開発範囲
デバイス ID、証明書、署名検証、キーの更新をチップと製造上の制約内で統合します。
- このサービスの対象者
- デバイスの ID とファームウェアの生成元を管理する必要があるデバイス メーカー
- 同意する成果物
- アクセス コード、構成ツールとプロセス手順、およびキーは、合意された責任者によって管理されます。
プロジェクト開始に必要な資料
情報は、インターフェイス、実装条件、作業範囲を決定するために使用されます。
- チップのセキュリティ機能、保管条件、起動プロセス
- 証明書システム、鍵の生成と保管の責任、および作成プロセス
- デバイスの登録、証明書のローテーション、登録解除、およびファームウェアの署名ルール
成果物と検収
- 納品ドキュメント
- アクセス コード、構成ツールとプロセス手順、およびキーは、合意された責任者によって管理されます。
- バージョンと再現性
- 配信リストには、ターゲット ハードウェア、ソフトウェア バージョン、構築または展開手順、インターフェイス構成、およびテスト記録が記録され、その後の統合テストとメンテナンスが容易になります。
- 法的 ID へのアクセスと無効、期限切れ、取り消された ID の拒否を確認する
- 変更されたファームウェア、署名エラー、バージョン ポリシーの不一致の処理をテストします。
- キーの挿入、更新、および登録解除の操作記録を確認します
受け入れは、双方が確認した機器、バージョン、環境、サンプル、指標に基づいて行われます。ソースコードと設計文書の範囲、プロトタイプの材料、サードパーティの料金、およびその後のメンテナンスがプロジェクト文書に記載されています。
よくある質問
チップがセキュア ブートをサポートしていない場合、スコープはどのように定義されますか?
認証、トランスポート保護、署名チェック、安全なストレージを選択する前に、ハードウェアに基づく信頼とソフトウェア検証を区別してください。ソフトウェア検証は、ハードウェアによるセキュア ブートとしては提供されません。
開発範囲を決定するにはどのような情報が必要ですか?
以下を提供してください: チップのセキュリティ機能、保管条件、起動プロセス。証明書システム、鍵の生成と保管の責任、および作成プロセス。デバイスの登録、証明書のローテーション、登録解除、およびファームウェアの署名ルール。不足している情報は、範囲が合意される前に、インターフェイスのチェックや集中的な実現可能性テストを通じて対処できます。
プロジェクトについて話し合う
デバイスとインターフェイス情報を使用して範囲を定義する
ワークロードの評価と段階的な配信手配を容易にするために、ターゲット機能、既存の機器またはコード、インターフェイス プロトコル、展開環境、および計画されたマイルストーンを提供してください。
相談
電話
WeChat
トップに戻る