chinese直男口爆体育生外卖, 99久久er热在这里只有精品99, 又色又爽又黄18禁美女裸身无遮挡, gogogo高清免费观看日本电视,私密按摩师高清版在线,人妻视频毛茸茸,91论坛 兴趣闲谈,欧美 亚洲 精品 8区,国产精品久久久久精品免费

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過動態(tài)分析確定軟件安全性

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:JAY THOMAS ? 2022-11-11 15:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您已經(jīng)使用用于身份驗證的組件(如密碼、視網(wǎng)膜掃描、物理密鑰以及加密/解密等)保護(hù)了連接物聯(lián)網(wǎng)IoT) 的系統(tǒng)。但是僅僅建造這些東西是不夠的。您必須確定它們都能正常工作,并且代碼不包含任何可能授予黑客訪問權(quán)限的缺陷。安全性需要在項目一開始就使用安全協(xié)議并繼續(xù)到應(yīng)用程序中的功能元素來構(gòu)建。獲得這種保證的一個強(qiáng)大工具是動態(tài)分析。

動態(tài)分析檢查已編譯的運行代碼,并將其關(guān)聯(lián)回源代碼。它是一套工具中的主要組件,包括代碼覆蓋率、需求可追溯性和靜態(tài)分析。當(dāng)然,這意味著動態(tài)分析只是制作安全應(yīng)用程序所需的重要部分之一。但是,在執(zhí)行代碼時對其進(jìn)行分析有兩個優(yōu)點:

1. 它可以通過使用代碼覆蓋率來指示已執(zhí)行或測試的部分來衡量我們測試的有效性。這意味著它還可以識別不需要或可以作為黑客網(wǎng)關(guān)的“死”代碼。

2. 它可以利用自動測試生成和手動測試來檢查應(yīng)用程序在面對預(yù)期和意外輸入時的行為。此類輸入可以來自用戶,也可以來自傳感器。它讓我們看到系統(tǒng)在這種情況下會做什么,以及這對安全和安保意味著什么。

手動和自動生成的測試都應(yīng)與程序的要求相關(guān)。具有可來回追溯到代碼的需求對于理解系統(tǒng)的預(yù)期行為至關(guān)重要。此外,無論所需的覆蓋級別如何,將代碼行為鏈接回需求的能力都有助于確保我們的正確操作。這對于安全要求尤其重要。如果您可以看到代碼的行為方式,并且可以將其鏈接回安全要求,則可以測試這些要求的有效性(例如,通過模擬攻擊)并確定它們是否足夠或應(yīng)該改進(jìn)。

450-5816ad86549ab-MES_Blog10+28129.jpg.jpg

動態(tài)分析不僅用于測試已完成的程序。它還可用于單元和集成測試中的巨大優(yōu)勢。結(jié)合靜態(tài)分析,查看未編譯的代碼,可用于自動生成測試用例、測試工具和整個框架,以驗證不同團(tuán)隊的工作并將它們順利集成到整個系統(tǒng)中。了解控制流和數(shù)據(jù)流的能力可以深入了解數(shù)據(jù)(以變量、參數(shù)等形式)是如何作的。這使我們能夠看到軟件組件之間的依賴關(guān)系,以及每個組件是否從呈現(xiàn)的數(shù)據(jù)中產(chǎn)生預(yù)期的結(jié)果。

如前所述,動態(tài)分析是一組可以一起使用的工具之一。當(dāng)與靜態(tài)分析結(jié)合使用以測試安全屬性時,這通常被標(biāo)識為混合應(yīng)用程序安全測試或 HAST。靜態(tài)分析用于檢查編碼標(biāo)準(zhǔn)的合規(guī)性,以便使用 MISRA 或 CERT C 等標(biāo)準(zhǔn)消除代碼漏洞。它還可用于在執(zhí)行之前確定軟件組件之間的數(shù)據(jù)和控制流關(guān)系和依賴關(guān)系。從靜態(tài)分析的角度清理代碼后,它可以轉(zhuǎn)向動態(tài)分析,其中代碼將接受自動生成的測試和使用預(yù)期和意外輸入的手動測試。

因此,在靜態(tài)分析和需求可追溯性等補充工具的支持下,動態(tài)分析可以大大有助于確保安全、安全和最終可認(rèn)證的軟件工作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2943

    文章

    47714

    瀏覽量

    412540
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4388

    瀏覽量

    207848
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關(guān)重要,可延長設(shè)備續(xù)航時間。 2. 抗攻擊能力更強(qiáng),安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計:硬件加密引擎通過物理層優(yōu)化(如隨機(jī)時鐘抖動、電流屏蔽、電磁干擾防護(hù)),可抵御基于功耗、電磁輻射
    發(fā)表于 11-17 06:47

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機(jī)系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴(yán)格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    實施動態(tài)校準(zhǔn)與補償策略時,如何保證數(shù)據(jù)的安全性?

    在實施動態(tài)校準(zhǔn)與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?616次閱讀

    深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比汽車行業(yè)的復(fù)雜和對
    的頭像 發(fā)表于 09-05 16:20 ?10次閱讀
    深入解析與使用感受:Isograph、Medini與REANA可靠<b class='flag-5'>性分析</b><b class='flag-5'>軟件</b>對比

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1338次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時,
    的頭像 發(fā)表于 08-27 09:59 ?885次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設(shè)施安全性?

    提高團(tuán)隊響應(yīng)速度,優(yōu)化維護(hù)運營在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個HMI界面中,大幅提升響應(yīng)速度。關(guān)鍵要點
    的頭像 發(fā)表于 08-08 18:25 ?430次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    動態(tài)BGP與靜態(tài)BGP的區(qū)別?

    :明確指定對等體,排錯方便 不支持自動發(fā)現(xiàn):每一個鄰居都要手動添加 安全性較高:無動態(tài)鄰居加入風(fēng)險 擴(kuò)展性差:當(dāng)對等關(guān)系變多,配置工作繁瑣 2.3 示例配置(Cisco 風(fēng)格)bash 復(fù)制編輯
    發(fā)表于 06-24 06:57

    PanDao:通過可生產(chǎn)調(diào)控實現(xiàn)光學(xué)設(shè)計流程的動態(tài)優(yōu)化

    分析功能的可能。 成本影響分析 針對特定光學(xué)設(shè)計,我們通過公差分析確定公差范圍,并將其分配到光
    發(fā)表于 05-09 08:49

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?637次閱讀
    電磁環(huán)境<b class='flag-5'>動態(tài)</b>監(jiān)測與<b class='flag-5'>分析</b>平臺<b class='flag-5'>軟件</b>全面解析

    電子電器產(chǎn)品安全性與針焰試驗的重要

    電子設(shè)備部件的著火危險,為產(chǎn)品的安全性提供科學(xué)依據(jù)。針焰試驗通過模擬實際使用場景,檢驗電子產(chǎn)品及材料在熱和火焰作用下的反應(yīng)特性,其結(jié)果是評估著火風(fēng)險的重要要素。
    的頭像 發(fā)表于 03-11 17:20 ?878次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>

    意法半導(dǎo)體與HighTec合作提升汽車軟件安全性

    意法半導(dǎo)體與HighTec EDV-Systeme公司攜手合作,共同開發(fā)了一套先進(jìn)的汽車功能安全整體解決方案。該方案旨在加速安全關(guān)鍵的汽車系統(tǒng)開發(fā)進(jìn)程,同時提升軟件定義汽車的安全性和經(jīng)
    的頭像 發(fā)表于 02-18 09:52 ?978次閱讀

    AI如何增強(qiáng)車輛安全性和用戶交互

    、降低死亡率。AI 運用在預(yù)測安全功能和駕駛輔助系統(tǒng)中,大大增強(qiáng)了行駛過程的安全性,讓人感覺宛如擁有了一位反應(yīng)力超乎常人的副駕駛員。但是,與大眾普遍認(rèn)知不同的是,AI 并不是汽車領(lǐng)域的“新面孔”,它與汽車的集成可以追溯到 20
    的頭像 發(fā)表于 02-08 09:48 ?2223次閱讀