日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當前位置:首頁 > 物聯(lián)網(wǎng) > 物聯(lián)網(wǎng)技術文庫
[導讀] 作為黑客關注的目標,物聯(lián)網(wǎng)設備漏洞已經(jīng)顯示出安全提供所需軟件和固件更新的重要性和挑戰(zhàn)性。 在理想的世界中,物聯(lián)網(wǎng)設備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何

作為黑客關注的目標,物聯(lián)網(wǎng)設備漏洞已經(jīng)顯示出安全提供所需軟件和固件更新的重要性和挑戰(zhàn)性。

在理想的世界中,物聯(lián)網(wǎng)設備可以輕松安全地接收軟件和固件更新——無論是在野外、工廠、汽車還是在任何可以找到它們的環(huán)境中。

由于物聯(lián)網(wǎng)設備大量繁雜,以及目前可供選擇的300多種不同的中間件物聯(lián)網(wǎng)平臺,因此沒有一種適合所有物聯(lián)網(wǎng)更新的方法。這就提出了軟件和固件更新的必要性以及交付方式的問題。

軟件和固件更新的頻率取決于需要更新的原因。最主要的兩個原因是修復bug和添加新特性。要了解更新發(fā)布的頻率,用戶如今可以通過手機查看。

“用戶可以選擇何時更新應用,這適用于人機互動的設備。”國際互聯(lián)網(wǎng)工程任務組(IETF)物聯(lián)網(wǎng)軟件更新(SUIT)工作組主席Russ Housley說?!澳壳罢铝τ陂_發(fā)物聯(lián)網(wǎng)更新標準。但是有些物聯(lián)網(wǎng)設備就是我們所說的‘無界面模式’(headless)——它們不再采用顯示器或鍵盤。這些環(huán)境需要更加自動化,并且可以通過設備可以觀察到的某些事件來驅(qū)動?!?/p>

許多物聯(lián)網(wǎng)平臺提供了自己的方法來更新物聯(lián)網(wǎng)設備,以作為其設備管理功能的一部分。例如IBM公司的Watson物聯(lián)網(wǎng)平臺解決了物聯(lián)網(wǎng)設備的固件管理問題。Watson物聯(lián)網(wǎng)平臺架構師兼以色列海法的IBM研究院研究員Nir Naaman表示,“這種方法同時支持設備和平臺進行的固件更新,用戶或管理人員可以通過編程方式控制何時執(zhí)行更新或配置自動更新?!?/p>

西門子公司西部區(qū)域經(jīng)理Matthew Thornton表示,西門子MindSphere是另一個流行的物聯(lián)網(wǎng)平臺。他說,“一旦新版本可用,就會不斷管理漏洞,并更新其MindConnect軟件API?!?/p>

Thornton解釋說,雖然MindSphere更新可以完全實現(xiàn)自動化并可以遠程部署,但由于擔心安全性,MindSphere與工廠中MindConnect設備(物聯(lián)網(wǎng)網(wǎng)關)之間的通信(包括固件更新)只能在工廠實施,“MindConnect固件已簽名,傳輸通過HTTPS加密,以確保安全和防火墻友好。只要管理員同意,它可以在本地應用或者從MindSphere部署。”Thornton補充道。

在現(xiàn)場提供物聯(lián)網(wǎng)固件更新的主要挑戰(zhàn)

物聯(lián)網(wǎng)設備并非總能及時獲得所有的固件更新,因為并非所有的物聯(lián)網(wǎng)設備都能夠接收到。

Housley說:“這是一個大問題,因為出現(xiàn)bug會導致安全問題,使得攻擊者能夠使用物聯(lián)網(wǎng)設備來傷害他人。接收更新軟件的能力是一項重要的功能,可以提高互聯(lián)網(wǎng)的全方位安全性。而組織面臨的挑戰(zhàn)是都要這樣做。對于物聯(lián)網(wǎng)設備來說,它們是廉價低端的設備,成本是一個重要考慮因素,但是包括更新軟件的方法確實很重要?!?/p>

Thornton說,“采用物聯(lián)網(wǎng)設備的組織還面臨其他挑戰(zhàn),其中包括基礎知識。例如組織擁有最新的資產(chǎn)清單,需要了解物聯(lián)網(wǎng)設備可用的固件更新,并優(yōu)先處理,在現(xiàn)場實施之前測試并安裝,而不會對流程的操作產(chǎn)生不利影響?!?/p>

也許最艱巨的挑戰(zhàn)之一是處理固件更新失敗。IBM公司的Naaman說,“固件更新可能由于多種原因而失敗,其中包括不正確的或不良的固件、意外中止或存儲空間不足。如果發(fā)生故障,面臨的挑戰(zhàn)是將物聯(lián)網(wǎng)設備恢復到正常工作狀態(tài),盡可能減少對設備運行的影響?!?/p>

例如,Watson的物聯(lián)網(wǎng)平臺提供了解決固件更新過程失敗的工具,例如固件重置以恢復上一個正常版本或出廠設置已完全損壞且無法重置的情況。

Naaman指出,許多組織沒有意識到這些,因此將固件更新與設備監(jiān)控和管理結合起來是至關重要的。

“快速檢測和響應由不良軟件更新引發(fā)問題的能力可能是至關重要的。在許多情況下,新軟件的問題只有在大規(guī)模部署到現(xiàn)場后才能檢測到,而這有時是在工作一段時間之后?!彼a充道。

更新期間的安全性和加密的作用

Housley說,在物聯(lián)網(wǎng)更新期間保持安全是關于數(shù)字簽名,它可以保護完整性,并驗證固件更新的來源?!坝脩粝M_保代碼來自供應商,即使它是在某個服務器上進行交付,并且提供數(shù)字簽名?!?/p>

Naaman對此也表示認同?!鞍踩图用墚斎皇枪碳芾聿僮鞯囊粋€問題,因為這些操作對設備的行為產(chǎn)生了重大影響?!彼f。

他補充說,確保只有授權用戶才能執(zhí)行此類操作,加密通信、設備授權、識別安全漏洞,并隔離違反單個設備的影響,這只是IBM公司物聯(lián)網(wǎng)平臺提供的安全相關問題的幾個例子。

西門子公司的Thornton還強調(diào)更新的完整性和真實性至關重要。他說,通過西門子工業(yè)在線支持網(wǎng)站提供的更新是通過安全的HTTPS連接提供的。

“這些更新的完整性是通過在更新中包含簽名或通過提供散列來保持的,這些散列可用于確認網(wǎng)站上發(fā)布的版本的真實性,以及下載過程中收到的內(nèi)容?!彼f。

Housley說,當軟件具有與之相關的知識產(chǎn)權時,加密尤其重要,但是IETF尚未開始大量工作的難題之一。

Housley說,探索標準化的研究人員認為加密很重要,因為許多物聯(lián)網(wǎng)設備被設計成可以放在口袋或可穿戴的形式方便攜帶,使得它們很容易與特定的人聯(lián)系起來。

“研究人員認為提供加密非常重要,這樣物聯(lián)網(wǎng)設備就不會成為跟蹤人員的另一種工具?!彼a充道,“運行的固件版本與其他人正在運行的版本不同,這可能是區(qū)分兩者的一種方式?!?/p>

IETF正在開展的標準工作

IETF SUIT工作組正在開發(fā)適用于物聯(lián)網(wǎng)設備的固件更新機制標準。其內(nèi)部草案是公開的,因此用戶可以在線查看其正在進行的工作。

本規(guī)范中描述的固件更新機制是針對以下內(nèi)容而設計的:

與固件映像和相關元數(shù)據(jù)的傳輸方式無關;

對廣播傳送友好;

使用最先進的安全機制;

確保必須防止回滾攻擊;

提供高可靠性;

使用小型引導裝載程序和小型解析器進行操作;

對現(xiàn)有固件格式的影響最??;

擁有強大的權限;

擁有多種運作模式。

什么時候是物聯(lián)網(wǎng)更新標準?

Housley說:“我們將繼續(xù)努力,直到達成共識?!辈贿^他估計提交完整的標準規(guī)范還需要一兩年的時間。

本站聲明: 本文章由作者或相關機構授權發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: 驅(qū)動電源

在工業(yè)自動化蓬勃發(fā)展的當下,工業(yè)電機作為核心動力設備,其驅(qū)動電源的性能直接關系到整個系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動勢抑制與過流保護是驅(qū)動電源設計中至關重要的兩個環(huán)節(jié),集成化方案的設計成為提升電機驅(qū)動性能的關鍵。

關鍵字: 工業(yè)電機 驅(qū)動電源

LED 驅(qū)動電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個照明設備的使用壽命。然而,在實際應用中,LED 驅(qū)動電源易損壞的問題卻十分常見,不僅增加了維護成本,還影響了用戶體驗。要解決這一問題,需從設計、生...

關鍵字: 驅(qū)動電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動電源的公式,電感內(nèi)電流波動大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關鍵字: LED 設計 驅(qū)動電源

電動汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動汽車的核心技術之一是電機驅(qū)動控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機驅(qū)動系統(tǒng)中的關鍵元件,其性能直接影響到電動汽車的動力性能和...

關鍵字: 電動汽車 新能源 驅(qū)動電源

在現(xiàn)代城市建設中,街道及停車場照明作為基礎設施的重要組成部分,其質(zhì)量和效率直接關系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進步,高亮度白光發(fā)光二極管(LED)因其獨特的優(yōu)勢逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關鍵字: 發(fā)光二極管 驅(qū)動電源 LED

LED通用照明設計工程師會遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關鍵字: LED 驅(qū)動電源 功率因數(shù)校正

在LED照明技術日益普及的今天,LED驅(qū)動電源的電磁干擾(EMI)問題成為了一個不可忽視的挑戰(zhàn)。電磁干擾不僅會影響LED燈具的正常工作,還可能對周圍電子設備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關鍵字: LED照明技術 電磁干擾 驅(qū)動電源

開關電源具有效率高的特性,而且開關電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機重量也有所下降,所以,現(xiàn)在的LED驅(qū)動電源

關鍵字: LED 驅(qū)動電源 開關電源

LED驅(qū)動電源是把電源供應轉換為特定的電壓電流以驅(qū)動LED發(fā)光的電壓轉換器,通常情況下:LED驅(qū)動電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關鍵字: LED 隧道燈 驅(qū)動電源
關閉