IoT · Servicios de ingeniería para empresas
Integración de firma de firmware e identidad del dispositivo
Integre identidades de dispositivos, certificados, verificación de firmas y actualizaciones de claves dentro de las limitaciones del chip y de fabricación. Para fabricantes de dispositivos que necesitan administrar la identidad del dispositivo y el origen del firmware.
Alcance del desarrollo
Integre identidades de dispositivos, certificados, verificación de firmas y actualizaciones de claves dentro de las limitaciones del chip y de fabricación.
- ¿Para quién es este servicio?
- Fabricantes de dispositivos que necesitan gestionar la identidad del dispositivo y el origen del firmware
- Entregables a acordar
- Los códigos de acceso, las herramientas de configuración, las instrucciones de proceso y las claves son administrados por el responsable acordado.
Información inicial del proyecto
La información se utiliza para determinar las interfaces, las condiciones de implementación y el alcance del trabajo.
- Capacidades de seguridad del chip, condiciones de almacenamiento y proceso de inicio.
- Sistema de certificación, responsabilidades de generación y almacenamiento de claves y proceso de producción.
- Reglas de inscripción de dispositivos, rotación de certificados, cancelación del registro y firma de firmware
Entregables y criterios de aceptación
- Documentación de entrega
- Los códigos de acceso, las herramientas de configuración, las instrucciones de proceso y las claves son administrados por el responsable acordado.
- Versiones y reproducibilidad
- La lista de entrega registra el hardware de destino, la versión del software, los pasos de construcción o implementación, la configuración de la interfaz y los registros de prueba para facilitar las pruebas de integración y el mantenimiento posteriores.
- Verifique el acceso a la identidad legal y el rechazo de identidad inválida, vencida o revocada
- Pruebe el manejo de firmware modificado, errores de firma e inconsistencias en las políticas de versión.
- Verificar registros de operaciones de inyección, actualización y baja de claves
La aceptación se realiza en base al equipo, versión, ambiente, muestras e indicadores confirmados por ambas partes; el alcance del código fuente y los documentos de diseño, los materiales prototipo, las tarifas de terceros y el mantenimiento posterior se enumeran en los documentos del proyecto.
Preguntas frecuentes
¿Cómo se define el alcance cuando un chip no tiene soporte de arranque seguro?
Distinga la confianza basada en hardware de la verificación de software antes de seleccionar autenticación, protección de transporte, comprobaciones de firmas y almacenamiento seguro. La verificación del software no se presenta como un arranque seguro respaldado por hardware.
¿Qué información se requiere para determinar el alcance del desarrollo?
Proporcione: Capacidades de seguridad del chip, condiciones de almacenamiento y proceso de inicio; Sistema de certificación, responsabilidades de generación y almacenamiento de claves y proceso de producción; Reglas de inscripción de dispositivos, rotación de certificados, cancelación del registro y firma de firmware. La información faltante se puede abordar mediante comprobaciones de interfaz o una prueba de viabilidad específica antes de acordar el alcance.
Discuta su proyecto
Defina el alcance con su dispositivo y la información de la interfaz
Proporcione las funciones objetivo, el equipo o código existente, los protocolos de interfaz, el entorno de implementación y los hitos planificados para facilitar la evaluación de la carga de trabajo y los arreglos de entrega de la etapa.
En línea
Teléfono
WeChat
volver arriba