Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产

2024-02-07 08:59

本文主要是介绍Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

乐鑫 Matter 系列文章 #9

目录

Matter 预配置服务

1. 设备认证 (Device Attestation)

2. 独特性 (Uniqueness)

3. 安全性 (Security)

联系我们​​​​​​​


如今,物联网行业蓬勃发展,大量市场参与者正在积极地构建 Matter 智能设备。

乐鑫一直致力于研发并提供 Matter 解决方案,以帮助我们的客户更加经济、高效地构建和发布支持 Matter 的产品。值得一提的是,设备生产过程中有一个非常重要,但经常被忽略的问题:产线上生产设备的速度。这在 Matter 设备的生产过程中显得尤为重要,因为每个 Matter 设备均需要烧录一些独一无二的信息。

本文将介绍乐鑫 Matter 预配置服务,助力客户快速生产支持 Matter 的设备。

Matter 预配置服务

乐鑫 Matter 预配置服务提供经过安全预烧录的乐鑫模组,每个模组均已烧录 Matter 设备所需的独一无二的配置信息,包括设备证书 (DAC) 、配置信息等。您可以直接将模组用于 PCB 及后续产品生产。

1. 设备认证 (Device Attestation)

当任何 Matter 设备配网时,Commissioner(比如可以配置设备的手机 App)必须确保这是正品 Matter 设备。此过程称为设备认证。

为了通过设备认证,所有 Matter 设备都必须烧录一组独一无二的证书,也就是设备认证证书 (Device Attestation Certificate, DAC),证明正在配网的产品确实来自供应商 X。更多有关 DAC 的信息,请见 Matter 安全模型)。

这些 DAC 采用 X.509 格式,必须关联至一个在 CSA 连接标准联盟审核通过的根证书 PAA (Product Attestation Authority),确保只有 CSA 批准的某些机构才能生成和分发 DAC 证书,从而确保设备的真实性。

乐鑫具备经过授权的 PAA 根证书,可为您的设备生成 DAC 证书。我们可以在交付前,帮您对采购的模组进行安全的预配置工作,包括为每一个模组创建独一无二的 DAC 证书。请注意,DAC 证书的私钥仅存在于模组中,并且在发货前已经安全锁定。

2. 独特性 (Uniqueness)

每个 Matter 产品均需要烧录一些独一无二的信息,其中包括我们刚刚讨论的 DAC 证书。此外,还包括一个用于配网的唯一二维码。因此,该二维码对应的密钥也应烧录到每个设备中,从而允许应用程序安全地进行设备配网。

在量产过程中,为每个产品都烧录一样的信息并不困难。但如果需要为每个产品烧录不同的信息,那么成本将会急剧增加。此外,还需要针对每一份固件生成一个独特的二维码,并将其粘贴至每个产品上。

乐鑫 Matter 预配置服务可以在模组出厂前就为其配置 DAC 证书及其他安全配置信息,即满足Matter 正常运行所需的条件。具体来说,我们将提供一个清单文件,列出配置至所有模组的详细信息,通常包括模组的 MAC 地址、序列号(如有)以及相关的二维码等。

3. 安全性 (Security)

最后,设备的 DAC 证书和操作机密必须安全,防止未经授权的访问。因此,我们必须确保只有在模组上执行的受信任固件才能访问 DAC 证书,这需要在所有模组上启用安全启动、Flash 加密及其他安全设置。乐鑫的生产流程进行了专门设置,可以保证在生产过程中启用这些安全功能,同时也允许客户自行烧录量产和测试固件。当然,我们也可以帮助客户在模组出厂前直接烧录客户固件。

乐鑫 Matter 预配置服务将在模组出厂前,安全地锁定模组,避免泄露风险。

联系我们

目前,乐鑫 Matter 预配置服务已经帮助一些客户加速了 Matter 产品构建和生产。如果您对这项服务感兴趣,请联系乐鑫客户支持团队


本文为乐鑫 Matter 系列文章的第九篇,敬请期待后续的更多内容。若您刚刚接触 Matter,或希望了解更多关于 Matter 的信息,请查阅乐鑫 Matter 系列文章。

这篇关于Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!


原文地址:https://blog.csdn.net/espressif/article/details/129385532
本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.chinasem.cn/article/687209

相关文章

Python并行处理实战之如何使用ProcessPoolExecutor加速计算

《Python并行处理实战之如何使用ProcessPoolExecutor加速计算》Python提供了多种并行处理的方式,其中concurrent.futures模块的ProcessPoolExecu... 目录简介完整代码示例代码解释1. 导入必要的模块2. 定义处理函数3. 主函数4. 生成数字列表5.

Redis Cluster模式配置

《RedisCluster模式配置》:本文主要介绍RedisCluster模式配置,本文给大家介绍的非常详细,对大家的学习或工作具有一定的参考借鉴价值,需要的朋友参考下吧... 目录分片 一、分片的本质与核心价值二、分片实现方案对比 ‌三、分片算法详解1. ‌范围分片(顺序分片)‌2. ‌哈希分片3. ‌虚

SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志

《SpringBoot项目配置logback-spring.xml屏蔽特定路径的日志》在SpringBoot项目中,使用logback-spring.xml配置屏蔽特定路径的日志有两种常用方式,文中的... 目录方案一:基础配置(直接关闭目标路径日志)方案二:结合 Spring Profile 按环境屏蔽关

Maven 配置中的 <mirror>绕过 HTTP 阻断机制的方法

《Maven配置中的<mirror>绕过HTTP阻断机制的方法》:本文主要介绍Maven配置中的<mirror>绕过HTTP阻断机制的方法,本文给大家分享问题原因及解决方案,感兴趣的朋友一... 目录一、问题场景:升级 Maven 后构建失败二、解决方案:通过 <mirror> 配置覆盖默认行为1. 配置示

SpringBoot服务获取Pod当前IP的两种方案

《SpringBoot服务获取Pod当前IP的两种方案》在Kubernetes集群中,SpringBoot服务获取Pod当前IP的方案主要有两种,通过环境变量注入或通过Java代码动态获取网络接口IP... 目录方案一:通过 Kubernetes Downward API 注入环境变量原理步骤方案二:通过

Springboot3+将ID转为JSON字符串的详细配置方案

《Springboot3+将ID转为JSON字符串的详细配置方案》:本文主要介绍纯后端实现Long/BigIntegerID转为JSON字符串的详细配置方案,s基于SpringBoot3+和Spr... 目录1. 添加依赖2. 全局 Jackson 配置3. 精准控制(可选)4. OpenAPI (Spri

maven私服配置全过程

《maven私服配置全过程》:本文主要介绍maven私服配置全过程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录使用Nexus作为 公司maven私服maven 私服setttings配置maven项目 pom配置测试效果总结使用Nexus作为 公司maven私

springboot加载不到nacos配置中心的配置问题处理

《springboot加载不到nacos配置中心的配置问题处理》:本文主要介绍springboot加载不到nacos配置中心的配置问题处理,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑... 目录springboot加载不到nacos配置中心的配置两种可能Spring Boot 版本Nacos

Nacos注册中心和配置中心的底层原理全面解读

《Nacos注册中心和配置中心的底层原理全面解读》:本文主要介绍Nacos注册中心和配置中心的底层原理的全面解读,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录临时实例和永久实例为什么 Nacos 要将服务实例分为临时实例和永久实例?1.x 版本和2.x版本的区别

如何搭建并配置HTTPD文件服务及访问权限控制

《如何搭建并配置HTTPD文件服务及访问权限控制》:本文主要介绍如何搭建并配置HTTPD文件服务及访问权限控制的问题,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录一、安装HTTPD服务二、HTTPD服务目录结构三、配置修改四、服务启动五、基于用户访问权限控制六、