国内高校+开源社区:共同守护RT-Thread操作系统安全运行

RT-Thread操作系统一直秉承着社区,开放,中立的原则不断向前演进、发展。而对于未来的工程师们,RT-Thread也以自己微小的力量推行着RT-Thread大学计划:持续坚持产学研合作,在高校共建各类特色联合实验室,把一线的产业动向和技术反馈到高校;积极和高校开展各类合作,并把这些合作成果带到产业界落地。到目前,已与各类高校共建近70所联合实验室,参与共建一项国家级嵌入式能力认证,希望以RT-Thread为基础平台,基础载体,形成一个正向良性循环的产学研生态,共同推进国产嵌入式软硬件人才培养,同时也一起繁荣和发展开源RT-Thread社区!

随着大学计划的持续推进,越来越多的高校加入到了RT-Thread开源项目的贡献中。其中华中科技大学网络空间安全学院IoTS&P实验室 周威 老师研究团队贡献尤其亮眼,在短短一个月内发现并上报了与RT-Thread一系列安全相关的漏洞,例如空指针、缓冲区溢出和越界等潜在问题。一月内共提交了168个PR,涉及RT-Thread众多上层组件,从内核到设备框架,从文件系统到网络,从BSP驱动到厂商的固件库代码。不止于在RT-Thread主线仓库贡献,他们还开始把目光聚集到了文档中心以及更广阔的软件包。经过合并,现在已有97个PR已经得到了解决。这些贡献提高了系统的安全性和可靠性,共同守护了RT-Thread操作系统的稳定运行!

贡献概况

截至5.9日,

● RT-Thread 源码仓库:提交了108个PR,合并了71个,7个issue

● RT-Thread 文档中心:提交了36个PR,合并了15个

● RT-Thread-packages:提交了24个PR,合并了 11个




谈及此事初衷,华科网安学院周威老师如是说:

华中科技大学和网络空间安全学院一直鼓励学院师生参与到为国产开源社区做贡献的活动中,希望为国产化开源用户提供更加安全的服务与产品。近年来,随着国内物联网产业的兴起,特别是以RT-Thread为代表的国产化物联网系统发展迅速,应用广泛。本人领导的研究团队长期从事物联网安全相关研究,发现了许多真实物联网产品与系统中的安全问题,受到了小米、三星和亚马逊等国内外知名厂商的认可与致谢。本人和实验室的同学们讨论后,萌生了给大型国产物联网系统开源社区进行安全测试和修复的想法。该想法获得了学院的大力支持与宣传,成立了以RT-Thread社区为代表的开源社区学生爱好者团队,发现学院的同学们对开源社区贡献的热情很高,充分发挥了我们网安学院学生安全实践能力强、安全基础知识扎实的特点,结合实验室积累的安全测试技术和工具,在短时间内发现了一系列安全问题,帮助社区做了大量漏洞修复工作。同时,特别感谢RT-Thread社区maintainer们的指导和帮助,激发了同学们对物联网系统的学习兴趣,越来越多的同学们主动参与到开源比赛和活动中。最后,希望开源社区可以加强与高校的合作,充分发挥产学研结合优势,为国产物联网系统开源社区的发展、创新做出持续贡献,共育人才,给社会带来更多的价值。

华科网安实验室的申珊靛同学也畅谈了在本次开源贡献中的收获:

在学院和导师的鼓励和指导下,我们实验室带领社区贡献爱好者同学们开展了对国产开源物联网系统社区的安全测试与修复工作。我作为RT-Thread开源社区贡献的学生负责人,起初对RT-Thread项目的了解不够多。好在非常幸运能遇到RT-Thread项目的maintainer们!他们都非常认真负责,为我们答疑解惑,并且对我们十分包容。在这个过程中,我积极尝试并推广使用了RT-Thread的env工具和Studio,感受到了这个系统的易用性、丰富性和直观性。此外,我们实验室成员积极探索各类安全测试技术与工具,在发现一系列安全问题的同时,还撰写详尽的工具使用说明文档鼓励新同学的参与。得益于老师的指导、maintainer的帮助以及我们实验室扎实的安全分析基础,想要参与RT-Thread开源贡献的同学越来越多。为减轻社区审核负担,除了安全分析,我们还对社区文档进行了问题筛查,作为新同学的新手任务,帮助他们快速熟悉提交流程以提交更规范的PR。相信在未来RT-Thread会越来越好,能够参与到这样优秀的开源项目的学习、分析与贡献中,我感到十分开心!同时,我们团队也期望继续对开源社区进行更深入的安全分析,能为国产物联网系统的安全性做出更大的贡献!

RT-Thread社区是一个开放、包容的社区,欢迎以华中科技大学网络空间安全学院IoTS&P实验室 周威 老师为代表的师生们。谨此代表RT-Thread开源社区的广大开发者,使用RT-Thread开源操作系统的产业界同仁们向华中科技大学网络空间安全学院,致以最诚挚的感谢!

———————End———————


RT-Thread线下入门培训  5月 - 成都、西安


1.免费 2.动手实验+理论 3.主办方免费提供开发板 4.自行携带电脑,及插线板用于笔记本电脑充电 5.参与者需要有C语言、单片机(ARM Cortex-M核)基础,请提前安装好RT-Thread Studio 开发环境



立即扫码报名



报名链接

https://jinshuju.net/f/UYxS2k

巡回城市:青岛、北京、西安、成都、武汉、郑州、杭州、深圳、上海、南京


你可以添加微信:rtthread2020 为好友,注明:公司+姓名,拉进RT-Thread官方微信交流群!



👊点击阅读原文,进入RT-Thread 官网

RTThread物联网操作系统 帮助您了解RT-Thread相关的资讯.
评论
  • HDMI 2.2 规格将至,开启视听新境界2025年1月6日,HDMI Forum, Inc. 宣布即将发布HDMI规范2.2版本。新HDMI规范为规模庞大的 HDMI 生态系统带来更多选择,为创建、分发和体验理想的终端用户效果提供更先进的解决方案。新技术为电视、电影和游戏工作室等内容制作商在当前和未来提供更高质量的选择,同时实现多种分发平台。96Gbps的更高带宽和新一代 HDMI 固定比率速率传输(Fixed Rate Link)技术为各种设备应用提供更优质的音频和视频。终端用户显示器能以最
    百佳泰测试实验室 2025-01-09 17:33 27浏览
  • 根据环洋市场咨询(Global Info Research)项目团队最新调研,预计2030年全球中空长航时无人机产值达到9009百万美元,2024-2030年期间年复合增长率CAGR为8.0%。 环洋市场咨询机构出版了的【全球中空长航时无人机行业总体规模、主要厂商及IPO上市调研报告,2025-2031】研究全球中空长航时无人机总体规模,包括产量、产值、消费量、主要生产地区、主要生产商及市场份额,同时分析中空长航时无人机市场主要驱动因素、阻碍因素、市场机遇、挑战、新产品发布等。报告从中空长航时
    GIRtina 2025-01-09 10:35 40浏览
  • 1月7日-10日,2025年国际消费电子产品展览会(CES 2025)盛大举行,广和通发布Fibocom AI Stack,赋智千行百业端侧应用。Fibocom AI Stack提供集高性能模组、AI工具链、高性能推理引擎、海量模型、支持与服务一体化的端侧AI解决方案,帮助智能设备快速实现AI能力商用。为适应不同端侧场景的应用,AI Stack具备海量端侧AI模型及行业端侧模型,基于不同等级算力的芯片平台或模组,Fibocom AI Stack可将TensorFlow、PyTorch、ONNX、
    物吾悟小通 2025-01-08 18:17 47浏览
  • 光伏逆变器是一种高效的能量转换设备,它能够将光伏太阳能板(PV)产生的不稳定的直流电压转换成与市电频率同步的交流电。这种转换后的电能不仅可以回馈至商用输电网络,还能供独立电网系统使用。光伏逆变器在商业光伏储能电站和家庭独立储能系统等应用领域中得到了广泛的应用。光耦合器,以其高速信号传输、出色的共模抑制比以及单向信号传输和光电隔离的特性,在光伏逆变器中扮演着至关重要的角色。它确保了系统的安全隔离、干扰的有效隔离以及通信信号的精准传输。光耦合器的使用不仅提高了系统的稳定性和安全性,而且由于其低功耗的
    晶台光耦 2025-01-09 09:58 36浏览
  • 职场是人生的重要战场,既是谋生之地,也是实现个人价值的平台。然而,有些思维方式却会悄无声息地拖住你的后腿,让你原地踏步甚至退步。今天,我们就来聊聊职场中最忌讳的五种思维方式,看看自己有没有中招。1. 固步自封的思维在职场中,最可怕的事情莫过于自满于现状,拒绝学习和改变。世界在不断变化,行业的趋势、技术的革新都在要求我们与时俱进。如果你总觉得自己的方法最优,或者害怕尝试新事物,那就很容易被淘汰。与其等待机会找上门,不如主动出击,保持学习和探索的心态。加入优思学院,可以帮助你快速提升自己,与行业前沿
    优思学院 2025-01-09 15:48 22浏览
  • 一个真正的质量工程师(QE)必须将一件产品设计的“意图”与系统的可制造性、可服务性以及资源在现实中实现设计和产品的能力结合起来。所以,可以说,这确实是一种工程学科。我们常开玩笑说,质量工程师是工程领域里的「侦探」、「警察」或「律师」,守护神是"墨菲”,信奉的哲学就是「墨菲定律」。(注:墨菲定律是一种启发性原则,常被表述为:任何可能出错的事情最终都会出错。)做质量工程师的,有时会不受欢迎,也会被忽视,甚至可能遭遇主动或被动的阻碍,而一旦出了问题,责任往往就落在质量工程师的头上。虽然质量工程师并不负
    优思学院 2025-01-09 11:48 71浏览
  • 在智能网联汽车中,各种通信技术如2G/3G/4G/5G、GNSS(全球导航卫星系统)、V2X(车联网通信)等在行业内被广泛使用。这些技术让汽车能够实现紧急呼叫、在线娱乐、导航等多种功能。EMC测试就是为了确保在复杂电磁环境下,汽车的通信系统仍然可以正常工作,保护驾乘者的安全。参考《QCT-基于LTE-V2X直连通信的车载信息交互系统技术要求及试验方法-1》标准10.5电磁兼容试验方法,下面将会从整车功能层面为大家解读V2X整车电磁兼容试验的过程。测试过程揭秘1. 设备准备为了进行电磁兼容试验,技
    北汇信息 2025-01-09 11:24 59浏览
  • 在过去十年中,自动驾驶和高级驾驶辅助系统(AD/ADAS)软件与硬件的快速发展对多传感器数据采集的设计需求提出了更高的要求。然而,目前仍缺乏能够高质量集成多传感器数据采集的解决方案。康谋ADTF正是应运而生,它提供了一个广受认可和广泛引用的软件框架,包含模块化的标准化应用程序和工具,旨在为ADAS功能的开发提供一站式体验。一、ADTF的关键之处!无论是奥迪、大众、宝马还是梅赛德斯-奔驰:他们都依赖我们不断发展的ADTF来开发智能驾驶辅助解决方案,直至实现自动驾驶的目标。从新功能的最初构思到批量生
    康谋 2025-01-09 10:04 47浏览
  • 故障现象一辆2017款东风风神AX7车,搭载DFMA14T发动机,累计行驶里程约为13.7万km。该车冷起动后怠速运转正常,热机后怠速运转不稳,组合仪表上的发动机转速表指针上下轻微抖动。 故障诊断 用故障检测仪检测,发动机控制单元中无故障代码存储;读取发动机数据流,发现进气歧管绝对压力波动明显,有时能达到69 kPa,明显偏高,推断可能的原因有:进气系统漏气;进气歧管绝对压力传感器信号失真;发动机机械故障。首先从节气门处打烟雾,没有发现进气管周围有漏气的地方;接着拔下进气管上的两个真空
    虹科Pico汽车示波器 2025-01-08 16:51 103浏览
  • 在当前人工智能(AI)与物联网(IoT)的快速发展趋势下,各行各业的数字转型与自动化进程正以惊人的速度持续进行。如今企业在设计与营运技术系统时所面临的挑战不仅是技术本身,更包含硬件设施、第三方软件及配件等复杂的外部因素。然而这些系统往往讲究更精密的设计与高稳定性,哪怕是任何一个小小的问题,都可能对整体业务运作造成严重影响。 POS应用环境与客户需求以本次分享的客户个案为例,该客户是一家全球领先的信息技术服务与数字解决方案提供商,遭遇到一个由他们所开发的POS机(Point of Sal
    百佳泰测试实验室 2025-01-09 17:35 26浏览
我要评论
0
点击右上角,分享到朋友圈 我知道啦
请使用浏览器分享功能 我知道啦