• 検索結果がありません。

組込み機器の機能セキュリティ評価

年 1 18 つながる 製品のセキュリティ 講座 IoT 時代の新たな脅威に向けたセキュリティへの取り組み 組込みシステムセキュリティ講座演習 45 松原豊 名古屋 学 学院情報科学研究科 附属組込みシステム研究センター助教 Web:

年 1 18 つながる 製品のセキュリティ 講座 IoT 時代の新たな脅威に向けたセキュリティへの取り組み 組込みシステムセキュリティ講座演習 45 松原豊 名古屋 学 学院情報科学研究科 附属組込みシステム研究センター助教 Web:

... データセキュリティ 情報と記録(データ)を情報機密性,完全性,可⽤性を保護す るために定められた⾃組織リスク戦略に従って管理している. 情報を保護するため プロセスと⼿順 (⽬的,範囲,役割,責任,経営コミットメント,組織間調整 を扱う)セキュリ ティポリシー,プロセス,⼿順を維持し,情報 ...

59

産業用 S S D メモリ周辺機器ソリューションのためのデザインインサービス SQF/SQRストレージ & メモリ SQManager/ 組込み拡張モジュール各アプリケーション例事例研究セレクションガイド SQFlash SQRAM 高セキュリティ 優れたパフォーマンス EXM 柔軟な接続性 www

産業用 S S D メモリ周辺機器ソリューションのためのデザインインサービス SQF/SQRストレージ & メモリ SQManager/ 組込み拡張モジュール各アプリケーション例事例研究セレクションガイド SQFlash SQRAM 高セキュリティ 優れたパフォーマンス EXM 柔軟な接続性 www

... AirBus社フライト計器パネルには、アドバンテック産業用グレードSQR-SD3M SODIMM 1.35V低電圧 DRAM DDR3 8GBメモリが含 まれていました。過酷な条件下で運用するため、各 DDR3DRAMモジュールは信頼性が高く幅広い動作温度を持つICチップ、30u” PCB と共に設計され、社内バーンイン試験プログラムにおいて、-40℃ ~ 85℃ ...

20

モバイルエージェントのためのセキュリティ機能についての検討

モバイルエージェントのためのセキュリティ機能についての検討

... セキュリティ機能は、独自AgletSecurityManager により実現されており、ユーザ要求に応じたカスタ マイズが容易におこなえない。Agletsでは固有セキ ュリティモデルを提案しており、具体的にはローカル リソースアクセスコントロール機能とユーザやグル ...

8

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

1 情報セキュリティ評価について 情報セキュリティ対策ベンチマーク ISMS 適合性評価制度 情報セキュリティ監査は いずれも 組織が構築した情報セキュリティマネジメントを評価するものである 本項では これらの情報セキュリティ評価について その概要や特徴について述べる これら評価の準拠する規格は 情

... 情報セキュリティ監査は、監査結果が被監査対象(委託先)利害関係者(委託元など)に利用 されることを想定して実施される監査であるため、監査対象、利用する管理基準などが利害関係者 における監査結果利用目的に合致していること確認に留意する必要がある。 また、委託先内部監査や助言型情報セキュリティ監査では、監査結果は被監査対象改善を ...

10

情報技術セキュリティ評価のためのコモンクライテリア パート 2: セキュリティ機能コンポーネント 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュ

情報技術セキュリティ評価のためのコモンクライテリア パート 2: セキュリティ機能コンポーネント 2017 年 4 月 バージョン 3.1 改訂第 5 版 CCMB 平成 29 年 7 月翻訳第 1.0 版 独立行政法人情報処理推進機構 技術本部セキュリティセンター情報セキュ

... セキュリティ機能要件適用上注釈 A.2 依存性表 527 次機能コンポーネントに対する依存性表は、それぞれ直接的、間接的、あるいは 自由選択依存性を示す。ある機能コンポーネントが依存する各々コンポーネントは、 ...

291

目次 はじめに... 1 本書の対象読者... 1 注意事項 オフィス機器とサーバー機能 オフィス機器のサーバー機能 オフィス機器の問題と脅威 インターネット接続機器検索サービス SHODAN SHODAN

目次 はじめに... 1 本書の対象読者... 1 注意事項 オフィス機器とサーバー機能 オフィス機器のサーバー機能 オフィス機器の問題と脅威 インターネット接続機器検索サービス SHODAN SHODAN

... (実際に発生した事例) 2004 年、100 台以上国産ハードディスクレコーダーからブログサイトに対し て大量書き込み(コメントスパム)が行われた 6 。特定機種ハードディスクレコ ーダーが、 「HTTP プロキシ」に関して脆弱な仕様となっており、攻撃踏み台に悪 用された。2000 ...

20

セキュリティ機能(TPM)設定ガイド

セキュリティ機能(TPM)設定ガイド

... *この機能を利用するには、第三者認証機関からデジタル証明書を取得する必 要があります。 暗号化ファイルシステム(EFS)によるファイルとフォルダ暗号化 Windows標準EFSをTPMと組み合わせて利用すると、ファイルやフォルダを 暗号化して保護することができます。暗号化されたファイルやフォルダを利用 するには、パスワード入力に加え、暗号化されたときと同一ハードウェア環 ...

28

Embedded Technology West 2015 組込み総合技術展関西 IoT におけるセキュリティの脅威と対策 2015 年 6 月 11 日 ( 木 ) 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター情報セキュリティ技術ラボラトリー博士 ( 情報学 ) 中野学

Embedded Technology West 2015 組込み総合技術展関西 IoT におけるセキュリティの脅威と対策 2015 年 6 月 11 日 ( 木 ) 独立行政法人情報処理推進機構 (IPA) 技術本部セキュリティセンター情報セキュリティ技術ラボラトリー博士 ( 情報学 ) 中野学

... 【CAN(Controller Area Network):主要な車載LAN方式一つ】 ・2010年ワシントン大学Kohno氏論文 「Experimental Security Analysis of a Modern Automobile」 にて CAN本体について; (1)CAN通信は同一バス上に同報する方式で、 盗聴、解析が容易 ...

27

目次 はじめに IoT 関連のセキュリティ事例セキュリティに関する対応を行う上での課題 IoTセキュリティ評価のためのチェックリストについてまとめ 2

目次 はじめに IoT 関連のセキュリティ事例セキュリティに関する対応を行う上での課題 IoTセキュリティ評価のためのチェックリストについてまとめ 2

... — Aggregator:センサからデータを集約して処理をする機器 — Communication channel:データ送受信を行うため通信路 — eUtility(external utility):サービスを提供する/受ける機器 — Decision trigger:データ加工や計算をするため機器 ...

41

組込みソフトウェアへの故障注入攻撃に対する安全性評価に関する研究

組込みソフトウェアへの故障注入攻撃に対する安全性評価に関する研究

... BOF 発生を防ぐ ことにのみ絞り,スタック内容が正常通りに保護されることは扱わない.これは,攻撃 対象組込み機器を異常停止する目的であれば,故障注入は必要なく,破壊行為を行えば よいためである.さらに,機器が異常に停止することは, BOF 攻撃により制御が奪取さ ...

57

セキュリティバリアデバイスのストレージ保護機能とその活用

セキュリティバリアデバイスのストレージ保護機能とその活用

... • コンフィギュレーション用フラッシュロム: 電源ON時にFPGAへ回路書き込み用 • メモリI/F: DDR3 SODIMM×1ポート • 映像入力: HDMI×1ポート (コピー制御機能HDCPなし) • 映像出力 : HDMI×1ポート (コピー制御機能HDCPなし) ...

29

講義内容 1. 組込み機器のセキュリティの脅威について 2. 脆弱性関連情報の収集について 3.IPA が提供する脆弱性対策関連のサービス Copyright 2015 独立行政法人情報処理推進機構 2

講義内容 1. 組込み機器のセキュリティの脅威について 2. 脆弱性関連情報の収集について 3.IPA が提供する脆弱性対策関連のサービス Copyright 2015 独立行政法人情報処理推進機構 2

... ① 利用している全ソフトウェアに対策 <活用ツール>MyJVN 脆弱性対策情報収集ツール http://jvndb.jvn.jp/apis/myjvn/mjcheck.html (Adobe Flash) http://jvndb.jvn.jp/apis/myjvn/mjcheck3.html (Adobe Air 機能拡張版) ...

41

IoT を含む医療機器システムのセキュリティ / セーフティ評価手法の提案と適用 東京電機大学早川拓郎金子朋子佐々木良一 Information Security Lab. 1

IoT を含む医療機器システムのセキュリティ / セーフティ評価手法の提案と適用 東京電機大学早川拓郎金子朋子佐々木良一 Information Security Lab. 1

... ディフェンスツリー概要 • アタックツリーに対策モデルを加えたもの • リスク増減に基づき費用対効果高い対策組み合わせを導出 例)予想される影響大きさが1000事象Aについて ...

22

D システム開発 ( 制御 組込み系 ) 27 年 VBA(Excel/Access), VC++, VB.NET C# ITRON Linux 組込み 制御系の開発経験豊富なベテランエンジニア 直近も実装フェーズを担当している現役プログラマー 車載機関連から FA 機器関連と様々な機器

D システム開発 ( 制御 組込み系 ) 27 年 VBA(Excel/Access), VC++, VB.NET C# ITRON Linux 組込み 制御系の開発経験豊富なベテランエンジニア 直近も実装フェーズを担当している現役プログラマー 車載機関連から FA 機器関連と様々な機器

... D871937 生産技術・製造技術・品質管理 20年7ヶ月 半導体製造、プローバ、プローブカード、ESD耐圧評価試 験、スパッタ、フォトレジスト、ウエットエッチング、金メッキ 半導体製造、製造機器メンテナンス、評価等に長く携わってきた方。未経験分野にもチャレ ンジしたいと意欲的。 D872027 テスト・評価 10ヶ月 半田ごて ...

12

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

IT製品の調達におけるセキュリティ要件リスト 情報処理推進機構:情報セキュリティ:ITセキュリティ評価及び認証制度(JISEC)

... 19 CCRA(Common Criteria Recognition Arrangement)とは、各国政策実施機関が IT 製品等安全性を客観的に評価した結果を 国際的に相互承認するため枠組。 20 CCRA ポータルサイトからダウンロード可能 ...

37

KIISサイバーセキュリティ研究会 主催 一般財団法人関西情報センター 共催 大阪商工会議所 一般社団法人組込みシステム技術協会近畿支部 社内に必須 これからのセキュリティ人材に求められるスキルを学ぶ セキュリティ人材

KIISサイバーセキュリティ研究会 主催 一般財団法人関西情報センター 共催 大阪商工会議所 一般社団法人組込みシステム技術協会近畿支部 社内に必須 これからのセキュリティ人材に求められるスキルを学ぶ セキュリティ人材

... 日々セキュリティ対策や、何かトラブルが発生したとき適切な対応など、社内人材セキュリティスキル 向上は、これからビジネス推進において必要不可欠となります。 今回、企業や組織がビジネスを推進する上で必要となる技術や制度について、サイバーセキュリティ関連各界 ...

5

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

2015 TRON Symposium セッション 組込み機器のための機能安全対応 TRON Safe Kernel TRON Safe Kernel の紹介 2015/12/10 株式会社日立超 LSIシステムズ製品ソリューション設計部トロンフォーラム TRON Safe Kernel WG 幹事

... TRON Safe Kernel 要求レベル2  システム異常動作を検出し、安全状態に移行  ハードウェア・ソフトウェア故障診断・異常処理  ハードウェアやアプリケーション故障(異常)は、製品に固有である。 ...

11

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

... るかを規定する情報(文書利用者リスト)が関連付けられており、一般利用者から 操作要求に対してそのログインユーザー名と文書利用者リスト情報から、許可 もしくは拒否制御を行う。 MFP管理者蓄積文書に対する操作としては、全て 蓄積文書に対して削除権限のみが与えられる。 ...

36

組込み技術者の方 2

組込み技術者の方 2

... (※)iパスは 平成26年5月7日以降、iパス以外は26春試験から適用 (ご参考) 情報セキュリティスペシャリスト試験 情報セキュリティ専門的な知識・スキルを問う試験。情報システムや組織に対する脅威や脆弱性を評価し、 技術面・管理面で有効な対策を遂行できる セキュリティエンジニアや情報システム管理者を目指す方に最適 。 ...

26

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

目次 1 全体要約 評価対象製品概要 保証パッケージ TOEとセキュリティ機能性 脅威とセキュリティ対策方針 構成要件と前提条件 免責事項 評価の

... 本TOEは、MFPにファクス機能を提供するファクスコントローラユニット(以 下「FCU」という。)、プリンター機能を提供するプリンターユニット、及びスキャ ナー機能を提供するスキャナーユニットを取り付けた形で構成される。 本TOEは、TOE物理的部分やインタフェースが不正なアクセスから保護される ...

38

Show all 10000 documents...

関連した話題