999精品在线视频,手机成人午夜在线视频,久久不卡国产精品无码,中日无码在线观看,成人av手机在线观看,日韩精品亚洲一区中文字幕,亚洲av无码人妻,四虎国产在线观看 ?

汽車信息娛樂系統(tǒng)中多虛擬機(jī)狀態(tài)下的網(wǎng)絡(luò)架構(gòu)策略

2021-03-05 07:12:18王華捷朱麗敏王維莉
汽車電器 2021年2期
關(guān)鍵詞:信息系統(tǒng)

王華捷, 朱麗敏, 王維莉

(上汽大眾汽車有限公司, 上海 201906)

作為汽車信息娛樂系統(tǒng)的對外連接接口,網(wǎng)絡(luò)架構(gòu)方案是非常重要的技術(shù)架構(gòu),采用何種網(wǎng)絡(luò)結(jié)構(gòu)決定了信息娛樂系統(tǒng)的效能與信息安全。

1 主流多虛擬機(jī)網(wǎng)絡(luò)架構(gòu)方案

利用NAT (Network Address Translation,網(wǎng)絡(luò)地址轉(zhuǎn)換) 構(gòu)建的虛擬網(wǎng)絡(luò)結(jié)構(gòu)是當(dāng)前主流多虛擬機(jī)網(wǎng)絡(luò)架構(gòu),多個虛擬系統(tǒng)可以在NAT網(wǎng)絡(luò)中通過宿主地址轉(zhuǎn)發(fā)來完成網(wǎng)絡(luò)架構(gòu)搭建。

NAT模式中,Hypervisor系統(tǒng)是真正的宿主系統(tǒng),同時虛擬系統(tǒng)的虛擬網(wǎng)卡與Hypervisor的真實網(wǎng)卡并不在同一個網(wǎng)絡(luò)中。圖1為常見多虛擬機(jī)信息娛樂系統(tǒng)通信模式。

圖1 常見多虛擬機(jī)信息娛樂系統(tǒng)通信模式

圖1中揭示了常見的多虛擬機(jī)實際狀態(tài),其中Hypervisor構(gòu)建了基礎(chǔ)的網(wǎng)絡(luò)端口訪問,提供了虛擬的以太網(wǎng)訪問。

對于安全的客戶端系統(tǒng)及非安全的客戶端系統(tǒng),現(xiàn)有策略是由Hypervisor提供相同的網(wǎng)絡(luò)節(jié)點,如虛擬網(wǎng)0和虛擬網(wǎng)1,同時接入到實際的以太網(wǎng),并以通信模組進(jìn)行聯(lián)網(wǎng)。

這種方案的優(yōu)勢為:組網(wǎng)簡潔明了,可以便捷地使Hypervisor完成網(wǎng)絡(luò)配置。由于在同一個內(nèi)網(wǎng),對外網(wǎng)不可見,從通信模組側(cè)看到的只有Hypervisor層,也保持了內(nèi)網(wǎng)對外的純凈與安全。但同時,劣勢也是明顯的,非安全的客戶端系統(tǒng)并不能阻止被惡意應(yīng)用組件的破壞,從而導(dǎo)致虛擬網(wǎng)1被強(qiáng)行占用進(jìn)而破壞底層的Hypervisor層。

2 新型多虛擬機(jī)網(wǎng)絡(luò)架構(gòu)方案

與此相比,為了繼承泛用的網(wǎng)絡(luò)架構(gòu)方案中的優(yōu)點并解決其中的問題點,需要提出新型網(wǎng)絡(luò)結(jié)構(gòu)。

從新型網(wǎng)絡(luò)結(jié)構(gòu)出發(fā),除了要求更高的可靠性,也需要考慮從內(nèi)到外的訪問安全。

基于這兩點要求,對新型網(wǎng)絡(luò)架構(gòu)方案進(jìn)行了思考與驗證。對于非安全的客戶端系統(tǒng)需要通過嚴(yán)格限定的聯(lián)網(wǎng)秩序進(jìn)行保證,這樣就需要安全的客戶系統(tǒng)進(jìn)行加固,同時將非安全的客戶系統(tǒng)進(jìn)行導(dǎo)流工作。圖2為安全加固后的多虛擬機(jī)信息娛樂系統(tǒng)通信模式。

如圖2所示,在新方案中,采用安全客戶端系統(tǒng)進(jìn)行轉(zhuǎn)發(fā)來自非安全客戶端系統(tǒng)網(wǎng)絡(luò)訪問的形式,保障對網(wǎng)絡(luò)訪問的有效過濾。

對于非法的惡意應(yīng)用組件訪問可以由安全客戶端系統(tǒng)進(jìn)行警示,從而及時通知Hypervisor層關(guān)閉虛擬網(wǎng)1端口,從而防止進(jìn)一步對硬件系統(tǒng)的破壞。

圖2 安全加固后的多虛擬機(jī)信息娛樂系統(tǒng)通信模式

假設(shè)非安全的客戶端系統(tǒng)為國內(nèi)乘用車常用的Android開源系統(tǒng),Android通過代理服務(wù)將授權(quán)應(yīng)用通過80端口及http協(xié)議將應(yīng)用數(shù)據(jù)及回話內(nèi)容轉(zhuǎn)發(fā)至安全系統(tǒng)中的Gateway組件。

所有的TLS (Transport Layer Security,安全傳輸層協(xié)議) 節(jié)點將在安全系統(tǒng)中構(gòu)建,服務(wù)方證書及設(shè)備證書也由安全系統(tǒng)負(fù)責(zé)組織維護(hù),當(dāng)發(fā)現(xiàn)有來自Android的網(wǎng)絡(luò)訪問則通過代理中設(shè)置的協(xié)議集參數(shù)進(jìn)行授權(quán)轉(zhuǎn)發(fā)。

采用這種方式避免了Android系統(tǒng)中的替身應(yīng)用攻擊,以訪問超級域名如aliyun.com等手段繞開白名單保護(hù)。在利用代理服務(wù)方式訪問后,替身應(yīng)用將無法偽裝正常應(yīng)用建立應(yīng)有的TLS連接。

事實上,國內(nèi)乘用車系統(tǒng)多會利用Android系統(tǒng)的開放性以快速組建各自車聯(lián)網(wǎng)服務(wù)生態(tài),但對于Android系統(tǒng)的安全性并未采用較好的網(wǎng)絡(luò)信息安全防護(hù)手段。

3 結(jié)語

隨著電子技術(shù)的發(fā)展,越來越多的先進(jìn)技術(shù)也應(yīng)用到信息娛樂系統(tǒng)中,多虛擬機(jī)構(gòu)成的軟硬件分離系統(tǒng)已經(jīng)被廣泛采用,由于系統(tǒng)復(fù)雜性導(dǎo)致的聯(lián)網(wǎng)架構(gòu)復(fù)雜性也同步增加。本文結(jié)合實車信息娛樂系統(tǒng)的優(yōu)化設(shè)計,為后續(xù)多系統(tǒng)設(shè)計中網(wǎng)絡(luò)安全架構(gòu)的應(yīng)用積累了豐富的經(jīng)驗。

猜你喜歡
信息系統(tǒng)
Smartflower POP 一體式光伏系統(tǒng)
WJ-700無人機(jī)系統(tǒng)
ZC系列無人機(jī)遙感系統(tǒng)
北京測繪(2020年12期)2020-12-29 01:33:58
基于PowerPC+FPGA顯示系統(tǒng)
半沸制皂系統(tǒng)(下)
連通與提升系統(tǒng)的最后一塊拼圖 Audiolab 傲立 M-DAC mini
訂閱信息
中華手工(2017年2期)2017-06-06 23:00:31
展會信息
中外會展(2014年4期)2014-11-27 07:46:46
信息
健康信息
祝您健康(1987年3期)1987-12-30 09:52:32
主站蜘蛛池模板: 激情无码字幕综合| 亚洲欧美色中文字幕| 亚洲女同一区二区| 72种姿势欧美久久久大黄蕉| 日韩av电影一区二区三区四区| 亚洲黄色视频在线观看一区| 制服丝袜一区二区三区在线| 无码一区中文字幕| 不卡午夜视频| 久久成人免费| 久久一级电影| 欧美国产日韩另类| 国产精品私拍在线爆乳| 亚洲国产成人精品无码区性色| 亚洲欧美成人在线视频| 在线观看视频一区二区| 99在线小视频| 国产成年无码AⅤ片在线| 福利一区三区| 思思99思思久久最新精品| 91麻豆国产视频| 亚洲天堂区| 日韩精品高清自在线| 久久精品视频一| 欧美特黄一级大黄录像| 成人毛片免费观看| 国产亚洲欧美日本一二三本道| 国产精品妖精视频| 色屁屁一区二区三区视频国产| 日日碰狠狠添天天爽| 青草精品视频| 啪啪免费视频一区二区| 亚洲人妖在线| 亚洲人成网站色7799在线播放| 国产视频大全| 国产精品xxx| 国产第八页| 亚洲成在线观看| 毛片免费在线视频| 最新加勒比隔壁人妻| 亚洲最大看欧美片网站地址| 免费观看欧美性一级| 找国产毛片看| 欧美丝袜高跟鞋一区二区| 99免费视频观看| 亚洲中字无码AV电影在线观看| 国产丝袜丝视频在线观看| 熟女日韩精品2区| 91精品视频网站| 久久成人国产精品免费软件| 欧美精品影院| 欧美日韩在线成人| 无码一区二区三区视频在线播放| 中文一级毛片| 伊人色综合久久天天| 婷婷99视频精品全部在线观看| 国产伦精品一区二区三区视频优播| 制服丝袜国产精品| 欧美成人综合视频| 极品国产在线| 国产剧情伊人| 国产精品亚洲一区二区三区z | 欧美国产日产一区二区| 亚洲专区一区二区在线观看| 91丝袜在线观看| 日本www在线视频| 亚洲欧美日韩另类在线一| 亚洲福利视频一区二区| 伊人天堂网| 亚洲狼网站狼狼鲁亚洲下载| 欧美一级在线播放| 国产一区二区精品福利| 麻豆国产精品| 久久精品无码中文字幕| 欧美天天干| 色综合天天综合中文网| 久久国产黑丝袜视频| 亚洲国产精品久久久久秋霞影院| 丁香综合在线| 动漫精品中文字幕无码| 国产一二三区在线| 欧美在线导航|