アルテック株式会社
ネクシード特設サイト

IoT/組込システムセキュリティ用語集

セキュアコーディング

(Secure Coding)

セキュアコーディングとは、攻撃者によるサイバー攻撃への耐性を持たせるために、開発段階で脆弱性を造り込まないよう、セキュリティに配慮したコーディングを行うことを指します。

セキュアコーディングとは

セキュアコーディングの対象は、C言語やC++言語等でコーディングされる組み込み系システム、ネットワーク経由で実行するJava、PHP、Ruby、Perl等の言語で記述されたWeb系システム等幅広く存在します。

セキュアコーディングの基本的な考え方としてはSEI CERT Coding Standardsとしてコーディング標準が提供されており、さらに対象となる分野や業界毎に多様なコーディング標準が提供されています。
しかしながら物理的なハードウェアを持つ組込システムにおいては、各標準への対応のみではカバー仕切れないセキュリティ上の課題(フォールト注入攻撃等のハードへの物理的攻撃)も存在します。

組込開発におけるセキュリティ対策

ソリューション製品の導入に関するご相談
仕様や御見積などのお問い合わせ

03-5542-6755お電話:平日 9:15~17:15

メールでのお問い合わせ