色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

如何向現場設備提供物聯網更新和升級

電子設計 ? 來源:電子設計 ? 作者:電子設計 ? 2020-12-25 18:26 ? 次閱讀

作為黑客關注的目標,物聯網設備漏洞已經顯示出安全提供所需軟件和固件更新的重要性和挑戰性。

在理想的世界中,物聯網設備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環境中。

由于物聯網設備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯網平臺,因此沒有一種適合所有物聯網更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個原因是修復bug和添加新特性。要了解更新發布的頻率,用戶如今可以通過手機查看。

“用戶可以選擇何時更新應用,這適用于人機互動的設備。”國際互聯網工程任務組(IETF)物聯網軟件更新(SUIT)工作組主席Russ Housley說?!澳壳罢铝τ陂_發物聯網更新標準。但是有些物聯網設備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環境需要更加自動化,并且可以通過設備可以觀察到的某些事件來驅動?!?/p>

許多物聯網平臺提供了自己的方法來更新物聯網設備,以作為其設備管理功能的一部分。例如IBM公司的Watson物聯網平臺解決了物聯網設備的固件管理問題。Watson物聯網平臺架構師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時支持設備和平臺進行的固件更新,用戶或管理人員可以通過編程方式控制何時執行更新或配置自動更新?!?/p>

西門子公司西部區域經理Matthew Thornton表示,西門子MindSphere是另一個流行的物聯網平臺。他說,“一旦新版本可用,就會不斷管理漏洞,并更新其MindConnect軟件API?!?/p>

Thornton解釋說,雖然MindSphere更新可以完全實現自動化并可以遠程部署,但由于擔心安全性,MindSphere與工廠中MindConnect設備(物聯網網關)之間的通信(包括固件更新)只能在工廠實施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應用或者從MindSphere部署?!盩hornton補充道。

在現場提供物聯網固件更新的主要挑戰

物聯網設備并非總能及時獲得所有的固件更新,因為并非所有的物聯網設備都能夠接收到。

Housley說:“這是一個大問題,因為出現bug會導致安全問題,使得攻擊者能夠使用物聯網設備來傷害他人。接收更新軟件的能力是一項重要的功能,可以提高互聯網的全方位安全性。而組織面臨的挑戰是都要這樣做。對于物聯網設備來說,它們是廉價低端的設備,成本是一個重要考慮因素,但是包括更新軟件的方法確實很重要?!?/p>

Thornton說,“采用物聯網設備的組織還面臨其他挑戰,其中包括基礎知識。例如組織擁有最新的資產清單,需要了解物聯網設備可用的固件更新,并優先處理,在現場實施之前測試并安裝,而不會對流程的操作產生不利影響?!?/p>

也許最艱巨的挑戰之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲空間不足。如果發生故障,面臨的挑戰是將物聯網設備恢復到正常工作狀態,盡可能減少對設備運行的影響?!?/p>

例如,Watson的物聯網平臺提供了解決固件更新過程失敗的工具,例如固件重置以恢復上一個正常版本或出廠設置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識到這些,因此將固件更新與設備監控和管理結合起來是至關重要的。

“快速檢測和響應由不良軟件更新引發問題的能力可能是至關重要的。在許多情況下,新軟件的問題只有在大規模部署到現場后才能檢測到,而這有時是在工作一段時間之后?!彼a充道。

更新期間的安全性和加密的作用

Housley說,在物聯網更新期間保持安全是關于數字簽名,它可以保護完整性,并驗證固件更新的來源?!坝脩粝M_保代碼來自供應商,即使它是在某個服務器上進行交付,并且提供數字簽名?!?/p>

Naaman對此也表示認同?!鞍踩图用墚斎皇枪碳芾聿僮鞯囊粋€問題,因為這些操作對設備的行為產生了重大影響?!彼f。

他補充說,確保只有授權用戶才能執行此類操作,加密通信、設備授權、識別安全漏洞,并隔離違反單個設備的影響,這只是IBM公司物聯網平臺提供的安全相關問題的幾個例子。

西門子公司的Thornton還強調更新的完整性和真實性至關重要。他說,通過西門子工業在線支持網站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認網站上發布的版本的真實性,以及下載過程中收到的內容。”他說。

Housley說,當軟件具有與之相關的知識產權時,加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標準化的研究人員認為加密很重要,因為許多物聯網設備被設計成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯系起來。

“研究人員認為提供加密非常重要,這樣物聯網設備就不會成為跟蹤人員的另一種工具。”他補充道,“運行的固件版本與其他人正在運行的版本不同,這可能是區分兩者的一種方式。”

IETF正在開展的標準工作

IETF SUIT工作組正在開發適用于物聯網設備的固件更新機制標準。其內部草案是公開的,因此用戶可以在線查看其正在進行的工作。

本規范中描述的固件更新機制是針對以下內容而設計的:

與固件映像和相關元數據的傳輸方式無關;

對廣播傳送友好;

使用最先進的安全機制;

確保必須防止回滾攻擊;

提供高可靠性;

使用小型引導裝載程序和小型解析器進行操作;

對現有固件格式的影響最小;

擁有強大的權限;

擁有多種運作模式。

什么時候是物聯網更新標準?

Housley說:“我們將繼續努力,直到達成共識?!辈贿^他估計提交完整的標準規范還需要一兩年的時間。

審核編輯:符乾江
聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 物聯網
    +關注

    關注

    2913

    文章

    44915

    瀏覽量

    376358
  • 應用軟件
    +關注

    關注

    0

    文章

    52

    瀏覽量

    9119
收藏 人收藏

    評論

    相關推薦

    匯川技術助力亨通集團設備更新升級

    在工業生產這片風云變幻的廣闊舞臺上,技術突破宛如劃破夜空的耀眼流星,推動設備更新和工藝升級,為企業開辟全新通途,使產業煥發更高“含金量”。近日,一則令人振奮的消息從江蘇亨通高壓海纜有限公司傳來,他們
    的頭像 發表于 01-22 09:27 ?125次閱讀

    聯網就業有哪些高薪崗位?

    進行分析和挖掘,提供有價值的信息和見解,以支持決策和業務發展。對于數據科學和人工智能有深入了解的數據分析專家,將迎來更多的高薪崗位機會。 聯網產品經理: 負責對
    發表于 01-10 16:47

    聯網(IoT)智能設備是什么?

    ,為用戶提供更便捷、智能的生活方式。為了幫助您更深入地了解聯網智能設備,以下是一些常見的聯網
    的頭像 發表于 01-02 15:51 ?220次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>(IoT)智能<b class='flag-5'>設備</b>是什么?

    聯網學習路線來啦!

    云平臺應用技術 了解云計算的基本概念和服務模式,學習硬件設備如何入住云平臺,并且如何利用云平臺進行數據處理和分析。 掌握大數據處理技術和分析基本方法,為聯網應用提供數據支持。 6綜
    發表于 11-11 16:03

    如何選擇聯網設備的PCB技術

    隨著聯網(IoT)技術的不斷發展和應用范圍的擴大,適合聯網設備的PCB技術也在不斷創新和進步
    的頭像 發表于 10-16 15:11 ?383次閱讀

    如何測試聯網設備的功耗

    如何測試聯網設備的功耗聯網(IoT)將涵蓋我們日常生活的各個方面,因為它使數十億的物品能夠隨時隨地與任何事物和任何人連接。消費者對智能
    的頭像 發表于 10-11 08:05 ?547次閱讀
    如何測試<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b>的功耗

    MSP MCUs的安全現場固件更新

    電子發燒友網站提供《MSP MCUs的安全現場固件更新.pdf》資料免費下載
    發表于 10-09 09:21 ?0次下載
    MSP MCUs的安全<b class='flag-5'>現場</b>固件<b class='flag-5'>更新</b>

    聯網中的Fota是什么,如何使用HTTP來給設備升級

    一 概述 FOTA(Firmware Over-The-Air)移動終端的空中下載軟件升級,指通過云端升級技術,為具有連網功能的設備提供固件升級
    的頭像 發表于 09-25 14:35 ?868次閱讀
    <b class='flag-5'>物</b><b class='flag-5'>聯網</b>中的Fota是什么,如何使用HTTP來給<b class='flag-5'>設備</b><b class='flag-5'>升級</b>

    基于聯網設備管理

    聯網設備管理的重要性日益凸顯,設備數量激增帶來數據泄露風險。加強設備安全性、軟件升級與修復、身
    的頭像 發表于 09-10 11:04 ?703次閱讀
    基于<b class='flag-5'>物</b><b class='flag-5'>聯網</b>的<b class='flag-5'>設備</b>管理

    什么是聯網技術?

    什么是聯網技術? 聯網技術(Internet of Things, IoT)是一種通過信息傳感設備,按約定的協議,將任何物體與網絡相連
    發表于 08-19 14:08

    Jetpack Compose和設備類型的三大重要更新

    2024 年 Google I/O 大會上我們分享了大量更新和公告,幫助開發者提升工作效率。了解 2024 年 Google I/O 大會上有關 Jetpack Compose 和設備類型的三大重要更新
    的頭像 發表于 08-09 17:07 ?732次閱讀

    把好事辦好:工業設備更新上云難題與破解

    工業設備是制造業重要生產資料之一,2024年《政府工作報告》中提出,要“推動各類生產設備、服務設備更新和技術改造”。隨著設備
    的頭像 發表于 08-02 11:01 ?434次閱讀

    聯網(IoT)數字化平臺是什么

    的系統來管理這些設備和數據。 聯網數字化平臺的核心功能通常包括: 1. 設備管理:管理和監控連接到平臺的設備,包括配置、固件
    的頭像 發表于 06-13 17:57 ?1367次閱讀

    DC/AC電源模塊:為聯網設備提供可靠的電力支持

    BOSHIDA DC/AC電源模塊:為聯網設備提供可靠的電力支持 DC/AC電源模塊是聯網
    的頭像 發表于 06-13 13:36 ?371次閱讀
    DC/AC電源模塊:為<b class='flag-5'>物</b><b class='flag-5'>聯網</b><b class='flag-5'>設備</b><b class='flag-5'>提供</b>可靠的電力支持

    聯網如何助力學校管理升級

    聯網(IoT)在學校管理中可以發揮重要作用,為學校提供更高效、智能的管理方式。以下是聯網如何助力學校管理
    的頭像 發表于 03-05 10:13 ?412次閱讀
    主站蜘蛛池模板: 欧美乱妇狂野欧美在线视频 | 午夜福利影院私人爽爽 | 色多多污污版免费下载安装 | 三级中国免费的 | 国产亚洲欧美在线中文BT天堂网 | 天美传媒 免费观看 | 极品虎白在线观看 | 忘忧草在线影院WWW日本动漫 | 穿着丝袜被男生强行啪啪 | 亚洲精品乱码电影在线观看 | 亚洲午夜久久久久久久久电影网 | 天上人间影院久久国产 | 亚洲色欲色欲WWW在线成人网 | 国产做国产爱免费视频 | 国产成人久视频免费 | 99午夜高清在线视频在观看 | 校园刺激全黄H全肉细节文 校园纯肉H教室第一次 | 色播成人影院 | 日韩午夜影院 | 99热久这里都是精品小草 | 日本伦理电影聚 | 欧美大jiji | 亚洲伊人久久精品 | 床伴在线观看免费高清完整泰剧第四集 | 久久综合老色鬼网站 | 美女尿口羞羞视频 | 在线免费公开视频 | 免费高清在线影片一区 | 亚洲精品在线不卡 | 在线播放国产视频 | 九九热视频 这里有精品 | 国产婷婷午夜精品无码A片 国产婷婷色综合AV蜜臀AV | 日本无码毛片一区二区手机看 | 亚洲色欲啪啪久久WWW综合网 | 国产小视频国产精品 | 6080yy奇领电影在线看 | 超碰人人澡人人胔 | 麒麟色欧美影院在线播放 | 少妇久久久久久被弄高潮 | 久久夜色精品国产亚州AV卜 | 在线高清无码欧美久章草 |