日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全編碼技能對(duì)于解決嵌入式軟件安全問(wèn)題至關(guān)重要

江根磊 ? 來(lái)源:wjwierw ? 作者:wjwierw ? 2022-07-20 15:41 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在工業(yè)和消費(fèi)環(huán)境中,通過(guò)連接設(shè)備聽到安全漏洞和黑客攻擊似乎很常見。我們從銷售安全解決方案(無(wú)論是硬件還是軟件)的供應(yīng)商那里聽到的一個(gè)共同主題是,安全通常是嵌入式系統(tǒng)開發(fā)過(guò)程中的事后考慮,或者他們的設(shè)計(jì)團(tuán)隊(duì)中沒(méi)有足夠的安全專業(yè)知識(shí),特別是在擁有實(shí)施安全的正確知識(shí)和技能。

我們最近強(qiáng)調(diào)了物聯(lián)網(wǎng) (IoT) 設(shè)備的安全性是如何被忽視的,盡管連接設(shè)備的巨大增長(zhǎng)。正如幫助提高開發(fā)人員安全編碼技能的公司 Secure Code Warrior 的聯(lián)合創(chuàng)始人兼首席技術(shù)官 Matias Madou 最近指出的那樣,解決這個(gè)問(wèn)題的一個(gè)關(guān)鍵部分是開發(fā)安全的嵌入式代碼。他評(píng)論說(shuō):“軟件就在我們身邊,我們很容易忘記我們是多么依賴代碼行來(lái)完成所有這些聰明的事情,這些事情為我們提供了如此多的創(chuàng)新和便利。就像基于 Web 的軟件、API 和移動(dòng)設(shè)備一樣,如果嵌入式系統(tǒng)中的易受攻擊的代碼被攻擊者在野外發(fā)現(xiàn),它就可以被利用?!?/p>

pYYBAGLO7lSAcDiEAAA-P18jH9A652.jpg

馬蒂亞斯·馬杜

他認(rèn)為,就像所有其他類型的軟件一樣,物聯(lián)網(wǎng)設(shè)備中的代碼可能成為潛在的常見漏洞的溫床,這些漏洞在產(chǎn)品上線之前可能未被發(fā)現(xiàn)。他說(shuō):“開發(fā)人員不是安全專家,任何公司也不應(yīng)該期望他們扮演這個(gè)角色,但他們可以配備更強(qiáng)大的武器庫(kù)來(lái)應(yīng)對(duì)與他們相關(guān)的威脅。隨著我們的技術(shù)需求不斷發(fā)展,嵌入式系統(tǒng)(通常用 C 和 C++ 編寫)將得到更頻繁的使用,并且在這種環(huán)境中為開發(fā)人員提供有關(guān)工具的專門安全培訓(xùn)至關(guān)重要?!?/p>

一個(gè)真實(shí)的例子是今年早些時(shí)候強(qiáng)調(diào)的配置服務(wù)器代碼漏洞,它可以對(duì) Cosori 智能空氣炸鍋進(jìn)行遠(yuǎn)程代碼執(zhí)行攻擊,這是一種支持 WiFi 的廚房電器,允許用戶遠(yuǎn)程激活設(shè)備、查找食譜指南和通過(guò)移動(dòng)應(yīng)用程序監(jiān)控烹飪狀態(tài)。風(fēng)險(xiǎn)在于威脅行為者可以遠(yuǎn)程將溫度升高到危險(xiǎn)水平。

代碼安全性至關(guān)重要的不僅僅是空氣炸鍋和連接 Wi-Fi 的設(shè)備。例如,車輛特別復(fù)雜,具有多個(gè)車載嵌入式系統(tǒng)來(lái)處理多種功能:從自動(dòng)雨刷到發(fā)動(dòng)機(jī)和制動(dòng)功能的一切。除此之外,還有越來(lái)越多的通信技術(shù),如 Wi-Fi、藍(lán)牙和 GPS;因此,聯(lián)網(wǎng)車輛代表了一個(gè)復(fù)雜的數(shù)字基礎(chǔ)設(shè)施,該基礎(chǔ)設(shè)施暴露于多種攻擊媒介。

麻豆強(qiáng)調(diào),雖然 C 和 C++ 編程語(yǔ)言“按照今天的標(biāo)準(zhǔn)來(lái)看是老生常談”,但它們?nèi)匀粡V泛用于當(dāng)今大多數(shù)聯(lián)網(wǎng)設(shè)備中。他評(píng)論道:“盡管這些語(yǔ)言有著相當(dāng)古老的根源——并且在注入缺陷和緩沖區(qū)溢出等常見問(wèn)題方面表現(xiàn)出類似的漏洞行為——但開發(fā)人員要想真正成功地緩解嵌入式系統(tǒng)中的安全漏洞,他們必須親身體驗(yàn)“

為了滿足這一需求,Secure Code Warrior 為開發(fā)人員發(fā)布了新的培訓(xùn)內(nèi)容,讓他們能夠親身體驗(yàn)汽車、醫(yī)療和國(guó)防行業(yè)常用的嵌入式 C 和 C++ 語(yǔ)言的代碼漏洞。該公司已將其添加到其學(xué)習(xí)平臺(tái)中,允許使用嵌入式系統(tǒng)的組織提高他們的開發(fā)人員群體的技能,幫助他們?cè)谌粘H蝿?wù)中安全地編碼。

該平臺(tái)符合 MISRA 等關(guān)鍵嵌入式系統(tǒng)安全組織詳細(xì)說(shuō)明的指導(dǎo)方針,以實(shí)現(xiàn)現(xiàn)實(shí)世界的安全編碼技能,并從開發(fā)過(guò)程的一開始就將軟件安全放在首位。

麻豆說(shuō):“從聯(lián)網(wǎng)的冰箱和烤面包機(jī)到我們駕駛的汽車,一切都是由嵌入式系統(tǒng)驅(qū)動(dòng)的。如果該軟件易受攻擊且可能被利用可能會(huì)造成災(zāi)難性的后果,我們很高興能夠提供實(shí)用的、真正的解決方案來(lái)減少這些應(yīng)用程序編碼時(shí)的漏洞。開發(fā)人員是使用高質(zhì)量、安全代碼構(gòu)建出色軟件的關(guān)鍵,他們需要被授權(quán)這樣做?!?/p>

除了一系列旨在開發(fā)人員體驗(yàn)和建立積極安全文化的安全工具外,Secure Code Warrior 的嵌入式系統(tǒng)模塊現(xiàn)已上市。“我們已經(jīng)幫助世界各地的組織利用我們的旗艦學(xué)習(xí)平臺(tái)為他們的安全技術(shù)開發(fā)人員提供支持,我們相信這是開發(fā)人員近距離接觸嵌入式系統(tǒng)安全的最全面的解決方案,”麻豆總結(jié)道。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20683

    瀏覽量

    337478
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    1041

    瀏覽量

    57160
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    30

    瀏覽量

    9421
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    嵌入式軟件安全解決之道-堆棧分析篇

    “墜入”未知的宇宙深處(如 Cortex-M 的 HardFault 硬件異常)。 這種猶如“幽靈”般極難復(fù)現(xiàn)、難以定位的玄學(xué) Bug,十有八九指向同一個(gè)元兇:堆棧溢出(Stack Overflow)。 今天,我們就來(lái)深度剖析嵌入式軟件
    的頭像 發(fā)表于 04-23 14:16 ?628次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>軟件</b><b class='flag-5'>安全</b>解決之道-堆棧分析篇

    開源RTOS塑造嵌入式系統(tǒng)的未來(lái)

    嵌入式系統(tǒng)早已不再是隱藏在產(chǎn)品內(nèi)部、安靜運(yùn)行、只承擔(dān)單一功能的組件。它們正變得更加智能、互聯(lián),并且對(duì)安全至關(guān)重要——為從智能家居、工業(yè)自動(dòng)化到醫(yī)療設(shè)備和能源基礎(chǔ)設(shè)施等各類應(yīng)用提供核心動(dòng)力。隨著
    的頭像 發(fā)表于 04-22 16:16 ?286次閱讀

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng)

    深度解析MAX32591:打造安全可靠的嵌入式系統(tǒng) 在當(dāng)今數(shù)字化時(shí)代,嵌入式系統(tǒng)的安全性和性能至關(guān)重要。Maxim Integrated推出
    的頭像 發(fā)表于 03-26 16:50 ?388次閱讀

    深度解析MAX32550:開啟嵌入式安全新時(shí)代

    深度解析MAX32550:開啟嵌入式安全新時(shí)代 在當(dāng)今數(shù)字化的時(shí)代,數(shù)據(jù)安全是各個(gè)領(lǐng)域關(guān)注的焦點(diǎn)。嵌入式設(shè)備作為數(shù)據(jù)交互的重要載體,其
    的頭像 發(fā)表于 03-26 16:45 ?225次閱讀

    MAX32558:嵌入式安全的卓越之選

    MAX32558:嵌入式安全的卓越之選 在當(dāng)今數(shù)字化時(shí)代,數(shù)據(jù)安全至關(guān)重要。嵌入式設(shè)備需要強(qiáng)大的安全
    的頭像 發(fā)表于 03-26 16:40 ?147次閱讀

    MAX32510:深度安全防護(hù)的嵌入式微控制器

    MAX32510:深度安全防護(hù)的嵌入式微控制器 在當(dāng)今數(shù)字化時(shí)代,嵌入式設(shè)備的安全性和性能至關(guān)重要。MAX32510作為一款基于Arm Co
    的頭像 發(fā)表于 03-26 16:25 ?168次閱讀

    嵌入式驅(qū)動(dòng)開發(fā),需要掌握哪些技能?

    :掌握UART、SPI、I2C等接口常見通信協(xié)議,以及如何開發(fā)和調(diào)試相應(yīng)的通信代碼。 2、 編程技能扎實(shí)的編程基礎(chǔ):嵌入式驅(qū)動(dòng)開發(fā)的核心是軟件編程,因此至少需要掌握C語(yǔ)言技能。 掌
    發(fā)表于 01-20 16:46

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問(wèn)題越來(lái)越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開始就考慮安全,是每一個(gè)
    的頭像 發(fā)表于 01-19 09:06 ?510次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>設(shè)計(jì)原則

    嵌入式軟件測(cè)試找bug的常見方法和秘訣

    嵌入式軟件開發(fā)過(guò)程中,一般來(lái)說(shuō),花在測(cè)試比花在編碼的時(shí)間要多很多,通常為3:1(甚至更多)。這個(gè)比例隨著你的編程和測(cè)試水平的提高而不斷下降,但不論怎樣,軟件測(cè)試對(duì)一般人來(lái)講很
    發(fā)表于 01-12 07:07

    嵌入式開發(fā)的關(guān)鍵點(diǎn)介紹

    開發(fā)需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要
    發(fā)表于 11-13 08:12

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的
    的頭像 發(fā)表于 10-24 15:51 ?1666次閱讀

    嵌入式需要掌握哪些核心技能?

    嵌入式需要掌握哪些核心技能? 若想通過(guò)學(xué)習(xí)嵌入式技術(shù)提升就業(yè)競(jìng)爭(zhēng)力,需重點(diǎn)掌握C語(yǔ)言、嵌入式硬件架構(gòu)、RTOS/Linux開發(fā)、通信協(xié)議四大核心
    發(fā)表于 10-21 16:25

    盤點(diǎn)嵌入式就業(yè)所需要的技能有哪些?

    在數(shù)字化和智能化的大潮中,嵌入式系統(tǒng)無(wú)疑是支撐現(xiàn)代科技發(fā)展的核心力量。從智能手機(jī)到智能汽車,再到智能家居,嵌入式技術(shù)無(wú)處不在,無(wú)時(shí)不刻不在影響著我們的生活和工作方式。因此,對(duì)于那些對(duì)科技充滿熱情的人
    發(fā)表于 08-11 15:43

    入行嵌入式應(yīng)該怎么準(zhǔn)備?

    至關(guān)重要的,因此,掌握C/C++編程技巧是入行嵌入式的基礎(chǔ)。 二、硬件基礎(chǔ)知識(shí)了解基本的電子電路和數(shù)字邏輯是嵌入式系統(tǒng)開發(fā)的基礎(chǔ)。你需要了解數(shù)字電路、模擬電路、傳感器和執(zhí)行器的工作原理。此外,
    發(fā)表于 08-06 10:34

    嵌入式軟件行業(yè)增長(zhǎng)驅(qū)動(dòng)因素

    嵌入式軟件在物聯(lián)網(wǎng)應(yīng)用中至關(guān)重要,因?yàn)樗芾碓O(shè)備操作、控制傳感器、支持連接并確保數(shù)據(jù)安全。例如,在智能家居中,恒溫器、安全攝像頭和燈光等設(shè)備
    的頭像 發(fā)表于 05-09 11:26 ?956次閱讀
    松原市| 元氏县| 太和县| 阜阳市| 宜宾县| 麻江县| 长泰县| 南皮县| 乌鲁木齐县| 潍坊市| 阿拉善右旗| 大化| 拉萨市| 喀喇| 无锡市| 海原县| 西青区| 文水县| 射阳县| 宁德市| 崇仁县| 玉田县| 纳雍县| 遂平县| 兴山县| 休宁县| 化州市| 卢氏县| 嵊泗县| 石泉县| 北辰区| 阳春市| 河东区| 五家渠市| 沐川县| 积石山| 会昌县| 耒阳市| 西乡县| 井研县| 茶陵县|