安全与合规
安全功能存在不等于产品已经安全;Remote ID 链路实现也不等于整机已经合规。
信任边界
正式威胁模型应覆盖:
- 飞控和输入总线。
- 参数配置端和 Web 管理端。
- SecureCommand 发送方。
- OTA 发布者、签名密钥和公钥存储。
- 产品制造、写号和售后流程。
- 广播接收方和公开身份数据。
密钥与命令
仓库包含 PUBLIC_KEY1..5、SecureCommand 和 Monocypher 相关实现。产品文档还需说明:
- 默认公钥的来源和用途。
- 添加、替换、撤销公钥的权限。
- 命令重放、时间/序列检查和失败响应。
- 锁级变化对参数和 OTA 的影响。
- 设备丢失、转售和返修时的密钥处理。
OTA 安全
- 发布文件应通过官方入口下载并提供校验值。
- 签名密钥不进入公开仓库和用户手册。
- secure version、降级和回滚策略必须清楚。
- 错误项目名、硬件版本或签名的镜像必须被拒绝。
漏洞报告
公开 Issue 不适合提交可利用细节、私钥或真实设备身份。私密报告渠道尚待维护者配置,配置前不能声称已有完整漏洞响应 SLA。
Remote ID 合规边界
实际合规可能涉及:
- 使用地区和适用法规。
- UAS ID、Operator ID 和系统分类。
- 广播介质、周期、发射功率和天线。
- 飞控、GNSS、产品安装和整机行为。
- 认证、声明、测试报告和 DoC。
Y-Serein 应明确公开“已获得”“正在准备”“未覆盖”的具体地区与证据,不能使用笼统的“符合 FAA/EU”表述。
物理安全
错误接线、供电、射频安装或身份配置可能影响设备和无人机系统。正式手册必须提供电气限制、安装要求、升级限制和禁止操作。