随着欧盟《网络韧性法案》(Cyber Resilience Act,CRA)正式生效且执行期限日益临近,嵌入式设备制造商面临越来越大的压力,需要在从启动过程、数据存储到应用程序执行的整个软件栈中,实施稳健且可验证的安全机制。
在本次网络研讨会中,Sergio Prado 和 Daniel Lang 将介绍 meta-toradex-security。这是 Toradex 推出的开源 Yocto/OpenEmbedded 层,能够以极低的集成工作量,在 Toradex Arm 计算机模块(System on Module,SoM)上启用生产级安全功能。
他们还将介绍 SoC 的硬件安全功能,包括 TI K3/Jacinto 处理器以及配备 EdgeLock Secure Enclave(安全飞地)的 NXP 平台所提供的功能。
演讲嘉宾
Sergio Prado
- • meta-toradex-security 代码贡献着
Daniel Lang
你将学到什么
- • 安全启动(Secure Boot): 如何建立一条从 ROM 到根文件系统(rootfs)的完整信任链,包括引导加载程序和内核签名、使用 dm-verity 进行完整性验证,以及由硬件安全模块(HSM)支持的密钥管理。
- • 静态数据加密(Data-at-Rest Encryption): 如何使用 dm-crypt 保护敏感数据,并通过 CAAM、TPM 或 OP-TEE 实现硬件支持的密钥封装。
- • 可信执行环境(Trusted Execution Environment,TEE): OP-TEE 如何为固件 TPM(fTPM)、PKCS#11 加密操作,以及通过 RPMB 实现的安全存储提供隔离且受硬件保护的执行环境。
- • 欧盟 CRA 合规: 这些基础安全组件如何对应欧盟《网络韧性法案》(CRA)的要求,以及你现在可以采取哪些措施,为产品满足监管合规要求做好准备。
注意: 网络研讨会结束时将安排专门的问答环节,解答大家提出的问题。
网络会议时间
点击下方阅读原文注册在线会议。