รายงานหลักฐาน: อุปกรณ์ที่ปลอดภัยหนึ่งชิ้น
This content is not available in your language yet.
ใช้กับ บทเรียน 5.3 คัดลอกไฟล์นี้ไปไว้ในโฟลเดอร์งานของคุณ แล้วเติมทุกช่องที่มี ____
แนบ log เป็นข้อความ (ไม่ใช่ภาพ) เมื่อทำได้ และ ห้ามแนบรหัสผ่าน ไฟล์จาก bundle หรือกุญแจลับ
ผู้ทำ: ____ · วันที่: ____ · บอร์ด: TESAIoT Dev Kit หมายเลข ____
เฟิร์มแวร์: แม่แบบ bento-firmware-template-mtb-only ที่ commit ____ · patch ใน third_party_patches/ ผ่าน PATCHED.sha256 ครบ: ใช่ / ไม่ใช่
ผู้สอนที่อนุญาตการลงทะเบียนและ Protected Update: ____
ชนิดของหลักฐาน: 1 ข้อความจากอุปกรณ์ · 2 สถานะที่อ่านกลับจากชิป · 3 หลักฐานฝั่งผู้รับ · 4 การทดสอบด้านลบ
1. สถานะของชิปก่อนและหลัง
หัวข้อที่มีชื่อว่า “1. สถานะของชิปก่อนและหลัง”| ช่อง | tag C0 ก่อน |
tag D0 ก่อน |
tag C0 หลัง |
tag D0 หลัง |
|---|---|---|---|---|
0xE0E1 |
____ | ____ | ____ | ____ |
C0 ต้องไม่เปลี่ยน ถ้าเปลี่ยน ให้หยุดและรายงาน
2. ข้ออ้างและหลักฐาน
หัวข้อที่มีชื่อว่า “2. ข้ออ้างและหลักฐาน”| # | ข้ออ้าง | หลักฐานบวก | หลักฐานลบ | ชนิด |
|---|---|---|---|---|
| E1 | อุปกรณ์ลงทะเบียนแล้ว ใบรับรองในชิปเข้าคู่กับกุญแจในชิป | ____ | ____ | ____ |
| E2 | อุปกรณ์เชื่อม broker ด้วย mTLS และชิปเป็นผู้ลงนามด้วยกุญแจของ TESAIoT | ____ | ____ | ____ |
| E3 | telemetry ไปถึงผู้รับ | ____ | ____ | ____ |
| E4 | อุปกรณ์ตรวจใบรับรองของเซิร์ฟเวอร์กับ trust anchor | ____ | ____ | ____ |
| E5 | รหัสผ่านไม่อยู่ในซอร์สโค้ดและไม่ถูกพิมพ์บน console | ____ | ____ | ____ |
| E6 | (ถ้าทำ) Protected Update ถูกตรวจโดยชิป และ bundle ที่ไม่มีใครขอถูกทิ้ง | ____ | ____ | ____ |
3. การทดสอบด้านลบ (อย่างน้อยสองข้อ)
หัวข้อที่มีชื่อว่า “3. การทดสอบด้านลบ (อย่างน้อยสองข้อ)”| # | ทดสอบอะไร | คาดว่าจะเห็น | เห็นจริง | ผ่าน |
|---|---|---|---|---|
| N1 | ____ | ____ | ____ | ____ |
| N2 | ____ | ____ | ____ | ____ |
4. threat model ที่อัปเดตแล้ว
หัวข้อที่มีชื่อว่า “4. threat model ที่อัปเดตแล้ว”แนบไฟล์ threat model จากบทเรียน 1.1 ฉบับอัปเดต ทุกแถว STRIDE มีสถานะ และช่องความเสี่ยงที่เหลือมีอย่างน้อยสามข้อ
| ความเสี่ยงที่เหลือ | ทำไมยังเหลือ | แผน |
|---|---|---|
| ____ | ____ | ____ |
| ____ | ____ | ____ |
| ____ | ____ | ____ |
5. ตรวจการรั่วก่อนส่ง
หัวข้อที่มีชื่อว่า “5. ตรวจการรั่วก่อนส่ง”- ไม่มีรหัสผ่าน MQTT รหัส WiFi หรือ API key ในรายงานและไฟล์แนบ
- ไม่มีไฟล์จาก bundle ของแพลตฟอร์ม (
ca-chain.pemเป็นข้อมูลสาธารณะก็จริง แต่ไฟล์ข้อมูลรับรองไม่ใช่) - ไม่มีกุญแจลับ รวมถึงกุญแจทดลองจากแล็บ 1.2 และ 5.1
- ถ้ารายงานจะเผยแพร่
device_idและ UID ของชิปถูกปิดบางส่วนแล้ว
6. สรุปสองนาที
หัวข้อที่มีชื่อว่า “6. สรุปสองนาที”เขียนไม่เกินห้าประโยค สำหรับคนที่ไม่ใช่วิศวกร ว่าอุปกรณ์นี้ปลอดภัยจากอะไร และยังไม่ปลอดภัยจากอะไร
แม่แบบนี้เป็นส่วนหนึ่งของหลักสูตร “Secure IoT กับ OPTIGA™ Trust M” จาก TESA Open Knowledge โดยสมาคมสมองกลฝังตัวไทย (Thai Embedded Systems Association: TESA) https://github.com/tesaiot/tesa-qualification-program สัญญาอนุญาต CC BY-NC 4.0
TESA Open Knowledge · © 2026 สมาคมสมองกลฝังตัวไทย (TESA) · CC BY-NC 4.0
Content is licensed CC BY-NC 4.0. Reuse it non-commercially and credit the Thai Embedded Systems Association (TESA) every time. · How to cite TESA