6个恶意维护者发生在维护者或摆姿势维护者的实体时,故意在供应链中或源代码中的某个地方注入脆弱性。这种妥协可能会带来很大的后果,因为通常许多人认为执行攻击的个人被许多人认为是值得信赖的。此类别包括经验丰富的维护者的攻击,涉及流氓,帐户稳定和新的角色,在他们履行职责后不久就进行了攻击。
lizzie blythe lizzie.bly@ederalab.co.uk初级客户经理+44(0)20 805 850 18 Sam Salzman sam.salzman@ederalab.co.uk.co.uk International PR Executive +44(0)7848 698 867
软件学报 ISSN 1000-9825, CODEN RUXUEW E-mail: jos@iscas.ac.cn Journal of Software ,2020,31(3):831 − 844 [doi: 10.13328/j.cnki.jos.005899] http://www.jos.org.cn © 中国科学院软件研究所版权所有 .Tel: +86-10-62562563
11月2日,第374空运联队安全部邀请约80名当地航空专业人士参加每两年在横田空军基地举办一次的“飞机空中相撞预防措施会议”。该会议于 2010 年首次举办,旨在促进航空安全并加强与当地的双边关系。 (照片 1)11 月 2 日,第 374 维修中队瞬态警报技术员、高级飞行员 Zachary Page 正在指导 MACA 会议参与者驾驶的民用飞机。当地航空官员乘坐商用飞机前往参加 MACA 会议。
当前用于加密货币交换的区块链系统主要采用椭圆曲线加密(ECC)来生成钱包中的密钥对,而椭圆曲线数字签名算法(ECDSA)来生成交易中的签名。因此,随着量子计算技术的成熟,当前的区块链系统面临量子计算攻击的风险。量子计算机可能可能由ECDSA产生的伪造标记。因此,本研究分析了当前区块链系统对量子计算攻击的漏洞,并提出了基于量子后加密术(PQC)基于基于的区块链系统,以通过解决和改善每个已确定的弱点来提高安全性。此外,这项研究提出了基于PQC的钱包和基于PQC的交易,利用PQC数字签名算法来生成基于PQC的
[1] Intel:Intel软件后卫(Intel SGX),https://www.intel.com/content/www/us/en/products/ docs/accelerator-eengerator-eengerator-eengines/offect-guard-extensions。html。[2] AMD:AMD安全加密虚拟化(SEV),https://www.amd.com/ja/developer/sev.html。[3] ARM:Cortex-A用Trustzone,https://www.arm.com/ja/technologies/trustzone-for-cortex-a。[4] Keystone:用于架构T恤的开放框架,https://keystone-enclave.org/。[5]值得信赖的固件:op-tee,https:// www。trusted firmware.org/projects/op-tee。[6]开放式:open-tee,https://open-tee.github.io/。[7] Google:可信赖的T恤 - Android开源项目,https://source.android.com/docs/security/features/features/trusty?hl = ja。[8] Cerdeira,D.,Martins,J.,Santos,N。和Pinto,s。:区域:第31届USENIX Security Security Enmposium,PP。2261–2279(2022)。[9] GlobalPlatform:GlobalPlatform主页,https:// globalplatform.org/。[10] GlobalPlatform:GlobalPlatform技术TEE核心API规范版本1.3.1(2021)。[11] GlobalPlatform:GlobalPlatform设备技术TEE客户API规范版本1.0(2010)。[12] Menetrey,J。,Pasin,M.,Felber,P。和Schiavoni,V。:WATZ:可信赖的WebAssembly运行时环境,具有Trustzone的远程证明,第2022 IEEE 42届国际分布式计算系统的国际会议(2022222)。[13] op-tee:optee OS在4.0.0,https://github.com/ op-tee/optee/optee OS/tree/4.0.0。[14]运算:受信任的应用程序,https:// optee。readthedocs.io/en/latest/building/trusted应用程序。html。[15] QEMU:QEMU-通用和开源机器模拟器和虚拟机,https://www.qemu.org/。[16] Arnautov,S.,Trach,B.,Gregor,F.,Knauth,T.,Martin,A.,Priebe,C.,Lind,J.,Muthukumaran,D. Intel SGX,第12 USENIX操作系统设计和实施研讨会,pp。689–703(2016)。[17] Tsai,C.,Porter,D。E.和Vij,M。:石墨烯-SGX:用于SGX上未修改应用程序的实用库OS,2017年USENIX年度技术会议,pp。645–658(2017)。[18] Shen,Y.,Tian,H.,Chen,Y.,Chen,K.,Wang,R.,Xu,Y.[19] Wasix:Wasix- Wasi的超集,https:// wasix。org/。[20] Ramesh,A.,Huang,T.,Titzer,B。L.和Rowe,A。:停止隐藏锋利的刀:WebAssembly Linux interface,arxiv.org e-Print Archive,arXiv:2312.03858v1(2023)。
Alantra 是一家独立的全球中端市场金融服务公司,为中端市场领域的公司、家庭和投资者提供投资银行、资产管理和私募资本服务。该集团在欧洲、美国、拉丁美洲和亚洲拥有 600 多名专业人士。© 版权所有 2024
关于Peak Rock Capital Peak Rock Capital是一家领先的中层市场私人投资公司,在北美和欧洲的公司中进行股权和债务投资。Peak Rock的Equity Investment Platform专注于可以支持高级管理层推动快速增长和绩效改善的机会,并具有企业货车的专业知识,并与家庭和创始人合作寻求首次机构资本。Peak Rock的信用平台跨资本结构进行投资,并具有广泛的任务,以为中间市场和面向增长的企业提供灵活的,量身定制的资本解决方案。Peak Rock的房地产平台在有吸引力的,不断增长的地理位置上对中小型房地产资产进行了股权和债务投资。有关Peak Rock Capital的更多信息,请访问www.peakrockcapital.com。
注意:本文档不提供有关 DO-254 流程的一般信息,而是重点介绍高级验证和工具评估问题,特别是针对西门子 EDA Questa 形式验证工具。如果您需要有关 DO-254 流程的一般信息或培训,我们建议您报名参加 DO_254 合规课程,例如通过我们的西门子 EDA 合作伙伴 Patmos 工程服务提供的课程。您可以在此处获取更多信息:https://www.patmos-eng.com/do-254-training-do-178c-training/