女人自慰AV免费观看内涵网,日韩国产剧情在线观看网址,神马电影网特片网,最新一级电影欧美,在线观看亚洲欧美日韩,黄色视频在线播放免费观看,ABO涨奶期羡澄,第一导航fulione,美女主播操b

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

商業物聯網以及保護軟件更新的意義

星星科技指導員 ? 來源:嵌入式計算設計 ? 作者:Steve Hanna ? 2022-10-13 09:20 ? 次閱讀

物聯網IoT)的急劇增長使我們達到了承諾的“互聯世界”現在成為現實的地步。隨著基礎設施的到位,企業正在尋找基于連接設備網絡提供有價值服務的方法,增強現有產品并創建新產品。

安全性是這個新世界的關鍵,特別是在提供必要的軟件更新以使基于物聯網的服務處于最前沿方面。本文介紹了軟件更新的過程以及硬件技術在確保高級別安全性方面的價值。

新服務和安全性需求

雖然物聯網硬件具有價值,但大部分令人興奮的事情來自已經部署的數十億個物聯網節點以及尚未進入我們的智能家居智能工廠的數十億個物聯網節點可以提供的服務。

現有企業和以物聯網為重點的初創企業都在迅速開發新服務,以贏得新客戶并為現有客戶增加價值,其目標是通過為最終用戶提供不斷增長的利益來發展盈利業務。

為了實現通過現有硬件提供新服務并通過持續更新保持已安裝服務的相關性的雙重目標,持續需要遠程更新已連接設備的軟件。因此,物聯網設備必須能夠接受對其軟件(包括固件)的無線(OTA)更新。向設備開放更新帶來了新的機會和新功能,但也意味著如果設備沒有得到適當的保護,它們就容易受到惡意干擾。

軟件更新不僅對于添加功能和服務至關重要,而且對于修復錯誤和漏洞也至關重要。正如今天的PC和手機必須更新以保持適當的安全性一樣,物聯網設備也是如此。這些更新必須自動、安全、可靠地進行,以便設備繼續滿足消費者和企業的需求。

受保護的軟件更新

執行軟件更新可能與腦部手術一樣具有挑戰性。一個錯誤的舉動可能會對患者造成致命傷害(在物聯網系統的情況下,失敗的更新可能會致命地破壞設備)。當惡意攻擊的風險被添加到組合中時,提供安全可靠的更新過程的重要性怎么強調都不為過。下面介紹了安全創建和安裝軟件更新的有效過程。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4ZjZiODIwZmUucG5nJnZlcnNpb249MDAwMCZzaWc9MzM4M2QzZTQwOTRlODI5NWY1NTQ5MjgxNDE2OGJlMTY253D

物聯網軟件更新依靠廣播流程同時訪問多個設備。

典型的安全軟件更新過程如圖 1 所示。它分為兩個階段:準備(步驟A和B)和執行(步驟1至4)。

在步驟 A 中,設備供應商獲取用于更新的軟件映像,并將元數據添加到該映像以生成軟件更新數據集。元數據對于安全性至關重要,因為它包括數字簽名或類似機制,設備將使用這些簽名或機制將授權更新(由制造商或服務提供商頒發)與惡意或其他未經授權的更新區分開來。元數據還可能包括用于標識更新和防止回滾的版本號、文件列表和其他字段。

在步驟 B 中,軟件更新數據集廣播到目標連接的設備,或在服務器上提供給這些設備。在此過程中,攻擊者可能會嘗試阻止該過程以防止更新,或嘗試更改傳輸中的更新以損壞更新。攻擊者還可能復制更新并對其進行逆向工程,以查找弱點或竊取固件或密鑰等知識產權。必須針對此類攻擊采取對策,包括保護更新完整性的數字簽名和保護更新機密性的加密。

執行階段從步驟 1 開始,遠程設備在其中下載軟件更新數據集。將軟件更新下載到設備后,可以在本地觸發安裝。根據設備配置,可以自動或手動觸發安裝。

在步驟 2 中,將檢查下載的更新的真實性和完整性,確認更新來自授權源(例如,使用數字簽名)。此時還將完成更新的解密。完成這些檢查后,新軟件即可安裝。

在步驟 3 中,將安裝此更新。使用的確切步驟將因設備的設計而異。在所有情況下,更新過程都應設計為從電源故障和其他問題中恢復。

在步驟 4 中,將激活已安裝的更新。簡單的設備可能只是重新啟動以激活新軟件。關鍵設備可能能夠無縫過渡到新軟件,而不會出現任何服務缺口。彈性系統旨在檢測新軟件中的故障并自動恢復。

硬件安全

盡管有結構化的方法和廣泛的測試,但所有軟件都有可能被發現和利用的弱點。這些漏洞可能允許攻擊者運行自己的代碼或發現存儲在設備上的機密。因此,安全專家建議所有關鍵功能都應在安全的硬件中實現。這種方法對于確保OTA更新的安全性特別有價值。適當保護的硬件允許安全地存儲代碼和數據,并且可以包括加密以及檢測篡改和試圖操縱代碼或數據的能力。

雖然當系統中包含安全硬件時,安全更新過程沒有太大區別,但有幾個額外的步驟,如圖 2 所示。

files-aHViPTYzODY3JmNtZD1pdGVtZWRpdG9yaW1hZ2UmZmlsZW5hbWU9aXRlbWVkaXRvcmltYWdlXzViY2Y4Zjk2NTZjZmIucG5nJnZlcnNpb249MDAwMCZzaWc9ZTA2ODc1YTdmYWFmYzQwZjhjOWVhYTk2OGM0N2I1ZDU253D

添加硬件安全性時,更新更安全。

軟件更新數據集的生成、廣播和下載方式與之前相同,因此此處省略上圖中的步驟 A、B 和 1。設備上的更新過程發生了變化,因為安全關鍵功能從MCU外包給單獨的安全IC。

安全 IC 不是僅使用軟件來檢查更新,而是用于驗證更新上的數字簽名并解密更新。安全IC提供受保護的密鑰存儲和片上簽名驗證。這解決了幾個潛在的漏洞,例如設備上正在替換的設備供應商的公鑰或篡改驗證算法的風險。安全密鑰存儲還用于存儲用于解碼軟件映像的任何加密的解密密鑰。該密鑰特別敏感,因此必須小心保護。

基于硬件的安全性還允許在解密的軟件上執行最終哈希,作為安全IC中的封裝功能,以在觸發安裝之前確認更新完整性。

用于安全軟件更新的英飛凌 OPTIGA 硬件

英飛凌的OPTIGA系列展示了硬件安全IC的功能。這種易于集成、可擴展的交鑰匙解決方案簡化了開發安全物聯網解決方案的過程。憑借英飛凌30年的安全專業知識,OPTIGA器件建立了基于硬件的信任根,由三個關鍵的安全關鍵功能(身份驗證、加密和完整性)提供支持。

OPTIGA系列包括多個器件,例如用于嵌入式系統的專用加密解決方案,用于高價值商品的高端交鑰匙安全控制器,用于嵌入式系統的可編程信任錨,以及用于保護嵌入式網絡中設備和系統的完整性和真實性的可信平臺模塊(TPM)。

OPTIGA Trust X專門針對工業自動化、智能家居、消費類設備、醫療設備等中的物聯網安全性進行了優化,支持安全的軟件更新,并保護物聯網設備的真實性、完整性和機密性。

總結

物聯網將觸及每個人業務和個人生活的許多方面,并將隨著企業設計出向客戶提供服務的新方法而繼續快速增長。數十億個物聯網節點中的每一個都是惡意方的潛在攻擊點,從而產生數據泄露,未經授權控制機器或更糟的風險。

因此,安全性必須成為參與物聯網設計的任何人的首要議程。雖然純軟件解決方案提供了一定程度的保護,但當基于硬件安全性的堅實基礎(如英飛凌的 OPTIGA 產品)時,安全性效果最佳。以硬件安全為可靠基礎,物聯網設備設計人員能夠將安全性提升到另一個層次,從而提高客戶滿意度和安全性,同時確保設備在未來幾年內繼續正常運行。

審核編輯:郭婷

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2927

    文章

    45994

    瀏覽量

    389115
  • 智能家居
    +關注

    關注

    1934

    文章

    9762

    瀏覽量

    189904
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    聯網的應用范圍有哪些?

    聯網,簡單來說,就是“萬相連的互聯網”。它以互聯網為基石,將用戶端延伸至物品與物品之間,實現信息的交換與通信。打個比方,你的智能手表能實
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    ,人們才會更加信任和接受聯網技術。 綜上所述,聯網行業的未來發展趨勢非常廣闊。智能家居、工業互聯網、智慧城市、醫療保健
    發表于 06-09 15:25

    智慧消防聯網平臺

    本人想建立一個聯網智慧消防平臺,想找懂技術的有合伙意愿的共同投資開發,有感興趣的聯系我13633612945
    發表于 04-15 22:18

    Nordic NRF9151低功耗蜂窩模組 助力衛星聯網應用.

    合作伙伴關系,在Skylo的衛星網絡服務上認證Nordic的nRF9151低功耗蜂窩模組。 兩家公司合作為小型、受限的聯網設備實現無縫衛星連接,開啟了全新的大規模聯網用例,如遠程監
    發表于 03-24 11:12

    蜂窩聯網怎么選

    、數據傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯網有多種連接模式,從統一費率到按數據付費,帶來了可預測的成本,并消除了與自身基礎設施
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    的基礎設施。 數據傳輸速率和穩健性: 由于 LPWAN 技術通常用于不頻繁發送/接收數據的設備,因此許多技術都針對這種使用情況進行了優化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩聯網的優勢所在,因為它
    發表于 03-17 11:42

    宇樹科技在聯網方面

    計算與云計算相結合的方式,這在聯網中具有重要意義。邊緣計算可以在機器人本地進行一些實時數據的處理和分析,減少數據傳輸延遲,提高機器人的自主決策能力;而云計算則可以提供強大的計算資源和存儲能力,對大量
    發表于 02-04 06:48

    聯網就業有哪些高薪崗位?

    系統的數據安全和隱私保護,這一崗位的需求也在逐年上升。  隨著聯網行業的蓬勃發展,這些高薪崗位將持續吸引著大量求職者。然而,高薪并不是唾手可得的,對于求職者而言,還需要具備扎實的技術功底、豐富的實踐經驗和持續學習的精神。只有
    發表于 01-10 16:47

    聯網學習路線來啦!

    ,通過這個網絡可以實現設備之間的數據交流和互動。 聯網的核心是數據,通過采集和分析數據,可以實現對設備和環境的監控和控制。 聯網典型的4層架構的了解。 2基礎階段知識學習 2.1
    發表于 11-11 16:03

    藍牙AES+RNG如何保障聯網信息安全

    指定地點,對魚缸所在企業造成較大經濟損失以及其他損失。因此物聯網數據安全尤為重要。藍牙通信協議常作為聯網通信協議,應用到各大
    發表于 11-08 15:38

    聯網中常見的靜電保護電路設計方案_ESD靜電保護

    聯網系統中使用ESD(Electro-Static Discharge,靜電放電)靜電保護管的原因主要基于以下幾個方面。
    的頭像 發表于 09-29 14:15 ?1173次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>中常見的靜電<b class='flag-5'>保護</b>電路設計方案_ESD靜電<b class='flag-5'>保護</b>管

    【全新課程資料】正點原子《ESP32聯網項目實戰》培訓課程資料上線!

    ,涵蓋了環境搭建、編程軟件使用、模塊基礎驅動、聯網基礎知識和多個實戰項目等等。在聯網項目的選擇上,我們深思熟慮,選擇了生活和生產中常用的
    發表于 09-24 17:05

    什么是聯網技術?

    夠對海量的聯網數據進行整合、分析和挖掘,提取有價值的信息。 應用層:是聯網技術的最終體現,直接面向用戶和具體的應用場景。包括各類
    發表于 08-19 14:08

    能源聯網的作用與意義

    和信息化。其作用和意義主要體現在以下幾個方面: 1. 提高能源利用效率:通過實時監測和數據分析,能源聯網可以優化能源的生產和分配,減少浪費,提高能源利用效率。例如,智能電網可以根據需求動態調整電力供應,降低損耗。 2. 促進可
    的頭像 發表于 07-17 15:57 ?817次閱讀

    如何借助聯網實現土壤監測與保護

    如何借助聯網實現土壤監測與保護 高標準農田信息化是指利用現代信息技術,如聯網、大數據、云計算等,對農田進行數字化、智能化的管理,以提高農
    的頭像 發表于 06-26 14:14 ?549次閱讀
    如何借助<b class='flag-5'>物</b><b class='flag-5'>聯網</b>實現土壤監測與<b class='flag-5'>保護</b>