哈哈哈哈哈操欧洲电影,久草网在线,亚洲久久熟女熟妇视频,麻豆精品色,久久福利在线视频,日韩中文字幕的,淫乱毛视频一区,亚洲成人一二三,中文人妻日韩精品电影

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

通過動態(tài)分析確定軟件安全性

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:JAY THOMAS ? 2022-11-11 15:08 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

您已經(jīng)使用用于身份驗證的組件(如密碼、視網(wǎng)膜掃描、物理密鑰以及加密/解密等)保護了連接物聯(lián)網(wǎng)IoT) 的系統(tǒng)。但是僅僅建造這些東西是不夠的。您必須確定它們都能正常工作,并且代碼不包含任何可能授予黑客訪問權限的缺陷。安全性需要在項目一開始就使用安全協(xié)議并繼續(xù)到應用程序中的功能元素來構建。獲得這種保證的一個強大工具是動態(tài)分析。

動態(tài)分析檢查已編譯的運行代碼,并將其關聯(lián)回源代碼。它是一套工具中的主要組件,包括代碼覆蓋率、需求可追溯性和靜態(tài)分析。當然,這意味著動態(tài)分析只是制作安全應用程序所需的重要部分之一。但是,在執(zhí)行代碼時對其進行分析有兩個優(yōu)點:

1. 它可以通過使用代碼覆蓋率來指示已執(zhí)行或測試的部分來衡量我們測試的有效性。這意味著它還可以識別不需要或可以作為黑客網(wǎng)關的“死”代碼。

2. 它可以利用自動測試生成和手動測試來檢查應用程序在面對預期和意外輸入時的行為。此類輸入可以來自用戶,也可以來自傳感器。它讓我們看到系統(tǒng)在這種情況下會做什么,以及這對安全和安保意味著什么。

手動和自動生成的測試都應與程序的要求相關。具有可來回追溯到代碼的需求對于理解系統(tǒng)的預期行為至關重要。此外,無論所需的覆蓋級別如何,將代碼行為鏈接回需求的能力都有助于確保我們的正確操作。這對于安全要求尤其重要。如果您可以看到代碼的行為方式,并且可以將其鏈接回安全要求,則可以測試這些要求的有效性(例如,通過模擬攻擊)并確定它們是否足夠或應該改進。

450-5816ad86549ab-MES_Blog10+28129.jpg.jpg

動態(tài)分析不僅用于測試已完成的程序。它還可用于單元和集成測試中的巨大優(yōu)勢。結合靜態(tài)分析,查看未編譯的代碼,可用于自動生成測試用例、測試工具和整個框架,以驗證不同團隊的工作并將它們順利集成到整個系統(tǒng)中。了解控制流和數(shù)據(jù)流的能力可以深入了解數(shù)據(jù)(以變量、參數(shù)等形式)是如何作的。這使我們能夠看到軟件組件之間的依賴關系,以及每個組件是否從呈現(xiàn)的數(shù)據(jù)中產(chǎn)生預期的結果。

如前所述,動態(tài)分析是一組可以一起使用的工具之一。當與靜態(tài)分析結合使用以測試安全屬性時,這通常被標識為混合應用程序安全測試或 HAST。靜態(tài)分析用于檢查編碼標準的合規(guī)性,以便使用 MISRA 或 CERT C 等標準消除代碼漏洞。它還可用于在執(zhí)行之前確定軟件組件之間的數(shù)據(jù)和控制流關系和依賴關系。從靜態(tài)分析的角度清理代碼后,它可以轉向動態(tài)分析,其中代碼將接受自動生成的測試和使用預期和意外輸入的手動測試。

因此,在靜態(tài)分析和需求可追溯性等補充工具的支持下,動態(tài)分析可以大大有助于確保安全、安全和最終可認證的軟件工作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)

    關注

    2950

    文章

    48132

    瀏覽量

    418543
  • IOT
    IOT
    +關注

    關注

    190

    文章

    4424

    瀏覽量

    209659
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    車規(guī)級與消費級芯片的可靠、安全性與成本差異

    引言在汽車電子和消費電子領域,"車規(guī)級"與"消費級"芯片代表了兩種截然不同的設計理念和技術標準。車規(guī)級芯片專為汽車應用設計,強調(diào)在極端環(huán)境下的可靠安全性
    的頭像 發(fā)表于 11-18 17:27 ?1575次閱讀
    車規(guī)級與消費級芯片的可靠<b class='flag-5'>性</b>、<b class='flag-5'>安全性</b>與成本差異

    硬件加密引擎在保障數(shù)據(jù)安全方面有哪些優(yōu)勢呢?

    )至關重要,可延長設備續(xù)航時間。 2. 抗攻擊能力更強,安全性根基更穩(wěn)固 防側信道攻擊(SCA)設計:硬件加密引擎通過物理層優(yōu)化(如隨機時鐘抖動、電流屏蔽、電磁干擾防護),可抵御基于功耗、電磁輻射
    發(fā)表于 11-17 06:47

    嵌入式軟件測試與專業(yè)測試工具的必要深度解析

    嵌入式系統(tǒng)作為控制、監(jiān)視或輔助裝置運行的專用計算機系統(tǒng),其軟件測試面臨著獨特的挑戰(zhàn)和嚴格的要求。專業(yè)測試工具在嵌入式軟件開發(fā)過程中發(fā)揮著不可替代的作用,是確保系統(tǒng)可靠安全性的關鍵保
    發(fā)表于 09-28 17:42

    實施動態(tài)校準與補償策略時,如何保證數(shù)據(jù)的安全性

    在實施動態(tài)校準與補償策略時,數(shù)據(jù)安全性需覆蓋數(shù)據(jù)全生命周期(采集→傳輸→存儲→處理→銷毀),重點防范 “數(shù)據(jù)泄露(如補償模型參數(shù)外泄)、數(shù)據(jù)篡改(如傳感器數(shù)據(jù)被注入偽造值)、數(shù)據(jù)丟失(如校準日志損壞
    的頭像 發(fā)表于 09-23 18:01 ?817次閱讀

    深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比

    上海磐時PANSHI“磐時,做汽車企業(yè)的安全智庫”深入解析與使用感受:Isograph、Medini與REANA可靠性分析軟件對比汽車行業(yè)的復雜和對
    的頭像 發(fā)表于 09-05 16:20 ?10次閱讀
    深入解析與使用感受:Isograph、Medini與REANA可靠<b class='flag-5'>性分析</b><b class='flag-5'>軟件</b>對比

    有哪些技術可以提高邊緣計算設備的安全性

    邊緣計算設備的安全性面臨分布式部署、資源受限(算力 / 存儲 / 帶寬)、網(wǎng)絡環(huán)境復雜(多無線連接)、物理接觸易被篡改等獨特挑戰(zhàn),因此其安全技術需在 “安全性” 與 “輕量化適配” 之間平衡。以下從
    的頭像 發(fā)表于 09-05 15:44 ?1800次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結合實驗室測試與真
    的頭像 發(fā)表于 08-27 10:16 ?1339次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,
    的頭像 發(fā)表于 08-27 09:59 ?1187次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    宏集分享 | 集中告警管理如何提升設施安全性?

    提高團隊響應速度,優(yōu)化維護運營在工業(yè)或商業(yè)建筑中,集中告警管理已成為確保安全性或檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠將所有告警統(tǒng)一在一個HMI界面中,大幅提升響應速度。關鍵要點
    的頭像 發(fā)表于 08-08 18:25 ?623次閱讀
    宏集分享 | 集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    SD-WAN供應商在安全性方面有哪些差異?服務商安全性排行

    市場報告,2022年該市場增長達25%,預計2027年規(guī)模將突破75億美元,而**安全性差異**成為企業(yè)選型的首要考量。以下從技術架構、行業(yè)適配等維度解析頭部服務商
    的頭像 發(fā)表于 07-29 10:14 ?345次閱讀
    SD-WAN供應商在<b class='flag-5'>安全性</b>方面有哪些差異?服務商<b class='flag-5'>安全性</b>排行

    動態(tài)BGP與靜態(tài)BGP的區(qū)別?

    :明確指定對等體,排錯方便 不支持自動發(fā)現(xiàn):每一個鄰居都要手動添加 安全性較高:無動態(tài)鄰居加入風險 擴展性差:當對等關系變多,配置工作繁瑣 2.3 示例配置(Cisco 風格)bash 復制編輯
    發(fā)表于 06-24 06:57

    PanDao:通過可生產(chǎn)調(diào)控實現(xiàn)光學設計流程的動態(tài)優(yōu)化

    分析功能的可能。 成本影響分析 針對特定光學設計,我們通過公差分析確定公差范圍,并將其分配到光
    發(fā)表于 05-09 08:49

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析

    電磁環(huán)境動態(tài)監(jiān)測與分析平臺軟件全面解析
    的頭像 發(fā)表于 04-28 16:28 ?840次閱讀
    電磁環(huán)境<b class='flag-5'>動態(tài)</b>監(jiān)測與<b class='flag-5'>分析</b>平臺<b class='flag-5'>軟件</b>全面解析
    紫云| 马关县| 沽源县| 康保县| 白银市| 兴义市| 武宁县| 密云县| 合山市| 双辽市| 长顺县| 明溪县| 蓝田县| 枣庄市| 海晏县| 寿宁县| 湟中县| 勃利县| 梁平县| 香河县| 光山县| 称多县| 靖宇县| 原阳县| 高陵县| 苏尼特左旗| 阿克陶县| 神农架林区| 宣化县| 濮阳市| 西和县| 保德县| 都昌县| 普安县| 治多县| 邯郸县| 大庆市| 章丘市| 信阳市| 增城市| 九龙坡区|