Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产

2024-02-07 08:59

本文主要是介绍Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

乐鑫 Matter 系列文章 #9

目录

Matter 预配置服务

1. 设备认证 (Device Attestation)

2. 独特性 (Uniqueness)

3. 安全性 (Security)

联系我们​​​​​​​


如今,物联网行业蓬勃发展,大量市场参与者正在积极地构建 Matter 智能设备。

乐鑫一直致力于研发并提供 Matter 解决方案,以帮助我们的客户更加经济、高效地构建和发布支持 Matter 的产品。值得一提的是,设备生产过程中有一个非常重要,但经常被忽略的问题:产线上生产设备的速度。这在 Matter 设备的生产过程中显得尤为重要,因为每个 Matter 设备均需要烧录一些独一无二的信息。

本文将介绍乐鑫 Matter 预配置服务,助力客户快速生产支持 Matter 的设备。

Matter 预配置服务

乐鑫 Matter 预配置服务提供经过安全预烧录的乐鑫模组,每个模组均已烧录 Matter 设备所需的独一无二的配置信息,包括设备证书 (DAC) 、配置信息等。您可以直接将模组用于 PCB 及后续产品生产。

1. 设备认证 (Device Attestation)

当任何 Matter 设备配网时,Commissioner(比如可以配置设备的手机 App)必须确保这是正品 Matter 设备。此过程称为设备认证。

为了通过设备认证,所有 Matter 设备都必须烧录一组独一无二的证书,也就是设备认证证书 (Device Attestation Certificate, DAC),证明正在配网的产品确实来自供应商 X。更多有关 DAC 的信息,请见 Matter 安全模型)。

这些 DAC 采用 X.509 格式,必须关联至一个在 CSA 连接标准联盟审核通过的根证书 PAA (Product Attestation Authority),确保只有 CSA 批准的某些机构才能生成和分发 DAC 证书,从而确保设备的真实性。

乐鑫具备经过授权的 PAA 根证书,可为您的设备生成 DAC 证书。我们可以在交付前,帮您对采购的模组进行安全的预配置工作,包括为每一个模组创建独一无二的 DAC 证书。请注意,DAC 证书的私钥仅存在于模组中,并且在发货前已经安全锁定。

2. 独特性 (Uniqueness)

每个 Matter 产品均需要烧录一些独一无二的信息,其中包括我们刚刚讨论的 DAC 证书。此外,还包括一个用于配网的唯一二维码。因此,该二维码对应的密钥也应烧录到每个设备中,从而允许应用程序安全地进行设备配网。

在量产过程中,为每个产品都烧录一样的信息并不困难。但如果需要为每个产品烧录不同的信息,那么成本将会急剧增加。此外,还需要针对每一份固件生成一个独特的二维码,并将其粘贴至每个产品上。

乐鑫 Matter 预配置服务可以在模组出厂前就为其配置 DAC 证书及其他安全配置信息,即满足Matter 正常运行所需的条件。具体来说,我们将提供一个清单文件,列出配置至所有模组的详细信息,通常包括模组的 MAC 地址、序列号(如有)以及相关的二维码等。

3. 安全性 (Security)

最后,设备的 DAC 证书和操作机密必须安全,防止未经授权的访问。因此,我们必须确保只有在模组上执行的受信任固件才能访问 DAC 证书,这需要在所有模组上启用安全启动、Flash 加密及其他安全设置。乐鑫的生产流程进行了专门设置,可以保证在生产过程中启用这些安全功能,同时也允许客户自行烧录量产和测试固件。当然,我们也可以帮助客户在模组出厂前直接烧录客户固件。

乐鑫 Matter 预配置服务将在模组出厂前,安全地锁定模组,避免泄露风险。

联系我们

目前,乐鑫 Matter 预配置服务已经帮助一些客户加速了 Matter 产品构建和生产。如果您对这项服务感兴趣,请联系乐鑫客户支持团队


本文为乐鑫 Matter 系列文章的第九篇,敬请期待后续的更多内容。若您刚刚接触 Matter,或希望了解更多关于 Matter 的信息,请查阅乐鑫 Matter 系列文章。

这篇关于Matter 系列 #9|乐鑫 Matter 预配置服务加速设备生产的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/687209

相关文章

SpringCloud动态配置注解@RefreshScope与@Component的深度解析

《SpringCloud动态配置注解@RefreshScope与@Component的深度解析》在现代微服务架构中,动态配置管理是一个关键需求,本文将为大家介绍SpringCloud中相关的注解@Re... 目录引言1. @RefreshScope 的作用与原理1.1 什么是 @RefreshScope1.

SpringBoot日志配置SLF4J和Logback的方法实现

《SpringBoot日志配置SLF4J和Logback的方法实现》日志记录是不可或缺的一部分,本文主要介绍了SpringBoot日志配置SLF4J和Logback的方法实现,文中通过示例代码介绍的非... 目录一、前言二、案例一:初识日志三、案例二:使用Lombok输出日志四、案例三:配置Logback一

springboot security之前后端分离配置方式

《springbootsecurity之前后端分离配置方式》:本文主要介绍springbootsecurity之前后端分离配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的... 目录前言自定义配置认证失败自定义处理登录相关接口匿名访问前置文章总结前言spring boot secu

一文详解SpringBoot响应压缩功能的配置与优化

《一文详解SpringBoot响应压缩功能的配置与优化》SpringBoot的响应压缩功能基于智能协商机制,需同时满足很多条件,本文主要为大家详细介绍了SpringBoot响应压缩功能的配置与优化,需... 目录一、核心工作机制1.1 自动协商触发条件1.2 压缩处理流程二、配置方案详解2.1 基础YAML

springboot简单集成Security配置的教程

《springboot简单集成Security配置的教程》:本文主要介绍springboot简单集成Security配置的教程,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,... 目录集成Security安全框架引入依赖编写配置类WebSecurityConfig(自定义资源权限规则

SpringBoot中封装Cors自动配置方式

《SpringBoot中封装Cors自动配置方式》:本文主要介绍SpringBoot中封装Cors自动配置方式,具有很好的参考价值,希望对大家有所帮助,如有错误或未考虑完全的地方,望不吝赐教... 目录SpringBoot封装Cors自动配置背景实现步骤1. 创建 GlobalCorsProperties

Spring Boot结成MyBatis-Plus最全配置指南

《SpringBoot结成MyBatis-Plus最全配置指南》本文主要介绍了SpringBoot结成MyBatis-Plus最全配置指南,包括依赖引入、配置数据源、Mapper扫描、基本CRUD操... 目录前言详细操作一.创建项目并引入相关依赖二.配置数据源信息三.编写相关代码查zsRArly询数据库数

SpringBoot配置Ollama实现本地部署DeepSeek

《SpringBoot配置Ollama实现本地部署DeepSeek》本文主要介绍了在本地环境中使用Ollama配置DeepSeek模型,并在IntelliJIDEA中创建一个Sprin... 目录前言详细步骤一、本地配置DeepSeek二、SpringBoot项目调用本地DeepSeek前言随着人工智能技

如何自定义Nginx JSON日志格式配置

《如何自定义NginxJSON日志格式配置》Nginx作为最流行的Web服务器之一,其灵活的日志配置能力允许我们根据需求定制日志格式,本文将详细介绍如何配置Nginx以JSON格式记录访问日志,这种... 目录前言为什么选择jsON格式日志?配置步骤详解1. 安装Nginx服务2. 自定义JSON日志格式各

使用Python实现网络设备配置备份与恢复

《使用Python实现网络设备配置备份与恢复》网络设备配置备份与恢复在网络安全管理中起着至关重要的作用,本文为大家介绍了如何通过Python实现网络设备配置备份与恢复,需要的可以参考下... 目录一、网络设备配置备份与恢复的概念与重要性二、网络设备配置备份与恢复的分类三、python网络设备配置备份与恢复实