分类目录归档:工作笔记

2.BootLoader

防变砖、A/B分区、签名验证、安全访问、上车清单都写了。这里有一个逼近量产的问题——Bootloader 用签名验证 Application,那 Bootloader 自己呢?它也存在 Flash 里,如果刷写时 Bootloader 区域被意外破坏了(比如擦写瞬间断电、地址越界),或者攻击者尝试篡改 Bootloader 本体绕过验签,有什么保护机制?(硬件 lockdown、双 Bootloader、还是出厂后不可改写?)

这是一个极具工程深度且直观逼常量产阶段的核心痛点。在汽车电子和安全芯片设计中,保护 Bootloader(以下简称 Boot)自身的完整性与不可篡改性,是整个信任链(Chain of Trust, CoT)的起点。如果信任链的根基被破坏,上层的签名验证和 A/B 分区都将形同虚设。

继续阅读

敏捷开发

敏捷是在不确定和动荡的环境中创造和响应变化以取得成功的能力。敏捷软件开发不仅仅是 Scrum、极限编程或功能驱动开发 (FDD) 等框架。敏捷软件开发不仅仅是结对编程、测试驱动开发、站立会议、规划会议和冲刺等实践。敏捷软件开发是基于敏捷宣言中表达的价值观和原则的一组方法和实践的总称。通过自组织、跨职能团队之间的协作,利用适合其环境的适当实践,解决方案不断发展。 (来源:www.agilealliance.org)

继续阅读