微软SDL技术确保智能电表安全性 众大厂纷纷采用

发布时间:2012-05-24 阅读量:787 来源: 我爱方案网 作者:

中心议题:
     *  智能电表制造商采用微软SDL
     *  印度政府系统采用微软SDL


微软可信赖计算安全工程战略高级总监Steve Lipner表示,安全软件开发实践应该作为关键基础系统开发基础的一部分,以确保稳定性和抵御攻击。Liper表示,如果应用程序安全进程的关键层被应用于软件开发,那么,支持关键基础设施、云计算和各种敏感业务流程的应用程序将从中受益。“对于我们而言,可以肯定的是,微软SDL(安全开发生命周期)可以降低漏洞和减少漏洞利用,”Lipner表示,“我们知道人们总是在试图找出软件中的漏洞,但是漏洞将很难被利用。”

将SDL应用到运行关键基础设施(有些是大约40年前部署的设施)的系统和组件中并不是简单的事情。运行关键基础设施的传统软件和系统仍然是一个严峻的挑战,Lipner表示,不过企业可以一步一步来,逐渐解决这个问题。

“我们知道这并不总是可行的,”他表示,“即使你面对的是老旧的程序,且这些程序在设计时根本没有考虑安全因素,当你更新和维护这些程序时,你仍然可以逐渐地部署SDL。”

微软在其第一次安全开发大会(Security Development Conference)上展示了SDL,该会议旨在提高安全软件开发意识和重点关注SDL——这是微软内部采用的核心应用程序安全原则。微软免费提供了该框架的文件和一些工具供企业使用。

在大会上,微软重点突出了正在使用SDL的企业。微软SDL原则的广泛部署始于对开发人员的安全培训,为安全设计、威胁建模、应用程序代码分析和软件漏洞创建增量处理,最后它还包括正式事件响应计划。

智能电表制造商采用微软SDL

智能电表制造商Liberty Lake(其产品主要用于电力、天然气和水力等公用事业)正在使用微软SDL,Lipner表示,对于微软而言,这是个好消息,因为随着国家努力提高其能源基础设施,该公司的设备部署在数以百万计的家庭和企业中。他们的电表是“智能电网”的一部分,智能电网是政府投资的项目,以现代化国家的电力传输和分配系统。

安全研究人员已经展示了如何利用智能电表中的漏洞,以提高大家对安全部署电表的关注。一些专家认为智能电网将给维护SCADA安全带来挑战,虽然存在争议,但在美国和加拿大,智能电表的普及率正在上升。在北美,超过三分之一的电表是智能电表,Lipner表示,专家估计在未来5到 10年内,将增长约85%,在欧洲也将出现类似增长。Lipner表示,Itron公司正式采用微软SDL是对该框架在关键应用程序领域的真正认可。

“Itron公司在2006年意识到他们正在开发的智能电表需要在每个电表上放置一个隔离开关,”Lipner表示,“如果他们不能确保电表的安全性,那意味着这将让别人控制电网的,或者干扰用户获得电源。”

印度政府系统采用微软SDL

印度计算机应急响应小组(CERT-In)正在实施一项安全开发作为印度国家五年经济计划的一部分。CERT-In使用了微软SDL作为应用程序安全的核心组成部分。同时,印度国家信息中心(印度中央政府的一部分)要求围绕SDL原则进行培训。因此CERT-In用SDL原则中的方法对一万名计算机取证调查员进行培训。

印度政府还鼓励私营部门采用微软的核心SDL原则。Lipner表示,他不知道其他国家计算机应急响应小组是否像印度一样如此直接完整地采用SDL。CERT-In已经使用SDL长达五年之久,微软已经深深植入印度这片领土。在2005年,印度投资10亿美元以促进电子政务和国家的制造业发展。

“印度的工业在全球范围内都享有盛誉,因为全球很多软件开发工作实际上是在印度完成的,”Lipner表示,“印度CERT将SDL作为网络安全最佳做法的基础,以及他们鼓励私营行业采用SDL的事实将会具有全球性的意义。”
相关资讯
从32%到14%!西门子并购Excellicon破解芯片流片困局

在全球半导体设计复杂度持续攀升的背景下,时序收敛已成为芯片流片成功的关键挑战。西门子数字工业软件公司于2025年5月宣布与美国EDA初创企业Excellicon达成收购协议,旨在通过整合后者在时序约束开发、验证及管理领域的领先技术,强化其集成电路设计工具链的完整性与竞争力。此次并购标志着西门子EDA向全流程解决方案的进一步延伸,其产品组合将覆盖从约束文件编写到物理实现的完整闭环。

英飞凌、纳微半导体入局,英伟达HVDC联盟剑指下一代AI数据中心标准

随着生成式AI模型的参数量突破万亿级别,数据中心单机架功率需求正以每年30%的速度激增。传统54V直流配电系统已逼近200kW的物理极限,而英伟达GB200 NVL72等AI服务器机架的功率密度更是突破120kW,预计2030年智算中心机架功率将达MW级。为此,英伟达在2025年台北国际电脑展期间联合英飞凌、纳微半导体(Navitas)、台达等20余家产业链头部企业,正式成立800V高压直流(HVDC)供电联盟,旨在通过系统性技术革新突破数据中心能效瓶颈。

从分销龙头到智造推手:大联大如何以“双擎计划”重构半导体生态价值链?

在全球半导体产业深度变革与工业4.0深化阶段,大联大控股以创新驱动与生态协同的双重引擎,再度彰显行业领军地位。据Brand Finance 2025年5月9日发布的“中国品牌价值500强”榜单显示,大联大品牌价值同比提升12.3%,排名跃升至第218位,连续三年实现位次进阶。这一成就不仅源于其在亚太分销市场28.7%的占有率(ECIA数据),更与其“技术增值+场景赋能”的战略转型密不可分。面对工业数字化万亿规模市场机遇,公司通过深圳“新质工业”峰会推动23项技术合作落地;凭借MSCI连续三年AA级ESG评级,构建起覆盖绿色供应链与低碳创新的治理架构;而在汽车电子赛道,则以“生态立方体”模式缩短技术创新产业化周期。随着“双擎计划”的启动,这家半导体巨头正以全链协同之势,重塑智造升级的技术底座与商业范式。

AMD对决NVIDIA:Radeon AI Pro R9700能否撼动RTX 5080的市场地位?

2025年5月21日,AMD在台北国际电脑展(Computex 2025)正式发布首款基于RDNA 4架构的专业显卡Radeon AI Pro R9700,标志着其在AI加速领域的全面发力。该显卡采用台积电N4P工艺打造的Navi 48芯片,晶体管密度达到每平方毫米1.51亿个,相较前代提升31%。凭借32GB GDDR6显存、1531 TOPS的INT4算力及四卡并联技术,R9700瞄准AI推理、多模态模型训练等高负载场景,直接挑战NVIDIA在专业显卡市场的统治地位。

革新电流传感技术:TMR电流传感器的核心技术优势与市场蓝海分析

在工业自动化、新能源及智能电网领域,电流检测的精度与可靠性直接影响系统安全性与能效表现。传统霍尔(Hall)电流传感器因温漂大、响应速度慢等缺陷,已难以满足高精度场景需求。多维科技(Dowaytech)基于自主研发的隧道磁电阻(TMR)技术,推出了一系列高精度、低温漂、高频响的电流传感器,成为替代传统方案的革新力量。