0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

关于搭建安全系统经验分析

贸泽电子 2019-08-19 11:31 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在第1部分我们探讨了黑客的思维,他们所具备的技能以及他们用来破解系统的很多线索和相关漏洞。在第2部分我们将讨论在开发过程中可以采取哪些切实有效的措施同时最小化系统设计的风险,本文结束后大家将关注一下几点:

执行风险评估

在这个开发周期内加入系统安全设计

积极的进行测试

选择敏捷性而不仅仅是强硬的

保持整洁

使用云服务

执行风险评估

对整个开发环境(包括实践)进行全面的风险评估是第一步,NIST 800-53文档给出了风险评估的一些方法,大家可以借鉴。如果MIST文档太过于深奥,大家也可以尝试行业的其他方法。在Anitian公司我们使用RiskNow方法,融合了技术评估。通常使用风险评估来指导大家的安全工作目的是关注系统设计过程中威胁最大或风险最高的领域。

在这个开发周期内加入系统安全设计

不是等到系统设计或搭建完成后才对其进行安全方面保护,相反安全性考虑应该集成到系统开发周期中的每个方面,因此我们需要作出如下工作:

将开发、测试和生产环境分开

创建和遵循一套正式的变更控制流程

代码存储在安全的地方,不能有共享访问权限

对于所有访问开发源代码或设计的访问采用多重验证

对集成的第三方组件进行代码审查(或安全测试)

要求所有开发者参加每年举办的安全培训研讨会

使用安全的编码标准,比如MISRA C

积极的进行测试

集成到开发过程中一个更重要的步骤就是进行安全性测试,对每个阶段都进行测试:

设计阶段:对你的架构设计和第三方组件进行进行安全审查

开发阶段:代码检查和漏洞扫描

测试阶段:现场部署系统进行渗透测试

生产:在实际环境中尝试破解系统

选择敏捷性而不仅仅是强硬的

你永远不可能建立起足够高的墙来阻止所有的黑客,所以不如让你的系统变得更加的敏捷不仅仅是强硬的,如果你的系统遭受了攻击,你能做出哪些反应:

多快能进行系统更新?

你怎么知道系统被攻击了?

攻击引发的后果是怎样的?

谁有可能发动了这次攻击?

如果你的加密系统(如果有采用)被攻击了会怎样?

其他技术比如防火墙能够减轻攻击吗?

保持整洁

将一些潜在的弱点转变为优势,我们可以采取如下措施:

在接收和发送数据之前都进行验证

禁止不必要的访问,严格限制所有的访问请求除非是绝对必须的

阻止不受信任的应用程序

严格限制所有的远程访问

对所有数据进行加密:不管是在数据保存还是发送过程中

在系统启动前执行完整性检查

避免系统的复杂,对系统进行模块化细分

移除调试功能(如果可能的话)

产品为什么要这样设计?如果没有更好的理由开发某个功能那么不如去掉它

使用云服务

97%的公司将一些基础设施或者全部放到云服务器上,这是由一定原因的,云服务具有敏捷性、灵活性和更高的安全性,使用云服务还可以收集日志、推送更新或发布API

然而云服务最大的好处其实是自动化,你可以搭建整个代码环境,并随时销毁然后重新创建它们。这可以称为一次性基础设施,系统可以被销毁并从已知的系统镜像将其恢复。自动化销毁和重新创建具有很大的安全优势,如果我们的系统每周定期的消失一次,那么黑客的攻击不可能持续的存在,一次性基础设施是任何复杂系统最终的理想状态。

总结

像黑客一样思考需要你以不同的方式来看待你设计的系统,包括观察明显的情况、理解人所犯的错误,了解黑客会去寻找并使用哪些线索(参见第1部分)。设计工程师应该并且能够采取措施来改进系统开发流程从而将系统的风险降至最低。执行风险评估、将安全集成到整个开发流程中、测试、开发自动化一次性的基础设施以及使用云服务都是非常关键的措施,这些措施应该会提升你的整个开发过程并且最小化系统风险。

贸泽电子致力于帮助工程师开发更安全的系统,参加“像黑客一样思考”网络研讨会(与Anitian公司联合举办)并且订阅我们出版的数据安全电子杂志。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 安全系统
    +关注

    关注

    0

    文章

    419

    浏览量

    67719
  • 数据加密
    +关注

    关注

    0

    文章

    54

    浏览量

    13083
  • 云服务
    +关注

    关注

    0

    文章

    860

    浏览量

    40436
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    华为HiSec Endpoint智能终端安全系统通过国际权威测试

    近日,德国权威第三方安全评测机构AV-TEST发布最新高级威胁防护(ATP)测试结果,华为HiSec Endpoint智能终端安全系统凭借全方位的防护能力,满分通过全部10项核心测试,以卓越表现顺利
    的头像 发表于 11-06 11:09 704次阅读

    天合储能在系统安全设计与防爆防控方面的实践经验

    在最新一期 BESS Basics 系列访谈中,天合储能北美产品负责人 Mike Watson 深入探讨了基于《NFPA 69 标准》的储能系统爆炸风险综合防控策略,分享了天合储能在系统安全设计与防爆防控方面的实践经验与技术思考
    的头像 发表于 10-29 09:27 327次阅读

    轩辕智驾车载红外热成像安全系统的优势

    轩辕智驾车载红外热成像安全系统,不受光线影响,依靠探测物体发出的热辐射(热量)而成像,具备“穿透黑暗”、“看透迷雾”的天然优势,可有效解决因光线和恶劣天气带来的驾驶风险和痛点,守护安全驾驶每一程。
    的头像 发表于 10-10 16:05 396次阅读

    美光内存在汽车安全系统中的作用

    对于汽车、火箭、机器人和飞机的用户,在享受这些产品带来的便利用途的同时,都希望它们是安全的,甚至可能将这种安全视为理所当然。但是,对于这些系统的设计者而言,安全性及随之而来的各项要求,
    的头像 发表于 09-18 16:17 581次阅读
    美光内存在汽车<b class='flag-5'>安全系统</b>中的作用

    STM32项目分享:智能厨房安全系统(机智云)

    01—项目简介1.功能详解STM32智能厨房安全系统(机智云)功能如下:STM32F103C8T6单片机作为主控芯片检测功能:检测环
    的头像 发表于 09-10 00:01 899次阅读
    STM32项目分享:智能厨房<b class='flag-5'>安全系统</b>(机智云)

    智慧社区智能安全用电消防系统:构建安全可靠的社区用电环境

    随着城市化进程的加快,智慧社区建设已成为提升居民生活品质的重要方向。其中,智能安全用电消防系统作为社区安全的核心组成部分,通过物联网技术与传统用电设备的结合,有效解决了传统用电管理中存在的监测滞后
    的头像 发表于 08-28 16:46 1142次阅读

    贝锐花生壳内网穿透助力天锐安全系统,实现异地工厂远程接入

    授权却已经出现在代工厂手中;企业装了多套安全系统,却仍在合规检查中频频“踩雷”。这些问题背后的本质,是企业缺乏一套真正可靠、覆盖全链条的信息安全体系。为了应对制造企
    的头像 发表于 07-10 17:29 641次阅读
    贝锐花生壳内网穿透助力天锐<b class='flag-5'>安全系统</b>,实现异地工厂远程接入

    汽车安全技术全面解析#主动安全、被动安全和ADAS

    汽车安全技术包括主动安全、被动安全以及ADAS/自动驾驶辅助等多个层面。 主动安全系统 通过传感器和智能算法在事故发生前对危险进行感知并主动干预; 被动
    的头像 发表于 05-10 15:15 3354次阅读
    汽车<b class='flag-5'>安全</b>技术全面解析#主动<b class='flag-5'>安全</b>、被动<b class='flag-5'>安全</b>和ADAS

    NVIDIA Halos自动驾驶汽车安全系统发布

    自动驾驶汽车的开发。正确的技术与框架对确保自动驾驶汽车驾驶员、乘客和行人的安全至关重要。 因此,NVIDIA 推出了NVIDIA Halos综合安全系统,将 NVIDIA 的汽车硬件、软件安全解决方案与其自动驾驶汽车
    的头像 发表于 03-25 14:51 966次阅读

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒
    的头像 发表于 03-24 14:47 584次阅读
    京准电钟守护时钟防线:北斗网络授时服务器构<b class='flag-5'>建安全</b>堡垒

    建安装与华为数字能源达成战略合作

    建安装集团公司(以下简称“中建安装”)与华为数字能源技术有限公司(以下简称“华为数字能源”)在深圳签署合作备忘录。根据合作备忘录,中建安装与华为数字能源将秉持“优势互补、互利共赢”原则,在数据中心基础设施、新能源等领域展开全面
    的头像 发表于 03-07 15:14 885次阅读

    充电桩消防数据监管平台与消防棚:构建安全充电环境的双保险

    成为构建安全充电环境的重要措施。本文将深入探讨这一组合如何共同发挥作用,为电动汽车的普及提供坚实的安全保障。 充电桩消防数据监管平台:智能化管理的先锋 充电桩消防数据监管平台,是基于物联网、大数据、云计算等先
    的头像 发表于 01-14 17:09 772次阅读

    德州仪器AWRL6844雷达传感器助力车内安全系统设计

    为了满足消费者对更舒适、功能更丰富的驾驶体验的需求,原始设备制造商 (OEM) 正面临一项日益严峻的挑战:扩展车内安全系统的传感功能,以满足不断变化的法规要求,同时更大限度地降低设计复杂性和成本
    的头像 发表于 01-14 10:11 1375次阅读
    德州仪器AWRL6844雷达传感器助力车内<b class='flag-5'>安全系统</b>设计

    本地电脑如何搭建云电脑,本地电脑搭建云电脑的步骤

    。    搭建本地云电脑需要一定的技术知识和经验,并且可能会面临数据安全和隐私方面的挑战。因此,在实施前,请确保充分评估潜在的风险,并采取相应的措施来确保数据的安全和隐私。以下是
    的头像 发表于 12-23 13:31 1585次阅读
    本地电脑如何<b class='flag-5'>搭建</b>云电脑,本地电脑<b class='flag-5'>搭建</b>云电脑的步骤

    安全系统的不间断主机介绍,访问至关重要

    闭路电视和安全摄像系统的UPS备用电源。所有企业的安全形式,无论是用于防止未经授权的访问,还是用于支持闭路电视和入侵者警报。用于安全系统的UPS虽然后者是非关键的,但如果失去电力,其影
    的头像 发表于 12-18 10:20 714次阅读
    <b class='flag-5'>安全系统</b>的不间断主机介绍,访问至关重要