Update README.md

This commit is contained in:
Natsume1710
2025-06-17 16:20:08 +08:00
committed by GitHub
parent d6209a5009
commit d939298f94
+1 -68
View File
@@ -192,42 +192,6 @@
``` ```
### 🔹 加密通信(TLS)
#### 1. **TLS握手优化**
- **预共享密钥(PSK)模式**:
减少证书验证开销,适合资源受限设备。
```c
// mbed TLS配置PSK
mbedtls_ssl_config_set_psk(&ssl_conf,
psk, // 预共享密钥
psk_length,
identity, // 身份标识
strlen(identity));
```
#### 2. **证书管理**
- **证书存储**:
根证书存储在安全Flash区域,设备证书动态更新。
- **证书验证**:
```c
// 验证服务器证书链
int verify_cert(void *data, mbedtls_x509_crt *crt, int depth, uint32_t *flags) {
// 检查证书有效期
if (mbedtls_x509_crt_check_validity(crt, time(NULL)) != 0) {
return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED;
}
// 检查证书颁发者
if (!mbedtls_x509_crt_verify(crt, trusted_certs, NULL, NULL, flags, NULL, NULL)) {
return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED;
}
return 0;
}
```
### 🔹 TPM 安全芯片接入 ### 🔹 TPM 安全芯片接入
#### 1. **TPM 2.0 概述** #### 1. **TPM 2.0 概述**
@@ -284,38 +248,7 @@
#### 3. **应用场景** #### 3. **应用场景**
- **安全启动增强**:使用TPM验证固件完整性。 - **安全启动增强**:使用TPM验证固件完整性。
- **安全通信**:TPM生成和存储TLS密钥,保护通信数据。 - **安全通信**:TPM生成和存储TLS密钥,保护通信数据。
- **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。 - **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。 `
## 📁 推荐项目结构
```
embedded-ai-security/
├── ai/ # AI相关代码
│ ├── models/ # 训练好的模型
│ ├── tflite-micro/ # TensorFlow Lite Micro框架
│ └── examples/ # AI应用示例
├── security/ # 安全相关代码
│ ├── secure_boot/ # 安全启动实现
│ ├── tls/ # TLS通信实现
│ └── tpm/ # TPM驱动
├── drivers/ # 外设驱动
│ ├── sensors/ # 传感器驱动
│ ├── communication/ # 通信接口
│ └── ai_hardware/ # AI硬件加速器驱动
├── middleware/ # 中间件
│ ├── os/ # RTOS
│ └── filesystem/ # 文件系统
├── applications/ # 应用层
│ ├── edge_ai_demo/ # 边缘AI演示
│ └── secure_communication/ # 安全通信演示
├── tools/ # 开发工具
│ ├── model_conversion/ # 模型转换脚本
│ └── security_tools/ # 安全工具
└── docs/ # 文档
├── ai_guide.md # AI开发指南
└── security_guide.md # 安全开发指南
```
## 🚀 实战案例 ## 🚀 实战案例