記事 ID: 000086868 コンテンツタイプ: インストール & セットアップ 最終改訂日: 2019/09/30

Quartus® Prime 開発ソフトウェアのインストール時に、セキュリティーを向上させる方法を教えてください。

詳細

以下のセキュリティー推奨事項に従うことで、Quartus® Prime 開発ソフトウェアのセキュリティーを向上させることができます。

• デザインをサポートする最新ツールのインストール

• インストール時に、最低限必要なソフトウェアコンポーネントのみを選択します

• ネットワークまたは FPGA ハードウェア・デバイスへの接続を必要とする、最新バージョンの Quartus® Prime スタンダード・エディション・ソフトウェアまたは Quartus® Prime プロ・エディション・ソフトウェア下位互換性のあるコンポーネント をインストールします (FPGA ソフトウェア・ダウンロード・センターの [追加ソフトウェア] タブ)。

• FLEXlm ライセンス・サーバー・ソフトウェア

• Quartus Prime Programmer and Tools (Quartus® Programmer、JTAG ユーティリティー、USB-Blaster ドライバーを含む)

•インターネットに接続する次のオプション機能 をオフにします

•ソフトウェアアップデートの確認:[ツール]メニュー>[オプション]、[インターネット接続]タブ。[スタートアップ] の下のオプションを無効にします

•クラッシュレポーター:ツールメニュー>オプションインターネット接続タブ、問題レポート。[内部エラーが発生したら常にレポートを Altera に送信する (コマンド ラインのみ)] を無効にする

•トークバック:ツールメニュー>オプションインターネット接続タブ、トークバックオプション。 Quartus® II ソフトウェア・エディション 16.0 以前を使用していた場合は、Quartus® II ソフトウェアの TalkBack 機能オプションをオンにする を無効にします。

• Quartus® Prime ソフトウェアまたは Quartus® II ソフトウェアを非特権システムアカウントで インストール し、 実行します (root / 管理者権限なし)。

• Quartus® II ソフトウェア、Quartus®® Prime ソフトウェア、または ModelSim* コンポーネントのネットワーク接続をブロックするようにファイアウォール・ルールを設定します

• FlexLM ライセンスサーバーへのトラフィックのみを許可するか、ネットワークフローティングライセンスの代わりにノードロック固定ライセンスを使用します。

• ローカルマシン上のプロセス間通信にのみポート(サーバーのインストール時に割り当てられます)を開くことにより、安全な環境でシステムコンソールおよび関連するオンチップデバッグツール を使用します

• 信頼できるソースからの Quartus® Prime プロジェクトとファイル のみを開きます 。Quartus® Prime 開発ソフトウェアには、 スクリプティング機能が 組み込まれており、Quartus®® Prime 開発ソフトウェアのプロジェクト・ファイルを制御できる悪意のある攻撃者が悪用する自動 スクリプト実行 をサポートしています。

PATH 環境変数の下にあるすべてのディレクトリが信頼されていることを確認します。Quartus® Prime ソフトウェアは、システム環境変数に依存してサードパーティーのシミュレーション・ツールを見つけます

• JTAG サーバを使用している場合は、アプリケーションノート 939 で推奨されているように SSH トンネリングを使用します

解決方法

ニル

関連製品

本記事の適用対象: 1 製品

すべて表示

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。