日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)嵌入式系統(tǒng)的四個(gè)技巧

星星科技指導(dǎo)員 ? 來源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Shannon Flynn ? 2022-10-21 14:56 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

全球越來越多的人正在使用帶有嵌入式系統(tǒng)的設(shè)備,特別是隨著物聯(lián)網(wǎng)IoT)產(chǎn)品在消費(fèi)者和工業(yè)用途中變得越來越流行。但是,重大安全問題的消息可能會(huì)使?jié)撛诳蛻舨惶敢赓?gòu)買這些小工具。

設(shè)計(jì)人員、開發(fā)人員和其他使用嵌入式系統(tǒng)的人員必須從一開始就優(yōu)先考慮安全性。以下是四個(gè)可操作的建議。

1. 評(píng)估系統(tǒng)的漏洞和整體風(fēng)險(xiǎn)

一個(gè)好的起點(diǎn)是確定所有可能使黑客更容易破壞嵌入式系統(tǒng)的組件或功能。這樣做可能意味著回答一系列相關(guān)問題,例如:

系統(tǒng)如何運(yùn)作??jī)H將數(shù)據(jù)發(fā)送到云進(jìn)行處理的系統(tǒng)可能比人們可以遠(yuǎn)程控制的系統(tǒng)面臨的風(fēng)險(xiǎn)要小。

周圍環(huán)境有多安全?如果一個(gè)人使用帶有嵌入式系統(tǒng)的設(shè)備,也可能發(fā)現(xiàn)風(fēng)險(xiǎn)。例如,有些人在不安全的Wi-Fi網(wǎng)絡(luò)上擁有智能家居設(shè)備,這意味著網(wǎng)絡(luò)犯罪分子可以更容易地策劃攻擊。

黑客在獲得訪問權(quán)限后可以做什么?這種考慮允許評(píng)估與未解決的漏洞相關(guān)的風(fēng)險(xiǎn)。例如,犯罪分子是否會(huì)改變嵌入式系統(tǒng)的運(yùn)行方式,竊取相關(guān)數(shù)據(jù)或?qū)崿F(xiàn)其他目的?

與此相關(guān)的是,有必要檢查可能受到攻擊影響的各方。漏洞是僅影響公司,還是會(huì)損害社區(qū)成員、供應(yīng)商和其他人?像這樣的問題突出了在產(chǎn)品進(jìn)入市場(chǎng)之前要解決的問題。但是,它們也激發(fā)了有關(guān)已確定問題的對(duì)話

2. 考慮對(duì)嵌入式系統(tǒng)進(jìn)行滲透測(cè)試

滲透(滲透)測(cè)試還可以揭示嵌入式系統(tǒng)或其相關(guān)網(wǎng)絡(luò)的整體安全性。這些模擬的網(wǎng)絡(luò)攻擊顯示了黑客造成入侵的速度有多快,以及他們可能會(huì)采取什么方法。

網(wǎng)絡(luò)安全專家建議在物聯(lián)網(wǎng)設(shè)備上運(yùn)行滲透測(cè)試時(shí),重點(diǎn)關(guān)注命令和代碼注入以及輸入驗(yàn)證。僅憑這一檢查不足以解決嵌入式系統(tǒng)安全問題。畢竟,黑客可以訪問與相關(guān)物聯(lián)網(wǎng)產(chǎn)品鏈接的另一臺(tái)設(shè)備,并以這種方式對(duì)其進(jìn)行破壞。

但是,滲透測(cè)試可能會(huì)顯示開發(fā)人員以前錯(cuò)過的漏洞。此外,如果帶有嵌入式系統(tǒng)的產(chǎn)品通過,該成就可能成為一個(gè)賣點(diǎn)。當(dāng)今的企業(yè)領(lǐng)導(dǎo)者在監(jiān)督 IT 轉(zhuǎn)型項(xiàng)目時(shí)越來越關(guān)注安全要求。他們已經(jīng)準(zhǔn)備好與高科技項(xiàng)目合作,但不一定是以犧牲網(wǎng)絡(luò)攻擊更有可能發(fā)生為代價(jià)的。

3. 使用基于規(guī)則的過濾

人們通常會(huì)將基于規(guī)則的過濾功能與 Gmail 等服務(wù)結(jié)合使用,以確保來自某些發(fā)件人的郵件能夠到達(dá)收件箱,而不是垃圾郵件文件夾。類似的參數(shù)也可以增強(qiáng)嵌入式系統(tǒng)的安全性。

例如,IoT 設(shè)備可能具有包含 5 到 20 條規(guī)則的防火墻策略,這些規(guī)則指示它如何處理某些請(qǐng)求。在連接的打印機(jī)中,一條規(guī)則可能表示產(chǎn)品將僅處理來自列表中另一臺(tái)設(shè)備的管理命令。但是,打印機(jī)可能永遠(yuǎn)不會(huì)接受帶有嵌入式固件更新的命令,從而確保惡意行為者不會(huì)影響機(jī)器的行為。

英特爾、綠山和風(fēng)河這樣的公司已經(jīng)在將這些功能構(gòu)建到包含許多物聯(lián)網(wǎng)設(shè)備(包括處理器操作系統(tǒng))的硬件和軟件組件中。這表明了對(duì)一個(gè)問題的顯著的遠(yuǎn)見卓識(shí),隨著人們不斷堅(jiān)持使用具有內(nèi)置安全性的嵌入式系統(tǒng),這個(gè)問題可能會(huì)得到更廣泛的討論。

4. 選擇安全編碼語(yǔ)言子集

研究表明,當(dāng)人們?cè)陂_發(fā)過程中使用C或C +編碼語(yǔ)言時(shí),80%的軟件缺陷源于近20%的人濫用該語(yǔ)言的情況。另一種方法是選擇更安全的編碼語(yǔ)言子集,因?yàn)樗鼈儾辉试S有潛在風(fēng)險(xiǎn)的構(gòu)造。

米斯拉C是一個(gè)常見的例子。使用它通常會(huì)使生成的代碼更安全,因?yàn)樗哂懈鼑?yán)格的規(guī)則。

除了提高代碼質(zhì)量外,MISRA C 或類似的子集還可以加快部署速度,因?yàn)殚_發(fā)人員不需要追溯應(yīng)用代碼規(guī)則。相反,他們可以在整個(gè)開發(fā)過程中引用MISRA C編碼標(biāo)準(zhǔn)。

此外,由于編碼錯(cuò)誤可能會(huì)使嵌入式系統(tǒng)在發(fā)布后更有可能出現(xiàn)錯(cuò)誤,因此在此早期階段優(yōu)先考慮安全性是一項(xiàng)質(zhì)量控制措施。捕獲所有問題并不可行,但安全的編碼語(yǔ)言子集可以大大減少這些問題。

以持續(xù)關(guān)注的態(tài)度對(duì)待安全問題

隨著嵌入式系統(tǒng)在社會(huì)中變得越來越普遍,黑客可能會(huì)繼續(xù)瞄準(zhǔn)它們并尋找弱點(diǎn)。但是,當(dāng)專業(yè)人員從一開始就認(rèn)真對(duì)待安全性時(shí),在開發(fā)期間或之后出現(xiàn)問題的可能性就會(huì)降低。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5210

    文章

    20727

    瀏覽量

    338185
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2951

    文章

    48223

    瀏覽量

    419348
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    知識(shí)分享-嵌入式系統(tǒng)可靠性模型

    嵌入式系統(tǒng)可靠性設(shè)計(jì)技術(shù)及案例解析1.3嵌入式系統(tǒng)可靠性模型嵌入式系統(tǒng)可靠性模型分為兩種:串聯(lián)結(jié)
    的頭像 發(fā)表于 03-11 16:43 ?478次閱讀
    知識(shí)分享-<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>可靠性模型

    嵌入式系統(tǒng)安全設(shè)計(jì)原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設(shè)備的普及,嵌入式系統(tǒng)的安全問題越來越突出。一個(gè)小小的漏洞,就可能導(dǎo)致設(shè)備被入侵、數(shù)據(jù)泄露,甚至對(duì)人身安全產(chǎn)生威脅。因此,從設(shè)計(jì)階段開始就考慮安全,是每一個(gè)
    的頭像 發(fā)表于 01-19 09:06 ?544次閱讀
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>安全設(shè)計(jì)原則

    什么是嵌入式應(yīng)用開發(fā)?

    包括ARM7、ARM9、ARM11、PowerPC、MIPS等。這些處理器和編程語(yǔ)言的選擇取決于具體的硬件條件和開發(fā)需求?。 綜上所述,嵌入式應(yīng)用開發(fā)是一個(gè)綜合性的技術(shù)領(lǐng)域,涉及硬件和軟件的緊密結(jié)合,廣泛應(yīng)用于各種設(shè)備和系統(tǒng)
    發(fā)表于 01-12 16:13

    arm嵌入式主板優(yōu)缺點(diǎn)

    嵌入式主板是嵌入在設(shè)備里面做控制、數(shù)據(jù)處理使用的CPU板 ,常見的有兩類,即基于X86的嵌入式主板和基于RISC的ARM 嵌入式主板。今天我們就來認(rèn)識(shí)arm
    發(fā)表于 01-08 07:08

    系統(tǒng)嵌入式的學(xué)習(xí)路線

    比較簡(jiǎn)單,硬件工程師工作的含金量主要體現(xiàn)在產(chǎn)品的可靠性和穩(wěn)定性設(shè)計(jì)、以及電磁兼容設(shè)計(jì),這才是硬件設(shè)計(jì)工程師的含金量所在。 一個(gè)資深的嵌入式硬件工程師年薪都在10萬~ 30萬之間。 要成為一個(gè)資深
    發(fā)表于 12-16 07:49

    什么是嵌入式操作系統(tǒng)?

    要理解嵌入式操作系統(tǒng)(Embedded Operating System,簡(jiǎn)稱 RTOS/EOS),我們可以從本質(zhì)定義→核心區(qū)別→實(shí)際作用→典型特征→嵌入式開發(fā)場(chǎng)景適配,五個(gè)維度來拆解
    發(fā)表于 12-09 10:33

    分享一個(gè)嵌入式開發(fā)學(xué)習(xí)路線

    如果你想要學(xué)習(xí)嵌入式開發(fā),我建議按照這個(gè)學(xué)習(xí)路線準(zhǔn)備: 1. 基礎(chǔ)鋪墊期(1-2個(gè)月) 理解嵌入式系統(tǒng)的“硬件基礎(chǔ)”和“編程入門”,能看懂簡(jiǎn)單電路,寫出基礎(chǔ)C語(yǔ)言代碼。這一階段的學(xué)習(xí)
    發(fā)表于 12-04 11:01

    嵌入式系統(tǒng)的定義和應(yīng)用領(lǐng)域

    嵌入式系統(tǒng),簡(jiǎn)而言之,就是一種專為特定設(shè)備或裝置設(shè)計(jì)的計(jì)算機(jī)系統(tǒng)。它們通常配備一個(gè)嵌入式處理器,其控制程序被存儲(chǔ)在ROM中。這些
    發(fā)表于 11-17 06:49

    嵌入式實(shí)時(shí)操作系統(tǒng)的特點(diǎn)

    實(shí)時(shí)嵌入式操作系統(tǒng)(Real-Time Embedded Operating System)是專門設(shè)計(jì)用于嵌入式系統(tǒng)的實(shí)時(shí)操作系統(tǒng)。
    發(fā)表于 11-13 06:30

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,以
    的頭像 發(fā)表于 10-24 15:51 ?1697次閱讀

    入行嵌入式應(yīng)該怎么準(zhǔn)備?

    架構(gòu)、總線協(xié)議和存儲(chǔ)器管理等概念的理解也是必不可少的。 三、操作系統(tǒng)嵌入式系統(tǒng)通常需要運(yùn)行一個(gè)實(shí)時(shí)操作系統(tǒng)(RTOS)或者一
    發(fā)表于 08-06 10:34

    明遠(yuǎn)智睿SSD2351:開啟嵌入式系統(tǒng)開發(fā)新時(shí)代

    和產(chǎn)品質(zhì)量。明遠(yuǎn)智睿SSD2351的出現(xiàn),為嵌入式系統(tǒng)開發(fā)帶來了新的機(jī)遇和挑戰(zhàn),正開啟著嵌入式系統(tǒng)開發(fā)的新時(shí)代。 強(qiáng)勁性能,滿足復(fù)雜計(jì)算需求 明遠(yuǎn)智睿SSD2351搭載的
    的頭像 發(fā)表于 07-15 15:47 ?773次閱讀

    嵌入式和單片機(jī),是同一個(gè)東西嗎?

    嵌入式系統(tǒng)與單片機(jī)經(jīng)常被提及在一起,但它們并不是同一個(gè)概念。 嵌入式系統(tǒng)是一個(gè)廣泛的領(lǐng)域,它涉及
    發(fā)表于 07-09 10:20

    Linux嵌入式和單片機(jī)嵌入式的區(qū)別?

    :使用Linux操作系統(tǒng),可以運(yùn)行各種復(fù)雜的應(yīng)用程序和驅(qū)動(dòng)程序。 4. 資源需求 : 單片機(jī)嵌入式 :對(duì)硬件資源的需求較低,通常只需要一個(gè)單片機(jī)芯片,內(nèi)存和存儲(chǔ)空間較小。 Linux嵌入
    發(fā)表于 06-20 09:46

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應(yīng)性是嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應(yīng)用,類似于手機(jī)上的應(yīng)用程序,可以運(yùn)行在
    的頭像 發(fā)表于 06-18 09:53 ?1107次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps
    大港区| 镇远县| 界首市| 德惠市| 兴安县| 开封县| 福鼎市| 道真| 泸水县| 瑞金市| 南安市| 兴国县| 枞阳县| 泗阳县| 集安市| 分宜县| 桦川县| 丹凤县| 九龙城区| 汉沽区| 通辽市| 方山县| 阿图什市| 连平县| 威远县| 福泉市| 大庆市| 玛沁县| 芦溪县| 新龙县| 渭源县| 青冈县| 兰西县| 德安县| 焉耆| 赫章县| 延庆县| 海宁市| 阿勒泰市| 平顶山市| 扎鲁特旗|