Thread 中讨论的其他器件:SYSBIOS
工具/软件:TI-RTOS
你好
我的客户正在考虑使用需要 DO-178认证的航空电子设备项目中的 OMAP-L138ZWT,并且对 DSP/BIOS (SYS-BIOS)有许多问题,我希望您能帮助我回答:-
我目前正在评估我们产品中使用的 COTS 产品的安全性、其中一个软件 COTS 项目是 DSP/BIOS 实时操作系统(www.ti.com/tool/dspbios)、以下所有问题都涉及该系统。 这些问题将帮助我们证明在我们的产品中使用 DSP BIOS 以及最终使用德州仪器 DSP 的合理性。
因此、对于问题:
- 您在开发此软件时是否采用了任何官方方法、例如 DO-178?
- 我们是否可以访问您的错误数据库、并在此软件中发布问题?
- 德州仪器(TI)是否对此软件执行安全调查、例如扫描互联网上的漏洞或发布新漏洞的官方流程?
- 客户是否可以订阅或访问此类调查的结果?
- 由于我们当前实施的版本不是最新版本:
- 是否可以获取以前在此 COTS 上发现的漏洞的历史记录?
- Wen 发现了新漏洞您是否根据所有版本的 COTS 或仅根据最新的二进制文件对其进行评估?
- 您的网站只允许使用不安全的 HTTP 下载此 COTS、而不允许使用任何安全散列来验证下载的完整性。
- 德州仪器(TI)是否提供任何替代安全站点来下载此软件、例如 HTTPS、FTPS 或 SSH?
- 与下载二进制文件的下载服务器相比、德州仪器是否能够为我们提供一个替代源提供的二进制文件的哈希值?
- 德州仪器是否提供了一个附加的下载服务器或可进行二进制比较的其他方法?
- 如果德州仪器知道有任何安全问题、德州仪器有没有处理这些问题的流程?
- 评估流程如何?
- 作为此软件二进制文件的用户、我们可以预期的增补程序延迟是多少?
- 由于客户没有源代码(在我们获取源代码的情况下、许可条款不允许我们修改源代码)、客户依赖德州仪器(TI)进行更新:
- 此软件的预期维护/支持期限是多少?
- 如果德州仪器选择不再支持/维护此软件、我们是否可以继续维护?
提前感谢您花时间回答我们的问题。
此致
Bob 熏肉