在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑莓QNX放大招,如何高效測試系統(tǒng)的可靠性以及檢查漏洞

高工智能汽車 ? 來源:lq ? 2018-12-06 15:44 ? 次閱讀

卡耐基梅隆大學(xué)的軟件工程機(jī)構(gòu),做了一項(xiàng)研究,完成一個(gè)功能點(diǎn)的成熟代碼,平均有0.75個(gè)漏洞,或者也可以用每百萬行代碼(Million Lines Of Code MLOC)約有6000個(gè)漏洞。如果優(yōu)化的較好,會(huì)有約600-1000個(gè)漏洞/MLOC。約有1%-5%的漏洞,會(huì)被認(rèn)為容易受到攻擊。

黑莓QNX工程服務(wù)VP Victor Marques在12月4日舉辦的黑莓QNX年度開發(fā)者大會(huì)上表示:現(xiàn)在高級的汽車會(huì)有1億行代碼,假設(shè)這些代碼都達(dá)到了較好的水平,那么就會(huì)有100K的漏洞,相應(yīng)的會(huì)有1000-5000個(gè)容易受到攻擊,這是一個(gè)非常大的數(shù)字。

根據(jù)CVE的報(bào)告,2017年最易受攻擊的系統(tǒng)中,Android名列第一,有1344個(gè)易受攻擊的漏洞,LinuxiPhone OS、WIN10次之,數(shù)量在數(shù)百個(gè)。而QNX的漏洞數(shù)量,則維持在個(gè)位數(shù),多年來沒有發(fā)生太大變化。

隨著汽車技術(shù)的發(fā)展,電子元器件增加,代碼量還會(huì)成倍數(shù)增加。無論對于OEM,還是系統(tǒng)供應(yīng)商,維護(hù)、開發(fā)系統(tǒng)的成本,與日俱增。面對的漏洞也層出不窮,幾乎可以肯定的說,代碼漏洞是無法避免的。

那么,如何高效測試系統(tǒng)的可靠性,以及檢查漏洞,就成了非常棘手的事兒。

代碼守護(hù)神Jarvis

黑莓QNX大中華區(qū)首席代表董淵文透露,為了應(yīng)對代碼漏洞,黑莓早在15年前,就在公司內(nèi)部研發(fā)了一款檢測代碼漏洞的神器——BlackBerry Jarvis。它第一次正式對外發(fā)布是在年初的美國車展上。

BlackBerry執(zhí)行主席兼首席執(zhí)行官程守宗表示,BlackBerry首先將把這套解決方案應(yīng)用于汽車制造業(yè),因?yàn)樵撔袠I(yè)錯(cuò)綜復(fù)雜的軟件供應(yīng)鏈催生了各種引人注目、急需處理的用例,而Jarvis則能幫助汽車制造商解決這些用例。

BlackBerry還指出,Jarvis也適用于其他行業(yè),例如:醫(yī)療衛(wèi)生、工業(yè)自動(dòng)化、航空航天和國防等領(lǐng)域,這些行業(yè)也都迫切需要這樣一款產(chǎn)品

Jarvis是一個(gè)功能強(qiáng)大的二進(jìn)制靜態(tài)分析軟件即服務(wù)(SaaS)的工具,可以幫助汽車制造商保證他們的軟件供應(yīng)鏈。BlackBerry Jarvis以簡單,快速,可擴(kuò)展且經(jīng)濟(jì)高效的方式檢查二進(jìn)制文件,并深入洞察軟件組件的質(zhì)量和安全性。

無差別檢驗(yàn)

代碼漏洞的檢驗(yàn)挑戰(zhàn)在于,要知道哪些地方可能會(huì)成為攻擊者的目標(biāo),源代碼和編譯后的產(chǎn)品并不是一一對應(yīng)的關(guān)系,在已經(jīng)發(fā)布的產(chǎn)品中經(jīng)常出現(xiàn)敏感性的數(shù)據(jù)和文件。還有軟件支持鏈比較復(fù)雜,常常需要來自內(nèi)部和外部的支持,因?yàn)樵创a多來自供應(yīng)商。

基于二進(jìn)制的檢驗(yàn)讓Jarvis沒有限制,可以掃描二進(jìn)制的代碼文件,無論是否有調(diào)試符號,可以掃描本地的二進(jìn)制文件和字節(jié)碼,可以發(fā)現(xiàn)配置文件中存在的秘鑰和敏感文件,系統(tǒng)可對攻擊者進(jìn)行評估,有能力檢查和遍歷每一個(gè)可被攻入的突破口,包括用戶名、WiFi認(rèn)證、命令行歷史、登陸文件等。Jarvis可攻擊現(xiàn)存的一些工具鏈,如telnet、ftp、etc,它還可以從任何數(shù)字資產(chǎn)中提取信息,包括多媒體文件。

路虎CEO Dr.Ralf Speth表示,使用了Jarvis之后,將安全性驗(yàn)證的時(shí)間從30天減少到了7分鐘。

Jarvis被黑莓視為保護(hù)信息時(shí)代下安全的鋼鐵俠,它可以無差別掃描代碼漏洞、隱患,模擬黑客攻擊,最后提交系統(tǒng)的檢測報(bào)告。報(bào)告是用戶友好的可視化界面,人們可以直觀的看到系統(tǒng)在功能、API、文件、編譯等部分的檢測結(jié)果,針對性的優(yōu)化。

賦能汽車產(chǎn)業(yè)鏈

Jarvis是可自定義的工具,可提供精確的可操作見解,檢查二進(jìn)制文件是否存在已知的安全漏洞,并促進(jìn)符合標(biāo)準(zhǔn),允許通過添加和自定義“執(zhí)行器”來持續(xù)增強(qiáng)功能,無論供應(yīng)商或開發(fā)過程中的哪個(gè)階段,都可幫助公司在整個(gè)軟件供應(yīng)鏈中實(shí)現(xiàn)OEM定義的保證標(biāo)準(zhǔn)。

Jarvis的檢測過程無需源代碼,通過API輕松與現(xiàn)有開發(fā)工具集成。董淵文表示,這樣的檢測方式,提高了OEM、供應(yīng)商的使用意愿。因?yàn)樵谄囍悄芑蟊尘跋拢浖邪l(fā)、代碼維護(hù)都將會(huì)由專業(yè)的公司來做,很難由一家公司完成。但汽車的生命周期非常長,在使用過程中一旦發(fā)生問題,會(huì)引發(fā)嚴(yán)重問題。

但在汽車的生產(chǎn)過程中,OEM是無法檢測代碼的安全性,各個(gè)供應(yīng)商也互設(shè)圍欄,不會(huì)將各自底層代碼共享,這從本質(zhì)上造成了代碼檢測的困難。Jarvis的出現(xiàn),可有效解決這個(gè)問題。OEM有了檢測的工具和標(biāo)準(zhǔn),也不用供應(yīng)商提供源代碼。

Jarvis位于黑莓網(wǎng)絡(luò)安全7個(gè)關(guān)鍵節(jié)點(diǎn)中的安全支持鏈,在軟件最初為產(chǎn)品保駕護(hù)航。Jarvis目前已經(jīng)被公司單獨(dú)劃分,獨(dú)立運(yùn)營,未來會(huì)對行業(yè)持續(xù)提供支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報(bào)投訴
  • 黑莓
    +關(guān)注

    關(guān)注

    0

    文章

    187

    瀏覽量

    21736
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4798

    瀏覽量

    68726
  • 產(chǎn)業(yè)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1351

    瀏覽量

    25755

原文標(biāo)題:黑莓QNX放大招,AI鋼鐵俠化身代碼守護(hù)神 | GGAI頭條

文章出處:【微信號:ilove-ev,微信公眾號:高工智能汽車】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    什么是MOSFET柵極氧化層?如何測試SiC碳化硅MOSFET的柵氧可靠性

    具有決定性的影響。因此,深入理解柵極氧化層的特性,并掌握其可靠性測試方法,對于推動(dòng)碳化硅 MOSFET的應(yīng)用和發(fā)展具有重要意義。今天的“SiC科普小課堂”將聚焦于“柵極氧化層”這一新話題:“什么是柵極
    發(fā)表于 01-04 12:37

    可靠性測試:HAST與PCT的區(qū)別

    HAST測試的核心宗旨HAST測試的核心宗旨宗旨:HAST測試的主要宗旨是通過模擬極端環(huán)境條件,加速半導(dǎo)體元器件的失效過程,以此來驗(yàn)證元器件在高溫、高濕、高壓條件下的可靠性。這種
    的頭像 發(fā)表于 12-27 14:00 ?194次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>:HAST與PCT的區(qū)別

    黑莓QNX Hypervisor斬獲GGAI年度標(biāo)桿產(chǎn)品獎(jiǎng)

    近日,歷時(shí)三天的第八屆高工智能汽車年會(huì)在上海圓滿閉幕。大會(huì)第一天,黑莓QNX大中華區(qū)首席代表董淵文先生帶來了精彩的“車規(guī)級操作系統(tǒng)—汽車電子軟件的基石”的分享。大會(huì)第三天,高工智能宣布QNX
    的頭像 發(fā)表于 12-14 16:57 ?485次閱讀

    半導(dǎo)體封裝的可靠性測試及標(biāo)準(zhǔn)

    的第三方檢測與分析機(jī)構(gòu),提供全面的可靠性測試服務(wù),幫助客戶確保產(chǎn)品在各種條件下的穩(wěn)定性與性能。產(chǎn)品可靠性的重要產(chǎn)品可靠性直接關(guān)聯(lián)到產(chǎn)品能否
    的頭像 發(fā)表于 11-21 14:36 ?226次閱讀
    半導(dǎo)體封裝的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>及標(biāo)準(zhǔn)

    PCB可靠性測試:開啟電子穩(wěn)定之旅

    PCB 可靠性測試是確保印刷電路板質(zhì)量的一系列檢測。它主要模擬 PCB 在實(shí)際使用中面臨的各種情況。包括環(huán)境測試,像檢測其在高低溫、濕度變化等條件下是否能正常工作,避免腐蝕等問題;還有機(jī)械測試
    的頭像 發(fā)表于 10-24 17:36 ?429次閱讀

    PCB高可靠性化要求與發(fā)展——PCB高可靠性的影響因素(上)

    可靠性提出了更為嚴(yán)格的要求,特別是在焊接點(diǎn)的結(jié)合力、熱應(yīng)力管理以及焊接點(diǎn)數(shù)量的增加等方面。本文將探討影響PCB可靠性的關(guān)鍵因素,并分析當(dāng)前和未來提高PCB可靠性的制造技術(shù)發(fā)展趨勢。
    的頭像 發(fā)表于 10-11 11:20 ?370次閱讀
    PCB高<b class='flag-5'>可靠性</b>化要求與發(fā)展——PCB高<b class='flag-5'>可靠性</b>的影響因素(上)

    PCBA測試詳解:功能、性能、可靠性,一文掌握核心要點(diǎn)!

    。PCBA測試涵蓋了多個(gè)方面,包括功能測試、性能測試可靠性測試以及環(huán)境適應(yīng)
    的頭像 發(fā)表于 08-27 10:26 ?3496次閱讀
    PCBA<b class='flag-5'>測試</b>詳解:功能、性能、<b class='flag-5'>可靠性</b>,一文掌握核心要點(diǎn)!

    請問FATFS文件系統(tǒng)可靠性如何?

    ST官方固件庫中使用了FATFS文件系統(tǒng),想問下,這個(gè)文件系統(tǒng)可靠么? 我想了解一下,有哪位朋友真正產(chǎn)品上使用FATFS文件系統(tǒng)可靠性有什
    發(fā)表于 05-16 06:35

    AC/DC電源模塊的可靠性設(shè)計(jì)與測試方法

    OSHIDA ?AC/DC電源模塊的可靠性設(shè)計(jì)與測試方法 AC/DC電源模塊是一種將交流電能轉(zhuǎn)換為直流電能的設(shè)備,廣泛應(yīng)用于各種電子設(shè)備中,如電腦、手機(jī)充電器、顯示器等。由于其關(guān)系到設(shè)備的供電穩(wěn)定性
    的頭像 發(fā)表于 05-14 13:53 ?788次閱讀
    AC/DC電源模塊的<b class='flag-5'>可靠性</b>設(shè)計(jì)與<b class='flag-5'>測試</b>方法

    第三代SiC功率半導(dǎo)體動(dòng)態(tài)可靠性測試系統(tǒng)介紹

    第三代SiC功率半導(dǎo)體動(dòng)態(tài)可靠性測試系統(tǒng)KC-3105。該系統(tǒng)憑借高效精準(zhǔn)、可靈活定制、實(shí)時(shí)保存測試
    發(fā)表于 04-23 14:37 ?4次下載

    提升開關(guān)電源可靠性:全面了解測試項(xiàng)目與標(biāo)準(zhǔn)

    開關(guān)電源可靠性測試是檢測開關(guān)電源質(zhì)量、穩(wěn)定性和質(zhì)量的重要手段。可靠性測試也是開關(guān)電源測試的關(guān)鍵環(huán)節(jié),以此評估開關(guān)電源的性能和使用壽命。
    的頭像 發(fā)表于 03-21 15:50 ?969次閱讀

    可靠性測試中HALT實(shí)驗(yàn)與HASS實(shí)驗(yàn)的區(qū)別

    電子產(chǎn)品高加速壽命測試HALT、高加速應(yīng)力篩選測試HASS,都是可靠性測試的方法,用于評估電子產(chǎn)品在惡劣環(huán)境下的性能表現(xiàn)和可靠性。那他們之前
    的頭像 發(fā)表于 01-30 10:25 ?1286次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>中HALT實(shí)驗(yàn)與HASS實(shí)驗(yàn)的區(qū)別

    如何確保IGBT的產(chǎn)品可靠性

    標(biāo)準(zhǔn)。安森美(onsemi)作為一家半導(dǎo)體供應(yīng)商,為高要求的應(yīng)用提供能在惡劣環(huán)境下運(yùn)行的產(chǎn)品,且這些產(chǎn)品達(dá)到了高品質(zhì)和高可靠性。之前我們分享了如何對IGBT進(jìn)行可靠性測試,今天我們來介紹如何通過
    的頭像 發(fā)表于 01-25 10:21 ?1661次閱讀
    如何確保IGBT的產(chǎn)品<b class='flag-5'>可靠性</b>

    IGBT的可靠性測試方案

    在當(dāng)今的半導(dǎo)體市場,公司成功的兩個(gè)重要因素是產(chǎn)品質(zhì)量和可靠性。而這兩者是相互關(guān)聯(lián)的,可靠性體現(xiàn)為在產(chǎn)品預(yù)期壽命內(nèi)的長期質(zhì)量表現(xiàn)。任何制造商要想維續(xù)經(jīng)營,必須確保產(chǎn)品達(dá)到或超過基本的質(zhì)量標(biāo)準(zhǔn)和可靠性
    的頭像 發(fā)表于 01-17 09:56 ?1494次閱讀
    IGBT的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>方案

    半導(dǎo)體封裝的可靠性測試及標(biāo)準(zhǔn)介紹

    本文將介紹半導(dǎo)體的可靠性測試及標(biāo)準(zhǔn)。除了詳細(xì)介紹如何評估和制定相關(guān)標(biāo)準(zhǔn)以外,還將介紹針對半導(dǎo)體封裝預(yù)期壽命、半導(dǎo)體封裝在不同外部環(huán)境中的可靠性,及機(jī)械可靠性等評估方法。 什么是產(chǎn)品
    的頭像 發(fā)表于 01-13 10:24 ?5424次閱讀
    半導(dǎo)體封裝的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>及標(biāo)準(zhǔn)介紹
    主站蜘蛛池模板: 日女人免费视频| 啪啪网免费| 午夜影院欧美| 天天干天天上| 能看的黄网| 国产免费小视频| 欧美日穴| 亚洲精品二区中文字幕| 男女交性视频免费| 亚洲人成电影在线播放| 色在线观看视频| 免费精品| 成年人色网站| 天天干夜夜草| 国产精品资源在线观看| 免费在线观看视频| 日本不卡毛片一二三四| 在线 色| 午夜免费看片| 欧美精品一区二区三区视频| 韩国三级理在线视频观看| china3p单男精品自拍| 深夜视频在线免费观看| 色综合美国色农夫网| 欧美aaa| 四虎影院免费观看| 久久综合影视| 又黑又长黑人欧美三级| 国产亚洲综合视频| 午夜寂寞影视| 7799国产精品久久久久99| 午夜小视频在线播放| 国产小视频在线| 日本视频三区| 五月综合激情视频在线观看| 欧美一级做一级做片性十三| 国产精品久久久久影院色老大| 天天摸天天干| 欧美黑人巨大xxx猛交| 种子天堂bt磁力在线资源| 全部免费a级毛片|