在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

通過(guò)動(dòng)態(tài)分析確定軟件安全性

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:JAY THOMAS ? 2022-11-11 15:08 ? 次閱讀

您已經(jīng)使用用于身份驗(yàn)證的組件(如密碼、視網(wǎng)膜掃描、物理密鑰以及加密/解密等)保護(hù)了連接物聯(lián)網(wǎng)IoT) 的系統(tǒng)。但是僅僅建造這些東西是不夠的。您必須確定它們都能正常工作,并且代碼不包含任何可能授予黑客訪問(wèn)權(quán)限的缺陷。安全性需要在項(xiàng)目一開(kāi)始就使用安全協(xié)議并繼續(xù)到應(yīng)用程序中的功能元素來(lái)構(gòu)建。獲得這種保證的一個(gè)強(qiáng)大工具是動(dòng)態(tài)分析。

動(dòng)態(tài)分析檢查已編譯的運(yùn)行代碼,并將其關(guān)聯(lián)回源代碼。它是一套工具中的主要組件,包括代碼覆蓋率、需求可追溯性和靜態(tài)分析。當(dāng)然,這意味著動(dòng)態(tài)分析只是制作安全應(yīng)用程序所需的重要部分之一。但是,在執(zhí)行代碼時(shí)對(duì)其進(jìn)行分析有兩個(gè)優(yōu)點(diǎn):

1. 它可以通過(guò)使用代碼覆蓋率來(lái)指示已執(zhí)行或測(cè)試的部分來(lái)衡量我們測(cè)試的有效性。這意味著它還可以識(shí)別不需要或可以作為黑客網(wǎng)關(guān)的“死”代碼。

2. 它可以利用自動(dòng)測(cè)試生成和手動(dòng)測(cè)試來(lái)檢查應(yīng)用程序在面對(duì)預(yù)期和意外輸入時(shí)的行為。此類輸入可以來(lái)自用戶,也可以來(lái)自傳感器。它讓我們看到系統(tǒng)在這種情況下會(huì)做什么,以及這對(duì)安全和安保意味著什么。

手動(dòng)和自動(dòng)生成的測(cè)試都應(yīng)與程序的要求相關(guān)。具有可來(lái)回追溯到代碼的需求對(duì)于理解系統(tǒng)的預(yù)期行為至關(guān)重要。此外,無(wú)論所需的覆蓋級(jí)別如何,將代碼行為鏈接回需求的能力都有助于確保我們的正確操作。這對(duì)于安全要求尤其重要。如果您可以看到代碼的行為方式,并且可以將其鏈接回安全要求,則可以測(cè)試這些要求的有效性(例如,通過(guò)模擬攻擊)并確定它們是否足夠或應(yīng)該改進(jìn)。

450-5816ad86549ab-MES_Blog10+28129.jpg.jpg

動(dòng)態(tài)分析不僅用于測(cè)試已完成的程序。它還可用于單元和集成測(cè)試中的巨大優(yōu)勢(shì)。結(jié)合靜態(tài)分析,查看未編譯的代碼,可用于自動(dòng)生成測(cè)試用例、測(cè)試工具和整個(gè)框架,以驗(yàn)證不同團(tuán)隊(duì)的工作并將它們順利集成到整個(gè)系統(tǒng)中。了解控制流和數(shù)據(jù)流的能力可以深入了解數(shù)據(jù)(以變量、參數(shù)等形式)是如何作的。這使我們能夠看到軟件組件之間的依賴關(guān)系,以及每個(gè)組件是否從呈現(xiàn)的數(shù)據(jù)中產(chǎn)生預(yù)期的結(jié)果。

如前所述,動(dòng)態(tài)分析是一組可以一起使用的工具之一。當(dāng)與靜態(tài)分析結(jié)合使用以測(cè)試安全屬性時(shí),這通常被標(biāo)識(shí)為混合應(yīng)用程序安全測(cè)試或 HAST。靜態(tài)分析用于檢查編碼標(biāo)準(zhǔn)的合規(guī)性,以便使用 MISRA 或 CERT C 等標(biāo)準(zhǔn)消除代碼漏洞。它還可用于在執(zhí)行之前確定軟件組件之間的數(shù)據(jù)和控制流關(guān)系和依賴關(guān)系。從靜態(tài)分析的角度清理代碼后,它可以轉(zhuǎn)向動(dòng)態(tài)分析,其中代碼將接受自動(dòng)生成的測(cè)試和使用預(yù)期和意外輸入的手動(dòng)測(cè)試。

因此,在靜態(tài)分析和需求可追溯性等補(bǔ)充工具的支持下,動(dòng)態(tài)分析可以大大有助于確保安全、安全和最終可認(rèn)證的軟件工作。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2927

    文章

    45887

    瀏覽量

    388065
  • IOT
    IOT
    +關(guān)注

    關(guān)注

    187

    文章

    4285

    瀏覽量

    200697
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    意法半導(dǎo)體與HighTec合作提升汽車軟件安全性

    意法半導(dǎo)體與HighTec EDV-Systeme公司攜手合作,共同開(kāi)發(fā)了一套先進(jìn)的汽車功能安全整體解決方案。該方案旨在加速安全關(guān)鍵的汽車系統(tǒng)開(kāi)發(fā)進(jìn)程,同時(shí)提升軟件定義汽車的安全性和經(jīng)
    的頭像 發(fā)表于 02-18 09:52 ?397次閱讀

    TCP三次握手安全性分析

    TCP(傳輸控制協(xié)議)的三次握手是建立可靠連接的重要機(jī)制,它確保了通信雙方在數(shù)據(jù)傳輸前的連接狀態(tài)是可靠和準(zhǔn)確的。然而,從安全性的角度來(lái)分析,TCP三次握手并非無(wú)懈可擊,以下是對(duì)其安全性的詳細(xì)
    的頭像 發(fā)表于 01-03 18:10 ?932次閱讀

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析

    總線數(shù)據(jù)傳輸?shù)?b class='flag-5'>安全性分析,特別是針對(duì)像CAN(Controller Area Network)總線這樣的重要通信協(xié)議,是一個(gè)復(fù)雜而關(guān)鍵的課題。以下是對(duì)CAN總線數(shù)據(jù)傳輸安全性分析
    的頭像 發(fā)表于 12-31 09:51 ?639次閱讀

    如何實(shí)現(xiàn) HTTP 協(xié)議的安全性

    協(xié)議的安全性,可以采取以下幾種方法: 1. 使用HTTPS HTTPS(安全超文本傳輸協(xié)議)是HTTP的安全版本,它在HTTP的基礎(chǔ)上通過(guò)SSL/TLS協(xié)議提供了數(shù)據(jù)加密、數(shù)據(jù)完整
    的頭像 發(fā)表于 12-30 09:22 ?779次閱讀

    電池的安全性測(cè)試項(xiàng)目有哪些?

    電池的安全性測(cè)試是保證電池在實(shí)際使用過(guò)程中穩(wěn)定、安全的重要手段。通過(guò)一系列嚴(yán)格的測(cè)試項(xiàng)目,能夠有效評(píng)估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全隱患。對(duì)于消費(fèi)者而言,了解這些測(cè)試項(xiàng)目
    的頭像 發(fā)表于 12-06 09:55 ?1773次閱讀
    電池的<b class='flag-5'>安全性</b>測(cè)試項(xiàng)目有哪些?

    永磁同步電機(jī)的安全性分析

    永磁同步電機(jī)的安全性分析主要涵蓋其設(shè)計(jì)、運(yùn)行、維護(hù)以及故障處理等多個(gè)方面。以下是對(duì)永磁同步電機(jī)安全性分析: 一、設(shè)計(jì)安全性 材料選擇 :
    的頭像 發(fā)表于 11-22 10:44 ?959次閱讀

    在電氣安裝中通過(guò)負(fù)載箱實(shí)現(xiàn)最大效率和安全性

    在電氣安裝中,負(fù)載箱是一種常用的設(shè)備,主要用于模擬實(shí)際的電力負(fù)載,以便進(jìn)行各種電氣設(shè)備的測(cè)試和調(diào)試。通過(guò)負(fù)載箱,可以實(shí)現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運(yùn)行性能和使用壽命。 負(fù)載箱可以實(shí)現(xiàn)最大
    發(fā)表于 11-20 15:24

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個(gè)全球的問(wèn)題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關(guān)注。SFTP是一種
    的頭像 發(fā)表于 11-13 14:10 ?1833次閱讀

    UWB模塊的安全性評(píng)估

    UWB(超寬帶)模塊的安全性評(píng)估是一個(gè)復(fù)雜而關(guān)鍵的過(guò)程,涉及多個(gè)方面,包括技術(shù)特性、加密機(jī)制、抗干擾能力、物理層安全等。以下是對(duì)UWB模塊安全性評(píng)估的分析: 一、技術(shù)特性帶來(lái)的
    的頭像 發(fā)表于 10-31 14:17 ?721次閱讀

    智能系統(tǒng)的安全性分析

    智能系統(tǒng)的安全性分析是一個(gè)至關(guān)重要的過(guò)程,它涉及多個(gè)層面和維度,以確保系統(tǒng)在各種情況下都能保持安全、穩(wěn)定和可靠。以下是對(duì)智能系統(tǒng)安全性分析
    的頭像 發(fā)表于 10-29 09:56 ?665次閱讀

    UPS電源的安全性和可靠性分析

    隨著信息技術(shù)的飛速發(fā)展,數(shù)據(jù)和信息已成為現(xiàn)代社會(huì)的重要資產(chǎn)。因此,確保數(shù)據(jù)的持續(xù)可用和完整變得至關(guān)重要。不間斷電源(UPS)系統(tǒng)作為保護(hù)關(guān)鍵設(shè)備免受電力中斷影響的重要手段,其安全性和可靠
    的頭像 發(fā)表于 10-28 10:49 ?1406次閱讀

    恒訊科技分析:IPSec與SSL/TLS相比,安全性如何?

    IPSec和SSL/TLS都是用于保護(hù)網(wǎng)絡(luò)通信安全的協(xié)議,但它們?cè)趯?shí)現(xiàn)方式、安全性側(cè)重點(diǎn)、兼容以及使用場(chǎng)景上存在一些顯著的區(qū)別。1、安全性方面:IPSec主要關(guān)注網(wǎng)絡(luò)層的
    的頭像 發(fā)表于 10-23 15:08 ?791次閱讀
    恒訊科技<b class='flag-5'>分析</b>:IPSec與SSL/TLS相比,<b class='flag-5'>安全性</b>如何?

    固態(tài)電池安全性怎么樣

    固態(tài)電池在安全性方面表現(xiàn)出顯著的優(yōu)勢(shì),這主要得益于其獨(dú)特的固態(tài)電解質(zhì)結(jié)構(gòu)。以下是對(duì)固態(tài)電池安全性的詳細(xì)分析
    的頭像 發(fā)表于 09-15 11:47 ?1807次閱讀

    請(qǐng)問(wèn)DM平臺(tái)訪問(wèn)安全性如何控制?

    DM平臺(tái)訪問(wèn)安全性如何控制?
    發(fā)表于 07-25 06:10

    藍(lán)牙模塊的安全性與隱私保護(hù)

    據(jù)傳輸過(guò)程中的安全性問(wèn)題,分析隱私保護(hù)方面的挑戰(zhàn)和解決方案,并介紹一些提高藍(lán)牙模塊安全性和隱私保護(hù)的先進(jìn)技術(shù)。 藍(lán)牙模塊在數(shù)據(jù)傳輸過(guò)程中的安全性問(wèn)題 藍(lán)牙模塊在數(shù)據(jù)傳輸過(guò)程中采用了加密
    的頭像 發(fā)表于 06-14 16:06 ?982次閱讀
    主站蜘蛛池模板: 短篇禁伦小说 | 狠狠色丁香婷婷综合激情 | 日本资源在线 | 国产小视频免费在线观看 | 女69女人poren25 | 中文字幕xxx | 999久久久免费精品国产牛牛 | 午夜爱爱毛片xxxx视频免费看 | 国产高清一级视频在线观看 | 国产视频精品久久 | 欧美视频不卡一区二区三区 | 男女午夜特黄毛片免费 | 狠狠插狠狠操 | 日本加勒比在线播放 | 天天干天天干 | 欧美午夜视频一区二区 | 欧美黑人粗暴另类多交 | 欧美一级片免费观看 | 欧美一级高清黄图片 | 五月婷婷六月爱 | 人人草人人干 | 欧美高清视频一区 | 成人免费看毛片 | 一级看片免费视频囗交 | 天天干夜操 | 天天干天天操天天做 | 丁香六月婷婷在线 | 亚洲va中文字幕无码 | 她也啪97在线视频 | 手机看片99 | 一本到卡二卡三卡四卡 | 午夜精品久久久久久久 | 国产无圣光高清一区二区 | 天堂网视频在线 | 欧美日韩一区二区视频图片 | 一夜七次郎久久综合伊人 | 在线视频免费视频网站 | 三级黄色一级视频 | 特级片网站| 夜夜操国产 | 色西西 |