Реализация цепочки доверия (Secure Boot) для платформы RK3566
Задание закрыто
Стоимость:
Договорная
Срок выполнения:
90 дней
Варианты оплаты:
По договоренности
Дата публикации:
2025-09-02 17:01
Обновлено:
2025-09-04 11:21
Был(а) на сайте:
2025-09-12 10:52
Реклама
Реализация цепочки доверия (Secure Boot) для платформы RK3566
Задача
1. Цель проекта
Реализовать механизм безопасной загрузки (Secure Boot) для встраиваемой системы на процессоре Rockchip RK3566. Цель — обеспечить проверку криптографической подписи и целостности каждого компонента в цепочке загрузки. Любая попытка запуска неподписанного или измененного кода должна блокироваться.
2. Требования к безопасности
1. Тип подписи: Использовать асимметричное шифрование (например, RSA-2048/4096 с PSS).
2. Проверка на каждом этапе: Каждый загрузчик в цепочке обязан проверять цифровую подпись и хеш следующего компонента перед его запуском.
3. Реакция на ошибку: В случае несовпадения подписи или хеша:
1. Запрещается выводить какую-либо информацию на консоль (UART) или индикаторы.
2. Запрещается производить любые действия с памятью (eMMC, NAND).
3. Система должна немедленно остановиться (зависнуть) или перейти в безопасное состояние (например, вернуться в режим MaskROM).
4. Закрытый ключ: Должен храниться в безопасном месте OTP и не попадать в конечный образ прошивки.
3. Критери...
Видеть полную информацию и оставлять заявки могут только авторизованные пользователи.
Привет!
Я — опытный разработчик с многолетним стажем в Python. Пишу скрипты, сайты, парсеры, телеграм-ботов, десктопные утилиты и многое другое. Также разрабатываю андроид-приложения.
Что я предлагаю:
• Быстрое и КАЧЕСТВЕННОЕ выполнение задач
• Адекватную обратную связь 12/7(когда не сплю)
• Помощь с запуском, настройкой и разъяснением работы проекта
• Честный подход и соблюдение сроков
Всегда за Безопасную Сделку
Портфолио: https://ochistka35.wixsite.com/daichasportfolio
Telegram для связи: https://t.me/daicha_helper_bot (прошу писать, онли в тг)
Основная специализация: Веб-разработка и Продуктовый дизайн
Приветствую, Алексей! Я менеджер компании AV Studio https://avdeevstudio.ru/?utm_source=frelanc
Наша команда имеет опыт в реализации решений на уровне прошивок и системной безопасности. Мы можем проработать и внедрить цепочку доверия Secure Boot для платформы RK3566, обеспечив защиту загрузки и контроль целостности программных компонентов. Работа будет организована поэтапно: от анализа требований и подготовки окружения до интеграции и тестирования решения.
Этапы работы:
Анализ требований и подготовка технического плана — 12 часов
Настройка окружения и инструментов для разработки — 16 часов
Реализация загрузочной цепочки с поддержкой Secure Boot — 24 часа
Интеграция с платформой RK3566 и настройка ключей — 20 часов
Тестирование и отладка на целевом оборудовании — 18 часов
Документация и передача решения — 10 часов
Общее время работы составит около 100 часов.
Присылайте ссылку на задание.
Давайте обсудим детали в Телеграм: https://t.me/Avdeev_Vasiliy
Оставлять заявки могут только авторизованные пользователи.
Реализация цепочки доверия (Secure Boot) для платформы RK3566
Реклама
Реализация цепочки доверия (Secure Boot) для платформы RK3566
1. Цель проекта
Реализовать механизм безопасной загрузки (Secure Boot) для встраиваемой системы на процессоре Rockchip RK3566. Цель — обеспечить проверку криптографической подписи и целостности каждого компонента в цепочке загрузки. Любая попытка запуска неподписанного или измененного кода должна блокироваться.
2. Требования к безопасности
1. Тип подписи: Использовать асимметричное шифрование (например, RSA-2048/4096 с PSS).
2. Проверка на каждом этапе: Каждый загрузчик в цепочке обязан проверять цифровую подпись и хеш следующего компонента перед его запуском.
3. Реакция на ошибку: В случае несовпадения подписи или хеша:
1. Запрещается выводить какую-либо информацию на консоль (UART) или индикаторы.
2. Запрещается производить любые действия с памятью (eMMC, NAND).
3. Система должна немедленно остановиться (зависнуть) или перейти в безопасное состояние (например, вернуться в режим MaskROM).
4. Закрытый ключ: Должен храниться в безопасном месте OTP и не попадать в конечный образ прошивки.
3. Критери...