开发内容
根据芯片和生产条件集成设备身份、证书、签名校验及密钥更新。
- 适用企业
- 需要管理设备身份与固件来源的设备制造商
- 可约定交付
- 接入代码、配置工具和流程说明,密钥由约定责任方管理。
项目输入
资料用于确定接口、实施条件和工作范围。
- 芯片安全能力、存储条件和启动流程
- 证书体系、密钥生成与保管责任及生产流程
- 设备注册、证书轮换、注销和固件签名规则
交付与验收
- 交付资料
- 接入代码、配置工具和流程说明,密钥由约定责任方管理。
- 版本与复现
- 交付清单记录目标硬件、软件版本、构建或部署步骤、接口配置及测试记录,便于后续联调和维护。
- 检查合法身份接入与无效、过期、撤销身份拒绝
- 测试固件被修改、签名错误和版本策略不符的处理
- 核对密钥注入、更新与注销操作记录
验收按双方确认的设备、版本、环境、样本和指标执行;源码与设计文件范围、样机物料、第三方费用及后续维护在项目文件中列明。
常见问题
芯片不具备安全启动功能时如何确定范围?
先区分硬件根信任和软件校验能覆盖的风险,再确定身份认证、传输保护、签名校验与安全存储方案;不会把软件校验表述为已具备硬件安全启动。
需要提供哪些资料才能确定开发范围?
需要提供芯片安全能力、存储条件和启动流程、证书体系、密钥生成与保管责任及生产流程、设备注册、证书轮换、注销和固件签名规则。资料不足的部分可先安排接口核对或关键功能验证。
项目沟通
提供设备与接口资料,明确开发范围
请提供目标功能、现有设备或代码、接口协议、部署环境和计划节点,便于评估工作量与阶段交付安排。
在线咨询
电话咨询
微信咨询
回到顶部