在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

保護(hù)物聯(lián)網(wǎng)中嵌入式系統(tǒng)的步驟分享

h1654155282.3538 ? 來(lái)源:全球物聯(lián)網(wǎng)資訊 ? 作者:全球物聯(lián)網(wǎng)資訊 ? 2021-02-18 14:01 ? 次閱讀

安全性一直是物聯(lián)網(wǎng)IoT)中眾多嵌入式系統(tǒng)的首要問(wèn)題。LDRA報(bào)告說(shuō),如果被滲透,埋在電網(wǎng),發(fā)電,制造,汽車系統(tǒng),醫(yī)療設(shè)備,建筑物管理,氣泵,烤面包機(jī)等中的系統(tǒng)可能會(huì)構(gòu)成重大風(fēng)險(xiǎn)。

幸運(yùn)的是,有了安全性,古老的格言“一盎司的預(yù)防值得一磅的治療”無(wú)疑是正確的,并且是更新的“向左移”流行語(yǔ)的基礎(chǔ)!工程遠(yuǎn)見(jiàn)有助于以比隨后的反應(yīng)測(cè)試更低的成本構(gòu)建安全的系統(tǒng)。實(shí)際上,由于構(gòu)建安全軟件與構(gòu)建功能安全的應(yīng)用程序有很多共同點(diǎn),因此安全軟件的開(kāi)發(fā)從遵循功能安全過(guò)程開(kāi)始。

請(qǐng)考慮以下最佳做法,以幫助產(chǎn)生高質(zhì)量的代碼并提高嵌入式系統(tǒng)的安全性:

1.將安全性納入軟件開(kāi)發(fā)生命周期

傳統(tǒng)的安全代碼驗(yàn)證在很大程度上是被動(dòng)的。根據(jù)相對(duì)寬松的準(zhǔn)則來(lái)開(kāi)發(fā)代碼,然后進(jìn)行測(cè)試以識(shí)別漏洞。無(wú)論是使用敏捷開(kāi)發(fā)還是傳統(tǒng)的開(kāi)發(fā)生命周期模型,都存在一種更加主動(dòng)的內(nèi)置安全性方法。

o4YBAGAuAuSAfklUAAQhi-VkTU4313.png

在傳統(tǒng)開(kāi)發(fā)中,需求流向設(shè)計(jì),編碼(可能通過(guò)模型)和測(cè)試。通過(guò)敏捷開(kāi)發(fā),需求可以由內(nèi)而外地逐步構(gòu)建,每個(gè)層次都有自己的需求,設(shè)計(jì),代碼和測(cè)試循環(huán)。無(wú)論采用哪種方法,確保安全要求都是開(kāi)發(fā)過(guò)程不可分割的一部分,這將帶來(lái)比僅在最后尋找漏洞要令人滿意的結(jié)果。

2.確保雙向可追溯性

大多數(shù)功能安全標(biāo)準(zhǔn)都需要雙向可追溯性證明,以證明從需求到設(shè)計(jì),代碼和測(cè)試的所有開(kāi)發(fā)階段之間的開(kāi)發(fā)階段之間完整而徹底的覆蓋。通過(guò)這種透明性,可以通過(guò)影響分析來(lái)評(píng)估對(duì)需求的任何更改或失敗的測(cè)試用例的影響,然后加以解決。

可以自動(dòng)重新生成工件,以提供持續(xù)符合相應(yīng)標(biāo)準(zhǔn)的證據(jù)。在安全至上的情況下,雙向可追溯性還可以確保沒(méi)有冗余代碼或未指定的功能,并且包括后門方法。這些優(yōu)點(diǎn)強(qiáng)調(diào)了系統(tǒng)開(kāi)發(fā)的價(jià)值,以提高構(gòu)建安全系統(tǒng)的能力。

3.選擇一個(gè)安全的語(yǔ)言子集

使用C或C++開(kāi)發(fā)時(shí),大約80%的軟件缺陷可歸因于20%的語(yǔ)言構(gòu)造的不正確使用。語(yǔ)言子集通過(guò)防止或標(biāo)記使用不安全的構(gòu)造來(lái)提高安全性和安全性。MISRAC和卡耐基梅隆軟件工程學(xué)院(SEI)CERTC這兩種流行的編碼標(biāo)準(zhǔn)可幫助開(kāi)發(fā)人員生成安全的代碼。

應(yīng)用MISRAC或CERTC會(huì)比未應(yīng)用這兩種方法產(chǎn)生的代碼更安全。但是,手動(dòng)執(zhí)行這些準(zhǔn)則要付出時(shí)間,精力,金錢和諷刺性的代價(jià),因?yàn)槭謩?dòng)過(guò)程很復(fù)雜且容易出錯(cuò)。為了降低成本和提高生產(chǎn)率,開(kāi)發(fā)組織需要自動(dòng)化對(duì)合規(guī)性的支持。

4.使用以安全為重點(diǎn)的流程標(biāo)準(zhǔn)

安全標(biāo)準(zhǔn)提供了另一種安全開(kāi)發(fā)解決方案,盡管安全標(biāo)準(zhǔn)還沒(méi)有像功能安全標(biāo)準(zhǔn)那樣得到很好的開(kāi)發(fā)和時(shí)間測(cè)試,而功能安全標(biāo)準(zhǔn)已經(jīng)使用了數(shù)十年。但是,隨著特定于行業(yè)的安全標(biāo)準(zhǔn)的發(fā)展,這將改變。

pIYBAGAuAu2AbnTQAAUs6CZurVs672.png

例如,汽車工業(yè)目前正在開(kāi)發(fā)ISO/SAE21434“道路車輛網(wǎng)絡(luò)安全工程”,以緩解作為網(wǎng)絡(luò)攻擊目標(biāo)的聯(lián)網(wǎng)車輛的問(wèn)題。與SAEJ3061“網(wǎng)絡(luò)物理車輛系統(tǒng)網(wǎng)絡(luò)安全指南”的高級(jí)指導(dǎo)原則相比,更詳盡的文檔有望使ISO/SAE21434廣受期待。

5.盡可能自動(dòng)化

在軟件開(kāi)發(fā)過(guò)程的每個(gè)階段,自動(dòng)化都會(huì)減少嵌入式系統(tǒng)中的漏洞,并節(jié)省大量時(shí)間和成本。開(kāi)發(fā)人員可以插入需求工具(例如,IBMRationalDOORS),導(dǎo)入仿真和建模構(gòu)造,并針對(duì)代碼進(jìn)行測(cè)試,以一目了然地了解如何以及是否滿足需求,遺漏了什么以及在哪里死了的無(wú)效代碼。不能滿足要求。

靜態(tài)分析引擎可以檢查對(duì)編碼標(biāo)準(zhǔn)以及功能安全性和安全性標(biāo)準(zhǔn)的符合性。通過(guò)自動(dòng)化和安全的設(shè)計(jì),諸如滲透測(cè)試之類的反應(yīng)性測(cè)試就占有一席之地,但是它們的作用是確認(rèn)代碼是安全的,而不是找出不存在的地方。

6.選擇一個(gè)安全的軟件基礎(chǔ)

安全的嵌入式軟件必須在安全的平臺(tái)上運(yùn)行,因此,如果應(yīng)用程序受到攻擊,它將在與其他軟件組件(“域分離”)隔離的自己的筒倉(cāng)中運(yùn)行。自動(dòng)化的軟件測(cè)試和驗(yàn)證工具從需求規(guī)格說(shuō)明到設(shè)計(jì)和建模,再到編碼和文檔,都集成到常見(jiàn)的開(kāi)發(fā)環(huán)境中。這樣可以確保開(kāi)發(fā)人員可以在熟悉的環(huán)境中以及已經(jīng)為其系統(tǒng)指定的工具中構(gòu)建安全的系統(tǒng)。

遵循這六個(gè)過(guò)程為開(kāi)發(fā)安全,可靠和可靠的IoT嵌入式軟件提供了一種緊密結(jié)合的方法。
責(zé)任編輯人:CC

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 嵌入式
    +關(guān)注

    關(guān)注

    5089

    文章

    19167

    瀏覽量

    306707
  • 嵌入式系統(tǒng)
    +關(guān)注

    關(guān)注

    41

    文章

    3614

    瀏覽量

    129624
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2912

    文章

    44867

    瀏覽量

    375553
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    聯(lián)網(wǎng)嵌入式系統(tǒng)

    本帖最后由 DFZD 于 2015-12-4 10:59 編輯 聯(lián)網(wǎng)是新一代信息技術(shù)的重要組成部分,是互聯(lián)網(wǎng)嵌入式系統(tǒng)發(fā)展到高級(jí)階
    發(fā)表于 11-27 16:09

    聯(lián)網(wǎng)嵌入式系統(tǒng)

    ,發(fā)掘某種領(lǐng)域聯(lián)網(wǎng)應(yīng)用。作為聯(lián)網(wǎng)重要技術(shù)組成的嵌入式系統(tǒng)
    發(fā)表于 12-03 14:03

    聯(lián)網(wǎng)嵌入式系統(tǒng)的碰撞融合

    與產(chǎn)業(yè)應(yīng)用結(jié)合。嵌入式系統(tǒng)本身跟聯(lián)網(wǎng)系統(tǒng)一樣,它是面向于產(chǎn)業(yè)應(yīng)用背景的,平時(shí)所說(shuō)的
    發(fā)表于 08-02 09:59

    一篇文章揭開(kāi)嵌入式聯(lián)網(wǎng)的神秘面紗

    聯(lián)網(wǎng)項(xiàng)目開(kāi)發(fā)的工程師,有專注于傳感器及無(wú)線網(wǎng)絡(luò)開(kāi)發(fā)方向上面,也有專注于處理器/操作系統(tǒng)嵌入式開(kāi)發(fā)方向上面,當(dāng)然也有專注于
    發(fā)表于 04-29 10:32

    嵌入式聯(lián)網(wǎng)的硬件設(shè)計(jì)挑戰(zhàn)

    `隨著聯(lián)網(wǎng)的出現(xiàn),由于連接設(shè)備的快速發(fā)展,嵌入式系統(tǒng)市場(chǎng)出現(xiàn)了大規(guī)模增長(zhǎng)。由于聯(lián)網(wǎng)
    發(fā)表于 08-16 14:28

    聯(lián)網(wǎng)嵌入式系統(tǒng)有什么特點(diǎn)?

    自從聯(lián)網(wǎng)概念在美國(guó)誕生起,聯(lián)網(wǎng)就成為新一代信息技術(shù)的重要組成部分,是互聯(lián)網(wǎng)嵌入式
    發(fā)表于 08-26 08:02

    嵌入式系統(tǒng)聯(lián)網(wǎng)應(yīng)用中有哪些優(yōu)勢(shì)?

    計(jì)算機(jī)的智能但并不以通用計(jì)算機(jī)的形式出現(xiàn),并把這些“聰明”了的物品與網(wǎng)絡(luò)連接在一起,這就需要嵌入式技術(shù)的支持。嵌入式技術(shù)是計(jì)算機(jī)技術(shù)的一種應(yīng)用,該技術(shù)主要針對(duì)具體的應(yīng)用特點(diǎn)設(shè)計(jì)專用的計(jì)算機(jī)系統(tǒng)——
    發(fā)表于 10-17 07:48

    聯(lián)網(wǎng)嵌入式系統(tǒng)有什么特征?

    自從聯(lián)網(wǎng)概念在美國(guó)誕生起,聯(lián)網(wǎng)就成為新一代信息技術(shù)的重要組成部分,是互聯(lián)網(wǎng)嵌入式
    發(fā)表于 10-31 07:52

    嵌入式系統(tǒng)聯(lián)網(wǎng)行業(yè)有什么應(yīng)用?

    自從聯(lián)網(wǎng)概念在美國(guó)誕生起,聯(lián)網(wǎng)就成為新一代信息技術(shù)的重要組成部分,是互聯(lián)網(wǎng)嵌入式
    發(fā)表于 04-15 08:22

    聯(lián)網(wǎng)嵌入式系統(tǒng)的關(guān)系

    簡(jiǎn)便。本文討論嵌入式系統(tǒng)聯(lián)網(wǎng)對(duì)生活的聯(lián)系和影響,并分析嵌入式系統(tǒng)
    發(fā)表于 12-17 09:23

    嵌入式系統(tǒng)聯(lián)網(wǎng)之間有什么關(guān)系?

    嵌入式系統(tǒng)聯(lián)網(wǎng)的關(guān)系一、聯(lián)網(wǎng)嵌入式的基本概念
    發(fā)表于 10-27 06:00

    嵌入式聯(lián)網(wǎng)之間的關(guān)系

    雖然嵌入式系統(tǒng)已經(jīng)有30多年的歷史,但是原來(lái)一直隱藏在背后的,自從聯(lián)網(wǎng)上升為國(guó)家戰(zhàn)略后,嵌入式系統(tǒng)
    發(fā)表于 12-14 08:19

    嵌入式系統(tǒng)聯(lián)網(wǎng)的作用是什么

    聯(lián)網(wǎng)就是基于互聯(lián)網(wǎng)嵌入式系統(tǒng)聯(lián)網(wǎng)的產(chǎn)生是
    發(fā)表于 12-09 14:39 ?4520次閱讀

    嵌入式系統(tǒng)聯(lián)網(wǎng)的關(guān)系

    嵌入式系統(tǒng)聯(lián)網(wǎng)的關(guān)系一、聯(lián)網(wǎng)嵌入式的基本概念
    發(fā)表于 10-19 18:33 ?9次下載
    <b class='flag-5'>嵌入式</b><b class='flag-5'>系統(tǒng)</b>與<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的關(guān)系

    嵌入式系統(tǒng)滿足聯(lián)網(wǎng)應(yīng)用

      在許多方面,嵌入式系統(tǒng)聯(lián)網(wǎng)(IoT)的鼻祖 - 現(xiàn)在聯(lián)網(wǎng)正在改變我們?cè)O(shè)計(jì)和構(gòu)建軍事
    的頭像 發(fā)表于 11-01 11:42 ?761次閱讀
    主站蜘蛛池模板: 色噜噜狠狠狠狠色综合久一| 天天摸夜夜爽| 欧美成人 一区二区三区| 日本不卡视频免费的| 一区二区三区高清不卡| 朋友夫妇和交换性bd高清| 99久久成人国产精品免费 | 亚洲黄色激情网| 亚洲第二页| 日韩欧美不卡片| 久久婷婷国产综合精品| 欧美一区二区三区免费高| 欧美一级片网址| 国内精品久久久久久久久蜜桃 | 午夜美女写真福利写视频| 流不尽奶水的大乳h| 欲香欲色| 97久久草草超级碰碰碰| 717影院理论午夜伦八戒| 天天噜天天射| 免费日本黄色| 俺不色| 色综合色综合色综合网址| 天堂自拍| 天天干天天上| 91久久福利国产成人精品| 一区二区三| 亚洲国产精品第一区二区| 日本黄大片在线观看| 三级电影在线观看视频| 色丁香久久| 国产毛片农村妇女系列| 丁香综合| 97玖玖| 午夜亚洲福利| 国内精品久久久久影院免费| 久久免费公开视频| 中文字幕一区二区三区5566| 午夜国产精品久久久久| 男男浪荡双性受hplay| 种子搜索在线|