91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

商業(yè)物聯(lián)網(wǎng)以及保護(hù)軟件更新的意義

星星科技指導(dǎo)員 ? 來(lái)源:嵌入式計(jì)算設(shè)計(jì) ? 作者:Steve Hanna ? 2022-10-13 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)的急劇增長(zhǎng)使我們達(dá)到了承諾的“互聯(lián)世界”現(xiàn)在成為現(xiàn)實(shí)的地步。隨著基礎(chǔ)設(shè)施的到位,企業(yè)正在尋找基于連接設(shè)備網(wǎng)絡(luò)提供有價(jià)值服務(wù)的方法,增強(qiáng)現(xiàn)有產(chǎn)品并創(chuàng)建新產(chǎn)品。

安全性是這個(gè)新世界的關(guān)鍵,特別是在提供必要的軟件更新以使基于物聯(lián)網(wǎng)的服務(wù)處于最前沿方面。本文介紹了軟件更新的過(guò)程以及硬件技術(shù)在確保高級(jí)別安全性方面的價(jià)值。

新服務(wù)和安全性需求

雖然物聯(lián)網(wǎng)硬件具有價(jià)值,但大部分令人興奮的事情來(lái)自已經(jīng)部署的數(shù)十億個(gè)物聯(lián)網(wǎng)節(jié)點(diǎn)以及尚未進(jìn)入我們的智能家居和智能工廠的數(shù)十億個(gè)物聯(lián)網(wǎng)節(jié)點(diǎn)可以提供的服務(wù)。

現(xiàn)有企業(yè)和以物聯(lián)網(wǎng)為重點(diǎn)的初創(chuàng)企業(yè)都在迅速開(kāi)發(fā)新服務(wù),以贏得新客戶并為現(xiàn)有客戶增加價(jià)值,其目標(biāo)是通過(guò)為最終用戶提供不斷增長(zhǎng)的利益來(lái)發(fā)展盈利業(yè)務(wù)。

為了實(shí)現(xiàn)通過(guò)現(xiàn)有硬件提供新服務(wù)并通過(guò)持續(xù)更新保持已安裝服務(wù)的相關(guān)性的雙重目標(biāo),持續(xù)需要遠(yuǎn)程更新已連接設(shè)備的軟件。因此,物聯(lián)網(wǎng)設(shè)備必須能夠接受對(duì)其軟件(包括固件)的無(wú)線(OTA)更新。向設(shè)備開(kāi)放更新帶來(lái)了新的機(jī)會(huì)和新功能,但也意味著如果設(shè)備沒(méi)有得到適當(dāng)?shù)谋Wo(hù),它們就容易受到惡意干擾。

軟件更新不僅對(duì)于添加功能和服務(wù)至關(guān)重要,而且對(duì)于修復(fù)錯(cuò)誤和漏洞也至關(guān)重要。正如今天的PC和手機(jī)必須更新以保持適當(dāng)?shù)陌踩砸粯?,物?lián)網(wǎng)設(shè)備也是如此。這些更新必須自動(dòng)、安全、可靠地進(jìn)行,以便設(shè)備繼續(xù)滿足消費(fèi)者和企業(yè)的需求。

受保護(hù)的軟件更新

執(zhí)行軟件更新可能與腦部手術(shù)一樣具有挑戰(zhàn)性。一個(gè)錯(cuò)誤的舉動(dòng)可能會(huì)對(duì)患者造成致命傷害(在物聯(lián)網(wǎng)系統(tǒng)的情況下,失敗的更新可能會(huì)致命地破壞設(shè)備)。當(dāng)惡意攻擊的風(fēng)險(xiǎn)被添加到組合中時(shí),提供安全可靠的更新過(guò)程的重要性怎么強(qiáng)調(diào)都不為過(guò)。下面介紹了安全創(chuàng)建和安裝軟件更新的有效過(guò)程。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4ZjZiODIwZmUucG5nJnZlcnNpb249MDAwMCZzaWc9MzM4M2QzZTQwOTRlODI5NWY1NTQ5MjgxNDE2OGJlMTY253D

物聯(lián)網(wǎng)軟件更新依靠廣播流程同時(shí)訪問(wèn)多個(gè)設(shè)備。

典型的安全軟件更新過(guò)程如圖 1 所示。它分為兩個(gè)階段:準(zhǔn)備(步驟A和B)和執(zhí)行(步驟1至4)。

在步驟 A 中,設(shè)備供應(yīng)商獲取用于更新的軟件映像,并將元數(shù)據(jù)添加到該映像以生成軟件更新數(shù)據(jù)集。元數(shù)據(jù)對(duì)于安全性至關(guān)重要,因?yàn)樗〝?shù)字簽名或類似機(jī)制,設(shè)備將使用這些簽名或機(jī)制將授權(quán)更新(由制造商或服務(wù)提供商頒發(fā))與惡意或其他未經(jīng)授權(quán)的更新區(qū)分開(kāi)來(lái)。元數(shù)據(jù)還可能包括用于標(biāo)識(shí)更新和防止回滾的版本號(hào)、文件列表和其他字段。

在步驟 B 中,軟件更新數(shù)據(jù)集廣播到目標(biāo)連接的設(shè)備,或在服務(wù)器上提供給這些設(shè)備。在此過(guò)程中,攻擊者可能會(huì)嘗試阻止該過(guò)程以防止更新,或嘗試更改傳輸中的更新以損壞更新。攻擊者還可能復(fù)制更新并對(duì)其進(jìn)行逆向工程,以查找弱點(diǎn)或竊取固件或密鑰等知識(shí)產(chǎn)權(quán)。必須針對(duì)此類攻擊采取對(duì)策,包括保護(hù)更新完整性的數(shù)字簽名和保護(hù)更新機(jī)密性的加密。

執(zhí)行階段從步驟 1 開(kāi)始,遠(yuǎn)程設(shè)備在其中下載軟件更新數(shù)據(jù)集。將軟件更新下載到設(shè)備后,可以在本地觸發(fā)安裝。根據(jù)設(shè)備配置,可以自動(dòng)或手動(dòng)觸發(fā)安裝。

在步驟 2 中,將檢查下載的更新的真實(shí)性和完整性,確認(rèn)更新來(lái)自授權(quán)源(例如,使用數(shù)字簽名)。此時(shí)還將完成更新的解密。完成這些檢查后,新軟件即可安裝。

在步驟 3 中,將安裝此更新。使用的確切步驟將因設(shè)備的設(shè)計(jì)而異。在所有情況下,更新過(guò)程都應(yīng)設(shè)計(jì)為從電源故障和其他問(wèn)題中恢復(fù)。

在步驟 4 中,將激活已安裝的更新。簡(jiǎn)單的設(shè)備可能只是重新啟動(dòng)以激活新軟件。關(guān)鍵設(shè)備可能能夠無(wú)縫過(guò)渡到新軟件,而不會(huì)出現(xiàn)任何服務(wù)缺口。彈性系統(tǒng)旨在檢測(cè)新軟件中的故障并自動(dòng)恢復(fù)。

硬件安全

盡管有結(jié)構(gòu)化的方法和廣泛的測(cè)試,但所有軟件都有可能被發(fā)現(xiàn)和利用的弱點(diǎn)。這些漏洞可能允許攻擊者運(yùn)行自己的代碼或發(fā)現(xiàn)存儲(chǔ)在設(shè)備上的機(jī)密。因此,安全專家建議所有關(guān)鍵功能都應(yīng)在安全的硬件中實(shí)現(xiàn)。這種方法對(duì)于確保OTA更新的安全性特別有價(jià)值。適當(dāng)保護(hù)的硬件允許安全地存儲(chǔ)代碼和數(shù)據(jù),并且可以包括加密以及檢測(cè)篡改和試圖操縱代碼或數(shù)據(jù)的能力。

雖然當(dāng)系統(tǒng)中包含安全硬件時(shí),安全更新過(guò)程沒(méi)有太大區(qū)別,但有幾個(gè)額外的步驟,如圖 2 所示。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4Zjk2NTZjZmIucG5nJnZlcnNpb249MDAwMCZzaWc9ZTA2ODc1YTdmYWFmYzQwZjhjOWVhYTk2OGM0N2I1ZDU253D

添加硬件安全性時(shí),更新更安全。

軟件更新數(shù)據(jù)集的生成、廣播和下載方式與之前相同,因此此處省略上圖中的步驟 A、B 和 1。設(shè)備上的更新過(guò)程發(fā)生了變化,因?yàn)榘踩P(guān)鍵功能從MCU外包給單獨(dú)的安全I(xiàn)C。

安全 IC 不是僅使用軟件來(lái)檢查更新,而是用于驗(yàn)證更新上的數(shù)字簽名并解密更新。安全I(xiàn)C提供受保護(hù)的密鑰存儲(chǔ)和片上簽名驗(yàn)證。這解決了幾個(gè)潛在的漏洞,例如設(shè)備上正在替換的設(shè)備供應(yīng)商的公鑰或篡改驗(yàn)證算法的風(fēng)險(xiǎn)。安全密鑰存儲(chǔ)還用于存儲(chǔ)用于解碼軟件映像的任何加密的解密密鑰。該密鑰特別敏感,因此必須小心保護(hù)。

基于硬件的安全性還允許在解密的軟件上執(zhí)行最終哈希,作為安全I(xiàn)C中的封裝功能,以在觸發(fā)安裝之前確認(rèn)更新完整性。

用于安全軟件更新的英飛凌 OPTIGA 硬件

英飛凌的OPTIGA系列展示了硬件安全I(xiàn)C的功能。這種易于集成、可擴(kuò)展的交鑰匙解決方案簡(jiǎn)化了開(kāi)發(fā)安全物聯(lián)網(wǎng)解決方案的過(guò)程。憑借英飛凌30年的安全專業(yè)知識(shí),OPTIGA器件建立了基于硬件的信任根,由三個(gè)關(guān)鍵的安全關(guān)鍵功能(身份驗(yàn)證、加密和完整性)提供支持。

OPTIGA系列包括多個(gè)器件,例如用于嵌入式系統(tǒng)的專用加密解決方案,用于高價(jià)值商品的高端交鑰匙安全控制器,用于嵌入式系統(tǒng)的可編程信任錨,以及用于保護(hù)嵌入式網(wǎng)絡(luò)中設(shè)備和系統(tǒng)的完整性和真實(shí)性的可信平臺(tái)模塊(TPM)。

OPTIGA Trust X專門針對(duì)工業(yè)自動(dòng)化、智能家居、消費(fèi)類設(shè)備、醫(yī)療設(shè)備等中的物聯(lián)網(wǎng)安全性進(jìn)行了優(yōu)化,支持安全的軟件更新,并保護(hù)物聯(lián)網(wǎng)設(shè)備的真實(shí)性、完整性和機(jī)密性。

總結(jié)

物聯(lián)網(wǎng)將觸及每個(gè)人業(yè)務(wù)和個(gè)人生活的許多方面,并將隨著企業(yè)設(shè)計(jì)出向客戶提供服務(wù)的新方法而繼續(xù)快速增長(zhǎng)。數(shù)十億個(gè)物聯(lián)網(wǎng)節(jié)點(diǎn)中的每一個(gè)都是惡意方的潛在攻擊點(diǎn),從而產(chǎn)生數(shù)據(jù)泄露,未經(jīng)授權(quán)控制機(jī)器或更糟的風(fēng)險(xiǎn)。

因此,安全性必須成為參與物聯(lián)網(wǎng)設(shè)計(jì)的任何人的首要議程。雖然純軟件解決方案提供了一定程度的保護(hù),但當(dāng)基于硬件安全性的堅(jiān)實(shí)基礎(chǔ)(如英飛凌的 OPTIGA 產(chǎn)品)時(shí),安全性效果最佳。以硬件安全為可靠基礎(chǔ),物聯(lián)網(wǎng)設(shè)備設(shè)計(jì)人員能夠?qū)踩蕴嵘搅硪粋€(gè)層次,從而提高客戶滿意度和安全性,同時(shí)確保設(shè)備在未來(lái)幾年內(nèi)繼續(xù)正常運(yùn)行。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2948

    文章

    48009

    瀏覽量

    417392
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10022

    瀏覽量

    197766
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    # 深度解析:為什么低功耗是Cat.1模組的“生命線”?海思方案如何重塑聯(lián)網(wǎng)商業(yè)邏輯

    和靈敏度,卻很少深究:這個(gè)模組在休眠時(shí)到底吃多少電? 今天,我們就透過(guò)現(xiàn)象看本質(zhì),聊聊為什么 低功耗不僅僅是“省電” ,它是決定聯(lián)網(wǎng)設(shè)備商業(yè)可行性、部署靈活性和長(zhǎng)期運(yùn)維成本的核心命門。特別是當(dāng)我們將目光
    發(fā)表于 03-11 09:52

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    和相關(guān)的通信協(xié)議,以確保數(shù)據(jù)的可靠傳輸和高效處理。 平臺(tái)層:也稱為中間件層,主要負(fù)責(zé)數(shù)據(jù)的存儲(chǔ)、處理和分析。包括數(shù)據(jù)存儲(chǔ)系統(tǒng)(如數(shù)據(jù)庫(kù)、數(shù)據(jù)倉(cāng)庫(kù))、數(shù)據(jù)分析軟件、云計(jì)算平臺(tái)等。它能夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實(shí)現(xiàn)對(duì)聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測(cè)和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    深耕藍(lán)牙聯(lián)網(wǎng)十年:北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    ,顛覆 “藍(lán)牙無(wú)路由” 的行業(yè)認(rèn)知,成為聯(lián)網(wǎng)發(fā)展里程碑事件。 市場(chǎng)預(yù)熱:產(chǎn)品憑借低功耗、多設(shè)備連接特性,獲得中關(guān)村智能硬件專項(xiàng)資金 100 萬(wàn)元支持,為后續(xù)商業(yè)化奠定基礎(chǔ)。 2017 年:國(guó)際獎(jiǎng)項(xiàng)
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來(lái)越多的人開(kāi)始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對(duì)于初學(xué)者來(lái)說(shuō),聯(lián)網(wǎng)似乎是一個(gè)龐雜的概念,學(xué)習(xí)起來(lái)很困難。因此,從哪里開(kāi)始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見(jiàn)的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計(jì)、開(kāi)發(fā)、測(cè)試、維護(hù)和升級(jí)等工作,包括傳感器、無(wú)線通信、云計(jì)算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件
    發(fā)表于 10-11 16:40

    常見(jiàn)的聯(lián)網(wǎng)連接方式有哪些?

    常見(jiàn)的聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    【嘉楠堪智K230開(kāi)發(fā)板試用體驗(yàn)】通過(guò)K230連接商業(yè)聯(lián)網(wǎng)平臺(tái)CTWING

    平臺(tái),旨在降低聯(lián)網(wǎng)應(yīng)用開(kāi)發(fā)的準(zhǔn)入門檻,降低智能硬件的接入門檻,提供端到端的解決方案,服務(wù)于終端開(kāi)發(fā)商、個(gè)人極客開(kāi)發(fā)者、能力提供商、應(yīng)用開(kāi)發(fā)商以及集團(tuán)內(nèi)部各生態(tài)圈。 三.開(kāi)始開(kāi)發(fā) 首先要使用最新版
    發(fā)表于 08-29 01:02

    請(qǐng)問(wèn)什么是聯(lián)網(wǎng)智庫(kù)?

    什么是聯(lián)網(wǎng)智庫(kù)?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來(lái)越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    。7、成本:最后但同樣重要的一點(diǎn)是成本。應(yīng)根據(jù)項(xiàng)目的預(yù)算以及所需的功能選擇合適的藍(lán)牙模塊。綜上所述,選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和外觀、功耗、兼容性
    發(fā)表于 06-28 21:46

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡(jiǎn)單來(lái)說(shuō),就是“萬(wàn)相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實(shí)現(xiàn)信息的交換與通信。打個(gè)比方,你的智能手表能實(shí)
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來(lái)發(fā)展趨勢(shì)如何?

    ,人們才會(huì)更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來(lái)發(fā)展趨勢(shì)非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健
    發(fā)表于 06-09 15:25

    智慧消防聯(lián)網(wǎng)平臺(tái)

    本人想建立一個(gè)聯(lián)網(wǎng)智慧消防平臺(tái),想找懂技術(shù)的有合伙意愿的共同投資開(kāi)發(fā),有感興趣的聯(lián)系我13633612945
    發(fā)表于 04-15 22:18