適用范圍
Applicable to both module and integrated device
終端設(shè)備需要申請設(shè)備自己的RED DA認證,無論模組是否有認證
終端可有條件部分引用模組的認證結(jié)果
設(shè)備+標準模組
安全方案只針對模組有效,不能引用模組的RED DA認證結(jié)果,終端需要做自己的安全方案
設(shè)備+open/smart模組
可部分引用,若模組不能cover所有認證標準,需終端實現(xiàn)
終端可直接申請該認證不引用模組相關(guān)認證
終端需要設(shè)計以及根據(jù)設(shè)備類型實施安全方案
涵蓋權(quán)限管理、訪問控制、安全存儲以及接口集成等領(lǐng)域
模組通過認證僅代表自身合規(guī),整機需獨立送測,即使使用認證模組,終端仍需評估自身安全方案(如權(quán)限管理、接口加密)。
安全FOTA功能
RED DA認證的標準版本將默認開啟安全FOTA功能
通訊模組廠家提供的FOTA包包含簽名信息。
不包含簽名信息的FOTA包不能進行升級。
已升級至支持RED DA認證的標準版本,不支持通過FOTA回退至舊版本
軟件版本中的安全FOTA功能開啟后,使用的FOTA包密鑰簽名必須與版本匹配。使用未簽名或簽名不匹配的FOTA包升級會出現(xiàn)校驗錯誤,導(dǎo)致升級失敗。
啟動安全功能
若客戶有明確開啟安全啟動功能的需求,須使用帶有-SE的OC進行下單。該功能一旦開啟,模塊將不能再燒錄非此密鑰簽名、或不簽名的軟件版本。
法規(guī)要求
客戶終端產(chǎn)品與通訊模組廠家模塊產(chǎn)品使用場景不同,RED法規(guī)的要求也不同。客戶需自行完善終端產(chǎn)品的安全方案以滿足最終RED DA認證要求