91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

臨時測試或認(rèn)證哪個安全性更好?

楊萬富 ? 來源:胡扯123 ? 作者:胡扯123 ? 2022-07-20 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

有多種方法可以確定 IT 系統(tǒng)的安全性,目的是通過適當(dāng)?shù)拇胧┨岣咚鼈兊陌踩浴K^的 ad-hoc 安全測試被廣泛用于評估。這意味著人們研究程序的源代碼及其文檔,以便在此知識的基礎(chǔ)上專門搜索弱點。黑客馬拉松是一個奇怪的特點。這些是試圖找出設(shè)備或軟件中的弱點的競賽。一個突出的例子是專門針對惠普手持式 Palm V 的黑客馬拉松。

Ad hoc 安全測試可提供快速結(jié)果,并且通常會發(fā)現(xiàn)軟件中的弱點。然而,軟件在安全性方面開發(fā)得越仔細(xì),測試人員就越難發(fā)現(xiàn)漏洞。Ad-hoc 安全測試是一種合適的方法,可以快速發(fā)現(xiàn)攻擊者可以輕松識別的漏洞,然后對其進(jìn)行補救。

該程序相對便宜,但從 IT 安全的角度來看,它有其自身的弱點,因為缺乏像通用標(biāo)準(zhǔn)(CC) 那樣的系統(tǒng)安全審查方法可能會忽略一些可能的攻擊。可以忽略的向量包括微架構(gòu)側(cè)信道攻擊,例如 Spectre 和 Meltdown。

臨時安全測試的質(zhì)量在很大程度上取決于測試實驗室測試人員的技能。他們訓(xùn)練得越好,知識越豐富,經(jīng)驗越豐富,他們就越有可能認(rèn)識到軟件的弱點并制定出成功的攻擊向量。

另一方面,安全認(rèn)證(例如,根據(jù)通用標(biāo)準(zhǔn))是一個程序,不僅包括臨時安全測試,還包括系統(tǒng)安全審查方法。獨立專家參與認(rèn)證過程,該過程控制結(jié)果并使用有據(jù)可查的方法接受或拒絕它們。如果結(jié)果不充分,可以進(jìn)行改進(jìn),如果升級,也可以拒絕認(rèn)證。

在認(rèn)證過程的開始,客戶、支持客戶認(rèn)證工作的測試實驗室和獨立的認(rèn)證機構(gòu)就認(rèn)證什么、實現(xiàn)什么以及如何實施達(dá)成一致。為此創(chuàng)建了一個特殊文檔,即所謂的安全目標(biāo)(ST)。ST 是此程序的基礎(chǔ),并確保評估的產(chǎn)品和相關(guān)的安全問題定義得到明確定義,并且派生的功能和保證安全要求以通用標(biāo)準(zhǔn)語言表達(dá),從贊助商和開發(fā)人員到評估者和認(rèn)證機構(gòu)的所有各方明白無誤。

此過程要復(fù)雜得多且昂貴得多,但也提供了更多實際保護(hù)。通過這種方式,安全專家追求的目標(biāo)是找到軟件中的每一個弱點。這種漏洞搜索具有很強的優(yōu)勢:可以在產(chǎn)品生命周期的早期發(fā)現(xiàn)源代碼中的問題結(jié)構(gòu)并永久糾正。

因此,雖然臨時測試有助于快速評估明顯的攻擊潛力,但認(rèn)證追求的是長期、全面的承諾,以提高軟件的架構(gòu)安全性。在 ad-hoc 測試期間發(fā)現(xiàn)的弱點也在安全認(rèn)證期間發(fā)現(xiàn),但最重要的是在 ad-hoc 測試期間可以忽略的弱點。這種使軟件安全的有條不紊的方法大大減少了無法修復(fù)的軟件架構(gòu)的可能性。

在 CC 認(rèn)證過程的最后階段,評估人員通過滲透測試進(jìn)行徹底的漏洞分析,這與臨時安全方法非常相似,但基于在早期階段收集的有關(guān)產(chǎn)品的所有知識。評估(生產(chǎn)規(guī)范和文檔審查,可追溯至代碼、安全要求的功能測試等)。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    9

    文章

    6192

    瀏覽量

    131335
  • 安全認(rèn)證
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    10987
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    1003

    瀏覽量

    65751
  • 工業(yè)安全
    +關(guān)注

    關(guān)注

    0

    文章

    48

    瀏覽量

    10194
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認(rèn)證的理想之選 在當(dāng)今數(shù)字化時代,數(shù)據(jù)安全和硬件認(rèn)證的重要愈發(fā)凸顯。Micro
    的頭像 發(fā)表于 02-28 16:55 ?493次閱讀

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    軟包電池測試全指南:性能、安全與可靠全面解析

    外觀、尺寸、電化學(xué)性能、安全性、環(huán)境適應(yīng)等多個方面。廣東貝爾提供全套軟包電池測試設(shè)備,包括:1、安全性測試設(shè)備(短路/針刺/擠壓/燃燒)
    的頭像 發(fā)表于 11-01 15:25 ?1488次閱讀
    軟包電池<b class='flag-5'>測試</b>全指南:性能、<b class='flag-5'>安全</b>與可靠<b class='flag-5'>性</b>全面解析

    無線充電產(chǎn)品認(rèn)證測試項目及標(biāo)準(zhǔn)

    無線充電技術(shù)需通過嚴(yán)格認(rèn)證,涵蓋性能、安全及兼容測試,保障其高效、安全與穩(wěn)定。
    的頭像 發(fā)表于 10-23 08:29 ?680次閱讀
    無線充電產(chǎn)品<b class='flag-5'>認(rèn)證</b><b class='flag-5'>測試</b>項目及標(biāo)準(zhǔn)

    3C認(rèn)證派生是什么意思?

    3C認(rèn)證派生,也叫3C派生認(rèn)證3C證書派生申請,是指在已有產(chǎn)品獲得3C認(rèn)證(中國強制產(chǎn)品認(rèn)證
    的頭像 發(fā)表于 10-21 15:29 ?1129次閱讀
    3C<b class='flag-5'>認(rèn)證</b>派生是什么意思?

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認(rèn)證、安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計算設(shè)備
    的頭像 發(fā)表于 09-05 15:44 ?1473次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結(jié)合實驗室
    的頭像 發(fā)表于 08-27 10:16 ?1132次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?974次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    超級電容和鋰電池哪個安全性

    超級電容與鋰電池在安全性能上存在顯著差異,前者因物理儲能機制更穩(wěn)定,后者因化學(xué)反應(yīng)易引發(fā)熱失控,需更復(fù)雜的防護(hù)系統(tǒng)。
    的頭像 發(fā)表于 08-14 09:13 ?2398次閱讀
    超級電容和鋰電池<b class='flag-5'>哪個</b><b class='flag-5'>安全性</b>高

    宏集分享 | 集中告警管理如何提升設(shè)施安全性?

    提高團隊響應(yīng)速度,優(yōu)化維護(hù)運營在工業(yè)商業(yè)建筑中,集中告警管理已成為確保安全性檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個HMI界面中,大幅提升響應(yīng)速
    的頭像 發(fā)表于 08-08 18:25 ?519次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    移動電源上架亞馬遜要做哪些認(rèn)證?

    上架時通常需要做的認(rèn)證: 1. UL 2056認(rèn)證(美國) UL 2056 是美國針對**移動電源(充電寶)**的安全標(biāo)準(zhǔn),涵蓋了設(shè)備的電氣安全性、火災(zāi)和電擊風(fēng)險、充電過程中可能的過載
    的頭像 發(fā)表于 06-20 16:08 ?1191次閱讀
    移動電源上架亞馬遜要做哪些<b class='flag-5'>認(rèn)證</b>?

    小鵬汽車斬獲兩項國際頂級安全認(rèn)證 ISO 26262功能安全流程認(rèn)證和ISO 21448預(yù)期功能安全(SOTIF)流程認(rèn)證

    斬獲國際頂尖安全雙重認(rèn)證的新能源汽車企業(yè)。這標(biāo)志著,小鵬汽車企業(yè)安全體系構(gòu)建邁上新臺階,車輛的安全性和合規(guī)將進(jìn)一步提升。 小鵬汽車順利通過
    的頭像 發(fā)表于 06-07 19:00 ?5019次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認(rèn)證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認(rèn)證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認(rèn)證</b>

    智芯公司安全藍(lán)牙芯片獲得BQB權(quán)威認(rèn)證

    近日,智芯公司自主研發(fā)的安全藍(lán)牙芯片成功通過藍(lán)牙技術(shù)聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認(rèn)證,成為國內(nèi)藍(lán)牙芯片領(lǐng)域獲得BQB權(quán)威認(rèn)證的企業(yè)之一,標(biāo)志著智芯公司的
    的頭像 發(fā)表于 03-18 14:13 ?1353次閱讀

    電子電器產(chǎn)品安全性與針焰試驗的重要

    在當(dāng)今電子電器產(chǎn)品廣泛應(yīng)用的背景下,消費者對其使用安全性愈發(fā)關(guān)注。電子設(shè)備的材料在電作用下可能面臨過熱應(yīng)力,一旦材料劣化,設(shè)備的安全性能將受到嚴(yán)重影響。針焰試驗作為一種關(guān)鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?983次閱讀
    電子電器產(chǎn)品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>