secure Bootloader over BLE , Cyber Resilience Act und RED

OP #8098550
Lesenswert?
• ▲
▼

Hi

sehe ich richtig das RED und CRA einen encrypted Bootlader voraussetzen? Und das auch für kleine Firmen mit Nischenprodukten? Eins meiner Projekte ist so ein LED Dimmer mit einem sehr beschränkten Kundenkreis. Es hat zwar einen enormen Margin, aber es ist ja dennoch Aufwand.

Mein Nordic Module kommt dank Zephyr mit einem ordentlichen bootloader, aber nicht mein STM32. BZW da gibt es ja auch was, aber ich musste mich drum kummern!

Beitrag #8098626 wurde von einem Moderator gelöscht.
Beitrag #8098639 wurde von einem Moderator gelöscht.
(Firma: Hobbytheoretiker) #8098800
Lesenswert?
• ▲
▼

Was RED und CRA tatsächlich fordern:

Signierter Bootloader (Pflicht durch die Hintertür): Ein Angreifer darf die Firmware nicht durch eine eigene ersetzen können. Ohne einen Secure Bootloader, der Signaturen prüft, lässt sich diese Kernanforderung der Konformität kaum erfüllen.

Verschlüsselter Bootloader/Firmware (Optional): Die Verschlüsselung der Firmware (z. B. AES-verschlüsselt im Flash) dient dem Schutz Ihres geistigen Eigentums (Reverse Engineering) oder dem Schutz von Geheimnissen auf dem Gerät. Weder RED noch CRA fordern, dass der Code selbst für Dritte unlesbar sein muss, solange er nicht unbefugt verändert werden kann.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren