久久99热狠狠色精品一区,天天摸夜夜添夜夜无码,无码成 人 在线播放,全部孕妇毛片

咨詢(xún)郵箱?咨詢(xún)郵箱:service@yitianxinda.com 咨詢(xún)熱線?咨詢(xún)熱線:18101296137 微博 微信
軟件公司如何快速有效地識(shí)別軟件漏洞_北京軟件開(kāi)發(fā)公司
發(fā)表日期:2023-06-14 15:47:03 ?? 文章編輯:北京軟件開(kāi)發(fā) ?? 瀏覽次數(shù):
對(duì)于軟件開(kāi)發(fā)公司來(lái)說(shuō)幾乎每個(gè)新程序代碼都有錯(cuò)誤,在最壞的情況下,這些錯(cuò)誤可能會(huì)危及安全性。為了快速有效地檢測(cè)它們,德國(guó)波鴻魯爾大學(xué) Horst Görtz IT 安全研究所的研究人員開(kāi)發(fā)了一種名為 Fuzzware 的軟件開(kāi)發(fā)檢測(cè)系統(tǒng)。它專(zhuān)門(mén)分析嵌入式系統(tǒng),即可以在智能燈泡、智能恒溫器和工業(yè)控制系統(tǒng)中找到的微型計(jì)算機(jī),僅舉幾例。魯爾大學(xué)的科學(xué)雜志《 魯賓》發(fā)表了一篇關(guān)于他們工作的文章。
波鴻博士 學(xué)生 Tobias Scharnowski 在 Thorsten Holz 教授的指導(dǎo)下于 2022 年 8 月在美國(guó)舉行的第 31 屆 Usenix 安全研討會(huì)上介紹了研究結(jié)果。他與加州大學(xué)圣巴巴拉分校和阿姆斯特丹自由大學(xué)的同事合作開(kāi)展了這項(xiàng)研究。
故意讓軟件崩潰
該小組使用所謂的模糊測(cè)試來(lái)檢測(cè)軟件開(kāi)發(fā)代碼中的錯(cuò)誤。Fuzzers 是一種算法,它向被測(cè)試的軟件提供隨機(jī)輸入,并檢查它們是否會(huì)使應(yīng)用程序崩潰。這種崩潰表明編程錯(cuò)誤。模糊器不斷改變輸入,以便逐步探索盡可能多的程序組件。
某些應(yīng)用領(lǐng)域已經(jīng)建立了模糊測(cè)試,例如測(cè)試 Windows 或 Linux 等操作系統(tǒng)。然而,它尚未被廣泛用于測(cè)試嵌入式系統(tǒng),因?yàn)樗鼈儙?lái)了許多挑戰(zhàn):軟件(即所謂的固件)嵌入到與其交互的硬件中。系統(tǒng)通常具有相對(duì)較少的內(nèi)存和較慢的處理器。如果研究人員想直接在系統(tǒng)上進(jìn)行模糊測(cè)試,這就是一個(gè)問(wèn)題。嘗試所有可能的輸入并等待系統(tǒng)響應(yīng)將花費(fèi)太長(zhǎng)時(shí)間。
硬件虛擬仿真
這就是團(tuán)隊(duì)不直接在工業(yè)控制單元或燈泡中分析固件的原因。相反,他們虛擬地重新創(chuàng)建硬件——這個(gè)過(guò)程稱(chēng)為仿真。仿真器使固件相信它在真實(shí)設(shè)備中。為此,它必須以與真實(shí)硬件完全相同的方式與程序交互。
為了加速該過(guò)程,研究人員通過(guò)縮小可能的輸入范圍,在模糊測(cè)試過(guò)程中增加了另一個(gè)步驟。首先,它們對(duì)輸入必須位于其中的框架進(jìn)行建模,以便對(duì)固件具有邏輯性。例如:如果硬件是帶有溫度傳感器的冰箱,則冰箱硬件可以將測(cè)量到的溫度報(bào)告給冰箱的軟件,即它的固件。實(shí)際上,任何給定的溫度都不可能發(fā)生,它必須落在某個(gè)范圍內(nèi)。因此,固件僅針對(duì)特定溫度范圍進(jìn)行編程。它根本無(wú)法處理其他值,因此無(wú)需對(duì)它們進(jìn)行模糊測(cè)試。
有限的輸入有助于高效分析
波鴻團(tuán)隊(duì)與來(lái)自圣巴巴拉和阿姆斯特丹的同事一起,使用 Fuzzware 測(cè)試了 77 個(gè)固件。與傳統(tǒng)的模糊測(cè)試方法相比,他們篩選出了高達(dá) 95.5% 的所有可能輸入。
這使得 Fuzzware 能夠在相同時(shí)間內(nèi)檢查比傳統(tǒng)方法多三倍的程序代碼。在此過(guò)程中,該小組還發(fā)現(xiàn)了其他模糊測(cè)試方法未檢測(cè)到的其他漏洞。
相關(guān)文章推薦
下一代工業(yè)進(jìn)步被稱(chēng)為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動(dòng)化)互聯(lián)互通并實(shí)現(xiàn)計(jì)算機(jī)化。工業(yè)4.0的目標(biāo)是使工廠變得更加智能,提高適應(yīng)性和資源效率,以及改善工廠之間供...
您正在尋找能夠?qū)⒛钊梭@嘆的應(yīng)用程序想法變?yōu)楝F(xiàn)實(shí)的人。我應(yīng)該聘請(qǐng)軟件公司還是兼職開(kāi)發(fā)者?這可能是每個(gè)新晉產(chǎn)品所有者問(wèn)自己的最常見(jiàn)問(wèn)題。在開(kāi)始開(kāi)發(fā)過(guò)程之前,您需要...
從頭開(kāi)始構(gòu)建網(wǎng)站并托管和維護(hù)或改造舊網(wǎng)站需要聘請(qǐng)一支擁有技能和專(zhuān)業(yè)知識(shí)的團(tuán)隊(duì)。如果您不想進(jìn)一步擴(kuò)大團(tuán)隊(duì),不想經(jīng)歷招聘大手筆,或者想降低離岸成本,北京軟件開(kāi)發(fā)外包...
物聯(lián)網(wǎng) ( IoT ) 概念首次出現(xiàn)時(shí),曾有大膽預(yù)測(cè)稱(chēng),到 2020 年,物聯(lián)網(wǎng)連接設(shè)備數(shù)量將達(dá)到 500 億甚至數(shù)萬(wàn)億。這些極高的估值引發(fā)了炒作,但最終被證明...
下一代工業(yè)進(jìn)步被稱(chēng)為工業(yè)4.0,旨在將傳統(tǒng)行業(yè)(如自動(dòng)化)互聯(lián)互通并實(shí)現(xiàn)計(jì)算機(jī)化。工業(yè)4.0的目標(biāo)是使工廠變得更加智能,提高適應(yīng)性和資源效率,以及改善工廠之間供...
企業(yè)需要強(qiáng)大且可靠的在線形象才能取得成功。Magento 已成為領(lǐng)先的電子商務(wù)平臺(tái),為各種規(guī)模的企業(yè)提供強(qiáng)大的功能和定制選項(xiàng)。對(duì)于希望通過(guò)基于 Magento ...
無(wú)疑重要加害了消耗者的權(quán)益。 電信運(yùn)營(yíng)商材干不偷用戶(hù)的流量嗎? 無(wú)須諱言,背后里它還偷呢!難道非要總理再次點(diǎn)名,進(jìn)修北京軟件拓荒公司。題目是運(yùn)營(yíng)商不只收費(fèi)高貴,明顯...
北京軟件開(kāi)發(fā)公司Apache Flink實(shí)現(xiàn)的數(shù)據(jù)流體系結(jié)構(gòu)...
為什么我們接受速度作為軟件開(kāi)發(fā)中毫無(wú)疑問(wèn)的法令?當(dāng)我們這樣做時(shí),我們會(huì)問(wèn)自己:在引入數(shù)字化轉(zhuǎn)型過(guò)程中不疏遠(yuǎn)客戶(hù)的前提下,引入智能機(jī)器的最佳方法是什么? 要了解速度起...
北京APP開(kāi)發(fā)公司訂餐APP監(jiān)管應(yīng)常態(tài)化近年來(lái),隨著各種叫外賣(mài)APP的盛行,訂餐軟件風(fēng)生水起,成為不少年輕一族的生活助手。不過(guò),叫來(lái)的外賣(mài)是否衛(wèi)生、商家有無(wú)餐飲資質(zhì)、送餐人員...
優(yōu)秀的軟件開(kāi)發(fā)技術(shù)設(shè)施和具有豐富開(kāi)發(fā)知識(shí)的高水平專(zhuān)家似乎對(duì)于軟件開(kāi)發(fā)項(xiàng)目的成功至關(guān)重要。...
MSN:creover antunion@ 軟件開(kāi)荒點(diǎn)擊體驗(yàn) 販賣(mài)電話(huà):400-628-- 軟件開(kāi)荒公司采辦 采辦郵箱:creover antunion@ 11.相比看軟件開(kāi)荒公司這個(gè)項(xiàng)目維持周期有多長(zhǎng),還有幾何相比看項(xiàng)目沒(méi)有進(jìn)賬? 1...
?