在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

從哪些路徑解決信息系統安全漏洞問題

lPCU_elecfans ? 來源:電子發燒友網 ? 作者:電子發燒友網 ? 2021-12-31 16:57 ? 次閱讀

電子發燒友網報道(文/李彎彎)智慧城市是把新一代信息技術運用于城市中各行各業,實現信息化、工業化與城鎮化深度融合,這些新技術包括云計算、大數據、物聯網、互聯網、人工智能、區塊鏈等,而所有這些建設的發展都給安防行業帶來了新的挑戰和機遇。

大量信息系統的建設必然會產生信息安全問題,這是安防從業人員必須思考的問題。在12月26日安博會論壇上,鄭州大學網絡空間安全學院院長、中原網絡安全研究院院長胡傳平教授分享了最近關于信息安全相關工作的一些思考。

他表示,自主國產化不等于安全,芯片、操作系統設計中存在漏洞,購買的商用IP也有漏洞,而我們缺少審計、技術手段,以及監測體系,包括行政體系、法律體系、技術體系等,不僅在中國,在全球相關的研究基本上都處于空白狀態。

胡傳平教授指出,從信息系統基礎架構來看,如上圖,我國所建立的安全體系主要是指應用程序以上部分,針對各種應用、各種訪問、各種數據交換,建立了安全規則。但是以下部分,包括編譯、操作系統、基礎庫、指令集、邏輯門等的安全體系幾乎處于空白。

那么我們可以從哪些路徑解決這些安全漏洞問題?胡傳平教授分享了幾個可以實現的方法,也是他們團隊正在研究的重點。

首先,基于CPU設計的安全實現方法。主要有幾個點:1、購買的商用IP要進行安全審計;2、我國或行業要制定芯片設計漏洞預防的設計導則,也就是要設計一個安全的芯片,應該遵循什么導則,才是設計的安全的芯片。3、設計驗證和仿真,有些高級漏洞是可以通過仿真找到,所以這里有很多的工作可以做。

其次,基于指令集的安全實現方法。1、安全專用指令的設計方法,包括指令集與編譯器共同實現動態與靜態的邊界檢查,防止因二進制代碼漏洞而產生的非法越界,即使越界,在運行時記檢測指針非法指向,并檢測代碼的惡意重用,對惡意行為實施動態防范;2、安全專用指令和應用層安全感知系統的匹配技術;3、安全專用指令與CPU軟、硬件安全架構的協調交互,包括底層硬件安全架構的安全能力在CPU架構層面的映射與保持,指令集層次構建的安全模型在CPU架構層面的映射。

第三、基于基礎庫的安全實現路徑。系統運行中基礎庫是重要角色,所有的指令運行都要在基礎庫中做一些加載,這個基礎庫也可以幫助我們做很多安全的事情。

第四、基于編譯器的安全路徑。系統要在一個環境下運行,就要有一個生態,而這個生態的建立,編譯器不可或缺,通過編譯使各個系統之間,各個程序之間能夠很好的銜接。而編譯器安全的編譯,也可以幫助我們達到安全的目標。

第五、基于芯片多核技術的安全實現路徑。可以利用多核的芯片來幫助實現安全,比如可以用多核的某個核,或者幾個核的組合幫助實現安全目標。再比如多核多線程,現在做起來很難,它的漏洞設計非常高級,靜態情況下找不到,但是當它在多核多線程,某一種狀態下錯誤出現了,這時候就可以做它的事情,這些都要用超算的方法,通過仿真發現這些問題。

第六、上下貫通的安全體系融合技術。這個非常重要,前面說做系統信息技術安全研究,要建立一個安全體系,建立安全體系的目標是要建立系統的整體安全。包括城市大腦,這是一個系統,要打造系統安全目標,一定要上下貫通,過去幾十年花了大量的人力、物力、財力所建立的安全體系,是完全可以用的,我們要把準備要建的這套安全和已有的安全體系融合貫通,最終實現總體的安全目標。

胡傳平教授表示,這項工作比較新,關注的人還比較少,不過經過過去幾年的努力,目前已經有了很大進展,并且已經得到國家的支持,獲得了專用資金,也形成了專業團隊。

在胡傳平教授,信息系統的安全問題不可忽視,如果我們現在不關注,若干年后會發現,即使窮盡了所有的安全措施,也難以達到安全,最后,好不容易建立一個城市大腦,卻是是不安全的,為什么安全目標無法實現呢?因為只關注在上面,沒有關注下面,沒有關注整體。 這項工作應該引起足夠的重視,現在的研究非常復雜,技術手段基本處于空白,上面提出的這些問題,要慢慢去建立技術手段,難度還很大,需要大家要共同努力,任重而道遠。

原文標題:智慧城市建設帶來挑戰,信息系統基礎架構安全不可忽視

文章出處:【微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭菁

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    457

    文章

    51344

    瀏覽量

    428172
  • 編譯器
    +關注

    關注

    1

    文章

    1642

    瀏覽量

    49333
  • 信息系統
    +關注

    關注

    0

    文章

    208

    瀏覽量

    20532

原文標題:智慧城市建設帶來挑戰,信息系統基礎架構安全不可忽視

文章出處:【微信號:elecfans,微信公眾號:電子發燒友網】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯邦機構必須在2月27日之前為其系統部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發表于 02-10 09:17 ?168次閱讀

    對稱加密技術有哪些常見的安全漏洞?

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現不當: 錯誤的加解密實現、弱隨機數生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發表于 12-16 13:59 ?205次閱讀

    高鴻信安全國產可信低空經濟信息基礎設施解決方案

    全國產可信低空經濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產平臺及可信計算技術,在操作系統層及管理層部署可信計算系列軟件,實現關鍵信息設備的內生
    的頭像 發表于 12-13 10:13 ?264次閱讀
    高鴻信<b class='flag-5'>安全</b>國產可信低空經濟<b class='flag-5'>信息</b>基礎設施解決方案

    潤和軟件參與openEuler社區操作系統安全主題技術交流

    信息技術飛速發展,操作系統安全已成為保障數字世界穩定運行的基石,OpenAtom openEuler(簡稱"openEuler")致力于構建一個開放、可靠、安全的開源操作系統生態
    的頭像 發表于 11-13 16:14 ?505次閱讀

    物聯網系統安全漏洞分析

    隨著物聯網技術的快速發展,越來越多的設備被連接到互聯網上,智能家居、智能城市到工業自動化,物聯網的應用范圍不斷擴大。然而,隨著物聯網設備的增多,安全問題也日益凸顯。 一、物聯網系統安全漏洞的成因
    的頭像 發表于 10-29 13:37 ?552次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數字化世界中,網絡安全變得至關重要。本文將探討如何利用流量數據分析工具來發現和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當的措施來保護您的網絡和數據。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發表于 09-29 10:19 ?317次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網絡安全技術,用于識別計算機系統、網絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數據泄露或其他形式的
    的頭像 發表于 09-25 10:25 ?545次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業內網安全防線

    8月8日,網絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業內網,威脅企業信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發表于 08-08 17:16 ?558次閱讀

    CVE-2024-6387 OpenSSH Server 漏洞談談企業安全運營與應急響應

    ,黑客已經發現并利用的安全漏洞。這類漏洞的危害極大,往往會給企業帶來嚴重的安全威脅和經濟損失。 近日,OpenSSH曝出了一起嚴重的0day漏洞,引起了全球范圍內的廣泛關注。OpenS
    的頭像 發表于 07-10 10:29 ?1583次閱讀
    <b class='flag-5'>從</b>CVE-2024-6387 OpenSSH Server <b class='flag-5'>漏洞</b>談談企業<b class='flag-5'>安全</b>運營與應急響應

    PuTTY等工具曝嚴重安全漏洞:可還原私鑰和偽造簽名

    據報道,知名SSH和Telnet工具PuTTY于4月18日暴露安全漏洞CVE-2024-31497,涉及版本0.68至0.80。僅需使用60個簽名,攻擊者即可還原私鑰。為應對此風險,官方更新推出0.81版本,呼吁使用者盡快升級。
    的頭像 發表于 04-18 10:06 ?751次閱讀

    iOS 17.4.1修復兩安全漏洞,涉及多款iPhone和iPad

     據報道,iOS/iPadOS17.4.1主要解決了Google Project Zero團隊成員Nick Galloway發現并報告的兩大安全漏洞(CVE-2024-1580)。
    的頭像 發表于 03-26 10:47 ?811次閱讀

    深開鴻首個通過公安部安全檢測認證的開源鴻蒙安全操作系統發行版!

    近日,深開鴻基于開源鴻蒙打造的國產操作系統“KaihongOS”經過嚴格的漏洞覆蓋等安全測試,取得了國家網絡與信息系統安全產品質量檢驗檢測中心(公安部第三研究所)頒發的《
    的頭像 發表于 03-20 10:12 ?736次閱讀
    深開鴻首個通過公安部<b class='flag-5'>安全</b>檢測認證的開源鴻蒙<b class='flag-5'>安全</b>操作<b class='flag-5'>系統</b>發行版!

    深開鴻推出的國產操作系統“KaihongOS”通過公安部安全檢測認證!

    近日,深開鴻推出的國產操作系統“KaihongOS”經過嚴格的漏洞覆蓋等安全測試,取得了國家網絡與信息系統安全產品質量檢驗檢測中心(公安部第三研究所)頒發的《
    的頭像 發表于 03-17 09:34 ?981次閱讀
    深開鴻推出的國產操作<b class='flag-5'>系統</b>“KaihongOS”通過公安部<b class='flag-5'>安全</b>檢測認證!

    KaihongOS通過公安部安全檢測認證

    近日,深開鴻推出的國產操作系統“KaihongOS”經過嚴格的漏洞覆蓋等安全測試,取得了國家網絡與信息系統安全產品質量檢驗檢測中心(公安部第三研究所)頒發的《
    的頭像 發表于 03-17 08:31 ?670次閱讀
    KaihongOS通過公安部<b class='flag-5'>安全</b>檢測認證

    車載信息娛樂系統的網絡安全考慮因素

    靜態應用程序安全測試 ( SAST ) 軟件測試方法檢查和分析應用程序源代碼、字節碼和二進制文件的編碼和設計條件,以發現 IVI 系統軟件中的安全漏洞。SAST背后的工作機制是一個靜態分析工具,用于檢查設計和編碼缺陷。
    的頭像 發表于 03-06 17:14 ?1211次閱讀
    車載<b class='flag-5'>信息</b>娛樂<b class='flag-5'>系統</b>的網絡<b class='flag-5'>安全</b>考慮因素
    主站蜘蛛池模板: 久久精品re | 午夜性福利 | 黄视频免费 | 六月婷婷精品视频在线观看 | 久久综合免费 | se色综合视频 | 国产成年美女毛片80s | 国产黄色小视频在线观看 | 午夜国产高清精品一区免费 | 亚洲精品色一区色二区色三区 | 东北老女人啪啪对白 | 59日本人xxxxxxxxx69 | 三级网站在线播放 | 激情欧美在线 | 清纯唯美亚洲综合欧美色 | 性色爽爱性色爽爱网站 | 高清视频在线观看+免费 | 久久久噜久噜久久综合 | 五月天丁香婷婷综合 | 黑人影院| 特黄特色| 夜夜天天操| 亚洲一区二区精品推荐 | 四虎国产精品高清在线观看 | 天天操天天干天天舔 | 最新理论三级中文在线观看 | 日本一区二区免费看 | 18黄无遮挡免费视频 | 午夜精品久久久久久久 | 你懂的视频在线看 | 国产午夜精品理论片免费观看 | 欧美在线观看一区二区三 | 毛片8 | 激情6月丁香婷婷色综合 | cum4k在线| 一区二区不卡视频在线观看 | 一区二区美女视频 | www四虎影视| 一区二区三区高清在线 | 亚洲欧美色视频 | 羞羞答答91麻豆网站入口 |