Course Outline

소개

  • 보안과 임베디드 시스템 보안

임베디드 애플리케이션 보안의 특징

  • 임베디드 네트워크 트랜잭션
  • Automotive 보안
  • Android 장치
  • 차세대 소프트웨어 정의 라디오

임베디드 시스템의 중요한 측면

  • 마이크로커널 대 모놀리스
  • 독립적인 보안 수준
  • 핵심 보안 요구 사항
  • Access 제어
  • I/O 가상화

위협 모델링 및 평가 수행

  • 공격자와 자산
  • 공격 표면
  • 공격 나무
  • 보안 정책 수립

보안 임베디드 소프트웨어 개발

  • 보안 코딩 원칙
  • 안전한 프로그램 설계
  • 최소한의 구현
  • 구성 요소 아키텍처
  • 최소 권한
  • 안전한 개발 프로세스
  • 독립적인 전문가 검증
  • 모델 기반 설계
  • 코드 검토 및 정적 분석
  • 보안 테스트
  • 피어 코드 검토

암호화 이해 및 구현

  • 암호화 모드
  • 암호화 해시
  • 암호화 인증
  • 키 관리
  • 블록 암호
  • 메시지 인증 코드
  • 난수 생성

[삼]

  • 이동 중인 데이터 프로토콜
  • 이동 중인 데이터 보호
  • 미사용 데이터 프로토콜
  • 미사용 데이터 보호

공격 완화

  • 일반적인 소프트웨어 공격
  • 부채널 공격 방지

기존 프로젝트의 보안 개선

  • 부트로더 및 펌웨어 업데이트 보안

요약 및 결론

Requirements

  • 임베디드 시스템 개발 경험이 있습니다.

청중

  • 임베디드 시스템 전문가
  • 보안 전문가
  21 Hours

Number of participants



Price per participant

Related Courses

The Yocto Project - An Overview - hands-on

  28 Hours

Related Categories