HSM + OTPHardware Root of Trust · dm-verity · Şifreli OTA
01Problem
Endüstriyel ve medikal cihazlar sahada 10+ yıl çalışır. Güvenli boot zinciri olmadan, fiziksel veya ağ erişimine sahip herhangi bir saldırgan kötü amaçlı firmware yükleyebilir. AB CRA (Siber Dayanıklılık Yasası) artık bunu zorunlu kılmaktadır.
02Yaklaşımımız
- 01Hardware Root of Trust: OTP sigortaları → BootROM imza doğrulama → imzalı U-Boot → imzalı kernel
- 02dm-verity: blok düzeyi kernel bütünlük doğrulama — herhangi bir müdahale sistemi durdurur
- 03TPM2 mühürlü anahtar türetme ile LUKS2 şifreli rootfs
- 04Mender.io veya SWUpdate delta OTA: yalnızca değiştirilen bloklar iletilir, bant genişliği optimizasyonu
- 05ISO 27001 DevSecOps: air-gapped imzalama sunucusu, HSM korumalı özel anahtarlar
03Mimari Bileşenler
ÖlçümÖnceSonra
Boot Zinciri Aşamaları
i.MX8M HAB
Rootfs Müdahale
dm-verity
OTA Güncelleme Boyutu
Mender / SWUpdate
Tüm ölçümler üretim kalitesinde donanım üzerinde, osiloskop doğrulamalı
Güvenli Boot & OTA Lifecycle ihtiyacınızı kendi platformunuzda değerlendirmek için gömülü sistem mimari denetimi planlayabilir ya da sistem gereksinim hesaplayıcısı ile platform sınıfınızı belirleyebilirsiniz.
Mimari Denetim Talebi
CRA uyumu artık pazar erişim gereksinimidir
Mevcut boot zincirinizi değerlendirelim ve tam güvenli lifecycle mimarisi tasarlayalım.
Mimari Denetim Talebi