99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑莓QNX放大招,如何高效測(cè)試系統(tǒng)的可靠性以及檢查漏洞

高工智能汽車 ? 來(lái)源:lq ? 2018-12-06 15:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

卡耐基梅隆大學(xué)的軟件工程機(jī)構(gòu),做了一項(xiàng)研究,完成一個(gè)功能點(diǎn)的成熟代碼,平均有0.75個(gè)漏洞,或者也可以用每百萬(wàn)行代碼(Million Lines Of Code MLOC)約有6000個(gè)漏洞。如果優(yōu)化的較好,會(huì)有約600-1000個(gè)漏洞/MLOC。約有1%-5%的漏洞,會(huì)被認(rèn)為容易受到攻擊。

黑莓QNX工程服務(wù)VP Victor Marques在12月4日舉辦的黑莓QNX年度開(kāi)發(fā)者大會(huì)上表示:現(xiàn)在高級(jí)的汽車會(huì)有1億行代碼,假設(shè)這些代碼都達(dá)到了較好的水平,那么就會(huì)有100K的漏洞,相應(yīng)的會(huì)有1000-5000個(gè)容易受到攻擊,這是一個(gè)非常大的數(shù)字。

根據(jù)CVE的報(bào)告,2017年最易受攻擊的系統(tǒng)中,Android名列第一,有1344個(gè)易受攻擊的漏洞,LinuxiPhone OS、WIN10次之,數(shù)量在數(shù)百個(gè)。而QNX的漏洞數(shù)量,則維持在個(gè)位數(shù),多年來(lái)沒(méi)有發(fā)生太大變化。

隨著汽車技術(shù)的發(fā)展,電子化元器件增加,代碼量還會(huì)成倍數(shù)增加。無(wú)論對(duì)于OEM,還是系統(tǒng)供應(yīng)商,維護(hù)、開(kāi)發(fā)系統(tǒng)的成本,與日俱增。面對(duì)的漏洞也層出不窮,幾乎可以肯定的說(shuō),代碼漏洞是無(wú)法避免的。

那么,如何高效測(cè)試系統(tǒng)的可靠性,以及檢查漏洞,就成了非常棘手的事兒。

代碼守護(hù)神Jarvis

黑莓QNX大中華區(qū)首席代表董淵文透露,為了應(yīng)對(duì)代碼漏洞,黑莓早在15年前,就在公司內(nèi)部研發(fā)了一款檢測(cè)代碼漏洞的神器——BlackBerry Jarvis。它第一次正式對(duì)外發(fā)布是在年初的美國(guó)車展上。

BlackBerry執(zhí)行主席兼首席執(zhí)行官程守宗表示,BlackBerry首先將把這套解決方案應(yīng)用于汽車制造業(yè),因?yàn)樵撔袠I(yè)錯(cuò)綜復(fù)雜的軟件供應(yīng)鏈催生了各種引人注目、急需處理的用例,而Jarvis則能幫助汽車制造商解決這些用例。

BlackBerry還指出,Jarvis也適用于其他行業(yè),例如:醫(yī)療衛(wèi)生、工業(yè)自動(dòng)化、航空航天和國(guó)防等領(lǐng)域,這些行業(yè)也都迫切需要這樣一款產(chǎn)品。

Jarvis是一個(gè)功能強(qiáng)大的二進(jìn)制靜態(tài)分析軟件即服務(wù)(SaaS)的工具,可以幫助汽車制造商保證他們的軟件供應(yīng)鏈。BlackBerry Jarvis以簡(jiǎn)單,快速,可擴(kuò)展且經(jīng)濟(jì)高效的方式檢查二進(jìn)制文件,并深入洞察軟件組件的質(zhì)量和安全性。

無(wú)差別檢驗(yàn)

代碼漏洞的檢驗(yàn)挑戰(zhàn)在于,要知道哪些地方可能會(huì)成為攻擊者的目標(biāo),源代碼和編譯后的產(chǎn)品并不是一一對(duì)應(yīng)的關(guān)系,在已經(jīng)發(fā)布的產(chǎn)品中經(jīng)常出現(xiàn)敏感性的數(shù)據(jù)和文件。還有軟件支持鏈比較復(fù)雜,常常需要來(lái)自內(nèi)部和外部的支持,因?yàn)樵创a多來(lái)自供應(yīng)商。

基于二進(jìn)制的檢驗(yàn)讓Jarvis沒(méi)有限制,可以掃描二進(jìn)制的代碼文件,無(wú)論是否有調(diào)試符號(hào),可以掃描本地的二進(jìn)制文件和字節(jié)碼,可以發(fā)現(xiàn)配置文件中存在的秘鑰和敏感文件,系統(tǒng)可對(duì)攻擊者進(jìn)行評(píng)估,有能力檢查和遍歷每一個(gè)可被攻入的突破口,包括用戶名、WiFi認(rèn)證、命令行歷史、登陸文件等。Jarvis可攻擊現(xiàn)存的一些工具鏈,如telnet、ftp、etc,它還可以從任何數(shù)字資產(chǎn)中提取信息,包括多媒體文件。

路虎CEO Dr.Ralf Speth表示,使用了Jarvis之后,將安全性驗(yàn)證的時(shí)間從30天減少到了7分鐘。

Jarvis被黑莓視為保護(hù)信息時(shí)代下安全的鋼鐵俠,它可以無(wú)差別掃描代碼漏洞、隱患,模擬黑客攻擊,最后提交系統(tǒng)的檢測(cè)報(bào)告。報(bào)告是用戶友好的可視化界面,人們可以直觀的看到系統(tǒng)在功能、API、文件、編譯等部分的檢測(cè)結(jié)果,針對(duì)性的優(yōu)化。

賦能汽車產(chǎn)業(yè)鏈

Jarvis是可自定義的工具,可提供精確的可操作見(jiàn)解,檢查二進(jìn)制文件是否存在已知的安全漏洞,并促進(jìn)符合標(biāo)準(zhǔn),允許通過(guò)添加和自定義“執(zhí)行器”來(lái)持續(xù)增強(qiáng)功能,無(wú)論供應(yīng)商或開(kāi)發(fā)過(guò)程中的哪個(gè)階段,都可幫助公司在整個(gè)軟件供應(yīng)鏈中實(shí)現(xiàn)OEM定義的保證標(biāo)準(zhǔn)。

Jarvis的檢測(cè)過(guò)程無(wú)需源代碼,通過(guò)API輕松與現(xiàn)有開(kāi)發(fā)工具集成。董淵文表示,這樣的檢測(cè)方式,提高了OEM、供應(yīng)商的使用意愿。因?yàn)樵谄?a target="_blank">智能化大背景下,軟件研發(fā)、代碼維護(hù)都將會(huì)由專業(yè)的公司來(lái)做,很難由一家公司完成。但汽車的生命周期非常長(zhǎng),在使用過(guò)程中一旦發(fā)生問(wèn)題,會(huì)引發(fā)嚴(yán)重問(wèn)題。

但在汽車的生產(chǎn)過(guò)程中,OEM是無(wú)法檢測(cè)代碼的安全性,各個(gè)供應(yīng)商也互設(shè)圍欄,不會(huì)將各自底層代碼共享,這從本質(zhì)上造成了代碼檢測(cè)的困難。Jarvis的出現(xiàn),可有效解決這個(gè)問(wèn)題。OEM有了檢測(cè)的工具和標(biāo)準(zhǔn),也不用供應(yīng)商提供源代碼。

Jarvis位于黑莓網(wǎng)絡(luò)安全7個(gè)關(guān)鍵節(jié)點(diǎn)中的安全支持鏈,在軟件最初為產(chǎn)品保駕護(hù)航。Jarvis目前已經(jīng)被公司單獨(dú)劃分,獨(dú)立運(yùn)營(yíng),未來(lái)會(huì)對(duì)行業(yè)持續(xù)提供支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 黑莓
    +關(guān)注

    關(guān)注

    0

    文章

    188

    瀏覽量

    22085
  • 代碼
    +關(guān)注

    關(guān)注

    30

    文章

    4900

    瀏覽量

    70739
  • 產(chǎn)業(yè)鏈
    +關(guān)注

    關(guān)注

    3

    文章

    1356

    瀏覽量

    26411

原文標(biāo)題:黑莓QNX放大招,AI鋼鐵俠化身代碼守護(hù)神 | GGAI頭條

文章出處:【微信號(hào):ilove-ev,微信公眾號(hào):高工智能汽車】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    AR 眼鏡硬件可靠性測(cè)試方法

    AR 眼鏡作為集成了光學(xué)、電子、傳感器等復(fù)雜硬件的智能設(shè)備,其硬件可靠性直接影響產(chǎn)品使用壽命和用戶體驗(yàn)。硬件可靠性測(cè)試需針對(duì) AR 眼鏡特殊結(jié)構(gòu)和使用場(chǎng)景,從機(jī)械強(qiáng)度、環(huán)境適應(yīng)、電池性能、傳感器精度等方面展開(kāi)
    的頭像 發(fā)表于 06-19 10:27 ?269次閱讀
    AR 眼鏡硬件<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>方法

    關(guān)于LED燈具的9種可靠性測(cè)試方案

    LED燈具的可靠性試驗(yàn),與傳統(tǒng)燈具有顯著區(qū)別。作為新一代光源,LED燈具正在逐漸取代傳統(tǒng)節(jié)能燈的市場(chǎng),因此無(wú)法簡(jiǎn)單地沿用傳統(tǒng)燈具的測(cè)試方法。那么,LED燈具需要進(jìn)行哪些可靠性試驗(yàn)?zāi)???biāo)準(zhǔn)名稱:LED
    的頭像 發(fā)表于 06-18 14:48 ?217次閱讀
    關(guān)于LED燈具的9種<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>方案

    可靠性測(cè)試包括哪些測(cè)試和設(shè)備?

    在當(dāng)今競(jìng)爭(zhēng)激烈的市場(chǎng)環(huán)境中,產(chǎn)品質(zhì)量的可靠性成為了企業(yè)立足的根本。無(wú)論是電子產(chǎn)品、汽車零部件,還是智能家居設(shè)備,都需要經(jīng)過(guò)嚴(yán)格的可靠性測(cè)試,以確保在各種復(fù)雜環(huán)境下都能穩(wěn)定運(yùn)行,為用戶提供可靠
    的頭像 發(fā)表于 06-03 10:52 ?341次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>包括哪些<b class='flag-5'>測(cè)試</b>和設(shè)備?

    半導(dǎo)體測(cè)試可靠性測(cè)試設(shè)備

    在半導(dǎo)體產(chǎn)業(yè)中,可靠性測(cè)試設(shè)備如同產(chǎn)品質(zhì)量的 “守門員”,通過(guò)模擬各類嚴(yán)苛環(huán)境,對(duì)半導(dǎo)體器件的長(zhǎng)期穩(wěn)定性和可靠性進(jìn)行評(píng)估,確保其在實(shí)際使用中能穩(wěn)定運(yùn)行。以下為你詳細(xì)介紹常見(jiàn)的半導(dǎo)體測(cè)試
    的頭像 發(fā)表于 05-15 09:43 ?260次閱讀
    半導(dǎo)體<b class='flag-5'>測(cè)試</b><b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>設(shè)備

    提供半導(dǎo)體工藝可靠性測(cè)試-WLR晶圓可靠性測(cè)試

    (low-k)材料在應(yīng)力下的擊穿風(fēng)險(xiǎn)。 晶圓級(jí)可靠性測(cè)試系統(tǒng)Sagi. Single site system WLR的測(cè)量?jī)x器主要是搭配的B1500A參數(shù)分析儀,WLR測(cè)試包括熱
    發(fā)表于 05-07 20:34

    電機(jī)微機(jī)控制系統(tǒng)可靠性分析

    針對(duì)性地研究提高電機(jī)微機(jī)控制系統(tǒng)可靠性的途徑及技術(shù)措施:硬件上,方法包括合理選擇篩選元器件、選擇合適的電源、采用保護(hù)電路以及制作可靠的印制電路板等;軟件上,則采用了固化程序和保護(hù) RA
    發(fā)表于 04-29 16:14

    芯片可靠性測(cè)試:性能的關(guān)鍵

    在芯片行業(yè),可靠性測(cè)試是確保產(chǎn)品性能的關(guān)鍵環(huán)節(jié)。金鑒實(shí)驗(yàn)室作為專業(yè)的檢測(cè)機(jī)構(gòu),提供全面的芯片可靠性測(cè)試服務(wù),幫助企業(yè)在激烈的市場(chǎng)競(jìng)爭(zhēng)中保持領(lǐng)先。預(yù)處理(Preconditioning,
    的頭像 發(fā)表于 03-04 11:50 ?502次閱讀
    芯片<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>:性能的關(guān)鍵

    半導(dǎo)體集成電路的可靠性評(píng)價(jià)

    半導(dǎo)體集成電路的可靠性評(píng)價(jià)是一個(gè)綜合的過(guò)程,涉及多個(gè)關(guān)鍵技術(shù)和層面,本文分述如下:可靠性評(píng)價(jià)技術(shù)概述、可靠性評(píng)價(jià)的技術(shù)特點(diǎn)、可靠性評(píng)價(jià)的
    的頭像 發(fā)表于 03-04 09:17 ?534次閱讀
    半導(dǎo)體集成電路的<b class='flag-5'>可靠性</b>評(píng)價(jià)

    厚聲貼片電阻的可靠性測(cè)試與壽命

    厚聲貼片電阻的可靠性測(cè)試與壽命評(píng)估是確保其在實(shí)際應(yīng)用中穩(wěn)定工作的重要環(huán)節(jié)。以下是對(duì)這兩個(gè)方面的詳細(xì)分析: 一、可靠性測(cè)試 厚聲貼片電阻的可靠性
    的頭像 發(fā)表于 02-25 14:50 ?424次閱讀
    厚聲貼片電阻的<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>與壽命

    厚聲貼片電感的可靠性測(cè)試:振動(dòng)與沖擊

    厚聲貼片電感作為一種關(guān)鍵的電子元件,其可靠性對(duì)于整個(gè)電路系統(tǒng)的穩(wěn)定性和性能至關(guān)重要。在可靠性測(cè)試中,振動(dòng)與沖擊測(cè)試是評(píng)估貼片電感在實(shí)際應(yīng)用環(huán)
    的頭像 發(fā)表于 02-17 14:19 ?421次閱讀
    厚聲貼片電感的<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>:振動(dòng)與沖擊

    霍爾元件的可靠性測(cè)試步驟

    霍爾元件是一種利用霍爾效應(yīng)來(lái)測(cè)量磁場(chǎng)的傳感器,廣泛應(yīng)用于電機(jī)控制、位置檢測(cè)、速度測(cè)量以及電流監(jiān)測(cè)、變頻控制測(cè)試、交直流電源、電源逆變器和電子開(kāi)關(guān)等領(lǐng)域。為了確?;魻栐男阅芎?b class='flag-5'>可靠性,進(jìn)行全面
    的頭像 發(fā)表于 02-11 15:41 ?558次閱讀

    如何測(cè)試光耦的性能與可靠性

    光耦作為電氣隔離的關(guān)鍵組件,其性能和可靠性直接影響到整個(gè)系統(tǒng)的穩(wěn)定性和安全。因此,對(duì)光耦進(jìn)行嚴(yán)格的性能測(cè)試可靠性評(píng)估是必不可少的。 光耦
    的頭像 發(fā)表于 01-14 16:13 ?1337次閱讀

    什么是MOSFET柵極氧化層?如何測(cè)試SiC碳化硅MOSFET的柵氧可靠性?

    具有決定性的影響。因此,深入理解柵極氧化層的特性,并掌握其可靠性測(cè)試方法,對(duì)于推動(dòng)碳化硅 MOSFET的應(yīng)用和發(fā)展具有重要意義。今天的“SiC科普小課堂”將聚焦于“柵極氧化層”這一新話題:“什么是柵極
    發(fā)表于 01-04 12:37

    黑莓QNX Hypervisor斬獲GGAI年度標(biāo)桿產(chǎn)品獎(jiǎng)

    近日,歷時(shí)三天的第八屆高工智能汽車年會(huì)在上海圓滿閉幕。大會(huì)第一天,黑莓QNX大中華區(qū)首席代表董淵文先生帶來(lái)了精彩的“車規(guī)級(jí)操作系統(tǒng)—汽車電子軟件的基石”的分享。大會(huì)第三天,高工智能宣布QNX
    的頭像 發(fā)表于 12-14 16:57 ?854次閱讀

    半導(dǎo)體封裝的可靠性測(cè)試及標(biāo)準(zhǔn)

    的第三方檢測(cè)與分析機(jī)構(gòu),提供全面的可靠性測(cè)試服務(wù),幫助客戶確保產(chǎn)品在各種條件下的穩(wěn)定性與性能。產(chǎn)品可靠性的重要產(chǎn)品可靠性直接關(guān)聯(lián)到產(chǎn)品能否
    的頭像 發(fā)表于 11-21 14:36 ?810次閱讀
    半導(dǎo)體封裝的<b class='flag-5'>可靠性</b><b class='flag-5'>測(cè)試</b>及標(biāo)準(zhǔn)