適用范圍
Applicable to both module and integrated device
終端設(shè)備需要申請(qǐng)?jiān)O(shè)備自己的RED DA認(rèn)證,無論模組是否有認(rèn)證
終端可有條件部分引用模組的認(rèn)證結(jié)果
設(shè)備+標(biāo)準(zhǔn)模組
安全方案只針對(duì)模組有效,不能引用模組的RED DA認(rèn)證結(jié)果,終端需要做自己的安全方案
設(shè)備+open/smart模組
可部分引用,若模組不能cover所有認(rèn)證標(biāo)準(zhǔn),需終端實(shí)現(xiàn)
終端可直接申請(qǐng)?jiān)撜J(rèn)證不引用模組相關(guān)認(rèn)證
終端需要設(shè)計(jì)以及根據(jù)設(shè)備類型實(shí)施安全方案
涵蓋權(quán)限管理、訪問控制、安全存儲(chǔ)以及接口集成等領(lǐng)域
模組通過認(rèn)證僅代表自身合規(guī),整機(jī)需獨(dú)立送測(cè),即使使用認(rèn)證模組,終端仍需評(píng)估自身安全方案(如權(quán)限管理、接口加密)。
安全FOTA功能
RED DA認(rèn)證的標(biāo)準(zhǔn)版本將默認(rèn)開啟安全FOTA功能
通訊模組廠家提供的FOTA包包含簽名信息。
不包含簽名信息的FOTA包不能進(jìn)行升級(jí)。
已升級(jí)至支持RED DA認(rèn)證的標(biāo)準(zhǔn)版本,不支持通過FOTA回退至舊版本
軟件版本中的安全FOTA功能開啟后,使用的FOTA包密鑰簽名必須與版本匹配。使用未簽名或簽名不匹配的FOTA包升級(jí)會(huì)出現(xiàn)校驗(yàn)錯(cuò)誤,導(dǎo)致升級(jí)失敗。
啟動(dòng)安全功能
若客戶有明確開啟安全啟動(dòng)功能的需求,須使用帶有-SE的OC進(jìn)行下單。該功能一旦開啟,模塊將不能再燒錄非此密鑰簽名、或不簽名的軟件版本。
法規(guī)要求
客戶終端產(chǎn)品與通訊模組廠家模塊產(chǎn)品使用場(chǎng)景不同,RED法規(guī)的要求也不同。客戶需自行完善終端產(chǎn)品的安全方案以滿足最終RED DA認(rèn)證要求