Table of Contents
وفي عالم الإنشاء السريع للنظم المدمجة، تعمل البرمجيات الثابتة كطبقة أساسية من البرامجيات تتحكم في سلوك الأجهزة، وتدير بروتوكولات الاتصالات، وتسمح بتشغيل الأجهزة، ومن واقع المقاييس الذكية للأجهزة الحرارية ومراقبات الصحة القابلة للارتداء إلى أجهزة التحكم الصناعي ووحدات المراقبة الإلكترونية الآلية، فإن البرمجيات الجاهزة تحدد مباشرة كيفية تشغيل الجهاز، وتستجيب للمدخلات، ولا تتفاعل مع الشبكات.
ما هي تحديثات فوتا؟
وتقتصر عملية التحديث على أجهزة الترددات الفوقية على طريقة تقديم معلومات مستكملة عن أجهزة البرمجيات الثابتة، أو على وحدات جديدة من أجهزة الاتصال اللاسلكية، مثل شبكة " وي-فاي " ، أو شبكات الخلايا (G/5G)، أو أجهزة التحديث الموزعة على شبكة " لوت " ، أو على وصلات ساتلية، بخلاف ما يُحدث من عناصر يدوية تشمل تطبيقات وأجهزة تشغيلية.
الدور الحاسم لوكالة القوات المسلحة في الأمن المدمج
وتمارس الأجهزة المدمجة في بيئات معادية بشكل متزايد حيث يُحتمل أن يتعرض المهاجمون باستمرار لأوجه الضعف، ولكثير من هذه الأجهزة قدرة محدودة على تجهيزها، وذاكرتها، وميزانيات للطاقة، مما يحد من تعقيد التدابير الأمنية التي يمكن تنفيذها في وقت التصميم، وتعالج القوات المسلحة الملكية معالجة مباشرة هذا التفاوت من خلال تمكين المصنعين من الاستجابة لأوجه الضعف التي يكتشفها المصابيح التي يمكن نشرها عالميا في ساعات أو أيام، بدلا من القيام بمهام أمنية رئيسية.
معالجة مسألة المسؤوليات السريعة
عندما اكتشف عيب أمني في جهاز ما، سواء كان تدفقاً احتياطياً في كومة من الشبكات، أو ضعف في التنفيذ البدائي، أو في مكان آخر في مكتبة طرف ثالث - يجب على الصانع أن يُنتج علاجاً وتوزيعاً على كل جهاز متضرر، فبدون أن تُستخدم هذه العملية عادة في حملات التذكر، أو زيارات تقنية ميدانية، أو تُلزم المستخدمين النهائيين بتحميل يدوياً، أو تحديث البطاقات.
ضمان الامتثال للمعايير الأمنية
(ب) لا يمكن أن يُكفل قانون الأمن الإلكتروني وقانون البنية التحتية الخاصة بالمملكة المتحدة، والأمر التنفيذي للولايات المتحدة بشأن أمن الفضاء الإلكتروني، أن يُبرز جميع متطلبات الأجهزة التي تُرفع إلى أعلى مدى الحياة طوال دورة حياتها.
حماية البيانات الحساسة
(ب) أن الأجهزة المدمجة كثيراً ما تتناول البيانات الحساسة: السجلات الطبية عن أجهزة الرصد الصحي، ومعلومات الدفع عن محطات طرفية للبيع، ووثائق التوثيق في نظم مراقبة الدخول، وبيانات الملكية عن أجهزة التحكم الصناعي، وعندما تُترك نقاط الضعف في أجهزة البرمجيات المغلقة، يمكن للمهاجمين استغلالها لاستخراج أو تعديل هذه البيانات، مما يؤدي إلى سرقة الهوية أو الاحتيال المالي أو تحديث الأجهزة الصناعية.
الحفاظ على نزاهة الأجهزة ومنع التمثيل
وقد يحاول المهاجمون الاستعاضة عن البرمجيات المشروعة بنسخ خبيثة للسيطرة على الأجهزة، وتحويلها إلى أحذية لهجمات موزعة لرفض الخدمة، أو تغيير سلوكهم لأغراض الاحتيال، كما أن نظم فوتا التي تتضمن الأحذية المؤمنة، والتوقيع على الرموز، والتحقق من التشفير، يمكن تركيب أجهزة ثابتة أصلية من الصانع، وعندما يكتشف وجود ضعف يسمح بتصاعد الامتيازات أو إعادة تنفيذ الشفرة غير المأذون بها، يمكن أن تشمل أحدث أجهزة الاستي.
عملية تحديث القوات المسلحة: من التنمية إلى النشر
ويساعد فهم دورة حياة القوات المسلحة بوتا النهائية على تصميم نظم مصممة آمنة وموثوق بها على حد سواء، وتتألف العملية من عدة مراحل، كل منها من الاعتبارات الأمنية والتشغيلية الخاصة بها.
بناء صورة سرية من البرمجيات
وتبدأ عملية التحديث على الجانب الصناعي حيث يتم تجميع واختبار وتوقيع البرمجيات الجديدة، ويجب أن تضمن عملية البناء أن تشمل البرمجيات الصحيحة، والتشكيلات، والعلامات الأمنية، وأن تشمل الاختبارات التحقق الوظيفي، واختبارات التراجع، والتحقق من الأمن، وذلك للتقليل إلى أدنى حد من خطر إدخال مواطن ضعف جديدة، وعند البناء، يتم التوقيع على الصورة بمفتاح خاص يمكن للجهاز أن يتحقق من استخدام نسخة أساسية متطورة.
التحويل والتوثيق
وترفع الصورة الثابتة الموقعة إلى خادوم مستكمل، يدير سياسة التوزيع، وتوثيق الأجهزة، والجدول الزمني للتوصيل، وعندما يتم فحص الجهاز المستكمل على جدول زمني، أو يتم تشغيله بواسطة دفعة خادم، أو عندما يتلقى الخادم إخطاراً يصادق على الجهاز باستخدام وثائق التفويض مثل شهادات الأجهزة، أو مفاتيح ثابتة، أو تركيب أجهزة مثبتة على أساس رمزي.
التركيب والتحقق
بعد التوثيق، يقوم عميل تحديث الجهاز بكتابة البرمجيات الجديدة إلى قسم التخزين المكرس، العديد من الأجهزة تنفذ خطة تحديثية مُعرفة بـ "المصرف المزدوج" أو المُحدّثات المزدوجة، حيث يتمّ الحفاظ على نسختين من البرمجيات المُتّصلة، وقسم واحد غير مُفعّل، ونسخة مُحدّدة من التخدير، وثمّة التّة.
التحديات الرئيسية في تنفيذ قانون القوات المسلحة
وفي حين أن القوات المسلحة تُقدم فوائد كبيرة، فإن تنفيذها في النظم المدمجة يأتي بتحديات كبيرة يجب التصدي لها لتجنب إدخال مخاطر جديدة.
المخاطر الأمنية خلال التنفيذ المستكمل
ويمكن أن تصبح نظم القوات المسلحة في حد ذاتها ناقلات هجومية إذا لم تكن مصممة بعناية، وقد يحاول المهاجمون اعتراض نقل آخر المعلومات، أو استبدال أجهزة الاستكمال الخبيثة، أو استخدام الخواديم المحدثة الشخصية، أو استغلال مواطن الضعف في العميل المستكمل، وبدون التوثيق السليم والتشفير، يمكن للمهاجم أن يضغط على صورة دقيقة للبرمجيات تُثبت وجود غلطة، أو يُحوّل الجهاز إلى عضو مُوقّف.
Bandwidth and Power Constraints
العديد من الأجهزة المحتوية على شبكات محدودة، وبطارية عالية، أو وصلات متقطعة، على سبيل المثال، أجهزة الاستشعار الزراعية التي تستخدم لوراواين قد تكون لديها كمية قصوى من التلقيم من 250 بوصة ومعدل بيانات لبضعة كيلو مترات في الثانية،
التعطل والنبائط
(أ) تشير Bricking إلى الحالة التي يصبح فيها جهاز غير فعال تماماً بسبب فشل تحديث البرمجيات، الذي يتسبب عادة في صورة مفسدة، أو فشل في استخدام الأجهزة أثناء الكتابة، أو فقدان القدرة في منتصف العملية، ولا بد من استبدال جهاز محمول أو إعادة فسخ يدوي، مما يهز الغرض من تحديثات الأجهزة عن بعد.
المسائل التنظيمية ومسائل الامتثال
ويجب أن تتقيد عمليات تحديث نظام فورتو بمجموعات متزايدة من الأنظمة التي تنظم خصوصية البيانات وأمن الأجهزة وإدارة دورة حياة البرمجيات، كما أن اللائحة العامة للاتحاد الأوروبي لحماية البيانات تفرض شروطا صارمة بشأن كيفية التعامل مع البيانات الشخصية، كما أن عمليات تحديث نظام البرمجيات المبيعة يجب أن تكون مصممة حسب الخصوصية، كما أن نظام الأجهزة الطبية في أوروبا يتطلب تحديثات للبرمجيات على الأجهزة الطبية التي يمكن أن تخضع لتقييمات للمخاطر.
أفضل الممارسات لضمان وجود القوات المسلحة
To maximize the security and reliable of FOTA updates, manufacturers should adopt the following best practices across their embedded systems.
تنفيذ برنامج " Secure Boot " و " الموقّع "
يجب أن يتم التوقيع على كل صورة من البرمجيات الرقمية باستخدام خوارزمية متحركة مثل ECDSA مع منحنى 256-بت أو RSA مع مفاتيح 2048-بت، ويجب على حامل الجهاز أن يتحقق من هذا التوقيع قبل تنفيذ برنامج الحاسوب، وهذا ينشئ سلسلة من الثقة من مشغل الأحذية إلى التطبيق، وينبغي إدارة مفاتيح التوقيع في وحدة أمن المعدات، ولا يمكن أبداً أن تُعرض في بيئة مُثلة.
Encrypt Firmware in Transit and at Rest
استخدمي جهاز الـ "تي إل إس 1.3" أو "دي تي إل إس 1.3" في جميع الاتصالات بين الخادم المستكمل والجهاز، وشهادة الخادم يجب أن تُثبت أو تُثبت على مخزن موثوق به للشهادة على الجهاز، و بالنسبة للأجهزة الحساسة للغاية، النظر في تشفير صورة البرمجيات الصلبة نفسها (بالإضافة إلى تشفير النقل) حتى لو تم استخراج الصورة من تخزين الجهاز، فإنها تظل محمية.
آليات الاسترداد والانتعاش
(ب) يجب أن يشمل تنفيذ نظام " FLT:0 " () أي آلية موثوقة للتراجع. ] The A/B dual-bank scheme is the industry standard for devices with sufficient storage. For deeply constrained devices that cannot afford two full firmware boot loader that supports firmware reinstallation via a secondary interface (eg., UART, USB, simple.
Use Delta Updates to Optimize Bandwidth
وتخفض بيانات دلتا المستكملة بشكل كبير حجم البيانات المرسلة، التي تحتفظ بشبكة النطاق الترددي، وتخفض الوقت المتاح للاستهلاك، وتنتج رقعة دلتا عن مقارنة الصورة الجديدة للبرمجيات مع الصورة الأساسية المعروفة على الجهاز، وينبغي أن تستخدم المكتبات مثل البلازما أو الزديلتا أو HDiffPatch في عمليات النشر الثنائية.
اختبار "ثوري" و "دحرج" في المرحلة
والاختبار الشامل أمر أساسي قبل نشر أي تحديث للأجهزة الإنتاجية في إطار برامجيات البرمجيات الثابتة، وينبغي أن يشمل الاختبار التحقق الوظيفي من المعدات التمثيلية، واختبارات الارتداد لجميع خصائص الأجهزة، واختبار الإجهاد تحت ظروف منخفضة القدرة والقابلية للضرب، واختبار آلية التحديث ذاتها، والبدء في عملية البدء التدريجي في استخدام نسبة صغيرة من الأجهزة، ثم زيادة تدريجية إلى جميع شركات تصنيع أجهزة التفجير من أجل الكشف عن قضايا النجاح في مرحلة مبكرة ومنتبة عند ظهور مشاكل تتعلق بخفضة.
مستقبل القوات المسلحة في النظم المدمجة
وستستمر أهمية القوات المسلحة في النمو مع تزايد النظم المتأصلة، وأصبحت أكثر انتشارا، وذكاء، وحساسية للسلامة، وهناك اتجاهات عديدة ترسم مستقبل تكنولوجيا القوات المسلحة.
(العمليات التي تقوم بها (الوحدة الخاصة بـ (الوحدة (العملية الخاصة بـ (العملية الخاصة بـ (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق (الفريق)))))
firmware optimization] على الأفق، حيث تحلل نماذج التعلم الآلات سلوك الأجهزة وأحوال الشبكات لتحديد التوقيت الأمثل للتحديث، واستراتيجيات توليد الدلتا، وإدارة الطاقة، مما يمكن من التحديثات المتوقعة التي تخفف من مواطن الضعف قبل استغلالها، استنادا إلى المعلومات المتعلقة بالأخطار والكشف عن الشذوذ.
(ب) أن تصبح أجهزة التبريد ذات الكتف ذات الصلة كمبيوترات كمية تهدد الخوارزميات الحالية للمصالح العامة، ويجب تصميم نظم القوات المسلحة لتيمور - ليشتي لدعم قدرة الخوارزمية، بما يسمح باستكمال المفاتيح البكائية والتوقيع على الخوارزميات عن بعد، وقد عملت عدة هيئات معنية بالمعايير، بما فيها هيئة رصد الأسلحة النووية، على وضع خطط للتوقيع بعد وقوع الكوارث.
Zero-trust structures] are being extended to tool updates, where each update request is verified against devices identity, health attestation, and policy compliance before delivery. This approach ensures that only devices in a known good state receive updates, reducing the risk of compromising devices that have already been tampered with.
خاتمة
وقد انتقلت عمليات التحديث التي أجريت على نطاق واسع من نظام " Firmware Over-Air " من نظام جيد إلى ملاءم إلى شرط أمني أساسي للنظم الحديثة المدمجة، حيث أن " FOTA " ستمكن المصنعين من الاستجابة لأوجه الضعف بسرعة ودقيقة، والحفاظ على الامتثال للأنظمة المتطورة، وحماية البيانات الحساسة، والحفاظ على سلامة الأجهزة طوال دورة حياة المنتج، غير أن تنفيذ " FOTA " يتطلب اهتماماً دقيقاً للممارسات البرمجية "