日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)開發(fā)人員使用應用程序更加安全的方法分享

h1654155282.3538 ? 來源:陳翠 ? 2019-08-18 10:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)開發(fā)人員使用應用程序更加安全的方法分享

物聯(lián)網(wǎng)發(fā)展到今天已經(jīng)日前成熟,2017年有84億臺物聯(lián)網(wǎng)設(shè)備,Gartner公司預計到2020年將部署204億臺物聯(lián)網(wǎng)設(shè)備。隨著這一增長,物聯(lián)網(wǎng)安全攻擊的數(shù)量和復雜性大幅增加,開發(fā)人員不僅需要將安全作為優(yōu)先事項,而且還需要將其作為首要事項。

在物聯(lián)網(wǎng)的應用初期,物聯(lián)網(wǎng)應用程序開發(fā)人員可以不必考慮安全性,因為他們構(gòu)建了原型和最小可行的產(chǎn)品,旨在展示物聯(lián)網(wǎng)可用于改變?nèi)藗児ぷ?、娛樂和生活方式的不同方式?/p>

但物聯(lián)網(wǎng)發(fā)展到今天已經(jīng)日前成熟,2017年有84億臺物聯(lián)網(wǎng)設(shè)備,Gartner公司預計到2020年將部署204億臺物聯(lián)網(wǎng)設(shè)備。隨著這一增長,物聯(lián)網(wǎng)安全攻擊的數(shù)量和復雜性大幅增加,開發(fā)人員不僅需要將安全作為優(yōu)先事項,而且還需要將其作為首要事項。

正如Trendnet公司的SecurView攝像頭、St.Jude公司的心臟監(jiān)測設(shè)備和JeepCherokee物聯(lián)網(wǎng)遭遇黑客攻擊證明的那樣,當安全性不是首要任務(wù)時,企業(yè)遭遇的物聯(lián)網(wǎng)攻擊可能會導致財務(wù)和聲譽的重大損失。

雖然不可能使物聯(lián)網(wǎng)應用程序(或任何類型的軟件)100%安全,但物聯(lián)網(wǎng)應用程序開發(fā)人員可以采用幾種最佳實踐來加強其物聯(lián)網(wǎng)應用程序的安全性。這些最佳實踐包括:

(1)在構(gòu)建應用程序時遵循一組經(jīng)過批準的加密標準。

(2)使用靜態(tài)代碼分析程序分析應用程序代碼,以識別可能導致安全漏洞的常見編碼錯誤。

(3)制定漏洞管理戰(zhàn)略,在計劃的、持續(xù)的基礎(chǔ)上識別和修復物聯(lián)網(wǎng)應用程序中的已知漏洞。

這三個最佳實踐并不能使物聯(lián)網(wǎng)應用程序完全免受惡意參與者的攻擊。但是,它們可以顯著減少物聯(lián)網(wǎng)應用程序的漏洞和攻擊面,從而降低開發(fā)人員應用程序被破壞的可能性,減少客戶投訴和負面新聞。

遵循已批準的加密標準

大多數(shù)開發(fā)人員都明白,如果他們希望保持物聯(lián)網(wǎng)數(shù)據(jù)的安全,他們應該對這些數(shù)據(jù)進行加密,特別是在數(shù)據(jù)從設(shè)備傳輸?shù)皆破脚_時,反之亦然。然而,面對嚴格的開發(fā)期限,以及需要充分利用其物聯(lián)網(wǎng)設(shè)備的有限帶寬和處理能力,一些開發(fā)人員選擇不加密他們的數(shù)據(jù)或使用弱加密算法,這些加密算法承諾比他們更快或更輕,但沒有提供適當?shù)陌踩墑e。

經(jīng)驗表明,采用加密快捷方式可能導致客戶數(shù)據(jù)被盜、應用程序被禁用或出現(xiàn)其他問題。出于這個原因,開發(fā)人員需要與他們的安全團隊密切合作,按照國際認可的專家(如美國國家標準與技術(shù)研究院(NIST))批準的標準和指南,適當?shù)丶用芪锫?lián)網(wǎng)應用數(shù)據(jù)。

選擇使用此類經(jīng)批準的標準不會對物聯(lián)網(wǎng)應用程序開發(fā)時間、性能或功能產(chǎn)生重大影響。美國國家標準與技術(shù)研究院(NIST)為開發(fā)人員提供了如何簡化加密標準與應用程序集成的指導方針。它們還提供了許多不同的標準供選擇,因此開發(fā)人員可以找到一種可以為應用程序提供適當級別的安全性,而不會犧牲太多的性能或功能。這確實需要一些額外的工作和努力,但是如果物聯(lián)網(wǎng)開發(fā)商想把安全作為首要任務(wù),他們需要確保遵循批準的加密標準。

使用靜態(tài)代碼分析程序

許多開發(fā)人員熟悉靜態(tài)代碼分析程序及其發(fā)現(xiàn)常見編碼錯誤的能力,這些錯誤可能導致影響軟件質(zhì)量的錯誤。但是,這些程序還可以識別不安全的編碼實踐,例如使用不正確終止的字符串,釋放內(nèi)存的指針和允許超出緩沖區(qū)末尾的緩沖區(qū)索引。這些常見的編碼錯誤會造成安全漏洞,惡意參與者可以在其他功能應用程序中利用這些漏洞。

有多種靜態(tài)代碼分析工具可供使用,其中包括專有的和開放源碼的工具,開發(fā)人員可以使用這些工具來提醒他們可能會造成安全漏洞的編碼錯誤。開發(fā)人員應該研究哪些程序更好地支持他們的安全性和其他代碼分析需求,然后確保在整個應用程序開發(fā)過程中,特別是在部署應用程序之前,他們使用這些靜態(tài)代碼分析程序來發(fā)現(xiàn)代碼錯誤,這些錯誤將會導致出現(xiàn)安全漏洞。

同樣,許多開發(fā)人員可能會嘗試跳過這一步驟,因為程序所揭示的問題可能會阻止他們盡可能快地部署和商業(yè)化其他功能性應用程序。但是,正如上面提到的黑客采用物聯(lián)網(wǎng)應用程序的例子所證明的那樣,安全性的偷工減料通常會導致嚴重的問題。如果開發(fā)人員致力于向客戶交付具有強大安全性的物聯(lián)網(wǎng)應用程序,他們需要承諾使用靜態(tài)代碼分析程序來修復可能使其應用程序易受網(wǎng)絡(luò)攻擊的編碼錯誤。

監(jiān)視和修復已知的漏洞

例如媒體非常關(guān)注的所謂的“零日”漏洞,而這些漏洞是軟件供應商事先不知道的。然而,對于大多數(shù)攻擊者來說,其結(jié)果是,在物聯(lián)網(wǎng)應用程序中使用的數(shù)百萬個軟件組件中存在的已知漏洞數(shù)量不斷增加,這些軟件組件未被修復,這可能是因為組件的用戶不知道該漏洞,也可能是因為他們沒有采取措施更新其應用程序以修復漏洞。

所有物聯(lián)網(wǎng)應用程序開發(fā)人員都應了解其應用程序可能因?qū)⒌谌杰浖M件納入到其應用程序中而導致的已知漏洞,無論是開源組件(如Linux操作系統(tǒng)和相關(guān)軟件)還是專有組件。但是,了解物聯(lián)網(wǎng)應用程序的設(shè)備固件、操作系統(tǒng)和其他第三方軟件組件中的所有已知漏洞的最新信息并非易事。構(gòu)建這些軟件組件的企業(yè)、政府機構(gòu)和其他監(jiān)管機構(gòu)通常每月在這些類型的軟件組件中識別出多達1,000個不同的漏洞。

幸運的是,有些資源可以幫助開發(fā)人員及時了解新的漏洞。例如,美國國家漏洞數(shù)據(jù)庫(NVD)是由美國國家標準與技術(shù)研究院(NIST)運營的公共資源,它對所有類型的軟件組件(包括專有軟件和開源軟件)中的已知漏洞進行分類。為了確保他們的物聯(lián)網(wǎng)應用程序清除或沒有任何已知的漏洞,物聯(lián)網(wǎng)開發(fā)人員可以為其物聯(lián)網(wǎng)應用程序編制一份安全物料清單(BOM),列出應用程序中使用的所有軟件組件和版本,然后監(jiān)視新的美國國家漏洞數(shù)據(jù)庫(NVD)這些組件的已知漏洞?;蛘?,有許多專有和開源工具利用免費API查詢美國國家漏洞數(shù)據(jù)庫(NVD),然后評估其組件的代碼庫或識別暴露服務(wù)的版本(如DNS,HTTP/S,網(wǎng)絡(luò)接口上的NTP、SSH)。

但是,僅僅了解已知漏洞并不能解決這些漏洞。這就是開發(fā)人員不僅要持續(xù)檢查新的已知漏洞的原因,還要制定計劃,通過安全更新的補丁定期修復新的已知漏洞。在理想情況下,這樣的計劃應允許遠程(無線通信)和自動執(zhí)行這些更新。如今,許多消費者物聯(lián)網(wǎng)應用程序已經(jīng)包含一個啟用遠程自動更新的選項。許多開發(fā)人員構(gòu)建的商業(yè)物聯(lián)網(wǎng)應用程序有時需要更多的協(xié)調(diào)來實現(xiàn)這種遠程的自動更新,但這應該只是目標。在任何情況下,即使無法遠程或自動進行更新,物聯(lián)網(wǎng)開發(fā)商也必須制定某種計劃,及時部署針對其應用程序中已知漏洞的安全更新。

強大的安全性將使物聯(lián)網(wǎng)的未來增長成為可能

物聯(lián)網(wǎng)正處于一個重要的轉(zhuǎn)折點。市場繼續(xù)快速擴張,每天都在推出激動人心的農(nóng)業(yè)、供應鏈、工業(yè)、公共安全、消費者和其他物聯(lián)網(wǎng)應用。然而,其他引人注目的物聯(lián)網(wǎng)應用程序漏洞可能會威脅到企業(yè)和消費者在物聯(lián)網(wǎng)中的信任度,尤其是當它越來越多地用于收集敏感數(shù)據(jù)或完成關(guān)鍵任務(wù)時。

為了加強對物聯(lián)網(wǎng)的信任,開發(fā)人員需要致力于將物聯(lián)網(wǎng)安全作為首要任務(wù)。開發(fā)人員需要實施物聯(lián)網(wǎng)安全最佳實踐,其中包括采用經(jīng)過批準的加密標準,使用靜態(tài)代碼分析程序發(fā)現(xiàn)可能產(chǎn)生安全漏洞的編碼錯誤,以及定期識別和修復其應用程序中已知漏洞的策略。如果物聯(lián)網(wǎng)開發(fā)人員通過實施這些物聯(lián)網(wǎng)安全最佳實踐,將安全性作為真正的首要任務(wù),那么企業(yè)對物聯(lián)網(wǎng)的信任將會提高,他們的業(yè)務(wù)也會隨之增長。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2950

    文章

    48147

    瀏覽量

    418858
  • 應用程序
    +關(guān)注

    關(guān)注

    38

    文章

    3346

    瀏覽量

    60428
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    芯科科技低功耗Wi-Fi開發(fā)指南

    Silicon Labs(芯科科技)整理并制作了低功耗Wi-Fi開發(fā)指南的網(wǎng)站資源,以幫助開發(fā)人員使用低功耗 Wi-Fi 6協(xié)議進行下一代聯(lián)網(wǎng)產(chǎn)品
    的頭像 發(fā)表于 04-21 10:09 ?250次閱讀

    基于UWB與聯(lián)網(wǎng)技術(shù)的隧道人員安全管理系統(tǒng):硬件設(shè)計與工程實踐

    本文分享基于UWB超寬帶與聯(lián)網(wǎng)技術(shù)的隧道人員安全管理系統(tǒng),詳解UWB定位原理、硬件架構(gòu)設(shè)計、隧道環(huán)境適配優(yōu)化與工程落地實踐,為隧道施工安全
    的頭像 發(fā)表于 04-02 15:55 ?164次閱讀
    基于UWB與<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>技術(shù)的隧道<b class='flag-5'>人員</b><b class='flag-5'>安全</b>管理系統(tǒng):硬件設(shè)計與工程實踐

    藍牙信道探測工作原理及開發(fā)套件

    BluetoothChannelSounding藍牙信道探測為各種聯(lián)網(wǎng)設(shè)備帶來真正的距離感知功能,為開發(fā)人員帶來無限可能。從增強數(shù)字密鑰的安全性,到優(yōu)化“查找我的”方案的性能,藍牙信道探測將深化我們
    的頭像 發(fā)表于 03-12 16:26 ?512次閱讀
    藍牙信道探測工作原理及<b class='flag-5'>開發(fā)</b>套件

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想之選

    OPTIGA? Authenticate NBT開發(fā)板:聯(lián)網(wǎng)安全認證的理想之選 一、引言 在聯(lián)網(wǎng)
    的頭像 發(fā)表于 12-19 11:25 ?510次閱讀

    Nordic經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺:Thingy91X套件

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺 全球領(lǐng)先的低功耗無線連接解決方案提供商Nordic Semiconductor推出了其最新的
    發(fā)表于 12-15 10:39

    Nordic發(fā)布nRF7002 EBII 開發(fā)板, 支持Wi-Fi 6, 解鎖nRF54L新玩法

    了 Wi-Fi 6 功能,幫助開發(fā)人員創(chuàng)建高性能、高能效的Wi-Fi 6 聯(lián)網(wǎng)解決方案。 基于 Nordic 的 nRF7002 Wi-Fi 協(xié)同 IC,nRF7002 EBII幫助 采用
    發(fā)表于 12-10 11:58

    嵌入式開發(fā)的關(guān)鍵點介紹

    嵌入式開發(fā)在現(xiàn)代科技中扮演著非常重要的角色。隨著聯(lián)網(wǎng)的發(fā)展,嵌入式系統(tǒng)的需求也越來越大。嵌入式開發(fā)不僅需要開發(fā)人員具備深入的硬件知識和編程
    發(fā)表于 11-13 08:12

    芯科科技推出智能開發(fā)工具Simplicity Ecosystem軟件開發(fā)套件開啟聯(lián)網(wǎng)開發(fā)的新高度

    開發(fā)人員現(xiàn)已可獲得更快、更智能的工作流程 AI驅(qū)動協(xié)同版本將在2026年實現(xiàn)
    的頭像 發(fā)表于 10-23 15:47 ?2937次閱讀
    芯科科技推出智能<b class='flag-5'>開發(fā)</b>工具Simplicity Ecosystem軟件<b class='flag-5'>開發(fā)</b>套件開啟<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>開發(fā)</b>的新高度

    學習聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計、開發(fā)、測試、維護和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術(shù)的應用。   嵌入式軟件工
    發(fā)表于 10-11 16:40

    藍牙技術(shù)如何成為工業(yè)聯(lián)網(wǎng)領(lǐng)域的理想選擇

    如果您是不熟悉工業(yè)聯(lián)網(wǎng)(IIoT)的藍牙?開發(fā)人員、營銷人員或愛好者,本文將為您梳理一系列基礎(chǔ)知識,帶您快速了解工業(yè)
    的頭像 發(fā)表于 07-31 10:31 ?1193次閱讀

    Nordic PMIC全家桶,讓電源管理和節(jié)能更進一步!

    Nordic 發(fā)布了 nPM2100 PMIC 和 nPM2100 評估套件,現(xiàn)已向開發(fā)人員提供 nPM2100 評估套件、軟件和技術(shù)文檔! 此次發(fā)布公布了 PMIC 的完整文檔,供開發(fā)人員
    發(fā)表于 06-29 17:19

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    集成:藍牙模塊體積小巧,易于集成到各種設(shè)備中。同時,藍牙模塊也提供了豐富的API接口,使得開發(fā)人員能夠更加容易地進行二次開發(fā),從而縮短產(chǎn)品開發(fā)周期。支持多設(shè)備連接:藍牙模塊支持多設(shè)備連
    發(fā)表于 06-28 21:49

    恩智浦亮相2025 Matter開放日和開發(fā)者大會

    Matter作為連接標準聯(lián)盟 (CSA) 開發(fā)的應用層連接標準,支持開發(fā)人員連接和構(gòu)建可靠、安全聯(lián)網(wǎng)生態(tài)系統(tǒng),旨在提高智能家居和智慧建筑
    的頭像 發(fā)表于 06-24 16:49 ?1679次閱讀

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    技術(shù)將為人們帶來更加安全、便捷和舒適的居住環(huán)境。 工業(yè)互聯(lián)網(wǎng):工業(yè)互聯(lián)網(wǎng)聯(lián)網(wǎng)行業(yè)中的熱門領(lǐng)
    發(fā)表于 06-09 15:25

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩聯(lián)網(wǎng)原型平臺 挪威奧斯陸 – 2024年12月10日 – 全球領(lǐng)先的低功耗無線連接解決方案提供商Nordic
    的頭像 發(fā)表于 05-08 17:41 ?3468次閱讀
    永兴县| 鱼台县| 封开县| 石屏县| 乡城县| 彭泽县| 安西县| 武定县| 都兰县| 汾西县| 招远市| 太谷县| 颍上县| 丹阳市| 应城市| 江门市| 云安县| 新化县| 罗田县| 新民市| 达尔| 于田县| 卢氏县| 同仁县| 绍兴县| 桐城市| 山阳县| 许昌市| 庆阳市| 清苑县| 志丹县| 牙克石市| 增城市| 隆回县| 黄大仙区| 哈密市| 九寨沟县| 茶陵县| 科尔| 阜阳市| 乐东|