Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Qualifier votre planche
Conditions préalables
Configuration matérielle requise :
La carte MCU-based de développement sur laquelle s'exécutent les AWS IoT bibliothèques FreeRTOS doit avoir :
-
Capacité de Wi-Fi connectivité Ethernet ou cellulaire
Configuration logicielle requise :
L'organigramme de portage du Guide de portage de FreeRTOS identifie les AWS IoT bibliothèques FreeRTOS requises pour une carte de développement donnée. MCU-based Le sous-ensemble minimal est le suivant :
Noyau FreeRTOS
Core MQTT
AWS IoT Over-The-Air mise à jour (OTA)
Exigences relatives aux essais :
Vérifiez la mise en œuvre des API spécifiques à la plate-forme matérielle requises par les bibliothèques FreeRTOS par rapport au GitHub référentiel de
tests défini à l'aide AWS IoT Device Tester de FreeRTOS. Consultez Vérifiez les bibliothèques FreeRTOS portées à l'aide de AWS IoT Device Tester (MODIFIER). Vérifiez l'interopérabilité à l' AWS IoT Core aide de Device Advisor. Reportez-vous à l'étape 4 deVérifiez les bibliothèques FreeRTOS portées à l'aide de AWS IoT Device Tester (MODIFIER).
Recommandations
Pour améliorer la sécurité, nous vous recommandons ce qui suit.
-
Pour éviter qu'une compromission hors ligne ou temporaire ne devienne permanente, stockez les secrets et les informations d'identification dans un matériel Root of Trust résistant aux attaques physiques, tel qu'un élément https://wikipedia.org/wiki/Secure_element
sécurisé ou une enclave sécurisée. -
Pour atténuer le risque d'usurpation du réseau
et d'attaques de type « man-in-the-middle » pouvant entraîner la divulgation non autorisée de données, utilisez un générateur de nombres aléatoires réels (TRNG) pour les bibliothèques FreeRTOS qui implémentent des protocoles tels que DHCP, DNS et TLS. TCP/IP Pour plus d'informations, reportez-vous à la page 50 de la Recommandation pour la génération de nombres aléatoires à l'aide de générateurs déterministes de bits aléatoires (NIST SP 800-90A).
Étapes de qualification
Vérifiez les bibliothèques FreeRTOS portées à l'aide de AWS IoT Device Tester (MODIFIER)
Transférez les bibliothèques FreeRTOS sur votre tableau. Consultez le Guide de portage de FreeRTOS pour obtenir des instructions.
Créez un projet de test et transférez les tests requis depuis le FreeRTOS-Libraries-Integration-Tests
GitHub référentiel. Appelez la tâche Test Runner RunQualificationTest . Note
Pour une expérience de développement optimale, il est recommandé de porter les bibliothèques FreeRTOS et d'exécuter localement le groupe de test individuel correspondant à l'aide d'un IDE pour vérifier l'intégration.
La tâche Test Runner s'exécute dans un projet de test individuel ou dans votre projet d'application de démonstration.
Créez un
manifest.ymlfichier pour répertorier toutes les dépendances utilisées dans vos qualifications. Les dépendances incluent les bibliothèques FreeRTOS et les référentiels de test. Consultez Instructions relatives au fichier manifeste FreeRTOS pour plus de détails.Note
IDT l'
manifest.ymlutilise pour trouver les dépendances requises pour les contrôles d'intégrité par rapport à des versions spécifiques de la bibliothèque FreeRTOS et pour configurer le projet de test afin de créer, de flasher et d'exécuter les binaires de test.IDT n'impose pas de structure de projet spécifique et utilise le chemin de référence inclus dans le
manifest.ymlfichier.-
Vérifiez AWS IoT l'interopérabilité à l'aide de Device Advisor.
-
Créez un projet de démonstration utilisant les mêmes composants, y compris les bibliothèques FreeRTOS, le portage et les tâches d'intégration telles que l'OTA utilisées dans les tests ci-dessus.
Pour être qualifiée, l'application de démonstration doit fournir les fonctionnalités suivantes :
Effectuez la publication MQTT et abonnez-vous à une rubrique.
Effectuez des mises à jour OTA.
Créez un chargeur de démarrage qui prend en charge les mises à jour OTA. Utilisez votre propre bootloader ou https://freertos.org/mcuboot/
MCUBoot. Consultez Labs-FreeRTOS-Plus-MCUBoot .
Note
Le GitHub référentiel
FreeRTOS contient des exemples préconfigurés illustrant des tâches individuelles. Il existe également une démo de l'agent CoreMQTT intégrée qui intègre à la fois les tâches CoremQTT et OTA. Consultez également FreeRTOS Featured IoT Integrations à l'adresse. Exemples de projets de qualification -
AWS IoT Device Tester exécutera votre démo sur AWS IoT Device Advisor. Les scénarios de test Device Advisor suivants sont requis pour la qualification.
Cas de test Cas de test Cas de test Obligatoire TLS Connexion TLS Oui TLS Suites de AWS AWS IoT chiffrement avec support TLS Oui, avec les suites de chiffrement recommandées TLS Certificat de serveur non sécurisé TLS Oui TLS Certificat de serveur de nom d'objet TLS incorrect Oui MQTT Connexion MQTT Oui MQTT MQTT Connect Jitter essaie à nouveau Oui, sans avertissement MQTT Abonnez-vous au MQTT Oui MQTT MQTT Publish Oui MQTT MQTT Qos1 ClientPuback Oui MQTT MQTT Pas d'Ack PingResp Oui
-
Exécutez les tests AWS IoT Device Tester et générez un rapport de test.
-
IDT configure les tests, effectue une compilation et le flash automatiquement sur votre carte. Pour activer cela, vous devez configurer IDT pour exécuter les commandes build et flash pour votre appareil dans le
userdata.jsonfichier. Consultez la section Configurer les paramètres de génération, de flash et de test dans le guide de l'utilisateur d'IDT pour FreeRTOS. -
Fournissez les fonctionnalités prises en charge par les appareils dans un
device.jsonfichier, telles que le type de connectivité, l'algorithme de cryptographie, la méthode de provisionnement des clés pour qu'IDT détermine les tests applicables à exécuter. Consultez la section Création d'un pool d'appareils dans IDT pour FreeRTOS dans le Guide de l'utilisateur d'IDT pour FreeRTOS. -
Créez et configurez votre AWS compte pour IDT afin de créer les ressources cloud requises. Consultez la section Créer et configurer un AWS compte pour IDT afin de créer les ressources cloud requises dans le guide de l'utilisateur d'IDT pour FreeRTOS.
-
Préparer la soumission
Rédigez un guide de démarrage pour exécuter le projet de démonstration MQTT ou OTA sur votre appareil. Consultez le guide Création d'un guide de démarrage avec FreeRTOS pour votre appareil pour obtenir des instructions.
Fournissez un document de modélisation des menaces vérifiant que vous atténuez les risques définis dans la modélisation des menaces pour le chargeur de démarrage de l' AWS IoT appareil décrite dans Portage de la bibliothèque OTA du Guide de portage FreeRTOS. Ce document doit être téléchargé en tant que ressource complémentaire lorsque vous soumettez votre appareil dans APN Partner Central
. Fournissez un référentiel public pour les téléchargements de code. Nous vous recommandons de fournir un lien vers le GitHub référentiel de l'entreprise.
Soumission de qualification
Rapport de test IDT.
AWS IoT Rapport de test Device Advisor.
Document de modélisation des menaces.
GitHub référentiel contenant le code source pour les téléchargements.