IoT · Serviços de engenharia para empresas
Integração de identidade de dispositivo e assinatura de firmware
Integramos identidades de dispositivos, certificados, verificação de assinaturas e atualizações de chaves dentro das restrições de fabricação e do chip. Para fabricantes de dispositivos que precisam gerenciar a identidade do dispositivo e a origem do firmware.
Escopo de Desenvolvimento
Integramos identidades de dispositivos, certificados, verificação de assinaturas e atualizações de chaves dentro das restrições de fabricação e do chip.
- Para quem se destina este serviço
- Fabricantes de dispositivos que precisam gerenciar a identidade do dispositivo e a origem do firmware
- Entregáveis para concordar
- Códigos de acesso, ferramentas de configuração e instruções de processo e chaves são gerenciados pela parte responsável acordada.
Informações iniciais do projeto
As informações são usadas para determinar interfaces, condições de implementação e escopo de trabalho.
- Capacidades de segurança do chip, condições de armazenamento e processo de inicialização
- Sistema de certificados, responsabilidades de geração e armazenamento de chaves e processo de produção
- Registro de dispositivos, rotação de certificados, cancelamento de registro e regras de assinatura de firmware
Entregáveis e critérios de aceitação
- Documentação de entrega
- Códigos de acesso, ferramentas de configuração e instruções de processo e chaves são gerenciados pela parte responsável acordada.
- Versões e reprodutibilidade
- A lista de entrega registra o hardware alvo, a versão do software, as etapas de construção ou implantação, a configuração da interface e os registros de teste para facilitar os testes de integração e manutenção subsequentes.
- Verifique o acesso à identidade legal e a rejeição de identidade inválida, expirada e revogada
- Teste o tratamento de firmware modificado, erros de assinatura e inconsistências de política de versão
- Verifique os registros das operações de injeção, atualização e cancelamento de registro de chaves
A aceitação é realizada com base nos equipamentos, versão, ambiente, amostras e indicadores confirmados por ambas as partes; o escopo do código-fonte e dos documentos de design, materiais de protótipo, taxas de terceiros e manutenção subsequente estão listados nos documentos do projeto.
Perguntas frequentes
Como o escopo é definido quando um chip não tem suporte para inicialização segura?
Distinga a confiança enraizada em hardware da verificação de software antes de selecionar autenticação, proteção de transporte, verificações de assinatura e armazenamento seguro. A verificação de software não é apresentada como inicialização segura apoiada por hardware.
Que informações são necessárias para determinar o escopo do desenvolvimento?
Forneça: Capacidades de segurança do chip, condições de armazenamento e processo de inicialização; Sistema de certificados, responsabilidades de geração e armazenamento de chaves e processo de produção; Registro de dispositivos, rotação de certificados, cancelamento de registro e regras de assinatura de firmware. As informações em falta podem ser resolvidas através de verificações de interface ou de um teste de viabilidade específico antes de o âmbito ser acordado.
Discuta seu projeto
Defina o escopo com seu dispositivo e informações de interface
Forneça funções alvo, equipamento ou código existente, protocolos de interface, ambiente de implantação e marcos planejados para facilitar a avaliação da carga de trabalho e dos arranjos de entrega do estágio.
Online
Telefone
WeChat
voltar ao topo