久久精品香蕉-久久精品香蕉视频-久久精品亚瑟全部免费观看-久久精品亚洲-99视频免费-99视频免费看

咨詢郵箱?咨詢郵箱:[email protected] 咨詢熱線?咨詢熱線:18101296137 微博 微信
軟件公司如何快速有效地識別軟件漏洞_北京軟件開發公司
發表日期:2023-06-14 15:47:03 ?? 文章編輯:北京軟件開發 ?? 瀏覽次數:
對于軟件開發公司來說幾乎每個新程序代碼都有錯誤,在最壞的情況下,這些錯誤可能會危及安全性。為了快速有效地檢測它們,德國波鴻魯爾大學 Horst Görtz IT 安全研究所的研究人員開發了一種名為 Fuzzware 的軟件開發檢測系統。它專門分析嵌入式系統,即可以在智能燈泡、智能恒溫器和工業控制系統中找到的微型計算機,僅舉幾例。魯爾大學的科學雜志《 魯賓》發表了一篇關于他們工作的文章。
波鴻博士 學生 Tobias Scharnowski 在 Thorsten Holz 教授的指導下于 2022 年 8 月在美國舉行的第 31 屆 Usenix 安全研討會上介紹了研究結果。他與加州大學圣巴巴拉分校和阿姆斯特丹自由大學的同事合作開展了這項研究。
故意讓軟件崩潰
該小組使用所謂的模糊測試來檢測軟件開發代碼中的錯誤。Fuzzers 是一種算法,它向被測試的軟件提供隨機輸入,并檢查它們是否會使應用程序崩潰。這種崩潰表明編程錯誤。模糊器不斷改變輸入,以便逐步探索盡可能多的程序組件。
某些應用領域已經建立了模糊測試,例如測試 Windows 或 Linux 等操作系統。然而,它尚未被廣泛用于測試嵌入式系統,因為它們帶來了許多挑戰:軟件(即所謂的固件)嵌入到與其交互的硬件中。系統通常具有相對較少的內存和較慢的處理器。如果研究人員想直接在系統上進行模糊測試,這就是一個問題。嘗試所有可能的輸入并等待系統響應將花費太長時間。
硬件虛擬仿真
這就是團隊不直接在工業控制單元或燈泡中分析固件的原因。相反,他們虛擬地重新創建硬件——這個過程稱為仿真。仿真器使固件相信它在真實設備中。為此,它必須以與真實硬件完全相同的方式與程序交互。
為了加速該過程,研究人員通過縮小可能的輸入范圍,在模糊測試過程中增加了另一個步驟。首先,它們對輸入必須位于其中的框架進行建模,以便對固件具有邏輯性。例如:如果硬件是帶有溫度傳感器的冰箱,則冰箱硬件可以將測量到的溫度報告給冰箱的軟件,即它的固件。實際上,任何給定的溫度都不可能發生,它必須落在某個范圍內。因此,固件僅針對特定溫度范圍進行編程。它根本無法處理其他值,因此無需對它們進行模糊測試。
有限的輸入有助于高效分析
波鴻團隊與來自圣巴巴拉和阿姆斯特丹的同事一起,使用 Fuzzware 測試了 77 個固件。與傳統的模糊測試方法相比,他們篩選出了高達 95.5% 的所有可能輸入。
這使得 Fuzzware 能夠在相同時間內檢查比傳統方法多三倍的程序代碼。在此過程中,該小組還發現了其他模糊測試方法未檢測到的其他漏洞。
相關文章推薦
下一代工業進步被稱為工業4.0,旨在將傳統行業(如自動化)互聯互通并實現計算機化。工業4.0的目標是使工廠變得更加智能,提高適應性和資源效率,以及改善工廠之間供...
您正在尋找能夠將您令人驚嘆的應用程序想法變為現實的人。我應該聘請軟件公司還是兼職開發者?這可能是每個新晉產品所有者問自己的最常見問題。在開始開發過程之前,您需要...
從頭開始構建網站并托管和維護或改造舊網站需要聘請一支擁有技能和專業知識的團隊。如果您不想進一步擴大團隊,不想經歷招聘大手筆,或者想降低離岸成本,北京軟件開發外包...
物聯網 ( IoT ) 概念首次出現時,曾有大膽預測稱,到 2020 年,物聯網連接設備數量將達到 500 億甚至數萬億。這些極高的估值引發了炒作,但最終被證明...
下一代工業進步被稱為工業4.0,旨在將傳統行業(如自動化)互聯互通并實現計算機化。工業4.0的目標是使工廠變得更加智能,提高適應性和資源效率,以及改善工廠之間供...
企業需要強大且可靠的在線形象才能取得成功。Magento 已成為領先的電子商務平臺,為各種規模的企業提供強大的功能和定制選項。對于希望通過基于 Magento ...
?
主站蜘蛛池模板: 亚洲成a人片在线播放观看国产 | 日本japanesexxxx人妖2 | 国产精品久久久一区二区三区 | 欧美一级毛片欧美毛片视频 | 欧洲美女高清一级毛片 | 国产精品网站 夜色 | 国产精品久久久亚洲456 | 日本免费一二区视频 | 亚洲入口 | xxxxx网| 亚洲视频在线观看免费 | 99久久精品免费国产一区二区三区 | 羞羞动漫网页 | 成人精品一区二区三区 | 国产亚洲综合成人91精品 | 国产99精品一区二区三区免费 | 91探花国产综合在线精品 | 亚洲国产第一区二区三区 | 在线观看欧美精品 | 亚洲成a人片在线观看精品 亚洲成a人片在线观看尤物 | ady久久 | 国产视频一区二区在线观看 | 一区二区成人国产精品 | 啄木乌欧美一区二区三区 | 国产福利片在线 | 免费的国语一级淫片 | 男人吃奶摸下面69视频免费 | 精品亚洲视频在线 | 精品国产免费第一区二区三区日韩 | 亚洲成a人片777777网站 | 手机看片一区二区 | 精品久久久久久免费影院 | 色琪琪一本到影院 | 日本中文在线播放 | 亚洲人成亚洲人成在线观看 | 亚洲中字 | 国产精品系列在线一区 | 久久国产欧美日韩高清专区 | 美国一级毛片在线观看 | 四虎东方va私人影库在线观看 | 欧美亚洲国产精品久久久久 |