Bạn có thể cải thiện tính bảo mật của việc cài đặt Phần mềm Quartus® Prime của mình bằng cách làm theo các khuyến nghị bảo mật sau:
• Cài đặt các công cụ mới nhất hỗ trợ thiết kế của bạn.
• Trong quá trình cài đặt, chỉ chọn các thành phần phần mềm tối thiểu mà bạn yêu cầu.
• Cài đặt phiên bản mới nhất của Phần mềm Quartus® Prime Standard Edition hoặc các thành phần tương thích ngược Phần mềm Quartus® Prime Pro Edition yêu cầu kết nối với mạng hoặc FPGA thiết bị phần cứng (FPGA tab Trung tâm tải xuống phần mềm, Phần mềm bổ sung):
• Phần mềm máy chủ cấp phép FLEXlm
• Lập trình viên và Công cụ Quartus® Prime, bao gồm Lập trình viên Quartus, tiện ích JTAG và Trình điều khiển USB-Blaster
• Tắt các tính năng tùy chọn sau đây kết nối với Internet:
• Kiểm tra các bản cập nhật phần mềm: Menu Công cụ > Tùy chọn, tab Kết nối Internet ; Vô hiệu hóa các tùy chọn trong Khởi động.
• Trình báo cáo sự cố: Menu công cụ > Tùy chọn, tab Kết nối Internet , Báo cáo sự cố ; Vô hiệu hóa Luôn gửi báo cáo cho Altera khi xảy ra lỗi nội bộ (chỉ dòng lệnh)
• Talkback: Menu Công cụ > Tùy chọn, tab Kết nối Internet , Tùy chọn TalkBack ; Tắt tùy chọn tính năng TalkBack của phần mềm Quartus® II nếu bạn đang sử dụng phần mềm Quartus® II phiên bản 16.0 trở xuống
• Cài đặt và chạy phần mềm Quartus® Prime hoặc phần mềm Quartus® II trong các tài khoản hệ thống không có đặc quyền (Không có đặc quyền root / quản trị viên).
• Đặt quy tắc tường lửa của bạn để chặn kết nối mạng cho bất kỳ phần mềm Quartus® II, phần mềm Quartus® Prime hoặc thành phần ModelSim * nào:
• Chỉ cho phép lưu lượng truy cập đến máy chủ cấp phép FlexLM hoặc sử dụng giấy phép cố định bị khóa nút thay vì giấy phép thả nổi mạng.
• Sử dụng Bảng điều khiển hệ thống và các công cụ gỡ lỗi trên chip liên quan trong môi trường an toàn bằng cách mở các cổng (được chỉ định khi cài đặt máy chủ) chỉ để giao tiếp giữa các tiến trình trên máy cục bộ.
• Chỉ mở các dự án và tệp Quartus® Prime từ các nguồn đáng tin cậy. Phần mềm Quartus® Prime kết hợp khả năng viết kịch bản và hỗ trợ thực thi tập lệnh tự động có thể bị khai thác bởi một tác nhân độc hại có thể kiểm soát các tệp dự án Phần mềm Quartus® Prime.
• Đảm bảo tất cả các thư mục trong các biến môi trường PATH của bạn đều đáng tin cậy. Phần mềm Quartus® Prime dựa vào các biến môi trường hệ thống để xác định vị trí các công cụ mô phỏng của bênthứ 3.
• Nếu bạn đang sử dụng máy chủ JTAG, hãy sử dụng đường hầm SSH như được khuyến nghị trong Ghi chú ứng dụng 939.
KHÔNG