黄视频网站在线免费观看-黄视频网站在线看-黄视频网站在线观看-黄视频网站免费看-黄视频网站免费观看-黄视频网站免费

千鋒教育-做有情懷、有良心、有品質的職業教育機構

手機站
千鋒教育

千鋒學習站 | 隨時隨地免費學

千鋒教育

掃一掃進入千鋒手機站

領取全套視頻
千鋒教育

關注千鋒學習站小程序
隨時隨地免費學習課程

當前位置:首頁  >  技術干貨  > 嵌入式開發:保護嵌入式軟件的5個步驟

嵌入式開發:保護嵌入式軟件的5個步驟

來源:千鋒教育
發布人:xqq
時間: 2023-12-10 01:15:51 1702142151

在嵌入式開發中,隨著越來越多的功能嵌入到越來越小的設備尺寸中,安全性問題也隨之增加。通常,新功能會排擠基本的安全性問題,因為供應商將越來越多的功能打包到軟件包中,而很少進行整體系統工程設計,并且只進行粗略的安全性測試。

嵌入式環境已經發展成熟,安全性必須像20世紀90年代PC發展時一樣,成為重中之重。隨著物聯網(IoT)的爆炸式增長,毫無疑問,任何安全漏洞都會被利用。物聯網設備使非常有用的商業案例成為現實。同時,它們也帶來了失控的風險。今天的嵌入式系統要強大得多,也脆弱得多。如果嵌入式系統要避免20世紀90年代的陷阱,在它們成為新一代黑客的切入點之前,協議和方法必須到位。

IT標準組織,如IT軟件質量聯盟(CISQ)、MITRE公共弱點列舉(CWE)、ISO9000和ISO25000,發布指導方針和軟件質量標準。CISQ公布了安全性、可靠性、性能效率和可維護性的自動化質量措施。這些度量提供了一些特定的屬性,這些屬性應該被用作嵌入式系統可能需要完成其業務/使命功能的證據。在檢查嵌入式系統的狀態時,很明顯安全性應該在前面進行設計。

實施安全策略

當考慮安全性時,大多數嵌入式開發工程師會立即關注保護數據的問題。系統不僅應該保護數據(在應用程序中),還應該保護接口不被濫用。這五個步驟代表了開發嵌入式安全策略的合理起點。

l中沒有未經測試的程序執行空間——除了執行功能所必需的程序之外,任何程序都不應該存在于可以執行它們的地方

l數據必須是私有的——程序不應該無意中向彼此或網絡暴露信息

l確認兩端的數據–所有信息必須能夠驗證,并且必須在預期范圍內,超出范圍的信息將被拒絕

l安全設備——設備應該能夠在啟動時驗證其完整性;設備應該在發送或接收數據之前進行自我驗證

l遵循標準——看看IT軟件質量聯盟(CISQ)的質量特征測量,這些測量可以自動進行持續的安全性和軟件質量分析和緩解

l采取行動——如果出現異常,程序必須在處理問題的同時繼續運行

執行空間中沒有未經測試的程序

在嵌入式開發中,隨著嵌入式供應商努力使他們的產品與眾不同,他們將程序添加到他們的標準發行版中。其中許多都不會被使用,并且存在潛在的安全風險。這些程序必須被刪除,或者更好的是,永遠不要安裝。要求一個操作系統發行版,里面除了操作系統工作和手動安裝程序的基本要素之外,沒有任何東西。極簡策略對代碼來說是最好的。如果供應商不提供剝離的發行版,操作系統可以限制對這些程序和敏感API的訪問權限,或者可以刪除未使用的代碼。

更好的方法是為自定義和第三方應用程序提供一個沙箱來執行,然后通過API推送通信,API提供了必要的隔離。

硬件本身應該是“干凈”的,沒有安裝任何程序。關鍵是設備上的任何程序都是由開發人員安裝的。每一段代碼必須來自一個值得信賴的嵌入式開發人員,不能在安裝前修改。

數據必須是私有的

程序不應該無意中向彼此或網絡公開信息。相信一個設備在互聯網上不會被黑客攻擊是很誘人的,但這根本不是事實。隨著程序中模塊的增長,數據工件也隨之增長,數據也變得越來越暴露。

嵌入式設備收集敏感數據(如醫療保健、企業數據),數據流量很有可能在到達目的地之前被重新路由和修改。應該有防止復制和粘貼的檢查,以及在設備落入壞人之手時遠程擦除數據的能力。

面臨期限壓力的嵌入式開發人員傾向于從自己和同事那里借用代碼和例程。任何安全缺陷都會被傳播。第一次就正確地設計和構建代碼。

確認兩端的數據

所有信息都必須在預期范圍內得到驗證,并被清楚地識別。在兩端使用相同的例程來驗證內容是至關重要的。接口應該對輸入的內容敏感,并且能夠在數據不正確時采取行動。當一個設備從一個“可信”的設備接收到壞數據時,這種入侵很可能是黑客行為。對于直接硬件接口也是如此。

像隱私一樣,所有與外部世界的聯系都需要被視為可疑。應該驗證接口并檢查數據。

安全設備

設備應該能夠在啟動時驗證其完整性,并且應該在發送或接收數據之前進行自我驗證。知道誰在發送數據是很重要的,一個簡單的方法是替換未經驗證的設備。

啟動時,嵌入式開發設備必須使用加密生成的數字簽名。資源受限的設備可以使用獨特的硬件特征而不是計算密集型算法來生成用于認證的數字簽名。未通過檢查的設備應該有計劃的響應。默認操作可能不適合任何給定的設備。

每個設備都應該有一個密鑰,并且每個設備都應該知道其類型可接受的密鑰。當接收到未識別的密鑰時,應該計劃響應,而不是簡單地忽略。如果信息的接收對設備的功能至關重要,則不止一次接收錯誤的ID應被視為攻擊。針對此故障進行規劃至關重要。

遵循標準

CISQ發布了一項安全標準,旨在識別IT應用軟件中的25個已知安全弱點,由MITRE在常見弱點枚舉(CWE)中維護。cwe是一組可衡量的項目,可用作彈性、安全性和安全性的證據。CAST等代碼分析器可以從復雜的環境中挑選出這些。開發人員應該經常接觸這些重要的標準。

采取行動

如果出現異常,程序必須在處理問題的同時繼續運行。嵌入式開發人員通常關注收到好數據時會發生什么,但錯誤處理通常很簡單。開發人員培訓假設壞數據是編程的產物,而不是黑客,這是需要審查的政策。對所有關鍵組件進行保證案例測試。保證案例支持實現的迭代審查和修訂,直到系統顯示正確的行為。

在某些情況下,設備可能有辦法通知另一個設備它受到了攻擊。在其他情況下,它可能會簡單地選擇忽略或避開威脅。無論哪種情況,溝通都是避免黑客攻擊的有力武器。

保護嵌入式設備

嵌入式安全性正成為嵌入式設備的一項關鍵需求。通過遵循這些建議,你的嵌入式開發解決方案可以專注于解決其設計要解決的問題,而不會為新一代黑客打開閘門。

聲明:本站稿件版權均屬千鋒教育所有,未經許可不得擅自轉載。
10年以上業內強師集結,手把手帶你蛻變精英
請您保持通訊暢通,專屬學習老師24小時內將與您1V1溝通
免費領取
今日已有369人領取成功
劉同學 138****2860 剛剛成功領取
王同學 131****2015 剛剛成功領取
張同學 133****4652 剛剛成功領取
李同學 135****8607 剛剛成功領取
楊同學 132****5667 剛剛成功領取
岳同學 134****6652 剛剛成功領取
梁同學 157****2950 剛剛成功領取
劉同學 189****1015 剛剛成功領取
張同學 155****4678 剛剛成功領取
鄒同學 139****2907 剛剛成功領取
董同學 138****2867 剛剛成功領取
周同學 136****3602 剛剛成功領取
相關推薦HOT
色综合久久天天综合观看| 99久久精品国产片| 精品视频在线观看一区二区三区| 亚欧乱色一区二区三区| 国产视频一区二区三区四区| 欧美国产日韩久久久| 黄视频网站免费看| 日韩在线观看视频免费| 黄色免费三级| 午夜家庭影院| 成人在激情在线视频| 欧美国产日韩精品| 97视频免费在线观看| 亚州视频一区二区| 欧美夜夜骑 青草视频在线观看完整版 久久精品99无色码中文字幕 欧美日韩一区二区在线观看视频 欧美中文字幕在线视频 www.99精品 香蕉视频久久 | 欧美大片a一级毛片视频| 国产国语在线播放视频| 欧美18性精品| 可以在线看黄的网站| 国产一区二区精品| 91麻豆精品国产自产在线观看一区 | 成人免费高清视频| 成人免费网站久久久| 欧美激情一区二区三区视频高清| 成人a级高清视频在线观看| 青青久久精品| 色综合久久手机在线| 美国一区二区三区| 亚洲天堂免费| 欧美激情伊人| 日韩在线观看网站| 久草免费在线视频| 麻豆网站在线看| 国产网站免费在线观看| 亚洲第一页乱| 国产a免费观看| 国产伦精品一区二区三区在线观看| 亚洲天堂免费| 成人免费观看男女羞羞视频| 国产视频一区二区在线播放| 日韩av成人| 麻豆午夜视频| 精品久久久久久影院免费| 日本特黄特色aaa大片免费| 欧美a级片视频| 欧美一级视| 国产一级生活片| 国产激情一区二区三区| 国产一区免费观看| 国产综合91天堂亚洲国产| 999久久66久6只有精品| 黄视频网站免费看| 国产精品1024永久免费视频| 精品视频在线观看视频免费视频| 日韩中文字幕一区| 四虎影视久久| 亚洲第一色在线| 精品视频在线观看视频免费视频| 欧美激情一区二区三区视频 | 国产91精品一区| 一级女人毛片人一女人| a级黄色毛片免费播放视频| 色综合久久天天综线观看| 亚洲精品中文字幕久久久久久| 一 级 黄 中国色 片| 午夜精品国产自在现线拍| 国产美女在线观看| 国产麻豆精品| 亚欧视频在线| 青青久久国产成人免费网站| 久久国产一区二区| a级黄色毛片免费播放视频| 天天做日日干| 久久99中文字幕久久| 精品久久久久久综合网| 91麻豆精品国产自产在线观看一区| 日本特黄一级| 在线观看成人网| 国产成a人片在线观看视频| 你懂的福利视频| 国产一区二区精品| 亚洲女人国产香蕉久久精品| 欧美另类videosbestsex高清| 中文字幕一区二区三区精彩视频| 精品国产一区二区三区久久久狼| 欧美电影免费| 国产亚洲精品成人a在线| 欧美一级视频免费| 美女被草网站| 高清一级片| 国产91丝袜在线播放0| 精品国产一区二区三区精东影业 | 久久国产精品永久免费网站| 国产一级强片在线观看| 欧美激情一区二区三区在线| 四虎影视久久久| 精品久久久久久中文| 国产视频久久久| 日韩男人天堂| 一级片片| 欧美一级视频免费| 久久国产精品自由自在| 国产不卡在线播放| 国产亚洲男人的天堂在线观看| 精品国产三级a| 天天做人人爱夜夜爽2020 | 高清一级片| 国产一区二区精品在线观看| 韩国三级视频在线观看| 超级乱淫伦动漫| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 亚洲第一色在线| 四虎影视库国产精品一区| 成人高清护士在线播放| 青青久久国产成人免费网站| 久久福利影视| 99久久精品国产高清一区二区| 青青久久国产成人免费网站| 精品国产香蕉伊思人在线又爽又黄| 一本伊大人香蕉高清在线观看| 日韩免费在线观看视频| 国产成人女人在线视频观看 | 亚洲 激情| 91麻豆精品国产自产在线| 亚洲天堂免费| 亚洲精品久久玖玖玖玖| 精品国产亚一区二区三区| 日日日夜夜操| 成人a大片在线观看| 色综合久久手机在线| 欧美激情一区二区三区在线播放 | 精品国产一区二区三区国产馆| 韩国妈妈的朋友在线播放| 国产视频久久久| 国产a视频精品免费观看| 国产不卡在线播放| 黄色免费三级| 精品国产一区二区三区久久久蜜臀| 精品久久久久久免费影院| 欧美激情在线精品video| 欧美大片一区| 日本在线不卡免费视频一区| 欧美另类videosbestsex久久| 日韩一级黄色| 国产麻豆精品免费视频| 深夜做爰性大片中文| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 精品视频在线观看免费| a级毛片免费观看网站| 国产a毛片| 可以免费看毛片的网站| 一本高清在线| 99热热久久| 在线观看成人网| 成人影视在线播放| 精品国产亚洲一区二区三区| 国产不卡在线看| 青青久久网| 国产伦理精品| 成人影视在线播放| a级毛片免费观看网站| 青青久在线视频| 国产成+人+综合+亚洲不卡| 好男人天堂网 久久精品国产这里是免费 国产精品成人一区二区 男人天堂网2021 男人的天堂在线观看 丁香六月综合激情 | 一本高清在线| 国产伦精品一区三区视频| 国产视频一区在线| 中文字幕一区二区三区 精品| 免费国产在线观看不卡| 亚洲天堂免费| 国产伦精品一区二区三区在线观看| 国产91精品系列在线观看| 久久精品道一区二区三区| 精品视频免费看| 99色播| 天天做日日爱夜夜爽| 免费国产在线视频| 久久国产一区二区| 精品美女| 999久久66久6只有精品| 日日日夜夜操| 日本久久久久久久 97久久精品一区二区三区 狠狠色噜噜狠狠狠狠97 日日干综合 五月天婷婷在线观看高清 九色福利视频 | 99久久精品费精品国产一区二区| 成人免费福利片在线观看| 精品国产一区二区三区久久久蜜臀| 免费一级生活片| 亚洲精品中文一区不卡| 日韩男人天堂| 国产视频一区二区在线播放| 九九精品影院| 国产a毛片| 精品久久久久久中文字幕一区 | 久久99中文字幕久久| 精品国产一区二区三区久 | 午夜在线亚洲| 亚洲 男人 天堂| 一级女人毛片人一女人| 91麻豆高清国产在线播放| 欧美大片毛片aaa免费看| 精品国产亚洲一区二区三区|