吴忠躺衫网络科技有限公司

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

物聯(lián)網(wǎng)軟件和固件現(xiàn)場更新設(shè)備的新挑戰(zhàn)

物聯(lián)網(wǎng)智慧城市D1net ? 來源:工程師曾玲 ? 2019-02-02 16:55 ? 次閱讀

由于物聯(lián)網(wǎng)設(shè)備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯(lián)網(wǎng)平臺,因此沒有一種適合所有物聯(lián)網(wǎng)更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

作為黑客關(guān)注的目標(biāo),物聯(lián)網(wǎng)設(shè)備漏洞已經(jīng)顯示出安全提供所需軟件和固件更新的重要性和挑戰(zhàn)性。

在理想的世界中,物聯(lián)網(wǎng)設(shè)備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環(huán)境中。

由于物聯(lián)網(wǎng)設(shè)備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯(lián)網(wǎng)平臺,因此沒有一種適合所有物聯(lián)網(wǎng)更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個原因是修復(fù)bug和添加新特性。要了解更新發(fā)布的頻率,用戶如今可以通過手機(jī)查看。

“用戶可以選擇何時更新應(yīng)用,這適用于人機(jī)互動的設(shè)備。”國際互聯(lián)網(wǎng)工程任務(wù)組(IETF)物聯(lián)網(wǎng)軟件更新(SUIT)工作組主席Russ Housley說。“目前正致力于開發(fā)物聯(lián)網(wǎng)更新標(biāo)準(zhǔn)。但是有些物聯(lián)網(wǎng)設(shè)備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環(huán)境需要更加自動化,并且可以通過設(shè)備可以觀察到的某些事件來驅(qū)動。”

許多物聯(lián)網(wǎng)平臺提供了自己的方法來更新物聯(lián)網(wǎng)設(shè)備,以作為其設(shè)備管理功能的一部分。例如IBM公司的Watson物聯(lián)網(wǎng)平臺解決了物聯(lián)網(wǎng)設(shè)備的固件管理問題。Watson物聯(lián)網(wǎng)平臺架構(gòu)師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時支持設(shè)備和平臺進(jìn)行的固件更新,用戶或管理人員可以通過編程方式控制何時執(zhí)行更新或配置自動更新。”

西門子公司西部區(qū)域經(jīng)理Matthew Thornton表示,西門子MindSphere是另一個流行的物聯(lián)網(wǎng)平臺。他說,“一旦新版本可用,就會不斷管理漏洞,并更新其MindConnect軟件API。”

Thornton解釋說,雖然MindSphere更新可以完全實現(xiàn)自動化并可以遠(yuǎn)程部署,但由于擔(dān)心安全性,MindSphere與工廠中MindConnect設(shè)備(物聯(lián)網(wǎng)網(wǎng)關(guān))之間的通信(包括固件更新)只能在工廠實施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應(yīng)用或者從MindSphere部署。”Thornton補(bǔ)充道。

在現(xiàn)場提供物聯(lián)網(wǎng)固件更新的主要挑戰(zhàn)

物聯(lián)網(wǎng)設(shè)備并非總能及時獲得所有的固件更新,因為并非所有的物聯(lián)網(wǎng)設(shè)備都能夠接收到。

Housley說:“這是一個大問題,因為出現(xiàn)bug會導(dǎo)致安全問題,使得攻擊者能夠使用物聯(lián)網(wǎng)設(shè)備來傷害他人。接收更新軟件的能力是一項重要的功能,可以提高互聯(lián)網(wǎng)的全方位安全性。而組織面臨的挑戰(zhàn)是都要這樣做。對于物聯(lián)網(wǎng)設(shè)備來說,它們是廉價低端的設(shè)備,成本是一個重要考慮因素,但是包括更新軟件的方法確實很重要。”

Thornton說,“采用物聯(lián)網(wǎng)設(shè)備的組織還面臨其他挑戰(zhàn),其中包括基礎(chǔ)知識。例如組織擁有最新的資產(chǎn)清單,需要了解物聯(lián)網(wǎng)設(shè)備可用的固件更新,并優(yōu)先處理,在現(xiàn)場實施之前測試并安裝,而不會對流程的操作產(chǎn)生不利影響。”

也許最艱巨的挑戰(zhàn)之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲空間不足。如果發(fā)生故障,面臨的挑戰(zhàn)是將物聯(lián)網(wǎng)設(shè)備恢復(fù)到正常工作狀態(tài),盡可能減少對設(shè)備運行的影響。”

例如,Watson的物聯(lián)網(wǎng)平臺提供了解決固件更新過程失敗的工具,例如固件重置以恢復(fù)上一個正常版本或出廠設(shè)置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識到這些,因此將固件更新與設(shè)備監(jiān)控和管理結(jié)合起來是至關(guān)重要的。

“快速檢測和響應(yīng)由不良軟件更新引發(fā)問題的能力可能是至關(guān)重要的。在許多情況下,新軟件的問題只有在大規(guī)模部署到現(xiàn)場后才能檢測到,而這有時是在工作一段時間之后。”他補(bǔ)充道。

更新期間的安全性和加密的作用

Housley說,在物聯(lián)網(wǎng)更新期間保持安全是關(guān)于數(shù)字簽名,它可以保護(hù)完整性,并驗證固件更新的來源。“用戶希望確保代碼來自供應(yīng)商,即使它是在某個服務(wù)器上進(jìn)行交付,并且提供數(shù)字簽名。”

Naaman對此也表示認(rèn)同。“安全和加密當(dāng)然是固件管理操作的一個問題,因為這些操作對設(shè)備的行為產(chǎn)生了重大影響。”他說。

他補(bǔ)充說,確保只有授權(quán)用戶才能執(zhí)行此類操作,加密通信、設(shè)備授權(quán)、識別安全漏洞,并隔離違反單個設(shè)備的影響,這只是IBM公司物聯(lián)網(wǎng)平臺提供的安全相關(guān)問題的幾個例子。

西門子公司的Thornton還強(qiáng)調(diào)更新的完整性和真實性至關(guān)重要。他說,通過西門子工業(yè)在線支持網(wǎng)站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認(rèn)網(wǎng)站上發(fā)布的版本的真實性,以及下載過程中收到的內(nèi)容。”他說。

Housley說,當(dāng)軟件具有與之相關(guān)的知識產(chǎn)權(quán)時,加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標(biāo)準(zhǔn)化的研究人員認(rèn)為加密很重要,因為許多物聯(lián)網(wǎng)設(shè)備被設(shè)計成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯(lián)系起來。

“研究人員認(rèn)為提供加密非常重要,這樣物聯(lián)網(wǎng)設(shè)備就不會成為跟蹤人員的另一種工具。”他補(bǔ)充道,“運行的固件版本與其他人正在運行的版本不同,這可能是區(qū)分兩者的一種方式。”

IETF正在開展的標(biāo)準(zhǔn)工作

IETF SUIT工作組正在開發(fā)適用于物聯(lián)網(wǎng)設(shè)備的固件更新機(jī)制標(biāo)準(zhǔn)。其內(nèi)部草案是公開的,因此用戶可以在線查看其正在進(jìn)行的工作。

本規(guī)范中描述的固件更新機(jī)制是針對以下內(nèi)容而設(shè)計的:

?與固件映像和相關(guān)元數(shù)據(jù)的傳輸方式無關(guān);

?對廣播傳送友好;

?使用最先進(jìn)的安全機(jī)制;

?確保必須防止回滾攻擊;

?提供高可靠性;

?使用小型引導(dǎo)裝載程序和小型解析器進(jìn)行操作;

?對現(xiàn)有固件格式的影響最小;

?擁有強(qiáng)大的權(quán)限;

?擁有多種運作模式。

什么時候是物聯(lián)網(wǎng)更新標(biāo)準(zhǔn)?

Housley說:“我們將繼續(xù)努力,直到達(dá)成共識。”不過他估計提交完整的標(biāo)準(zhǔn)規(guī)范還需要一兩年的時間。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 西門子
    +關(guān)注

    關(guān)注

    95

    文章

    3062

    瀏覽量

    116452
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2914

    文章

    44938

    瀏覽量

    377081

原文標(biāo)題:如何向現(xiàn)場設(shè)備提供物聯(lián)網(wǎng)更新和升級?

文章出處:【微信號:D1Net01,微信公眾號:物聯(lián)網(wǎng)智慧城市D1net】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    【OTA升級】無需數(shù)據(jù)線,一條命令即可完成固件升級!

    OTA無線升級過程視頻演示:OTA介紹OTA(Over-The-Air,空中升級)是一種通過無線通信技術(shù)實現(xiàn)遠(yuǎn)程更新設(shè)備固件軟件的方法。設(shè)備批量投入使用后,由于部署范圍太廣、
    的頭像 發(fā)表于 12-11 01:00 ?1240次閱讀
    【OTA升級】無需數(shù)據(jù)線,一條命令即可完成<b class='flag-5'>固件</b>升級!

    AirPods如何進(jìn)行固件更新

    AirPods的固件更新通常是通過與iPhone、iPad或Mac等蘋果設(shè)備連接時自動進(jìn)行的。以下是更新AirPods固件的介紹: 一、準(zhǔn)備
    的頭像 發(fā)表于 12-05 14:59 ?617次閱讀

    工業(yè)聯(lián)網(wǎng)平臺在設(shè)備遠(yuǎn)程運維中的應(yīng)用

    一、設(shè)備遠(yuǎn)程運維的需求與挑戰(zhàn) 傳統(tǒng)的設(shè)備運維模式依賴于運維人員親臨現(xiàn)場進(jìn)行設(shè)備檢查和維護(hù),這種模式不僅耗時費力,而且難以實時掌握
    的頭像 發(fā)表于 11-27 16:13 ?250次閱讀
    工業(yè)<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>平臺在<b class='flag-5'>設(shè)備</b>遠(yuǎn)程運維中的應(yīng)用

    PROM器件在聯(lián)網(wǎng)設(shè)備中的重要性

    固定數(shù)據(jù)和程序 固件存儲 : PROM器件能夠存儲聯(lián)網(wǎng)設(shè)備固件,這些固件
    的頭像 發(fā)表于 11-23 11:35 ?354次閱讀

    聯(lián)網(wǎng)技術(shù)的挑戰(zhàn)與機(jī)遇

    ,從智能家居、智慧城市到工業(yè)自動化、醫(yī)療健康等眾多領(lǐng)域。然而,聯(lián)網(wǎng)技術(shù)的快速發(fā)展也帶來了一系列挑戰(zhàn)與機(jī)遇。 挑戰(zhàn): 安全性問題:
    的頭像 發(fā)表于 10-29 11:32 ?900次閱讀

    MSP430 MCU上的USB現(xiàn)場固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP430 MCU上的USB現(xiàn)場固件更新.pdf》資料免費下載
    發(fā)表于 10-18 09:27 ?0次下載
    MSP430 MCU上的USB<b class='flag-5'>現(xiàn)場</b><b class='flag-5'>固件</b><b class='flag-5'>更新</b>

    MSP MCUs的安全現(xiàn)場固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場固件更新.pdf》資料免費下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的安全<b class='flag-5'>現(xiàn)場</b><b class='flag-5'>固件</b><b class='flag-5'>更新</b>

    聯(lián)網(wǎng)中的Fota是什么,如何使用HTTP來給設(shè)備升級

    一 概述 FOTA(Firmware Over-The-Air)移動終端的空中下載軟件升級,指通過云端升級技術(shù),為具有連網(wǎng)功能的設(shè)備提供固件升級服務(wù)。在
    的頭像 發(fā)表于 09-25 14:35 ?892次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的Fota是什么,如何使用HTTP來給<b class='flag-5'>設(shè)備</b>升級

    C2000軟件控制的固件更新過程

    電子發(fā)燒友網(wǎng)站提供《C2000軟件控制的固件更新過程.pdf》資料免費下載
    發(fā)表于 09-19 11:30 ?0次下載
    C2000<b class='flag-5'>軟件</b>控制的<b class='flag-5'>固件</b><b class='flag-5'>更新</b>過程

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險。加強(qiáng)設(shè)備安全性、軟件升級與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?716次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08

    聯(lián)網(wǎng)(IoT)數(shù)字化平臺是什么

    的系統(tǒng)來管理這些設(shè)備和數(shù)據(jù)。 聯(lián)網(wǎng)數(shù)字化平臺的核心功能通常包括: 1. 設(shè)備管理:管理和監(jiān)控連接到平臺的設(shè)備,包括配置、
    的頭像 發(fā)表于 06-13 17:57 ?1385次閱讀

    4G聯(lián)網(wǎng)開關(guān)求助

    阿里云聯(lián)網(wǎng)平臺 合宙模塊780E 724 或者移遠(yuǎn)4G模塊開發(fā)一款聯(lián)網(wǎng)開關(guān),有的APP ,可以直接做固件或者
    發(fā)表于 05-19 15:28

    聯(lián)網(wǎng)設(shè)備成功應(yīng)用的四個要素

    聯(lián)網(wǎng)管理員可以依靠API來調(diào)配設(shè)備,并使用零接觸調(diào)配,這通常包含在聯(lián)網(wǎng)管理軟件中。 這些選項減少了
    發(fā)表于 04-08 11:32 ?189次閱讀

    如何解決聯(lián)網(wǎng)設(shè)備的安全問題

    依據(jù)統(tǒng)計數(shù)據(jù)顯示,當(dāng)前聯(lián)網(wǎng)技術(shù)所面對的挑戰(zhàn),主要來自聯(lián)網(wǎng)設(shè)備開發(fā)商急于開發(fā)未得到適當(dāng)保護(hù)的
    發(fā)表于 02-29 14:58 ?712次閱讀
    如何解決<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b><b class='flag-5'>設(shè)備</b>的安全問題
    百家乐官网开户优惠多的平台是哪家 | 百家乐官网网上真钱赌场娱乐网规则 | 澳门百家乐的赢钱不倒翁| 六合彩资料| 娱乐百家乐官网下载| 大发888娱乐城官网下载| 日博| 属虎属龙做生意| 真龙国际娱乐| 24山运| 海王星开户| 3U百家乐娱乐城| 商丘市| 任我赢百家乐自动投注系统| 大赢家即时比分网| 百家乐投注法减注| 夏河县| 金域百家乐娱乐城| 百家乐官网二人视频麻将| 游戏机百家乐的玩法技巧和规则| 百家乐官网博彩通博彩网皇冠网澳门赌场真人赌博 | 太阳城百家乐如何看路| 大城县| 百家乐英皇娱乐网| 太阳城百家乐官网网址--| 威尼斯人娱乐城首选金杯娱乐城 | 百家乐官网筹码防伪| 久胜娱乐| 澳门百家乐门路| 单张百家乐官网论坛| 优博百家乐的玩法技巧和规则| 百家乐官网哪条路准| 宝龙娱乐城官网| 百家乐揽子打法| 太阳城百家乐官网主页| 威尼斯人娱乐场是真的吗| 百家百家乐官网官网网站| 新沂市| 回力百家乐的玩法技巧和规则| 博彩百家乐官网后一预测软件| 太阳城77scs|