Artikel-ID: 000086868 Inhaltstyp: Installation und Setup Letzte Überprüfung: 30.09.2019

Wie kann ich die Sicherheit meiner Quartus® Prime Software-Installation verbessern?

Umgebung

  • Intel® Quartus® Prime Pro Edition
  • BUILT IN - ARTICLE INTRO SECOND COMPONENT
    Beschreibung

    Sie können die Sicherheit Ihrer Quartus® Prime Software-Installation verbessern, indem Sie die folgenden Sicherheitsempfehlungen befolgen:

    Installieren Sie die neuesten Tools, die Ihr Design unterstützen.

    Wählen Sie während der Installation nur die minimalen Softwarekomponenten aus, die Sie benötigen.

    Installieren Sie die neueste Version der Quartus® Prime Standard Edition Software oder der Quartus® Prime Pro Edition Software abwärtskompatiblen Komponenten, die eine Verbindung zu einem Netzwerk oder FPGA Hardwaregerät erfordern (FPGA Software-Download-Center, Registerkarte "Zusätzliche Software"):

    • FLEXlm Lizenzserver-Software

    • Quartus® Prime Programmer und Tools, einschließlich Quartus Programmer, JTAG-Dienstprogramme und USB-Blaster-Treiber

    Deaktivieren Sie die folgenden optionalen Funktionen, die eine Verbindung zum Internet herstellen:

    Suchen Sie nach Software-Updates: Menü "Extras " > "Optionen", Registerkarte "Internetverbindung "; Deaktivieren Sie Optionen unter Start.

    • Absturzreporter: Menü Extras > Optionen, Registerkarte "Internetverbindung ", Problembericht ; Deaktivieren Sie "Bericht immer an Altera senden, wenn ein interner Fehler auftritt" (nur über die Befehlszeile)

    • Talkback: Menü Extras > Optionen, Registerkarte "Internetverbindung ", TalkBack-Optionen ; Deaktivieren Aktivieren Sie die TalkBack-Funktion der Quartus® II-Software, wenn Sie die Quartus® II Software Edition 16.0 und niedriger verwendet haben

    Installieren und Ausführen der Quartus® Prime Software oder Quartus® II Software unter unprivilegierten Systemkonten (keine Root-/Administratorrechte).

    Stellen Sie Ihre Firewall-Regeln so ein, dass die Netzwerkverbindung für die Quartus® II-Software, die Quartus® Prime-Software oder die ModelSim*-Komponente blockiert wird:

    • Lassen Sie den Datenverkehr nur zum FlexLM-Lizenzserver zu oder verwenden Sie eine knotengesperrte feste Lizenz anstelle einer Netzwerk-Floating-Lizenz.

    Verwenden Sie die Systemkonsole und die zugehörigen On-Chip-Debug-Tools in einer sicheren Umgebung, indem Sie die (bei der Installation des Servers zugewiesenen) Ports nur für die Interprozesskommunikation auf dem lokalen Rechner öffnen.

    Öffnen Sie nur Quartus® Prime-Projekte und -Dateien aus vertrauenswürdigen Quellen. Die Quartus® Prime Software enthält Skriptfunktionen und unterstützt die automatische Ausführung von Skripten , die von einem böswilligen Akteur ausgenutzt werden können, der in der Lage ist, Quartus® Prime Software-Projektdateien zu kontrollieren.

    Stellen Sie sicher, dass alle Verzeichnisse unter Ihren PATH-Umgebungsvariablen vertrauenswürdig sind. Die Quartus® Prime-Software verlässt sich auf die Systemumgebungsvariablen, um die 3rd-Party-Simulationswerkzeuge zu finden.

    • Wenn Sie einen JTAG-Server verwenden, verwenden Sie SSH-Tunneling, wie in Application Note 939 empfohlen.

    Lösung

    NULL

    Zugehörige Produkte

    Dieser Artikel bezieht sich auf 1 Produkte

    Intel® programmierbare Geräte

    Der Inhalt dieser Seite ist eine Kombination aus menschlicher und computerbasierter Übersetzung des originalen, englischsprachigen Inhalts. Dieser Inhalt wird zum besseren Verständnis und nur zur allgemeinen Information bereitgestellt und sollte nicht als vollständig oder fehlerfrei betrachtet werden. Sollte eine Diskrepanz zwischen der englischsprachigen Version dieser Seite und der Übersetzung auftreten, gilt die englische Version. Englische Version dieser Seite anzeigen.