欧美性猛交xxxx免费看_牛牛在线视频国产免费_天堂草原电视剧在线观看免费_国产粉嫩高清在线观看_国产欧美日本亚洲精品一5区

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

安全編碼技能對(duì)于解決嵌入式軟件安全問題至關(guān)重要

江根磊 ? 來源:wjwierw ? 作者:wjwierw ? 2022-07-20 15:41 ? 次閱讀

工業(yè)和消費(fèi)環(huán)境中,通過連接設(shè)備聽到安全漏洞和黑客攻擊似乎很常見。我們從銷售安全解決方案(無論是硬件還是軟件)的供應(yīng)商那里聽到的一個(gè)共同主題是,安全通常是嵌入式系統(tǒng)開發(fā)過程中的事后考慮,或者他們的設(shè)計(jì)團(tuán)隊(duì)中沒有足夠的安全專業(yè)知識(shí),特別是在擁有實(shí)施安全的正確知識(shí)和技能。

我們最近強(qiáng)調(diào)了物聯(lián)網(wǎng) (IoT) 設(shè)備的安全性是如何被忽視的,盡管連接設(shè)備的巨大增長。正如幫助提高開發(fā)人員安全編碼技能的公司 Secure Code Warrior 的聯(lián)合創(chuàng)始人兼首席技術(shù)官 Matias Madou 最近指出的那樣,解決這個(gè)問題的一個(gè)關(guān)鍵部分是開發(fā)安全的嵌入式代碼。他評(píng)論說:“軟件就在我們身邊,我們很容易忘記我們是多么依賴代碼行來完成所有這些聰明的事情,這些事情為我們提供了如此多的創(chuàng)新和便利。就像基于 Web 的軟件、API 和移動(dòng)設(shè)備一樣,如果嵌入式系統(tǒng)中的易受攻擊的代碼被攻擊者在野外發(fā)現(xiàn),它就可以被利用?!?/p>

pYYBAGLO7lSAcDiEAAA-P18jH9A652.jpg

馬蒂亞斯·馬杜

他認(rèn)為,就像所有其他類型的軟件一樣,物聯(lián)網(wǎng)設(shè)備中的代碼可能成為潛在的常見漏洞的溫床,這些漏洞在產(chǎn)品上線之前可能未被發(fā)現(xiàn)。他說:“開發(fā)人員不是安全專家,任何公司也不應(yīng)該期望他們扮演這個(gè)角色,但他們可以配備更強(qiáng)大的武器庫來應(yīng)對(duì)與他們相關(guān)的威脅。隨著我們的技術(shù)需求不斷發(fā)展,嵌入式系統(tǒng)(通常用 C 和 C++ 編寫)將得到更頻繁的使用,并且在這種環(huán)境中為開發(fā)人員提供有關(guān)工具的專門安全培訓(xùn)至關(guān)重要?!?/p>

一個(gè)真實(shí)的例子是今年早些時(shí)候強(qiáng)調(diào)的配置服務(wù)器代碼漏洞,它可以對(duì) Cosori 智能空氣炸鍋進(jìn)行遠(yuǎn)程代碼執(zhí)行攻擊,這是一種支持 WiFi 的廚房電器,允許用戶遠(yuǎn)程激活設(shè)備、查找食譜指南和通過移動(dòng)應(yīng)用程序監(jiān)控烹飪狀態(tài)。風(fēng)險(xiǎn)在于威脅行為者可以遠(yuǎn)程將溫度升高到危險(xiǎn)水平。

代碼安全性至關(guān)重要的不僅僅是空氣炸鍋和連接 Wi-Fi 的設(shè)備。例如,車輛特別復(fù)雜,具有多個(gè)車載嵌入式系統(tǒng)來處理多種功能:從自動(dòng)雨刷到發(fā)動(dòng)機(jī)和制動(dòng)功能的一切。除此之外,還有越來越多的通信技術(shù),如 Wi-Fi、藍(lán)牙和 GPS;因此,聯(lián)網(wǎng)車輛代表了一個(gè)復(fù)雜的數(shù)字基礎(chǔ)設(shè)施,該基礎(chǔ)設(shè)施暴露于多種攻擊媒介。

麻豆強(qiáng)調(diào),雖然 C 和 C++ 編程語言“按照今天的標(biāo)準(zhǔn)來看是老生常談”,但它們?nèi)匀粡V泛用于當(dāng)今大多數(shù)聯(lián)網(wǎng)設(shè)備中。他評(píng)論道:“盡管這些語言有著相當(dāng)古老的根源——并且在注入缺陷和緩沖區(qū)溢出等常見問題方面表現(xiàn)出類似的漏洞行為——但開發(fā)人員要想真正成功地緩解嵌入式系統(tǒng)中的安全漏洞,他們必須親身體驗(yàn)“

為了滿足這一需求,Secure Code Warrior 為開發(fā)人員發(fā)布了新的培訓(xùn)內(nèi)容,讓他們能夠親身體驗(yàn)汽車、醫(yī)療和國防行業(yè)常用的嵌入式 C 和 C++ 語言的代碼漏洞。該公司已將其添加到其學(xué)習(xí)平臺(tái)中,允許使用嵌入式系統(tǒng)的組織提高他們的開發(fā)人員群體的技能,幫助他們?cè)谌粘H蝿?wù)中安全地編碼。

該平臺(tái)符合 MISRA 等關(guān)鍵嵌入式系統(tǒng)安全組織詳細(xì)說明的指導(dǎo)方針,以實(shí)現(xiàn)現(xiàn)實(shí)世界的安全編碼技能,并從開發(fā)過程的一開始就將軟件安全放在首位。

麻豆說:“從聯(lián)網(wǎng)的冰箱和烤面包機(jī)到我們駕駛的汽車,一切都是由嵌入式系統(tǒng)驅(qū)動(dòng)的。如果該軟件易受攻擊且可能被利用可能會(huì)造成災(zāi)難性的后果,我們很高興能夠提供實(shí)用的、真正的解決方案來減少這些應(yīng)用程序編碼時(shí)的漏洞。開發(fā)人員是使用高質(zhì)量、安全代碼構(gòu)建出色軟件的關(guān)鍵,他們需要被授權(quán)這樣做?!?/p>

除了一系列旨在開發(fā)人員體驗(yàn)和建立積極安全文化的安全工具外,Secure Code Warrior 的嵌入式系統(tǒng)模塊現(xiàn)已上市?!拔覀円呀?jīng)幫助世界各地的組織利用我們的旗艦學(xué)習(xí)平臺(tái)為他們的安全技術(shù)開發(fā)人員提供支持,我們相信這是開發(fā)人員近距離接觸嵌入式系統(tǒng)安全的最全面的解決方案,”麻豆總結(jié)道。

審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5096

    文章

    19189

    瀏覽量

    308029
  • 編碼
    +關(guān)注

    關(guān)注

    6

    文章

    959

    瀏覽量

    54971
  • 軟件安全
    +關(guān)注

    關(guān)注

    0

    文章

    25

    瀏覽量

    9230
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    如何提高嵌入式代碼質(zhì)量?

    嵌入式代碼的質(zhì)量是至關(guān)重要的。本文將探討如何通過有效的開發(fā)方法和工具來提高嵌入式代碼的質(zhì)量,以確保系統(tǒng)的可靠性和可維護(hù)性。 理解嵌入式系統(tǒng)的特點(diǎn)和需求
    發(fā)表于 01-15 10:48

    哪些專業(yè)適合學(xué)習(xí)嵌入式開發(fā)?

    :涉及傳感器技術(shù)、網(wǎng)絡(luò)通信等,是物聯(lián)網(wǎng)領(lǐng)域的關(guān)鍵技術(shù)領(lǐng)域,適合轉(zhuǎn)行到物聯(lián)網(wǎng)和嵌入式領(lǐng)域。 3)自動(dòng)化專業(yè):自動(dòng)化專業(yè)的知識(shí)對(duì)于嵌入式系統(tǒng)的設(shè)計(jì)和控制至關(guān)重要,適合轉(zhuǎn)行到
    發(fā)表于 01-03 13:44

    加密算法的選擇對(duì)于加密安全有多重要?

    加密算法的選擇對(duì)于加密安全至關(guān)重要,因?yàn)樗苯佑绊懙綌?shù)據(jù)保護(hù)的有效性和可靠性。以下是幾個(gè)關(guān)鍵點(diǎn)來說明加密算法選擇的重要性: 加密強(qiáng)度: 加密算法的加密強(qiáng)度直接關(guān)系到數(shù)據(jù)的
    的頭像 發(fā)表于 12-17 15:59 ?182次閱讀

    普華基礎(chǔ)軟件推動(dòng)嵌入式功能安全邁向新臺(tái)階

    近日,由普華基礎(chǔ)軟件、IAR、秒尼科、芯來科技、恩智浦、Parasoft、瑞薩電子7家企業(yè)作為初始成員共同組成的功能安全專家小組中國(簡稱FSG中國)在上海正式宣布成立。作為專門研究嵌入式功能
    的頭像 發(fā)表于 12-12 11:19 ?283次閱讀

    【「嵌入式Hypervisor:架構(gòu)、原理與應(yīng)用」閱讀體驗(yàn)】+ Hypervisor應(yīng)用場景調(diào)研

    ,不依賴宿主操作系統(tǒng),直接運(yùn)行在硬件資源之上,如下圖: 那嵌入式系統(tǒng)為什么要引入Hypervisor呢?書中說是因?yàn)?b class='flag-5'>嵌入式系統(tǒng)功能越來越多,系統(tǒng)架構(gòu)越來越復(fù)雜,隨之而來的就是嵌入式系統(tǒng)面臨許多
    發(fā)表于 10-14 11:21

    嵌入式系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)安全

    C和C++在嵌入式系統(tǒng)中占主導(dǎo)地位。多年來,實(shí)施工業(yè)4.0和物聯(lián)網(wǎng)的組織已經(jīng)認(rèn)識(shí)到所有代碼中的信息安全性的重要性,特別是對(duì)于嵌入式設(shè)備中的C
    的頭像 發(fā)表于 08-12 21:45 ?524次閱讀
    <b class='flag-5'>嵌入式</b>系統(tǒng)中工業(yè)4.0網(wǎng)絡(luò)<b class='flag-5'>安全</b>

    如何提升嵌入式編程能力?

    和使用。 9. 網(wǎng)絡(luò)編程:嵌入式設(shè)備越來越多地連接到網(wǎng)絡(luò),因此學(xué)習(xí)TCP/IP、UDP、HTTP等網(wǎng)絡(luò)協(xié)議是必要的。 10. 關(guān)注安全性:了解嵌入式系統(tǒng)的安全問題,學(xué)習(xí)如何編寫
    發(fā)表于 06-21 10:01

    嵌入式軟件工程師如何提升自己?

    ,不斷提升自己的專業(yè)技能,保持與行業(yè)最新技術(shù)的同步。 3.積累項(xiàng)目經(jīng)驗(yàn) 項(xiàng)目經(jīng)驗(yàn)對(duì)于嵌入式軟件工程師的職業(yè)發(fā)展至關(guān)重要。通過參與實(shí)際項(xiàng)目,可
    發(fā)表于 06-12 11:20

    Vector推出符合ISO 26262最高安全標(biāo)準(zhǔn)的ECU嵌入式軟件

    ? Vector推出符合ISO 26262最高安全標(biāo)準(zhǔn)的ECU嵌入式軟件,遠(yuǎn)遠(yuǎn)超越市場常規(guī)標(biāo)準(zhǔn)。該軟件可以確??煽窟\(yùn)行,因此尤其適用于自動(dòng)駕駛和線控底盤系統(tǒng)。新
    的頭像 發(fā)表于 06-03 17:21 ?828次閱讀

    嵌入式軟件工程師和硬件工程師的區(qū)別?

    。他們之間的緊密合作對(duì)于成功開發(fā)出高效的嵌入式系統(tǒng)至關(guān)重要。 嵌入式軟件工程師和嵌入式硬件工程師
    發(fā)表于 05-16 11:00

    如何成為一名嵌入式C語言高手?

    的特性和工作原理對(duì)于嵌入式C語言編程至關(guān)重要。你應(yīng)該學(xué)習(xí)如何與外設(shè)進(jìn)行交互、如何配置寄存器和控制器等。閱讀相關(guān)設(shè)備的數(shù)據(jù)手冊(cè)和技術(shù)文檔,參加硬件相關(guān)的課程,可以幫助你更好地理解嵌入式
    發(fā)表于 04-07 16:03

    如何成為一名嵌入式C語言高手?

    的特性和工作原理對(duì)于嵌入式C語言編程至關(guān)重要。你應(yīng)該學(xué)習(xí)如何與外設(shè)進(jìn)行交互、如何配置寄存器和控制器等。閱讀相關(guān)設(shè)備的數(shù)據(jù)手冊(cè)和技術(shù)文檔,參加硬件相關(guān)的課程,可以幫助你更好地理解嵌入式
    發(fā)表于 03-25 14:12

    嵌入式會(huì)越來越卷嗎?

    。隨著嵌入式系統(tǒng)與互聯(lián)網(wǎng)的深度融合,數(shù)據(jù)安全性成為一大關(guān)注焦點(diǎn)。從個(gè)人隱私到機(jī)密數(shù)據(jù),嵌入式系統(tǒng)涉及的信息越來越廣泛,因此,確保數(shù)據(jù)的安全性變得至關(guān)
    發(fā)表于 03-18 16:41

    嵌入式工程師需要掌握哪些技術(shù)?

    驅(qū)動(dòng)程序、操作系統(tǒng)以及與硬件交互的代碼。對(duì)于嵌入式系統(tǒng)來說,效率和資源利用率是至關(guān)重要的,因此,掌握C/C++編程技巧是入行嵌入式的基礎(chǔ)。 2. 硬件基礎(chǔ)知識(shí):了解基本的電子電路和數(shù)
    發(fā)表于 03-04 16:38

    如何使用 DSC 和 MCU 確保嵌入式系統(tǒng)安全

    作者:Stephen Evanczuk 投稿人:DigiKey 北美編輯 隨著向物聯(lián)網(wǎng) (IoT) 的遷移,安全性已不再是嵌入式應(yīng)用中的選配功能,已發(fā)展成為確保系統(tǒng)完整性所需的必備能力。為了滿足日益
    的頭像 發(fā)表于 02-13 14:38 ?826次閱讀
    如何使用 DSC 和 MCU 確保<b class='flag-5'>嵌入式</b>系統(tǒng)<b class='flag-5'>安全</b>