聯繫我們

課程簡介

簡介

  • 安全 vs. 嵌入式系統安全

嵌入式應用程式安全的特性

  • 嵌入式網路交易
  • 汽車資安
  • Android 裝置
  • 下一代軟體定義射頻

嵌入式系統的要點

  • 微核心 vs. 單體式架構
  • 獨立的資安層級
  • 核心安全需求
  • 存取控制
  • I/O 虛擬化

進行威脅建模與評估  

  • 攻擊者與資產
  • 攻擊表面
  • 攻擊樹
  • 建立安全政策

開發安全的嵌入式軟體

  • 安全編碼原則
  • 安全程式設計
  • 最小化實現
  • 元件架構
  • 最小權限
  • 安全開發流程
  • 獨立專家驗證
  • 模型驅動設計
  • 程式碼審查與靜態分析
  • 資安測試
  • 同行程式碼審查

瞭解並實作密碼學

  • 加密模式
  • 密碼雜湊
  • 密碼認證
  • 金鑰管理
  • 區塊加密
  • 訊息認證碼
  • 隨機數產生

資料保護

  • 動態中資料傳輸協議
  • 保護動態中的資料
  • 靜態中資料傳輸協議
  • 保護靜態中的資料

減輕攻擊

  • 常見軟體攻擊
  • 防止側信道攻擊

在現有專案中植入資安

  • 保護啟動載入器與韌體更新

總結與下一步

最低要求

  • 具備嵌入式系統開發經驗。

受眾

  • 嵌入式系統專業人員
  • 資訊安全專業人員
 21 小時

人數


每位參與者的報價

即將到來的課程

課程分類