色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑莓QNX放大招,如何高效測試系統的可靠性以及檢查漏洞

高工智能汽車 ? 來源:lq ? 2018-12-06 15:44 ? 次閱讀

卡耐基梅隆大學的軟件工程機構,做了一項研究,完成一個功能點的成熟代碼,平均有0.75個漏洞,或者也可以用每百萬行代碼(Million Lines Of Code MLOC)約有6000個漏洞。如果優化的較好,會有約600-1000個漏洞/MLOC。約有1%-5%的漏洞,會被認為容易受到攻擊。

黑莓QNX工程服務VP Victor Marques在12月4日舉辦的黑莓QNX年度開發者大會上表示:現在高級的汽車會有1億行代碼,假設這些代碼都達到了較好的水平,那么就會有100K的漏洞,相應的會有1000-5000個容易受到攻擊,這是一個非常大的數字。

根據CVE的報告,2017年最易受攻擊的系統中,Android名列第一,有1344個易受攻擊的漏洞,LinuxiPhone OS、WIN10次之,數量在數百個。而QNX的漏洞數量,則維持在個位數,多年來沒有發生太大變化。

隨著汽車技術的發展,電子元器件增加,代碼量還會成倍數增加。無論對于OEM,還是系統供應商,維護、開發系統的成本,與日俱增。面對的漏洞也層出不窮,幾乎可以肯定的說,代碼漏洞是無法避免的。

那么,如何高效測試系統的可靠性,以及檢查漏洞,就成了非常棘手的事兒。

代碼守護神Jarvis

黑莓QNX大中華區首席代表董淵文透露,為了應對代碼漏洞,黑莓早在15年前,就在公司內部研發了一款檢測代碼漏洞的神器——BlackBerry Jarvis。它第一次正式對外發布是在年初的美國車展上。

BlackBerry執行主席兼首席執行官程守宗表示,BlackBerry首先將把這套解決方案應用于汽車制造業,因為該行業錯綜復雜的軟件供應鏈催生了各種引人注目、急需處理的用例,而Jarvis則能幫助汽車制造商解決這些用例。

BlackBerry還指出,Jarvis也適用于其他行業,例如:醫療衛生、工業自動化、航空航天和國防等領域,這些行業也都迫切需要這樣一款產品

Jarvis是一個功能強大的二進制靜態分析軟件即服務(SaaS)的工具,可以幫助汽車制造商保證他們的軟件供應鏈。BlackBerry Jarvis以簡單,快速,可擴展且經濟高效的方式檢查二進制文件,并深入洞察軟件組件的質量和安全性。

無差別檢驗

代碼漏洞的檢驗挑戰在于,要知道哪些地方可能會成為攻擊者的目標,源代碼和編譯后的產品并不是一一對應的關系,在已經發布的產品中經常出現敏感性的數據和文件。還有軟件支持鏈比較復雜,常常需要來自內部和外部的支持,因為源代碼多來自供應商。

基于二進制的檢驗讓Jarvis沒有限制,可以掃描二進制的代碼文件,無論是否有調試符號,可以掃描本地的二進制文件和字節碼,可以發現配置文件中存在的秘鑰和敏感文件,系統可對攻擊者進行評估,有能力檢查和遍歷每一個可被攻入的突破口,包括用戶名、WiFi認證、命令行歷史、登陸文件等。Jarvis可攻擊現存的一些工具鏈,如telnet、ftp、etc,它還可以從任何數字資產中提取信息,包括多媒體文件。

路虎CEO Dr.Ralf Speth表示,使用了Jarvis之后,將安全性驗證的時間從30天減少到了7分鐘。

Jarvis被黑莓視為保護信息時代下安全的鋼鐵俠,它可以無差別掃描代碼漏洞、隱患,模擬黑客攻擊,最后提交系統的檢測報告。報告是用戶友好的可視化界面,人們可以直觀的看到系統在功能、API、文件、編譯等部分的檢測結果,針對性的優化。

賦能汽車產業鏈

Jarvis是可自定義的工具,可提供精確的可操作見解,檢查二進制文件是否存在已知的安全漏洞,并促進符合標準,允許通過添加和自定義“執行器”來持續增強功能,無論供應商或開發過程中的哪個階段,都可幫助公司在整個軟件供應鏈中實現OEM定義的保證標準。

Jarvis的檢測過程無需源代碼,通過API輕松與現有開發工具集成。董淵文表示,這樣的檢測方式,提高了OEM、供應商的使用意愿。因為在汽車智能化大背景下,軟件研發、代碼維護都將會由專業的公司來做,很難由一家公司完成。但汽車的生命周期非常長,在使用過程中一旦發生問題,會引發嚴重問題。

但在汽車的生產過程中,OEM是無法檢測代碼的安全性,各個供應商也互設圍欄,不會將各自底層代碼共享,這從本質上造成了代碼檢測的困難。Jarvis的出現,可有效解決這個問題。OEM有了檢測的工具和標準,也不用供應商提供源代碼。

Jarvis位于黑莓網絡安全7個關鍵節點中的安全支持鏈,在軟件最初為產品保駕護航。Jarvis目前已經被公司單獨劃分,獨立運營,未來會對行業持續提供支持。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 黑莓
    +關注

    關注

    0

    文章

    187

    瀏覽量

    21746
  • 代碼
    +關注

    關注

    30

    文章

    4823

    瀏覽量

    68901
  • 產業鏈
    +關注

    關注

    3

    文章

    1352

    瀏覽量

    25815

原文標題:黑莓QNX放大招,AI鋼鐵俠化身代碼守護神 | GGAI頭條

文章出處:【微信號:ilove-ev,微信公眾號:高工智能汽車】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    如何測試光耦的性能與可靠性

    光耦作為電氣隔離的關鍵組件,其性能和可靠性直接影響到整個系統的穩定性和安全。因此,對光耦進行嚴格的性能測試可靠性評估是必不可少的。 光耦
    的頭像 發表于 01-14 16:13 ?132次閱讀

    什么是MOSFET柵極氧化層?如何測試SiC碳化硅MOSFET的柵氧可靠性

    具有決定性的影響。因此,深入理解柵極氧化層的特性,并掌握其可靠性測試方法,對于推動碳化硅 MOSFET的應用和發展具有重要意義。今天的“SiC科普小課堂”將聚焦于“柵極氧化層”這一新話題:“什么是柵極
    發表于 01-04 12:37

    可靠性測試:HAST與PCT的區別

    HAST測試的核心宗旨HAST測試的核心宗旨宗旨:HAST測試的主要宗旨是通過模擬極端環境條件,加速半導體元器件的失效過程,以此來驗證元器件在高溫、高濕、高壓條件下的可靠性。這種
    的頭像 發表于 12-27 14:00 ?268次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>:HAST與PCT的區別

    DC-DC電源管理芯片效率測試,確保高效能與可靠性的關鍵步驟

    DC-DC電源管理芯片DC-DC電源管理芯片在現代電子設備中扮演著至關重要的角色,從便攜式電子產品到工業控制系統,其應用范圍廣泛。為了確保這些設備的高效能與可靠性,對DC-DC電源管理芯片進行效率
    的頭像 發表于 12-24 15:52 ?387次閱讀
    DC-DC電源管理芯片效率<b class='flag-5'>測試</b>,確保<b class='flag-5'>高效</b>能與<b class='flag-5'>可靠性</b>的關鍵步驟

    黑莓QNX Hypervisor斬獲GGAI年度標桿產品獎

    近日,歷時三天的第八屆高工智能汽車年會在上海圓滿閉幕。大會第一天,黑莓QNX大中華區首席代表董淵文先生帶來了精彩的“車規級操作系統—汽車電子軟件的基石”的分享。大會第三天,高工智能宣布QNX
    的頭像 發表于 12-14 16:57 ?535次閱讀

    半導體封裝的可靠性測試及標準

    的第三方檢測與分析機構,提供全面的可靠性測試服務,幫助客戶確保產品在各種條件下的穩定性與性能。產品可靠性的重要產品可靠性直接關聯到產品能否
    的頭像 發表于 11-21 14:36 ?284次閱讀
    半導體封裝的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>及標準

    PCB可靠性測試:開啟電子穩定之旅

    PCB 可靠性測試是確保印刷電路板質量的一系列檢測。它主要模擬 PCB 在實際使用中面臨的各種情況。包括環境測試,像檢測其在高低溫、濕度變化等條件下是否能正常工作,避免腐蝕等問題;還有機械測試
    的頭像 發表于 10-24 17:36 ?480次閱讀

    PCB高可靠性化要求與發展——PCB高可靠性的影響因素(上)

    可靠性提出了更為嚴格的要求,特別是在焊接點的結合力、熱應力管理以及焊接點數量的增加等方面。本文將探討影響PCB可靠性的關鍵因素,并分析當前和未來提高PCB可靠性的制造技術發展趨勢。
    的頭像 發表于 10-11 11:20 ?419次閱讀
    PCB高<b class='flag-5'>可靠性</b>化要求與發展——PCB高<b class='flag-5'>可靠性</b>的影響因素(上)

    PCBA測試詳解:功能、性能、可靠性,一文掌握核心要點!

    。PCBA測試涵蓋了多個方面,包括功能測試、性能測試可靠性測試以及環境適應
    的頭像 發表于 08-27 10:26 ?3872次閱讀
    PCBA<b class='flag-5'>測試</b>詳解:功能、性能、<b class='flag-5'>可靠性</b>,一文掌握核心要點!

    黑莓QNX應邀參加2024年度蓋世吉利汽車技術論壇暨前瞻技術展

    2024年5月16日,黑莓QNX應邀參加了2024年度蓋世吉利汽車技術論壇暨前瞻技術展,當天活動中,吉利研究院的專家領導們親臨黑莓QNX展臺指導工作,雙方就吉利與
    的頭像 發表于 05-22 10:27 ?1059次閱讀

    請問FATFS文件系統可靠性如何?

    ST官方固件庫中使用了FATFS文件系統,想問下,這個文件系統可靠么? 我想了解一下,有哪位朋友真正產品上使用FATFS文件系統可靠性有什
    發表于 05-16 06:35

    AC/DC電源模塊的可靠性設計與測試方法

    OSHIDA ?AC/DC電源模塊的可靠性設計與測試方法 AC/DC電源模塊是一種將交流電能轉換為直流電能的設備,廣泛應用于各種電子設備中,如電腦、手機充電器、顯示器等。由于其關系到設備的供電穩定性
    的頭像 發表于 05-14 13:53 ?851次閱讀
    AC/DC電源模塊的<b class='flag-5'>可靠性</b>設計與<b class='flag-5'>測試</b>方法

    第三代SiC功率半導體動態可靠性測試系統介紹

    第三代SiC功率半導體動態可靠性測試系統KC-3105。該系統憑借高效精準、可靈活定制、實時保存測試
    發表于 04-23 14:37 ?4次下載

    提升開關電源可靠性:全面了解測試項目與標準

    開關電源可靠性測試是檢測開關電源質量、穩定性和質量的重要手段。可靠性測試也是開關電源測試的關鍵環節,以此評估開關電源的性能和使用壽命。
    的頭像 發表于 03-21 15:50 ?1035次閱讀

    可靠性測試中HALT實驗與HASS實驗的區別

    電子產品高加速壽命測試HALT、高加速應力篩選測試HASS,都是可靠性測試的方法,用于評估電子產品在惡劣環境下的性能表現和可靠性。那他們之前
    的頭像 發表于 01-30 10:25 ?1326次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>中HALT實驗與HASS實驗的區別
    主站蜘蛛池模板: 94vvv男人的天堂 | 97色香蕉在线 | 色愁愁久久久 | 高H纯肉NP 弄潮NP男男 | 日本特交大片免费观看 | 日本50人群体交乱 | 高清国语自产拍在线 | 人人射人人爱 | 国产精品久久久久久久AV下载 | 手机在线播放成人亚洲影院电影 | 中国字字幕在线播放2019 | 51成人精品午夜福利AV免费七 | 国产在线伊人 | 99草在线观看 | 成激人情在线影院920 | 好看AV中文字幕在线观看 | 日韩中文字幕亚洲无线码 | 欧美在线看欧美视频免费 | 日韩爽爽影院在线播放 | 最近中文字幕免费高清MV视频6 | 久久国产乱子伦精品免费M 久久国产露脸老熟女熟69 | JK白丝校花爽到娇喘视频 | 蜜桃视频一区二区 | 青青草偷拍国产亚洲欧洲 | 最懂男人心论坛 | 999精品在线 | 国产午夜福利片 | 国内一级一级毛片a免费 | 正在播放一区二区 | 久久久久久久尹人综合网亚洲 | 亚洲精品久久国产高清 | 欧美丰满白嫩bbxx | 成人在免费观看视频国产 | 两性午夜色视频免费网站 | wwww69| 久久国产精品无码视欧美 | 凌馨baby | 久久久久久久99精品免费观看 | 国产乱码伦人偷精品视频 | 亚洲国产cao | 男人一生要读的书 |