国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內(nèi)不再提示

如何向現(xiàn)場設備提供物聯(lián)網(wǎng)更新和升級

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-25 18:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為黑客關注的目標,物聯(lián)網(wǎng)設備漏洞已經(jīng)顯示出安全提供所需軟件和固件更新的重要性和挑戰(zhàn)性。

在理想的世界中,物聯(lián)網(wǎng)設備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環(huán)境中。

由于物聯(lián)網(wǎng)設備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯(lián)網(wǎng)平臺,因此沒有一種適合所有物聯(lián)網(wǎng)更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個原因是修復bug和添加新特性。要了解更新發(fā)布的頻率,用戶如今可以通過手機查看。

“用戶可以選擇何時更新應用,這適用于人機互動的設備。”國際互聯(lián)網(wǎng)工程任務組(IETF)物聯(lián)網(wǎng)軟件更新(SUIT)工作組主席Russ Housley說。“目前正致力于開發(fā)物聯(lián)網(wǎng)更新標準。但是有些物聯(lián)網(wǎng)設備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環(huán)境需要更加自動化,并且可以通過設備可以觀察到的某些事件來驅(qū)動。”

許多物聯(lián)網(wǎng)平臺提供了自己的方法來更新物聯(lián)網(wǎng)設備,以作為其設備管理功能的一部分。例如IBM公司的Watson物聯(lián)網(wǎng)平臺解決了物聯(lián)網(wǎng)設備的固件管理問題。Watson物聯(lián)網(wǎng)平臺架構(gòu)師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時支持設備和平臺進行的固件更新,用戶或管理人員可以通過編程方式控制何時執(zhí)行更新或配置自動更新。”

西門子公司西部區(qū)域經(jīng)理Matthew Thornton表示,西門子MindSphere是另一個流行的物聯(lián)網(wǎng)平臺。他說,“一旦新版本可用,就會不斷管理漏洞,并更新其MindConnect軟件API。”

Thornton解釋說,雖然MindSphere更新可以完全實現(xiàn)自動化并可以遠程部署,但由于擔心安全性,MindSphere與工廠中MindConnect設備(物聯(lián)網(wǎng)網(wǎng)關)之間的通信(包括固件更新)只能在工廠實施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應用或者從MindSphere部署。”Thornton補充道。

在現(xiàn)場提供物聯(lián)網(wǎng)固件更新的主要挑戰(zhàn)

物聯(lián)網(wǎng)設備并非總能及時獲得所有的固件更新,因為并非所有的物聯(lián)網(wǎng)設備都能夠接收到。

Housley說:“這是一個大問題,因為出現(xiàn)bug會導致安全問題,使得攻擊者能夠使用物聯(lián)網(wǎng)設備來傷害他人。接收更新軟件的能力是一項重要的功能,可以提高互聯(lián)網(wǎng)的全方位安全性。而組織面臨的挑戰(zhàn)是都要這樣做。對于物聯(lián)網(wǎng)設備來說,它們是廉價低端的設備,成本是一個重要考慮因素,但是包括更新軟件的方法確實很重要。”

Thornton說,“采用物聯(lián)網(wǎng)設備的組織還面臨其他挑戰(zhàn),其中包括基礎知識。例如組織擁有最新的資產(chǎn)清單,需要了解物聯(lián)網(wǎng)設備可用的固件更新,并優(yōu)先處理,在現(xiàn)場實施之前測試并安裝,而不會對流程的操作產(chǎn)生不利影響。”

也許最艱巨的挑戰(zhàn)之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲空間不足。如果發(fā)生故障,面臨的挑戰(zhàn)是將物聯(lián)網(wǎng)設備恢復到正常工作狀態(tài),盡可能減少對設備運行的影響。”

例如,Watson的物聯(lián)網(wǎng)平臺提供了解決固件更新過程失敗的工具,例如固件重置以恢復上一個正常版本或出廠設置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識到這些,因此將固件更新與設備監(jiān)控和管理結(jié)合起來是至關重要的。

“快速檢測和響應由不良軟件更新引發(fā)問題的能力可能是至關重要的。在許多情況下,新軟件的問題只有在大規(guī)模部署到現(xiàn)場后才能檢測到,而這有時是在工作一段時間之后。”他補充道。

更新期間的安全性和加密的作用

Housley說,在物聯(lián)網(wǎng)更新期間保持安全是關于數(shù)字簽名,它可以保護完整性,并驗證固件更新的來源。“用戶希望確保代碼來自供應商,即使它是在某個服務器上進行交付,并且提供數(shù)字簽名。”

Naaman對此也表示認同。“安全和加密當然是固件管理操作的一個問題,因為這些操作對設備的行為產(chǎn)生了重大影響。”他說。

他補充說,確保只有授權(quán)用戶才能執(zhí)行此類操作,加密通信、設備授權(quán)、識別安全漏洞,并隔離違反單個設備的影響,這只是IBM公司物聯(lián)網(wǎng)平臺提供的安全相關問題的幾個例子。

西門子公司的Thornton還強調(diào)更新的完整性和真實性至關重要。他說,通過西門子工業(yè)在線支持網(wǎng)站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認網(wǎng)站上發(fā)布的版本的真實性,以及下載過程中收到的內(nèi)容。”他說。

Housley說,當軟件具有與之相關的知識產(chǎn)權(quán)時,加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標準化的研究人員認為加密很重要,因為許多物聯(lián)網(wǎng)設備被設計成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯(lián)系起來。

“研究人員認為提供加密非常重要,這樣物聯(lián)網(wǎng)設備就不會成為跟蹤人員的另一種工具。”他補充道,“運行的固件版本與其他人正在運行的版本不同,這可能是區(qū)分兩者的一種方式。”

IETF正在開展的標準工作

IETF SUIT工作組正在開發(fā)適用于物聯(lián)網(wǎng)設備的固件更新機制標準。其內(nèi)部草案是公開的,因此用戶可以在線查看其正在進行的工作。

本規(guī)范中描述的固件更新機制是針對以下內(nèi)容而設計的:

與固件映像和相關元數(shù)據(jù)的傳輸方式無關;

對廣播傳送友好;

使用最先進的安全機制;

確保必須防止回滾攻擊;

提供高可靠性;

使用小型引導裝載程序和小型解析器進行操作;

對現(xiàn)有固件格式的影響最小;

擁有強大的權(quán)限;

擁有多種運作模式。

什么時候是物聯(lián)網(wǎng)更新標準?

Housley說:“我們將繼續(xù)努力,直到達成共識。”不過他估計提交完整的標準規(guī)范還需要一兩年的時間。

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    Lora基站在聯(lián)網(wǎng)應用的重要性

    Lora基站在聯(lián)網(wǎng)應用中具有重要的地位。首先,Lora基站可以實現(xiàn)對聯(lián)網(wǎng)設備的遠程監(jiān)測和控制,為
    發(fā)表于 12-03 07:09

    MQTT工業(yè)聯(lián)網(wǎng)網(wǎng)關是什么

    MQTT工業(yè)網(wǎng)關是工業(yè)聯(lián)網(wǎng)中連接底層設備與上層云平臺的核心設備,其核心功能是通過MQTT協(xié)議實現(xiàn)
    的頭像 發(fā)表于 12-02 11:13 ?491次閱讀

    芯源半導體在聯(lián)網(wǎng)設備中具體防護方案

    進行升級,避免升級過程中被植入惡意代碼。? (四)物理安全防護方案? 針對聯(lián)網(wǎng)設備可能遭受的物理攻擊,芯源半導體安全芯片
    發(fā)表于 11-18 08:06

    學習聯(lián)網(wǎng)怎么入門?

    隨著聯(lián)網(wǎng)技術(shù)的不斷發(fā)展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯(lián)網(wǎng)似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發(fā)表于 10-14 10:34

    學習聯(lián)網(wǎng)可以做什么工作?

    嵌入式軟件和硬件,支持聯(lián)網(wǎng)設備的功能實現(xiàn)。   數(shù)據(jù)分析師:負責從聯(lián)網(wǎng)設備和傳感器中獲取和分
    發(fā)表于 10-11 16:40

    智能家居體驗升級關鍵!聯(lián)網(wǎng)云平臺靠跨設備數(shù)據(jù)關聯(lián)發(fā)力

    在數(shù)字浪潮席卷全球的今天,聯(lián)網(wǎng)云平臺已成為智能家居的“大腦”與“中樞”,正以前所未有的深度和廣度重新定義著我們的居住體驗,連接起分散的智能設備,實現(xiàn)數(shù)據(jù)互通與指令協(xié)同,讓智能家居從“單點智能”
    的頭像 發(fā)表于 09-22 15:06 ?654次閱讀

    聯(lián)網(wǎng)云平臺有什么功能特點

    聯(lián)網(wǎng)云平臺是連接物聯(lián)網(wǎng)設備、處理數(shù)據(jù)并提供應用服務的核心樞紐,其功能特點可從多個維度進行拆解分析,以下是具體介紹: 一、
    的頭像 發(fā)表于 07-07 17:56 ?787次閱讀

    聯(lián)網(wǎng)藍牙模塊有哪些優(yōu)勢?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應用中,多個設備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率。總之,聯(lián)網(wǎng)藍牙模塊具有低功耗、傳輸距離遠、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應用范圍有哪些?

    情況;網(wǎng)絡通信技術(shù)保障數(shù)據(jù)在不同設備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡;大數(shù)據(jù)與云計算技術(shù)則對海量的感知數(shù)據(jù)進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    桂花網(wǎng)藍牙網(wǎng)關聯(lián)網(wǎng)醫(yī)院動態(tài)血糖管理應用案例

    醫(yī)院的實踐驗證了“CGM+胰島素泵+聯(lián)網(wǎng)”模式的臨床價值與社會效益。桂花網(wǎng)藍牙網(wǎng)關與控制器作為技術(shù)基石,不僅解決了傳統(tǒng)醫(yī)療設備的通信瓶頸,更推動了全院血糖管理的智能化升級。 3、硅基
    發(fā)表于 06-05 16:17

    工廠設備更新時會遇到哪些問題?如何解決?

    2024年,國務院印發(fā)了《推動大規(guī)模設備更新和消費品以舊換新行動方案》,明確提出推動工業(yè)設備更新和技術(shù)改造,以促進產(chǎn)業(yè)升級和經(jīng)濟高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 06-04 11:09 ?855次閱讀
    工廠<b class='flag-5'>設備</b><b class='flag-5'>更新</b>時會遇到哪些問題?如何解決?

    聯(lián)網(wǎng)工程師為什么要學Linux?

    聯(lián)網(wǎng)工程師需要掌握Linux的主要原因可以從技術(shù)生態(tài)、開發(fā)需求、行業(yè)應用及就業(yè)競爭力四個角度來分析: 一、技術(shù)生態(tài)與行業(yè)適配性 1)嵌入式開發(fā)的主流平臺 聯(lián)網(wǎng)
    發(fā)表于 05-26 10:32

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術(shù)的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費率到按數(shù)據(jù)付費,帶來了可預測的成本,并消除了與自身基礎設施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎設施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)的設備,因此許多技術(shù)都針對這種使用情況進行了優(yōu)化。然而,某些操作(如遠程固件更新)需要更高的數(shù)據(jù)傳輸速率。這正是蜂窩
    發(fā)表于 03-17 11:42

    MQTT聯(lián)網(wǎng)平臺有哪些?有哪些功能?

    (IoT)。關于MQTT聯(lián)網(wǎng)平臺及其功能,可以歸納如下: MQTT聯(lián)網(wǎng)平臺 MQTT聯(lián)網(wǎng)
    的頭像 發(fā)表于 03-15 14:23 ?1463次閱讀
    MQTT<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺有哪些?有哪些功能?