国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過動態(tài)分析確定軟件安全性

星星科技指導員 ? 來源:嵌入式計算設(shè)計 ? 作者:JAY THOMAS ? 2022-11-11 15:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您已經(jīng)使用用于身份驗證的組件(如密碼、視網(wǎng)膜掃描、物理密鑰以及加密/解密等)保護了連接物聯(lián)網(wǎng)IoT) 的系統(tǒng)。但是僅僅建造這些東西是不夠的。您必須確定它們都能正常工作,并且代碼不包含任何可能授予黑客訪問權(quán)限的缺陷。安全性需要在項目一開始就使用安全協(xié)議并繼續(xù)到應用程序中的功能元素來構(gòu)建。獲得這種保證的一個強大工具是動態(tài)分析。

動態(tài)分析檢查已編譯的運行代碼,并將其關(guān)聯(lián)回源代碼。它是一套工具中的主要組件,包括代碼覆蓋率、需求可追溯性和靜態(tài)分析。當然,這意味著動態(tài)分析只是制作安全應用程序所需的重要部分之一。但是,在執(zhí)行代碼時對其進行分析有兩個優(yōu)點:

1. 它可以通過使用代碼覆蓋率來指示已執(zhí)行或測試的部分來衡量我們測試的有效性。這意味著它還可以識別不需要或可以作為黑客網(wǎng)關(guān)的“死”代碼。

2. 它可以利用自動測試生成和手動測試來檢查應用程序在面對預期和意外輸入時的行為。此類輸入可以來自用戶,也可以來自傳感器。它讓我們看到系統(tǒng)在這種情況下會做什么,以及這對安全和安保意味著什么。

手動和自動生成的測試都應與程序的要求相關(guān)。具有可來回追溯到代碼的需求對于理解系統(tǒng)的預期行為至關(guān)重要。此外,無論所需的覆蓋級別如何,將代碼行為鏈接回需求的能力都有助于確保我們的正確操作。這對于安全要求尤其重要。如果您可以看到代碼的行為方式,并且可以將其鏈接回安全要求,則可以測試這些要求的有效性(例如,通過模擬攻擊)并確定它們是否足夠或應該改進。

450-5816ad86549ab-MES_Blog10+28129.jpg.jpg

動態(tài)分析不僅用于測試已完成的程序。它還可用于單元和集成測試中的巨大優(yōu)勢。結(jié)合靜態(tài)分析,查看未編譯的代碼,可用于自動生成測試用例、測試工具和整個框架,以驗證不同團隊的工作并將它們順利集成到整個系統(tǒng)中。了解控制流和數(shù)據(jù)流的能力可以深入了解數(shù)據(jù)(以變量、參數(shù)等形式)是如何作的。這使我們能夠看到軟件組件之間的依賴關(guān)系,以及每個組件是否從呈現(xiàn)的數(shù)據(jù)中產(chǎn)生預期的結(jié)果。

如前所述,動態(tài)分析是一組可以一起使用的工具之一。當與靜態(tài)分析結(jié)合使用以測試安全屬性時,這通常被標識為混合應用程序安全測試或 HAST。靜態(tài)分析用于檢查編碼標準的合規(guī)性,以便使用 MISRA 或 CERT C 等標準消除代碼漏洞。它還可用于在執(zhí)行之前確定軟件組件之間的數(shù)據(jù)和控制流關(guān)系和依賴關(guān)系。從靜態(tài)分析的角度清理代碼后,它可以轉(zhuǎn)向動態(tài)分析,其中代碼將接受自動生成的測試和使用預期和意外輸入的手動測試。

因此,在靜態(tài)分析和需求可追溯性等補充工具的支持下,動態(tài)分析可以大大有助于確保安全、安全和最終可認證的軟件工作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2945

    文章

    47819

    瀏覽量

    414858
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4395

    瀏覽量

    208528
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠安全性與成本差異

    引言在汽車電子和消費電子領(lǐng)域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設(shè)計理念和技術(shù)標準。車規(guī)級芯片專為汽車應用設(shè)計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1251次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關(guān)重要,可延長設(shè)備續(xù)航時間。 2. 抗攻擊能力更強,安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計:硬件加密引擎通過物理層優(yōu)化(如隨機時鐘抖動、電流屏蔽、電磁干擾防護),可抵御基于功耗、電磁輻射
    發(fā)表于 11-17 06:47

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    實施動態(tài)校準與補償策略時,如何保證數(shù)據(jù)的安全性

    在實施動態(tài)校準與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?682次閱讀

    深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比汽車行業(yè)的復雜和對
    的頭像 發(fā)表于 09-05 16:20 ?10次閱讀
    深入解析與使用感受:Isograph、Medini與REANA可靠<b class='flag-5'>性分析</b><b class='flag-5'>軟件</b>對比

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    邊緣計算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡(luò)環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1480次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,
    的頭像 發(fā)表于 08-27 09:59 ?976次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設(shè)施安全性

    提高團隊響應速度,優(yōu)化維護運營在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個HMI界面中,大幅提升響應速度。關(guān)鍵要點
    的頭像 發(fā)表于 08-08 18:25 ?521次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    動態(tài)BGP與靜態(tài)BGP的區(qū)別?

    :明確指定對等體,排錯方便 不支持自動發(fā)現(xiàn):每一個鄰居都要手動添加 安全性較高:無動態(tài)鄰居加入風險 擴展性差:當對等關(guān)系變多,配置工作繁瑣 2.3 示例配置(Cisco 風格)bash 復制編輯
    發(fā)表于 06-24 06:57

    PanDao:通過可生產(chǎn)調(diào)控實現(xiàn)光學設(shè)計流程的動態(tài)優(yōu)化

    分析功能的可能。 成本影響分析 針對特定光學設(shè)計,我們通過公差分析確定公差范圍,并將其分配到光
    發(fā)表于 05-09 08:49

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?706次閱讀
    電磁環(huán)境<b class='flag-5'>動態(tài)</b>監(jiān)測與<b class='flag-5'>分析</b>平臺<b class='flag-5'>軟件</b>全面解析

    物聯(lián)網(wǎng)設(shè)備和應用的安全性

    安全的重要 Nordic Semiconductor是低功耗無線通信解決方案的領(lǐng)先供應商。我們在所有產(chǎn)品系列中提供一系列安全功能,并與領(lǐng)先的安全供應商合作,為客戶提供完整的端到端
    的頭像 發(fā)表于 03-20 10:49 ?783次閱讀

    電子電器產(chǎn)品安全性與針焰試驗的重要

    電子設(shè)備部件的著火危險,為產(chǎn)品的安全性提供科學依據(jù)。針焰試驗通過模擬實際使用場景,檢驗電子產(chǎn)品及材料在熱和火焰作用下的反應特性,其結(jié)果是評估著火風險的重要要素。
    的頭像 發(fā)表于 03-11 17:20 ?986次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>