日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術(shù)文庫
[導讀] CITL 大規(guī)模模糊測試項目的新測試結(jié)果顯示了現(xiàn)實情況有多糟糕——以及物聯(lián)網(wǎng)設備制造商如何通過一天的工程作業(yè)從根本上提高二進制安全性。 模糊測試 (fuzz testing)

CITL 大規(guī)模模糊測試項目的新測試結(jié)果顯示了現(xiàn)實情況有多糟糕——以及物聯(lián)網(wǎng)設備制造商如何通過一天的工程作業(yè)從根本上提高二進制安全性。

模糊測試 (fuzz testing) 是一種安全測試方法,它介于完全的手工測試和完全的自動化測試之間。為什么是介于那兩者之間?首先完全的手工測試即是滲透測試,測試人員可以模擬黑客惡意進入系統(tǒng)、查找漏洞,這對測試人員的要求比較高。能力強的測試人員可以發(fā)現(xiàn)比較多或者高質(zhì)量的安全性問題,但是如果測試人員的能力不夠,可能就不能找到足夠多、威脅大的安全漏洞。所有滲透測試對人員能力的依賴性強,成本高,難以大規(guī)模的實施。

但是想用完全的自動化來實現(xiàn)滲透測試也不可行,同一套測試用例和方法不可能不加修改的就用在不同的產(chǎn)品上,因為各個產(chǎn)品的需求、實現(xiàn)、功能等等都不一樣。測試過程中還需要測試人員的介入來分析結(jié)果、判斷漏洞等等。那么,這種情況下就需要引入模糊測試。

打開 “編譯時” (compile-TIme) 安全功能很容易,那么為什么沒有更多的物聯(lián)網(wǎng)設備制造商這樣做呢?

在構(gòu)建物聯(lián)網(wǎng)固件二進制文件時添加安全功能標志可以顯著提高整個物聯(lián)網(wǎng)設備的安全性。但是,根據(jù) CITL 大規(guī)模模糊測試項目的研究顯示,幾乎沒有人這樣做,問題正變得越來越嚴重,而不是更好。

這都是一些非常基本且簡單的安全實踐……根本就找不到充分的理由不去這么做,但現(xiàn)實是,大部分物聯(lián)網(wǎng)設備制造商確實沒有這樣做。

Cyber ITL 是一個非盈利的消費者報告式安全實驗室,迄今為止已經(jīng)對過去 15 年發(fā)布的 300 多萬個物聯(lián)網(wǎng)固件二進制文件進行了模糊測試,但結(jié)果卻令人失望。

在談及大部分物聯(lián)網(wǎng)設備供應商并未打開基本的 “編譯時” 安全功能時,CITL 首席科學家 Sarah Zatko 感嘆道:

這很容易做到,我也想不出有什么理由不去這么做,但結(jié)果就是他們并未這么做!我認為他們應該不是故意忽視這一點的,因為看起來不像某個人有意識地決定排除這些安全特征,而更像是一種 ‘良性/無意的’ 忽視,可能是某人認為這并不屬于他們的工作范疇。

post-build檢查單

物聯(lián)網(wǎng)供應商可以輕而易舉地打開這些 “編譯時” 安全功能,并且檢查它們作為其發(fā)布管理流程的一部分。良好的構(gòu)建衛(wèi)生包括檢查是否存在更新版本的編譯器,并確保啟用基本安全功能,如 ASLR,DEP 以及堆棧防護。雖然這些安全緩解措施都并非 “靈丹妙藥”,但它們?nèi)匀皇俏锫?lián)網(wǎng)世界的 “安全氣囊” 和 “安全帶”。也許它們無法阻止崩潰,但它們在關(guān)鍵時刻可能會挽救你的生命。

而要完成這些操作可能只需要幾個小時的工程作業(yè),最多不會超過一天的時間。如果由于某種原因存在一些特殊的操作系統(tǒng)和芯片組合的奇怪邊緣現(xiàn)象,那么問題可能會相對麻煩復雜一些,但大多數(shù)情況下應該都還是非常簡單易實現(xiàn)的。

由于在我們繼續(xù)部署不安全的物聯(lián)網(wǎng)設備時,不良構(gòu)建衛(wèi)生的后果會變得更為復雜,因此物聯(lián)網(wǎng)供應商需要開始檢查他們正在進行的 post-build 質(zhì)量檢查測試,或者他們可能會發(fā)現(xiàn)自己是被強制規(guī)定需要這么做的。

鑒于自由市場到目前為止未能鼓勵供應商采取這種負責任的行為,人們不禁會質(zhì)疑,在這種不良的監(jiān)管環(huán)境下,何時會引爆物聯(lián)網(wǎng)安全危機?

物聯(lián)網(wǎng)安全:自由市場還是監(jiān)管?

到目前為止,自由市場未能制定有效地激勵措施,以鼓勵供應商提供強有力的網(wǎng)絡安全產(chǎn)品,但 Zatko 希望大型買家可以在其中發(fā)揮作用。

自由市場本身沒有做太多努力。15 年來情況一直沒有發(fā)生變化……如果做出大規(guī)模采購決策的人開始詢問有關(guān)構(gòu)建安全性的問題,那么可能會影響供應商的實踐。而無疑,企業(yè)組織和政府機構(gòu)正是物聯(lián)網(wǎng)產(chǎn)品的大買家。

買家通常會在簽訂新協(xié)議之前提供他們所要求的安全問題清單。在該清單中囊括構(gòu)建安全問題,將迫使供應商進行實際檢查,并且也能夠讓供應商明白大型買家是關(guān)心構(gòu)建安全問題的。

物聯(lián)網(wǎng)固件安全問題

不過,CITL 的研究也發(fā)現(xiàn)了一些驚喜——物聯(lián)網(wǎng)供應商應該知道的級聯(lián)故障點。編譯器和固件工具鏈(如buildroot)是關(guān)鍵的上游依賴項,可以更好地幫助開發(fā)人員在編譯時標記安全問題。此外,MIPS 仍然是一個問題,且需要特殊處理。

MIPS 的意思 “無內(nèi)部互流水級的微處理器”,其機制是盡量利用軟件辦法避免流水線中的數(shù)據(jù)相關(guān)問題。MIPS 采用精簡指令系統(tǒng)計算結(jié)構(gòu) (RISC) 來設計芯片。

MIPS 架構(gòu)優(yōu)勢:

(1)支持 64Bit 指令和操作;

(2)MIPS 有專門的除法器,可以執(zhí)行除法指令;

(3)MIPS 內(nèi)核寄存器ARM 多一倍,也就是說在同樣性能下,MIPS 功耗比 ARM 更低,同樣功耗下性能比 ARM 更高;

(4)MIPS 指令比 ARM 多一些,執(zhí)行部分運算時更靈活。

MIPS 架構(gòu)缺點:

(1)MIPS 內(nèi)存地址起始有問題,這就導致 MIPS 在內(nèi)存和 cache 的支持方面受限,單內(nèi)核無法承受高容量內(nèi)存配置;

(2)MIPS 技術(shù)大發(fā)展方向是并行線程,從核心移動設備的發(fā)展趨勢來看,并不是未來主流;

(3)MIPS 雖然結(jié)構(gòu)更簡單,但采用順序單/雙發(fā)射,執(zhí)行指令流水線周期遠不如 ARM 高效;

(4)商業(yè)化進程落后,至今還停留在高清盒子打印機之類的產(chǎn)品上;

(5)軟件平臺落后,應用軟件少。

如今,很多人錯誤地以為 MISP 正在步入淘汰行列,但該硬件架構(gòu)已經(jīng)在物聯(lián)網(wǎng)領(lǐng)域卷土重來,且事實證明,該架構(gòu)正是 CITL 在大規(guī)模模糊測試中遇到的最常見的架構(gòu)。他們發(fā)現(xiàn),問題在于,從安全的角度來看,并非每個架構(gòu)都是相同的。

許多人認為,如果你采用相同的源代碼并將其轉(zhuǎn)移到不同的芯片或不同的架構(gòu)中,其仍然能發(fā)揮相同的安全特性和功能。但是事實并非如此,就安全方面而言,必須要考慮整體情況。

事實證明,為 Linux MIPS 版本啟用 ASLR 和 DEP 編譯時功能無法正常工作,消除、部署和完全修復該問題可能需要花費數(shù)年的時間。十多年來,Linux MIPS 二進制文件一直很容易被經(jīng)典的堆棧溢出攻擊利用,而且根據(jù) CITL 對工具鏈補丁的檢測結(jié)果顯示,這種情況仍在持續(xù)。

更糟糕的是,物聯(lián)網(wǎng)固件領(lǐng)域似乎正存在大量無意義的代碼重用現(xiàn)象,且每個人都想當然地以為其他人已經(jīng)做了安全審計工作。當查看不同的產(chǎn)品時,實際上出現(xiàn)了很多共同的二進制文件,這表明許多不同的供應商正在使用相同的框架來構(gòu)建他們的物聯(lián)網(wǎng)平臺。

開發(fā)人員用戶界面——編譯器和固件構(gòu)建工具鏈——中的敏感安全默認值將流向下游并影響使用這些產(chǎn)品的供應商,以及隨后將使用這些設備的數(shù)百萬用戶。

編譯器本身可以提供更好的報告,說明在編譯過程結(jié)束時實施了哪些安全功能。此外,編譯器也很容易提供透明度,并為開發(fā)人員提供有關(guān)剛剛生成的內(nèi)容的更好反饋。

來源:安全牛

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅(qū)動電源的性能直接關(guān)系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設計中至關(guān)重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅(qū)動性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關(guān)鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術(shù)之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動汽車的動力性能和...

關(guān)鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎(chǔ)設施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關(guān)鍵字: LED 驅(qū)動電源 開關(guān)電源

LED驅(qū)動電源是把電源供應轉(zhuǎn)換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動電源
關(guān)閉