diff --git a/09-2025_AI_on_MCU/README.md b/09-2025_AI_on_MCU/README.md index 6d1c3ad..3a67e6b 100644 --- a/09-2025_AI_on_MCU/README.md +++ b/09-2025_AI_on_MCU/README.md @@ -192,42 +192,6 @@ ``` -### 🔹 加密通信(TLS) - -#### 1. **TLS握手优化** -- **预共享密钥(PSK)模式**: - 减少证书验证开销,适合资源受限设备。 - ```c - // mbed TLS配置PSK - mbedtls_ssl_config_set_psk(&ssl_conf, - psk, // 预共享密钥 - psk_length, - identity, // 身份标识 - strlen(identity)); - ``` - -#### 2. **证书管理** -- **证书存储**: - 根证书存储在安全Flash区域,设备证书动态更新。 -- **证书验证**: - ```c - // 验证服务器证书链 - int verify_cert(void *data, mbedtls_x509_crt *crt, int depth, uint32_t *flags) { - // 检查证书有效期 - if (mbedtls_x509_crt_check_validity(crt, time(NULL)) != 0) { - return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED; - } - - // 检查证书颁发者 - if (!mbedtls_x509_crt_verify(crt, trusted_certs, NULL, NULL, flags, NULL, NULL)) { - return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED; - } - - return 0; - } - ``` - - ### 🔹 TPM 安全芯片接入 #### 1. **TPM 2.0 概述** @@ -284,38 +248,7 @@ #### 3. **应用场景** - **安全启动增强**:使用TPM验证固件完整性。 - **安全通信**:TPM生成和存储TLS密钥,保护通信数据。 -- **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。 - - -## 📁 推荐项目结构 - -``` -embedded-ai-security/ -├── ai/ # AI相关代码 -│ ├── models/ # 训练好的模型 -│ ├── tflite-micro/ # TensorFlow Lite Micro框架 -│ └── examples/ # AI应用示例 -├── security/ # 安全相关代码 -│ ├── secure_boot/ # 安全启动实现 -│ ├── tls/ # TLS通信实现 -│ └── tpm/ # TPM驱动 -├── drivers/ # 外设驱动 -│ ├── sensors/ # 传感器驱动 -│ ├── communication/ # 通信接口 -│ └── ai_hardware/ # AI硬件加速器驱动 -├── middleware/ # 中间件 -│ ├── os/ # RTOS -│ └── filesystem/ # 文件系统 -├── applications/ # 应用层 -│ ├── edge_ai_demo/ # 边缘AI演示 -│ └── secure_communication/ # 安全通信演示 -├── tools/ # 开发工具 -│ ├── model_conversion/ # 模型转换脚本 -│ └── security_tools/ # 安全工具 -└── docs/ # 文档 - ├── ai_guide.md # AI开发指南 - └── security_guide.md # 安全开发指南 -``` +- **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。 ` ## 🚀 实战案例