91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

美國政府呼吁開發(fā)人員使用內(nèi)存安全編程語言

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-02-29 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美帝政府近期公布的網(wǎng)絡安全報告警示開發(fā)者應避免使用內(nèi)存易受攻擊的編程語言如C 和 C++,而選擇更為安全的內(nèi)存管理語言如Java。此報告主要由ONCD負責制定,旨在實施拜登網(wǎng)絡安全計劃中的“網(wǎng)絡空間基本保障體系”。

所謂內(nèi)存安全,即是防止程序在處理內(nèi)存時產(chǎn)生如緩沖區(qū)溢出以及懸停指針等潛在漏洞。因此,盡管Java憑借其內(nèi)存安全模式,不受此類問題影響,但C及其變異體C++擁有直接操作內(nèi)存地址,且缺乏邊界檢查,因此在內(nèi)存安全性方面常常陷入困境。

提及報告使用的數(shù)據(jù),微軟和谷歌的研究均顯示,70%以上的安全漏洞皆因內(nèi)存問題導致。此外,結合CISA的開源軟件安全路線圖,也建議開發(fā)者盡早采取內(nèi)存安全的編程語言,踐行“安全設計”理念。

長達19頁的報告并未強制替換C和C++,旨在強調(diào)網(wǎng)絡安全不僅涉及個體責任,而且是大型組織、技術公司乃至政府共同承擔的使命。選擇內(nèi)存安全的編程語言時,報告鼓勵涉事各方運用最佳軟件開發(fā)實踐和安全硬件技術,以降低遭受網(wǎng)絡攻擊的可能。

經(jīng)IT之家觀察,去年11月,美帝國家安全局NSA公布了一份被視為安全的編程語言清單,包括Rust、Go、C#、Java、Swift、JavaScript及Ruby。然而,根據(jù)TIOBE指數(shù)顯示,在使用頻率最高的編程語言排行榜上,有四種NSA推薦過的編程語言,分別位于第五至九位,其中排名最靠前的是C#與Java。

值得關注的是,此份報告亦強調(diào)了軟件安全評價機制的重要性,認為科學完善的評價標準有助于科技企業(yè)規(guī)避和預防漏洞風險。此外,通過應用類似于阿波羅13號登月行動等物理場景中的內(nèi)存安全碼,進一步印證了關鍵領域內(nèi)維護內(nèi)存安全的必要性。

作為美國政府網(wǎng)絡安全策略的一環(huán),該報告的發(fā)布體現(xiàn)了美方對提升軟件及硬件安全,以及與科技行業(yè)形成更緊密合作關系的期待。隨著數(shù)字時代的深化,選擇更為安全的編程語言與開發(fā)方案顯得尤為必要,本報告將成為推動全行業(yè)正視這一問題的新契機。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 開源軟件
    +關注

    關注

    0

    文章

    215

    瀏覽量

    16607
  • 編程語言
    +關注

    關注

    10

    文章

    1964

    瀏覽量

    39593
  • C++
    C++
    +關注

    關注

    22

    文章

    2124

    瀏覽量

    77140
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    H200之后,美國AI芯片管制再出“幺蛾子”,英偉達和AMD慌嗎?

    。這意味著英偉達、AMD 等美國芯片廠商向全球任何目的地出口 AI 加速器,均需事先獲得美國政府許可。 ? 美國政府正在考慮的這項新規(guī),將從根本上改變其在 AI 芯片出口管制領域的角色 —— 從對特定國家實施限制,轉變?yōu)槌洚斎?/div>
    的頭像 發(fā)表于 03-07 06:08 ?5002次閱讀

    美國政府批準向中國出口英偉達H200芯片

    行業(yè)芯事行業(yè)資訊
    電子發(fā)燒友網(wǎng)官方
    發(fā)布于 :2026年01月14日 13:42:07

    單片機C語言編程的心得

    文檔,一方面可以公開發(fā)行,保證開發(fā)人員的所有權;另一方面可以防止別人有意或無意修改產(chǎn)生非一致性,造成版本混亂。所以H頭文件是項目的詳細設計和團隊工作劃分的依據(jù),也是對模塊進行測試的功能說明。要引用模塊內(nèi)的數(shù)據(jù)或算法,只要用包含include指定模塊H頭文件即可。
    發(fā)表于 12-08 07:44

    單片機開發(fā)功能安全中編譯器

    在各個領域,功能安全領域對開發(fā)人員提出了新要求。功能上安全的代碼必須包括防御性代碼,以防御各種原因引起的意外事件。例如,由于編碼錯誤或宇宙射線事件而導致的內(nèi)存損壞可能導致執(zhí)行根據(jù)代碼邏
    發(fā)表于 12-01 06:44

    CW32嵌入式軟件開發(fā)的必備知識

    嵌入式軟件開發(fā)作為計算機科學和電子工程的交叉領域,要求開發(fā)人員具備一系列的專業(yè)知識和技能。 而基于CW32的嵌入式軟件開發(fā)必備知識包括以下部分: 1 、編程
    發(fā)表于 11-28 07:48

    C語言編程技巧

    設計,分層開發(fā)代碼,便于理解和維護。 ?8、避免使用GOTO語句?:盡管GOTO語句在某些情況下仍然有用,但現(xiàn)代編程更傾向于使用函數(shù)和循環(huán)控制結構,以提高代碼的可讀性和維護性。 ?9、利用C語言的靈活性
    發(fā)表于 11-27 06:46

    Bourns 深耕印度,在地設計 - Bourns 印度設計中心 為開發(fā)人員提供當?shù)叵冗M技術資源助力客戶加速創(chuàng)新!

    班加羅爾 (Bengaluru) 正式成立首座設計中心。此新中心將作為以客戶協(xié)作與創(chuàng)新為核心的研發(fā)樞紐,為當?shù)?b class='flag-5'>開發(fā)人員提供完整的設計工具與技術支持,包括運用 Bourns 具業(yè)界領先地位的電源與保護組件之參考設計專業(yè)服務。 Bourns 印度設計中心采用成熟流程,協(xié)助客戶快速進
    的頭像 發(fā)表于 11-19 14:26 ?510次閱讀
    Bourns 深耕印度,在地設計 - Bourns 印度設計中心 為<b class='flag-5'>開發(fā)人員</b>提供當?shù)叵冗M技術資源助力客戶加速創(chuàng)新!

    嵌入式開發(fā)的關鍵點介紹

    需要考慮嵌入式系統(tǒng)的資源限制,例如:內(nèi)存、CPU處理能力等等。因此,嵌入式開發(fā)需要開發(fā)人員具備優(yōu)化代碼的能力。嵌入式系統(tǒng)的安全性非常重要,開發(fā)人員
    發(fā)表于 11-13 08:12

    一文了解Mojo編程語言

    編程能力 允許直接進行系統(tǒng)調(diào)用和文件操作,提供類似 Rust 的內(nèi)存安全機制(所有權和借用檢查),避免運行時錯誤。 支持零成本抽象,開發(fā)者無需犧牲性能即可編寫高層代碼。 并行與異構計算
    發(fā)表于 11-07 05:59

    黃仁勛稱中國芯片僅落后美國幾納秒

    據(jù)外媒報道,英偉達黃仁勛在一檔科技播客節(jié)目“BG2”中透露,中國在芯片制造領域發(fā)展迅速,目前僅落后美國“幾納秒”。黃仁勛還呼吁美國政府放寬對華出口限制,允許美國科技公司在中國市場展開競
    的頭像 發(fā)表于 09-29 17:50 ?2.7w次閱讀

    美國政府將入股英特爾?

    據(jù)彭博社報道稱,特朗普政府正在與芯片制造商英特爾進行談判,希望美國政府入股這家陷入困境的公司,隨后該公司股價周四上漲 7% 。 英特爾是唯一一家有能力在美國本土生產(chǎn)最快芯片的美國公司,
    的頭像 發(fā)表于 08-17 09:52 ?1113次閱讀

    Thingy:91 X 為開發(fā)人員提供了一個經(jīng)過全球認證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺

    應用。Thingy:91 X通過其全面的板載功能簡化了開發(fā)人員的物聯(lián)網(wǎng)原型開發(fā)過程,從而簡化了蜂窩物聯(lián)網(wǎng)應用的開發(fā),縮短了產(chǎn)品上市時間。 通過全球認證且免征美國
    的頭像 發(fā)表于 05-08 17:41 ?3024次閱讀

    NanoEdge AI Studio 面向STM32開發(fā)人員機器學習(ML)技術

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一種新型機器學習(ML)技術,可以讓終端用戶輕松享有真正的創(chuàng)新成果。只需幾步,開發(fā)人員便可基于最少量的數(shù)據(jù)為其項目創(chuàng)建
    的頭像 發(fā)表于 04-22 11:09 ?1350次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開發(fā)人員</b>機器學習(ML)技術

    美國限制英偉達向華出售H20芯片

    出口H20芯片,以及任何其他性能達到H20內(nèi)存帶寬、互連帶寬或其組合的芯片,都必須獲得出口許可。 公告披露,美國政府稱,這旨在解決相關產(chǎn)品可能被用于或被轉用于中國超級計算機的風險。4月14日,美國政府通知英偉達,該許可要求將無限
    的頭像 發(fā)表于 04-16 17:28 ?1050次閱讀

    基于RV1126開發(fā)板的人員檢測算法開發(fā)

    在RV1126上開發(fā)人員檢測AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?791次閱讀
    基于RV1126<b class='flag-5'>開發(fā)</b>板的<b class='flag-5'>人員</b>檢測算法<b class='flag-5'>開發(fā)</b>