国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

執行脫離上下文的威脅分析與風險評估

麥克泰技術 ? 來源:麥克泰技術 ? 2025-11-28 09:11 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為WITTENSTEIN high integrity system(WHIS)公司的核心產品,SAFERTOS專為安全關鍵型嵌入式系統設計,使其成為確保聯網車輛環境可靠防護的理想選擇。在本文中,我們將討論如何開展SAFERTOS安全分析,結合威脅評估與風險評估(TARA)結果,以及這些實踐方法的具體實施,最終推動SAFERTOS增強型安全模塊的開發。遵循行業標準,該方法為管理風險并保護互聯車輛組件免受不斷演變的威脅提供了一個結構化的框架。

ISO 21434標準

ISO 21434是一項專注于管理道路車輛網絡安全威脅的標準,適用于供應鏈中的所有相關組織。它涵蓋了組織層面和項目層面的網絡安全管理,以及從概念到開發后期支持的整個產品生命周期。關鍵領域包括在供應鏈中管理網絡安全、持續監控和事件管理,以及將TARA方法納入產品開發階段。標準中涉及的TARA是一個持續的過程,旨在識別可能影響組織和產品層面的安全風險。

46e076d6-c687-11f0-8c8f-92fbcf53809c.png

TARA流程包括多個步驟,如資產識別、威脅場景分析和影響評級,在此過程中會從安全、財務、運營和隱私等方面評估風險。同時會分析攻擊路徑的可行性,并為風險分配數值。最后一步是風險處置決策,可能包括規避、降低、分擔或接受風險。這些活動有助于在汽車系統中以結構化的方式管理和緩解網絡安全威脅。

將ISO 21434標準

應用于通用軟件組件

ISO 21434認可供應鏈的作用,并通過兩種方式來處理現成組件的使用:將其視為脫離上下文的組件,或者將其視為現成組件。這兩種方法并非相互排斥,選擇取決于組件的集成方式。

對于現成組件,使用該組件的組織必須通過審查文檔來確定其適用性,以確保其滿足網絡安全要求。如果文檔不充分,則必須執行額外的活動以符合ISO 21434的要求。相比之下,當一個組件脫離上下文開發時,供應商提供其用于通用目的,并未考慮特定的應用場景。供應商有責任說明預期用途和外部接口,并基于這些假設生成網絡安全要求。當該組件被部署時,其網絡安全聲明將被驗證。

執行SAFERTOS安全分析

由于缺乏終端用戶應用程序中定義的外部接口,執行SAFERTOS安全分析會面臨諸多挑戰。作為實時操作系統,SAFERTOS通過API提供服務,但不了解應用程序的目的或部署情況,安全分析變得困難。

47e6b3ce-c687-11f0-8c8f-92fbcf53809c.png

為確定SAFERTOS的威脅邊界,我們做出了若干關鍵假設,如假定存在加密啟動過程、使用內存保護單元(MPU)以及使用支持特權級別的處理器架構。此外,由于該組件的部署環境未知,物理訪問威脅不在其考慮范圍內。這些假設被歸類為“共享”需求,由集成商負責解決。威脅邊界圍繞SAFERTOS內核與主機應用程序之間的接口來定義,TARA過程會識別資產(例如這些接口),并使用STRIDE模型(身份假冒、篡改、抵賴、信息泄露、拒絕服務、權限提升)對其進行威脅場景評估。

484136b4-c687-11f0-8c8f-92fbcf53809c.png

在脫離具體上下文的情況下,不知道具體的應用場景,無法全面評估SAFERTOS所面臨的安全風險影響,因此所有風險都被歸類為影響所有區域。在攻擊路徑分析過程中,每種威脅的可行性都是基于五個因素進行評估:專業技能、機會窗口、設備/努力程度、經過的時間以及對目標的了解程度。對于未知的系統和環境,假設采用了最壞情況下的數值,例如公開知識和無限制訪問。由于潛在損害的不可預測性,風險值被判斷為“嚴重”,并據此做出了風險處理決策,許多風險根據部署和配置被分類為“共享”、“減少”或“接受”。

SAFERTOS增強型安全模塊

TARA流程的主要成果是SAFERTOS增強型安全模塊(ESM),該模塊旨在解決任務管理中的漏洞,即使已具備內存保護(MMU/MPU)的情況下。ESM提供了額外的工具來限制任務行為,并利用硬件支持確保任務與內核之間的空間隔離。它包含一個高級API封裝器,可強制實施對象句柄模糊、訪問控制策略以及任務上下文數據安全。雖然ESM增強了系統安全性,但必須與其他保護措施(如安全啟動、加密和硬件驅動的安全性)一并使用。

48f2bd3a-c687-11f0-8c8f-92fbcf53809c.png

ESM的主要特點包括:模糊句柄,可防止對對象控制塊的直接引用,并使用查找表進行高效映射;訪問控制策略(ACP),它限制任務對特定SAFERTOS功能的訪問;對象訪問控制策略(OACP)進一步限制任務對特定對象的訪問,而滲透檢測監視器則能夠進行錯誤檢測,以識別潛在的黑客攻擊企圖。此外,任務上下文數據在內存中隔離,以防止未經授權的訪問,而SAFERTOS與用戶內存之間的所有數據傳輸都經過安全驗證。

在本文中,我們探討了增強SAFERTOS以提升其在網絡安全敏感環境中安全能力的步驟,討論了如何將相關標準應用于必須在更廣泛的設備生態系統中作為多功能通用組件運行的產品,例如車輛供應鏈中的產品。我們還討論了威脅分析與風險評估(TARA)流程如何識別潛在漏洞并評估風險,從而推動SAFERTOS增強型安全模塊(ESM)的開發。

網絡安全在嵌入式系統中正變得越來越重要,尤其是在汽車行業中,因為車輛的互聯程度日益提高。通過與ISO 21434標準保持一致并采用先進的安全措施,SAFERTOS ESM增強了汽車系統的整體安全性,確保其能夠更好地抵御不斷演變的網絡安全挑戰。

麥克泰技術是安全認證操作系統SAFERTOS在中國的代理商,具有30年嵌入式實時操作系統和功能安全軟件服務的市場、服務和培訓經驗,聯系info@bmrtech.com。

麥克泰技術走過了30年發展歷程(1995-2025),秉承“讓嵌入式軟件開發更容易”的理念,致力于推廣嵌入式軟件開發工具、測試軟件和嵌入式操作系統。麥克泰技術通過舉辦嵌入式軟件和操作系統研討會、開設培訓課程、出版圖書,撰寫博客文章,倡導和宣傳開放和開源的嵌入式軟件、操作系統以及開發技術,包括VRTX(90年代)、μC/OS(2000年),Montavista Linux(2010年)和FreeRTOS(2010年)以及IAR/BDI/J-Link等知名的產品和技術。

麥克泰技術具有豐富嵌入式軟件項目開發、行業應用與服務經驗。今天,我們依托歐美嵌入式軟件商業團隊支持,提供嵌入式軟件商業授權和服務。包括(不限于)SEGGER嵌入式軟件開發和編程工具(J-Link/Flasher),OS分析工具Tracealyzer,WITTENSTEIN公司的SafeRTOS(FreeRTOS)、Flexible Safety RTOS(μC/OS-II MPU)以及新一代PX5 RTOS。麥克泰技術專注預認證功能安全操作系統在汽車、軌交、醫療和工業領域的應用以及RISC-V處理器嵌入式開發生態建設。我們正在以開放開源+商業軟件的支持,服務產業客戶,更多信息請訪問www.bmrtech.com以及我們微信公眾號“麥克泰技術”。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5198

    文章

    20440

    瀏覽量

    333956
  • 網絡安全
    +關注

    關注

    11

    文章

    3489

    瀏覽量

    63406

原文標題:執行脫離上下文的威脅分析與風險評估(TARA)

文章出處:【微信號:麥克泰技術,微信公眾號:麥克泰技術】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    關于進程上下文、中斷上下文及原子上下文的一些概念理解

    開講之前,咱們有必要看看這兩個概念:a -- 上下文 上下文是從英文context翻譯過來,指的是一種環境。相對于進程而言,就是進程執行時的環境; 具體來說就是各個變量和數據,包括所有的寄存器變量
    發表于 09-06 09:58

    進程上下文與中斷上下文的理解

    來源 網絡一.什么是內核態和用戶態內核態:在內核空間執行,通常是驅動程序,中斷相關程序,內核調度程序,內存管理及其操作程序。用戶態:用戶程序運行空間。 二.什么是進程上下文與中斷上下文1.進程
    發表于 12-11 19:45

    JavaScript執行上下文的創建

    JavaScript執行上下文之作用域鏈
    發表于 05-16 16:30

    JavaScript的執行上下文

    JavaScript執行上下文執行上下文
    發表于 05-29 16:12

    進程上下文/中斷上下文及原子上下文的概念

    為什么會有上下文這種概念進程上下文/中斷上下文及原子上下文的概念
    發表于 01-13 07:17

    基于多Agent的用戶上下文自適應站點構架

    自適應站點很少考慮對用戶環境的自適應。為此,提出用戶上下文自適應站點的概念,給出基于多Agent技術的用戶上下文自適應站點構架模型。闡述用戶上下文獲取、挖掘過程以及站
    發表于 04-11 08:49 ?13次下載

    基于交互上下文的預測方法

    傳統的上下文預測是在單用戶的上下文基礎上進行的,忽視了實際普適計算環境中由于用戶交互活動導致的上下文變化因素。為了合理、有效地解決上述局限性問題,該文提出基
    發表于 10-04 14:08 ?7次下載

    基于Pocket PC的上下文菜單實現

    介紹了基于 Pocket PC 中的點按操作概念, 論述了在Pocket PC 中上下文菜單的實現原理及方法, 并給出了基于MFC 下的Windows CE 應用程序實現上下文菜單的步驟和代碼實例。
    發表于 07-25 18:26 ?17次下載

    基于Pocket PC的上下文菜單實現

    本文介紹了基于 Pocket PC 中的“點按”操作概念 論述了在 Pocket PC 中上下文菜單的實現原理及方法 并給出了基于 MFC 下的 Windows CE 應用程序實現上下文菜單的步驟和代碼實例 。
    發表于 04-18 10:46 ?0次下載

    基于上下文相似度的分解推薦算法

    針對移動服務推薦中用戶上下文環境復雜多變和數據稀疏性問題,提出一種基于移動用戶上下文相似度的張量分解推薦算法-UCS-TF。該算法組合用戶間的多維上下文相似度和上下文相似可信度,建立用
    發表于 11-27 17:42 ?0次下載

    Web服務的上下文的訪問控制策略模型

    的訪問控制策略模型。模型的核心思想是將各種與訪問控制有關的信息統一抽象表示為一個上下文概念,以上下文為中心來制定和執行訪問控制策略,上下文擔當了類似基于角色的訪問控制( RBAC)中角
    發表于 01-05 16:32 ?0次下載

    上下文統計分析的軟件故障定位方法

    針對程序切片方法不提供語句的可疑程度描述,而覆蓋分析方法不能充分分析程序元素間的相互影響等問題,提出上下文統計分析的軟件故障定位方法。首先,將源程序轉換為抽象語法樹和程序依賴圖;接下來
    發表于 01-16 17:25 ?0次下載

    基于上下文語境的微博情感分析

    傳統情感分析方法僅考慮單一文本,對長度短小且口語化嚴重的微博文本情感極性識別率較低。針對上述問題,提出一種結合上下文消息的情感分析方法。將微博情感分析問題看做標簽序列學習任務,使用隱馬
    發表于 02-24 11:34 ?0次下載
    基于<b class='flag-5'>上下文</b>語境的微博情感<b class='flag-5'>分析</b>

    初學OpenGL:什么是繪制上下文

    初學OpenGL,打開紅寶書,會告訴你OpenGL是個狀態機,OpenGL采用了客戶端-服務器模式,那時覺得好抽象,直到后來了解了繪制上下文才把這些聯系起來。我們可以認為每一個硬件GPU是個服務器
    發表于 04-28 11:47 ?2816次閱讀

    如何分析Linux CPU上下文切換問題

    在我的上一篇文章:《探討 Linux CPU 的上下文切換》中,我談到了 CPU 上下文切換的工作原理。快速回顧一下,CPU 上下文切換是保證 Linux 系統正常運行的核心功能。可分為進程
    的頭像 發表于 05-05 20:11 ?2787次閱讀