0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

黑莓QNX放大招,如何高效測試系統(tǒng)的可靠性以及檢查漏洞

高工智能汽車 ? 來源:lq ? 2018-12-06 15:44 ? 次閱讀

卡耐基梅隆大學的軟件工程機構,做了一項研究,完成一個功能點的成熟代碼,平均有0.75個漏洞,或者也可以用每百萬行代碼(Million Lines Of Code MLOC)約有6000個漏洞。如果優(yōu)化的較好,會有約600-1000個漏洞/MLOC。約有1%-5%的漏洞,會被認為容易受到攻擊。

黑莓QNX工程服務VP Victor Marques在12月4日舉辦的黑莓QNX年度開發(fā)者大會上表示:現(xiàn)在高級的汽車會有1億行代碼,假設這些代碼都達到了較好的水平,那么就會有100K的漏洞,相應的會有1000-5000個容易受到攻擊,這是一個非常大的數(shù)字。

根據(jù)CVE的報告,2017年最易受攻擊的系統(tǒng)中,Android名列第一,有1344個易受攻擊的漏洞,Linux、iPhone OS、WIN10次之,數(shù)量在數(shù)百個。而QNX的漏洞數(shù)量,則維持在個位數(shù),多年來沒有發(fā)生太大變化。

隨著汽車技術的發(fā)展,電子元器件增加,代碼量還會成倍數(shù)增加。無論對于OEM,還是系統(tǒng)供應商,維護、開發(fā)系統(tǒng)的成本,與日俱增。面對的漏洞也層出不窮,幾乎可以肯定的說,代碼漏洞是無法避免的。

那么,如何高效測試系統(tǒng)的可靠性,以及檢查漏洞,就成了非常棘手的事兒。

代碼守護神Jarvis

黑莓QNX大中華區(qū)首席代表董淵文透露,為了應對代碼漏洞,黑莓早在15年前,就在公司內(nèi)部研發(fā)了一款檢測代碼漏洞的神器——BlackBerry Jarvis。它第一次正式對外發(fā)布是在年初的美國車展上。

BlackBerry執(zhí)行主席兼首席執(zhí)行官程守宗表示,BlackBerry首先將把這套解決方案應用于汽車制造業(yè),因為該行業(yè)錯綜復雜的軟件供應鏈催生了各種引人注目、急需處理的用例,而Jarvis則能幫助汽車制造商解決這些用例。

BlackBerry還指出,Jarvis也適用于其他行業(yè),例如:醫(yī)療衛(wèi)生、工業(yè)自動化、航空航天和國防等領域,這些行業(yè)也都迫切需要這樣一款產(chǎn)品。

Jarvis是一個功能強大的二進制靜態(tài)分析軟件即服務(SaaS)的工具,可以幫助汽車制造商保證他們的軟件供應鏈。BlackBerry Jarvis以簡單,快速,可擴展且經(jīng)濟高效的方式檢查二進制文件,并深入洞察軟件組件的質(zhì)量和安全性。

無差別檢驗

代碼漏洞的檢驗挑戰(zhàn)在于,要知道哪些地方可能會成為攻擊者的目標,源代碼和編譯后的產(chǎn)品并不是一一對應的關系,在已經(jīng)發(fā)布的產(chǎn)品中經(jīng)常出現(xiàn)敏感性的數(shù)據(jù)和文件。還有軟件支持鏈比較復雜,常常需要來自內(nèi)部和外部的支持,因為源代碼多來自供應商。

基于二進制的檢驗讓Jarvis沒有限制,可以掃描二進制的代碼文件,無論是否有調(diào)試符號,可以掃描本地的二進制文件和字節(jié)碼,可以發(fā)現(xiàn)配置文件中存在的秘鑰和敏感文件,系統(tǒng)可對攻擊者進行評估,有能力檢查和遍歷每一個可被攻入的突破口,包括用戶名、WiFi認證、命令行歷史、登陸文件等。Jarvis可攻擊現(xiàn)存的一些工具鏈,如telnet、ftp、etc,它還可以從任何數(shù)字資產(chǎn)中提取信息,包括多媒體文件。

路虎CEO Dr.Ralf Speth表示,使用了Jarvis之后,將安全性驗證的時間從30天減少到了7分鐘。

Jarvis被黑莓視為保護信息時代下安全的鋼鐵俠,它可以無差別掃描代碼漏洞、隱患,模擬黑客攻擊,最后提交系統(tǒng)的檢測報告。報告是用戶友好的可視化界面,人們可以直觀的看到系統(tǒng)在功能、API、文件、編譯等部分的檢測結果,針對性的優(yōu)化。

賦能汽車產(chǎn)業(yè)鏈

Jarvis是可自定義的工具,可提供精確的可操作見解,檢查二進制文件是否存在已知的安全漏洞,并促進符合標準,允許通過添加和自定義“執(zhí)行器”來持續(xù)增強功能,無論供應商或開發(fā)過程中的哪個階段,都可幫助公司在整個軟件供應鏈中實現(xiàn)OEM定義的保證標準。

Jarvis的檢測過程無需源代碼,通過API輕松與現(xiàn)有開發(fā)工具集成。董淵文表示,這樣的檢測方式,提高了OEM、供應商的使用意愿。因為在汽車智能化大背景下,軟件研發(fā)、代碼維護都將會由專業(yè)的公司來做,很難由一家公司完成。但汽車的生命周期非常長,在使用過程中一旦發(fā)生問題,會引發(fā)嚴重問題。

但在汽車的生產(chǎn)過程中,OEM是無法檢測代碼的安全性,各個供應商也互設圍欄,不會將各自底層代碼共享,這從本質(zhì)上造成了代碼檢測的困難。Jarvis的出現(xiàn),可有效解決這個問題。OEM有了檢測的工具和標準,也不用供應商提供源代碼。

Jarvis位于黑莓網(wǎng)絡安全7個關鍵節(jié)點中的安全支持鏈,在軟件最初為產(chǎn)品保駕護航。Jarvis目前已經(jīng)被公司單獨劃分,獨立運營,未來會對行業(yè)持續(xù)提供支持。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權轉載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 黑莓
    +關注

    關注

    0

    文章

    187

    瀏覽量

    21706
  • 代碼
    +關注

    關注

    30

    文章

    4722

    瀏覽量

    68236
  • 產(chǎn)業(yè)鏈

    關注

    3

    文章

    1350

    瀏覽量

    25628

原文標題:黑莓QNX放大招,AI鋼鐵俠化身代碼守護神 | GGAI頭條

文章出處:【微信號:ilove-ev,微信公眾號:高工智能汽車】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏

    評論

    相關推薦

    PCB可靠性測試:開啟電子穩(wěn)定之旅

    PCB 可靠性測試是確保印刷電路板質(zhì)量的一系列檢測。它主要模擬 PCB 在實際使用中面臨的各種情況。包括環(huán)境測試,像檢測其在高低溫、濕度變化等條件下是否能正常工作,避免腐蝕等問題;還有機械測試
    的頭像 發(fā)表于 10-24 17:36 ?136次閱讀

    請問FATFS文件系統(tǒng)可靠性如何?

    ST官方固件庫中使用了FATFS文件系統(tǒng),想問下,這個文件系統(tǒng)可靠么? 我想了解一下,有哪位朋友真正產(chǎn)品上使用FATFS文件系統(tǒng),可靠性有什
    發(fā)表于 05-16 06:35

    AC/DC電源模塊的可靠性設計與測試方法

    OSHIDA ?AC/DC電源模塊的可靠性設計與測試方法 AC/DC電源模塊是一種將交流電能轉換為直流電能的設備,廣泛應用于各種電子設備中,如電腦、手機充電器、顯示器等。由于其關系到設備的供電穩(wěn)定性
    的頭像 發(fā)表于 05-14 13:53 ?639次閱讀
    AC/DC電源模塊的<b class='flag-5'>可靠性</b>設計與<b class='flag-5'>測試</b>方法

    第三代SiC功率半導體動態(tài)可靠性測試系統(tǒng)介紹

    第三代SiC功率半導體動態(tài)可靠性測試系統(tǒng)KC-3105。該系統(tǒng)憑借高效精準、可靈活定制、實時保存測試
    發(fā)表于 04-23 14:37 ?2次下載

    提升開關電源可靠性:全面了解測試項目與標準

    開關電源可靠性測試是檢測開關電源質(zhì)量、穩(wěn)定性和質(zhì)量的重要手段。可靠性測試也是開關電源測試的關鍵環(huán)節(jié),以此評估開關電源的性能和使用壽命。
    的頭像 發(fā)表于 03-21 15:50 ?783次閱讀

    可靠性測試中HALT實驗與HASS實驗的區(qū)別

    電子產(chǎn)品高加速壽命測試HALT、高加速應力篩選測試HASS,都是可靠性測試的方法,用于評估電子產(chǎn)品在惡劣環(huán)境下的性能表現(xiàn)和可靠性。那他們之前
    的頭像 發(fā)表于 01-30 10:25 ?1170次閱讀
    <b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>中HALT實驗與HASS實驗的區(qū)別

    IGBT的可靠性測試方案

    在當今的半導體市場,公司成功的兩個重要因素是產(chǎn)品質(zhì)量和可靠性。而這兩者是相互關聯(lián)的,可靠性體現(xiàn)為在產(chǎn)品預期壽命內(nèi)的長期質(zhì)量表現(xiàn)。任何制造商要想維續(xù)經(jīng)營,必須確保產(chǎn)品達到或超過基本的質(zhì)量標準和可靠性
    的頭像 發(fā)表于 01-17 09:56 ?1296次閱讀
    IGBT的<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>方案

    什么是汽車整車可靠性測試?

    當今競爭激烈的汽車市場中,汽車的品質(zhì)和可靠性已成為消費者選擇的重要標準。通過整車可靠性測試,汽車制造商可以確保他們的產(chǎn)品在各種極端條件下都能表現(xiàn)出色,從而贏得消費者的信任和滿意度。   此外,整車
    的頭像 發(fā)表于 12-22 17:16 ?889次閱讀
    什么是汽車整車<b class='flag-5'>可靠性</b><b class='flag-5'>測試</b>?

    半導體可靠性測試項目有哪些

    介紹。 器件參數(shù)測量:這是最基本的可靠性測試項目之一,用于測量器件的電性能參數(shù),如電阻、電容、電壓、電流以及器件的頻率響應等。這些參數(shù)測量有助于評估器件的基本電性能特征。 熱老化測試
    的頭像 發(fā)表于 12-20 17:09 ?2414次閱讀

    SD NAND?可靠性驗證測試

    SDNAND可靠性驗證測試的重要SDNAND可靠性驗證測試至關重要。通過檢驗數(shù)據(jù)完整、設備壽
    的頭像 發(fā)表于 12-14 14:29 ?639次閱讀
    SD NAND?<b class='flag-5'>可靠性</b>驗證<b class='flag-5'>測試</b>

    電源模塊測試分享之電源可靠性測試方法

    可靠性測試是電源模塊測試的一項重要測試內(nèi)容,是檢測電源模塊穩(wěn)定性、運行狀況的重要測試方法。隨著對電源模塊的
    的頭像 發(fā)表于 12-13 15:36 ?1354次閱讀

    淺談車規(guī)級芯片的可靠性測試方法

    加速環(huán)境應力可靠性測試:需要對芯片進行加速環(huán)境應力測試,模擬高溫、低溫、濕熱和溫度循環(huán)等極端環(huán)境條件。這些測試旨在評估芯片在極端溫度條件下的可靠性
    的頭像 發(fā)表于 12-05 14:05 ?1862次閱讀

    如何提升基于DC-DC模塊的電源系統(tǒng)可靠性?

    如何提升基于DC-DC模塊的電源系統(tǒng)可靠性? 基于DC-DC模塊的電源系統(tǒng)可靠性是關乎設備穩(wěn)定運行的重要因素。為了提高可靠性,我們可以從設
    的頭像 發(fā)表于 11-17 14:35 ?585次閱讀

    模塊電源可靠性之環(huán)路穩(wěn)定性分析及測試案例

    模塊電源具有高效率、高功率密度,安全,可靠等優(yōu)點,同時采用模塊組建電源系統(tǒng)具有設計周期短、可靠性高、系統(tǒng)升級容易等特點。
    的頭像 發(fā)表于 11-15 17:03 ?4589次閱讀
    模塊電源<b class='flag-5'>可靠性</b>之環(huán)路穩(wěn)定性分析及<b class='flag-5'>測試</b>案例

    可靠性試驗(HALT)及可靠性評估技術

    國家電網(wǎng):在就地化保護入網(wǎng)檢測中,首次引入可靠性試驗,驗證產(chǎn)品可靠性設計水平和壽命指標。在關于新型一、二次設備(例如:電子式互感器)的科研項目中,增加了可靠性驗證和壽命評估等相關研究課題。
    的頭像 發(fā)表于 11-13 16:32 ?1335次閱讀
    <b class='flag-5'>可靠性</b>試驗(HALT)及<b class='flag-5'>可靠性</b>評估技術