IoT · Layanan Rekayasa untuk Bisnis
Integrasi Penandatanganan Identitas Perangkat dan Firmware
Integrasikan identitas perangkat, sertifikat, verifikasi tanda tangan, dan pembaruan utama dalam batasan chip dan manufaktur. Untuk produsen perangkat yang perlu mengelola identitas perangkat dan asal firmware.
Ruang Lingkup Pengembangan
Integrasikan identitas perangkat, sertifikat, verifikasi tanda tangan, dan pembaruan utama dalam batasan chip dan manufaktur.
- Untuk Siapa Layanan Ini
- Produsen perangkat yang perlu mengelola identitas perangkat dan asal firmware
- Hasil yang Disetujui
- Kode akses, alat konfigurasi dan instruksi proses, serta kunci dikelola oleh pihak yang bertanggung jawab yang disepakati.
Informasi Awal Proyek
Informasi digunakan untuk menentukan antarmuka, kondisi implementasi, dan ruang lingkup pekerjaan.
- Kemampuan keamanan chip, kondisi penyimpanan, dan proses startup
- Sistem sertifikat, tanggung jawab pembuatan dan penyimpanan kunci, serta proses produksi
- Pendaftaran perangkat, rotasi sertifikat, pembatalan pendaftaran, dan aturan penandatanganan firmware
Hasil Kerja dan Kriteria Penerimaan
- Dokumentasi Pengiriman
- Kode akses, alat konfigurasi dan instruksi proses, serta kunci dikelola oleh pihak yang bertanggung jawab yang disepakati.
- Versi dan Reproduksibilitas
- Daftar pengiriman mencatat perangkat keras target, versi perangkat lunak, langkah pembuatan atau penerapan, konfigurasi antarmuka, dan catatan pengujian untuk memfasilitasi pengujian dan pemeliharaan integrasi selanjutnya.
- Periksa akses identitas hukum dan penolakan identitas yang tidak valid, kedaluwarsa, dan dicabut
- Uji penanganan firmware yang dimodifikasi, kesalahan tanda tangan, dan inkonsistensi kebijakan versi
- Periksa catatan operasi injeksi kunci, pembaruan dan deregistrasi
Penerimaan dilakukan berdasarkan peralatan, versi, lingkungan, sampel dan indikator yang dikonfirmasi oleh kedua belah pihak; ruang lingkup kode sumber dan dokumen desain, bahan prototipe, biaya pihak ketiga dan pemeliharaan selanjutnya tercantum dalam dokumen proyek.
Pertanyaan yang Sering Diajukan
Bagaimana cakupan ditentukan ketika sebuah chip tidak memiliki dukungan boot aman?
Bedakan kepercayaan yang berakar pada perangkat keras dari verifikasi perangkat lunak sebelum memilih autentikasi, perlindungan transportasi, pemeriksaan tanda tangan, dan penyimpanan yang aman. Verifikasi perangkat lunak tidak disajikan sebagai boot aman yang didukung perangkat keras.
Informasi apa yang diperlukan untuk menentukan ruang lingkup pembangunan?
Harap berikan: Kemampuan keamanan chip, kondisi penyimpanan, dan proses startup; Sistem sertifikat, tanggung jawab pembuatan dan penyimpanan kunci serta proses produksi; Pendaftaran perangkat, rotasi sertifikat, pembatalan pendaftaran, dan aturan penandatanganan firmware. Informasi yang hilang dapat diatasi melalui pemeriksaan antarmuka atau uji kelayakan terfokus sebelum cakupannya disepakati.
Diskusikan Proyek Anda
Tentukan Cakupan dengan Informasi Perangkat dan Antarmuka Anda
Harap berikan fungsi target, peralatan atau kode yang ada, protokol antarmuka, lingkungan penerapan, dan pencapaian yang direncanakan untuk memfasilitasi penilaian beban kerja dan pengaturan pengiriman tahapan.
Online
Telepon
WeChat
kembali ke atas