chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

從哪些路徑解決信息系統(tǒng)安全漏洞問題

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2021-12-31 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/李彎彎)智慧城市是把新一代信息技術運用于城市中各行各業(yè),實現(xiàn)信息化、工業(yè)化與城鎮(zhèn)化深度融合,這些新技術包括云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)、人工智能區(qū)塊鏈等,而所有這些建設的發(fā)展都給安防行業(yè)帶來了新的挑戰(zhàn)和機遇。

大量信息系統(tǒng)的建設必然會產(chǎn)生信息安全問題,這是安防從業(yè)人員必須思考的問題。在12月26日安博會論壇上,鄭州大學網(wǎng)絡空間安全學院院長、中原網(wǎng)絡安全研究院院長胡傳平教授分享了最近關于信息安全相關工作的一些思考。

他表示,自主國產(chǎn)化不等于安全,芯片、操作系統(tǒng)設計中存在漏洞,購買的商用IP也有漏洞,而我們?nèi)鄙賹徲?、技術手段,以及監(jiān)測體系,包括行政體系、法律體系、技術體系等,不僅在中國,在全球相關的研究基本上都處于空白狀態(tài)。

胡傳平教授指出,從信息系統(tǒng)基礎架構來看,如上圖,我國所建立的安全體系主要是指應用程序以上部分,針對各種應用、各種訪問、各種數(shù)據(jù)交換,建立了安全規(guī)則。但是以下部分,包括編譯、操作系統(tǒng)、基礎庫、指令集、邏輯門等的安全體系幾乎處于空白。

那么我們可以從哪些路徑解決這些安全漏洞問題?胡傳平教授分享了幾個可以實現(xiàn)的方法,也是他們團隊正在研究的重點。

首先,基于CPU設計的安全實現(xiàn)方法。主要有幾個點:1、購買的商用IP要進行安全審計;2、我國或行業(yè)要制定芯片設計漏洞預防的設計導則,也就是要設計一個安全的芯片,應該遵循什么導則,才是設計的安全的芯片。3、設計驗證和仿真,有些高級漏洞是可以通過仿真找到,所以這里有很多的工作可以做。

其次,基于指令集的安全實現(xiàn)方法。1、安全專用指令的設計方法,包括指令集與編譯器共同實現(xiàn)動態(tài)與靜態(tài)的邊界檢查,防止因二進制代碼漏洞而產(chǎn)生的非法越界,即使越界,在運行時記檢測指針非法指向,并檢測代碼的惡意重用,對惡意行為實施動態(tài)防范;2、安全專用指令和應用層安全感知系統(tǒng)的匹配技術;3、安全專用指令與CPU軟、硬件安全架構的協(xié)調(diào)交互,包括底層硬件安全架構的安全能力在CPU架構層面的映射與保持,指令集層次構建的安全模型在CPU架構層面的映射。

第三、基于基礎庫的安全實現(xiàn)路徑。系統(tǒng)運行中基礎庫是重要角色,所有的指令運行都要在基礎庫中做一些加載,這個基礎庫也可以幫助我們做很多安全的事情。

第四、基于編譯器的安全路徑。系統(tǒng)要在一個環(huán)境下運行,就要有一個生態(tài),而這個生態(tài)的建立,編譯器不可或缺,通過編譯使各個系統(tǒng)之間,各個程序之間能夠很好的銜接。而編譯器安全的編譯,也可以幫助我們達到安全的目標。

第五、基于芯片多核技術的安全實現(xiàn)路徑??梢岳枚嗪说男酒瑏韼椭鷮崿F(xiàn)安全,比如可以用多核的某個核,或者幾個核的組合幫助實現(xiàn)安全目標。再比如多核多線程,現(xiàn)在做起來很難,它的漏洞設計非常高級,靜態(tài)情況下找不到,但是當它在多核多線程,某一種狀態(tài)下錯誤出現(xiàn)了,這時候就可以做它的事情,這些都要用超算的方法,通過仿真發(fā)現(xiàn)這些問題。

第六、上下貫通的安全體系融合技術。這個非常重要,前面說做系統(tǒng)信息技術安全研究,要建立一個安全體系,建立安全體系的目標是要建立系統(tǒng)的整體安全。包括城市大腦,這是一個系統(tǒng),要打造系統(tǒng)安全目標,一定要上下貫通,過去幾十年花了大量的人力、物力、財力所建立的安全體系,是完全可以用的,我們要把準備要建的這套安全和已有的安全體系融合貫通,最終實現(xiàn)總體的安全目標。

胡傳平教授表示,這項工作比較新,關注的人還比較少,不過經(jīng)過過去幾年的努力,目前已經(jīng)有了很大進展,并且已經(jīng)得到國家的支持,獲得了專用資金,也形成了專業(yè)團隊。

在胡傳平教授,信息系統(tǒng)的安全問題不可忽視,如果我們現(xiàn)在不關注,若干年后會發(fā)現(xiàn),即使窮盡了所有的安全措施,也難以達到安全,最后,好不容易建立一個城市大腦,卻是是不安全的,為什么安全目標無法實現(xiàn)呢?因為只關注在上面,沒有關注下面,沒有關注整體。 這項工作應該引起足夠的重視,現(xiàn)在的研究非常復雜,技術手段基本處于空白,上面提出的這些問題,要慢慢去建立技術手段,難度還很大,需要大家要共同努力,任重而道遠。

原文標題:智慧城市建設帶來挑戰(zhàn),信息系統(tǒng)基礎架構安全不可忽視

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    463

    文章

    54443

    瀏覽量

    469443
  • 編譯器
    +關注

    關注

    1

    文章

    1672

    瀏覽量

    51917
  • 信息系統(tǒng)

    關注

    0

    文章

    216

    瀏覽量

    21312

原文標題:智慧城市建設帶來挑戰(zhàn),信息系統(tǒng)基礎架構安全不可忽視

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    USB到以太網(wǎng),Mini-UICC到軍用加密:GJB RFID識讀模塊助力車場信息系統(tǒng)安全升級

    “精準識別、高效聯(lián)動、安全可控”,為國防后勤保障注入智能動能。 GJB RFID識讀模塊作為某部數(shù)字化車場的核心識別終端,是打通車輛信息采集、傳輸、管理全鏈路的關鍵載體,其性能直接決定車輛管理的精準度與效率。 我們的模塊全面貼合
    的頭像 發(fā)表于 04-10 13:23 ?107次閱讀

    智慧城市如何應對視頻應用系統(tǒng)安全威脅

    與創(chuàng)新——視頻監(jiān)控系統(tǒng)安全威脅與防護”為題進行技術分享,介紹了由實驗室團隊自主研發(fā)的基于密碼的原生安全防護體系,及該技術如何解決視頻應用系統(tǒng)安全問題。
    的頭像 發(fā)表于 04-08 10:51 ?394次閱讀

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案

    Atmel Crypto產(chǎn)品組合:全方位系統(tǒng)安全解決方案 在當今數(shù)字化時代,系統(tǒng)安全至關重要。Atmel的Crypto產(chǎn)品組合為各類應用提供了全面的系統(tǒng)安全解決方案,涵蓋客戶端和主機端硬件安全
    的頭像 發(fā)表于 04-06 11:15 ?728次閱讀

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全

    Atmel Crypto產(chǎn)品組合:全方位保障系統(tǒng)安全 引言 在當今數(shù)字化時代,系統(tǒng)安全問題愈發(fā)重要。無論是企業(yè)的機密數(shù)據(jù)、知識產(chǎn)權,還是個人的隱私信息,都面臨著各種潛在的威脅。Atmel
    的頭像 發(fā)表于 03-25 14:00 ?141次閱讀

    青島和晟預付費地理信息系統(tǒng):解鎖能源計量管理新路徑

    預付費地理信息系統(tǒng)是智慧能源管理領域預付費技術與地理信息系統(tǒng)的深度融合產(chǎn)物,是工業(yè)計量子站升級的重要方向,青島和晟測控立足行業(yè)實際需求,打造的該系統(tǒng)已成為能源計量精細化管理的實用解決方案。
    的頭像 發(fā)表于 03-14 09:05 ?155次閱讀
    青島和晟預付費地理<b class='flag-5'>信息系統(tǒng)</b>:解鎖能源計量管理新<b class='flag-5'>路徑</b>

    嵌入式系統(tǒng)安全設計原則

    隨著物聯(lián)網(wǎng)、工業(yè)控制和智能設備的普及,嵌入式系統(tǒng)安全問題越來越突出。一個小小的漏洞,就可能導致設備被入侵、數(shù)據(jù)泄露,甚至對人身安全產(chǎn)生威脅。因此,
    的頭像 發(fā)表于 01-19 09:06 ?483次閱讀
    嵌入式<b class='flag-5'>系統(tǒng)安全</b>設計原則

    西格電力零碳園區(qū)技術路徑實施過程中如何保障數(shù)據(jù)安全

    。然而,技術路徑的深度落地也使數(shù)據(jù)安全風險同步凸顯:跨系統(tǒng)數(shù)據(jù)共享可能導致“信息孤島”被打破的同時形成“安全漏洞”,邊緣設備的廣泛部署增加了
    的頭像 發(fā)表于 01-14 10:13 ?815次閱讀
    西格電力零碳園區(qū)技術<b class='flag-5'>路徑</b>實施過程中如何保障數(shù)據(jù)<b class='flag-5'>安全</b>

    UPS不間斷電源:醫(yī)院信息系統(tǒng)持續(xù)運行的“守護衛(wèi)士”

    ,更直接關系到患者的就醫(yī)安全。在醫(yī)院信息系統(tǒng)(HIS)全面滲透醫(yī)療流程的今天,如何保障這些關鍵系統(tǒng)的持續(xù)運行,已成為醫(yī)療機構現(xiàn)代化管理的核心課題。醫(yī)院信息系統(tǒng):現(xiàn)
    的頭像 發(fā)表于 01-04 10:53 ?374次閱讀
    UPS不間斷電源:醫(yī)院<b class='flag-5'>信息系統(tǒng)</b>持續(xù)運行的“守護衛(wèi)士”

    分析嵌入式軟件代碼的漏洞-代碼注入

    隨著互聯(lián)網(wǎng)的發(fā)展,嵌入式設備正分布在一個充滿可以被攻擊者利用的源代碼級安全漏洞的環(huán)境中。 因此,嵌入式軟件開發(fā)人員應該了解不同類型的安全漏洞——特別是代碼注入。 術語“代碼注入”意味著對程序的常規(guī)
    發(fā)表于 12-22 12:53

    兆芯亮相第十五屆網(wǎng)絡安全漏洞分析與風險評估大會

    12月10日,由中央網(wǎng)絡安全信息化委員會辦公室、國家市場監(jiān)督管理總局共同指導,中國信息安全測評中心主辦的“第十五屆網(wǎng)絡安全漏洞分析與風險評
    的頭像 發(fā)表于 12-17 17:47 ?1397次閱讀

    鴻道Intewell賦能第九屆工業(yè)信息安全技能大賽!筑牢工業(yè)控制系統(tǒng)安全防線

    2025年12月5日,由國家工業(yè)信息安全發(fā)展研究中心主辦的“第九屆工業(yè)信息安全技能大賽全國總決賽”在南京成功舉辦。來自全國各企事業(yè)單位、科研院所、院校的50支戰(zhàn)隊匯聚南京,進行了一場“
    的頭像 發(fā)表于 12-13 14:00 ?2507次閱讀

    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的安全漏洞 絕大多數(shù)缺乏完善的訪問控制管理

    成本報告》顯示,當前 AI 應用的推進速度遠快于其安全治理體系的建設。該報告首次針對 AI 系統(tǒng)安全防護、治理機制及訪問控制展開研究,盡管遭遇 AI 相關安全漏洞的機構在調(diào)研樣本中占
    的頭像 發(fā)表于 08-04 19:25 ?1.2w次閱讀
    IBM調(diào)研報告:13%的企業(yè)曾遭遇AI模型或AI應用的<b class='flag-5'>安全漏洞</b> 絕大多數(shù)缺乏完善的訪問控制管理

    東風汽車參與智能網(wǎng)聯(lián)汽車組合駕駛輔助系統(tǒng)安全國標制定

    近日,全國標準信息公共服務平臺公示了關于征求《智能網(wǎng)聯(lián)汽車組合駕駛輔助系統(tǒng)安全要求》擬立項強制性國家標準項目意見的通知,標志著我國在智能網(wǎng)聯(lián)汽車領域的安全標準建設上邁出了重要一步。
    的頭像 發(fā)表于 06-10 09:53 ?1053次閱讀

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
    的頭像 發(fā)表于 05-09 13:40 ?1046次閱讀

    部隊裝備管理信息系統(tǒng)的設計與實現(xiàn)

    信息系統(tǒng)行業(yè)資訊
    北京華盛恒輝科技
    發(fā)布于 :2025年05月07日 09:55:54