联系我们

课程大纲

引言

  • 安全与嵌入式系统安全

嵌入式应用安全的特性

  • 嵌入式网络事务
  • 汽车安全
  • Android设备
  • 下一代软件定义无线电

嵌入式系统的关键方面

  • 微内核与单片内核
  • 独立的安全级别
  • 核心安全需求
  • 访问控制
  • I/O虚拟化

进行威胁建模与评估

  • 攻击者与资产
  • 攻击面
  • 攻击树
  • 建立安全策略

开发安全嵌入式软件

  • 安全编码原则
  • 安全程序设计
  • 最小化实现
  • 组件架构
  • 最小权限
  • 安全开发流程
  • 独立专家验证
  • 模型驱动设计
  • 代码审查与静态分析
  • 安全测试
  • 同行代码审查

理解与实施加密技术

  • 加密模式
  • 加密哈希
  • 加密认证
  • 密钥管理
  • 分组密码
  • 消息认证码
  • 随机数生成

数据保护

  • 动态数据协议
  • 保护动态数据
  • 静态数据协议
  • 保护静态数据

缓解攻击

  • 常见软件攻击
  • 防止侧信道攻击

在现有项目中添加安全性

  • 保护引导加载程序和固件更新

总结与下一步

要求

  • 具备嵌入式系统开发经验。

目标受众

  • 嵌入式系统专业人员
  • 安全专业人员
 21 小时

即将举行的公开课程

课程分类