ข้ามไปยังเนื้อหา

รายงานหลักฐาน: อุปกรณ์ที่ปลอดภัยหนึ่งชิ้น

ใช้กับ บทเรียน 5.3 คัดลอกไฟล์นี้ไปไว้ในโฟลเดอร์งานของคุณ แล้วเติมทุกช่องที่มี ____ แนบ log เป็นข้อความ (ไม่ใช่ภาพ) เมื่อทำได้ และ ห้ามแนบรหัสผ่าน ไฟล์จาก bundle หรือกุญแจลับ

ผู้ทำ: ____ · วันที่: ____ · บอร์ด: TESAIoT Dev Kit หมายเลข ____ เฟิร์มแวร์: แม่แบบ bento-firmware-template-mtb-only ที่ commit ____ · patch ใน third_party_patches/ ผ่าน PATCHED.sha256 ครบ: ใช่ / ไม่ใช่ ผู้สอนที่อนุญาตการลงทะเบียนและ Protected Update: ____

ชนิดของหลักฐาน: 1 ข้อความจากอุปกรณ์ · 2 สถานะที่อ่านกลับจากชิป · 3 หลักฐานฝั่งผู้รับ · 4 การทดสอบด้านลบ

ช่อง tag C0 ก่อน tag D0 ก่อน tag C0 หลัง tag D0 หลัง
0xE0E1 ____ ____ ____ ____

C0 ต้องไม่เปลี่ยน ถ้าเปลี่ยน ให้หยุดและรายงาน

# ข้ออ้าง หลักฐานบวก หลักฐานลบ ชนิด
E1 อุปกรณ์ลงทะเบียนแล้ว ใบรับรองในชิปเข้าคู่กับกุญแจในชิป ____ ____ ____
E2 อุปกรณ์เชื่อม broker ด้วย mTLS และชิปเป็นผู้ลงนามด้วยกุญแจของ TESAIoT ____ ____ ____
E3 telemetry ไปถึงผู้รับ ____ ____ ____
E4 อุปกรณ์ตรวจใบรับรองของเซิร์ฟเวอร์กับ trust anchor ____ ____ ____
E5 รหัสผ่านไม่อยู่ในซอร์สโค้ดและไม่ถูกพิมพ์บน console ____ ____ ____
E6 (ถ้าทำ) Protected Update ถูกตรวจโดยชิป และ bundle ที่ไม่มีใครขอถูกทิ้ง ____ ____ ____
# ทดสอบอะไร คาดว่าจะเห็น เห็นจริง ผ่าน
N1 ____ ____ ____ ____
N2 ____ ____ ____ ____

แนบไฟล์ threat model จากบทเรียน 1.1 ฉบับอัปเดต ทุกแถว STRIDE มีสถานะ และช่องความเสี่ยงที่เหลือมีอย่างน้อยสามข้อ

ความเสี่ยงที่เหลือ ทำไมยังเหลือ แผน
____ ____ ____
____ ____ ____
____ ____ ____
  • ไม่มีรหัสผ่าน MQTT รหัส WiFi หรือ API key ในรายงานและไฟล์แนบ
  • ไม่มีไฟล์จาก bundle ของแพลตฟอร์ม (ca-chain.pem เป็นข้อมูลสาธารณะก็จริง แต่ไฟล์ข้อมูลรับรองไม่ใช่)
  • ไม่มีกุญแจลับ รวมถึงกุญแจทดลองจากแล็บ 1.2 และ 5.1
  • ถ้ารายงานจะเผยแพร่ device_id และ UID ของชิปถูกปิดบางส่วนแล้ว

เขียนไม่เกินห้าประโยค สำหรับคนที่ไม่ใช่วิศวกร ว่าอุปกรณ์นี้ปลอดภัยจากอะไร และยังไม่ปลอดภัยจากอะไร



แม่แบบนี้เป็นส่วนหนึ่งของหลักสูตร “Secure IoT กับ OPTIGA™ Trust M” จาก TESA Open Knowledge โดยสมาคมสมองกลฝังตัวไทย (Thai Embedded Systems Association: TESA) https://github.com/tesaiot/tesa-qualification-program สัญญาอนุญาต CC BY-NC 4.0

TESA Open Knowledge · © 2026 สมาคมสมองกลฝังตัวไทย (TESA) · CC BY-NC 4.0

เนื้อหาเผยแพร่ภายใต้ CC BY-NC 4.0 นำไปใช้ต่อในงานที่ไม่ใช่เพื่อการค้าได้ โปรดอ้างอิงสมาคมสมองกลฝังตัวไทย (TESA) ทุกครั้ง · วิธีอ้างอิง TESA