日B视频 亚洲,啪啪啪网站一区二区,91色情精品久久,日日噜狠狠色综合久,超碰人妻少妇97在线,999青青视频,亚洲一区二卡,让本一区二区视频,日韩网站推荐

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

商業(yè)物聯(lián)網(wǎng)以及保護(hù)軟件更新的意義

星星科技指導(dǎo)員 ? 來源:嵌入式計算設(shè)計 ? 作者:Steve Hanna ? 2022-10-13 09:20 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

物聯(lián)網(wǎng)IoT)的急劇增長使我們達(dá)到了承諾的“互聯(lián)世界”現(xiàn)在成為現(xiàn)實的地步。隨著基礎(chǔ)設(shè)施的到位,企業(yè)正在尋找基于連接設(shè)備網(wǎng)絡(luò)提供有價值服務(wù)的方法,增強(qiáng)現(xiàn)有產(chǎn)品并創(chuàng)建新產(chǎn)品。

安全性是這個新世界的關(guān)鍵,特別是在提供必要的軟件更新以使基于物聯(lián)網(wǎng)的服務(wù)處于最前沿方面。本文介紹了軟件更新的過程以及硬件技術(shù)在確保高級別安全性方面的價值。

新服務(wù)和安全性需求

雖然物聯(lián)網(wǎng)硬件具有價值,但大部分令人興奮的事情來自已經(jīng)部署的數(shù)十億個物聯(lián)網(wǎng)節(jié)點(diǎn)以及尚未進(jìn)入我們的智能家居和智能工廠的數(shù)十億個物聯(lián)網(wǎng)節(jié)點(diǎn)可以提供的服務(wù)。

現(xiàn)有企業(yè)和以物聯(lián)網(wǎng)為重點(diǎn)的初創(chuàng)企業(yè)都在迅速開發(fā)新服務(wù),以贏得新客戶并為現(xiàn)有客戶增加價值,其目標(biāo)是通過為最終用戶提供不斷增長的利益來發(fā)展盈利業(yè)務(wù)。

為了實現(xiàn)通過現(xiàn)有硬件提供新服務(wù)并通過持續(xù)更新保持已安裝服務(wù)的相關(guān)性的雙重目標(biāo),持續(xù)需要遠(yuǎn)程更新已連接設(shè)備的軟件。因此,物聯(lián)網(wǎng)設(shè)備必須能夠接受對其軟件(包括固件)的無線(OTA)更新。向設(shè)備開放更新帶來了新的機(jī)會和新功能,但也意味著如果設(shè)備沒有得到適當(dāng)?shù)谋Wo(hù),它們就容易受到惡意干擾。

軟件更新不僅對于添加功能和服務(wù)至關(guān)重要,而且對于修復(fù)錯誤和漏洞也至關(guān)重要。正如今天的PC和手機(jī)必須更新以保持適當(dāng)?shù)陌踩砸粯?,物?lián)網(wǎng)設(shè)備也是如此。這些更新必須自動、安全、可靠地進(jìn)行,以便設(shè)備繼續(xù)滿足消費(fèi)者和企業(yè)的需求。

受保護(hù)的軟件更新

執(zhí)行軟件更新可能與腦部手術(shù)一樣具有挑戰(zhàn)性。一個錯誤的舉動可能會對患者造成致命傷害(在物聯(lián)網(wǎng)系統(tǒng)的情況下,失敗的更新可能會致命地破壞設(shè)備)。當(dāng)惡意攻擊的風(fēng)險被添加到組合中時,提供安全可靠的更新過程的重要性怎么強(qiáng)調(diào)都不為過。下面介紹了安全創(chuàng)建和安裝軟件更新的有效過程。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4ZjZiODIwZmUucG5nJnZlcnNpb249MDAwMCZzaWc9MzM4M2QzZTQwOTRlODI5NWY1NTQ5MjgxNDE2OGJlMTY253D

物聯(lián)網(wǎng)軟件更新依靠廣播流程同時訪問多個設(shè)備。

典型的安全軟件更新過程如圖 1 所示。它分為兩個階段:準(zhǔn)備(步驟A和B)和執(zhí)行(步驟1至4)。

在步驟 A 中,設(shè)備供應(yīng)商獲取用于更新的軟件映像,并將元數(shù)據(jù)添加到該映像以生成軟件更新數(shù)據(jù)集。元數(shù)據(jù)對于安全性至關(guān)重要,因為它包括數(shù)字簽名或類似機(jī)制,設(shè)備將使用這些簽名或機(jī)制將授權(quán)更新(由制造商或服務(wù)提供商頒發(fā))與惡意或其他未經(jīng)授權(quán)的更新區(qū)分開來。元數(shù)據(jù)還可能包括用于標(biāo)識更新和防止回滾的版本號、文件列表和其他字段。

在步驟 B 中,軟件更新數(shù)據(jù)集廣播到目標(biāo)連接的設(shè)備,或在服務(wù)器上提供給這些設(shè)備。在此過程中,攻擊者可能會嘗試阻止該過程以防止更新,或嘗試更改傳輸中的更新以損壞更新。攻擊者還可能復(fù)制更新并對其進(jìn)行逆向工程,以查找弱點(diǎn)或竊取固件或密鑰等知識產(chǎn)權(quán)。必須針對此類攻擊采取對策,包括保護(hù)更新完整性的數(shù)字簽名和保護(hù)更新機(jī)密性的加密。

執(zhí)行階段從步驟 1 開始,遠(yuǎn)程設(shè)備在其中下載軟件更新數(shù)據(jù)集。將軟件更新下載到設(shè)備后,可以在本地觸發(fā)安裝。根據(jù)設(shè)備配置,可以自動或手動觸發(fā)安裝。

在步驟 2 中,將檢查下載的更新的真實性和完整性,確認(rèn)更新來自授權(quán)源(例如,使用數(shù)字簽名)。此時還將完成更新的解密。完成這些檢查后,新軟件即可安裝。

在步驟 3 中,將安裝此更新。使用的確切步驟將因設(shè)備的設(shè)計而異。在所有情況下,更新過程都應(yīng)設(shè)計為從電源故障和其他問題中恢復(fù)。

在步驟 4 中,將激活已安裝的更新。簡單的設(shè)備可能只是重新啟動以激活新軟件。關(guān)鍵設(shè)備可能能夠無縫過渡到新軟件,而不會出現(xiàn)任何服務(wù)缺口。彈性系統(tǒng)旨在檢測新軟件中的故障并自動恢復(fù)。

硬件安全

盡管有結(jié)構(gòu)化的方法和廣泛的測試,但所有軟件都有可能被發(fā)現(xiàn)和利用的弱點(diǎn)。這些漏洞可能允許攻擊者運(yùn)行自己的代碼或發(fā)現(xiàn)存儲在設(shè)備上的機(jī)密。因此,安全專家建議所有關(guān)鍵功能都應(yīng)在安全的硬件中實現(xiàn)。這種方法對于確保OTA更新的安全性特別有價值。適當(dāng)保護(hù)的硬件允許安全地存儲代碼和數(shù)據(jù),并且可以包括加密以及檢測篡改和試圖操縱代碼或數(shù)據(jù)的能力。

雖然當(dāng)系統(tǒng)中包含安全硬件時,安全更新過程沒有太大區(qū)別,但有幾個額外的步驟,如圖 2 所示。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4Zjk2NTZjZmIucG5nJnZlcnNpb249MDAwMCZzaWc9ZTA2ODc1YTdmYWFmYzQwZjhjOWVhYTk2OGM0N2I1ZDU253D

添加硬件安全性時,更新更安全。

軟件更新數(shù)據(jù)集的生成、廣播和下載方式與之前相同,因此此處省略上圖中的步驟 A、B 和 1。設(shè)備上的更新過程發(fā)生了變化,因為安全關(guān)鍵功能從MCU外包給單獨(dú)的安全I(xiàn)C。

安全 IC 不是僅使用軟件來檢查更新,而是用于驗證更新上的數(shù)字簽名并解密更新。安全I(xiàn)C提供受保護(hù)的密鑰存儲和片上簽名驗證。這解決了幾個潛在的漏洞,例如設(shè)備上正在替換的設(shè)備供應(yīng)商的公鑰或篡改驗證算法的風(fēng)險。安全密鑰存儲還用于存儲用于解碼軟件映像的任何加密的解密密鑰。該密鑰特別敏感,因此必須小心保護(hù)。

基于硬件的安全性還允許在解密的軟件上執(zhí)行最終哈希,作為安全I(xiàn)C中的封裝功能,以在觸發(fā)安裝之前確認(rèn)更新完整性。

用于安全軟件更新的英飛凌 OPTIGA 硬件

英飛凌的OPTIGA系列展示了硬件安全I(xiàn)C的功能。這種易于集成、可擴(kuò)展的交鑰匙解決方案簡化了開發(fā)安全物聯(lián)網(wǎng)解決方案的過程。憑借英飛凌30年的安全專業(yè)知識,OPTIGA器件建立了基于硬件的信任根,由三個關(guān)鍵的安全關(guān)鍵功能(身份驗證、加密和完整性)提供支持。

OPTIGA系列包括多個器件,例如用于嵌入式系統(tǒng)的專用加密解決方案,用于高價值商品的高端交鑰匙安全控制器,用于嵌入式系統(tǒng)的可編程信任錨,以及用于保護(hù)嵌入式網(wǎng)絡(luò)中設(shè)備和系統(tǒng)的完整性和真實性的可信平臺模塊(TPM)。

OPTIGA Trust X專門針對工業(yè)自動化、智能家居、消費(fèi)類設(shè)備、醫(yī)療設(shè)備等中的物聯(lián)網(wǎng)安全性進(jìn)行了優(yōu)化,支持安全的軟件更新,并保護(hù)物聯(lián)網(wǎng)設(shè)備的真實性、完整性和機(jī)密性。

總結(jié)

物聯(lián)網(wǎng)將觸及每個人業(yè)務(wù)和個人生活的許多方面,并將隨著企業(yè)設(shè)計出向客戶提供服務(wù)的新方法而繼續(xù)快速增長。數(shù)十億個物聯(lián)網(wǎng)節(jié)點(diǎn)中的每一個都是惡意方的潛在攻擊點(diǎn),從而產(chǎn)生數(shù)據(jù)泄露,未經(jīng)授權(quán)控制機(jī)器或更糟的風(fēng)險。

因此,安全性必須成為參與物聯(lián)網(wǎng)設(shè)計的任何人的首要議程。雖然純軟件解決方案提供了一定程度的保護(hù),但當(dāng)基于硬件安全性的堅實基礎(chǔ)(如英飛凌的 OPTIGA 產(chǎn)品)時,安全性效果最佳。以硬件安全為可靠基礎(chǔ),物聯(lián)網(wǎng)設(shè)備設(shè)計人員能夠?qū)踩蕴嵘搅硪粋€層次,從而提高客戶滿意度和安全性,同時確保設(shè)備在未來幾年內(nèi)繼續(xù)正常運(yùn)行。

審核編輯:郭婷

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2951

    文章

    48223

    瀏覽量

    419352
  • 智能家居
    +關(guān)注

    關(guān)注

    1945

    文章

    10054

    瀏覽量

    197988
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關(guān)推薦
    熱點(diǎn)推薦

    # 深度解析:為什么低功耗是Cat.1模組的“生命線”?海思方案如何重塑聯(lián)網(wǎng)商業(yè)邏輯

    和靈敏度,卻很少深究:這個模組在休眠時到底吃多少電? 今天,我們就透過現(xiàn)象看本質(zhì),聊聊為什么 低功耗不僅僅是“省電” ,它是決定聯(lián)網(wǎng)設(shè)備商業(yè)可行性、部署靈活性和長期運(yùn)維成本的核心命門。特別是當(dāng)我們將目光
    發(fā)表于 03-11 09:52

    一篇文章帶你了解什么是聯(lián)網(wǎng)技術(shù)?

    和相關(guān)的通信協(xié)議,以確保數(shù)據(jù)的可靠傳輸和高效處理。 平臺層:也稱為中間件層,主要負(fù)責(zé)數(shù)據(jù)的存儲、處理和分析。包括數(shù)據(jù)存儲系統(tǒng)(如數(shù)據(jù)庫、數(shù)據(jù)倉庫)、數(shù)據(jù)分析軟件、云計算平臺等。它能夠?qū)A康?b class='flag-5'>物聯(lián)網(wǎng)數(shù)據(jù)
    發(fā)表于 02-09 16:58

    Lora基站在聯(lián)網(wǎng)應(yīng)用的重要性

    Lora基站在聯(lián)網(wǎng)應(yīng)用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設(shè)備的遠(yuǎn)程監(jiān)測和控制,為聯(lián)
    發(fā)表于 12-03 07:09

    為啥現(xiàn)在這么多人學(xué)聯(lián)網(wǎng)?

    聯(lián)網(wǎng)為啥成了“香餑餑”?找工作或轉(zhuǎn)行,大家最關(guān)心的無非是“行業(yè)有前景嗎?”“學(xué)完能找到工作嗎?”“薪資怎么樣?”而聯(lián)網(wǎng),剛好把這幾個點(diǎn)都占了,也難怪最近越來越多人往這個方向走。 3
    發(fā)表于 11-18 15:39

    深耕藍(lán)牙聯(lián)網(wǎng)十年:北京桂花網(wǎng) 2015-2025 發(fā)展大事件全景

    ,顛覆 “藍(lán)牙無路由” 的行業(yè)認(rèn)知,成為聯(lián)網(wǎng)發(fā)展里程碑事件。 市場預(yù)熱:產(chǎn)品憑借低功耗、多設(shè)備連接特性,獲得中關(guān)村智能硬件專項資金 100 萬元支持,為后續(xù)商業(yè)化奠定基礎(chǔ)。 2017 年:國際獎項
    發(fā)表于 11-07 13:52

    學(xué)習(xí)聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關(guān)注學(xué)習(xí)這一領(lǐng)域。但是對于初學(xué)者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學(xué)習(xí)起來很困難。因此,從哪里開始學(xué)習(xí)
    發(fā)表于 10-14 10:34

    學(xué)習(xí)聯(lián)網(wǎng)可以做什么工作?

    健康、智能制造等領(lǐng)域。以下是一些常見的職業(yè)方向: 聯(lián)網(wǎng)工程師:從事物聯(lián)網(wǎng)系統(tǒng)的設(shè)計、開發(fā)、測試、維護(hù)和升級等工作,包括傳感器、無線通信、云計算、大數(shù)據(jù)等技術(shù)的應(yīng)用。   嵌入式軟件
    發(fā)表于 10-11 16:40

    常見的聯(lián)網(wǎng)連接方式有哪些?

    常見的聯(lián)網(wǎng)連接方式
    發(fā)表于 09-08 08:26

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?

    如何從 MCU/MPU 角度保護(hù)聯(lián)網(wǎng)應(yīng)用?
    發(fā)表于 09-08 07:33

    【嘉楠堪智K230開發(fā)板試用體驗】通過K230連接商業(yè)聯(lián)網(wǎng)平臺CTWING

    平臺,旨在降低聯(lián)網(wǎng)應(yīng)用開發(fā)的準(zhǔn)入門檻,降低智能硬件的接入門檻,提供端到端的解決方案,服務(wù)于終端開發(fā)商、個人極客開發(fā)者、能力提供商、應(yīng)用開發(fā)商以及集團(tuán)內(nèi)部各生態(tài)圈。 三.開始開發(fā) 首先要使用最新版
    發(fā)表于 08-29 01:02

    請問什么是聯(lián)網(wǎng)智庫?

    什么是聯(lián)網(wǎng)智庫?
    發(fā)表于 08-07 06:45

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,藍(lán)牙模塊作為聯(lián)網(wǎng)的重要組成部分,其應(yīng)用越來越廣泛。那么,聯(lián)網(wǎng)藍(lán)牙模
    發(fā)表于 06-28 21:49

    如何選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊?

    。7、成本:最后但同樣重要的一點(diǎn)是成本。應(yīng)根據(jù)項目的預(yù)算以及所需的功能選擇合適的藍(lán)牙模塊。綜上所述,選擇合適的聯(lián)網(wǎng)藍(lán)牙模塊需要考慮多種因素,包括發(fā)射功率、接收靈敏度、傳輸速率、尺寸和外觀、功耗、兼容性
    發(fā)表于 06-28 21:46

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    聯(lián)網(wǎng),簡單來說,就是“萬相連的互聯(lián)網(wǎng)”。它以互聯(lián)網(wǎng)為基石,將用戶端延伸至物品與物品之間,實現(xiàn)信息的交換與通信。打個比方,你的智能手表能實
    發(fā)表于 06-16 16:01

    聯(lián)網(wǎng)未來發(fā)展趨勢如何?

    ,人們才會更加信任和接受聯(lián)網(wǎng)技術(shù)。 綜上所述,聯(lián)網(wǎng)行業(yè)的未來發(fā)展趨勢非常廣闊。智能家居、工業(yè)互聯(lián)網(wǎng)、智慧城市、醫(yī)療保健
    發(fā)表于 06-09 15:25
    府谷县| 乐山市| 崇阳县| 前郭尔| 景德镇市| 泗阳县| 南开区| 永昌县| 沂水县| 嘉黎县| 尼勒克县| 安义县| 珲春市| 凌源市| 赤城县| 鹤岗市| 翁牛特旗| 青龙| 铁岭县| 巫山县| 尼玛县| 无棣县| 中江县| 上栗县| 蒙自县| 青龙| 牡丹江市| 礼泉县| 庆元县| 麻栗坡县| 永康市| 上林县| 红桥区| 永济市| 鄂州市| 余干县| 裕民县| 天门市| 丰宁| 贵溪市| 皮山县|