亚洲精品久久久久久久久久久,亚洲国产精品一区二区制服,亚洲精品午夜精品,国产成人精品综合在线观看,最近2019中文字幕一页二页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

臨時測試或認證哪個安全性更好?

楊萬富 ? 來源:胡扯123 ? 作者:胡扯123 ? 2022-07-20 15:49 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

有多種方法可以確定 IT 系統(tǒng)的安全性,目的是通過適當?shù)拇胧┨岣咚鼈兊陌踩?。所謂的 ad-hoc 安全測試被廣泛用于評估。這意味著人們研究程序的源代碼及其文檔,以便在此知識的基礎(chǔ)上專門搜索弱點。黑客馬拉松是一個奇怪的特點。這些是試圖找出設(shè)備或軟件中的弱點的競賽。一個突出的例子是專門針對惠普手持式 Palm V 的黑客馬拉松。

Ad hoc 安全測試可提供快速結(jié)果,并且通常會發(fā)現(xiàn)軟件中的弱點。然而,軟件在安全性方面開發(fā)得越仔細,測試人員就越難發(fā)現(xiàn)漏洞。Ad-hoc 安全測試是一種合適的方法,可以快速發(fā)現(xiàn)攻擊者可以輕松識別的漏洞,然后對其進行補救。

該程序相對便宜,但從 IT 安全的角度來看,它有其自身的弱點,因為缺乏像通用標準(CC) 那樣的系統(tǒng)安全審查方法可能會忽略一些可能的攻擊??梢院雎缘南蛄堪ㄎ⒓軜?gòu)側(cè)信道攻擊,例如 Spectre 和 Meltdown。

臨時安全測試的質(zhì)量在很大程度上取決于測試實驗室測試人員的技能。他們訓(xùn)練得越好,知識越豐富,經(jīng)驗越豐富,他們就越有可能認識到軟件的弱點并制定出成功的攻擊向量。

另一方面,安全認證(例如,根據(jù)通用標準)是一個程序,不僅包括臨時安全測試,還包括系統(tǒng)安全審查方法。獨立專家參與認證過程,該過程控制結(jié)果并使用有據(jù)可查的方法接受或拒絕它們。如果結(jié)果不充分,可以進行改進,如果升級,也可以拒絕認證。

在認證過程的開始,客戶、支持客戶認證工作的測試實驗室和獨立的認證機構(gòu)就認證什么、實現(xiàn)什么以及如何實施達成一致。為此創(chuàng)建了一個特殊文檔,即所謂的安全目標(ST)。ST 是此程序的基礎(chǔ),并確保評估的產(chǎn)品和相關(guān)的安全問題定義得到明確定義,并且派生的功能和保證安全要求以通用標準語言表達,從贊助商和開發(fā)人員到評估者和認證機構(gòu)的所有各方明白無誤。

此過程要復(fù)雜得多且昂貴得多,但也提供了更多實際保護。通過這種方式,安全專家追求的目標是找到軟件中的每一個弱點。這種漏洞搜索具有很強的優(yōu)勢:可以在產(chǎn)品生命周期的早期發(fā)現(xiàn)源代碼中的問題結(jié)構(gòu)并永久糾正。

因此,雖然臨時測試有助于快速評估明顯的攻擊潛力,但認證追求的是長期、全面的承諾,以提高軟件的架構(gòu)安全性。在 ad-hoc 測試期間發(fā)現(xiàn)的弱點也在安全認證期間發(fā)現(xiàn),但最重要的是在 ad-hoc 測試期間可以忽略的弱點。這種使軟件安全的有條不紊的方法大大減少了無法修復(fù)的軟件架構(gòu)的可能性。

在 CC 認證過程的最后階段,評估人員通過滲透測試進行徹底的漏洞分析,這與臨時安全方法非常相似,但基于在早期階段收集的有關(guān)產(chǎn)品的所有知識。評估(生產(chǎn)規(guī)范和文檔審查,可追溯至代碼、安全要求的功能測試等)。


審核編輯 黃昊宇

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 測試
    +關(guān)注

    關(guān)注

    8

    文章

    5962

    瀏覽量

    130505
  • 安全認證
    +關(guān)注

    關(guān)注

    0

    文章

    40

    瀏覽量

    10963
  • IT
    IT
    +關(guān)注

    關(guān)注

    2

    文章

    937

    瀏覽量

    65440
  • 工業(yè)安全
    +關(guān)注

    關(guān)注

    0

    文章

    44

    瀏覽量

    10162
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點推薦

    有哪些技術(shù)可以提高邊緣計算設(shè)備的安全性?

    設(shè)備自身安全、數(shù)據(jù)安全、網(wǎng)絡(luò)安全、身份認證安全管理、新興技術(shù)賦能六大核心維度,梳理可提升邊緣計算設(shè)備
    的頭像 發(fā)表于 09-05 15:44 ?806次閱讀
    有哪些技術(shù)可以提高邊緣計算設(shè)備的<b class='flag-5'>安全性</b>?

    如何利用硬件加速提升通信協(xié)議的安全性?

    產(chǎn)品實拍圖 利用硬件加速提升通信協(xié)議安全性,核心是通過 專用硬件模塊或可編程硬件 ,承接軟件層面難以高效處理的安全關(guān)鍵操作(如加密解密、認證、密鑰管理等),在提升性能的同時,通過硬件級隔離、防篡改等
    的頭像 發(fā)表于 08-27 09:59 ?495次閱讀
    如何利用硬件加速提升通信協(xié)議的<b class='flag-5'>安全性</b>?

    超級電容和鋰電池哪個安全性

    超級電容與鋰電池在安全性能上存在顯著差異,前者因物理儲能機制更穩(wěn)定,后者因化學(xué)反應(yīng)易引發(fā)熱失控,需更復(fù)雜的防護系統(tǒng)。
    的頭像 發(fā)表于 08-14 09:13 ?1424次閱讀
    超級電容和鋰電池<b class='flag-5'>哪個</b><b class='flag-5'>安全性</b>高

    請問DM平臺訪問安全性如何控制?

    DM平臺訪問安全性如何控制?
    發(fā)表于 08-06 06:01

    小鵬汽車斬獲兩項國際頂級安全認證 ISO 26262功能安全流程認證和ISO 21448預(yù)期功能安全(SOTIF)流程認證

    斬獲國際頂尖安全雙重認證的新能源汽車企業(yè)。這標志著,小鵬汽車企業(yè)安全體系構(gòu)建邁上新臺階,車輛的安全性和合規(guī)將進一步提升。 小鵬汽車順利通過
    的頭像 發(fā)表于 06-07 19:00 ?4613次閱讀
    小鵬汽車斬獲兩項國際頂級<b class='flag-5'>安全</b><b class='flag-5'>認證</b> ISO 26262功能<b class='flag-5'>安全</b>流程<b class='flag-5'>認證</b>和ISO 21448預(yù)期功能<b class='flag-5'>安全</b>(SOTIF)流程<b class='flag-5'>認證</b>

    電氣設(shè)備的安全性與絕緣性能測試

    電氣設(shè)備在現(xiàn)代生產(chǎn)中的廣泛應(yīng)用極大地提升了生產(chǎn)效率,但同時也帶來了潛在的安全風險。觸電事故和電氣火災(zāi)的發(fā)生,使得電氣設(shè)備的安全性成為產(chǎn)品質(zhì)量的首要考量因素。耐壓測試耐壓測試,也稱為介電
    的頭像 發(fā)表于 02-25 17:31 ?1159次閱讀
    電氣設(shè)備的<b class='flag-5'>安全性</b>與絕緣性能<b class='flag-5'>測試</b>

    電芯UL1642認證?安全解鎖全球市場

    評估其在極端情況下的安全性。 5.兼容測試:檢查電芯與不同充電設(shè)備、電池管理系統(tǒng)的兼容,以確保其在整個電池系統(tǒng)中的穩(wěn)定運行。 五、審核與認證
    發(fā)表于 02-21 09:11

    充電樁3C認證有哪些測試項目

    充電樁3C認證測試項目是為了確保產(chǎn)品在電氣安全、電磁兼容(EMC)、環(huán)境適應(yīng)等方面達到國家標準的要求。以下是基于現(xiàn)有資料整理的一些主要
    的頭像 發(fā)表于 12-25 17:13 ?1564次閱讀

    充電樁CE認證有哪些測試項目?

    充電樁CE認證涉及一系列嚴格的測試項目,旨在確保產(chǎn)品在電氣安全、電磁兼容(EMC)、環(huán)境保護等方面均符合歐盟的標準和法規(guī)要求。以下是充電樁CE認證
    的頭像 發(fā)表于 12-16 14:27 ?1350次閱讀
    充電樁CE<b class='flag-5'>認證</b>有哪些<b class='flag-5'>測試</b>項目?

    集中告警管理如何提升設(shè)施安全性?

    在工業(yè)商業(yè)建筑中,集中告警管理已成為確保安全性檢測故障的必備工具。它是如何提升設(shè)施安全性的?歡迎大家閱讀文章了解~
    的頭像 發(fā)表于 12-13 15:51 ?676次閱讀
    集中告警管理如何提升設(shè)施<b class='flag-5'>安全性</b>?

    電池的安全性測試項目有哪些?

    電池的安全性測試是保證電池在實際使用過程中穩(wěn)定、安全的重要手段。通過一系列嚴格的測試項目,能夠有效評估電池在不同條件下的表現(xiàn),并提前發(fā)現(xiàn)潛在的安全
    的頭像 發(fā)表于 12-06 09:55 ?2342次閱讀
    電池的<b class='flag-5'>安全性</b><b class='flag-5'>測試</b>項目有哪些?

    電池安全性測試關(guān)鍵:圓柱與軟包電池測試設(shè)備指南

    機、過充/過放測試儀、熱失控測試儀、電池短路測試儀以及壓力測試機等。通過這些儀器的配合使用,可以全面檢測電池的安全性、可靠
    的頭像 發(fā)表于 12-06 09:35 ?1237次閱讀
    電池<b class='flag-5'>安全性</b><b class='flag-5'>測試</b>關(guān)鍵:圓柱與軟包電池<b class='flag-5'>測試</b>設(shè)備指南

    在電氣安裝中通過負載箱實現(xiàn)最大效率和安全性

    在電氣安裝中,負載箱是一種常用的設(shè)備,主要用于模擬實際的電力負載,以便進行各種電氣設(shè)備的測試和調(diào)試。通過負載箱,可以實現(xiàn)最大效率和安全性,從而提高電氣設(shè)備的運行性能和使用壽命。 負載箱可以實現(xiàn)最大
    發(fā)表于 11-20 15:24

    村田貼片電容的使用安全性

    村田貼片電容的使用安全性是一個重要的話題,它直接關(guān)系到電子產(chǎn)品的整體性能和可靠。以下是對村田貼片電容使用安全性的詳細分析: 一、電氣安全 額定電壓與電壓穩(wěn)定性: 村田貼片電容具有明確
    的頭像 發(fā)表于 11-15 14:22 ?812次閱讀

    SFTP協(xié)議的安全性分析

    隨著信息技術(shù)的快速發(fā)展,數(shù)據(jù)安全成為了一個全球的問題。在眾多的數(shù)據(jù)傳輸協(xié)議中,SFTP(Secure File Transfer Protocol)因其安全性而受到廣泛關(guān)注。SFTP是一種
    的頭像 發(fā)表于 11-13 14:10 ?2483次閱讀