開發內容
根據晶片和生產條件整合裝置身份、證書、簽名校驗及金鑰更新。
- 適用企業
- 需要管理裝置身份與韌體來源的裝置製造商
- 可約定交付
- 接入程式碼、配置工具和流程說明,金鑰由約定責任方管理。
專案輸入
資料用於確定介面、實施條件和工作範圍。
- 晶片安全能力、儲存條件和啟動流程
- 證書體系、金鑰生成與保管責任及生產流程
- 裝置註冊、證書輪換、登出和韌體簽名規則
交付與驗收
- 交付資料
- 接入程式碼、配置工具和流程說明,金鑰由約定責任方管理。
- 版本與復現
- 交付清單記錄目標硬體、軟體版本、構建或部署步驟、介面配置及測試記錄,便於後續聯調和維護。
- 檢查合法身份接入與無效、過期、撤銷身份拒絕
- 測試韌體被修改、簽名錯誤和版本策略不符的處理
- 核對金鑰注入、更新與登出操作記錄
驗收按雙方確認的裝置、版本、環境、樣本和指標執行;原始碼與設計檔案範圍、樣機物料、第三方費用及後續維護在專案檔案中列明。
常見問題
晶片不具備安全啟動功能時如何確定範圍?
先區分硬體根信任和軟體校驗能覆蓋的風險,再確定身份認證、傳輸保護、簽名校驗與安全儲存方案;不會把軟體校驗表述為已具備硬體安全啟動。
需要提供哪些資料才能確定開發範圍?
需要提供晶片安全能力、儲存條件和啟動流程、證書體系、金鑰生成與保管責任及生產流程、裝置註冊、證書輪換、登出和韌體簽名規則。資料不足的部分可先安排介面核對或關鍵功能驗證。
專案溝通
提供裝置與介面資料,明確開發範圍
請提供目標功能、現有裝置或程式碼、介面協議、部署環境和計劃節點,便於評估工作量與階段交付安排。
線上諮詢
電話諮詢
微信諮詢

回到頂部