99精品伊人亚洲|最近国产中文炮友|九草在线视频支援|AV网站大全最新|美女黄片免费观看|国产精品资源视频|精彩无码视频一区|91大神在线后入|伊人终合在线播放|久草综合久久中文

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何向現(xiàn)場(chǎng)設(shè)備提供物聯(lián)網(wǎng)更新和升級(jí)

電子設(shè)計(jì) ? 來源:電子設(shè)計(jì) ? 作者:電子設(shè)計(jì) ? 2020-12-25 18:26 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

作為黑客關(guān)注的目標(biāo),物聯(lián)網(wǎng)設(shè)備漏洞已經(jīng)顯示出安全提供所需軟件和固件更新的重要性和挑戰(zhàn)性。

在理想的世界中,物聯(lián)網(wǎng)設(shè)備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環(huán)境中。

由于物聯(lián)網(wǎng)設(shè)備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯(lián)網(wǎng)平臺(tái),因此沒有一種適合所有物聯(lián)網(wǎng)更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個(gè)原因是修復(fù)bug和添加新特性。要了解更新發(fā)布的頻率,用戶如今可以通過手機(jī)查看。

“用戶可以選擇何時(shí)更新應(yīng)用,這適用于人機(jī)互動(dòng)的設(shè)備?!眹?guó)際互聯(lián)網(wǎng)工程任務(wù)組(IETF)物聯(lián)網(wǎng)軟件更新(SUIT)工作組主席Russ Housley說?!澳壳罢铝τ陂_發(fā)物聯(lián)網(wǎng)更新標(biāo)準(zhǔn)。但是有些物聯(lián)網(wǎng)設(shè)備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環(huán)境需要更加自動(dòng)化,并且可以通過設(shè)備可以觀察到的某些事件來驅(qū)動(dòng)。”

許多物聯(lián)網(wǎng)平臺(tái)提供了自己的方法來更新物聯(lián)網(wǎng)設(shè)備,以作為其設(shè)備管理功能的一部分。例如IBM公司的Watson物聯(lián)網(wǎng)平臺(tái)解決了物聯(lián)網(wǎng)設(shè)備的固件管理問題。Watson物聯(lián)網(wǎng)平臺(tái)架構(gòu)師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時(shí)支持設(shè)備和平臺(tái)進(jìn)行的固件更新,用戶或管理人員可以通過編程方式控制何時(shí)執(zhí)行更新或配置自動(dòng)更新?!?/p>

西門子公司西部區(qū)域經(jīng)理Matthew Thornton表示,西門子MindSphere是另一個(gè)流行的物聯(lián)網(wǎng)平臺(tái)。他說,“一旦新版本可用,就會(huì)不斷管理漏洞,并更新其MindConnect軟件API?!?/p>

Thornton解釋說,雖然MindSphere更新可以完全實(shí)現(xiàn)自動(dòng)化并可以遠(yuǎn)程部署,但由于擔(dān)心安全性,MindSphere與工廠中MindConnect設(shè)備(物聯(lián)網(wǎng)網(wǎng)關(guān))之間的通信(包括固件更新)只能在工廠實(shí)施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應(yīng)用或者從MindSphere部署?!盩hornton補(bǔ)充道。

在現(xiàn)場(chǎng)提供物聯(lián)網(wǎng)固件更新的主要挑戰(zhàn)

物聯(lián)網(wǎng)設(shè)備并非總能及時(shí)獲得所有的固件更新,因?yàn)椴⒎撬械奈锫?lián)網(wǎng)設(shè)備都能夠接收到。

Housley說:“這是一個(gè)大問題,因?yàn)槌霈F(xiàn)bug會(huì)導(dǎo)致安全問題,使得攻擊者能夠使用物聯(lián)網(wǎng)設(shè)備來傷害他人。接收更新軟件的能力是一項(xiàng)重要的功能,可以提高互聯(lián)網(wǎng)的全方位安全性。而組織面臨的挑戰(zhàn)是都要這樣做。對(duì)于物聯(lián)網(wǎng)設(shè)備來說,它們是廉價(jià)低端的設(shè)備,成本是一個(gè)重要考慮因素,但是包括更新軟件的方法確實(shí)很重要?!?/p>

Thornton說,“采用物聯(lián)網(wǎng)設(shè)備的組織還面臨其他挑戰(zhàn),其中包括基礎(chǔ)知識(shí)。例如組織擁有最新的資產(chǎn)清單,需要了解物聯(lián)網(wǎng)設(shè)備可用的固件更新,并優(yōu)先處理,在現(xiàn)場(chǎng)實(shí)施之前測(cè)試并安裝,而不會(huì)對(duì)流程的操作產(chǎn)生不利影響?!?/p>

也許最艱巨的挑戰(zhàn)之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲(chǔ)空間不足。如果發(fā)生故障,面臨的挑戰(zhàn)是將物聯(lián)網(wǎng)設(shè)備恢復(fù)到正常工作狀態(tài),盡可能減少對(duì)設(shè)備運(yùn)行的影響?!?/p>

例如,Watson的物聯(lián)網(wǎng)平臺(tái)提供了解決固件更新過程失敗的工具,例如固件重置以恢復(fù)上一個(gè)正常版本或出廠設(shè)置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識(shí)到這些,因此將固件更新與設(shè)備監(jiān)控和管理結(jié)合起來是至關(guān)重要的。

“快速檢測(cè)和響應(yīng)由不良軟件更新引發(fā)問題的能力可能是至關(guān)重要的。在許多情況下,新軟件的問題只有在大規(guī)模部署到現(xiàn)場(chǎng)后才能檢測(cè)到,而這有時(shí)是在工作一段時(shí)間之后。”他補(bǔ)充道。

更新期間的安全性和加密的作用

Housley說,在物聯(lián)網(wǎng)更新期間保持安全是關(guān)于數(shù)字簽名,它可以保護(hù)完整性,并驗(yàn)證固件更新的來源?!坝脩粝M_保代碼來自供應(yīng)商,即使它是在某個(gè)服務(wù)器上進(jìn)行交付,并且提供數(shù)字簽名?!?/p>

Naaman對(duì)此也表示認(rèn)同?!鞍踩图用墚?dāng)然是固件管理操作的一個(gè)問題,因?yàn)檫@些操作對(duì)設(shè)備的行為產(chǎn)生了重大影響?!彼f。

他補(bǔ)充說,確保只有授權(quán)用戶才能執(zhí)行此類操作,加密通信、設(shè)備授權(quán)、識(shí)別安全漏洞,并隔離違反單個(gè)設(shè)備的影響,這只是IBM公司物聯(lián)網(wǎng)平臺(tái)提供的安全相關(guān)問題的幾個(gè)例子。

西門子公司的Thornton還強(qiáng)調(diào)更新的完整性和真實(shí)性至關(guān)重要。他說,通過西門子工業(yè)在線支持網(wǎng)站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認(rèn)網(wǎng)站上發(fā)布的版本的真實(shí)性,以及下載過程中收到的內(nèi)容。”他說。

Housley說,當(dāng)軟件具有與之相關(guān)的知識(shí)產(chǎn)權(quán)時(shí),加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標(biāo)準(zhǔn)化的研究人員認(rèn)為加密很重要,因?yàn)樵S多物聯(lián)網(wǎng)設(shè)備被設(shè)計(jì)成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯(lián)系起來。

“研究人員認(rèn)為提供加密非常重要,這樣物聯(lián)網(wǎng)設(shè)備就不會(huì)成為跟蹤人員的另一種工具?!彼a(bǔ)充道,“運(yùn)行的固件版本與其他人正在運(yùn)行的版本不同,這可能是區(qū)分兩者的一種方式?!?/p>

IETF正在開展的標(biāo)準(zhǔn)工作

IETF SUIT工作組正在開發(fā)適用于物聯(lián)網(wǎng)設(shè)備的固件更新機(jī)制標(biāo)準(zhǔn)。其內(nèi)部草案是公開的,因此用戶可以在線查看其正在進(jìn)行的工作。

本規(guī)范中描述的固件更新機(jī)制是針對(duì)以下內(nèi)容而設(shè)計(jì)的:

與固件映像和相關(guān)元數(shù)據(jù)的傳輸方式無關(guān);

對(duì)廣播傳送友好;

使用最先進(jìn)的安全機(jī)制;

確保必須防止回滾攻擊;

提供高可靠性;

使用小型引導(dǎo)裝載程序和小型解析器進(jìn)行操作;

對(duì)現(xiàn)有固件格式的影響最??;

擁有強(qiáng)大的權(quán)限;

擁有多種運(yùn)作模式。

什么時(shí)候是物聯(lián)網(wǎng)更新標(biāo)準(zhǔn)?

Housley說:“我們將繼續(xù)努力,直到達(dá)成共識(shí)?!辈贿^他估計(jì)提交完整的標(biāo)準(zhǔn)規(guī)范還需要一兩年的時(shí)間。

審核編輯:符乾江
聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    聯(lián)網(wǎng)藍(lán)牙模塊有哪些優(yōu)勢(shì)?

    之間的互聯(lián)互通。這使得在聯(lián)網(wǎng)應(yīng)用中,多個(gè)設(shè)備可以協(xié)同工作,從而提高了系統(tǒng)的整體效率??傊?,聯(lián)網(wǎng)藍(lán)牙模塊具有低功耗、傳輸距離遠(yuǎn)、安全性高、
    發(fā)表于 06-28 21:49

    聯(lián)網(wǎng)的應(yīng)用范圍有哪些?

    情況;網(wǎng)絡(luò)通信技術(shù)保障數(shù)據(jù)在不同設(shè)備、系統(tǒng)間穩(wěn)定傳輸,像 4G、5G 甚至未來的 6G 網(wǎng)絡(luò);大數(shù)據(jù)與云計(jì)算技術(shù)則對(duì)海量的感知數(shù)據(jù)進(jìn)行存儲(chǔ)、分析和處理,挖掘其中有價(jià)值的信息,為決策提供支持。
    發(fā)表于 06-16 16:01

    工廠設(shè)備更新時(shí)會(huì)遇到哪些問題?如何解決?

    2024年,國(guó)務(wù)院印發(fā)了《推動(dòng)大規(guī)模設(shè)備更新和消費(fèi)品以舊換新行動(dòng)方案》,明確提出推動(dòng)工業(yè)設(shè)備更新和技術(shù)改造,以促進(jìn)產(chǎn)業(yè)升級(jí)和經(jīng)濟(jì)高質(zhì)量發(fā)展。
    的頭像 發(fā)表于 06-04 11:09 ?172次閱讀
    工廠<b class='flag-5'>設(shè)備</b><b class='flag-5'>更新</b>時(shí)會(huì)遇到哪些問題?如何解決?

    蜂窩聯(lián)網(wǎng)怎么選

    、數(shù)據(jù)傳輸、固件更新、額外的基礎(chǔ)設(shè)施設(shè)置和維護(hù)等)至關(guān)重要,因?yàn)椴煌夹g(shù)的成本可能會(huì)因預(yù)期使用情況的不同而大相徑庭。蜂窩聯(lián)網(wǎng)有多種連接模式,從統(tǒng)一費(fèi)率到按數(shù)據(jù)付費(fèi),帶來了可預(yù)測(cè)的成本,并消除了與自身基礎(chǔ)設(shè)施
    發(fā)表于 03-17 11:46

    為什么選擇蜂窩聯(lián)網(wǎng)

    的基礎(chǔ)設(shè)施。 數(shù)據(jù)傳輸速率和穩(wěn)健性: 由于 LPWAN 技術(shù)通常用于不頻繁發(fā)送/接收數(shù)據(jù)的設(shè)備,因此許多技術(shù)都針對(duì)這種使用情況進(jìn)行了優(yōu)化。然而,某些操作(如遠(yuǎn)程固件更新)需要更高的數(shù)據(jù)傳輸速率。這正是蜂窩
    發(fā)表于 03-17 11:42

    設(shè)備調(diào)試現(xiàn)場(chǎng) #聯(lián)網(wǎng)

    聯(lián)網(wǎng)
    斯塔克物聯(lián)科技
    發(fā)布于 :2025年02月12日 16:58:42

    宇樹科技在聯(lián)網(wǎng)方面

    宇樹科技在聯(lián)網(wǎng)領(lǐng)域有多方面的涉及和發(fā)展,以下是一些具體信息: 傳感器技術(shù)合作 與傳感器公司合作:宇樹科技與一些傳感器技術(shù)公司有合作,例如奧比中光為宇樹機(jī)器狗提供激光雷達(dá)及結(jié)構(gòu)光傳感器,這些傳感器
    發(fā)表于 02-04 06:48

    匯川技術(shù)助力亨通集團(tuán)設(shè)備更新升級(jí)

    在工業(yè)生產(chǎn)這片風(fēng)云變幻的廣闊舞臺(tái)上,技術(shù)突破宛如劃破夜空的耀眼流星,推動(dòng)設(shè)備更新和工藝升級(jí),為企業(yè)開辟全新通途,使產(chǎn)業(yè)煥發(fā)更高“含金量”。近日,一則令人振奮的消息從江蘇亨通高壓海纜有限公司傳來,他們
    的頭像 發(fā)表于 01-22 09:27 ?476次閱讀

    聯(lián)網(wǎng)就業(yè)有哪些高薪崗位?

    進(jìn)行分析和挖掘,提供有價(jià)值的信息和見解,以支持決策和業(yè)務(wù)發(fā)展。對(duì)于數(shù)據(jù)科學(xué)和人工智能有深入了解的數(shù)據(jù)分析專家,將迎來更多的高薪崗位機(jī)會(huì)。 聯(lián)網(wǎng)產(chǎn)品經(jīng)理: 負(fù)責(zé)對(duì)
    發(fā)表于 01-10 16:47

    聯(lián)網(wǎng)(IoT)智能設(shè)備是什么?

    ,為用戶提供更便捷、智能的生活方式。為了幫助您更深入地了解聯(lián)網(wǎng)智能設(shè)備,以下是一些常見的聯(lián)網(wǎng)
    的頭像 發(fā)表于 01-02 15:51 ?1751次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>(IoT)智能<b class='flag-5'>設(shè)備</b>是什么?

    如何選擇聯(lián)網(wǎng)設(shè)備的PCB技術(shù)

    隨著聯(lián)網(wǎng)(IoT)技術(shù)的不斷發(fā)展和應(yīng)用范圍的擴(kuò)大,適合聯(lián)網(wǎng)設(shè)備的PCB技術(shù)也在不斷創(chuàng)新和進(jìn)步
    的頭像 發(fā)表于 10-16 15:11 ?911次閱讀

    MSP MCUs的安全現(xiàn)場(chǎng)固件更新

    電子發(fā)燒友網(wǎng)站提供《MSP MCUs的安全現(xiàn)場(chǎng)固件更新.pdf》資料免費(fèi)下載
    發(fā)表于 10-09 09:21 ?0次下載
    MSP MCUs的安全<b class='flag-5'>現(xiàn)場(chǎng)</b>固件<b class='flag-5'>更新</b>

    聯(lián)網(wǎng)中的Fota是什么,如何使用HTTP來給設(shè)備升級(jí)

    一 概述 FOTA(Firmware Over-The-Air)移動(dòng)終端的空中下載軟件升級(jí),指通過云端升級(jí)技術(shù),為具有連網(wǎng)功能的設(shè)備提供固件升級(jí)
    的頭像 發(fā)表于 09-25 14:35 ?1620次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>中的Fota是什么,如何使用HTTP來給<b class='flag-5'>設(shè)備</b><b class='flag-5'>升級(jí)</b>

    基于聯(lián)網(wǎng)設(shè)備管理

    聯(lián)網(wǎng)設(shè)備管理的重要性日益凸顯,設(shè)備數(shù)量激增帶來數(shù)據(jù)泄露風(fēng)險(xiǎn)。加強(qiáng)設(shè)備安全性、軟件升級(jí)與修復(fù)、身
    的頭像 發(fā)表于 09-10 11:04 ?1017次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯(lián)網(wǎng)</b>的<b class='flag-5'>設(shè)備</b>管理

    什么是聯(lián)網(wǎng)技術(shù)?

    什么是聯(lián)網(wǎng)技術(shù)? 聯(lián)網(wǎng)技術(shù)(Internet of Things, IoT)是一種通過信息傳感設(shè)備,按約定的協(xié)議,將任何物體與網(wǎng)絡(luò)相連
    發(fā)表于 08-19 14:08