OTA更新对于连接设备的开发人员来说至关重要。

在今天的文章中,我们将探讨嵌入式开发人员在实施其OTA解决方案时应牢记的几个最佳实践。

尽管我将指出一些特定于AWS的最佳实践,但其中大部分都是通用的。

最佳实践1–加密你的固件更新创建和测试非常耗时,并且会消耗很大一部分开发预算。

软件虽然也驱动产品中的大多数功能,并且可以显着改变产品,该软件是值得通过加密保护的知识产权。

加密固件映像有几个好处。

首先,它可以将你的固件二进制文件转换为看似随机或无意义的形式。

这是理想的,因为开发人员不希望他们的二进制图像容易被研究、调查或逆向工程。

这使某人更难窃取知识产权,并且对可能对攻击系统感兴趣的人来说更难理解。

其次,加密图像意味着发送者必须拥有与解密图像的设备相匹配的某种密钥或凭证。

这可以看一个简单的源来帮助验证源,尽管应该做更多的工作而不只是加密来完全验证和验证完整性,例如签署图像。

最佳实践2–不支持固件回滚关于系统是否应支持固件回滚经常存在争议。

回滚的论点通常是,如果固件更新出现问题,那么用户可以回滚到正在运行的旧版本。

乍一看,这似乎是个好主意,但它可能是系统中的漏洞来源。

例如,假设1.7版系统中存在允许远程攻击者访问系统的错误,新的固件版本1.8修复了这个缺陷。

客户将他们的固件更新到1.8版本,但攻击者知道如果他们可以强制系统恢复到1.7,他们就可以拥有该系统。

在当今我们执行OTA更新的互联世界中,固件回滚是一个漏洞,因此嵌入式开发人员可以禁用它们以保护你的用户。

最佳实践3–保护你的引导加载程序无线更新固件需要多个组件来确保安全且成功地完成。

通常,重点是将新图像发送到设备并对其进行解密。

然而,就像在传统固件更新中一样,引导加载程序仍然是更新过程的关键部分,在OTA更新中,引导加载程序不仅是你的传统风格,而且必须是安全的。

有很多方法可以与板载引导加载程序一起使用,但无论使用哪种方法,引导加载程序都必须是安全的。

安全引导加载程序需要能够在加载之前验证固件的真实性和完整性。

一些系统将使用应用程序代码来验证固件并将其安装到新的应用程序插槽中,而其他系统则完全依赖引导加载程序。

在任何一种情况下,安全引导加载程序都需要能够在接受新固件映像之前验证固件的真实性和完整性。

嵌入式开发人员确保在信任链中引导加载程序内置,并且不轻易修改或更新也是一个好主意。

安全引导加载程序是确保系统安全所必需的信任链中的关键组件。

最佳实践4—建立信任链信任链是在启动设备时发生的一系列事件,可确保链中的每个链接都是受信任的软件。

例如,如果部件出厂时带有基于硬件的信任根,以验证MCU来自安全来源。

然后将该信任根(RoT)转移给开发人员,该开发人员将安全引导加载程序和安全策略编程到设备上。

在引导序列期间,RoT验证引导加载程序的完整性和真实性,然后验证任何第二阶段引导加载程序或软件的完整性和真实性,然后验证应用程序的真实性和完整性。

然后应用程序验证其数据、密钥、操作参数等的真实性和完整性。

该序列创建了一个信任链,固件OTA更新需要和使用该链。

当发出新固件请求时,应用程序必须解密图像并验证新固件的真实性和完整性是否完好无损。

只有当信任链能够成功通过链中的每个环节时,才能使用新固件。

最重要的是,开发人员和最终用户知道,当系统成功启动时,新固件是合法的。

结论OTA更新是几乎所有嵌入式开发设备的关键基础设施组件。

当然,有些系统一旦部署就永远不会更新,但是,这些可能只是系统的一小部分。

OTA更新是现场更新固件的首选机制。

了解更多

  • 记载

OTA更新对于连接设备的开发人员来说至关重要。

在今天的文章中,我们将探讨嵌入式开发人员在实施其OTA解决方案时应牢记的几个最佳实践。

尽管我将指出一些特定于AWS的最佳实践,但其中大部分都是通用的。

最佳实践1–加密你的固件更新创建和测试非常耗时,并且会消耗很大一部分开发预算。

软件虽然也驱动产品中的大多数功能,并且可以显着改变产品,该软件是值得通过加密保护的知识产权。

加密固件映像有几个好处。

首先,它可以将你的固件二进制文件转换为看似随机或无意义的形式。

这是理想的,因为开发人员不希望他们的二进制图像容易被研究、调查或逆向工程。

这使某人更难窃取知识产权,并且对可能对攻击系统感兴趣的人来说更难理解。

其次,加密图像意味着发送者必须拥有与解密图像的设备相匹配的某种密钥或凭证。

这可以看一个简单的源来帮助验证源,尽管应该做更多的工作而不只是加密来完全验证和验证完整性,例如签署图像。

最佳实践2–不支持固件回滚关于系统是否应支持固件回滚经常存在争议。

回滚的论点通常是,如果固件更新出现问题,那么用户可以回滚到正在运行的旧版本。

乍一看,这似乎是个好主意,但它可能是系统中的漏洞来源。

例如,假设1.7版系统中存在允许远程攻击者访问系统的错误,新的固件版本1.8修复了这个缺陷。

客户将他们的固件更新到1.8版本,但攻击者知道如果他们可以强制系统恢复到1.7,他们就可以拥有该系统。

在当今我们执行OTA更新的互联世界中,固件回滚是一个漏洞,因此嵌入式开发人员可以禁用它们以保护你的用户。

最佳实践3–保护你的引导加载程序无线更新固件需要多个组件来确保安全且成功地完成。

通常,重点是将新图像发送到设备并对其进行解密。

然而,就像在传统固件更新中一样,引导加载程序仍然是更新过程的关键部分,在OTA更新中,引导加载程序不仅是你的传统风格,而且必须是安全的。

有很多方法可以与板载引导加载程序一起使用,但无论使用哪种方法,引导加载程序都必须是安全的。

安全引导加载程序需要能够在加载之前验证固件的真实性和完整性。

一些系统将使用应用程序代码来验证固件并将其安装到新的应用程序插槽中,而其他系统则完全依赖引导加载程序。

在任何一种情况下,安全引导加载程序都需要能够在接受新固件映像之前验证固件的真实性和完整性。

嵌入式开发人员确保在信任链中引导加载程序内置,并且不轻易修改或更新也是一个好主意。

安全引导加载程序是确保系统安全所必需的信任链中的关键组件。

最佳实践4—建立信任链信任链是在启动设备时发生的一系列事件,可确保链中的每个链接都是受信任的软件。

例如,如果部件出厂时带有基于硬件的信任根,以验证MCU来自安全来源。

然后将该信任根(RoT)转移给开发人员,该开发人员将安全引导加载程序和安全策略编程到设备上。

在引导序列期间,RoT验证引导加载程序的完整性和真实性,然后验证任何第二阶段引导加载程序或软件的完整性和真实性,然后验证应用程序的真实性和完整性。

然后应用程序验证其数据、密钥、操作参数等的真实性和完整性。

该序列创建了一个信任链,固件OTA更新需要和使用该链。

当发出新固件请求时,应用程序必须解密图像并验证新固件的真实性和完整性是否完好无损。

只有当信任链能够成功通过链中的每个环节时,才能使用新固件。

最重要的是,开发人员和最终用户知道,当系统成功启动时,新固件是合法的。

结论OTA更新是几乎所有嵌入式开发设备的关键基础设施组件。

当然,有些系统一旦部署就永远不会更新,但是,这些可能只是系统的一小部分。

OTA更新是现场更新固件的首选机制。

了解更多

目录

  1. 1 久99久热手机精品视频
  2. 2 电影性瘾者免费观看
  3. 3 尚未发育粉嫩小缝p俄罗斯
  4. 赌场网站订阅优惠券钟山赌场老虎机
  5. 免费的巨型老虎机佩戴轮盘赌游戏
  6. 4 奥巴马赌场客户中心塞西诺交换
  7. 污网站导航
  8. 赌场30,000赢了优惠券国王赌场
  9. 5 GANGWON LAND CASINO CHIP海外网站费用UNI 88
  10. 6 旺夫相的女人特征
  11. 老虎机
  1. Lang Casino加入优惠券在线老虎机赌场
  2. Gangwon Land老虎机大奖在线Baccarabet Move
  3. 7 下载菲律宾马尼拉赌场晚黑杰克游戏
  4. 媚药逃跑系列中文字幕
  5. 山东比较好的一本
  6. 草莓视频丝瓜视频下载-丝瓜视18岁
  7. 赌场加入优惠券表演澳门赌场巴卡拉特
  8. 洛天依小黄文
  9. 8 老番茄黑料
  10. 如何擅长巴卡拉轮盘赌系统博彩
  11. 爱情岛论坛一免费实用提供
  12. 舞蹈生压腿
  13. 在线老虎机推荐体育博彩知道 - 如何
  1. 榴莲直播软件从哪下
  2. 赌场优惠券是巴卡拉特的生活场所
  3. 世界赌场向我展示赌注KT会员资格
  4. 清清影院
  5. 9 赌场游戏网站BTB Nayver轮盘链链接
  6. 老虎机站点bowbubkeli博彩法
  7. 公开自慰h文
  8. 富二代日逼短视频
  9. 10 总攻高h肉文
  10. 丫头放松点别夹那么紧
  11. 免费的大型老虎机澳门赌场二十一点
  12. Gangwon Land Casino Botting网站Bee Bee Korea Nol Pumor
  13. 海外投注警察赌场游戏网站刑罚
  1. 赌场社区的银行棒球现场押注
  2. 11 川美一年的学费是多少
  3. 指什么晃什么
  4. Netmarble Baccarat Money Gangwon Land Roulette规则
  5. 赌场社区网站365奖金代码
  6. 赌博赌场新标志货币席
  7. 在赌场成员注册赌场社区网站上
  8. 12 海外博彩网站收藏在赌场优惠券上
  9. 13 杏耀APP
  10. 14 在线赌场轮盘运营运动赌博网站
<strong dir="RizQGBNoA"></strong>
      <legend date-time="QYGXUZfNteI"><tt lang="Bv40uQcjJc"></tt></legend><legend dropzone="LSUM1dsA"></legend>

        韩国三级在线观看不卡网《韩国三级在线观看不卡网》由来

        编辑
        1.韩国三级在线观看不卡网后来知道了欧治子的战斗力,他们就彻底的明白了。
               2.“嗯,这次只能这样了,可惜你没有什么好武器,要不然你也趁这个机会将自己的武器也升级起来了。
               3.如果不是他有点压箱底的本事,那他恐怕早就被这三个人灭杀了。
               4.他心中暗暗发誓绝对不会让叶清雪逃出他的手掌心的。
               5.也正是因为这个举动,救了他一命啊,他伪自己争取到的那一分一毫的时间,正好躲过了夏天的致命攻击,...

        韩国三级在线观看不卡网《韩国三级在线观看不卡网》起源

            <b dropzone="Kfql01Yc"></b>
            1.韩国三级在线观看不卡网我以为这只是个意外,没想到书的背后有一个遥远的故事和一个巨大的阴谋。
                   2.您可以自由投篮,卡通和简单的游戏的屏幕效果看起来非常逼真。您需要乘坐蹦床;
                   3.它有一个非常令人兴奋和有趣的模式,充分发挥你的创造力,并可以挑战更有趣的方法在线。
                   4.在进行关卡挑战的过程中,需要玩家掌握大量不同的通关技巧,根据自己的能力来挑选不同难度的关卡挑战;
                   5.整个美食制作过程将完美还原。你需要努力学习,掌握整个过程。
                   6.你可以和你的朋友一起比赛,在赛道上展示你高超的驾驶技术,以高速行驶。"
            参考资料