在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑莓QNX放大招,如何高效測試系統的可靠性以及檢查漏洞

高工智能汽車 ? 來源:lq ? 2018-12-06 15:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

卡耐基梅隆大學的軟件工程機構,做了一項研究,完成一個功能點的成熟代碼,平均有0.75個漏洞,或者也可以用每百萬行代碼(Million Lines Of Code MLOC)約有6000個漏洞。如果優化的較好,會有約600-1000個漏洞/MLOC。約有1%-5%的漏洞,會被認為容易受到攻擊。

黑莓QNX工程服務VP Victor Marques在12月4日舉辦的黑莓QNX年度開發者大會上表示:現在高級的汽車會有1億行代碼,假設這些代碼都達到了較好的水平,那么就會有100K的漏洞,相應的會有1000-5000個容易受到攻擊,這是一個非常大的數字。

根據CVE的報告,2017年最易受攻擊的系統中,Android名列第一,有1344個易受攻擊的漏洞,LinuxiPhone OS、WIN10次之,數量在數百個。而QNX的漏洞數量,則維持在個位數,多年來沒有發生太大變化。

隨著汽車技術的發展,電子化元器件增加,代碼量還會成倍數增加。無論對于OEM,還是系統供應商,維護、開發系統的成本,與日俱增。面對的漏洞也層出不窮,幾乎可以肯定的說,代碼漏洞是無法避免的。

那么,如何高效測試系統的可靠性,以及檢查漏洞,就成了非常棘手的事兒。

代碼守護神Jarvis

黑莓QNX大中華區首席代表董淵文透露,為了應對代碼漏洞,黑莓早在15年前,就在公司內部研發了一款檢測代碼漏洞的神器——BlackBerry Jarvis。它第一次正式對外發布是在年初的美國車展上。

BlackBerry執行主席兼首席執行官程守宗表示,BlackBerry首先將把這套解決方案應用于汽車制造業,因為該行業錯綜復雜的軟件供應鏈催生了各種引人注目、急需處理的用例,而Jarvis則能幫助汽車制造商解決這些用例。

BlackBerry還指出,Jarvis也適用于其他行業,例如:醫療衛生、工業自動化、航空航天和國防等領域,這些行業也都迫切需要這樣一款產品。

Jarvis是一個功能強大的二進制靜態分析軟件即服務(SaaS)的工具,可以幫助汽車制造商保證他們的軟件供應鏈。BlackBerry Jarvis以簡單,快速,可擴展且經濟高效的方式檢查二進制文件,并深入洞察軟件組件的質量和安全性。

無差別檢驗

代碼漏洞的檢驗挑戰在于,要知道哪些地方可能會成為攻擊者的目標,源代碼和編譯后的產品并不是一一對應的關系,在已經發布的產品中經常出現敏感性的數據和文件。還有軟件支持鏈比較復雜,常常需要來自內部和外部的支持,因為源代碼多來自供應商。

基于二進制的檢驗讓Jarvis沒有限制,可以掃描二進制的代碼文件,無論是否有調試符號,可以掃描本地的二進制文件和字節碼,可以發現配置文件中存在的秘鑰和敏感文件,系統可對攻擊者進行評估,有能力檢查和遍歷每一個可被攻入的突破口,包括用戶名、WiFi認證、命令行歷史、登陸文件等。Jarvis可攻擊現存的一些工具鏈,如telnet、ftp、etc,它還可以從任何數字資產中提取信息,包括多媒體文件。

路虎CEO Dr.Ralf Speth表示,使用了Jarvis之后,將安全性驗證的時間從30天減少到了7分鐘。

Jarvis被黑莓視為保護信息時代下安全的鋼鐵俠,它可以無差別掃描代碼漏洞、隱患,模擬黑客攻擊,最后提交系統的檢測報告。報告是用戶友好的可視化界面,人們可以直觀的看到系統在功能、API、文件、編譯等部分的檢測結果,針對性的優化。

賦能汽車產業鏈

Jarvis是可自定義的工具,可提供精確的可操作見解,檢查二進制文件是否存在已知的安全漏洞,并促進符合標準,允許通過添加和自定義“執行器”來持續增強功能,無論供應商或開發過程中的哪個階段,都可幫助公司在整個軟件供應鏈中實現OEM定義的保證標準。

Jarvis的檢測過程無需源代碼,通過API輕松與現有開發工具集成。董淵文表示,這樣的檢測方式,提高了OEM、供應商的使用意愿。因為在汽車智能化大背景下,軟件研發、代碼維護都將會由專業的公司來做,很難由一家公司完成。但汽車的生命周期非常長,在使用過程中一旦發生問題,會引發嚴重問題。

但在汽車的生產過程中,OEM是無法檢測代碼的安全性,各個供應商也互設圍欄,不會將各自底層代碼共享,這從本質上造成了代碼檢測的困難。Jarvis的出現,可有效解決這個問題。OEM有了檢測的工具和標準,也不用供應商提供源代碼。

Jarvis位于黑莓網絡安全7個關鍵節點中的安全支持鏈,在軟件最初為產品保駕護航。Jarvis目前已經被公司單獨劃分,獨立運營,未來會對行業持續提供支持。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑莓
    +關注

    關注

    0

    文章

    188

    瀏覽量

    22068
  • 代碼
    +關注

    關注

    30

    文章

    4895

    瀏覽量

    70553
  • 產業鏈
    +關注

    關注

    3

    文章

    1355

    瀏覽量

    26353

原文標題:黑莓QNX放大招,AI鋼鐵俠化身代碼守護神 | GGAI頭條

文章出處:【微信號:ilove-ev,微信公眾號:高工智能汽車】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    AR 眼鏡硬件可靠性測試方法

    AR 眼鏡作為集成了光學、電子、傳感器等復雜硬件的智能設備,其硬件可靠性直接影響產品使用壽命和用戶體驗。硬件可靠性測試需針對 AR 眼鏡特殊結構和使用場景,從機械強度、環境適應、電池性能、傳感器精度等方面展開
    的頭像 發表于 06-19 10:27 ?219次閱讀
    AR 眼鏡硬件<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>方法

    關于LED燈具的9種可靠性測試方案

    LED燈具的可靠性試驗,與傳統燈具有顯著區別。作為新一代光源,LED燈具正在逐漸取代傳統節能燈的市場,因此無法簡單地沿用傳統燈具的測試方法。那么,LED燈具需要進行哪些可靠性試驗呢?標準名稱:LED
    的頭像 發表于 06-18 14:48 ?176次閱讀
    關于LED燈具的9種<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>方案

    可靠性測試包括哪些測試和設備?

    在當今競爭激烈的市場環境中,產品質量的可靠性成為了企業立足的根本。無論是電子產品、汽車零部件,還是智能家居設備,都需要經過嚴格的可靠性測試,以確保在各種復雜環境下都能穩定運行,為用戶提供可靠
    的頭像 發表于 06-03 10:52 ?288次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>包括哪些<b class='flag-5'>測試</b>和設備?

    半導體測試可靠性測試設備

    在半導體產業中,可靠性測試設備如同產品質量的 “守門員”,通過模擬各類嚴苛環境,對半導體器件的長期穩定性和可靠性進行評估,確保其在實際使用中能穩定運行。以下為你詳細介紹常見的半導體測試
    的頭像 發表于 05-15 09:43 ?221次閱讀
    半導體<b class='flag-5'>測試</b><b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>設備

    提供半導體工藝可靠性測試-WLR晶圓可靠性測試

    (low-k)材料在應力下的擊穿風險。 晶圓級可靠性測試系統Sagi. Single site system WLR的測量儀器主要是搭配的B1500A參數分析儀,WLR測試包括熱
    發表于 05-07 20:34

    電機微機控制系統可靠性分析

    針對性地研究提高電機微機控制系統可靠性的途徑及技術措施:硬件上,方法包括合理選擇篩選元器件、選擇合適的電源、采用保護電路以及制作可靠的印制電路板等;軟件上,則采用了固化程序和保護 RA
    發表于 04-29 16:14

    芯片可靠性測試:性能的關鍵

    在芯片行業,可靠性測試是確保產品性能的關鍵環節。金鑒實驗室作為專業的檢測機構,提供全面的芯片可靠性測試服務,幫助企業在激烈的市場競爭中保持領先。預處理(Preconditioning,
    的頭像 發表于 03-04 11:50 ?466次閱讀
    芯片<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>:性能的關鍵

    半導體集成電路的可靠性評價

    半導體集成電路的可靠性評價是一個綜合的過程,涉及多個關鍵技術和層面,本文分述如下:可靠性評價技術概述、可靠性評價的技術特點、可靠性評價的
    的頭像 發表于 03-04 09:17 ?487次閱讀
    半導體集成電路的<b class='flag-5'>可靠性</b>評價

    厚聲貼片電阻的可靠性測試與壽命

    厚聲貼片電阻的可靠性測試與壽命評估是確保其在實際應用中穩定工作的重要環節。以下是對這兩個方面的詳細分析: 一、可靠性測試 厚聲貼片電阻的可靠性
    的頭像 發表于 02-25 14:50 ?399次閱讀
    厚聲貼片電阻的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>與壽命

    厚聲貼片電感的可靠性測試:振動與沖擊

    厚聲貼片電感作為一種關鍵的電子元件,其可靠性對于整個電路系統的穩定性和性能至關重要。在可靠性測試中,振動與沖擊測試是評估貼片電感在實際應用環
    的頭像 發表于 02-17 14:19 ?388次閱讀
    厚聲貼片電感的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>:振動與沖擊

    霍爾元件的可靠性測試步驟

    霍爾元件是一種利用霍爾效應來測量磁場的傳感器,廣泛應用于電機控制、位置檢測、速度測量以及電流監測、變頻控制測試、交直流電源、電源逆變器和電子開關等領域。為了確保霍爾元件的性能和可靠性,進行全面
    的頭像 發表于 02-11 15:41 ?516次閱讀

    如何測試光耦的性能與可靠性

    光耦作為電氣隔離的關鍵組件,其性能和可靠性直接影響到整個系統的穩定性和安全。因此,對光耦進行嚴格的性能測試可靠性評估是必不可少的。 光耦
    的頭像 發表于 01-14 16:13 ?1270次閱讀

    什么是MOSFET柵極氧化層?如何測試SiC碳化硅MOSFET的柵氧可靠性

    具有決定性的影響。因此,深入理解柵極氧化層的特性,并掌握其可靠性測試方法,對于推動碳化硅 MOSFET的應用和發展具有重要意義。今天的“SiC科普小課堂”將聚焦于“柵極氧化層”這一新話題:“什么是柵極
    發表于 01-04 12:37

    黑莓QNX Hypervisor斬獲GGAI年度標桿產品獎

    近日,歷時三天的第八屆高工智能汽車年會在上海圓滿閉幕。大會第一天,黑莓QNX大中華區首席代表董淵文先生帶來了精彩的“車規級操作系統—汽車電子軟件的基石”的分享。大會第三天,高工智能宣布QNX
    的頭像 發表于 12-14 16:57 ?841次閱讀

    半導體封裝的可靠性測試及標準

    的第三方檢測與分析機構,提供全面的可靠性測試服務,幫助客戶確保產品在各種條件下的穩定性與性能。產品可靠性的重要產品可靠性直接關聯到產品能否
    的頭像 發表于 11-21 14:36 ?779次閱讀
    半導體封裝的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>及標準
    主站蜘蛛池模板: 亚洲色图图片专区 | 九九热在线精品视频 | 免费一级毛片无毒不卡 | 国产欧美一区二区日本加勒比 | 欧美精品成人久久网站 | 97久草| 三级理论在线播放大全 | 天天操天天透 | 欧美一级特黄aaaaaa在线看片 | 400部大量精品情侣网站 | 好大好硬好深好爽的视频 | 天天操天天操天天干 | 天天干天天天天 | 人人天天爱天天做天天摸 | 在线观看色视频 | 波多野结衣在线一区 | 亚洲成人高清在线观看 | 国产精品久久久久久久久久影院 | 韩国免费特一级毛片 | 四虎影院观看视频在线观看 | 4438x成人免费 | 国产在线h| 欧美 日韩 中文字幕 | 欧美不在线 | 人人揉揉香蕉大免费不卡 | 亚洲激情五月 | 国产成在线人视频免费视频 | 欧美涩色 | 亚洲午夜小视频 | 全国最大色成免费网站 | 99精品福利 | 在线女同免费观看网站 | 亚洲人成网站色在线观看 | 亚洲免费视频一区 | 黄色短视频免费观看 | 国产激烈床戏无遮挡观看 | 好吊日在线 | 国产伦精品一区二区免费 | a看片 | 久久噜噜噜久久亚洲va久 | 我被黑人巨大开嫩苞在线观看 |