www.久久久久|狼友网站av天堂|精品国产无码a片|一级av色欲av|91在线播放视频|亚洲无码主播在线|国产精品草久在线|明星AV网站在线|污污内射久久一区|婷婷综合视频网站

當(dāng)前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]嵌入式設(shè)備比傳統(tǒng)軟件更危險 代價更大

目前在安全方面最大挑戰(zhàn)之一是:操作系統(tǒng)和應(yīng)用程序為何有如此多的安全漏洞。雖然傳統(tǒng)軟件廠商在開發(fā)更有彈性的應(yīng)用程序方面已經(jīng)取得了進步,但是,專家稱,嵌入式設(shè)備和系統(tǒng)(如植入式醫(yī)療設(shè)備和工業(yè)控制系統(tǒng))廠商在安全系統(tǒng)設(shè)計和開發(fā)的成熟度方面落后了好幾代。

安全服務(wù)提供商PerimeterE-Security的安全軟件專家和執(zhí)行副總裁約翰·別加(JohnViega)稱,在嵌入式和工業(yè)系統(tǒng)安全方面,未來可能有兩個結(jié)果。

別加稱,攻擊者開始利用SCADA(監(jiān)視控制和數(shù)據(jù)采集)系統(tǒng)披露的安全漏洞做一些可怕的事情。這將把注意力、規(guī)則和投資吸引到這個問題上來。

這是一個結(jié)果。另一個問題是這個挑戰(zhàn)長時間地悄悄惡化,i沒有發(fā)生實質(zhì)問題。如果不發(fā)生這種類型的事件,這個問題本身不會迅速改正。在真正發(fā)生糟糕的事情之前,人們將變得麻木不仁。他們把這種威脅稱作是理論性的。然而,我們知道緩存溢出安全漏洞已經(jīng)有很長時間之后人們才意識到這個風(fēng)險是多么糟糕。

重要基礎(chǔ)設(shè)施安全軟件和服務(wù)提供商Wurldtech安全技術(shù)公司的首席技術(shù)官和創(chuàng)始人內(nèi)特·庫貝(NateKube)還認為,人們對于目前的重要基礎(chǔ)設(shè)施的態(tài)度與人們在90年代末看待軟件安全的方式有相似之處。這些廠商直到最近才開始進行負面測試。這些廠商會做協(xié)議及其實施的一致性測試,但是,他們不會在測試中放入惡意通訊以查看這個系統(tǒng)如何回應(yīng)。

據(jù)庫貝稱,嵌入式和重要基礎(chǔ)設(shè)施市場中的更多的廠商正在開始做經(jīng)典威脅建模和對自己的設(shè)備進行風(fēng)險分析等事情。但是,他們還不成熟,沒有達到開發(fā)正式的安全開發(fā)標準的程度。傳統(tǒng)軟件開發(fā)和嵌入式設(shè)備安全之間的問題是類似的。這就是工程團隊從來沒有真正考慮這些問題。他們通常以為這些事情不是聯(lián)網(wǎng),或者網(wǎng)絡(luò)將是專用的。因此,他們不做這個事情。

在涉及到嵌入式和工業(yè)控制系統(tǒng)安全的時候,有許多事情是不同的。糟糕的系統(tǒng)設(shè)計的第一個后果是產(chǎn)生的社會風(fēng)險要比傳統(tǒng)的軟件應(yīng)用程序產(chǎn)生的社會風(fēng)險大得多。第二,如果有可能這樣做的話,事后更新這些系統(tǒng)將付出更多的代價。

庫貝稱,最終用戶不能修復(fù)嵌入式系統(tǒng)的漏洞。他們不僅不能在技術(shù)上修復(fù)漏洞,而且代價也非常高,使他們不能做這個事情。他們必須打電話讓他們的系統(tǒng)提供商或者集成商過來對嵌入式設(shè)備進行固件升級。這些嵌入式系統(tǒng)正在控制一個龐大的復(fù)雜的流程,讓這些設(shè)備離線不是一件小事。

別加同意這個觀點。他說,嵌入式設(shè)備一旦部署到現(xiàn)場,修復(fù)嵌入式設(shè)備的故障是非常昂貴的。與軟件系統(tǒng)相比,這個成本和困難都非常大。如果一家廠商發(fā)布一個補丁和宣布在他們的嵌入式設(shè)備中有一個安全漏洞,會發(fā)生什么事情呢?補丁不會廣泛地使用,因此,他們做的事情就是讓他們的用戶群面臨風(fēng)險。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

上海2025年8月26日 /美通社/ -- 在全球數(shù)字經(jīng)濟加速演進的時代浪潮中,海量數(shù)據(jù)資源正成為企業(yè)發(fā)展的雙刃劍。超66%的企業(yè)面臨"數(shù)據(jù)沉睡"危機——分散于供應(yīng)鏈、財務(wù)、客戶運營等數(shù)十個系統(tǒng)的業(yè)務(wù)...

關(guān)鍵字: AI 模型 軟件 數(shù)據(jù)分析

多數(shù)受訪粉絲認為,AI驅(qū)動的功能會對他們觀看體育賽事的方式產(chǎn)生重大影響 超過半數(shù)的受訪者希望通過AI技術(shù)獲得對過去、現(xiàn)在和未來體育賽事的評論和分析 移動體育應(yīng)用...

關(guān)鍵字: IBM AI 應(yīng)用程序 移動

加快開發(fā)進程;提升質(zhì)量、安全性、性能與成本效益 利用耐世特在底盤領(lǐng)域的專業(yè)知識和線控技術(shù)產(chǎn)品組合 美國密西根州奧本山2025年8月11日 /美通社/ --?耐...

關(guān)鍵字: MOTION 軟件 運動控制 NI

從自然汲取,向未來創(chuàng)造 上海2025年8月8日 /美通社/ -- 2025 世界機器人大會將于8月8-12日在北京亦創(chuàng)國際會展中心拉開帷幕,F(xiàn)esto(A112展位­)將以"從自然汲取,向未來創(chuàng)造&q...

關(guān)鍵字: FESTO 機器人 BSP 軟件

引言:穿越變革浪潮,迎接智能金融時代 上海2025年7月28日 /美通社/ -- 在全球科技變革的浪潮中,生成式AI正加速驅(qū)動各行業(yè)變革,金融行業(yè)尤為顯著。在強監(jiān)管與用戶需求升級的雙重壓力,行業(yè)亟需重構(gòu)服務(wù)模...

關(guān)鍵字: 軟件 生成式AI 模型 數(shù)字化

寧波2025年7月28日 /美通社/ -- 日前,在第四屆寧波市專利創(chuàng)新大賽的聚光燈下,中之杰智能的創(chuàng)新技術(shù)"一種基于電子周轉(zhuǎn)箱的生產(chǎn)管理方法及系統(tǒng)"強勢斬獲專利優(yōu)秀獎。這枚沉甸甸的獎?wù)卤澈?..

關(guān)鍵字: 軟件 電子 智能工廠 BSP

杭州2025年7月28日 /美通社/ -- 近日,大華股份與北京北大軟件工程股份有限公司(以下簡稱"北大軟件")簽署戰(zhàn)略合作協(xié)議。雙方將重點圍繞長江禁漁等領(lǐng)域,發(fā)揮各自在產(chǎn)品、技術(shù)、平臺等方面的經(jīng)驗和...

關(guān)鍵字: 軟件 數(shù)字化

北京 2025年7月17日 /美通社/ -- 隨著AI迅速向邊緣領(lǐng)域挺進,對智能邊緣器件的需求隨之激增。然而,要在小尺寸的微控制器上部署強大的模型,仍是困擾眾多開發(fā)者的難題。開發(fā)者需要兼顧數(shù)據(jù)預(yù)處理、模型選擇、超參數(shù)調(diào)...

關(guān)鍵字: 開源 嵌入式設(shè)備 AI ADI

成都 2025年7月16日 /美通社/ -- 由立嘉會議展覽有限公司主辦的"2025第四屆成渝地區(qū)裝備制造業(yè)博覽會"將于9月11日至13日在成都世紀城新國際會展中心盛大舉辦。本屆博覽會以&...

關(guān)鍵字: BSP 軟件 供應(yīng)鏈 智能制造

上海 2025年7月14日 /美通社/ -- 近日,微創(chuàng)軟件與全球領(lǐng)先的工業(yè)級綠色智能系統(tǒng)解決方案提供商——上海電氣集團股份有限公司旗下直屬子公司上海電氣數(shù)字科技有限公司,以下簡稱"電氣數(shù)科"宣布深...

關(guān)鍵字: 電氣 軟件 數(shù)字化 BSP
關(guān)閉