国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

關于搭建安全系統經驗分析

貿澤電子 ? 2019-08-19 11:31 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

在第1部分我們探討了黑客的思維,他們所具備的技能以及他們用來破解系統的很多線索和相關漏洞。在第2部分我們將討論在開發過程中可以采取哪些切實有效的措施同時最小化系統設計的風險,本文結束后大家將關注一下幾點:

執行風險評估

在這個開發周期內加入系統安全設計

積極的進行測試

選擇敏捷性而不僅僅是強硬的

保持整潔

使用云服務

執行風險評估

對整個開發環境(包括實踐)進行全面的風險評估是第一步,NIST 800-53文檔給出了風險評估的一些方法,大家可以借鑒。如果MIST文檔太過于深奧,大家也可以嘗試行業的其他方法。在Anitian公司我們使用RiskNow方法,融合了技術評估。通常使用風險評估來指導大家的安全工作目的是關注系統設計過程中威脅最大或風險最高的領域。

在這個開發周期內加入系統安全設計

不是等到系統設計或搭建完成后才對其進行安全方面保護,相反安全性考慮應該集成到系統開發周期中的每個方面,因此我們需要作出如下工作:

將開發、測試和生產環境分開

創建和遵循一套正式的變更控制流程

代碼存儲在安全的地方,不能有共享訪問權限

對于所有訪問開發源代碼或設計的訪問采用多重驗證

對集成的第三方組件進行代碼審查(或安全測試)

要求所有開發者參加每年舉辦的安全培訓研討會

使用安全的編碼標準,比如MISRA C

積極的進行測試

集成到開發過程中一個更重要的步驟就是進行安全性測試,對每個階段都進行測試:

設計階段:對你的架構設計和第三方組件進行進行安全審查

開發階段:代碼檢查和漏洞掃描

測試階段:現場部署系統進行滲透測試

生產:在實際環境中嘗試破解系統

選擇敏捷性而不僅僅是強硬的

你永遠不可能建立起足夠高的墻來阻止所有的黑客,所以不如讓你的系統變得更加的敏捷不僅僅是強硬的,如果你的系統遭受了攻擊,你能做出哪些反應:

多快能進行系統更新?

你怎么知道系統被攻擊了?

攻擊引發的后果是怎樣的?

誰有可能發動了這次攻擊?

如果你的加密系統(如果有采用)被攻擊了會怎樣?

其他技術比如防火墻能夠減輕攻擊嗎?

保持整潔

將一些潛在的弱點轉變為優勢,我們可以采取如下措施:

在接收和發送數據之前都進行驗證

禁止不必要的訪問,嚴格限制所有的訪問請求除非是絕對必須的

阻止不受信任的應用程序

嚴格限制所有的遠程訪問

對所有數據進行加密:不管是在數據保存還是發送過程中

在系統啟動前執行完整性檢查

避免系統的復雜,對系統進行模塊化細分

移除調試功能(如果可能的話)

產品為什么要這樣設計?如果沒有更好的理由開發某個功能那么不如去掉它

使用云服務

97%的公司將一些基礎設施或者全部放到云服務器上,這是由一定原因的,云服務具有敏捷性、靈活性和更高的安全性,使用云服務還可以收集日志、推送更新或發布API

然而云服務最大的好處其實是自動化,你可以搭建整個代碼環境,并隨時銷毀然后重新創建它們。這可以稱為一次性基礎設施,系統可以被銷毀并從已知的系統鏡像將其恢復。自動化銷毀和重新創建具有很大的安全優勢,如果我們的系統每周定期的消失一次,那么黑客的攻擊不可能持續的存在,一次性基礎設施是任何復雜系統最終的理想狀態。

總結

像黑客一樣思考需要你以不同的方式來看待你設計的系統,包括觀察明顯的情況、理解人所犯的錯誤,了解黑客會去尋找并使用哪些線索(參見第1部分)。設計工程師應該并且能夠采取措施來改進系統開發流程從而將系統的風險降至最低。執行風險評估、將安全集成到整個開發流程中、測試、開發自動化一次性的基礎設施以及使用云服務都是非常關鍵的措施,這些措施應該會提升你的整個開發過程并且最小化系統風險。

貿澤電子致力于幫助工程師開發更安全的系統,參加“像黑客一樣思考”網絡研討會(與Anitian公司聯合舉辦)并且訂閱我們出版的數據安全電子雜志。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 安全系統
    +關注

    關注

    0

    文章

    419

    瀏覽量

    67814
  • 數據加密
    +關注

    關注

    0

    文章

    54

    瀏覽量

    13140
  • 云服務
    +關注

    關注

    0

    文章

    860

    瀏覽量

    40684
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    探索NXP FS26:低功耗ASIL D/B級安全系統基礎芯片的卓越性能

    探索NXP FS26:低功耗ASIL D/B級安全系統基礎芯片的卓越性能 在汽車電子的快速發展中,安全和低功耗成為了設計的關鍵要素。NXP的FS26安全系統基礎芯片(SBC),專為滿足汽車安全
    的頭像 發表于 12-25 09:45 ?420次閱讀

    探索FS2400:汽車安全系統基礎芯片的卓越之選

    探索FS2400:汽車安全系統基礎芯片的卓越之選 在當今汽車電子領域,安全與性能的要求日益嚴苛。汽車安全系統基礎芯片(SBC)作為關鍵組件,對于保障汽車電子系統的穩定運行起著至關重要的
    的頭像 發表于 12-24 14:45 ?359次閱讀

    使用OpenUSD與NVIDIA Halos構建安全物理AI系統

    全新 NVIDIA 安全框架與技術正在推進開發者構建安全物理 AI 的方式。 本文是洞悉 Omniverse 系列文章。“洞悉 Omniverse”重點介紹開發者、3D 從業者與企業
    的頭像 發表于 12-24 10:22 ?727次閱讀

    華為HiSec Endpoint智能終端安全系統通過國際權威測試

    近日,德國權威第三方安全評測機構AV-TEST發布最新高級威脅防護(ATP)測試結果,華為HiSec Endpoint智能終端安全系統憑借全方位的防護能力,滿分通過全部10項核心測試,以卓越表現順利
    的頭像 發表于 11-06 11:09 ?1050次閱讀

    天合儲能在系統安全設計與防爆防控方面的實踐經驗

    在最新一期 BESS Basics 系列訪談中,天合儲能北美產品負責人 Mike Watson 深入探討了基于《NFPA 69 標準》的儲能系統爆炸風險綜合防控策略,分享了天合儲能在系統安全設計與防爆防控方面的實踐經驗與技術思考
    的頭像 發表于 10-29 09:27 ?574次閱讀

    軒轅智駕車載紅外熱成像安全系統的優勢

    軒轅智駕車載紅外熱成像安全系統,不受光線影響,依靠探測物體發出的熱輻射(熱量)而成像,具備“穿透黑暗”、“看透迷霧”的天然優勢,可有效解決因光線和惡劣天氣帶來的駕駛風險和痛點,守護安全駕駛每一程。
    的頭像 發表于 10-10 16:05 ?780次閱讀

    SASETalk | 從「合規過關」到「贏得信任」,車企安全觀正巨變

    劉利明磐時資深功能安全專家/車企安全體系構建導師二十余年功能安全經驗,其中15年車載嵌入式開發、管理經驗;3.5年功能
    的頭像 發表于 09-24 10:31 ?650次閱讀
    SASETalk | 從「合規過關」到「贏得信任」,車企<b class='flag-5'>安全</b>觀正巨變

    美光內存在汽車安全系統中的作用

    對于汽車、火箭、機器人和飛機的用戶,在享受這些產品帶來的便利用途的同時,都希望它們是安全的,甚至可能將這種安全視為理所當然。但是,對于這些系統的設計者而言,安全性及隨之而來的各項要求,
    的頭像 發表于 09-18 16:17 ?876次閱讀
    美光內存在汽車<b class='flag-5'>安全系統</b>中的作用

    普迪飛 secureWISE 全鏈路守護方案:讓 Fab 生產 “遠程可控、數據可管、安全可溯”!

    現。借助私有網絡,它能為設備搭建安全的端到端遠程連接;而這種高可見性,也為操作人員提供了支撐“預測分析”的核心數據。PDF最大化設備運行時長全方位提升工具效能secu
    的頭像 發表于 09-15 18:08 ?515次閱讀
    普迪飛 secureWISE 全鏈路守護方案:讓 Fab 生產 “遠程可控、數據可管、<b class='flag-5'>安全</b>可溯”!

    STM32項目分享:智能廚房安全系統(機智云)

    01—項目簡介1.功能詳解STM32智能廚房安全系統(機智云)功能如下:STM32F103C8T6單片機作為主控芯片檢測功能:檢測環
    的頭像 發表于 09-10 00:01 ?1110次閱讀
    STM32項目分享:智能廚房<b class='flag-5'>安全系統</b>(機智云)

    智慧社區智能安全用電消防系統:構建安全可靠的社區用電環境

    隨著城市化進程的加快,智慧社區建設已成為提升居民生活品質的重要方向。其中,智能安全用電消防系統作為社區安全的核心組成部分,通過物聯網技術與傳統用電設備的結合,有效解決了傳統用電管理中存在的監測滯后
    的頭像 發表于 08-28 16:46 ?1358次閱讀

    貝銳花生殼內網穿透助力天銳安全系統,實現異地工廠遠程接入

    授權卻已經出現在代工廠手中;企業裝了多套安全系統,卻仍在合規檢查中頻頻“踩雷”。這些問題背后的本質,是企業缺乏一套真正可靠、覆蓋全鏈條的信息安全體系。為了應對制造企
    的頭像 發表于 07-10 17:29 ?841次閱讀
    貝銳花生殼內網穿透助力天銳<b class='flag-5'>安全系統</b>,實現異地工廠遠程接入

    汽車安全技術全面解析#主動安全、被動安全和ADAS

    汽車安全技術包括主動安全、被動安全以及ADAS/自動駕駛輔助等多個層面。 主動安全系統 通過傳感器和智能算法在事故發生前對危險進行感知并主動干預; 被動
    的頭像 發表于 05-10 15:15 ?3941次閱讀
    汽車<b class='flag-5'>安全</b>技術全面解析#主動<b class='flag-5'>安全</b>、被動<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自動駕駛汽車安全系統發布

    自動駕駛汽車的開發。正確的技術與框架對確保自動駕駛汽車駕駛員、乘客和行人的安全至關重要。 因此,NVIDIA 推出了NVIDIA Halos綜合安全系統,將 NVIDIA 的汽車硬件、軟件安全解決方案與其自動駕駛汽車
    的頭像 發表于 03-25 14:51 ?1181次閱讀

    京準電鐘守護時鐘防線:北斗網絡授時服務器構建安全堡壘

    京準電鐘守護時鐘防線:北斗網絡授時服務器構建安全堡壘
    的頭像 發表于 03-24 14:47 ?815次閱讀
    京準電鐘守護時鐘防線:北斗網絡授時服務器構<b class='flag-5'>建安全</b>堡壘