欧美日韩亚州综合,国产一区二区三区影视,欧美三级三级三级爽爽爽,久久中文字幕av一区二区不卡

你的位置:首頁 > 互連技術(shù) > 正文

工業(yè)控制系統(tǒng)的安全性可保護國家基礎(chǔ)設(shè)施

發(fā)布時間:2023-03-10 責任編輯:lina

【導讀】從發(fā)電廠到工廠再到供水,工業(yè)控制系統(tǒng)正在從專有和封閉的網(wǎng)絡轉(zhuǎn)變?yōu)槲锫?lián)網(wǎng)的一部分。安全的開發(fā)過程可以減少這些關(guān)鍵基礎(chǔ)設(shè)施中的軟件漏洞。

 

從發(fā)電廠到工廠再到供水,工業(yè)控制系統(tǒng)正在從專有和封閉的網(wǎng)絡轉(zhuǎn)變?yōu)槲锫?lián)網(wǎng)的一部分。安全的開發(fā)過程可以減少這些關(guān)鍵基礎(chǔ)設(shè)施中的軟件漏洞。

在一個可能讓大多數(shù)軟件開發(fā)人員感到震驚的情況下,計算機蠕蟲已經(jīng)成為電影明星。在新動作驚悚片《零日》中,反派炸毀了化工廠,關(guān)閉了核電冷卻系統(tǒng),破壞了火車,關(guān)閉了國家電網(wǎng)等等。這部快速移動的動作片的明星是臭名昭著的Stuxnet蠕蟲,據(jù)報道,這是由美國和以色列情報部門開發(fā)的,旨在削弱伊朗的核計劃。Stuxnet攻擊了控制核電站內(nèi)離心機的可編程邏輯控制器(PLC),但蠕蟲及其變體可以針對一系列制造,運輸和公用事業(yè)操作中的系統(tǒng)進行定制。

正在看電影的公眾基本上沒有意識到潛伏在我們互聯(lián)基礎(chǔ)設(shè)施中的危險——這些危險一直困擾著工程師和開發(fā)人員。通常,工廠自動化系統(tǒng)使用監(jiān)控和數(shù)據(jù)采集(SCADA)系統(tǒng)運行,以實現(xiàn)人機界面和訪問。IEC61508標準及其衍生物的實施是為了確保在廣泛的行業(yè)中運行這些系統(tǒng)的軟件的功能安全。但是,這些SCADA系統(tǒng)(通常基于Windows或Linux)又連接到企業(yè)管理,企業(yè)管理需要訪問庫存控制,營銷,會計和許多其他目的。當然,這些都與外部互聯(lián)網(wǎng)相關(guān)聯(lián),因此為來自外部的攻擊提供了完美的途徑。因此,雖然早期的封閉系統(tǒng)依靠不幸或惡意的個人來手動安裝蠕蟲,但今天的互聯(lián)網(wǎng)連接工業(yè)系統(tǒng)提供了新的攻擊面。由于這種高水平的連接性和攻擊風險,如果系統(tǒng)不安全,則不能認為它是安全的。

IEC61508及其衍生產(chǎn)品沒有專門針對安全性。開發(fā)人員需要解決從產(chǎn)品開發(fā)階段到上市后管理的網(wǎng)絡安全問題。為了遵守各種準則和要求,開發(fā)人員必須使用足夠的工具來處理高復雜性。隨著這些系統(tǒng)越來越受到認證要求的約束,編碼的正確性必須與所需的功能一起得到證明和記錄。

開發(fā)安全代碼的核心是設(shè)計一個策略,該策略可以基于網(wǎng)絡安全指南,例如美國國家標準與技術(shù)研究院(NIST)發(fā)布的指南,以及組織自己的方法,并將其構(gòu)建到正在開發(fā)的系統(tǒng)的需求文檔中。此外,該項目應采用MISRA C等編碼標準,以防止可疑的方法和粗心大意的錯誤,這些錯誤可能會危及安全性,而不會立即顯現(xiàn)出來,甚至導致功能錯誤。當然,下一個重要步驟是確保這種策略和編碼標準實際上已經(jīng)有效地執(zhí)行。由于當今軟件的規(guī)模和復雜性,這不再可以手動完成,必須使用一套全面的工具,可以在編譯之前和之后徹底分析代碼。

使用可追溯性和分析來驗證安全性

雖然定義需求是必不可少的第一步,但必須有一個明確定義的方法來跟蹤和驗證是否滿足需求。需求可追溯性和管理可提高代碼質(zhì)量以及應用程序的整體安全性、安全性和有效性。基于需求文檔的雙向可追溯性可確保每個高級需求都由一個或多個低級需求覆蓋,并且每個低級需求都鏈接到代碼、驗證活動和流程中生成的工件。同樣,這些鏈接必須追溯到從工件和代碼到需求的上游,確保流程中任何階段的任何更改都可以輕松檢測、理解和適當?shù)毓芾恚▓D 1)。


工業(yè)控制系統(tǒng)的安全性可保護國家基礎(chǔ)設(shè)施
圖1 需求可追溯性工具提供了流程透明度,對于確定開發(fā)流程所有階段的影響分析至關(guān)重要。


需求可追溯性工具允許團隊處理單個活動,并將代碼和驗證工件鏈接回更高級別的目標。在雙向需求可追溯性的監(jiān)督下,在開發(fā)過程的早期和連續(xù)階段應用了三個主要功能。這些是靜態(tài)分析,功能測試和結(jié)構(gòu)覆蓋分析的動態(tài)分析以及單元/集成測試。后者在開發(fā)過程的早期應用靜態(tài)和動態(tài)分析,也適用于后期集成的代碼。

靜態(tài)和動態(tài)安全分析合作伙伴

在確保安全性時,兩個主要問題是數(shù)據(jù)和控制。必須考慮的問題包括,誰有權(quán)訪問哪些數(shù)據(jù)?誰能從中讀取,誰可以寫信給它?與哪些實體之間的數(shù)據(jù)流是什么?以及訪問控制如何影響控制?在這里,“誰”可以指開發(fā)人員和操作員以及黑客等人,也可以指應用程序中的軟件組件或居住在網(wǎng)絡架構(gòu)中的某個地方。為了解決這些問題,靜態(tài)和動態(tài)分析必須齊頭并進。

在靜態(tài)分析方面,這些工具使用未編譯的源代碼來檢查代碼的各種質(zhì)量指標,例如復雜性,清晰度和可維護性。靜態(tài)分析還可用于根據(jù)選定的編碼規(guī)則檢查代碼,這些規(guī)則可以是支持的編碼標準(如MISRA C或CERT C)的任意組合,以及開發(fā)人員或公司可能指定的任何自定義規(guī)則和要求。這些工具尋找可能危及安全性的軟件構(gòu)造,并檢查內(nèi)存保護以確定誰有權(quán)訪問哪些內(nèi)存并跟蹤可能遍歷內(nèi)存位置的指針。理想情況下,結(jié)果應以圖形屏幕顯示,以便于評估結(jié)果,以確保代碼干凈、一致且可維護,并符合編碼標準(圖 2)。

此過程可以通過運行分析工具并針對應用程序的源代碼進行編碼標準定義來自動完成。幾乎可以肯定的是,此類代碼需要修改,以符合已添加到 MISRA C 中的最新安全要求(圖 2)。


工業(yè)控制系統(tǒng)的安全性可保護國家基礎(chǔ)設(shè)施
圖2 編碼標準合規(guī)性與文件/功能名稱內(nèi)聯(lián)顯示,以顯示系統(tǒng)的哪些方面不符合標準。編程標準調(diào)用圖顯示了系統(tǒng)編碼標準合規(guī)性的高級彩色編碼視圖。


另一方面,動態(tài)分析測試已編譯的代碼,該代碼使用編譯器生成的符號數(shù)據(jù)鏈接回源代碼。動態(tài)分析,特別是代碼覆蓋率分析,可以提供對測試過程有效性的深刻見解。但是,開發(fā)人員通常嘗試手動生成和管理自己的測試用例。從需求文檔開始工作是生成測試用例的典型方法,它們可能會以不同程度的有效性刺激和監(jiān)視應用程序的各個部分,但考慮到當今代碼的大小和復雜性,這不足以使代碼正確無誤或獲得可能需要的任何認證或批準。

自動生成測試用例可以大大增強測試過程,節(jié)省時間和金錢。但是,有效的測試用例生成基于代碼的質(zhì)量靜態(tài)分析。靜態(tài)分析提供的信息有助于自動測試用例生成器在動態(tài)分析期間為應用程序中的軟件組件創(chuàng)建適當?shù)募睢?梢允謩觿?chuàng)建功能測試以擴充自動生成的測試用例,從而提供更好的代碼覆蓋率和更有效和更高效的測試過程。手動創(chuàng)建的測試通常是從需求生成的,即需求驅(qū)動的測試。這些應該包括任何功能安全測試,例如模擬嘗試訪問控制設(shè)備或向其提供會改變其任務的錯誤數(shù)據(jù)。基于創(chuàng)建的測試的功能測試應包括魯棒性,例如測試不允許的輸入和異常條件的結(jié)果。此外,動態(tài)分析不僅提供代碼覆蓋率,還提供數(shù)據(jù)流/控制分析,反過來可以使用雙向需求可追溯性來檢查其完整性。

除了測試是否符合標準和要求外,還有必要檢查可能是“血統(tǒng)不明的軟件”或SOUP代碼的任何部分。例如,存在與“死”代碼區(qū)域相關(guān)的危險,這些區(qū)域可能被黑客激活或系統(tǒng)中的晦澀事件用于惡意目的。盡管從頭開始實現(xiàn)安全性是理想的,但大多數(shù)項目都包含預先存在的代碼,這些代碼可能具有看起來只是所需的功能。開發(fā)人員需要抵制自動引入此類代碼(甚至是來自同一組織的代碼),而無需對其進行與他們自己的代碼完全相同的嚴格分析。靜態(tài)和動態(tài)分析一起使用可以揭示死代碼的區(qū)域,這些區(qū)域可能是危險源,也可能只是占用空間。有必要正確識別此類代碼并進行處理,通常是通過消除它。當開發(fā)團隊(可能在完全不同的位置)開發(fā)、測試、修改和重新測試單元時,可以存儲、共享和使用從綜合工具套件生成的測試記錄,同時將單元集成到更大的項目中。

為了使系統(tǒng)可靠和安全,它們還必須是安全的。為此,它們必須被編碼為不僅遵守語言規(guī)則,而且還要遵守確保安全和保障的明確定義的策略。將一套全面的測試和分析工具應用于組織的開發(fā)過程,可以大大提高安全措施的徹底性和準確性,以保護重要系統(tǒng)。它還使團隊為共同目標而共同努力并對最終產(chǎn)品充滿信心的努力變得順利。由此產(chǎn)生的產(chǎn)品將有更好的機會獲得客戶批準,如果需要,還可以獲得當局的認證 - 并且它不太可能成為下一部大片的明星。


免責聲明:本文為轉(zhuǎn)載文章,轉(zhuǎn)載此文目的在于傳遞更多信息,版權(quán)歸原作者所有。本文所用視頻、圖片、文字如涉及作品版權(quán)問題,請聯(lián)系小編進行處理。


推薦閱讀:

CITE2023 集成電路專區(qū)要“火”—從兩會看中國集成電路發(fā)展主旋律

汽車測試的一站式解決方案,盡在2023廣州汽車測試測量技術(shù)展

開關(guān)電容穩(wěn)壓器|電流增益

升壓DC-DC穩(wěn)壓器轉(zhuǎn)換為電流源進行電池充電

使用藍牙網(wǎng)狀網(wǎng)絡進行設(shè)計:設(shè)備要求


特別推薦
技術(shù)文章更多>>
技術(shù)白皮書下載更多>>
熱門搜索

關(guān)閉

?

關(guān)閉

欧美日韩亚州综合,国产一区二区三区影视,欧美三级三级三级爽爽爽,久久中文字幕av一区二区不卡
欧美精品一区二区在线播放| 亚洲国产精品自拍| 51午夜精品国产| 日本久久一区二区| 91麻豆国产福利在线观看| 成人av手机在线观看| 丁香婷婷深情五月亚洲| 不卡一区二区中文字幕| caoporn国产精品| 一本色道久久综合亚洲91 | 麻豆视频一区二区| 天天做天天摸天天爽国产一区| 亚洲国产精品久久久男人的天堂| 亚洲二区在线观看| 美日韩一区二区| 国产盗摄一区二区三区| 不卡在线观看av| 欧美精品色一区二区三区| 日韩你懂的在线播放| 日韩精品一区二区三区视频在线观看 | 国产精品资源站在线| 国产成人丝袜美腿| 91丨porny丨国产| 欧美日韩精品一区二区三区| 91精品国产一区二区| 久久久久久久久久美女| 国产精品国产三级国产普通话三级| 最新热久久免费视频| 日本三级亚洲精品| 国产精品自拍在线| 欧美日韩国产另类不卡| 欧美精品一区二区久久久| 亚洲人成伊人成综合网小说| 午夜视频在线观看一区| 成人综合在线观看| 91精品综合久久久久久| 国产精品国产自产拍高清av| 美日韩黄色大片| 在线国产亚洲欧美| 国产欧美精品一区| 日韩高清在线不卡| 99免费精品视频| 久久午夜色播影院免费高清| 亚洲v精品v日韩v欧美v专区| 成人精品一区二区三区中文字幕| 欧美精品在欧美一区二区少妇| 国产精品午夜在线| 韩国中文字幕2020精品| 欧美日韩亚洲丝袜制服| 国产精品色呦呦| 国产麻豆成人精品| 日韩一区二区三区免费看| 亚洲女子a中天字幕| 成人丝袜18视频在线观看| 日韩精品资源二区在线| 亚洲国产视频网站| 91社区在线播放| 国产精品丝袜一区| 国产一区二区三区蝌蚪| 欧美一区国产二区| 五月激情六月综合| 欧美亚洲精品一区| 亚洲自拍另类综合| 色婷婷久久久久swag精品 | 国产成人午夜电影网| 日韩美女一区二区三区四区| 性欧美大战久久久久久久久| 色婷婷av一区二区| 亚洲色图视频网站| 91丨九色丨蝌蚪富婆spa| 国产精品网友自拍| 成人在线视频一区二区| 国产精品色哟哟网站| 国产91对白在线观看九色| 欧美精品一区二区三区久久久| 美女视频免费一区| 2021中文字幕一区亚洲| 国产麻豆视频一区| 久久精品视频一区二区三区| 国产不卡在线播放| 国产亚洲污的网站| 成人午夜视频在线| 一区视频在线播放| 欧美午夜片在线观看| 亚洲h动漫在线| 日韩一区二区三区在线观看| 久久精品国产99国产精品| 久久久国产一区二区三区四区小说 | 欧美日韩午夜影院| 日韩国产精品久久久久久亚洲| 日韩一区和二区| 国产成人免费在线观看不卡| 中文字幕日韩av资源站| 欧美性大战久久久| 久久国产精品无码网站| 国产精品看片你懂得| 欧美性猛交一区二区三区精品| 青娱乐精品视频| 国产精品亲子伦对白| 欧美色综合网站| 激情综合色播激情啊| 国产精品第13页| 91精品国产麻豆国产自产在线 | 五月综合激情网| 久久一二三国产| 色www精品视频在线观看| 久草在线在线精品观看| 亚洲美女屁股眼交| 精品日韩一区二区三区| 91日韩在线专区| 激情图区综合网| 亚洲福利国产精品| 国产精品国产三级国产专播品爱网| 欧美日韩国产综合久久| 成人性生交大片免费看中文| 日韩成人一区二区三区在线观看| 国产精品色呦呦| 精品美女在线观看| 欧美日韩国产在线观看| 99久久婷婷国产| 国产大陆精品国产| 久久99精品久久只有精品| 亚洲一区二区三区四区五区黄| 久久综合网色—综合色88| 欧美男生操女生| 91在线云播放| 国产jizzjizz一区二区| 美国三级日本三级久久99| 亚洲在线观看免费视频| 国产精品丝袜91| 久久久久九九视频| 精品久久久久香蕉网| 在线成人午夜影院| 欧美日韩一区二区三区视频| 色屁屁一区二区| 色综合天天综合狠狠| 成+人+亚洲+综合天堂| 处破女av一区二区| 国产a区久久久| 国产suv精品一区二区三区| 国产成人亚洲综合a∨婷婷| 狠狠网亚洲精品| 国产精选一区二区三区| 久久国产精品露脸对白| 日韩av不卡在线观看| 调教+趴+乳夹+国产+精品| 五月婷婷色综合| 日韩综合一区二区| 青青草成人在线观看| 青青草精品视频| 国产在线不卡视频| 国产一本一道久久香蕉| 国产成人亚洲精品青草天美| 成人午夜av影视| 91免费观看在线| 日本精品一级二级| 91精品国产欧美一区二区| 69久久夜色精品国产69蝌蚪网| 欧美一区二区三区在线观看| 精品剧情v国产在线观看在线| 久久女同互慰一区二区三区| 欧美国产日韩a欧美在线观看| 国产精品成人免费在线| 亚洲人精品一区| 偷拍一区二区三区| 国产尤物一区二区| 99精品视频一区二区三区| 91成人网在线| 欧美白人最猛性xxxxx69交| 久久精品亚洲乱码伦伦中文| 国产精品理论片| 亚洲成av人片在www色猫咪| 久久99日本精品| 菠萝蜜视频在线观看一区| 色av成人天堂桃色av| 日韩视频在线你懂得| 国产精品人成在线观看免费| 午夜私人影院久久久久| 国产一区在线观看视频| 色婷婷久久久亚洲一区二区三区| 91精品国产综合久久国产大片| 久久九九全国免费| 亚洲综合色在线| 国产精品一级片在线观看| 色哦色哦哦色天天综合| 精品国产乱码久久久久久久| 一区二区三区欧美在线观看| 久久精品99国产国产精| 在线亚洲精品福利网址导航| 久久综合色天天久久综合图片| 中文字幕一区二区三区不卡| 日韩成人免费电影| 91香蕉视频污| 国产亚洲欧洲997久久综合| 爽好久久久欧美精品| 一本色道久久综合亚洲精品按摩| 精品久久久久久久久久久久久久久| 亚洲欧美偷拍三级| 成人永久免费视频| 亚洲精品一区二区三区蜜桃下载|