亚洲免费av电影一区二区三区,日韩爱爱视频,51精品视频一区二区三区,91视频爱爱,日韩欧美在线播放视频,中文字幕少妇AV,亚洲电影中文字幕,久久久久亚洲av成人网址,久久综合视频网站,国产在线不卡免费播放

        ?

        汽車信息娛樂系統(tǒng)中多虛擬機(jī)狀態(tài)下的網(wǎng)絡(luò)架構(gòu)策略

        2021-03-05 07:12:18王華捷朱麗敏王維莉
        汽車電器 2021年2期
        關(guān)鍵詞:信息系統(tǒng)

        王華捷, 朱麗敏, 王維莉

        (上汽大眾汽車有限公司, 上海 201906)

        作為汽車信息娛樂系統(tǒng)的對外連接接口,網(wǎng)絡(luò)架構(gòu)方案是非常重要的技術(shù)架構(gòu),采用何種網(wǎng)絡(luò)結(jié)構(gòu)決定了信息娛樂系統(tǒng)的效能與信息安全。

        1 主流多虛擬機(jī)網(wǎng)絡(luò)架構(gòu)方案

        利用NAT (Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換) 構(gòu)建的虛擬網(wǎng)絡(luò)結(jié)構(gòu)是當(dāng)前主流多虛擬機(jī)網(wǎng)絡(luò)架構(gòu),多個虛擬系統(tǒng)可以在NAT網(wǎng)絡(luò)中通過宿主地址轉(zhuǎn)發(fā)來完成網(wǎng)絡(luò)架構(gòu)搭建。

        NAT模式中,Hypervisor系統(tǒng)是真正的宿主系統(tǒng),同時虛擬系統(tǒng)的虛擬網(wǎng)卡與Hypervisor的真實(shí)網(wǎng)卡并不在同一個網(wǎng)絡(luò)中。圖1為常見多虛擬機(jī)信息娛樂系統(tǒng)通信模式。

        圖1 常見多虛擬機(jī)信息娛樂系統(tǒng)通信模式

        圖1中揭示了常見的多虛擬機(jī)實(shí)際狀態(tài),其中Hypervisor構(gòu)建了基礎(chǔ)的網(wǎng)絡(luò)端口訪問,提供了虛擬的以太網(wǎng)訪問。

        對于安全的客戶端系統(tǒng)及非安全的客戶端系統(tǒng),現(xiàn)有策略是由Hypervisor提供相同的網(wǎng)絡(luò)節(jié)點(diǎn),如虛擬網(wǎng)0和虛擬網(wǎng)1,同時接入到實(shí)際的以太網(wǎng),并以通信模組進(jìn)行聯(lián)網(wǎng)。

        這種方案的優(yōu)勢為:組網(wǎng)簡潔明了,可以便捷地使Hypervisor完成網(wǎng)絡(luò)配置。由于在同一個內(nèi)網(wǎng),對外網(wǎng)不可見,從通信模組側(cè)看到的只有Hypervisor層,也保持了內(nèi)網(wǎng)對外的純凈與安全。但同時,劣勢也是明顯的,非安全的客戶端系統(tǒng)并不能阻止被惡意應(yīng)用組件的破壞,從而導(dǎo)致虛擬網(wǎng)1被強(qiáng)行占用進(jìn)而破壞底層的Hypervisor層。

        2 新型多虛擬機(jī)網(wǎng)絡(luò)架構(gòu)方案

        與此相比,為了繼承泛用的網(wǎng)絡(luò)架構(gòu)方案中的優(yōu)點(diǎn)并解決其中的問題點(diǎn),需要提出新型網(wǎng)絡(luò)結(jié)構(gòu)。

        從新型網(wǎng)絡(luò)結(jié)構(gòu)出發(fā),除了要求更高的可靠性,也需要考慮從內(nèi)到外的訪問安全。

        基于這兩點(diǎn)要求,對新型網(wǎng)絡(luò)架構(gòu)方案進(jìn)行了思考與驗(yàn)證。對于非安全的客戶端系統(tǒng)需要通過嚴(yán)格限定的聯(lián)網(wǎng)秩序進(jìn)行保證,這樣就需要安全的客戶系統(tǒng)進(jìn)行加固,同時將非安全的客戶系統(tǒng)進(jìn)行導(dǎo)流工作。圖2為安全加固后的多虛擬機(jī)信息娛樂系統(tǒng)通信模式。

        如圖2所示,在新方案中,采用安全客戶端系統(tǒng)進(jìn)行轉(zhuǎn)發(fā)來自非安全客戶端系統(tǒng)網(wǎng)絡(luò)訪問的形式,保障對網(wǎng)絡(luò)訪問的有效過濾。

        對于非法的惡意應(yīng)用組件訪問可以由安全客戶端系統(tǒng)進(jìn)行警示,從而及時通知Hypervisor層關(guān)閉虛擬網(wǎng)1端口,從而防止進(jìn)一步對硬件系統(tǒng)的破壞。

        圖2 安全加固后的多虛擬機(jī)信息娛樂系統(tǒng)通信模式

        假設(shè)非安全的客戶端系統(tǒng)為國內(nèi)乘用車常用的Android開源系統(tǒng),Android通過代理服務(wù)將授權(quán)應(yīng)用通過80端口及http協(xié)議將應(yīng)用數(shù)據(jù)及回話內(nèi)容轉(zhuǎn)發(fā)至安全系統(tǒng)中的Gateway組件。

        所有的TLS (Transport Layer Security,安全傳輸層協(xié)議) 節(jié)點(diǎn)將在安全系統(tǒng)中構(gòu)建,服務(wù)方證書及設(shè)備證書也由安全系統(tǒng)負(fù)責(zé)組織維護(hù),當(dāng)發(fā)現(xiàn)有來自Android的網(wǎng)絡(luò)訪問則通過代理中設(shè)置的協(xié)議集參數(shù)進(jìn)行授權(quán)轉(zhuǎn)發(fā)。

        采用這種方式避免了Android系統(tǒng)中的替身應(yīng)用攻擊,以訪問超級域名如aliyun.com等手段繞開白名單保護(hù)。在利用代理服務(wù)方式訪問后,替身應(yīng)用將無法偽裝正常應(yīng)用建立應(yīng)有的TLS連接。

        事實(shí)上,國內(nèi)乘用車系統(tǒng)多會利用Android系統(tǒng)的開放性以快速組建各自車聯(lián)網(wǎng)服務(wù)生態(tài),但對于Android系統(tǒng)的安全性并未采用較好的網(wǎng)絡(luò)信息安全防護(hù)手段。

        3 結(jié)語

        隨著電子技術(shù)的發(fā)展,越來越多的先進(jìn)技術(shù)也應(yīng)用到信息娛樂系統(tǒng)中,多虛擬機(jī)構(gòu)成的軟硬件分離系統(tǒng)已經(jīng)被廣泛采用,由于系統(tǒng)復(fù)雜性導(dǎo)致的聯(lián)網(wǎng)架構(gòu)復(fù)雜性也同步增加。本文結(jié)合實(shí)車信息娛樂系統(tǒng)的優(yōu)化設(shè)計,為后續(xù)多系統(tǒng)設(shè)計中網(wǎng)絡(luò)安全架構(gòu)的應(yīng)用積累了豐富的經(jīng)驗(yàn)。

        猜你喜歡
        信息系統(tǒng)
        Smartflower POP 一體式光伏系統(tǒng)
        WJ-700無人機(jī)系統(tǒng)
        ZC系列無人機(jī)遙感系統(tǒng)
        北京測繪(2020年12期)2020-12-29 01:33:58
        基于PowerPC+FPGA顯示系統(tǒng)
        半沸制皂系統(tǒng)(下)
        連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
        訂閱信息
        中華手工(2017年2期)2017-06-06 23:00:31
        展會信息
        中外會展(2014年4期)2014-11-27 07:46:46
        信息
        健康信息
        祝您健康(1987年3期)1987-12-30 09:52:32
        男女高潮免费观看无遮挡| 国精品午夜福利视频不卡| 中文字幕乱码亚洲在线| 曰批免费视频播放免费| 国产成人精品综合在线观看| 好吊色欧美一区二区三区四区| 国产一区二区三区啪| 日本成人在线不卡一区二区三区| 手机在线看片国产人妻| 国产亚洲精品综合一区| 国产 字幕 制服 中文 在线| 亚洲人成网站在线观看播放| 人人爽亚洲aⅴ人人爽av人人片| 久久91精品国产一区二区| 熟妇高潮一区二区三区在线观看| 国产丝袜美女| 国产人妻无码一区二区三区免费| 欧美日韩中文字幕日韩欧美| 国产高跟丝袜在线诱惑| 日本在线一区二区免费| 精品少妇一区二区av免费观看| 午夜福利一区二区三区在线观看| 亚洲欧美国产日韩字幕| 日韩有码中文字幕av| 亚洲中文字幕人妻久久| 一本色道久久爱88av| 少妇做爰免费视频网站| 亚洲综合网在线观看首页| 老熟女熟妇嗷嗷叫91| 一区二区三区在线观看视频精品| 在办公室被c到呻吟的动态图| 日韩成人无码| 五月婷婷激情六月| 精品黄色国产一区二区| 精品激情成人影院在线播放| 国产裸拍裸体视频在线观看| 综合无码综合网站| 久久av一区二区三区黑人| 日本熟妇色xxxxx日本妇| 国产精品jizz观看| 国产精品国产三级在线专区|