女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

解決物聯網世界中對更安全產品的需求

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Jeffrey Fortin ? 2022-10-04 07:30 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯網IoT) 支持基于互操作通信技術的物理和虛擬設備的互連。最終,這將導致大部分電子設備具有網絡連接性——這些設備的每個制造商都必然會進入軟件業務。這將嵌入式軟件置于物聯網技術發展的中心,因為它現在是其關鍵技術基礎。

由于物聯網的發展,由于責任范圍擴大到全新的平臺和服務類別,對安全性的需求重新定義。Gartner 預測,超過 50% 的物聯網 (IoT) 設備制造商將仍然無法解決安全實踐薄弱所帶來的威脅。雖然安全漏洞在任何情況下都是有問題的,但對于物聯網應用程序,當安全性受到威脅時,安全性可能會成為一個問題,因為其中一些為醫療設備、汽車、制造設備等安全關鍵產品提供動力。

一旦開發人員開始編寫代碼,安全漏洞就會進入產品,不幸的是,許多漏洞直到很久以后才被發現。物聯網設備通常不使用通常關注安全緩解措施的傳統互聯網協議。相反,許多人使用傳統互聯網協議和行業特定/專有協議的組合,這使得現有的滲透工具(例如針對 HTTP 接口或 SQL 注入攻擊的工具)更難應用于物聯網嵌入式設備。嵌入式協議幾乎不受現有滲透工具的影響,僅僅是因為它們不了解所使用的協議。

因此,未診斷的網絡安全漏洞可能仍然潛伏著。為了應對這種威脅,需要在開發過程中解決安全問題,因為在這些先進系統已經發貨后重新設計它們的成本太高。開發安全的應用程序需要在開發的所有階段始終保持警惕。這意味著在目標硬件上編寫代碼、集成模塊和測試編譯的二進制文件時,使用能夠檢測可能漏洞的工具。

一種識別和測試安全漏洞的新方法

當今安全測試人員最常用的工具之一是靜態應用程序安全測試 (SAST)。SAST 旨在分析應用程序源代碼、字節代碼和二進制文件中的常見漏洞,包括可能導致潛在安全漏洞的編碼和設計條件。從理論上講,采用 SAST 是一種很好的開發實踐,因為它使開發人員能夠了解軟件是否存在任何問題、有多少問題以及它們在哪里以及在哪里。

但是,此方法不是一個包羅萬象的解決方案,因為 SAST 工具實際上并不執行代碼。相反,他們試圖通過分析語法、語義和變量估計等元素以及控制和數據流來識別代碼中的問題,從而了解代碼在“幕后”所做的事情,以識別錯誤所在。

SAST 工具通常也是基于規則的,并且在開發周期的后期運行,單獨使用的結果可能會產生潛在的誤報(當工具報告可能的漏洞而不是實際漏洞時)。這通常會讓安全工程師在識別真正的漏洞時尋找“大海撈針”。此外,許多 SAST 工具僅有助于零風險部分的代碼,以幫助開發人員更有效地發現缺陷,而不是自動發現實際的安全問題。這可能導致耗時的過程和不完整的分析,這可能對軟件開發過程有害。

為了解決這些問題,有一些新的動態單元測試方法通過生成測試用例和確認可利用性來實際暴露軟件缺陷。利用 MITRE 的常見弱點枚舉 (CWE) 分類,該方法使用自動化軟件測試方法來詢問應用程序的軟件代碼并識別可能的弱點。

社區開發的 CWE 列表用作描述架構和代碼中軟件安全漏洞的通用語言,并且是用于檢測此類潛在漏洞的工具的標準通用詞典。在 CWE 分類中,使用動態測試可以突出漏洞的許多弱點 - 特別是任何具有硬錯誤的東西,例如使用空指針或除以零。

使用動態測試,一旦發現潛在的 CWE,就會生成并執行利用已識別問題的測試。執行后,測試工具可以分析執行跟蹤并確定潛在的 CWE 是否是真正的威脅。然后可以將該問題歸類為常見漏洞和暴露 (CVE)。

pYYBAGMhnzuAcQUCAAA-rKCCXUA063.jpg

【圖1 | 動態單元測試方法可以通過生成測試用例并確認可利用性來暴露軟件缺陷。一旦發現潛在的 CWE,就會生成并執行利用已識別問題的測試。執行后,測試工具會分析執行軌跡并判斷潛在的 CWE 是否是真正的威脅,然后將其歸類為 CVE。]

該方法基于導致特定軟件問題的執行的“綜合”(例如,自動構建利用給定漏洞的動態測試),允許識別和自動測試未診斷的網絡安全漏洞。然后將此漏洞利用的構建與其動態執行配對,以確定漏洞是否可利用。這種類型的動態測試對代碼進行前期分析,以檢測可能包含誤報的潛在問題(類似于靜態分析器)。但是,一旦確定了潛在問題,它還會嘗試執行“自動漏洞利用構建”。

與基于靜態分析的方法不同,這種類型的軟件安全測試只會在真正可利用的情況下標記問題,從而減少誤報問題。測試工件的生成允許它們將來重新執行,以證明軟件重新設計后潛在問題的緩解。

這變得至關重要,因為隨著新技術不斷發展改變威脅格局,安全性比以往任何時候都更加重要。每個開發團隊都需要一個全面的流程來實現其應用程序安全目標。動態測試可以通過生成測試用例并確認可利用性來更明確地發現漏洞,從而進一步暴露軟件中的缺陷,最終創建更安全的產品。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2931

    文章

    46315

    瀏覽量

    393704
  • IOT
    IOT
    +關注

    關注

    188

    文章

    4309

    瀏覽量

    202286
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    聯網藍牙模塊有哪些優勢?

    之間的互聯互通。這使得在聯網應用,多個設備可以協同工作,從而提高了系統的整體效率。總之,聯網藍牙模塊具有低功耗、傳輸距離遠、
    發表于 06-28 21:49

    聯網設備五大安全認證和標準

    在當今高度互聯的世界聯網 (IoT) 設備的信息安全能力達到前所未有的重要性。隨著工業
    的頭像 發表于 06-17 10:07 ?752次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>設備五大<b class='flag-5'>安全</b>認證和標準

    聯網未來發展趨勢如何?

    技術將為人們帶來更加安全、便捷和舒適的居住環境。 工業互聯網:工業互聯網聯網行業的熱門領
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘,約70%的聯網開發崗位明確要求具備Li
    發表于 05-26 10:32

    Nordic NRF9151低功耗蜂窩模組 助力衛星聯網應用.

    。與 Skylo 的合作為新型聯網解決方案打開了大門,使這些解決方案可在偏遠或離網環境下使用 nRF9151等標準超低功耗蜂窩解決方案運行。 通過這項合作,工業、消費和醫療保健市場現在可以從超低功耗的衛星連接
    發表于 03-24 11:12

    為什么選擇蜂窩聯網

    。雖然需要支付訂閱費用,但卻能保證廣泛的覆蓋范圍、可擴展性、內置服務質量、可靠性和無懈可擊的安全性。這樣,您就可以專注于特定聯網產品的開發,而無需部署和維護與在非授權頻段運行的其他
    發表于 03-17 11:42

    足下科技通過ISO 26262 ASIL B功能安全產品認證

    日前,足下科技宣布Earth系統軟件核心部分——整車跨域中間件Mantle已通過世界知名第三方專業檢驗檢測認證機構DEKRA德凱的ISO 26262 ASIL B功能安全產品認證。該項認證標志足下科技Earth系統軟件不僅應用性能和開發效率受到行業認可,而且
    的頭像 發表于 03-05 09:22 ?593次閱讀

    什么是聯網智能路燈? 智慧路燈是什么?什么樣的智慧路燈滿足現代需求

    什么是聯網智能路燈? 智慧路燈是什么?什么樣的智慧路燈滿足現代需求
    的頭像 發表于 02-18 10:19 ?561次閱讀
    什么是<b class='flag-5'>物</b><b class='flag-5'>聯網</b>智能路燈? 智慧路燈是什么?什么樣的智慧路燈<b class='flag-5'>更</b>滿足現代<b class='flag-5'>需求</b>

    宇樹科技在聯網方面

    的發展,對傳感器的需求不斷增加且要求越來越高,宇樹科技通過與傳感器公司的合作,不斷優化和拓展傳感器技術在其機器人產品的應用,使機器人能夠更好地適應各種
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    對市場需求和技術趨勢有敏銳洞察力。隨著聯網產品的增多,聯網
    發表于 01-10 16:47

    網關在聯網的應用

    物理世界和數字世界的橋梁,是聯網架構不可或缺的一部分。 網關的定義和功能 網關是一種網絡節點,它在不同網絡或協議之間進行數據轉換和傳輸。
    的頭像 發表于 01-02 16:10 ?631次閱讀

    國芯科技榮獲萊茵TüV ASIL-D功能安全產品認證

    近日,國芯科技的高端動力、底盤、域融合MCU產品CCFC3007、CCFC3008系列成功獲得德國萊茵TüV集團(簡稱“TüV萊茵”)頒發的ISO 26262 ASIL-D功能安全產品認證。這是繼
    的頭像 發表于 11-21 14:07 ?1022次閱讀

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    萬協通亮相2024國國際社會公共安全產品博覽會

    近日,全球安防行業盛會2024國國際社會公共安全產品博覽會在北京-中國國際展覽中心盛大啟幕,萬協通攜安防行業全棧解決方案及人工智能創新產品及精彩應用案例如約而至。萬協通憑借深厚的技術積累和創新
    的頭像 發表于 10-30 15:08 ?750次閱讀

    什么是聯網技術?

    :這是聯網的基礎層,負責采集物理世界的各種信息。包括各類傳感器(如溫度傳感器、濕度傳感器、壓力傳感器等)、攝像頭、RFID 標簽和讀寫器、GPS 定位設備等。這些設備能夠感知環境
    發表于 08-19 14:08