chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線(xiàn)課程
  • 觀(guān)看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

左移以保護(hù)連接的嵌入式系統(tǒng)

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Mark Pitchford ? 2022-06-21 10:00 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

雖然連接的系統(tǒng)為更容易監(jiān)控、升級(jí)和增強(qiáng)帶來(lái)了新的機(jī)會(huì),但它們也帶來(lái)了更易受攻擊的攻擊面。不幸的是,連接系統(tǒng)的任何單一防御都不能保證不可穿透性。幸運(yùn)的是,有多個(gè)級(jí)別的安全性可以確保如果一個(gè)級(jí)別失敗,其他級(jí)別就會(huì)站穩(wěn)腳跟。

這些縱深防御方法可以包括安全啟動(dòng),以確保正確的圖像加載;域分離;多個(gè)獨(dú)立的安全級(jí)別 (MILS) 設(shè)計(jì)原則,例如最小權(quán)限;攻擊面減少;以安全為中心的測(cè)試,例如靜態(tài)和動(dòng)態(tài)分析,以及最后但并非最不重要的安全編碼技術(shù)。

雖然如果底層架構(gòu)不安全,安全應(yīng)用程序代碼對(duì)保護(hù)連接的嵌入式系統(tǒng)幾乎沒(méi)有作用,但它確實(shí)在考慮安全性的系統(tǒng)中發(fā)揮了關(guān)鍵作用。

縱深防御和 V 模型

傳統(tǒng)上,安全代碼驗(yàn)證的實(shí)踐在很大程度上是被動(dòng)的。代碼是按照有些松散的準(zhǔn)則開(kāi)發(fā)的,然后進(jìn)行性能、滲透、負(fù)載和功能測(cè)試以發(fā)現(xiàn)漏洞,這些漏洞稍后會(huì)修復(fù)。

更好、更主動(dòng)的方法可確保代碼在設(shè)計(jì)上是安全的——沿著時(shí)間線(xiàn)“左移”。這意味著一個(gè)系統(tǒng)的開(kāi)發(fā)過(guò)程,其中代碼是根據(jù)安全編碼標(biāo)準(zhǔn)編寫(xiě)的,可追溯到安全要求,并經(jīng)過(guò)測(cè)試以證明隨著開(kāi)發(fā)的進(jìn)展符合這些要求。

這種主動(dòng)方法將與安全相關(guān)的最佳實(shí)踐集成到功能安全領(lǐng)域的開(kāi)發(fā)人員熟悉的 V 模型軟件開(kāi)發(fā)生命周期中。由此產(chǎn)生的安全軟件開(kāi)發(fā)生命周期 (SSDLC) 代表了以安全為中心的應(yīng)用程序開(kāi)發(fā)人員的左移,并提供了一種實(shí)用的方法來(lái)確保在系統(tǒng)之外設(shè)計(jì)漏洞或及時(shí)徹底地解決漏洞。

相同的原則可以應(yīng)用于 DevOps 生命周期,從而產(chǎn)生所謂的 DevSecOps。盡管 DevSecOps 和 SSDLC 的上下文有所不同,但左移因此對(duì)兩者來(lái)說(shuō)意味著相同的事情——即對(duì)安全性的早期和持續(xù)考慮。

盡早并經(jīng)常測(cè)試

此處描述的所有與安全相關(guān)的工具、測(cè)試和技術(shù)在每個(gè)生命周期模型中都占有一席之地。在 V 模型中,它們?cè)诤艽蟪潭壬项?lèi)似于和補(bǔ)充通常與功能安全應(yīng)用程序開(kāi)發(fā)相關(guān)的流程(圖 1)。

poYBAGKxJkyAfggYAACVCpdNj60837.png

圖 1:在基于 V 模型的安全軟件開(kāi)發(fā)生命周期 (SSDLC) 中使用安全測(cè)試工具和技術(shù)

在 DevSecOps 模型中,DevOps 生命周期與整個(gè)持續(xù)開(kāi)發(fā)過(guò)程中的安全相關(guān)活動(dòng)疊加(圖 2)。

poYBAGKxJlSAB7NaAAIi9qHoL38952.png

圖 2:在 DevSecOps 流程模型中使用安全測(cè)試工具和技術(shù)

在 V 模型的情況下,需求可追溯性在整個(gè)開(kāi)發(fā)過(guò)程中得到維護(hù),在 DevSecOps 模型的情況下,需求可追溯性在每個(gè)開(kāi)發(fā)迭代中得到維護(hù)(在每個(gè)圖中以橙色顯示)。

一些 SAST(靜態(tài))工具用于確認(rèn)遵守編碼標(biāo)準(zhǔn),確保將復(fù)雜性保持在最低限度,并檢查代碼是否可維護(hù)。其他用于檢查安全漏洞,但僅限于在沒(méi)有執(zhí)行環(huán)境上下文的情況下對(duì)源代碼進(jìn)行此類(lèi)檢查的范圍內(nèi)。

白盒 DAST(動(dòng)態(tài))使編譯和執(zhí)行的代碼能夠在開(kāi)發(fā)環(huán)境中進(jìn)行測(cè)試,或者更好的是,在目標(biāo)硬件上進(jìn)行測(cè)試。代碼覆蓋有助于確認(rèn)代碼滿(mǎn)足所有安全和其他要求,并且所有代碼都滿(mǎn)足一個(gè)或多個(gè)要求。如果系統(tǒng)的關(guān)鍵性需要,這些檢查甚至可以達(dá)到目標(biāo)代碼級(jí)別。

可以在單元測(cè)試環(huán)境中使用健壯性測(cè)試來(lái)幫助證明特定功能是有彈性的,無(wú)論是在其調(diào)用樹(shù)的上下文中隔離。

傳統(tǒng)上與軟件安全相關(guān)的模糊和滲透黑盒測(cè)試技術(shù)仍然具有相當(dāng)大的價(jià)值,但在這種情況下,用于確認(rèn)和證明在安全基礎(chǔ)上設(shè)計(jì)和開(kāi)發(fā)的系統(tǒng)的穩(wěn)健性。

提供雙向追溯

IEEE 軟件工程術(shù)語(yǔ)標(biāo)準(zhǔn)詞匯表將可追溯性定義為“在開(kāi)發(fā)過(guò)程的兩個(gè)或多個(gè)產(chǎn)品之間可以建立關(guān)系的程度,尤其是彼此之間具有前繼或主從關(guān)系的產(chǎn)品。” 雙向可追溯性意味著追溯路徑既向前又向后(圖 3)。

自動(dòng)化使在不斷變化的項(xiàng)目環(huán)境中維護(hù)可追溯性變得更加容易。

poYBAGKxJlqAO_04AAD9BKDaGZg971.png

圖 3:雙向追溯

前向可追溯性表明所有需求都反映在開(kāi)發(fā)過(guò)程的每個(gè)階段,包括實(shí)施和測(cè)試??梢酝ㄟ^(guò)應(yīng)用影響分析來(lái)評(píng)估對(duì)需求或失敗的測(cè)試用例的任何更改的影響,然后可以解決這些影響。然后可以重新測(cè)試生成的實(shí)施,以提供繼續(xù)遵守雙向可追溯性原則的證據(jù)。

同樣重要的是向后可追溯性,它突出顯示不滿(mǎn)足任何指定要求的代碼。疏忽、錯(cuò)誤的邏輯、特征蔓延以及惡意后門(mén)方法的插入都可能引入安全漏洞或錯(cuò)誤。

必須記住,安全嵌入式工件的生命周期一直持續(xù)到該領(lǐng)域的最后一個(gè)示例不再使用。對(duì)此類(lèi)工件的任何妥協(xié)都需要響應(yīng)、更改的或新的需求,并且需要立即響應(yīng)——通常是開(kāi)發(fā)工程師很長(zhǎng)時(shí)間沒(méi)有接觸過(guò)的源代碼。在這種情況下,自動(dòng)可追溯性可以隔離所需內(nèi)容并僅對(duì)受影響的功能進(jìn)行自動(dòng)測(cè)試。

實(shí)踐中左移

左移原則所包含的概念對(duì)于開(kāi)發(fā)安全關(guān)鍵型應(yīng)用程序的個(gè)人和團(tuán)隊(duì)來(lái)說(shuō)是很熟悉的。多年來(lái),功能安全標(biāo)準(zhǔn)要求采用類(lèi)似的方法。因此,在功能安全領(lǐng)域證明的許多最佳實(shí)踐適用于前面討論的安全關(guān)鍵型應(yīng)用程序,包括在開(kāi)始時(shí)(V 模型)或每次迭代之前(DevSecOps)建立功能和安全要求,及早和經(jīng)常測(cè)試,以及應(yīng)用雙向跟蹤需求到開(kāi)發(fā)的所有階段。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀(guān)點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5177

    文章

    20003

    瀏覽量

    325358
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4925

    瀏覽量

    72439
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    如何采用SAFERTOS和ESM保護(hù)嵌入式系統(tǒng)安全

    信任根的重要組成部分是實(shí)時(shí)操作系統(tǒng)(RTOS),它為應(yīng)用程序的運(yùn)行提供了一個(gè)安全的平臺(tái)。嵌入式系統(tǒng)的具體安全要求取決于其架構(gòu)以及所面臨的威脅。在本博客中,我們將探討RTOS的安全性,
    的頭像 發(fā)表于 10-24 15:51 ?257次閱讀

    運(yùn)行在嵌入式系統(tǒng)上的emApps

    在當(dāng)今快節(jié)奏的嵌入式系統(tǒng)世界中,靈活性和適應(yīng)性是嵌入式系統(tǒng)實(shí)現(xiàn)的關(guān)鍵。SEGGER推出了其最新創(chuàng)新:Embedded apps(emApps)應(yīng)用,類(lèi)似于手機(jī)上的應(yīng)用程序,可以運(yùn)行在
    的頭像 發(fā)表于 06-18 09:53 ?513次閱讀
    運(yùn)行在<b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>上的emApps

    飛凌嵌入式「2025嵌入式及邊緣AI技術(shù)論壇」議程公布

    4月22日,飛凌嵌入式“2025嵌入式及邊緣AI技術(shù)論壇”將在深圳舉行,論壇“新生態(tài),智未來(lái)”為主題,旨在匯聚行業(yè)智慧,探討嵌入式技術(shù)與邊緣AI的深度融合與創(chuàng)新應(yīng)用。
    的頭像 發(fā)表于 04-02 15:12 ?914次閱讀
    飛凌<b class='flag-5'>嵌入式</b>「2025<b class='flag-5'>嵌入式</b>及邊緣AI技術(shù)論壇」議程公布

    Python在嵌入式系統(tǒng)中的應(yīng)用場(chǎng)景

    你想把你的職業(yè)生涯提升到一個(gè)新的水平?Python在嵌入式系統(tǒng)中正在成為一股不可缺少的新力量。盡管傳統(tǒng)上嵌入式開(kāi)發(fā)更多地依賴(lài)于C和C++語(yǔ)言,Python的優(yōu)勢(shì)在于其簡(jiǎn)潔的語(yǔ)法、豐富的庫(kù)和快速的開(kāi)發(fā)周期,這使得它在某些
    的頭像 發(fā)表于 03-19 14:10 ?1025次閱讀

    嵌入式系統(tǒng)開(kāi)發(fā)圣經(jīng)【干貨】

    內(nèi)容包括:嵌入式系統(tǒng)的介紹、嵌入式SoC硬件系統(tǒng)概論、嵌入式系統(tǒng)軟件開(kāi)發(fā)。適用于產(chǎn)品主管、
    發(fā)表于 03-12 13:58

    嵌入式主板的概述與發(fā)展

    隨著科技的迅猛發(fā)展,嵌入式系統(tǒng)在現(xiàn)代電子產(chǎn)品中扮演著越來(lái)越重要的角色。嵌入式主板作為嵌入式系統(tǒng)的核心組件之一,承擔(dān)著控制、處理和通訊等多種功
    的頭像 發(fā)表于 01-13 16:30 ?1020次閱讀
    <b class='flag-5'>嵌入式</b>主板的概述與發(fā)展

    新手怎么學(xué)嵌入式?

    。但面對(duì)這個(gè)復(fù)雜的領(lǐng)域,很多人可能會(huì)感到迷茫,不知從何處入手。別擔(dān)心,本文將為你提供一些入門(mén)學(xué)習(xí)嵌入式技術(shù)的建議。 新手入門(mén)學(xué)習(xí)嵌入式技術(shù)的途徑 1. 了解基礎(chǔ)知識(shí) 首先,要對(duì)嵌入式系統(tǒng)
    發(fā)表于 12-12 10:51

    什么是嵌入式人工智能

    嵌入式人工智能的目標(biāo)是使嵌入式系統(tǒng)具備智能化的感知、分析和響應(yīng)能力,從而實(shí)現(xiàn)自主決策、自適應(yīng)學(xué)習(xí)和智能交互等功能,提高系統(tǒng)的性能、效率和
    的頭像 發(fā)表于 12-11 09:23 ?1341次閱讀
    什么是<b class='flag-5'>嵌入式</b>人工智能

    嵌入式系統(tǒng)開(kāi)發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)開(kāi)發(fā)常見(jiàn)問(wèn)題解決

    嵌入式系統(tǒng)開(kāi)發(fā)與硬件的關(guān)系 嵌入式系統(tǒng)是專(zhuān)為特定應(yīng)用設(shè)計(jì)的計(jì)算機(jī)系統(tǒng),它們通常嵌入在所控制的設(shè)備
    的頭像 發(fā)表于 12-09 09:38 ?1315次閱讀

    mmc卡在嵌入式系統(tǒng)中的使用

    隨著科技的發(fā)展,嵌入式系統(tǒng)在我們的日常生活中扮演著越來(lái)越重要的角色。從智能手機(jī)到家用電器,再到工業(yè)控制系統(tǒng),嵌入式系統(tǒng)無(wú)處不在。存儲(chǔ)設(shè)備作為
    的頭像 發(fā)表于 11-25 09:58 ?1558次閱讀

    嵌入式和人工智能究竟是什么關(guān)系?

    嵌入式和人工智能究竟是什么關(guān)系? 嵌入式系統(tǒng)是一種特殊的系統(tǒng),它通常被嵌入到其他設(shè)備或機(jī)器中,
    發(fā)表于 11-14 16:39

    什么是嵌入式操作系統(tǒng)?

    指揮官配備最先進(jìn)的裝備。 未來(lái)會(huì)怎樣? 隨著技術(shù)的發(fā)展,嵌入式操作系統(tǒng)將繼續(xù)演進(jìn),滿(mǎn)足更多的應(yīng)用需求和挑戰(zhàn),它們可能會(huì): 支持更多IoT設(shè)備:管理更多的智能家居和工業(yè)設(shè)備,就像是物聯(lián)網(wǎng)世界的大管家
    發(fā)表于 11-08 15:07

    嵌入式系統(tǒng)中的連接器選擇

    嵌入式系統(tǒng)中,連接器的選擇是一個(gè)至關(guān)重要的環(huán)節(jié),它關(guān)系到系統(tǒng)的穩(wěn)定性、可靠性和數(shù)據(jù)傳輸效率。以下是對(duì)嵌入式
    的頭像 發(fā)表于 11-07 09:44 ?1057次閱讀

    嵌入式系統(tǒng)與物聯(lián)網(wǎng)的結(jié)合

    隨著科技的飛速發(fā)展,嵌入式系統(tǒng)和物聯(lián)網(wǎng)(IoT)已經(jīng)成為現(xiàn)代技術(shù)領(lǐng)域的重要組成部分。嵌入式系統(tǒng)是指嵌入到設(shè)備或
    的頭像 發(fā)表于 11-06 10:23 ?1522次閱讀

    嵌入式 Linux 操作系統(tǒng)配置

    隨著物聯(lián)網(wǎng)(IoT)和智能設(shè)備的快速發(fā)展,嵌入式系統(tǒng)在各個(gè)領(lǐng)域扮演著越來(lái)越重要的角色。Linux因其開(kāi)源、靈活和穩(wěn)定的特性,成為嵌入式系統(tǒng)的首選操作
    的頭像 發(fā)表于 11-06 10:22 ?1515次閱讀