国产精品久久久aaaa,日日干夜夜操天天插,亚洲乱熟女香蕉一区二区三区少妇,99精品国产高清一区二区三区,国产成人精品一区二区色戒,久久久国产精品成人免费,亚洲精品毛片久久久久,99久久婷婷国产综合精品电影,国产一区二区三区任你鲁

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

物聯網軟件和固件現場更新設備的新挑戰

物聯網智慧城市D1net ? 來源:工程師曾玲 ? 2019-02-02 16:55 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

由于物聯網設備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯網平臺,因此沒有一種適合所有物聯網更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

作為黑客關注的目標,物聯網設備漏洞已經顯示出安全提供所需軟件和固件更新的重要性和挑戰性。

在理想的世界中,物聯網設備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環境中。

由于物聯網設備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯網平臺,因此沒有一種適合所有物聯網更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個原因是修復bug和添加新特性。要了解更新發布的頻率,用戶如今可以通過手機查看。

“用戶可以選擇何時更新應用,這適用于人機互動的設備?!眹H互聯網工程任務組(IETF)物聯網軟件更新(SUIT)工作組主席Russ Housley說?!澳壳罢铝τ陂_發物聯網更新標準。但是有些物聯網設備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環境需要更加自動化,并且可以通過設備可以觀察到的某些事件來驅動?!?/p>

許多物聯網平臺提供了自己的方法來更新物聯網設備,以作為其設備管理功能的一部分。例如IBM公司的Watson物聯網平臺解決了物聯網設備的固件管理問題。Watson物聯網平臺架構師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時支持設備和平臺進行的固件更新,用戶或管理人員可以通過編程方式控制何時執行更新或配置自動更新?!?/p>

西門子公司西部區域經理Matthew Thornton表示,西門子MindSphere是另一個流行的物聯網平臺。他說,“一旦新版本可用,就會不斷管理漏洞,并更新其MindConnect軟件API。”

Thornton解釋說,雖然MindSphere更新可以完全實現自動化并可以遠程部署,但由于擔心安全性,MindSphere與工廠中MindConnect設備(物聯網網關)之間的通信(包括固件更新)只能在工廠實施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應用或者從MindSphere部署。”Thornton補充道。

在現場提供物聯網固件更新的主要挑戰

物聯網設備并非總能及時獲得所有的固件更新,因為并非所有的物聯網設備都能夠接收到。

Housley說:“這是一個大問題,因為出現bug會導致安全問題,使得攻擊者能夠使用物聯網設備來傷害他人。接收更新軟件的能力是一項重要的功能,可以提高互聯網的全方位安全性。而組織面臨的挑戰是都要這樣做。對于物聯網設備來說,它們是廉價低端的設備,成本是一個重要考慮因素,但是包括更新軟件的方法確實很重要?!?/p>

Thornton說,“采用物聯網設備的組織還面臨其他挑戰,其中包括基礎知識。例如組織擁有最新的資產清單,需要了解物聯網設備可用的固件更新,并優先處理,在現場實施之前測試并安裝,而不會對流程的操作產生不利影響。”

也許最艱巨的挑戰之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲空間不足。如果發生故障,面臨的挑戰是將物聯網設備恢復到正常工作狀態,盡可能減少對設備運行的影響。”

例如,Watson的物聯網平臺提供了解決固件更新過程失敗的工具,例如固件重置以恢復上一個正常版本或出廠設置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識到這些,因此將固件更新與設備監控和管理結合起來是至關重要的。

“快速檢測和響應由不良軟件更新引發問題的能力可能是至關重要的。在許多情況下,新軟件的問題只有在大規模部署到現場后才能檢測到,而這有時是在工作一段時間之后?!彼a充道。

更新期間的安全性和加密的作用

Housley說,在物聯網更新期間保持安全是關于數字簽名,它可以保護完整性,并驗證固件更新的來源。“用戶希望確保代碼來自供應商,即使它是在某個服務器上進行交付,并且提供數字簽名?!?/p>

Naaman對此也表示認同?!鞍踩图用墚斎皇枪碳芾聿僮鞯囊粋€問題,因為這些操作對設備的行為產生了重大影響?!彼f。

他補充說,確保只有授權用戶才能執行此類操作,加密通信、設備授權、識別安全漏洞,并隔離違反單個設備的影響,這只是IBM公司物聯網平臺提供的安全相關問題的幾個例子。

西門子公司的Thornton還強調更新的完整性和真實性至關重要。他說,通過西門子工業在線支持網站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認網站上發布的版本的真實性,以及下載過程中收到的內容。”他說。

Housley說,當軟件具有與之相關的知識產權時,加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標準化的研究人員認為加密很重要,因為許多物聯網設備被設計成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯系起來。

“研究人員認為提供加密非常重要,這樣物聯網設備就不會成為跟蹤人員的另一種工具。”他補充道,“運行的固件版本與其他人正在運行的版本不同,這可能是區分兩者的一種方式?!?/p>

IETF正在開展的標準工作

IETF SUIT工作組正在開發適用于物聯網設備的固件更新機制標準。其內部草案是公開的,因此用戶可以在線查看其正在進行的工作。

本規范中描述的固件更新機制是針對以下內容而設計的:

?與固件映像和相關元數據的傳輸方式無關;

?對廣播傳送友好;

?使用最先進的安全機制;

?確保必須防止回滾攻擊;

?提供高可靠性;

?使用小型引導裝載程序和小型解析器進行操作;

?對現有固件格式的影響最小;

?擁有強大的權限;

?擁有多種運作模式。

什么時候是物聯網更新標準?

Housley說:“我們將繼續努力,直到達成共識?!辈贿^他估計提交完整的標準規范還需要一兩年的時間。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 西門子
    +關注

    關注

    98

    文章

    3312

    瀏覽量

    120380
  • 物聯網
    +關注

    關注

    2945

    文章

    47820

    瀏覽量

    414948

原文標題:如何向現場設備提供物聯網更新和升級?

文章出處:【微信號:D1Net01,微信公眾號:物聯網智慧城市D1net】歡迎添加關注!文章轉載請注明出處。

收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評論

    相關推薦
    熱點推薦

    STM32WB 系列微控制器 OTA 和無線固件更新應用筆記

    本文檔介紹了通過低功耗藍牙連接在 STM32WB 設備上進行 OTA 固件更新的過程。它講解如何使用 STM32Cube 固件包中提供的 OTA 應用程序,實現用戶應用程序、無線
    發表于 01-08 14:50 ?0次下載

    芯源半導體在聯網設備中具體防護方案

    聯網設備固件的安全性,芯源半導體提供了以下固件安全防護方案:? 固件加密存儲:
    發表于 11-18 08:06

    請問如何協同工作來保障聯網設備固件安全的?

    固件加密存儲和安全啟動與固件驗證這兩種固件安全防護手段,是如何協同工作來保障聯網設備
    發表于 11-18 07:30

    學習聯網怎么入門?

    隨著聯網技術的不斷發展,越來越多的人開始關注學習這一領域。但是對于初學者來說,聯網似乎是一個龐雜的概念,學習起來很困難。因此,從哪里開始學習
    發表于 10-14 10:34

    學習聯網可以做什么工作?

    嵌入式軟件和硬件,支持聯網設備的功能實現。   數據分析師:負責從聯網
    發表于 10-11 16:40

    能量收集技術在聯網設備上的應用與解決方案

    聯網是當前最炙手可熱的技術發展,但是許多聯網設備仍必須仰賴電池來供應電力,而電池的消耗正對想要發展一個更加可持續的互聯世界,帶來了嚴苛的
    的頭像 發表于 08-26 10:15 ?3200次閱讀
    能量收集技術在<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>上的應用與解決方案

    聯網云平臺有什么功能特點

    、Modbus等多種通信協議,適配傳感器、智能硬件、工業設備等不同類型終端,實現跨品牌、跨協議的設備接入。 設備全生命周期管理:覆蓋設備注冊、配置、監控、升級、故障診斷等環節,例如通過
    的頭像 發表于 07-07 17:56 ?786次閱讀

    聯網藍牙模塊有哪些優勢?

    隨著聯網技術的不斷發展,藍牙模塊作為聯網的重要組成部分,其應用越來越廣泛。那么,聯網藍牙模
    發表于 06-28 21:49

    【正點原子STM32MP257開發板試用】系統更新

    、軟件下載和安裝等; 固件更新操作包括: tsv 文件加載、開發板 USB-OTG 連接、固件上傳等流程。 更新記錄 進入 網盤 根目錄,查
    發表于 06-17 18:35

    聯網的應用范圍有哪些?

    情況;網絡通信技術保障數據在不同設備、系統間穩定傳輸,像 4G、5G 甚至未來的 6G 網絡;大數據與云計算技術則對海量的感知數據進行存儲、分析和處理,挖掘其中有價值的信息,為決策提供支持。 聯網
    發表于 06-16 16:01

    聯網未來發展趨勢如何?

    。 智能家居:與人類生活息息相關的智能家居將成為聯網行業的重要發展方向。隨著人們對生活品質的追求不斷增加,智能家居系統將更加普及,實現家居設備的互聯互通。從智能燈光、智能家電到智能安防系統,
    發表于 06-09 15:25

    聯網工程師為什么要學Linux?

    依賴Linux的安全啟動機制。 三、職業需求與就業優勢 1)崗位技能硬性要求 企業招聘中,約70%的聯網開發崗位明確要求具備Linux系統編程、內核移植或驅動開發經驗。例如,設備
    發表于 05-26 10:32

    蜂窩聯網怎么選

    、數據傳輸、固件更新、額外的基礎設施設置和維護等)至關重要,因為不同技術的成本可能會因預期使用情況的不同而大相徑庭。蜂窩聯網有多種連接模式,從統一費率到按數據付費,帶來了可預測的成本
    發表于 03-17 11:46

    為什么選擇蜂窩聯網

    的基礎設施。 數據傳輸速率和穩健性: 由于 LPWAN 技術通常用于不頻繁發送/接收數據的設備,因此許多技術都針對這種使用情況進行了優化。然而,某些操作(如遠程固件更新)需要更高的數據傳輸速率。這正是蜂窩
    發表于 03-17 11:42

    智能門鎖與聯網的結合

    使用TLS協議、硬件安全模塊等。同時,提到固件更新的安全措施,如雙區備份,防止升級失敗導致設備運行緩慢。 一、系統架構概述 1. 基礎架構設計 智能門鎖與
    的頭像 發表于 03-14 15:05 ?1488次閱讀
    智能門鎖與<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的結合