91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

臨時測試或認證哪個安全性更好?

楊萬富 ? 來源:胡扯123 ? 作者:胡扯123 ? 2022-07-20 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

有多種方法可以確定 IT 系統(tǒng)的安全性,目的是通過適當?shù)拇胧┨岣咚鼈兊陌踩?。所謂的 ad-hoc 安全測試被廣泛用于評估。這意味著人們研究程序的源代碼及其文檔,以便在此知識的基礎上專門搜索弱點。黑客馬拉松是一個奇怪的特點。這些是試圖找出設備或軟件中的弱點的競賽。一個突出的例子是專門針對惠普手持式 Palm V 的黑客馬拉松。

Ad hoc 安全測試可提供快速結果,并且通常會發(fā)現(xiàn)軟件中的弱點。然而,軟件在安全性方面開發(fā)得越仔細,測試人員就越難發(fā)現(xiàn)漏洞。Ad-hoc 安全測試是一種合適的方法,可以快速發(fā)現(xiàn)攻擊者可以輕松識別的漏洞,然后對其進行補救。

該程序相對便宜,但從 IT 安全的角度來看,它有其自身的弱點,因為缺乏像通用標準(CC) 那樣的系統(tǒng)安全審查方法可能會忽略一些可能的攻擊。可以忽略的向量包括微架構側信道攻擊,例如 Spectre 和 Meltdown。

臨時安全測試的質量在很大程度上取決于測試實驗室測試人員的技能。他們訓練得越好,知識越豐富,經(jīng)驗越豐富,他們就越有可能認識到軟件的弱點并制定出成功的攻擊向量。

另一方面,安全認證(例如,根據(jù)通用標準)是一個程序,不僅包括臨時安全測試,還包括系統(tǒng)安全審查方法。獨立專家參與認證過程,該過程控制結果并使用有據(jù)可查的方法接受或拒絕它們。如果結果不充分,可以進行改進,如果升級,也可以拒絕認證。

在認證過程的開始,客戶、支持客戶認證工作的測試實驗室和獨立的認證機構就認證什么、實現(xiàn)什么以及如何實施達成一致。為此創(chuàng)建了一個特殊文檔,即所謂的安全目標(ST)。ST 是此程序的基礎,并確保評估的產品和相關的安全問題定義得到明確定義,并且派生的功能和保證安全要求以通用標準語言表達,從贊助商和開發(fā)人員到評估者和認證機構的所有各方明白無誤。

此過程要復雜得多且昂貴得多,但也提供了更多實際保護。通過這種方式,安全專家追求的目標是找到軟件中的每一個弱點。這種漏洞搜索具有很強的優(yōu)勢:可以在產品生命周期的早期發(fā)現(xiàn)源代碼中的問題結構并永久糾正。

因此,雖然臨時測試有助于快速評估明顯的攻擊潛力,但認證追求的是長期、全面的承諾,以提高軟件的架構安全性。在 ad-hoc 測試期間發(fā)現(xiàn)的弱點也在安全認證期間發(fā)現(xiàn),但最重要的是在 ad-hoc 測試期間可以忽略的弱點。這種使軟件安全的有條不紊的方法大大減少了無法修復的軟件架構的可能性。

在 CC 認證過程的最后階段,評估人員通過滲透測試進行徹底的漏洞分析,這與臨時安全方法非常相似,但基于在早期階段收集的有關產品的所有知識。評估(生產規(guī)范和文檔審查,可追溯至代碼、安全要求的功能測試等)。


審核編輯 黃昊宇

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關注

    關注

    9

    文章

    6203

    瀏覽量

    131357
  • 安全認證
    +關注

    關注

    0

    文章

    44

    瀏覽量

    10987
  • IT
    IT
    +關注

    關注

    2

    文章

    1003

    瀏覽量

    65762
  • 工業(yè)安全

    關注

    0

    文章

    48

    瀏覽量

    10201
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選

    深入解析Microchip ATSHA204A:高安全性硬件認證的理想之選 在當今數(shù)字化時代,數(shù)據(jù)安全和硬件認證的重要愈發(fā)凸顯。Micro
    的頭像 發(fā)表于 02-28 16:55 ?511次閱讀

    請問CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?

    請問,CW32L052C8T6這種安全性低功耗MCU的安全固件部分怎么實現(xiàn)?
    發(fā)表于 12-05 07:19

    軟包電池測試全指南:性能、安全與可靠全面解析

    外觀、尺寸、電化學性能、安全性、環(huán)境適應等多個方面。廣東貝爾提供全套軟包電池測試設備,包括:1、安全性測試設備(短路/針刺/擠壓/燃燒)
    的頭像 發(fā)表于 11-01 15:25 ?1493次閱讀
    軟包電池<b class='flag-5'>測試</b>全指南:性能、<b class='flag-5'>安全</b>與可靠<b class='flag-5'>性</b>全面解析

    無線充電產品認證測試項目及標準

    無線充電技術需通過嚴格認證,涵蓋性能、安全及兼容測試,保障其高效、安全與穩(wěn)定。
    的頭像 發(fā)表于 10-23 08:29 ?687次閱讀
    無線充電產品<b class='flag-5'>認證</b><b class='flag-5'>測試</b>項目及標準

    3C認證派生是什么意思?

    3C認證派生,也叫3C派生認證3C證書派生申請,是指在已有產品獲得3C認證(中國強制產品認證
    的頭像 發(fā)表于 10-21 15:29 ?1138次閱讀
    3C<b class='flag-5'>認證</b>派生是什么意思?

    有哪些技術可以提高邊緣計算設備的安全性?

    設備自身安全、數(shù)據(jù)安全、網(wǎng)絡安全、身份認證、安全管理、新興技術賦能六大核心維度,梳理可提升邊緣計算設備
    的頭像 發(fā)表于 09-05 15:44 ?1487次閱讀
    有哪些技術可以提高邊緣計算設備的<b class='flag-5'>安全性</b>?

    如何驗證硬件加速是否真正提升了通信協(xié)議的安全性?

    驗證硬件加速是否真正提升通信協(xié)議的安全性,需從 安全功能正確、抗攻擊能力增強、安全性能適配、合規(guī)一致 等核心維度展開,結合實驗室
    的頭像 發(fā)表于 08-27 10:16 ?1140次閱讀
    如何驗證硬件加速是否真正提升了通信協(xié)議的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?978次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    超級電容和鋰電池哪個安全性

    超級電容與鋰電池在安全性能上存在顯著差異,前者因物理儲能機制更穩(wěn)定,后者因化學反應易引發(fā)熱失控,需更復雜的防護系統(tǒng)。
    的頭像 發(fā)表于 08-14 09:13 ?2420次閱讀
    超級電容和鋰電池<b class='flag-5'>哪個</b><b class='flag-5'>安全性</b>高

    宏集分享 | 集中告警管理如何提升設施安全性?

    提高團隊響應速度,優(yōu)化維護運營在工業(yè)商業(yè)建筑中,集中告警管理已成為確保安全性檢測故障的必備工具。通過將所有安全系統(tǒng)集中管理,企業(yè)能夠將所有告警統(tǒng)一在一個HMI界面中,大幅提升響應速
    的頭像 發(fā)表于 08-08 18:25 ?524次閱讀
    宏集分享 | 集中告警管理如何提升設施<b class='flag-5'>安全性</b>?

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    移動電源上架亞馬遜要做哪些認證

    上架時通常需要做的認證: 1. UL 2056認證(美國) UL 2056 是美國針對**移動電源(充電寶)**的安全標準,涵蓋了設備的電氣安全性、火災和電擊風險、充電過程中可能的過載
    的頭像 發(fā)表于 06-20 16:08 ?1211次閱讀
    移動電源上架亞馬遜要做哪些<b class='flag-5'>認證</b>?

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預期功能安全(SOTIF)流程認證

    斬獲國際頂尖安全雙重認證的新能源汽車企業(yè)。這標志著,小鵬汽車企業(yè)安全體系構建邁上新臺階,車輛的安全性和合規(guī)將進一步提升。 小鵬汽車順利通過
    的頭像 發(fā)表于 06-07 19:00 ?5035次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認證</b>和ISO 21448預期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認證</b>

    智芯公司安全藍牙芯片獲得BQB權威認證

    近日,智芯公司自主研發(fā)的安全藍牙芯片成功通過藍牙技術聯(lián)盟(SIG)的BQB(Bluetooth Qualification Body)全面認證,成為國內藍牙芯片領域獲得BQB權威認證的企業(yè)之一,標志著智芯公司的
    的頭像 發(fā)表于 03-18 14:13 ?1359次閱讀

    電子電器產品安全性與針焰試驗的重要

    在當今電子電器產品廣泛應用的背景下,消費者對其使用安全性愈發(fā)關注。電子設備的材料在電作用下可能面臨過熱應力,一旦材料劣化,設備的安全性能將受到嚴重影響。針焰試驗作為一種關鍵的阻燃試驗,能夠有效評估
    的頭像 發(fā)表于 03-11 17:20 ?993次閱讀
    電子電器產品<b class='flag-5'>安全性</b>與針焰試驗的重要<b class='flag-5'>性</b>