Skip to content

安全与合规

安全功能存在不等于产品已经安全;Remote ID 链路实现也不等于整机已经合规。

信任边界

正式威胁模型应覆盖:

  • 飞控和输入总线。
  • 参数配置端和 Web 管理端。
  • SecureCommand 发送方。
  • OTA 发布者、签名密钥和公钥存储。
  • 产品制造、写号和售后流程。
  • 广播接收方和公开身份数据。

密钥与命令

仓库包含 PUBLIC_KEY1..5、SecureCommand 和 Monocypher 相关实现。产品文档还需说明:

  • 默认公钥的来源和用途。
  • 添加、替换、撤销公钥的权限。
  • 命令重放、时间/序列检查和失败响应。
  • 锁级变化对参数和 OTA 的影响。
  • 设备丢失、转售和返修时的密钥处理。

OTA 安全

  • 发布文件应通过官方入口下载并提供校验值。
  • 签名密钥不进入公开仓库和用户手册。
  • secure version、降级和回滚策略必须清楚。
  • 错误项目名、硬件版本或签名的镜像必须被拒绝。

漏洞报告

公开 Issue 不适合提交可利用细节、私钥或真实设备身份。私密报告渠道尚待维护者配置,配置前不能声称已有完整漏洞响应 SLA。

Remote ID 合规边界

实际合规可能涉及:

  • 使用地区和适用法规。
  • UAS ID、Operator ID 和系统分类。
  • 广播介质、周期、发射功率和天线。
  • 飞控、GNSS、产品安装和整机行为。
  • 认证、声明、测试报告和 DoC。

Y-Serein 应明确公开“已获得”“正在准备”“未覆盖”的具体地区与证据,不能使用笼统的“符合 FAA/EU”表述。

物理安全

错误接线、供电、射频安装或身份配置可能影响设备和无人机系统。正式手册必须提供电气限制、安装要求、升级限制和禁止操作。

产品、文档与工程证据,由 Y-Serein 核心维护者持续维护。