一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

從哪些路徑解決信息系統(tǒng)安全漏洞問題

lPCU_elecfans ? 來源:電子發(fā)燒友網(wǎng) ? 作者:電子發(fā)燒友網(wǎng) ? 2021-12-31 16:57 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

電子發(fā)燒友網(wǎng)報道(文/李彎彎)智慧城市是把新一代信息技術運用于城市中各行各業(yè),實現(xiàn)信息化、工業(yè)化與城鎮(zhèn)化深度融合,這些新技術包括云計算、大數(shù)據(jù)、物聯(lián)網(wǎng)、互聯(lián)網(wǎng)、人工智能、區(qū)塊鏈等,而所有這些建設的發(fā)展都給安防行業(yè)帶來了新的挑戰(zhàn)和機遇。

大量信息系統(tǒng)的建設必然會產(chǎn)生信息安全問題,這是安防從業(yè)人員必須思考的問題。在12月26日安博會論壇上,鄭州大學網(wǎng)絡空間安全學院院長、中原網(wǎng)絡安全研究院院長胡傳平教授分享了最近關于信息安全相關工作的一些思考。

他表示,自主國產(chǎn)化不等于安全,芯片、操作系統(tǒng)設計中存在漏洞,購買的商用IP也有漏洞,而我們?nèi)鄙賹徲嫛⒓夹g手段,以及監(jiān)測體系,包括行政體系、法律體系、技術體系等,不僅在中國,在全球相關的研究基本上都處于空白狀態(tài)。

胡傳平教授指出,從信息系統(tǒng)基礎架構來看,如上圖,我國所建立的安全體系主要是指應用程序以上部分,針對各種應用、各種訪問、各種數(shù)據(jù)交換,建立了安全規(guī)則。但是以下部分,包括編譯、操作系統(tǒng)、基礎庫、指令集、邏輯門等的安全體系幾乎處于空白。

那么我們可以從哪些路徑解決這些安全漏洞問題?胡傳平教授分享了幾個可以實現(xiàn)的方法,也是他們團隊正在研究的重點。

首先,基于CPU設計的安全實現(xiàn)方法。主要有幾個點:1、購買的商用IP要進行安全審計;2、我國或行業(yè)要制定芯片設計漏洞預防的設計導則,也就是要設計一個安全的芯片,應該遵循什么導則,才是設計的安全的芯片。3、設計驗證和仿真,有些高級漏洞是可以通過仿真找到,所以這里有很多的工作可以做。

其次,基于指令集的安全實現(xiàn)方法。1、安全專用指令的設計方法,包括指令集與編譯器共同實現(xiàn)動態(tài)與靜態(tài)的邊界檢查,防止因二進制代碼漏洞而產(chǎn)生的非法越界,即使越界,在運行時記檢測指針非法指向,并檢測代碼的惡意重用,對惡意行為實施動態(tài)防范;2、安全專用指令和應用層安全感知系統(tǒng)的匹配技術;3、安全專用指令與CPU軟、硬件安全架構的協(xié)調(diào)交互,包括底層硬件安全架構的安全能力在CPU架構層面的映射與保持,指令集層次構建的安全模型在CPU架構層面的映射。

第三、基于基礎庫的安全實現(xiàn)路徑。系統(tǒng)運行中基礎庫是重要角色,所有的指令運行都要在基礎庫中做一些加載,這個基礎庫也可以幫助我們做很多安全的事情。

第四、基于編譯器的安全路徑。系統(tǒng)要在一個環(huán)境下運行,就要有一個生態(tài),而這個生態(tài)的建立,編譯器不可或缺,通過編譯使各個系統(tǒng)之間,各個程序之間能夠很好的銜接。而編譯器安全的編譯,也可以幫助我們達到安全的目標。

第五、基于芯片多核技術的安全實現(xiàn)路徑??梢岳枚嗪说男酒瑏韼椭鷮崿F(xiàn)安全,比如可以用多核的某個核,或者幾個核的組合幫助實現(xiàn)安全目標。再比如多核多線程,現(xiàn)在做起來很難,它的漏洞設計非常高級,靜態(tài)情況下找不到,但是當它在多核多線程,某一種狀態(tài)下錯誤出現(xiàn)了,這時候就可以做它的事情,這些都要用超算的方法,通過仿真發(fā)現(xiàn)這些問題。

第六、上下貫通的安全體系融合技術。這個非常重要,前面說做系統(tǒng)信息技術安全研究,要建立一個安全體系,建立安全體系的目標是要建立系統(tǒng)的整體安全。包括城市大腦,這是一個系統(tǒng),要打造系統(tǒng)安全目標,一定要上下貫通,過去幾十年花了大量的人力、物力、財力所建立的安全體系,是完全可以用的,我們要把準備要建的這套安全和已有的安全體系融合貫通,最終實現(xiàn)總體的安全目標。

胡傳平教授表示,這項工作比較新,關注的人還比較少,不過經(jīng)過過去幾年的努力,目前已經(jīng)有了很大進展,并且已經(jīng)得到國家的支持,獲得了專用資金,也形成了專業(yè)團隊。

在胡傳平教授,信息系統(tǒng)的安全問題不可忽視,如果我們現(xiàn)在不關注,若干年后會發(fā)現(xiàn),即使窮盡了所有的安全措施,也難以達到安全,最后,好不容易建立一個城市大腦,卻是是不安全的,為什么安全目標無法實現(xiàn)呢?因為只關注在上面,沒有關注下面,沒有關注整體。 這項工作應該引起足夠的重視,現(xiàn)在的研究非常復雜,技術手段基本處于空白,上面提出的這些問題,要慢慢去建立技術手段,難度還很大,需要大家要共同努力,任重而道遠。

原文標題:智慧城市建設帶來挑戰(zhàn),信息系統(tǒng)基礎架構安全不可忽視

文章出處:【微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關注!文章轉載請注明出處。

審核編輯:彭菁

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 芯片
    +關注

    關注

    460

    文章

    52505

    瀏覽量

    440823
  • 編譯器
    +關注

    關注

    1

    文章

    1662

    瀏覽量

    50217
  • 信息系統(tǒng)

    關注

    0

    文章

    212

    瀏覽量

    20847

原文標題:智慧城市建設帶來挑戰(zhàn),信息系統(tǒng)基礎架構安全不可忽視

文章出處:【微信號:elecfans,微信公眾號:電子發(fā)燒友網(wǎng)】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Linux系統(tǒng)安全防護措施

    隨著信息技術的快速發(fā)展,系統(tǒng)安全成為我們?nèi)粘I詈凸ぷ髦胁豢苫蛉钡囊徊糠?。主要包括了賬號安全控制、系統(tǒng)引導和登錄控制、弱口令檢測以及端口掃描等多個方面,為我們提供了一系列實用的
    的頭像 發(fā)表于 05-09 13:40 ?336次閱讀

    部隊裝備管理信息系統(tǒng)的設計與實現(xiàn)

    信息系統(tǒng)行業(yè)資訊
    北京華盛恒輝科技
    發(fā)布于 :2025年05月07日 09:55:54

    電機管理信息系統(tǒng)的設計與實現(xiàn)

    符合行業(yè)標準的電機管理信息系統(tǒng)?;谶@一要求,本文介紹了電機管理信息系統(tǒng)的設計、主要功能及實現(xiàn)方法。 純分享帖,需要者可點擊附件獲取完整資料~~~ (免責聲明:本文系網(wǎng)絡轉載,版權歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權問題,請第一時間告知,刪除內(nèi)容!)
    發(fā)表于 04-08 15:56

    如何維護i.MX6ULL的安全內(nèi)核?

    使用的是 v.LF5.15.71_2.2.0,其中包括 Yocto Kirkstone。但是,內(nèi)核 5.15.71 存在許多安全漏洞:根據(jù) cvedetails.com 為 2077。修補所有這些幾乎是不可行的,即使使用了
    發(fā)表于 04-01 08:28

    如何利用iptables修復安全漏洞

    隨著網(wǎng)絡安全威脅的不斷增加,安全中心掃描越來越頻繁。尤其是在大數(shù)據(jù)安全中心的漏洞報告中,許多漏洞在生產(chǎn)環(huán)境中無法通過服務升級來修復。
    的頭像 發(fā)表于 03-18 18:02 ?469次閱讀

    【版本控制安全簡報】Perforce Helix Core安全更新:漏洞修復與國內(nèi)用戶支持

    Perforce Helix Core近日發(fā)布安全補丁,解決高危DoS漏洞,安全性進一步增強!獲取支持,可咨詢Perforce授權代理商龍智,我們提供咨詢、試用、安裝部署、培訓、技術支持等本地化服務,確保您的
    的頭像 發(fā)表于 02-27 17:12 ?652次閱讀
    【版本控制<b class='flag-5'>安全</b>簡報】Perforce Helix Core<b class='flag-5'>安全</b>更新:<b class='flag-5'>漏洞</b>修復與國內(nèi)用戶支持

    什么是LIS系統(tǒng)?LIS系統(tǒng)如何與HIS信息系統(tǒng)集成?

    組成部分,特別是在提升臨床檢驗流程的效率和準確性方面發(fā)揮著重要作用。 LIS系統(tǒng)主要負責自動化處理實驗室的數(shù)據(jù)流,樣本采集開始,通過檢驗分析,到報告生成與分發(fā)的全過程管理。它與醫(yī)院的其他信息系統(tǒng)(如HIS,醫(yī)院
    的頭像 發(fā)表于 02-26 16:23 ?2333次閱讀
    什么是LIS<b class='flag-5'>系統(tǒng)</b>?LIS<b class='flag-5'>系統(tǒng)</b>如何與HIS<b class='flag-5'>信息系統(tǒng)</b>集成?

    微軟Outlook曝高危安全漏洞

    行為者瞄準的目標。 CISA在公告中明確要求,所有美國聯(lián)邦機構必須在2月27日之前為其系統(tǒng)部署相應的補丁措施,以防范該漏洞帶來的潛在風險。這一緊迫性凸顯了漏洞的嚴重性及其對國家安全構成
    的頭像 發(fā)表于 02-10 09:17 ?528次閱讀

    對稱加密技術有哪些常見的安全漏洞

    對稱加密技術在實際應用中可能面臨的安全漏洞主要包括: 實現(xiàn)不當: 錯誤的加解密實現(xiàn)、弱隨機數(shù)生成器或其他邏輯錯誤都可能導致安全漏洞。 漏洞利用: 利用已知的弱點或攻擊手段,如理論上可行的分組攻擊或側
    的頭像 發(fā)表于 12-16 13:59 ?722次閱讀

    高鴻信安全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案

    全國產(chǎn)可信低空經(jīng)濟信息基礎設施解決方案以可信信息基礎設施為根基,運用國產(chǎn)平臺及可信計算技術,在操作系統(tǒng)層及管理層部署可信計算系列軟件,實現(xiàn)關鍵信息設備的內(nèi)生
    的頭像 發(fā)表于 12-13 10:13 ?652次閱讀
    高鴻信<b class='flag-5'>安全</b>國產(chǎn)可信低空經(jīng)濟<b class='flag-5'>信息</b>基礎設施解決方案

    潤和軟件參與openEuler社區(qū)操作系統(tǒng)安全主題技術交流

    信息技術飛速發(fā)展,操作系統(tǒng)安全已成為保障數(shù)字世界穩(wěn)定運行的基石,OpenAtom openEuler(簡稱"openEuler")致力于構建一個開放、可靠、安全的開源操作系統(tǒng)生態(tài)
    的頭像 發(fā)表于 11-13 16:14 ?805次閱讀

    物聯(lián)網(wǎng)系統(tǒng)安全漏洞分析

    隨著物聯(lián)網(wǎng)技術的快速發(fā)展,越來越多的設備被連接到互聯(lián)網(wǎng)上,智能家居、智能城市到工業(yè)自動化,物聯(lián)網(wǎng)的應用范圍不斷擴大。然而,隨著物聯(lián)網(wǎng)設備的增多,安全問題也日益凸顯。 一、物聯(lián)網(wǎng)系統(tǒng)安全漏洞的成因
    的頭像 發(fā)表于 10-29 13:37 ?1223次閱讀

    如何使用 IOTA?分析安全漏洞的連接嘗試

    在當今數(shù)字化世界中,網(wǎng)絡安全變得至關重要。本文將探討如何利用流量數(shù)據(jù)分析工具來發(fā)現(xiàn)和阻止安全漏洞和惡意連接。通過分析 IOTA 流量,您可以了解如何識別不當行為,并采取適當?shù)拇胧﹣肀Wo您的網(wǎng)絡和數(shù)據(jù)。我們將深入研究IOTA的工作流程,以了解如何準確地分析連接嘗試,并識別可
    的頭像 發(fā)表于 09-29 10:19 ?507次閱讀
    如何使用 IOTA?分析<b class='flag-5'>安全漏洞</b>的連接嘗試

    漏洞掃描的主要功能是什么

    漏洞掃描是一種網(wǎng)絡安全技術,用于識別計算機系統(tǒng)、網(wǎng)絡或應用程序中的安全漏洞。這些漏洞可能被惡意用戶利用來獲取未授權訪問、數(shù)據(jù)泄露或其他形式的
    的頭像 發(fā)表于 09-25 10:25 ?940次閱讀

    蘋果macOS 15 Sequoia將修復18年老漏洞,筑牢企業(yè)內(nèi)網(wǎng)安全防線

    8月8日,網(wǎng)絡安全領域傳來重要消息,一個長達18年的安全漏洞正在被黑客廣泛利用,以入侵企業(yè)內(nèi)網(wǎng),威脅企業(yè)信息安全。幸運的是,蘋果公司已確認在其即將推出的macOS 15 Sequoia
    的頭像 發(fā)表于 08-08 17:16 ?849次閱讀