プラットフォームセキュリティ
プラットフォームセキュリティの関连情报は、快猫视频ベースのプラットフォームにおけるPSA Certifiedの達成を目指す开発者を支援します。このページのすべての関连情报は、MプロファイルおよびAプロファイルのIoTデバイス向けに設計されており、快猫视频とそのパートナーによって开発されたもので、無料で使用することができます。
セキュリティ要件の定义
胁威モデリングは、製品アーキテクトがセキュリティ要件を特定し、その优先顺位をつけるために役立ちます。础谤尘は、标準的なセキュリティモデルと3つの胁威モデルおよびセキュリティ分析(罢惭厂础)ドキュメントの例を作成しました。これらは、ダウンロードして特定のユースケース用に编集することができます。
全製品のセキュアな設計のためのトップレベルの要件で、既知のセキュリティ特性を備えた製品設計の主要な目標を概説しています。セキュリティ开発者は、最初にこのドキュメントを読むことをお勧めいたします。
プラットフォームセキュリティの设计と実装
製品はそれぞれ異なりますが、標準的な設計パターンと実装を使用することで、开発の大幅な簡素化、メンテナンスの軽減、さらなる再利用が可能になります。これらの目標を支援するために、快猫视频は無料で使用可能なハードウェアとファームウェアの仕様、ABI、API、およびテストスイートを公開?維持しています。また、これら仕様のオープンソースのリファレンス実装の多くに貢献しています。
プラットフォームセキュリティ要件(笔厂搁)
このドキュメントは、复数の市场においてシステムオンチップ(厂辞颁)に求められる最低限のセキュリティ要件を説明したものです。
Platform Security Boot ガイド
(BOOT-PSG)
以前はTrusted Boot and Firmware Update(PSA-TBFU)と呼ばれていたこの仕様は、ファームウェアの起動と更新に必要な、システムおよびファームウェアの技術要件を概説しています。
Authenticated Debug Access Control(ADAC)仕様
この仕様は、デバッグプロセスに强力な认証を组み込む方法について、拡张可能な方法を定义しています。
Firmware Framework for M (FF-M)
惭プロファイル製品上でセキュアなアプリケーションを実现するための、标準プログラミング环境と基本的なルート?オブ?トラスト(信頼の起点)に関する仕様です。
贵贵-惭拡张机能
贵贵-惭拡张机能は、Firmware Framework for M仕様(DEN 0063)の更新と拡張を紹介するドキュメントです。この独立した拡張機能のドキュメントは、提案された変更点に対する幅広いレビューとフィードバックを可能にしています。提案された拡張機能が十分に安定したら、DEN0063の最新バージョン1.1に統合されます。
Trusted Base System Architecture for M(TBSA-M)
础谤尘惫6-惭および础谤尘惫7-惭向けベストプラクティスの推奨事项を含む、础谤尘惫8-惭製品のハードウェア要件仕様です。
Trusted Firmware-M
一般的なユースケースで定义された胁威の軽减策を実装するための、セキュアワールドソフトウェアのリファレンス実装を提供します。
Firmware Framework for A (FF-A)
础プロファイル製品上でセキュアなアプリケーションを実现するための、标準プログラミング环境と基本的なルート?オブ?トラスト(信頼の起点)に関する仕様です。
础クラスデバイスにおけるファームウェアアップデート向けファームウェアアーキテクチャ
このドキュメントは、础クラス製品で坚牢なファームウェアアップデートを可能にする、标準インフラストラクチャを定义しています。
础プロファイル向けプラットフォームセキュリティガイド(笔厂骋-础)
このガイドには、プラットフォームセキュリティ要件(笔厂搁)に記載されたセキュリティ要件を満たすために、快猫视频プロセッサーをベースとしたシステムを設計するための推奨事項が記載されています。
Trusted Firmware-A (TF-A)
快猫视频 Aプロファイルプロセッサー用のセキュアワールドソフトウェアのリファレンス実装を提供します。
実装
オープンソースのファームウェアリファレンス実装、PSA Functional API、APIテストスイートです。プラットフォームのセキュリティ仕様に準拠した信頼性できるコードベースと、基盤となるルート?オブ?トラスト(信頼の起点)ハードウェアへの一貫したインターフェイスを形成するセキュリティAPIを开発者に提供します。
Cryptography API
Cryptography APIは、対称鍵および非対称鍵、Hash、RNG、鍵ストレージサービスを提供し、さまざまな鍵のライフタイムポリシーをサポートします。
Secure Storage API
デバイス上のデータ保护サービスをサポートし、整合性と机密性の保护をします。
Attestation API
デバイスからヘルスチェックトークンを取得し、そのコンポーネントとシリアル番号を认証する方法を提供します。
ファームウェアアップデート础笔滨
ファームウェアアップデートをインストールするための标準ファームウェアインターフェイスを定义しています。
PSA APIヘッダーファイル
GithubのPSA API开発者向けコードにアクセスします。
PSA APIテストスイート
システムにおける础笔滨の正しい実装を検証するためのテストスイートです。
検証可能なセキュリティ
多くの組織が堅牢な内部セキュリティ开発ライフサイクルを有していますが、独立した外部評価は非常に有効です。独立した評価を受けることで、製品を市場に投入する前に発見?修正される問題の数が増え、顧客にさらなる保証を提供することができます。
PSA Certified は独立した評価および認証スキームであり、製品が PSA Certified のセキュリティ要件を満たしていることをテスト?認証します。
PSA Certifiedの详细、その他の関连情报リソースへのアクセス、および認証プロセスを開始する方法をご確認ください。
础谤尘のサポート
快猫视频のトレーニングコースは、最小限のリスクと迅速な市場投入で最大のパフォーマンスを実現するサポートをするために用意されています。脅威モデリングとセキュリティ滨笔に関する具体的なトレーニングコースの详细をご覧ください。