技术栈
psa
论迹复利
16 天前
安全
·
cra
·
psa
CRA 罚则 + 合规优先级矩阵
CRA 罚款力度对标 GDPR——单次核心违规最高全球年营业额 2.5%。但真正的杀伤力是产品召回。本文用三大合规支柱 + 罚则结构 + 市场准入后果 + P0-P3 优先级矩阵,给出芯片厂商可执行的合规路线。
论迹复利
19 天前
物联网
·
安全
·
security
·
cra
·
psa
第 2 章 PSA Certified 四级认证体系
本章导读:第 1 章我们看到 NXP、ST、Nordic 都在用"PSA Certified"作为 CRA 合规的认证背书。但"PSA Certified Level 2"和"PSA Certified Level 3"到底差在哪?为什么 Nordic nRF54H20 只能说"Level 3 设计目标"而非"已认证"?Level 4 又是什么?本章把这套认证体系讲透——四级认证各自测什么、怎么测、对芯片厂商意味着什么、与 CRA 如何对接。
论迹复利
21 天前
嵌入式硬件
·
安全
·
psa
平台安全架构(PSA)概述——从方法论到工程实践
TL;DR:平台安全架构(PSA, Platform Security Architecture)不是某个产品或框架,而是一套“从业务目标出发、覆盖人/流程/技术”的安全顶层设计方法论。本文讲清 PSA 要解决什么问题、吸收哪些方法论、遵循哪些设计原则,以及如何落地到企业架构中。适合安全负责人、架构师和开发负责人阅读。
我是有底线的