关于网络设备中使用的软件修复的报告集群

本文考虑了与评估嵌入式系统质量相关的问题,并根据从开源获得的信息提出了解决方案。本文考虑了限制研究电信设备样本的可能性的技术。本文的主要部分涵盖了对软件制造商引入的有关网络设备软件修改的公开信息进行聚类分析所获得的结果。在分析过程中,对来自三个制造商的 38 个型号的路由器进行了研究。根据软件修复报告的聚类分析结果,在每个制造组织内确定了传统的开发人员群体。根据制造商参与维持所开发产品的高质量的程度得出结论。

来源:俄罗斯金刚石-安泰股份公司企业公报

简介

如今,嵌入式系统供应商倾向于向最终用户隐藏开发细节,提供服务而不是本地解决方案。制造商不会向消费者转让电子元件的技术文档、源代码、详细规范,并限制管理嵌入式系统的低级访问。特别是,电信设备 (TKO) 制造商试图阻止对软件部分的访问,这使系统分析变得复杂,并且不增加对其质量和安全性的信心。为此,开发人员使用以下技术[1]:

    调试接口的阻塞:硬件,当板子无法连接到UART、JTAG等软件时,当设备固件中连接到调试接口的能力被限制或阻止访问软件时;外壳;防止修改的固件(加密、实施软件混淆);
  • 调试接口的阻塞:硬件,当板子无法连接UART、JTAG等软件时,当设备固件中连接调试接口的能力被阻塞时;
    • 硬件,当板卡软件中排除了连接 U​​ART、JTAG 等的能力时,当设备固件中连接到调试接口的能力被阻止时;
  • 硬件,当从板上移除连接 UART、JTAG 等的功能时;
  • 软件,当连接到设备固件中的调试接口的能力被阻止时;
  • 限制或阻止对软件 shell 的访问;
  • 固件保护免受修改(加密、数字签名的实现);
  • 软件混淆。
    1. 技术说明;有关更改的信息;安装指南;
  • 技术描述;
  • 图. 1. 回复 e Cie e Ce e Cie