OTA

1

Secure Boot 和 OTA 验签

5 分钟

很多设备安全讨论里会出现一句话:“固件已经签名了,所以安全。”

这句话只说对了一部分。固件签名能证明固件由可信私钥授权,且内容没有被篡改。但它不自动解决固件是否加密、旧版本能不能回滚、启动链每一级是否都验证下一极、签名密钥怎样保护、更新失败后设备能不能恢复。

阅读更多