91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)動(dòng)態(tài)分析確定軟件安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:JAY THOMAS ? 2022-11-11 15:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您已經(jīng)使用用于身份驗(yàn)證的組件(如密碼、視網(wǎng)膜掃描、物理密鑰以及加密/解密等)保護(hù)了連接物聯(lián)網(wǎng)IoT) 的系統(tǒng)。但是僅僅建造這些東西是不夠的。您必須確定它們都能正常工作,并且代碼不包含任何可能授予黑客訪問(wèn)權(quán)限的缺陷。安全性需要在項(xiàng)目一開(kāi)始就使用安全協(xié)議并繼續(xù)到應(yīng)用程序中的功能元素來(lái)構(gòu)建。獲得這種保證的一個(gè)強(qiáng)大工具是動(dòng)態(tài)分析。

動(dòng)態(tài)分析檢查已編譯的運(yùn)行代碼,并將其關(guān)聯(lián)回源代碼。它是一套工具中的主要組件,包括代碼覆蓋率、需求可追溯性和靜態(tài)分析。當(dāng)然,這意味著動(dòng)態(tài)分析只是制作安全應(yīng)用程序所需的重要部分之一。但是,在執(zhí)行代碼時(shí)對(duì)其進(jìn)行分析有兩個(gè)優(yōu)點(diǎn):

1. 它可以通過(guò)使用代碼覆蓋率來(lái)指示已執(zhí)行或測(cè)試的部分來(lái)衡量我們測(cè)試的有效性。這意味著它還可以識(shí)別不需要或可以作為黑客網(wǎng)關(guān)的“死”代碼。

2. 它可以利用自動(dòng)測(cè)試生成和手動(dòng)測(cè)試來(lái)檢查應(yīng)用程序在面對(duì)預(yù)期和意外輸入時(shí)的行為。此類(lèi)輸入可以來(lái)自用戶(hù),也可以來(lái)自傳感器。它讓我們看到系統(tǒng)在這種情況下會(huì)做什么,以及這對(duì)安全和安保意味著什么。

手動(dòng)和自動(dòng)生成的測(cè)試都應(yīng)與程序的要求相關(guān)。具有可來(lái)回追溯到代碼的需求對(duì)于理解系統(tǒng)的預(yù)期行為至關(guān)重要。此外,無(wú)論所需的覆蓋級(jí)別如何,將代碼行為鏈接回需求的能力都有助于確保我們的正確操作。這對(duì)于安全要求尤其重要。如果您可以看到代碼的行為方式,并且可以將其鏈接回安全要求,則可以測(cè)試這些要求的有效性(例如,通過(guò)模擬攻擊)并確定它們是否足夠或應(yīng)該改進(jìn)。

450-5816ad86549ab-MES_Blog10+28129.jpg.jpg

動(dòng)態(tài)分析不僅用于測(cè)試已完成的程序。它還可用于單元和集成測(cè)試中的巨大優(yōu)勢(shì)。結(jié)合靜態(tài)分析,查看未編譯的代碼,可用于自動(dòng)生成測(cè)試用例、測(cè)試工具和整個(gè)框架,以驗(yàn)證不同團(tuán)隊(duì)的工作并將它們順利集成到整個(gè)系統(tǒng)中。了解控制流和數(shù)據(jù)流的能力可以深入了解數(shù)據(jù)(以變量、參數(shù)等形式)是如何作的。這使我們能夠看到軟件組件之間的依賴(lài)關(guān)系,以及每個(gè)組件是否從呈現(xiàn)的數(shù)據(jù)中產(chǎn)生預(yù)期的結(jié)果。

如前所述,動(dòng)態(tài)分析是一組可以一起使用的工具之一。當(dāng)與靜態(tài)分析結(jié)合使用以測(cè)試安全屬性時(shí),這通常被標(biāo)識(shí)為混合應(yīng)用程序安全測(cè)試或 HAST。靜態(tài)分析用于檢查編碼標(biāo)準(zhǔn)的合規(guī)性,以便使用 MISRA 或 CERT C 等標(biāo)準(zhǔn)消除代碼漏洞。它還可用于在執(zhí)行之前確定軟件組件之間的數(shù)據(jù)和控制流關(guān)系和依賴(lài)關(guān)系。從靜態(tài)分析的角度清理代碼后,它可以轉(zhuǎn)向動(dòng)態(tài)分析,其中代碼將接受自動(dòng)生成的測(cè)試和使用預(yù)期和意外輸入的手動(dòng)測(cè)試。

因此,在靜態(tài)分析和需求可追溯性等補(bǔ)充工具的支持下,動(dòng)態(tài)分析可以大大有助于確保安全、安全和最終可認(rèn)證的軟件工作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2947

    文章

    47904

    瀏覽量

    416025
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    190

    文章

    4405

    瀏覽量

    208841
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    請(qǐng)問(wèn)CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?

    請(qǐng)問(wèn),CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實(shí)現(xiàn)?
    發(fā)表于 12-05 07:19

    車(chē)規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠、安全性與成本差異

    引言在汽車(chē)電子和消費(fèi)電子領(lǐng)域,"車(chē)規(guī)級(jí)"與"消費(fèi)級(jí)"芯片代表了兩種截然不同的設(shè)計(jì)理念和技術(shù)標(biāo)準(zhǔn)。車(chē)規(guī)級(jí)芯片專(zhuān)為汽車(chē)應(yīng)用設(shè)計(jì),強(qiáng)調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1330次閱讀
    車(chē)規(guī)級(jí)與消費(fèi)級(jí)芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢(shì)呢?

    )至關(guān)重要,可延長(zhǎng)設(shè)備續(xù)航時(shí)間。 2. 抗攻擊能力更強(qiáng),安全性根基更穩(wěn)固 防側(cè)信道攻擊(SCA)設(shè)計(jì):硬件加密引擎通過(guò)物理層優(yōu)化(如隨機(jī)時(shí)鐘抖動(dòng)、電流屏蔽、電磁干擾防護(hù)),可抵御基于功耗、電磁輻射
    發(fā)表于 11-17 06:47

    嵌入式軟件測(cè)試與專(zhuān)業(yè)測(cè)試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運(yùn)行的專(zhuān)用計(jì)算機(jī)系統(tǒng),其軟件測(cè)試面臨著獨(dú)特的挑戰(zhàn)和嚴(yán)格的要求。專(zhuān)業(yè)測(cè)試工具在嵌入式軟件開(kāi)發(fā)過(guò)程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關(guān)鍵保
    發(fā)表于 09-28 17:42

    實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),如何保證數(shù)據(jù)的安全性?

    在實(shí)施動(dòng)態(tài)校準(zhǔn)與補(bǔ)償策略時(shí),數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲(chǔ)→處理→銷(xiāo)毀),重點(diǎn)防范 “數(shù)據(jù)泄露(如補(bǔ)償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準(zhǔn)日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?722次閱讀

    深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對(duì)比

    上海磐時(shí)PANSHI“磐時(shí),做汽車(chē)企業(yè)的安全智庫(kù)”深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對(duì)比汽車(chē)行業(yè)的復(fù)雜和對(duì)
    的頭像 發(fā)表于 09-05 16:20 ?10次閱讀
    深入解析與使用感受:Isograph、Medini與REANA可靠<b class='flag-5'>性分析</b><b class='flag-5'>軟件</b>對(duì)比

    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的安全性?

    邊緣計(jì)算設(shè)備的安全性面臨分布式部署、資源受限(算力 / 存儲(chǔ) / 帶寬)、網(wǎng)絡(luò)環(huán)境復(fù)雜(多無(wú)線連接)、物理接觸易被篡改等獨(dú)特挑戰(zhàn),因此其安全技術(shù)需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1555次閱讀
    有哪些技術(shù)可以提高邊緣計(jì)算設(shè)備的<b class='flag-5'>安全性</b>?

    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗(yàn)證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強(qiáng)、安全性能適配、合規(guī)一致 等核心維度展開(kāi),結(jié)合實(shí)驗(yàn)室測(cè)試與真
    的頭像 發(fā)表于 08-27 10:16 ?1196次閱讀
    如何驗(yàn)證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實(shí)拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過(guò) 專(zhuān)用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認(rèn)證、密鑰管理等),在提升性能的同時(shí),
    的頭像 發(fā)表于 08-27 09:59 ?1035次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設(shè)施安全性?

    提高團(tuán)隊(duì)響應(yīng)速度,優(yōu)化維護(hù)運(yùn)營(yíng)在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測(cè)故障的必備工具。通過(guò)將所有安全系統(tǒng)集中管理,企業(yè)能夠?qū)⑺懈婢y(tǒng)一在一個(gè)HMI界面中,大幅提升響應(yīng)速度。關(guān)鍵要點(diǎn)
    的頭像 發(fā)表于 08-08 18:25 ?545次閱讀
    宏集分享 | 集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 08-06 06:01

    動(dòng)態(tài)BGP與靜態(tài)BGP的區(qū)別?

    :明確指定對(duì)等體,排錯(cuò)方便 不支持自動(dòng)發(fā)現(xiàn):每一個(gè)鄰居都要手動(dòng)添加 安全性較高:無(wú)動(dòng)態(tài)鄰居加入風(fēng)險(xiǎn) 擴(kuò)展性差:當(dāng)對(duì)等關(guān)系變多,配置工作繁瑣 2.3 示例配置(Cisco 風(fēng)格)bash 復(fù)制編輯
    發(fā)表于 06-24 06:57

    PanDao:通過(guò)可生產(chǎn)調(diào)控實(shí)現(xiàn)光學(xué)設(shè)計(jì)流程的動(dòng)態(tài)優(yōu)化

    分析功能的可能。 成本影響分析 針對(duì)特定光學(xué)設(shè)計(jì),我們通過(guò)公差分析確定公差范圍,并將其分配到光
    發(fā)表于 05-09 08:49

    電磁環(huán)境動(dòng)態(tài)監(jiān)測(cè)與分析平臺(tái)軟件全面解析

    電磁環(huán)境動(dòng)態(tài)監(jiān)測(cè)與分析平臺(tái)軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?750次閱讀
    電磁環(huán)境<b class='flag-5'>動(dòng)態(tài)</b>監(jiān)測(cè)與<b class='flag-5'>分析</b>平臺(tái)<b class='flag-5'>軟件</b>全面解析

    物聯(lián)網(wǎng)設(shè)備和應(yīng)用的安全性

    安全的重要 Nordic Semiconductor是低功耗無(wú)線通信解決方案的領(lǐng)先供應(yīng)商。我們?cè)谒挟a(chǎn)品系列中提供一系列安全功能,并與領(lǐng)先的安全供應(yīng)商合作,為客戶(hù)提供完整的端到端
    的頭像 發(fā)表于 03-20 10:49 ?814次閱讀