Update README.md
This commit is contained in:
@@ -192,42 +192,6 @@
|
||||
```
|
||||
|
||||
|
||||
### 🔹 加密通信(TLS)
|
||||
|
||||
#### 1. **TLS握手优化**
|
||||
- **预共享密钥(PSK)模式**:
|
||||
减少证书验证开销,适合资源受限设备。
|
||||
```c
|
||||
// mbed TLS配置PSK
|
||||
mbedtls_ssl_config_set_psk(&ssl_conf,
|
||||
psk, // 预共享密钥
|
||||
psk_length,
|
||||
identity, // 身份标识
|
||||
strlen(identity));
|
||||
```
|
||||
|
||||
#### 2. **证书管理**
|
||||
- **证书存储**:
|
||||
根证书存储在安全Flash区域,设备证书动态更新。
|
||||
- **证书验证**:
|
||||
```c
|
||||
// 验证服务器证书链
|
||||
int verify_cert(void *data, mbedtls_x509_crt *crt, int depth, uint32_t *flags) {
|
||||
// 检查证书有效期
|
||||
if (mbedtls_x509_crt_check_validity(crt, time(NULL)) != 0) {
|
||||
return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED;
|
||||
}
|
||||
|
||||
// 检查证书颁发者
|
||||
if (!mbedtls_x509_crt_verify(crt, trusted_certs, NULL, NULL, flags, NULL, NULL)) {
|
||||
return MBEDTLS_ERR_X509_CERT_VERIFY_FAILED;
|
||||
}
|
||||
|
||||
return 0;
|
||||
}
|
||||
```
|
||||
|
||||
|
||||
### 🔹 TPM 安全芯片接入
|
||||
|
||||
#### 1. **TPM 2.0 概述**
|
||||
@@ -284,38 +248,7 @@
|
||||
#### 3. **应用场景**
|
||||
- **安全启动增强**:使用TPM验证固件完整性。
|
||||
- **安全通信**:TPM生成和存储TLS密钥,保护通信数据。
|
||||
- **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。
|
||||
|
||||
|
||||
## 📁 推荐项目结构
|
||||
|
||||
```
|
||||
embedded-ai-security/
|
||||
├── ai/ # AI相关代码
|
||||
│ ├── models/ # 训练好的模型
|
||||
│ ├── tflite-micro/ # TensorFlow Lite Micro框架
|
||||
│ └── examples/ # AI应用示例
|
||||
├── security/ # 安全相关代码
|
||||
│ ├── secure_boot/ # 安全启动实现
|
||||
│ ├── tls/ # TLS通信实现
|
||||
│ └── tpm/ # TPM驱动
|
||||
├── drivers/ # 外设驱动
|
||||
│ ├── sensors/ # 传感器驱动
|
||||
│ ├── communication/ # 通信接口
|
||||
│ └── ai_hardware/ # AI硬件加速器驱动
|
||||
├── middleware/ # 中间件
|
||||
│ ├── os/ # RTOS
|
||||
│ └── filesystem/ # 文件系统
|
||||
├── applications/ # 应用层
|
||||
│ ├── edge_ai_demo/ # 边缘AI演示
|
||||
│ └── secure_communication/ # 安全通信演示
|
||||
├── tools/ # 开发工具
|
||||
│ ├── model_conversion/ # 模型转换脚本
|
||||
│ └── security_tools/ # 安全工具
|
||||
└── docs/ # 文档
|
||||
├── ai_guide.md # AI开发指南
|
||||
└── security_guide.md # 安全开发指南
|
||||
```
|
||||
- **设备身份认证**:基于TPM的唯一密钥实现设备身份识别。 `
|
||||
|
||||
|
||||
## 🚀 实战案例
|
||||
|
||||
Reference in New Issue
Block a user