成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁 > 知識庫 > 物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐

物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐

熱門標簽:優(yōu)尚云外呼系統(tǒng)怎么樣 鎮(zhèn)江crm外呼系統(tǒng)好用嗎 瑞安地圖標注app 茶卡鹽湖地圖標注 大連四川外呼系統(tǒng) 浙江電話機器人廠家 鐵通申請外呼系統(tǒng)怎么寫 echarts地圖標注文字 嚴打電銷機器人
物聯(lián)卡()訊:CITL 大規(guī)模模糊測試項目的新測試結(jié)果顯示了現(xiàn)實情況有多糟糕——以及物聯(lián)網(wǎng)設(shè)備制造商如何通過一天的工程作業(yè)從根本上提高二進制安全性。

模糊測試 (fuzz testing) 是一種安全測試方法,它介于完全的手工測試和完全的自動化測試之間。為什么是介于那兩者之間?首先完全的手工測試即是滲透測試,測試人員可以模擬黑客惡意進入系統(tǒng)、查找漏洞,這對測試人員的要求比較高。能力強的測試人員可以發(fā)現(xiàn)比較多或者高質(zhì)量的安全性問題,但是如果測試人員的能力不夠,可能就不能找到足夠多、威脅大的安全漏洞。所有滲透測試對人員能力的依賴性強,成本高,難以大規(guī)模的實施。

但是想用完全的自動化來實現(xiàn)滲透測試也不可行,同一套測試用例和方法不可能不加修改的就用在不同的產(chǎn)品上,因為各個產(chǎn)品的需求、實現(xiàn)、功能等等都不一樣。測試過程中還需要測試人員的介入來分析結(jié)果、判斷漏洞等等。那么,這種情況下就需要引入模糊測試。

打開 “編譯時” (compile-time) 安全功能很容易,那么為什么沒有更多的物聯(lián)網(wǎng)設(shè)備制造商這樣做呢?

在構(gòu)建物聯(lián)網(wǎng)固件二進制文件時添加安全功能標志可以顯著提高整個物聯(lián)網(wǎng)設(shè)備的安全性。但是,根據(jù) CITL 大規(guī)模模糊測試項目的研究顯示,幾乎沒有人這樣做,問題正變得越來越嚴重,而不是更好。

這都是一些非?;厩液唵蔚陌踩珜嵺`……根本就找不到充分的理由不去這么做,但現(xiàn)實是,大部分物聯(lián)網(wǎng)設(shè)備制造商確實沒有這樣做。

Cyber ITL 是一個非盈利的消費者報告式安全實驗室,迄今為止已經(jīng)對過去 15 年發(fā)布的 300 多萬個物聯(lián)網(wǎng)固件二進制文件進行了模糊測試,但結(jié)果卻令人失望。

在談及大部分物聯(lián)網(wǎng)設(shè)備供應(yīng)商并未打開基本的 “編譯時” 安全功能時,CITL 首席科學(xué)家 Sarah Zatko 感嘆道:

這很容易做到,我也想不出有什么理由不去這么做,但結(jié)果就是他們并未這么做!我認為他們應(yīng)該不是故意忽視這一點的,因為看起來不像某個人有意識地決定排除這些安全特征,而更像是一種 ‘良性/無意的’ 忽視,可能是某人認為這并不屬于他們的工作范疇。

post-build檢查單

物聯(lián)網(wǎng)供應(yīng)商可以輕而易舉地打開這些 “編譯時” 安全功能,并且檢查它們作為其發(fā)布管理流程的一部分。良好的構(gòu)建衛(wèi)生包括檢查是否存在更新版本的編譯器,并確保啟用基本安全功能,如 ASLR,DEP 以及堆棧防護。雖然這些安全緩解措施都并非 “靈丹妙藥”,但它們?nèi)匀皇俏锫?lián)網(wǎng)世界的 “安全氣囊” 和 “安全帶”。也許它們無法阻止崩潰,但它們在關(guān)鍵時刻可能會挽救你的生命。

而要完成這些操作可能只需要幾個小時的工程作業(yè),最多不會超過一天的時間。如果由于某種原因存在一些特殊的操作系統(tǒng)和芯片組合的奇怪邊緣現(xiàn)象,那么問題可能會相對麻煩復(fù)雜一些,但大多數(shù)情況下應(yīng)該都還是非常簡單易實現(xiàn)的。

由于在我們繼續(xù)部署不安全的物聯(lián)網(wǎng)設(shè)備時,不良構(gòu)建衛(wèi)生的后果會變得更為復(fù)雜,因此物聯(lián)網(wǎng)供應(yīng)商需要開始檢查他們正在進行的 post-build 質(zhì)量檢查測試,或者他們可能會發(fā)現(xiàn)自己是被強制規(guī)定需要這么做的。

鑒于自由市場到目前為止未能鼓勵供應(yīng)商采取這種負責任的行為,人們不禁會質(zhì)疑,在這種不良的監(jiān)管環(huán)境下,何時會引爆物聯(lián)網(wǎng)安全危機?

物聯(lián)網(wǎng)安全:自由市場還是監(jiān)管?

到目前為止,自由市場未能制定有效地激勵措施,以鼓勵供應(yīng)商提供強有力的網(wǎng)絡(luò)安全產(chǎn)品,但 Zatko 希望大型買家可以在其中發(fā)揮作用。

自由市場本身沒有做太多努力。15 年來情況一直沒有發(fā)生變化……如果做出大規(guī)模采購決策的人開始詢問有關(guān)構(gòu)建安全性的問題,那么可能會影響供應(yīng)商的實踐。而無疑,企業(yè)組織和政府機構(gòu)正是物聯(lián)網(wǎng)產(chǎn)品的大買家。

買家通常會在簽訂新協(xié)議之前提供他們所要求的安全問題清單。在該清單中囊括構(gòu)建安全問題,將迫使供應(yīng)商進行實際檢查,并且也能夠讓供應(yīng)商明白大型買家是關(guān)心構(gòu)建安全問題的。

物聯(lián)網(wǎng)固件安全問題

不過,CITL 的研究也發(fā)現(xiàn)了一些驚喜——物聯(lián)網(wǎng)供應(yīng)商應(yīng)該知道的級聯(lián)故障點。編譯器和固件工具鏈(如buildroot)是關(guān)鍵的上游依賴項,可以更好地幫助開發(fā)人員在編譯時標記安全問題。此外,MIPS 仍然是一個問題,且需要特殊處理。

MIPS 的意思 “無內(nèi)部互鎖流水級的微處理器”,其機制是盡量利用軟件辦法避免流水線中的數(shù)據(jù)相關(guān)問題。MIPS 采用精簡指令系統(tǒng)計算結(jié)構(gòu) (RISC) 來設(shè)計芯片。

MIPS 架構(gòu)優(yōu)勢:

(1)支持 64Bit 指令和操作;

(2)MIPS 有專門的除法器,可以執(zhí)行除法指令;

(3)MIPS 內(nèi)核寄存器比 ARM 多一倍,也就是說在同樣性能下,MIPS 功耗比 ARM 更低,同樣功耗下性能比 ARM 更高;

(4)MIPS 指令比 ARM 多一些,執(zhí)行部分運算時更靈活。

MIPS 架構(gòu)缺點:

(1)MIPS 內(nèi)存地址起始有問題,這就導(dǎo)致 MIPS 在內(nèi)存和 cache 的支持方面受限,單內(nèi)核無法承受高容量內(nèi)存配置;

(2)MIPS 技術(shù)大發(fā)展方向是并行線程,從核心移動設(shè)備的發(fā)展趨勢來看,并不是未來主流;

(3)MIPS 雖然結(jié)構(gòu)更簡單,但采用順序單/雙發(fā)射,執(zhí)行指令流水線周期遠不如 ARM 高效;

(4)商業(yè)化進程落后,至今還停留在高清盒子打印機之類的產(chǎn)品上;

(5)軟件平臺落后,應(yīng)用軟件少。

如今,很多人錯誤地以為 MISP 正在步入淘汰行列,但該硬件架構(gòu)已經(jīng)在物聯(lián)網(wǎng)領(lǐng)域卷土重來,且事實證明,該架構(gòu)正是 CITL 在大規(guī)模模糊測試中遇到的最常見的架構(gòu)。他們發(fā)現(xiàn),問題在于,從安全的角度來看,并非每個架構(gòu)都是相同的。

許多人認為,如果你采用相同的源代碼并將其轉(zhuǎn)移到不同的芯片或不同的架構(gòu)中,其仍然能發(fā)揮相同的安全特性和功能。但是事實并非如此,就安全方面而言,必須要考慮整體情況。

事實證明,為 Linux MIPS 版本啟用 ASLR 和 DEP 編譯時功能無法正常工作,消除、部署和完全修復(fù)該問題可能需要花費數(shù)年的時間。十多年來,Linux MIPS 二進制文件一直很容易被經(jīng)典的堆棧溢出攻擊利用,而且根據(jù) CITL 對工具鏈補丁的檢測結(jié)果顯示,這種情況仍在持續(xù)。

更糟糕的是,物聯(lián)網(wǎng)固件領(lǐng)域似乎正存在大量無意義的代碼重用現(xiàn)象,且每個人都想當然地以為其他人已經(jīng)做了安全審計工作。當查看不同的產(chǎn)品時,實際上出現(xiàn)了很多共同的二進制文件,這表明許多不同的供應(yīng)商正在使用相同的框架來構(gòu)建他們的物聯(lián)網(wǎng)平臺。

開發(fā)人員用戶界面——編譯器和固件構(gòu)建工具鏈——中的敏感安全默認值將流向下游并影響使用這些產(chǎn)品的供應(yīng)商,以及隨后將使用這些設(shè)備的數(shù)百萬用戶。

編譯器本身可以提供更好的報告,說明在編譯過程結(jié)束時實施了哪些安全功能。此外,編譯器也很容易提供透明度,并為開發(fā)人員提供有關(guān)剛剛生成的內(nèi)容的更好反饋。

標簽:肇慶 鐵嶺 銀川 鶴崗 鶴壁 南昌 鞍山 廣元

巨人網(wǎng)絡(luò)通訊聲明:本文標題《物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐》,本文關(guān)鍵詞  物,聯(lián)網(wǎng),供應(yīng)商,無視,基本,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問題,煩請?zhí)峁┫嚓P(guān)信息告之我們,我們將及時溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐》相關(guān)的同類信息!
  • 本頁收集關(guān)于物聯(lián)網(wǎng)供應(yīng)商無視基本的安全優(yōu)秀實踐的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    暖暖影院日本高清...免费| 欧洲中文字幕精品| 午夜两性免费视频| 一级视频在线观看| 91一区二区三区在线观看| 亚洲欧美日韩区| 精品一区精品二区高清| 国产福利视频网站| 天海翼女教师无删减版电影| 99热99在线| 国产理论电影在线观看| 筱崎爱全乳无删减在线观看| 成人羞羞网站入口免费| 无码国产精品高潮久久99| 91精品久久久久久久久久久久| 亚洲精品福利免费在线观看| 成年人在线免费观看视频网站| 日韩毛片在线一区二区毛片| 最近中文字幕mv2018在线高清| 精品日韩中文字幕| 5月丁香婷婷综合| 成人在线观看免费完整| 国内精品卡一卡二卡三| 99精品国产热久久91蜜凸| 99热.com| 91国产免费观看| 紧缚奴在线一区二区三区| 欧洲毛片在线| 日韩精品极品毛片系列视频| 欧美日韩在线看| 美日韩精品视频免费看| 亚洲天堂男人av| 国产成人亚洲精品播放器下载| 中文字幕桃花岛| 亚洲第一会所001| 逼特逼视频在线| 男女性高潮免费网站| 麻豆精品蜜桃| 欧美一区二区三区系列电影| 日韩精品午夜| 9色视频在线观看| 久久九九精品99国产精品| 欧美亚洲综合视频| 奇米在线7777在线精品| 首页欧美精品中文字幕| 日韩欧美一区视频| 国产99精品国产| 欧美日韩小视频| 国产精品高潮呻吟久久av黑人| 中文字幕乱码在线人视频| 97超碰国产精品女人人人爽| 97精品国产福利一区二区三区| 一本色道久久综合狠狠躁的番外| 日韩在线第三页| 99这里有精品| 久久成人av网站| 日韩av中文字幕一区二区三区| 最近中文字幕在线免费观看| 亚洲 精品 综合 精品 自拍| 一区二区三区在线影院| 五月综合激情在线| 欧美国产综合色视频| 欧美一区成人| www.av免费| 欧美xxx网站| 国产精品嫩草久久久久| 精品无码一区二区三区| 亚洲深夜视频| 亚洲欧美日韩免费| 欧美日韩在线精品| 亚洲国产私拍精品国模在线观看| 国产一区二区在线免费视频| 亚洲熟妇无码av| 色偷偷在线观看| 日韩欧美黄色| 一个人在线观看免费视频www| 黄色污污网站在线观看| 国产香蕉97碰碰久久人人| h片在线播放| 国产性做久久久久久| 国产高潮又爽又无遮挡又免费| 国产精品九九九| 色欧美自拍视频| 国产美女性感在线观看懂色av| 国产精品欧美久久久久无广告| 久久韩国免费视频| 高清一区二区三区四区五区| 99精品视频中文字幕| 强行糟蹋人妻hd中文| 日韩成人av一区二区| 成人免费在线视频网站| 日本欧美黄色| 美女视频一区免费观看| av电影在线网| 中文.日本.精品| 黄色激情在线视频| 欧美一区2区三区4区公司二百| 日韩电影中文 亚洲精品乱码| 久久精品三级| 国产精品欧美色图| 精品影片在线观看的网站| av有声小说一区二区三区| 免费在线观看视频a| 日本成人中文字幕| 日本天堂中文字幕| 91视频最新地址| 成年人黄色大片在线| 成人成人成人在线视频| 国产又黄又爽免费视频| av网站免费观看| 久久精品99国产国产精| 最近免费中文字幕中文高清百度| 日韩在线激情| 成全在线观看免费完整动漫| 国产乱色精品成人免费视频| 高清视频在线观看三级| 中文字幕乱码视频| 日本福利片高清在线观看| 国产精品自产拍在线网站| 成人国产精品一区二区| 99精品女人在线观看免费视频| 91免费国产视频网站| 亚洲社区在线观看| 国产精品视频分类| 香蕉视频网站在线观看| 欧美日韩电影在线播放| 97国产真实伦对白精彩视频8| 国产麻豆视频一区二区| 免费电影视频在线看| 人妻少妇精品久久| 国产精品一区二区三区乱码| 91精品国产综合久久久久久豆腐| 亚洲一区在线观看免费观看电影高清| 国产一区二区三区不卡在线观看| 日本中文字幕久久看| 国产视频一二三| 欧洲亚洲免费在线| 中文字幕精品三级久久久| 亚洲一区二区三区四区中文字幕| 亚洲免费在线视频一区 二区| 欧美色图片你懂的| 999国产精品视频免费| 又黄又爽又色的视频| 日韩一区二区中文字幕| 91精品国产乱码久久久久久久| 午夜久久福利影院| 日韩精品视频在线观看网址| 国产伦精品一区二区三区视频网站| 日韩一二三区视频| 日本欧美一区二区三区乱码| 91精品视频免费在线观看| 欧美日韩国产综合视频在线观看中文| 男捅女免费视频| 欧美一区二区在线免费观看| 一区二区三区四区日本视频| 国产综合在线观看视频| 懂色av一区| 欧美美最猛性xxxxxx| 欧美性猛交久久久乱大交小说| 一区二区免费在线观看| 亚洲人成网7777777国产| 噜噜噜狠狠夜夜躁精品仙踪林| 国产69久久精品成人| 色天使久久综合网天天| 国产午夜精品一区在线观看| 91色视频在线| 日韩欧美国产系列| 日韩少妇与小伙激情| 亚洲国产99| 亚洲色图网友自拍| 91精品在线免费观看| www.激情.com| 日日噜噜噜噜夜夜爽亚洲精品| 影音先锋制服丝袜| 中文字幕人妻一区二区三区在线视频| 欧美亚洲日本在线| 欧美黑人性视频| 国产欧美日韩另类一区| 国产成人三级视频| 日本成人黄色片| 亚洲影影院av| 午夜精品在线播放| 亚洲精品手机在线| 中文字幕在线播放网址| 欧美激情第一区| 91原色影院| a优女a优女片| 欧美国产三区| 九色91蝌蚪在线| 最新中文字幕在线播放| 不卡的在线视频| 久久青草欧美一区二区三区| 欧美特黄aaaaaa| y97精品国产97久久久久久| 92裸体在线视频网站| 国产亚洲欧美一区二区| www.激情成人| 97精品视频在线观看| 91ts人妖另类精品系列| 日本丰满少妇做爰爽爽| 亚洲人成伊人成综合图片| 中国一级特黄录像播放| 黄色片在线播放| 日韩高清不卡| 午夜在线视频观看| 蜜桃视频成人在线观看| 国一区二区在线观看| 日韩aaaa| 亚洲高清福利| 男人的天堂亚洲一区| 免费在线黄色网址| 五月婷婷综合在线| 午夜av中文字幕| 你懂的视频在线看| 警花观音坐莲激情销魂小说| 亚洲精品视频在线观看免费| 女人天堂av在线播放| 少妇性bbb搡bbb爽爽爽欧美| 日本少妇激三级做爰在线| 日韩电影免费观看中文字幕| 国产老女人精品毛片久久| 一本色道久久综合狠狠躁篇的优点| 亚洲免费视频播放| 日本高清一二三区| 涩涩视频在线观看免费| 欧美专区国产专区| 亚洲日本精品国产第一区| 亚洲午夜未满十八勿入免费观看全集| 不卡的av电影在线观看| 日韩不卡一区二区| 久久久久亚洲无码| 免费av网址在线| 国产精品theporn88| www.狠狠艹| 国产精品18久久久久久首页狼| 亚洲高清网站| 免费国产h视频在线观看86| 136福利第一导航国产在线| 欧美欧美在线| 在线观看一区视频| 欧亚成年男女午夜| 新67194成人永久网站| 日韩国产在线观看一区| 国产午夜精品理论片a级大结局| 日韩欧美高清| 香蕉视频在线观看www| 黄色动漫免费看| 在线观看一区不卡| 爽爽影院免费观看视频| 美国毛片一区二区| 欧美激情在线精品一区二区三区| 老师我好爽再深一点的视频| 亚洲精品成人久久| 国产成人精品视频ⅴa片软件竹菊| 久久国产香蕉视频| 欧美极品一区| 国产成a人无v码亚洲福利| 懂色aⅴ精品一区二区三区| 亚洲激情中文| 日韩免费看网站| 女女同性女同一区二区三区91| 少妇一晚三次一区二区三区| 自拍欧美日韩| 免费在线观看av网址| 美女视频网站久久| 一级全黄肉体裸体全过程| 亚洲欧美日韩国产综合| 激情五月播播久久久精品| 欧美精品v国产精品v日韩精品| 色婷婷av久久久久久久| 欧美日韩精品一区二区三区四区| 欧美精品99| 日本高清视色| 牛牛视频精品一区二区不卡| 国产精品一区而去| 国产日韩欧美91| 久草视频免费在线播放| 亚洲国产精品久久久久婷婷软件| 国产乱色精品成人免费视频| 亚洲欧美另类自拍| 九九久久电影| 成人小视频免费在线观看| 欧洲精品二区| www国产免费| 亚洲女人天堂| 欧美一区二区三区爽爽爽| 国产综合在线观看| 亚洲色偷精品一区二区三区| 中文字幕无码精品亚洲资源网久久| 久久av免费看| 日本少妇xxxx软件| 国产网站av| 午夜先锋成人动漫在线| 亚洲一区日韩在线| 成人高清dvd| 欧美日韩视频免费观看| 国产精品久久久久久久av电影| 国产精品美女久久久久av福利| 亚洲欧美激情精品一区二区| 99riav视频在线观看| 国产高清视频在线播放| 男女激情无遮挡| 欧美日韩中文字幕在线播放| 亚洲二区精品| 久久久久久亚洲精品美女| 亚洲天堂免费观看| 国产一级一片免费播放放a| 日本全棵写真视频在线观看| 欧美一级久久久久久久大片| y111111国产精品久久久| 亚洲欧美日韩国产成人综合一二三区| 永久亚洲成a人片777777| 欧美性狂猛xxxxxbbbbb| 香蕉视频xxx| 在线播放性xxx欧美| 亚洲免费大片| 亚洲图片欧美色图| 99精品一级欧美片免费播放| 无码国产伦一区二区三区视频| 成人女同在线观看| 91精品视频网站| 视频一区二区精品| 久久精品 人人爱| 特黄特色免费视频| 无码熟妇人妻av| 91在线视频观看免费| 久久久久久久久伊人| 久久一本综合|