日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

從哪些路徑解決信息系統(tǒng)安全漏洞問題

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2021-12-31 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)智慧城市是把新一代信息技術(shù)運(yùn)用于城市中各行各業(yè),實(shí)現(xiàn)信息化、工業(yè)化與城鎮(zhèn)化深度融合,這些新技術(shù)包括云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)、人工智能、區(qū)塊鏈等,而所有這些建設(shè)的發(fā)展都給安防行業(yè)帶來了新的挑戰(zhàn)和機(jī)遇。

大量信息系統(tǒng)的建設(shè)必然會產(chǎn)生信息安全問題,這是安防從業(yè)人員必須思考的問題。在12月26日安博會論壇上,鄭州大學(xué)網(wǎng)絡(luò)空間安全學(xué)院院長、中原網(wǎng)絡(luò)安全研究院院長胡傳平教授分享了最近關(guān)于信息安全相關(guān)工作的一些思考。

他表示,自主國產(chǎn)化不等于安全,芯片、操作系統(tǒng)設(shè)計(jì)中存在漏洞,購買的商用IP也有漏洞,而我們?nèi)鄙賹徲?jì)、技術(shù)手段,以及監(jiān)測體系,包括行政體系、法律體系、技術(shù)體系等,不僅在中國,在全球相關(guān)的研究基本上都處于空白狀態(tài)。

胡傳平教授指出,從信息系統(tǒng)基礎(chǔ)架構(gòu)來看,如上圖,我國所建立的安全體系主要是指應(yīng)用程序以上部分,針對各種應(yīng)用、各種訪問、各種數(shù)據(jù)交換,建立了安全規(guī)則。但是以下部分,包括編譯、操作系統(tǒng)、基礎(chǔ)庫、指令集、邏輯門等的安全體系幾乎處于空白。

那么我們可以從哪些路徑解決這些安全漏洞問題?胡傳平教授分享了幾個可以實(shí)現(xiàn)的方法,也是他們團(tuán)隊(duì)正在研究的重點(diǎn)。

首先,基于CPU設(shè)計(jì)的安全實(shí)現(xiàn)方法。主要有幾個點(diǎn):1、購買的商用IP要進(jìn)行安全審計(jì);2、我國或行業(yè)要制定芯片設(shè)計(jì)漏洞預(yù)防的設(shè)計(jì)導(dǎo)則,也就是要設(shè)計(jì)一個安全的芯片,應(yīng)該遵循什么導(dǎo)則,才是設(shè)計(jì)的安全的芯片。3、設(shè)計(jì)驗(yàn)證和仿真,有些高級漏洞是可以通過仿真找到,所以這里有很多的工作可以做。

其次,基于指令集的安全實(shí)現(xiàn)方法。1、安全專用指令的設(shè)計(jì)方法,包括指令集與編譯器共同實(shí)現(xiàn)動態(tài)與靜態(tài)的邊界檢查,防止因二進(jìn)制代碼漏洞而產(chǎn)生的非法越界,即使越界,在運(yùn)行時記檢測指針非法指向,并檢測代碼的惡意重用,對惡意行為實(shí)施動態(tài)防范;2、安全專用指令和應(yīng)用層安全感知系統(tǒng)的匹配技術(shù);3、安全專用指令與CPU軟、硬件安全架構(gòu)的協(xié)調(diào)交互,包括底層硬件安全架構(gòu)的安全能力在CPU架構(gòu)層面的映射與保持,指令集層次構(gòu)建的安全模型在CPU架構(gòu)層面的映射。

第三、基于基礎(chǔ)庫的安全實(shí)現(xiàn)路徑。系統(tǒng)運(yùn)行中基礎(chǔ)庫是重要角色,所有的指令運(yùn)行都要在基礎(chǔ)庫中做一些加載,這個基礎(chǔ)庫也可以幫助我們做很多安全的事情。

第四、基于編譯器的安全路徑。系統(tǒng)要在一個環(huán)境下運(yùn)行,就要有一個生態(tài),而這個生態(tài)的建立,編譯器不可或缺,通過編譯使各個系統(tǒng)之間,各個程序之間能夠很好的銜接。而編譯器安全的編譯,也可以幫助我們達(dá)到安全的目標(biāo)。

第五、基于芯片多核技術(shù)的安全實(shí)現(xiàn)路徑??梢岳枚嗪说男酒瑏韼椭鷮?shí)現(xiàn)安全,比如可以用多核的某個核,或者幾個核的組合幫助實(shí)現(xiàn)安全目標(biāo)。再比如多核多線程,現(xiàn)在做起來很難,它的漏洞設(shè)計(jì)非常高級,靜態(tài)情況下找不到,但是當(dāng)它在多核多線程,某一種狀態(tài)下錯誤出現(xiàn)了,這時候就可以做它的事情,這些都要用超算的方法,通過仿真發(fā)現(xiàn)這些問題。

第六、上下貫通的安全體系融合技術(shù)。這個非常重要,前面說做系統(tǒng)信息技術(shù)安全研究,要建立一個安全體系,建立安全體系的目標(biāo)是要建立系統(tǒng)的整體安全。包括城市大腦,這是一個系統(tǒng),要打造系統(tǒng)安全目標(biāo),一定要上下貫通,過去幾十年花了大量的人力、物力、財(cái)力所建立的安全體系,是完全可以用的,我們要把準(zhǔn)備要建的這套安全和已有的安全體系融合貫通,最終實(shí)現(xiàn)總體的安全目標(biāo)。

胡傳平教授表示,這項(xiàng)工作比較新,關(guān)注的人還比較少,不過經(jīng)過過去幾年的努力,目前已經(jīng)有了很大進(jìn)展,并且已經(jīng)得到國家的支持,獲得了專用資金,也形成了專業(yè)團(tuán)隊(duì)。

在胡傳平教授,信息系統(tǒng)的安全問題不可忽視,如果我們現(xiàn)在不關(guān)注,若干年后會發(fā)現(xiàn),即使窮盡了所有的安全措施,也難以達(dá)到安全,最后,好不容易建立一個城市大腦,卻是是不安全的,為什么安全目標(biāo)無法實(shí)現(xiàn)呢?因?yàn)橹魂P(guān)注在上面,沒有關(guān)注下面,沒有關(guān)注整體。 這項(xiàng)工作應(yīng)該引起足夠的重視,現(xiàn)在的研究非常復(fù)雜,技術(shù)手段基本處于空白,上面提出的這些問題,要慢慢去建立技術(shù)手段,難度還很大,需要大家要共同努力,任重而道遠(yuǎn)。

原文標(biāo)題:智慧城市建設(shè)帶來挑戰(zhàn),信息系統(tǒng)基礎(chǔ)架構(gòu)安全不可忽視

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 芯片
    +關(guān)注

    關(guān)注

    463

    文章

    54562

    瀏覽量

    470369
  • 編譯器
    +關(guān)注

    關(guān)注

    1

    文章

    1673

    瀏覽量

    52042
  • 信息系統(tǒng)
    +關(guān)注

    關(guān)注

    0

    文章

    216

    瀏覽量

    21327

原文標(biāo)題:智慧城市建設(shè)帶來挑戰(zhàn),信息系統(tǒng)基礎(chǔ)架構(gòu)安全不可忽視

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    USB到以太網(wǎng),Mini-UICC到軍用加密:GJB RFID識讀模塊助力車場信息系統(tǒng)安全升級

    “精準(zhǔn)識別、高效聯(lián)動、安全可控”,為國防后勤保障注入智能動能。 GJB RFID識讀模塊作為某部數(shù)字化車場的核心識別終端,是打通車輛信息采集、傳輸、管理全鏈路的關(guān)鍵載體,其性能直接決定車輛管理的精準(zhǔn)度與效率。 我們的模塊全面貼合
    的頭像 發(fā)表于 04-10 13:23 ?160次閱讀

    智慧城市如何應(yīng)對視頻應(yīng)用系統(tǒng)安全威脅

    與創(chuàng)新——視頻監(jiān)控系統(tǒng)安全威脅與防護(hù)”為題進(jìn)行技術(shù)分享,介紹了由實(shí)驗(yàn)室團(tuán)隊(duì)自主研發(fā)的基于密碼的原生安全防護(hù)體系,及該技術(shù)如何解決視頻應(yīng)用系統(tǒng)安全問題。
    的頭像 發(fā)表于 04-08 10:51 ?458次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當(dāng)今數(shù)字化時代,系統(tǒng)安全至關(guān)重要。Atmel的Crypto產(chǎn)品組合為各類應(yīng)用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機(jī)端硬件安全
    的頭像 發(fā)表于 04-06 11:15 ?784次閱讀

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全 引言 在當(dāng)今數(shù)字化時代,系統(tǒng)安全問題愈發(fā)重要。無論是企業(yè)的機(jī)密數(shù)據(jù)、知識產(chǎn)權(quán),還是個人的隱私信息,都面臨著各種潛在的威脅。Atmel
    的頭像 發(fā)表于 03-25 14:00 ?208次閱讀

    青島和晟預(yù)付費(fèi)地理信息系統(tǒng):解鎖能源計(jì)量管理新路徑

    預(yù)付費(fèi)地理信息系統(tǒng)是智慧能源管理領(lǐng)域預(yù)付費(fèi)技術(shù)與地理信息系統(tǒng)的深度融合產(chǎn)物,是工業(yè)計(jì)量子站升級的重要方向,青島和晟測控立足行業(yè)實(shí)際需求,打造的該系統(tǒng)已成為能源計(jì)量精細(xì)化管理的實(shí)用解決方案。
    的頭像 發(fā)表于 03-14 09:05 ?190次閱讀
    青島和晟預(yù)付費(fèi)地理<b class='flag-5'>信息系統(tǒng)</b>:解鎖能源計(jì)量管理新<b class='flag-5'>路徑</b>

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,
    的頭像 發(fā)表于 01-19 09:06 ?542次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設(shè)計(jì)原則

    西格電力零碳園區(qū)技術(shù)路徑實(shí)施過程中如何保障數(shù)據(jù)安全

    。然而,技術(shù)路徑的深度落地也使數(shù)據(jù)安全風(fēng)險同步凸顯:跨系統(tǒng)數(shù)據(jù)共享可能導(dǎo)致“信息孤島”被打破的同時形成“安全漏洞”,邊緣設(shè)備的廣泛部署增加了
    的頭像 發(fā)表于 01-14 10:13 ?846次閱讀
    西格電力零碳園區(qū)技術(shù)<b class='flag-5'>路徑</b>實(shí)施過程中如何保障數(shù)據(jù)<b class='flag-5'>安全</b>

    UPS不間斷電源:醫(yī)院信息系統(tǒng)持續(xù)運(yùn)行的“守護(hù)衛(wèi)士”

    ,更直接關(guān)系到患者的就醫(yī)安全。在醫(yī)院信息系統(tǒng)(HIS)全面滲透醫(yī)療流程的今天,如何保障這些關(guān)鍵系統(tǒng)的持續(xù)運(yùn)行,已成為醫(yī)療機(jī)構(gòu)現(xiàn)代化管理的核心課題。醫(yī)院信息系統(tǒng):現(xiàn)
    的頭像 發(fā)表于 01-04 10:53 ?414次閱讀
    UPS不間斷電源:醫(yī)院<b class='flag-5'>信息系統(tǒng)</b>持續(xù)運(yùn)行的“守護(hù)衛(wèi)士”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設(shè)備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應(yīng)該了解不同類型的安全漏洞——特別是代碼注入。 術(shù)語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評估大會

    12月10日,由中央網(wǎng)絡(luò)安全信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導(dǎo),中國信息安全測評中心主辦的“第十五屆網(wǎng)絡(luò)安全漏洞分析與風(fēng)險評
    的頭像 發(fā)表于 12-17 17:47 ?1461次閱讀

    鴻道Intewell賦能第九屆工業(yè)信息安全技能大賽!筑牢工業(yè)控制系統(tǒng)安全防線

    2025年12月5日,由國家工業(yè)信息安全發(fā)展研究中心主辦的“第九屆工業(yè)信息安全技能大賽全國總決賽”在南京成功舉辦。來自全國各企事業(yè)單位、科研院所、院校的50支戰(zhàn)隊(duì)匯聚南京,進(jìn)行了一場“
    的頭像 發(fā)表于 12-13 14:00 ?2562次閱讀

    軟通動力獲得信息系統(tǒng)建設(shè)和服務(wù)能力最高等級認(rèn)證

    近日,軟通動力正式通過中國電子信息行業(yè)聯(lián)合會與賽寶認(rèn)證中心的嚴(yán)格綜合評審,成功獲得《信息系統(tǒng)建設(shè)和服務(wù)能力評估體系能力要求杰出級(CS5)證書》。這標(biāo)志著軟通動力在信息系統(tǒng)建設(shè)與服務(wù)領(lǐng)域的綜合實(shí)力已達(dá)到行業(yè)最高標(biāo)桿水平。
    的頭像 發(fā)表于 12-11 12:32 ?625次閱讀
    軟通動力獲得<b class='flag-5'>信息系統(tǒng)</b>建設(shè)和服務(wù)能力最高等級認(rèn)證

    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報(bào)告》顯示,當(dāng)前 AI 應(yīng)用的推進(jìn)速度遠(yuǎn)快于其安全治理體系的建設(shè)。該報(bào)告首次針對 AI 系統(tǒng)安全防護(hù)、治理機(jī)制及訪問控制展開研究,盡管遭遇 AI 相關(guān)安全漏洞的機(jī)構(gòu)在調(diào)研樣本中占
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報(bào)告:13%的企業(yè)曾遭遇AI模型或AI應(yīng)用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    華邦電子安全閃存產(chǎn)品守護(hù)物聯(lián)網(wǎng)安全

    在 “0” 與 “1” 構(gòu)建的代碼世界里,「安全」始終是無法繞開的核心議題。智能網(wǎng)聯(lián)汽車遭遇遠(yuǎn)程劫持導(dǎo)致車門異常鎖止,到關(guān)鍵基礎(chǔ)設(shè)施因隱私數(shù)據(jù)泄露而宕機(jī),每一個安全漏洞都可能引發(fā)蝴蝶效應(yīng)。
    的頭像 發(fā)表于 06-12 09:33 ?1381次閱讀

    東風(fēng)汽車參與智能網(wǎng)聯(lián)汽車組合駕駛輔助系統(tǒng)安全國標(biāo)制定

    近日,全國標(biāo)準(zhǔn)信息公共服務(wù)平臺公示了關(guān)于征求《智能網(wǎng)聯(lián)汽車組合駕駛輔助系統(tǒng)安全要求》擬立項(xiàng)強(qiáng)制性國家標(biāo)準(zhǔn)項(xiàng)目意見的通知,標(biāo)志著我國在智能網(wǎng)聯(lián)汽車領(lǐng)域的安全標(biāo)準(zhǔn)建設(shè)上邁出了重要一步。
    的頭像 發(fā)表于 06-10 09:53 ?1084次閱讀
    赤壁市| 广西| 江门市| 刚察县| 商洛市| 蒙城县| 松桃| 麟游县| 长治县| 吉木萨尔县| 潢川县| 南汇区| 平邑县| 娱乐| 穆棱市| 长岭县| 泊头市| 景宁| 平武县| 平阳县| 长治市| 罗定市| 江西省| 双鸭山市| 明星| 望城县| 虎林市| 尚义县| 江山市| 百色市| 萍乡市| 龙岩市| 新源县| 金平| 桑日县| 棋牌| 东乌| 远安县| 丹巴县| 师宗县| 基隆市|