Global Information, Inc.
日商環球訊息有限公司
網站導覽
產業/市場分類
有興趣參與全球國際會議(展示會)嗎?
英文調查報告書

避免內嵌式安全系統帶來的災害:內嵌式安全系統銷售企業、OEM及開發人員應知道的事

Avoiding an Embedded Security Disaster: What vendors, OEMs and developers need to know about embedded security

出版商 Embedded Market Forecasters 聯絡我們
出版日期 2007/07 內容資訊 43 pages
商品編碼 53494
價格 US $ 3,750 ~ Price List
US $ 3,750 PDF by E-mail (Single User License)
本頁所標示之售價為不含購買者所在地消費稅之未稅價格,相關消費稅金將另行加至交易金額中
aaaaaaa
PDF by E-Mail
2個工作天後到貨
Hard Copy/CD-ROM
約5個工作天左右
- TOC
此出版品為英文撰寫

專門於內嵌式技術領域調查的美國市調公司 Embedded Market Forecasters (總公司:Massachusetts state)出版了一本關於內嵌式安全系統動向的報告書 "Avoiding an Embedded Security Disaster: What vendors, OEMs and developers need to know about embedded security"

本報告書內容包括:內嵌式安全系統相關重要疑惑驗證、經許可的密碼化技術的缺失、未經確認的協定安裝、管理及監視不足的問題、在可行範圍內提供的對策、可利用的內嵌式規格FIPS簡介等。內容綱要摘記如下:

介紹

實施概要

密碼化(或缺乏密碼化)

美國聯邦資訊處理標準(FIPS):內嵌式安全系統銷售企業、OEM及開發企業應將內建FIPS 140-2的理由

不當的密碼化應用程式

  • 未妥善利用強力的密碼化技術
  • 鑰匙大小不對等
  • 「假裝」的密碼化之利用

未經確認的協定安裝

  • SNMP
  • TCP/IP
  • 開放SSL:衍生物
  • 不可避免的結果

保護錯誤的對象

管理及監視能力上的缺失

伴隨著痛苦的高價昇級檔管理(最低限度的責任能力)

安全性條件及與既有安全性標準對立的內嵌式元件的限制

  • SSL
  • SSH
  • IP-Sec
    • 共同條件:SSL、SSH及IP-Sec
  • SSL、SSH、及IP-Sec過度發展時

缺乏銷售企業及產業自身的最佳實務典範

初期設定不安全

模糊不清的責任範圍

摘要

附錄A:FIPS 140簡介

附錄B:內嵌式解決方案與FIPS-140認定模組的整合

附錄C:內嵌式安全性產品調查

附錄D:專有名詞集

相關報告
Top