设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎

更安全,较少的弱势软件是新NIST计算机出版物的目标

通过国家标准与技术研究院|2016年12月5日,

分享

根据国家标准和技术研究院(NIST)的计算机科学家介绍,我们可以创建比我们今天的漏洞更少100倍。要到达那里,他们建议编码器采用他们在新出版物中编制的方法。

60页文档,NIST Intergency Report(Nistir)8151:大大减少软件漏洞(链接是外部的),是从业和其他来源收集的最新策略的集合,用于减少软件中的错误。While the report is officially a response to a request for methods from the White House’s Office of Science and Technology Policy, NIST computer scientist Paul E. Black says its contents will help any organization that seeks to author high-quality, low-defect computer code.

“我们想让程序员知道它,”该出版物的合著者之一布莱克说。“我们专注于包括他们可能还没有听说过的新颖想法。”

黑色和他的国内同事编制了这些想法,同时使用计算机行业的许多私营公司以及几个政府机构的软件保障专家以及产生大量代码,包括国防部和美国宇航局。由此产生的文件反映了他们的累积投入和经验。

漏洞在软件中很常见。即使是小型应用程序也有数百个错误(链接是外部的)。降低这些数字会带来许多优点,如减少计算机崩溃的数量并重新启动用户需要处理,更不用说减少他们需要下载的补丁更新数量。

Black说,该文件的核心是五套可以提供帮助的方法、工具和概念,所有这些都可以在该文件的第二部分找到。这些方法被组织在五个副标题下,尽管它们的标题都是术语,但每个副标题都有一个常识性的想法作为一个总体原则(参见可下载的信息图表)。

这些方法包括:使用基于数学工具来验证代码是否正常工作;将计算机的程序分解为模块化部分,以便如果一部分发生故障,整个程序不会崩溃;连接当前以隔离运行的代码的分析工具;使用适当的编程语言进行代码尝试执行的任务;并制定用于保护代码的不断变化和改变策略,这是网络攻击目标的保护。

除了技术本身之外,该出版物还提供了对编程社区如何教育的建议,这些建议在哪里以及如何使用它们。它还表明客户应该要求在开发中使用的技术。“你作为消费者应该能够将其撰写到一个您希望卖方根据这些原则开发软件的合同,使其尽可能安全,”黑人说。

当然,安全是当今几乎每个使用技术的人都关心的一个主要问题,布莱克说,白宫最初要求这些方法是其2016年联邦网络安全研发战略行动计划的一部分,计划在未来三到七年实施。但是,尽管安全的概念渗透到文件中,布莱克说这些战略有更广泛的意图。

“安全问题往往会浮出水面,因为我们的对手想要利用我们的弱点,”他说,“但即使没有这种威胁,我们仍然希望避免出现漏洞。”阻碍他们的努力引出了一般原则。你会注意到标题中没有‘安全’这个词。”


提交:行业监管那网络安全


相关文章阅读更多>

ids-industrial-camera-manufacturer.sustainability-3
IDS专注于运输的可持续性
第5部分:运动控制+ MQTT,OPC-UA和云服务的其他协议
Facebook首席执行官扎克伯格呼吁更多外部监管
德国要求5G网络供应商是“值得信赖”

运动设计指南

“运动

不可或缺报名

运动控制课堂

设计世界数码版

覆盖

浏览最新的问题设计世界和背面问题在一个容易使用高质量的格式。剪辑,分享和下载与领先的设计工程杂志今天。

Edaboard电子论坛

顶级全球问题解决EE论坛涵盖微控制器,DSP,网络,模拟和数字设计,RF,电源电子,PCB路由等等

Edaboard:电子论坛

赞助内容

  • 使用超宽带的创造性方法和你需要知道的开始
  • Helukabel PVC控制和电机电缆接受Ecolab认证
  • 电子阀技术
  • 特殊戒指:自锁,平衡,ID / OD锁
  • 五个原因:2065连接器是一个可靠的替代手工焊接
  • 钻机OEM受益于PLC边缘计算技术:工业物联网案例研究
工程交流

工程交流是一个用于工程师的全球教育网络社区。

联系、分享、学习就在今天

@designworld的推文
设计世界
  • 广告
  • 关于我们
  • 联系
  • 管理您的设计世界订阅
  • 订阅
  • 设计世界数字网络
  • 工程白皮书
  • 跳跃奖励

版权所有©2021 WTWh Media LLC。版权所有。除了WTWH媒体的事先书面许可之外,可能不会再现本网站上的材料,分发,传输,缓存或以其他方式使用。
隐私政策|广告|关于我们

搜索设计世界

  • 首页
  • 文章
    • 3 d CAD
    • 电子•电
    • 紧固和加入
    • 工厂自动化
    • 线性运动
    • 运动控制
    • 测试和测量
    • 传感器
  • 3 d CAD模型
    • PARTsolutions
    • traceparts.
  • 领导
    • 2020年获奖者
    • 2019年获奖者
    • 跳跃奖励
  • 资源
    • 订阅
    • 数字问题
      • EE世界数字问题
    • 设计工程的未来
    • 跳跃奖励
    • MC²运动控制教室
    • 运动设计指南库
    • 播客
    • 供应商
    • 在线研讨会
  • 工程中的妇女
  • 电子书/技术提示
  • 视频
  • 新冠肺炎
我们使用cookie来个性化内容和广告,提供社交媒体功能,并分析我们的流量。我们还与我们的社交媒体、广告和分析合作伙伴分享您使用我们网站的信息,这些合作伙伴可能会将您使用我们网站的信息与您提供给他们的或他们从您使用他们的服务中收集的其他信息相结合。如果您继续使用本网站,您即同意我们的cookies。 好吧没有阅读更多