微软SDL技术确保智能电表安全性 众大厂纷纷采用

发布时间:2012-05-24 阅读量:814 来源: 我爱方案网 作者:

中心议题:
     *  智能电表制造商采用微软SDL
     *  印度政府系统采用微软SDL


微软可信赖计算安全工程战略高级总监Steve Lipner表示,安全软件开发实践应该作为关键基础系统开发基础的一部分,以确保稳定性和抵御攻击。Liper表示,如果应用程序安全进程的关键层被应用于软件开发,那么,支持关键基础设施、云计算和各种敏感业务流程的应用程序将从中受益。“对于我们而言,可以肯定的是,微软SDL(安全开发生命周期)可以降低漏洞和减少漏洞利用,”Lipner表示,“我们知道人们总是在试图找出软件中的漏洞,但是漏洞将很难被利用。”

将SDL应用到运行关键基础设施(有些是大约40年前部署的设施)的系统和组件中并不是简单的事情。运行关键基础设施的传统软件和系统仍然是一个严峻的挑战,Lipner表示,不过企业可以一步一步来,逐渐解决这个问题。

“我们知道这并不总是可行的,”他表示,“即使你面对的是老旧的程序,且这些程序在设计时根本没有考虑安全因素,当你更新和维护这些程序时,你仍然可以逐渐地部署SDL。”

微软在其第一次安全开发大会(Security Development Conference)上展示了SDL,该会议旨在提高安全软件开发意识和重点关注SDL——这是微软内部采用的核心应用程序安全原则。微软免费提供了该框架的文件和一些工具供企业使用。

在大会上,微软重点突出了正在使用SDL的企业。微软SDL原则的广泛部署始于对开发人员的安全培训,为安全设计、威胁建模、应用程序代码分析和软件漏洞创建增量处理,最后它还包括正式事件响应计划。

智能电表制造商采用微软SDL

智能电表制造商Liberty Lake(其产品主要用于电力、天然气和水力等公用事业)正在使用微软SDL,Lipner表示,对于微软而言,这是个好消息,因为随着国家努力提高其能源基础设施,该公司的设备部署在数以百万计的家庭和企业中。他们的电表是“智能电网”的一部分,智能电网是政府投资的项目,以现代化国家的电力传输和分配系统。

安全研究人员已经展示了如何利用智能电表中的漏洞,以提高大家对安全部署电表的关注。一些专家认为智能电网将给维护SCADA安全带来挑战,虽然存在争议,但在美国和加拿大,智能电表的普及率正在上升。在北美,超过三分之一的电表是智能电表,Lipner表示,专家估计在未来5到 10年内,将增长约85%,在欧洲也将出现类似增长。Lipner表示,Itron公司正式采用微软SDL是对该框架在关键应用程序领域的真正认可。

“Itron公司在2006年意识到他们正在开发的智能电表需要在每个电表上放置一个隔离开关,”Lipner表示,“如果他们不能确保电表的安全性,那意味着这将让别人控制电网的,或者干扰用户获得电源。”

印度政府系统采用微软SDL

印度计算机应急响应小组(CERT-In)正在实施一项安全开发作为印度国家五年经济计划的一部分。CERT-In使用了微软SDL作为应用程序安全的核心组成部分。同时,印度国家信息中心(印度中央政府的一部分)要求围绕SDL原则进行培训。因此CERT-In用SDL原则中的方法对一万名计算机取证调查员进行培训。

印度政府还鼓励私营部门采用微软的核心SDL原则。Lipner表示,他不知道其他国家计算机应急响应小组是否像印度一样如此直接完整地采用SDL。CERT-In已经使用SDL长达五年之久,微软已经深深植入印度这片领土。在2005年,印度投资10亿美元以促进电子政务和国家的制造业发展。

“印度的工业在全球范围内都享有盛誉,因为全球很多软件开发工作实际上是在印度完成的,”Lipner表示,“印度CERT将SDL作为网络安全最佳做法的基础,以及他们鼓励私营行业采用SDL的事实将会具有全球性的意义。”
相关资讯
DDR4内存供需逆转价格暴涨,工业需求与停产预期引发市场异动

随着全球存储芯片原厂逐步将产能转向DDR5及更先进制程,DDR4内存的产能收缩已成定局。这一战略调整在近期引发连锁反应:终端市场出现恐慌性采购,推动DDR4现货价格在短期内急速攀升,甚至出现与新一代DDR5产品的价格倒挂现象。

折叠屏OLED市场格局生变:三星显示Q2逆袭登顶,三折屏量产在即

市场研究机构UBI Research最新报告显示,2024年第二季度全球折叠屏手机OLED面板出货格局出现显著变化。三星显示以52%的市占率重回行业首位,单季度出货量呈现指数级增长——其4月出货量仅为25万片,5月迅速攀升至178万片,6月维持153万片高位,季度总出货量达356万片。

全球首条人形机器人AI服务器产线落地休斯顿 量产进入倒计时

全球科技巨头英伟达与电子制造领军企业富士康正加速合作,计划于富士康美国休斯顿新建工厂部署人形机器人,用于生产英伟达下一代人工智能服务器。该项目预计于2025年第一季度投入运行,标志着人形机器人技术首次大规模应用于高端硬件制造产线。

日本显示巨头背水一战:JDI千亿亏损下的战略重组

日本显示器公司(JDI)于6月21日通过股东大会,正式批准了包括车载业务分拆、大规模裁员及技术转型在内的深度重组计划。这标志着连续11年净亏损(2024财年达782亿日元)的老牌面板企业,开启了创立以来最彻底的自我革新。

三星电子加速1c纳米DRAM量产,HBM4战略布局全面提速

三星电子近期在第六代1c纳米级DRAM晶圆测试中实现重大突破,良率跃升至50%-70%,较2023年不足30%的水平翻倍增长。这一进展源于其研发团队对芯片结构的重新设计,通过创新性架构调整显著提升能效与生产稳定性。此前因技术优化导致的量产延迟已通过激进投资策略弥补,三星正同步推进平泽工厂P3/P4生产线的设备部署,为年内启动大规模量产铺平道路。