一区二区三区三上|欧美在线视频五区|国产午夜无码在线观看视频|亚洲国产裸体网站|无码成年人影视|亚洲AV亚洲AV|成人开心激情五月|欧美性爱内射视频|超碰人人干人人上|一区二区无码三区亚洲人区久久精品

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

美國(guó)政府呼吁開發(fā)人員使用內(nèi)存安全編程語(yǔ)言

微云疏影 ? 來源:綜合整理 ? 作者:綜合整理 ? 2024-02-29 14:40 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

美帝政府近期公布的網(wǎng)絡(luò)安全報(bào)告警示開發(fā)者應(yīng)避免使用內(nèi)存易受攻擊的編程語(yǔ)言如C 和 C++,而選擇更為安全的內(nèi)存管理語(yǔ)言如Java。此報(bào)告主要由ONCD負(fù)責(zé)制定,旨在實(shí)施拜登網(wǎng)絡(luò)安全計(jì)劃中的“網(wǎng)絡(luò)空間基本保障體系”。

所謂內(nèi)存安全,即是防止程序在處理內(nèi)存時(shí)產(chǎn)生如緩沖區(qū)溢出以及懸停指針等潛在漏洞。因此,盡管Java憑借其內(nèi)存安全模式,不受此類問題影響,但C及其變異體C++擁有直接操作內(nèi)存地址,且缺乏邊界檢查,因此在內(nèi)存安全性方面常常陷入困境。

提及報(bào)告使用的數(shù)據(jù),微軟和谷歌的研究均顯示,70%以上的安全漏洞皆因內(nèi)存問題導(dǎo)致。此外,結(jié)合CISA的開源軟件安全路線圖,也建議開發(fā)者盡早采取內(nèi)存安全的編程語(yǔ)言,踐行“安全設(shè)計(jì)”理念。

長(zhǎng)達(dá)19頁(yè)的報(bào)告并未強(qiáng)制替換C和C++,旨在強(qiáng)調(diào)網(wǎng)絡(luò)安全不僅涉及個(gè)體責(zé)任,而且是大型組織、技術(shù)公司乃至政府共同承擔(dān)的使命。選擇內(nèi)存安全的編程語(yǔ)言時(shí),報(bào)告鼓勵(lì)涉事各方運(yùn)用最佳軟件開發(fā)實(shí)踐和安全硬件技術(shù),以降低遭受網(wǎng)絡(luò)攻擊的可能。

經(jīng)IT之家觀察,去年11月,美帝國(guó)家安全局NSA公布了一份被視為安全的編程語(yǔ)言清單,包括Rust、Go、C#、Java、Swift、JavaScript及Ruby。然而,根據(jù)TIOBE指數(shù)顯示,在使用頻率最高的編程語(yǔ)言排行榜上,有四種NSA推薦過的編程語(yǔ)言,分別位于第五至九位,其中排名最靠前的是C#與Java。

值得關(guān)注的是,此份報(bào)告亦強(qiáng)調(diào)了軟件安全評(píng)價(jià)機(jī)制的重要性,認(rèn)為科學(xué)完善的評(píng)價(jià)標(biāo)準(zhǔn)有助于科技企業(yè)規(guī)避和預(yù)防漏洞風(fēng)險(xiǎn)。此外,通過應(yīng)用類似于阿波羅13號(hào)登月行動(dòng)等物理場(chǎng)景中的內(nèi)存安全碼,進(jìn)一步印證了關(guān)鍵領(lǐng)域內(nèi)維護(hù)內(nèi)存安全的必要性。

作為美國(guó)政府網(wǎng)絡(luò)安全策略的一環(huán),該報(bào)告的發(fā)布體現(xiàn)了美方對(duì)提升軟件及硬件安全,以及與科技行業(yè)形成更緊密合作關(guān)系的期待。隨著數(shù)字時(shí)代的深化,選擇更為安全的編程語(yǔ)言與開發(fā)方案顯得尤為必要,本報(bào)告將成為推動(dòng)全行業(yè)正視這一問題的新契機(jī)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 開源軟件
    +關(guān)注

    關(guān)注

    0

    文章

    212

    瀏覽量

    16278
  • 編程語(yǔ)言
    +關(guān)注

    關(guān)注

    10

    文章

    1956

    瀏覽量

    36681
  • C++
    C++
    +關(guān)注

    關(guān)注

    22

    文章

    2119

    瀏覽量

    75336
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    Thingy:91 X 為開發(fā)人員提供了一個(gè)經(jīng)過全球認(rèn)證的、多傳感器、電池供電的蜂窩物聯(lián)網(wǎng)原型平臺(tái)

    應(yīng)用。Thingy:91 X通過其全面的板載功能簡(jiǎn)化了開發(fā)人員的物聯(lián)網(wǎng)原型開發(fā)過程,從而簡(jiǎn)化了蜂窩物聯(lián)網(wǎng)應(yīng)用的開發(fā),縮短了產(chǎn)品上市時(shí)間。 通過全球認(rèn)證且免征美國(guó)關(guān)
    的頭像 發(fā)表于 05-08 17:41 ?972次閱讀

    NanoEdge AI Studio 面向STM32開發(fā)人員機(jī)器學(xué)習(xí)(ML)技術(shù)

    NanoEdge? AI Studio*(NanoEdgeAIStudio)是一種新型機(jī)器學(xué)習(xí)(ML)技術(shù),可以讓終端用戶輕松享有真正的創(chuàng)新成果。只需幾步,開發(fā)人員便可基于最少量的數(shù)據(jù)為其項(xiàng)目創(chuàng)建
    的頭像 發(fā)表于 04-22 11:09 ?593次閱讀
    NanoEdge AI Studio 面向STM32<b class='flag-5'>開發(fā)人員</b>機(jī)器學(xué)習(xí)(ML)技術(shù)

    美國(guó)限制英偉達(dá)向華出售H20芯片

    出口H20芯片,以及任何其他性能達(dá)到H20內(nèi)存帶寬、互連帶寬或其組合的芯片,都必須獲得出口許可。 公告披露,美國(guó)政府稱,這旨在解決相關(guān)產(chǎn)品可能被用于或被轉(zhuǎn)用于中國(guó)超級(jí)計(jì)算機(jī)的風(fēng)險(xiǎn)。4月14日,美國(guó)政府通知英偉達(dá),該許可要求將無(wú)限
    的頭像 發(fā)表于 04-16 17:28 ?425次閱讀

    基于RV1126開發(fā)板的人員檢測(cè)算法開發(fā)

    在RV1126上開發(fā)人員檢測(cè)AI算法組件
    的頭像 發(fā)表于 04-14 13:56 ?313次閱讀
    基于RV1126<b class='flag-5'>開發(fā)</b>板的<b class='flag-5'>人員</b>檢測(cè)算法<b class='flag-5'>開發(fā)</b>

    比爾·蓋茨建議美國(guó)政府把芯片、操作系統(tǒng)開放給中國(guó),是喜是憂?

    領(lǐng)域同樣如此,國(guó)產(chǎn)操作系統(tǒng)在政企領(lǐng)域加速替代,2023 年中國(guó)政府和關(guān)鍵行業(yè)的國(guó)產(chǎn)操作系統(tǒng)應(yīng)用比例已超 50%。美國(guó)的技術(shù)封鎖不僅未阻擋中國(guó)科技發(fā)展,反而激發(fā)了自主創(chuàng)新的熱情。
    的頭像 發(fā)表于 02-17 17:08 ?562次閱讀

    美國(guó)政府啟動(dòng)對(duì)TP-Link國(guó)家安全調(diào)查

    近日,據(jù)知情人士透露,美國(guó)政府已正式對(duì)中國(guó)知名路由器制造商TP-Link展開了國(guó)家安全調(diào)查。這一消息引起了業(yè)界的廣泛關(guān)注與討論。 據(jù)悉,美國(guó)商務(wù)部的調(diào)查人員已于本月向TP-Link發(fā)出
    的頭像 發(fā)表于 12-20 13:45 ?730次閱讀

    美國(guó)政府擬為博世加州晶圓廠改造項(xiàng)目提供 2.25 億美元補(bǔ)貼

    ? 12 月 16 日消息,根據(jù)美國(guó)商務(wù)部當(dāng)?shù)貢r(shí)間 13 日公告,美國(guó)政府已同博世就一份《CHIPS》法案補(bǔ)貼達(dá)成不具約束力的初步備忘錄,計(jì)劃向博世的加州晶圓廠改造項(xiàng)目提供 2.25 億美元直接資金
    的頭像 發(fā)表于 12-16 18:21 ?437次閱讀

    MSPDebugStack開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《MSPDebugStack開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 12-05 14:49 ?0次下載
    MSPDebugStack<b class='flag-5'>開發(fā)人員</b>指南

    美國(guó)政府加速推進(jìn)芯片法案補(bǔ)貼協(xié)議

    據(jù)彭博社援引知情人士透露,美國(guó)政府正緊鑼密鼓地與各大芯片制造商進(jìn)行洽談,力求在拜登總統(tǒng)任期結(jié)束前,敲定與英特爾、三星電子等公司簽署的芯片法案相關(guān)協(xié)議。
    的頭像 發(fā)表于 11-11 14:44 ?598次閱讀

    Silicon Labs SiWx917M SoC提供大內(nèi)存配置

    任何物聯(lián)網(wǎng)產(chǎn)品開發(fā)人員如果被問到下一代設(shè)計(jì)需要多少內(nèi)存,很可能會(huì)回答“越多越好(More is More)”!然而,微小的物聯(lián)網(wǎng)設(shè)備尺寸和有限的硬件資源往往難以滿足日益增長(zhǎng)的內(nèi)存需求。本博客將介紹物
    的頭像 發(fā)表于 11-04 10:38 ?790次閱讀

    MCU編程語(yǔ)言開發(fā)環(huán)境介紹

    微控制器單元(Microcontroller Unit,簡(jiǎn)稱MCU)是嵌入式系統(tǒng)的核心,廣泛應(yīng)用于各種電子產(chǎn)品中。隨著技術(shù)的發(fā)展,MCU編程語(yǔ)言開發(fā)環(huán)境也在不斷進(jìn)步,以適應(yīng)不同的應(yīng)用需求。 1.
    的頭像 發(fā)表于 11-01 11:51 ?2199次閱讀

    英特爾獲美政府30億美元資助

    美國(guó)政府依據(jù)《芯片與科學(xué)法案》,向英特爾慷慨撥款高達(dá)30億美元,全力支持其“安全飛地”計(jì)劃。該計(jì)劃旨在增強(qiáng)美國(guó)在尖端半導(dǎo)體領(lǐng)域的可信制造能力,確保國(guó)家安全與科技領(lǐng)先地位。
    的頭像 發(fā)表于 09-19 16:54 ?577次閱讀

    C2000 ePWM開發(fā)人員指南

    電子發(fā)燒友網(wǎng)站提供《C2000 ePWM開發(fā)人員指南.pdf》資料免費(fèi)下載
    發(fā)表于 09-07 09:45 ?0次下載
    C2000 ePWM<b class='flag-5'>開發(fā)人員</b>指南

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)-初識(shí)倉(cāng)頡開發(fā)語(yǔ)言

    強(qiáng)大的類型推斷能力,可以減少類型標(biāo)注工作,提高開發(fā)效率。 內(nèi)存安全 :倉(cāng)頡編程語(yǔ)言支持自動(dòng)內(nèi)存
    發(fā)表于 08-15 10:00

    鴻蒙原生應(yīng)用元服務(wù)開發(fā)-初識(shí)倉(cāng)頡開發(fā)語(yǔ)言

    強(qiáng)大的類型推斷能力,可以減少類型標(biāo)注工作,提高開發(fā)效率。 內(nèi)存安全 :倉(cāng)頡編程語(yǔ)言支持自動(dòng)內(nèi)存
    發(fā)表于 07-30 17:49