日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

臨時測試或認(rèn)證哪個安全性更好?

楊萬富 ? 來源:胡扯123 ? 作者:胡扯123 ? 2022-07-20 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

有多種方法可以確定 IT 系統(tǒng)的安全性,目的是通過適當(dāng)?shù)拇胧┨岣咚鼈兊陌踩?。所謂的 ad-hoc 安全測試被廣泛用于評估。這意味著人們研究程序的源代碼及其文檔,以便在此知識的基礎(chǔ)上專門搜索弱點。黑客馬拉松是一個奇怪的特點。這些是試圖找出設(shè)備或軟件中的弱點的競賽。一個突出的例子是專門針對惠普手持式 Palm V 的黑客馬拉松。

Ad hoc 安全測試可提供快速結(jié)果,并且通常會發(fā)現(xiàn)軟件中的弱點。然而,軟件在安全性方面開發(fā)得越仔細(xì),測試人員就越難發(fā)現(xiàn)漏洞。Ad-hoc 安全測試是一種合適的方法,可以快速發(fā)現(xiàn)攻擊者可以輕松識別的漏洞,然后對其進行補救。

該程序相對便宜,但從 IT 安全的角度來看,它有其自身的弱點,因為缺乏像通用標(biāo)準(zhǔn)(CC) 那樣的系統(tǒng)安全審查方法可能會忽略一些可能的攻擊??梢院雎缘南蛄堪ㄎ⒓軜?gòu)側(cè)信道攻擊,例如 Spectre 和 Meltdown。

臨時安全測試的質(zhì)量在很大程度上取決于測試實驗室測試人員的技能。他們訓(xùn)練得越好,知識越豐富,經(jīng)驗越豐富,他們就越有可能認(rèn)識到軟件的弱點并制定出成功的攻擊向量。

另一方面,安全認(rèn)證(例如,根據(jù)通用標(biāo)準(zhǔn))是一個程序,不僅包括臨時安全測試,還包括系統(tǒng)安全審查方法。獨立專家參與認(rèn)證過程,該過程控制結(jié)果并使用有據(jù)可查的方法接受或拒絕它們。如果結(jié)果不充分,可以進行改進,如果升級,也可以拒絕認(rèn)證。

在認(rèn)證過程的開始,客戶、支持客戶認(rèn)證工作的測試實驗室和獨立的認(rèn)證機構(gòu)就認(rèn)證什么、實現(xiàn)什么以及如何實施達成一致。為此創(chuàng)建了一個特殊文檔,即所謂的安全目標(biāo)(ST)。ST 是此程序的基礎(chǔ),并確保評估的產(chǎn)品和相關(guān)的安全問題定義得到明確定義,并且派生的功能和保證安全要求以通用標(biāo)準(zhǔn)語言表達,從贊助商和開發(fā)人員到評估者和認(rèn)證機構(gòu)的所有各方明白無誤。

此過程要復(fù)雜得多且昂貴得多,但也提供了更多實際保護。通過這種方式,安全專家追求的目標(biāo)是找到軟件中的每一個弱點。這種漏洞搜索具有很強的優(yōu)勢:可以在產(chǎn)品生命周期的早期發(fā)現(xiàn)源代碼中的問題結(jié)構(gòu)并永久糾正。

因此,雖然臨時測試有助于快速評估明顯的攻擊潛力,但認(rèn)證追求的是長期、全面的承諾,以提高軟件的架構(gòu)安全性。在 ad-hoc 測試期間發(fā)現(xiàn)的弱點也在安全認(rèn)證期間發(fā)現(xiàn),但最重要的是在 ad-hoc 測試期間可以忽略的弱點。這種使軟件安全的有條不紊的方法大大減少了無法修復(fù)的軟件架構(gòu)的可能性。

在 CC 認(rèn)證過程的最后階段,評估人員通過滲透測試進行徹底的漏洞分析,這與臨時安全方法非常相似,但基于在早期階段收集的有關(guān)產(chǎn)品的所有知識。評估(生產(chǎn)規(guī)范和文檔審查,可追溯至代碼、安全要求的功能測試等)。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    9

    文章

    6429

    瀏覽量

    131698
  • 安全認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    60

    瀏覽量

    11009
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1008

    瀏覽量

    65850
  • 工業(yè)安全
    +關(guān)注

    關(guān)注

    0

    文章

    50

    瀏覽量

    10217
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    Atmel ATECC108A:高安全性的加密認(rèn)證設(shè)備

    Atmel ATECC108A:高安全性的加密認(rèn)證設(shè)備 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和設(shè)備認(rèn)證變得至關(guān)重要。Atmel ATECC108A作為Atmel CryptoAuthentica
    的頭像 發(fā)表于 04-30 17:20 ?2542次閱讀

    Microchip ATSHA204A:高安全性硬件認(rèn)證設(shè)備的深度解析

    的一員,是一款高安全性硬件認(rèn)證設(shè)備,為眾多應(yīng)用場景提供了強大的安全保障。本文將深入剖析ATSHA204A的特點、應(yīng)用、組織架構(gòu)、安全特性、I/O接口、電氣特性以及
    的頭像 發(fā)表于 04-06 14:55 ?721次閱讀

    探索 ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選

    探索 ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和設(shè)備認(rèn)證至關(guān)重要。Microchip 的 ATECC608B 作為 CryptoAuthentic
    的頭像 發(fā)表于 04-06 14:20 ?644次閱讀

    探秘Microchip ATECC608B:高安全性的加密認(rèn)證芯片

    探秘Microchip ATECC608B:高安全性的加密認(rèn)證芯片 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和設(shè)備認(rèn)證變得至關(guān)重要。Microchip的ATECC608B作為一款高
    的頭像 發(fā)表于 04-06 12:05 ?805次閱讀

    探索ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選

    探索ATECC608B:高安全性加密認(rèn)證設(shè)備的卓越之選 在當(dāng)今數(shù)字化時代,信息安全至關(guān)重要。對于電子工程師而言,選擇一款可靠的加密認(rèn)證設(shè)備是保障系統(tǒng)
    的頭像 發(fā)表于 04-06 12:05 ?764次閱讀

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和硬件認(rèn)證的重要愈發(fā)凸顯。Micro
    的頭像 發(fā)表于 02-28 16:55 ?725次閱讀

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    軟包電池測試全指南:性能、安全與可靠全面解析

    外觀、尺寸、電化學(xué)性能、安全性、環(huán)境適應(yīng)等多個方面。廣東貝爾提供全套軟包電池測試設(shè)備,包括:1、安全性測試設(shè)備(短路/針刺/擠壓/燃燒)
    的頭像 發(fā)表于 11-01 15:25 ?1714次閱讀
    軟包電池<b class='flag-5'>測試</b>全指南:性能、<b class='flag-5'>安全</b>與可靠<b class='flag-5'>性</b>全面解析

    無線充電產(chǎn)品認(rèn)證測試項目及標(biāo)準(zhǔn)

    無線充電技術(shù)需通過嚴(yán)格認(rèn)證,涵蓋性能、安全及兼容測試,保障其高效、安全與穩(wěn)定。
    的頭像 發(fā)表于 10-23 08:29 ?850次閱讀
    無線充電產(chǎn)品<b class='flag-5'>認(rèn)證</b><b class='flag-5'>測試</b>項目及標(biāo)準(zhǔn)

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計算設(shè)備
    的頭像 發(fā)表于 09-05 15:44 ?1837次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實驗室
    的頭像 發(fā)表于 08-27 10:16 ?1364次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?1206次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    超級電容和鋰電池哪個安全性

    超級電容與鋰電池在安全性能上存在顯著差異,前者因物理儲能機制更穩(wěn)定,后者因化學(xué)反應(yīng)易引發(fā)熱失控,需更復(fù)雜的防護系統(tǒng)。
    的頭像 發(fā)表于 08-14 09:13 ?2680次閱讀
    超級電容和鋰電池<b class='flag-5'>哪個</b><b class='flag-5'>安全性</b>高

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    斬獲國際頂尖安全雙重認(rèn)證的新能源汽車企業(yè)。這標(biāo)志著,小鵬汽車企業(yè)安全體系構(gòu)建邁上新臺階,車輛的安全性和合規(guī)將進一步提升。 小鵬汽車順利通過
    的頭像 發(fā)表于 06-07 19:00 ?5277次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認(rèn)證</b>
    巢湖市| 庄浪县| 南木林县| 宁都县| 阳城县| 荆门市| 黔西县| 元谋县| 兴义市| 湘乡市| 莆田市| 讷河市| 巩留县| 顺昌县| 五峰| 平原县| 奉新县| 宁明县| 湟源县| 黄大仙区| 辽阳市| 吴堡县| 富裕县| 邻水| 定陶县| 金阳县| 洛浦县| 孟村| 泰和县| 温州市| 福贡县| 井陉县| 济宁市| 佳木斯市| 江川县| 陆丰市| 虎林市| 章丘市| 左贡县| 青海省| 增城市|