VeriStand製品セキュリティ

概要

VeriStandソフトウェアは、HIL (Hardware-In-the-Loop) アプリケーションのハードウェアを検証し、組込ソフトウェアのテストを行います。

内容

概要

VeriStandは、モデルを物理システムに接続することでテスト時間とコストを削減するためにエンジニアが使用します。このHIL (hardware-in-the-loop) アプローチにより、フィールドでの物理テストの必要性が減ります。

  • SDLの一部として、NIはVeriStandソフトウェア用のSBOMを生成します。詳細については、security@ni.comまでお問い合わせください。
  • セキュア構成ガイド ― 開発中

VeriStand FIPS準拠に関する声明

NIは、VeriStandにおけるFIPS準拠に関して次の声明を発表しました。

Microsoft Windowsには、FIPS準拠の確認を有効にする設定があります。有効にすると、Windowsは使用されている暗号化がFIPS-140で承認されていることを確認します。これは、システムが安全性の低い暗号化を使用しないようにするためです。

Windowsは、FIPS-140要件を満たさない暗号化アルゴリズムをVeriStandで検出し、VeriStandの実行をブロックします。

VeriStandは、FIPS 140に準拠していないMD5を使用します。ただし、VeriStandは暗号化には使用していません。これは、VeriStandがファイルの変更を検出するために使用されています。WindowsがVeriStandでFIPS暗号化を強制しても、システムのセキュリティは向上しません。これは、暗号化のように見える非暗号化関数をブロックしています。

NIのエンジニアは、FIPSチェックに失敗しない別のファイル変更検出システムをVeriStandに実装しようとしています。これは、VeriStandの今後のリリースで利用可能になります。

また、NIのエンジニアは、VeriStandをより安全にするための暗号化技術の追加に取り組んでいます。これらの暗号化技術はFIPS 140に準拠します。

この問題に対応する間、ご辛抱いただきありがとうございます。

Was this information helpful?

Yes

No