码,以确保操作系统没有未记录的功能。操作系统还具有独立的安全引擎,允许用户执行符合其安全目标的策略。

KasperskyOS不是通用操作系统;相反,它是为嵌入式设备设计的,包括物联网、电信设备、联网汽车和工业控制系统。

为了创建一个可应用于多个不同粒度定制领域的包,卡巴斯基开发了三种产品:

  • 操作系统(KasperskyOS)
  • 用于运行虚拟机的独立安全管理程序(KSH)
  • 操作系统组件(KSS)之间安全交互的系统

KasperskyOS的设计目的不仅在于解决安全问题,还在于解决与嵌入式系统安全应用程序开发相关的组织和业务挑战。

更详细的操作系统技术规范可以在卡巴斯基官方页面和卡巴斯基白皮书上找到。

嵌入式系统物联网操作系统
本作品采用《CC 协议》,转载必须注明作者和本文链接
卡巴斯基表示,对于大多数公司来说,清除感染病毒的计算机非常容易,因为他们需要做的就是将感染病毒的计算机从网络中拔出。因此,卡巴斯基认为,解决方案在于一个具有严格网络安全要求的安全操作系统,这有助于减少未记录功能的可能性,从而降低针对IC或联网设备的网络攻击的风险。客户还可以检查KasperskyOS的源代码,以确保操作系统没有未记录的功能。
Quarkslab 指出,使用企业计算机、服务器、联网设备、TPM 嵌入式系统的实体组织以及大型技术供应商可能会受到这些漏洞的影响,并一再强调,漏洞可能会影响数十亿设备。CERT 协调中心在一份警报中表示,受影响的用户应该考虑使用 TPM 远程验证来检测设备变化,并确保其 TPM 防篡改。最后,安全专家建议用户应用 TCG 以及其它供应商发布的安全更新,以解决这些漏洞并减轻供应链风险。
近年来,联网与5G、人工智能、区块链、大数据、IPv6等技术深度融合应用,新技术、新产品、新模式不断涌现,随着经济社会数字化转型和智能升级步伐加快,联网广泛应用于智慧城市、数字乡村、智能交通、智慧农业、智能制造、智能建造、智慧家居等领域,已成为新型基础设施的重要组成部分。据IDC预测,到2025年全球联网设备数将达到416亿台。
全球信息技术创新日益加快,以大数据、云计算、联网、人工智能、区块链为代表的新一代信息技术蓬勃发展。其中,网络安全成为其发展的重要前提。网络安全技术的发展更是新一代信息技术进步的重要表现,如何有效开发网络安全项目也就成为网络资源开发主要思考的重要方向。本文梳理了自1月份以来的全球信息通信与网络安全技术发展动态,帮助读者了解最新的发展概况。
Linux的应用越来越普遍,且绝大多数嵌入式系统都使用的是Linux系统。但近期,黑客对Linux服务器进行DDoS攻击的次数飙升,受DDoS攻击影响的有70多个国家,其中77%的攻击都发生在中国,最容易受攻击的国家还有法国和荷兰。黑客主要是利用C&C 服务器来集中管理并执行DDoS攻击,Linux服务器便成了其主要的攻击目标。面对如此猖獗的黑客攻击,Linux服务器如何做好预防工作呢?部署
目前,OT 部分主要用于控制和分析企业生产过程,促进进一步改善生产;IT 部分重点处理企业各类数据和信息,并维护企业所制造产品的质量。因 IT 和 OT 各自用到的网络通信协议或网络架构的安全性存在差异性,IT 和 OT 网络互联后,安全风险将互相渗透,加大了网络风险暴露面。
工业互联网是新一代信息通信技术与工业体系融合的产物,将推动“人、机、”的泛在深度互联和全面感知。随着工业互联网设备的网络化、数字化、智能化应用不断泛化,设备自身网络安全设计、应用过程管理与防护逐渐成为关注重点。
一、发展动向热讯 1、中央解密《党委(党组)网络安全工作责任制实施办法》 8月4日,《人民日报》头版发布《中国共产党党内法规体系》一文。与此同时,《中国共产党党内法规汇编》由法律出版社公开出版发行,该书正式解密公开了《党委(党组)网络安全工作责任制实施办法》(以下简称“《实施办法》”)。《实施办法》作为《中国共产党党内法规体系》唯一收录的网络安全领域的党内法规,它的公开发布将对厘清网络安全责任
近年来,非法使用计算资源挖掘加密货币的加密货币劫持活动变得越来越猖獗,攻击者围绕一整套攻击工具、基础设施和服务发展起了网络犯罪经济,通过瞄准包括联网设备在内的众多易受攻击的系统来获取收入。
VSole
网络安全专家