在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

安全編碼技能對于解決嵌入式軟件安全問題至關重要

江根磊 ? 來源:wjwierw ? 作者:wjwierw ? 2022-07-20 15:41 ? 次閱讀

在工業和消費環境中,通過連接設備聽到安全漏洞和黑客攻擊似乎很常見。我們從銷售安全解決方案(無論是硬件還是軟件)的供應商那里聽到的一個共同主題是,安全通常是嵌入式系統開發過程中的事后考慮,或者他們的設計團隊中沒有足夠的安全專業知識,特別是在擁有實施安全的正確知識和技能。

我們最近強調了物聯網 (IoT) 設備的安全性是如何被忽視的,盡管連接設備的巨大增長。正如幫助提高開發人員安全編碼技能的公司 Secure Code Warrior 的聯合創始人兼首席技術官 Matias Madou 最近指出的那樣,解決這個問題的一個關鍵部分是開發安全的嵌入式代碼。他評論說:“軟件就在我們身邊,我們很容易忘記我們是多么依賴代碼行來完成所有這些聰明的事情,這些事情為我們提供了如此多的創新和便利。就像基于 Web 的軟件、API 和移動設備一樣,如果嵌入式系統中的易受攻擊的代碼被攻擊者在野外發現,它就可以被利用。”

pYYBAGLO7lSAcDiEAAA-P18jH9A652.jpg

馬蒂亞斯·馬杜

他認為,就像所有其他類型的軟件一樣,物聯網設備中的代碼可能成為潛在的常見漏洞的溫床,這些漏洞在產品上線之前可能未被發現。他說:“開發人員不是安全專家,任何公司也不應該期望他們扮演這個角色,但他們可以配備更強大的武器庫來應對與他們相關的威脅。隨著我們的技術需求不斷發展,嵌入式系統(通常用 C 和 C++ 編寫)將得到更頻繁的使用,并且在這種環境中為開發人員提供有關工具的專門安全培訓至關重要。”

一個真實的例子是今年早些時候強調的配置服務器代碼漏洞,它可以對 Cosori 智能空氣炸鍋進行遠程代碼執行攻擊,這是一種支持 WiFi 的廚房電器,允許用戶遠程激活設備、查找食譜指南和通過移動應用程序監控烹飪狀態。風險在于威脅行為者可以遠程將溫度升高到危險水平。

代碼安全性至關重要的不僅僅是空氣炸鍋和連接 Wi-Fi 的設備。例如,車輛特別復雜,具有多個車載嵌入式系統來處理多種功能:從自動雨刷到發動機和制動功能的一切。除此之外,還有越來越多的通信技術,如 Wi-Fi、藍牙和 GPS;因此,聯網車輛代表了一個復雜的數字基礎設施,該基礎設施暴露于多種攻擊媒介。

麻豆強調,雖然 C 和 C++ 編程語言“按照今天的標準來看是老生常談”,但它們仍然廣泛用于當今大多數聯網設備中。他評論道:“盡管這些語言有著相當古老的根源——并且在注入缺陷和緩沖區溢出等常見問題方面表現出類似的漏洞行為——但開發人員要想真正成功地緩解嵌入式系統中的安全漏洞,他們必須親身體驗“

為了滿足這一需求,Secure Code Warrior 為開發人員發布了新的培訓內容,讓他們能夠親身體驗汽車、醫療和國防行業常用的嵌入式 C 和 C++ 語言的代碼漏洞。該公司已將其添加到其學習平臺中,允許使用嵌入式系統的組織提高他們的開發人員群體的技能,幫助他們在日常任務中安全地編碼。

該平臺符合 MISRA 等關鍵嵌入式系統安全組織詳細說明的指導方針,以實現現實世界的安全編碼技能,并從開發過程的一開始就將軟件安全放在首位。

麻豆說:“從聯網的冰箱和烤面包機到我們駕駛的汽車,一切都是由嵌入式系統驅動的。如果該軟件易受攻擊且可能被利用可能會造成災難性的后果,我們很高興能夠提供實用的、真正的解決方案來減少這些應用程序編碼時的漏洞。開發人員是使用高質量、安全代碼構建出色軟件的關鍵,他們需要被授權這樣做。”

除了一系列旨在開發人員體驗和建立積極安全文化的安全工具外,Secure Code Warrior 的嵌入式系統模塊現已上市。“我們已經幫助世界各地的組織利用我們的旗艦學習平臺為他們的安全技術開發人員提供支持,我們相信這是開發人員近距離接觸嵌入式系統安全的最全面的解決方案,”麻豆總結道。

審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 嵌入式
    +關注

    關注

    5125

    文章

    19438

    瀏覽量

    313193
  • 編碼
    +關注

    關注

    6

    文章

    965

    瀏覽量

    55356
  • 軟件安全
    +關注

    關注

    0

    文章

    25

    瀏覽量

    9280
收藏 人收藏

    評論

    相關推薦

    嵌入式應用中常見的安全威脅

    越來越多的嵌入式設備存在互聯需求,在安全應用開發中,除功能安全外,應用還需考慮信息安全
    的頭像 發表于 04-28 14:45 ?442次閱讀
    <b class='flag-5'>嵌入式</b>應用中常見的<b class='flag-5'>安全</b>威脅

    如何成為一名嵌入式軟件工程師?

    軟件工程師是連接硬件與軟件世界的橋梁,他們的工作對于產品的性能和穩定性至關重要。 通過掌握核心技能、積累實戰經驗、關注未來發展趨勢并合理規劃
    發表于 04-15 14:37

    嵌入式工業級顯示器在環保垃圾柜設備中發揮著至關重要的作用

    嵌入式工業級顯示器在環保垃圾柜設備中發揮著至關重要的作用。以下是其具體作用的分析: 一、提供交互界面 嵌入式工業級顯示器為環保垃圾柜設備提供了一個直觀、易用的交互界面。用戶可以通過觸摸屏幕進行操作
    的頭像 發表于 02-21 11:36 ?262次閱讀
    <b class='flag-5'>嵌入式</b>工業級顯示器在環保垃圾柜設備中發揮著<b class='flag-5'>至關重要</b>的作用

    如何提高嵌入式代碼質量?

    嵌入式代碼的質量是至關重要的。本文將探討如何通過有效的開發方法和工具來提高嵌入式代碼的質量,以確保系統的可靠性和可維護性。 理解嵌入式系統的特點和需求
    發表于 01-15 10:48

    哪些專業適合學習嵌入式開發?

    :涉及傳感器技術、網絡通信等,是物聯網領域的關鍵技術領域,適合轉行到物聯網和嵌入式領域。 3)自動化專業:自動化專業的知識對于嵌入式系統的設計和控制至關重要,適合轉行到
    發表于 01-03 13:44

    FSG中國正式成立,推動嵌入式功能安全邁向新高度

    功能安全專家小組致力于提供一站功能安全認證服務,助力提升嵌入式功能安全認證價值
    的頭像 發表于 12-18 15:56 ?417次閱讀
    FSG中國正式成立,推動<b class='flag-5'>嵌入式</b>功能<b class='flag-5'>安全</b>邁向新高度

    加密算法的選擇對于加密安全有多重要

    加密算法的選擇對于加密安全至關重要,因為它直接影響到數據保護的有效性和可靠性。以下是幾個關鍵點來說明加密算法選擇的重要性: 加密強度: 加密算法的加密強度直接關系到數據的
    的頭像 發表于 12-17 15:59 ?375次閱讀

    普華基礎軟件推動嵌入式功能安全邁向新臺階

    近日,由普華基礎軟件、IAR、秒尼科、芯來科技、恩智浦、Parasoft、瑞薩電子7家企業作為初始成員共同組成的功能安全專家小組中國(簡稱FSG中國)在上海正式宣布成立。作為專門研究嵌入式功能
    的頭像 發表于 12-12 11:19 ?475次閱讀

    【「嵌入式Hypervisor:架構、原理與應用」閱讀體驗】+ Hypervisor應用場景調研

    ,不依賴宿主操作系統,直接運行在硬件資源之上,如下圖: 那嵌入式系統為什么要引入Hypervisor呢?書中說是因為嵌入式系統功能越來越多,系統架構越來越復雜,隨之而來的就是嵌入式系統面臨許多
    發表于 10-14 11:21

    學習hypervisor嵌入式產品安全設計

    第一部分(第1~2章)介紹Hypervisor基礎,涵蓋虛擬化技術與實現、主流的嵌入式Hypervisor產品,以及基于分離內核的嵌入式Hypervisor等內容。第二部分(第3~12章)介紹嵌入式
    發表于 08-25 09:11

    嵌入式系統中工業4.0網絡安全

    C和C++在嵌入式系統中占主導地位。多年來,實施工業4.0和物聯網的組織已經認識到所有代碼中的信息安全性的重要性,特別是對于嵌入式設備中的C
    的頭像 發表于 08-12 21:45 ?625次閱讀
    <b class='flag-5'>嵌入式</b>系統中工業4.0網絡<b class='flag-5'>安全</b>

    如何提升嵌入式編程能力?

    和使用。 9. 網絡編程:嵌入式設備越來越多地連接到網絡,因此學習TCP/IP、UDP、HTTP等網絡協議是必要的。 10. 關注安全性:了解嵌入式系統的安全問題,學習如何編寫
    發表于 06-21 10:01

    嵌入式軟件工程師如何提升自己?

    ,不斷提升自己的專業技能,保持與行業最新技術的同步。 3.積累項目經驗 項目經驗對于嵌入式軟件工程師的職業發展至關重要。通過參與實際項目,可
    發表于 06-12 11:20

    Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件

    ? Vector推出符合ISO 26262最高安全標準的ECU嵌入式軟件,遠遠超越市場常規標準。該軟件可以確保可靠運行,因此尤其適用于自動駕駛和線控底盤系統。新
    的頭像 發表于 06-03 17:21 ?1037次閱讀

    嵌入式軟件工程師和硬件工程師的區別?

    。他們之間的緊密合作對于成功開發出高效的嵌入式系統至關重要嵌入式軟件工程師和嵌入式硬件工程師
    發表于 05-16 11:00
    主站蜘蛛池模板: 男人透女人超爽视频免费 | 色婷婷综合久久久中文字幕 | 国产精品久久久精品三级 | 四虎精品免费永久在线 | 成人丁香乱小说 | 男女爱爱免费 | 午夜福利毛片 | 亚洲 欧美 自拍 另类 欧美 | 免费福利在线播放 | 色秀网站 | 手机在线你懂的 | 亚洲韩国在线一卡二卡 | 天天干夜夜看 | 日韩精品在线一区二区 | 久久久久99精品成人片三人毛片 | 一级毛片黄色 | 日本xxxxxxxxx68| 欧亚激情偷乱人伦小说视频 | 亚洲综合激情六月婷婷在线观看 | 天天干天天做天天射 | 欧美性另类69xxx | 永久免费视频网站在线观看 | 色视频免费版高清在线观看 | 国产精品资源网站在线观看 | 99久久国产免费福利 | 操碰视频在线 | 欧美色频 | 一级特一级特色生活片 | 日本69sex护士wwxx| 欧美一区二区三区影院 | 天天想天天干 | 在线播放视频网站 | 窝窝午夜在线观看免费观看 | 国产大片91精品免费观看不卡 | 天堂成人精品视频在线观 | 亚洲最大成人在线 | 射久久 | 99久免费精品视频在线观看2 | 亚洲国产精品国产自在在线 | 2017av在线 | 九九热精品在线 |