您可以遵循以下安全性建議,改善您Intel® Quartus® Prime 軟體安裝的安全性:
•安裝支援您設計的最新工具。
• 在安裝期間,僅選擇您需要的最小軟體元件。
• 安裝 最新版本的 Intel® Quartus® Prime 標準版軟體或Intel® Quartus® Prime Pro Edition 軟體向後相容的元件,這些元件需要連線至網路或FPGA硬體裝置(FPGA軟體下載中心,其他軟體標籤):
• RAIDXlm 授權伺服器軟體
• Intel® Quartus® Prime Programr and Tools,其中包括 Quartus 程式設計人員、JTAG 公用程式,以及 USB-Blaster 驅動程式
• 關閉 連接網際網路的下列選用功能:
•檢查是否有軟體更新:工具功能表>選項、網際網路連線標籤;在「啟動」下停用選項。
• 崩潰記者: 工具 功能表> 選項、 網際網路連線卷 標、 問題 報告;當發生內部錯誤時 ,停用 隨時傳送報告給 Intel(僅限命令列)
• 對談: 工具 功能表> 選項、 網際網路連線卷 標、 對談 選項; 如果您使用的是 Quartus II 軟體版本 16.0 及以下,請停用「開啟 Quartus® II 軟體對談功能」功能選項
• 在非特權系統帳戶 (無根/管理員許可權) 下 ,安裝 並 執行 Intel® Quartus® Prime 軟體或 Quartus® II 軟體。
• 設定 防火 牆規則 ,封鎖任何 Quartus® II 軟體、Intel® Quartus® Prime 軟體或 ModelSim* 元件的網路連線能力:
• 僅允許前往 FlexLM 授權伺服器的流量,或使用節點鎖定的固定授權,而不是網路浮動授權。
• 在 安全的環境中使用系統主控台和相關的晶片除錯工具,僅在本機開啟埠(安裝伺服器時指派),以進行程式間通訊。
•僅 從受信任來源開Intel® Quartus® Prime 專案與檔案。Intel® Quartus® Prime 軟體整合了腳本功能,並支援自動化的腳本執行,而惡意行為者可能會利用該行為人來控制 Prime 軟體專案檔案Intel® Quartus®。
•確保在PATH環境變數下的所有目錄都值得信賴。Intel® Quartus® Prime 軟體仰賴系統內容變數來找到第3 方模擬工具。
• 如果您使用的是 JTAG 伺服器,請使用應用程式說明 939 所建議的SSH 隧道。
零