Secure IoT กับ OPTIGA™ Trust M
ระดับ L3 · สถานะ alpha · 5 โมดูล 11 บทเรียน · ประมาณ 20 ชั่วโมง
ความปลอดภัยเป็นจุดที่ TESA และ Infineon สอนได้ลึกกว่าที่อื่น เพราะบอร์ด TESAIoT Dev Kit มีชิปความปลอดภัย OPTIGA™ Trust M
และ SDK สาธารณะมีทั้งตัวอย่างและเอกสารเรื่อง mTLS, Protected Update และการลงทะเบียนอุปกรณ์ด้วย CSR อยู่แล้ว
หลักสูตรนี้เรียบเรียงวัสดุเหล่านั้นเป็นบทเรียน เริ่มจากคิดแบบผู้โจมตี แล้วค่อยลงมือกับชิปจริง
ลิงก์ไปยัง SDK ทุกลิงก์ตรึงไว้ที่ commit ef72c1b
ตลอดหลักสูตรเราใช้อุปกรณ์ตัวอย่างชิ้นเดียว คือโหนดเซนเซอร์บน TESAIoT Dev Kit ที่ส่งข้อมูลขึ้น TESAIoT Platform ผ่าน MQTTS เริ่มจากทำ threat model ของมัน แล้วค่อย ๆ เติมมาตรการทีละบท จนบทสุดท้ายส่งอุปกรณ์ชิ้นนั้นพร้อมหลักฐานว่ามาตรการทำงานจริง ทุกข้อเท็จจริงในบทเรียนอ้างถึงไฟล์ใน SDK เอกสารของ SDK ตัวอย่างบน TESAIoT Developer Hub หรือเอกสารสาธารณะของ Infineon และทุกบทบอกตรง ๆ ว่า TLS, mTLS, ชิปความปลอดภัย, secure boot และ Protected Update ไม่ได้ ป้องกันอะไร
เหมาะกับใคร
หัวข้อที่มีชื่อว่า “เหมาะกับใคร”- นักพัฒนาเฟิร์มแวร์ที่ผ่านหลักสูตรพื้นฐานเฟิร์มแวร์ภาษา C หรือเทียบเท่า
- ผู้ที่ต้องเชื่อมอุปกรณ์เข้าแพลตฟอร์ม IoT อย่างปลอดภัย
- ต้องมีบอร์ด TESAIoT Dev Kit และบัญชีหรือแพลตฟอร์ม TESAIoT สำหรับบทเรียนเรื่อง mTLS
สิ่งที่ต้องเตรียม TESAIoT PSE84 Dev Kit SDK ที่ commit ef72c1b กับ ModusToolbox 3.6 (README ของ SDK ระบุรุ่นนี้)
คอมพิวเตอร์ที่มี openssl และ mosquitto-clients และอุปกรณ์ที่ลงทะเบียนบน TESAIoT Platform สำหรับโมดูล 3 ถึง 5
เมื่อจบหลักสูตร คุณจะทำได้
หัวข้อที่มีชื่อว่า “เมื่อจบหลักสูตร คุณจะทำได้”- ทำ threat model ของอุปกรณ์ IoT หนึ่งชิ้น ระบุทรัพย์สิน ผู้โจมตี และมาตรการป้องกันที่ตรวจได้
- อธิบายและเลือกใช้ hash ลายเซ็นดิจิทัล การเข้ารหัสแบบสมมาตรและอสมมาตร และใบรับรองได้เหมาะกับงาน
- ใช้ OPTIGA™ Trust M ผ่าน SDK ตามกติกาการเข้าถึงชิป โดยกุญแจลับไม่ออกจากชิป
- เชื่อมต่ออุปกรณ์กับ TESAIoT Platform ด้วย mTLS และอธิบายทุกขั้นของ handshake ได้
- อธิบาย secure boot, Protected Update และการลงทะเบียนด้วย CSR และระบุการเปลี่ยนแปลงที่ย้อนกลับไม่ได้บนชิป
โมดูลและบทเรียน
หัวข้อที่มีชื่อว่า “โมดูลและบทเรียน”โมดูล 1 · Threat model และพื้นฐานวิทยาการเข้ารหัส
หัวข้อที่มีชื่อว่า “โมดูล 1 · Threat model และพื้นฐานวิทยาการเข้ารหัส”| บทเรียน | เรื่อง | เวลา |
|---|---|---|
| sec-iot.m01.l01 | Threat model ของอุปกรณ์ IoT | 70 นาที |
| sec-iot.m01.l02 | พื้นฐานวิทยาการเข้ารหัสสำหรับระบบฝังตัว | 70 นาที |
โมดูล 2 · ชิปความปลอดภัย OPTIGA™ Trust M
หัวข้อที่มีชื่อว่า “โมดูล 2 · ชิปความปลอดภัย OPTIGA™ Trust M”| บทเรียน | เรื่อง | เวลา |
|---|---|---|
| sec-iot.m02.l01 | ชิปความปลอดภัยทำอะไรให้เรา | 70 นาที |
| sec-iot.m02.l02 | กติกาการเข้าถึงชิป | 70 นาที |
| บทเรียน | เรื่อง | เวลา |
|---|---|---|
| sec-iot.m03.l01 | TLS และ mTLS | 70 นาที |
| sec-iot.m03.l02 | MQTTs ขึ้น TESAIoT Platform | 70 นาที |
โมดูล 4 · Secure boot และ Protected Update
หัวข้อที่มีชื่อว่า “โมดูล 4 · Secure boot และ Protected Update”| บทเรียน | เรื่อง | เวลา |
|---|---|---|
| sec-iot.m04.l01 | Secure boot และ chain of trust | 70 นาที |
| sec-iot.m04.l02 | Protected Update | 70 นาที |
โมดูล 5 · การลงทะเบียนอุปกรณ์อย่างปลอดภัย
หัวข้อที่มีชื่อว่า “โมดูล 5 · การลงทะเบียนอุปกรณ์อย่างปลอดภัย”| บทเรียน | เรื่อง | เวลา |
|---|---|---|
| sec-iot.m05.l01 | ลงทะเบียนด้วย CSR | 70 นาที |
| sec-iot.m05.l02 | หน้าจอลงทะเบียนบนอุปกรณ์ | 70 นาที |
| sec-iot.m05.l03 | งานปลายทาง: อุปกรณ์ที่ปลอดภัยหนึ่งชิ้น | 75 นาที |
สถานะของหลักสูตร
หัวข้อที่มีชื่อว่า “สถานะของหลักสูตร”หลักสูตรนี้อยู่ในสถานะ alpha ทุกบทเรียนมีเนื้อหา ตัวอย่างที่ยกจากซอร์สจริง แบบฝึกพร้อมเฉลย เช็กความเข้าใจใน quiz.yaml และแล็บ
ยังรอการทดลองสอนกับผู้เรียนจริงและคำติชม หน้าภาษาอังกฤษของแต่ละบทเรียนยังไม่ได้แปล (translation: pending)
คำเตือนด้านความปลอดภัยของชิป สถานะวงจรชีวิตของ OPTIGA (LcsO) เปลี่ยนได้ทางเดียวและย้อนกลับไม่ได้ ตาม README ของตัวอย่างใน SDK ไม่มีตัวอย่างใดใน SDK ที่เขียน metadata tag C0 หรือเลื่อนสถานะนี้ และไม่มีบทเรียนใดในหลักสูตรนี้สั่งให้ทำ แล็บที่เปลี่ยนสถานะของชิปแบบอื่น (การลงทะเบียนที่สร้างกุญแจใหม่ และ Protected Update ที่ทำให้ตัวนับ version ขึ้นถาวร) ถูกแยกเป็นแล็บเสริมที่ต้องได้รับอนุญาตจากผู้สอนก่อน และการ provision secure boot ของอุปกรณ์อยู่นอกขอบเขตของแล็บ
แหล่งอ้างอิงหลัก
หัวข้อที่มีชื่อว่า “แหล่งอ้างอิงหลัก”- TESAIoT PSE84 Dev Kit SDK (Apache-2.0) README
- Security / HSM (เอกสาร SDK สร้างจาก commit ef72c1b)
- C4 — mTLS: the OPTIGA-backed TLS identity (เอกสาร SDK สร้างจาก commit ef72c1b)
- D2 — Enrolment and Protected Update end to end (เอกสาร SDK สร้างจาก commit ef72c1b)
- Infineon optiga-trust-m (host library, MIT) @ release-v5.8.3
- Infineon optiga-trust-m @ release-v5.3.0 รุ่นที่ SDK ใช้ตามไฟล์
proj_cm55/deps/optiga-trust-m.mtb - ตัวอย่างบน TESAIoT Developer Hub: device-servertls · device-mtls · c_ota_client · pse84_tesaiot_client (Cypress EULA ลิงก์เท่านั้น)
- หลักสูตรคู่กัน: TESAIoT Firmware Stack โมดูล 5 · เชื่อมต่อ TESAIoT Platform อย่างปลอดภัย
- ETSI EN 303 645 V3.1.3 (2024-09) Cyber Security for Consumer Internet of Things: Baseline Requirements
สัญญาอนุญาต
หัวข้อที่มีชื่อว่า “สัญญาอนุญาต”- เนื้อหา CC BY-NC 4.0
- หลักสูตรนี้ไม่มีไฟล์โค้ดแยก โค้ดสั้น ๆ ที่เขียนขึ้นใหม่ในหน้าบทเรียนเป็น Apache-2.0
- โค้ดที่ยกมาสั้น ๆ พร้อมลิงก์ไปยังไฟล์และ commit มาจาก TESAIoT PSE84 Dev Kit SDK และ TESAIoT Developer Hub (Apache-2.0) และจากตัวอย่างของ Infineon optiga-trust-m (MIT) แต่ละชิ้นระบุที่มาและสัญญาอนุญาตไว้ตรงที่ยก
- โค้ดของตัวอย่าง
pse84_tesaiot_clientอยู่ภายใต้ Cypress (Infineon) EULA หลักสูตรนี้อ้างอิงด้วยลิงก์เท่านั้น ไม่คัดลอก และไฟล์ในโมดูลtesaiot_mqttของ SDK ที่พัฒนาต่อจากโปรเจกต์นั้นก็อ้างอิงด้วยลิงก์และสรุปความเท่านั้น
อ้างอิง TESA
หัวข้อที่มีชื่อว่า “อ้างอิง TESA”เมื่อนำหลักสูตรนี้ไปใช้ แบ่งปัน หรือดัดแปลง ต้องอ้างอิงดังนี้
“Secure IoT กับ OPTIGA™ Trust M” จาก TESA Open Knowledge โดยสมาคมสมองกลฝังตัวไทย (Thai Embedded Systems Association: TESA) https://github.com/tesaiot/tesa-qualification-program สัญญาอนุญาต CC BY-NC 4.0
ถ้าแก้ไขเนื้อหา ให้เติม (ดัดแปลง) ต่อท้ายข้อความอ้างอิง พร้อมบอกสั้น ๆ ว่าเปลี่ยนอะไร การอ้างอิงไม่ได้แปลว่า TESA รับรองงานของคุณ รายละเอียดและตัวอย่างอยู่ใน ATTRIBUTION.md
วิดีโอประกอบหลักสูตร
ดูบน YouTube (เปิดในแท็บใหม่)
-
TESAIoT Security Essentials สมาคมสมองกลฝังตัวไทย (TESA) -
Overall TESAIoT Secure Platform สมาคมสมองกลฝังตัวไทย (TESA)
วิดีโอโดย สมาคมสมองกลฝังตัวไทย (TESA) · ดูทั้งชุดใน playlist AIoT Foundation
TESA Open Knowledge · © 2026 สมาคมสมองกลฝังตัวไทย (TESA) · CC BY-NC 4.0
เนื้อหาเผยแพร่ภายใต้ CC BY-NC 4.0 นำไปใช้ต่อในงานที่ไม่ใช่เพื่อการค้าได้ โปรดอ้างอิงสมาคมสมองกลฝังตัวไทย (TESA) ทุกครั้ง · วิธีอ้างอิง TESA