软件嵌入式研发行业源代码安全管理方案概要

本文探讨了软件嵌入式研发行业源代码安全的管理问题,强调了建立源代码版本管理服务器的重要性,提出在设计阶段加入安全因素,以及日常代码安全管理策略。建议使用SDC沙盒进行代码保护,加强行为监控,以提高源代码安全性。
摘要由CSDN通过智能技术生成

软件嵌入式研发行业现状分析:

软件研发或嵌入式研发行业,其核心部分往往就是源代码,如何做好源代码的管理至关重要。此文仅谈源代码的安全管理。根据软件研发或嵌入式研发行业的从业者现状,认为研发从业人员有以下特点:

1.学历较高,都非常聪明,非常懂电脑。

2.每个研发人员都有能力写程序,甚至可以通过写程序,进行各种数据变形。例如:文件读写(输出日志)、socket通信、内存映射,常驻服务等,对于Web开发者,经由IIS或TomCat等web服务器的代码变形更是轻而易举。

3.研发人员的个性较强,比较难管理

而我们软件研发或嵌入式行业特点要求必须对研发成果—源代码进行安全管理。但是现实的工作必须环境特点为:

-大家必须有局域网,才能协同工作;

-需要能访问互联网,方便查找资料;

-必须通过U口串口网口等端口连接外部设备进行调试。

 

对于一些企业有的采用物理隔离,有的上虚拟化,有的上文档级加密软件,监控软件基本上都是形同虚设。例如常见的物理隔离,就是网络和外网断开,然后禁止使用U盘(软件或机箱),看上起很美好,但是对于懂电脑的研发人员来说,影响了工作效率,还是无法达到安全。

--对于软件禁止U盘的,搞个U盘PE,然后直接从U盘启动绕开操作系统的管控做任何事。

--插拔墙上的网线头直连自己的笔记本电脑进行数据传输。

--对于不能封U口/串口的嵌入式调试环境更简单,直接可以把数据通过U口串口写出来。

。。。。。。

另外&#

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值