基于 FIPS 204 ML-DSA-87 抗量子数字签名的 Uptane 固件供应链深度防御体系

Abstract: 本白皮书系统阐述将基于格密码的抗量子算法融合至车载 Uptane 安全框架的实践路径,实测在车载网关上验签耗时仅 1.8 毫秒,全面瓦解前瞻性量子破解风险。

Uptane 架构的双重权威制衡设计

传统的固件更新往往依赖单一私钥。Uptane 创新性地将调度目标决定的 Director 仓库与固件签名存储的 Image 仓库严格隔离。即使黑客全面攻破主机厂的云端发布服务器,在没有离线冷存储 Image 私钥授权的情况下,仍绝对无法向车辆推送任何恶意代码。

洽购资产