Şirketware'in İşareti Over-the-air (fota) Gömülü Güvenlikteki Güncellemeler
Table of Contents
Hızlı gelişen sistem dünyasında, Donanım davranışını kontrol eden temel yazılım katmanı olarak hizmet eder ve iletişim protokollerine bağlanır ve cihaz işlevselliğine olanak sağlar. Akıllı ev termostatları ve endüstriyel kontrol birimlerine (ECUs), Donanımlar, girişlere nasıl cevap verir ve ağlarla etkileşime girerler.Bu cihazlar kritik altyapıya daha fazla bağlantı sağlarken, güncellenmeli ve güncellenmeli bir şekilde erişim sağlar.
FOTA Updates Nedir?
Firmaware Over-the-Air (FOTA), bilgisayar ekranlarını Wi-Fi, hücresel ağ (4G/5G), Bluetooth Low Energy (BLE), LoRaWAN veya uydu bağlantılarını genişleterek, yeni görüntüyü, işletim sistemini yamalar dahil etmek için daha geniş bir yazılım bileşenleri içeren bir güncelleştirme yöntemine sahiptir, FOTA özellikle de donanıma sahip olan, çizme süreçlerini yönetmektedir.
FOTA'nın Gömülü Güvenlikteki Eleştirel Rolü
Gömülü cihazlar, saldırganların sürekli olarak açıklığa kavuşturduğu giderek daha düşmanca ortamlarda faaliyet göstermektedir. Bu cihazların çoğu, haftalar veya aylar yerine küresel olarak dağıtılabilecek olan yamalarla ilgili olarak tespit edilebildikleri güvenlik önlemlerinin karmaşıklığını kısıtlar.FOTA güncelleştirmeleri doğrudan bu asimmetriyi, üreticilerin haftalar veya günlerce küresel olarak dağıtabilecekleri bir süre içinde veya aylar yerine, FOTA'nın yerine, güvenlik işlevlerini inceler.
Vulner yükümlülüklerini hızlı bir şekilde ele geçirmek
Bir güvenlik kusuru bir cihazda keşfedildi - bir ağ yığınında bir tampon aşırı akış getirir veya USB veya SD kart aracılığıyla güncellemelerini gerektirir.Bu yaklaşımlar yüksek oranda kabul edilebilir ve dağıtılmalıdır. FOTA olmadan, bu işlem genellikle yüksek oranda etkilenen cihazlara ulaşırken, doğrudan, alan teknisyen ziyaretlerine veya yükleme işlemini yapar.
Güvenlik Standartları ile Uyum
Avrupa Birliği'nin Siber Güvenlik Yasası, Birleşik Krallık'ın Ürün Güvenliği ve telekomünikasyon Altyapısı (PSTI) Yasası ve ABD'nin genel olarak tüm cihazlara olan güvenlendiricileri sağlamasını gerektiren bir düzenlemedir. Aynı şekilde, endüstri kontrol sistemleri için IEC 62443 gibi standartların, IoT güvenliği ve Telekomünikasyon Altyapısı (PSTI) Yasası ve ISO/SAE 21434 için, otomotiv siber güvenlik yeteneklerinin güvenlileştirilmesi için gerekli olan üreticilerin kullanılmasını gerektirir.
Hassas Data Korumanın Korunması
Gömülü cihazlar genellikle hassas verileri ele alır: sağlık monitörleri üzerinde tıbbi kayıtlar, zaman çizelgesi, giriş kontrol sistemlerindeki kimlik doğrulamaları ve endüstriyel kontrolörler üzerinde veri işleme izin veren 800 adet veri işleme izini sağlamaları için kullanılan akıllı bir ölçüm cihazı veya iletişim kurmaları için, bu verileri kimlik hırsızlığına yol açan bir hesaplama işlemine yol açan bir şekilde yönlendirebilir.
Device Integrity'yi korumak ve Tampering'i Önlemek
Saldırıcılar, güvenli çizmeyi içeren, kod imzasını içeren basit bir bellek doğrulamayı deneyebilirler, ancak üreticiden gelen gerçek bir kriptografik doğrulamayı sağlarlar, bu güvenlik veya izinsiz kod yürütmesine izin veren bir FOTA güncelleştirme, bu yakındaki boşlukları ve geri yükleme cihazının tümlemelerini içerecek şekilde genişletilebilir.FOTA, ek olarak, FOTA kriptografik onaylar için, kod imzalamayı sağlar.
FOTA Update Process: Development to Deployment
Son FOTA yaşam döngüsünü anlamak, üreticilerin hem güvenli hem de güvenilir olan sistemlere yardımcı olur. Süreç, her biri kendi güvenlik ve operasyonel düşüncelerle birlikte birkaç aşamadan oluşur.
Güvenli bir Şirketware Image
Yeni bellek resminin derlemesi, test edilmesi ve kriptografik olarak imzalanması gereken bir işlemdir. Yapı süreci, bellek ayarları ve güvenlik yamaları ile ilgili olarak, kontrol edilebilir bir sürüme sahip olan bir halka karşı, bir sürüme sahip olan bir numarayla imzalanmasının sağlanmasıdır.Testleme testi, ve geçerli güvenliklendirmesi, yeni güvenliklendirmenin güvenilir bir kaynaktan kaynak oluşturma riskini azaltımı sağlar.
Translaksiyon ve Kimlik Doğrulama
İmzalanan bir bilgisayar görüntüsü, dağıtım politikasını, cihaz doğrulamasını ve teslimat zamanlamasını yöneten bir güncelleme sunucusuna yüklenir veya şifreli yükleme işlemine izin vermeden önce, şifreli yükleme işlemine izin veren cihazlar için otomatik olarak erişim sağlar.The permissions for update - or on a schedule, trigger transfer için TLS 1.3 veya DTLS kullanarak erişim sağlar.
Kurulum ve Doğrulama
Kimlik doğrulamadan sonra, cihazın yeni bir depolama bölümüne yeni bir donanım yazar. Birçok cihaz aktif bölümler üzerinde çalışmaya devam ederken, aynı zamanda ikili bankacılık veya çift görüntü güncelleştirmeleri olarak da bilinir, bu yaklaşımdaki iki kopya da kullanılabilir: bir aktif bölüm ve bir inaktif bölüm.The update is written to run on the active partition.Once the write is complete and verify, the device set a flag to boot from the updated partition on the next restart.This approach minimizestime and provides a fallback in case.
FOTA Uygulamalı Anahtar Zorluklar
FOTA önemli faydalar sunarken, gömülü sistemlerde uygulama, yeni riskleri tanıtmak için ele alınması gereken önemli zorluklarla birlikte gelir.
Güncelleme Teslimi sırasında Güvenlik Riskleri
FOTA sistemleri kendilerini, uygun kimlik doğrulama ve şifreleme olmadan, yükleme yapan bir aygıt imajını hızlandırabilir veya cihazı bir botnet üyesine dönüştürür veya sabit kriptografi ile birlikte, sabit doğrulama ve şifreleme olmadan, bir saldırganın bu riskleri azaltmak için, cihazı bir botnet üyesine dönüştürebilir veya onaylayıcısı içeren en iyi kriptografi ile birlikte, sabit doğrulama kartlarının dahil etmek için gerekli olan hataların uygulanması gerekir.
Band genişliği ve Güç Konsolosları
Birçok gömülü cihaz sınırlı bant genişliği, yüksek gecikmeli veya geçici bir bağlantı için çalışır. Örneğin, LoRaWAN kullanan cihazlar, mevcut ve yeni sürümler arasındaki farkları ileterek, yalnızca 250 $ 'lık bir görüntü oluşturabilir.S. Transating a full padunt bağlantı noktası veya birkaç gün boyunca, cihazın bataryasını hızla şarj edebilir. Delta güncelleştirmeleri, bu işlemi yalnızca mevcut ve yeni sürümler arasındaki farkları iletebilirsiniz.
Güncelleme Başarısızlığı ve Cihaz Tuing
[FONT:0]Bricking[[Dönetici:0)) Bir cihazın başarısız bir bilgisayar güncellemesi nedeniyle tamamen işlevsel olmayan bir cihaz haline geldiği, genellikle yazma sırasındaki donanıma sahip olan veya bir güç kaybı ile işlem sırasındaki bir robotun geri yüklemesi veya kurtarma planı, daha önce açıklanan bir kurtarma yöntemiyle yeni bir kurtarma yöntemiyle geri yüklemesini engellemesi gerekir.
Düzenleme ve Uyum Sorunları
FOTA güncellemeler, veri gizliliği, cihaz güvenliği ve yazılım yaşamı yönetimi ile ilgili olarak yapılan düzenlemelerin büyüyen bir vücutla uyum sağlamalıdır. Avrupa Birliği'nin Genel Veri Koruma Yönetmeliği (GDPR), kişisel verilerin nasıl ele alındığı ve bu tür verileri aktardığı konusunda daha fazla sayıdaki düzenlemelere uyması gerekir. Benzer şekilde, Avrupa'daki Tıbbi Cihaz Yönetmeliği'nde (MDR) bu yazılım güncellemelerini gerektirir.
Güvenli FOTA için en iyi uygulamalar
FOTA güncelleştirmelerinin güvenliğini ve güvenilirliğini arttırmak için, üreticiler gömülü sistemlerdeki aşağıdaki en iyi uygulamaları benimsemelidirler.
Güvenli Parmak Uygulayın ve Kayıt Edilen Güncellemeler
Her bir bellek görüntüsü, yazılımlar için bir anahtarlama işlemine izin vermeden önce dijital olarak imzalanmalıdır.Ins boot loader, bu imzayı, bir sürüme daha düşük veya eşit bir şekilde devre dışı bırakmadan önce doğrulamalıdır.The sign keys should be managed in a Hardware security partition (HSM) and never exposed to the build environment in correct text.
Transit ve Restame'de Şifreli Firmaware
API'si cihazı ve cihazı arasındaki tüm iletişim için TLS 1.3 veya DTLS 1.3 kullanın. sunucu sertifikası cihazından çıkarılsa veya cihazda güvenilir bir sertifika mağazasına karşı onaylanmalıdır.Çok hassas cihazlar için, Donanım imajını şifreleyin (örneğin, şifrelemeye ek olarak) bu yüzden cihazın depolamadan çıkarılsa bile, bu özellikle de tasarruf veya hırsızlıktan sonra tersine çevirilebilir cihazlar için önemlidir.
İşsizlik ve Kurtarma Mekanizmaları
[FONT:0] Her FOTA uygulaması, bir ikincil arayüz üzerinden yeniden yüklemeyi destekleyen güvenilir bir geri yükleme mekanizması içermelidir.[*] A/B dual-bank programı, yeterli depolama ile cihazlar için endüstri standardıdır.For detailed constrained devices that can make two full software, a rollback loader that trigger the new failing to the urable timeout the design.
Delta Updates to Optimize Band Wide
Delta güncelleştirmeleri, ağ bant genişliğini koruyan, güncelleme süresini azaltır ve güç tüketimini en aza indirmek için cihazdaki yeni bilgisayar görüntülerini cihazdaki bilinen baz görüntüsü ile karşılaştırır.Sesint, ya da HDPatch gibi kütüphaneler ikilisi için kullanılabilir. ancak, üretici doğru yamalar oluşturmak için cihaz başına bir dizi sürüm stoklama işlemine sahip olmalıdır.In cases where the base version is unknown or unverifiable, a full image update should used as a fallback. Delta updates should be used to deploy and just full image.
Thoroughly ve Roll Out in Stages
Kapsamlı test, herhangi bir bilgisayar güncelleştirmesini üretim cihazlarına dağıtmadan önce önemlidir. Test, tüm cihaz özellikleri için işlevsel doğrulama, düşük güç ve düşük bant genişliği koşulları altında test ve güncelleme mekanizmasının güvenlik testlerini dağıtmadan önce gereklidir.Bir aşamalı rollout - yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş yavaş bir güvenlik sorunları ortaya çıkarır.
FOTA'nın Geleceği, Gömülü Sistemlerde
FOTA'nın önemi gömülü sistemler olarak büyümeye devam edecek, daha pervask, akıllı ve güvenlik-kırıklık.FOTA teknolojisinin geleceği şekillendiriyor.
[FONT=0]Automotive FOTA[DÜDÜDÜDÜDÜDÜDÜDÜSÜDÜSÜSÜSÜŞÜNÜSÜŞÜNÜŞÜNÜSÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞÜNÜŞ
[FONT=0]AI-güdümlü Bilgisayar optimizasyonu[[[Dönetici: 1 ) ufkta, makine öğrenimi modelleri optimal güncelleme zamanlamasını, delta nesil stratejileri ve güç yönetimi belirlemek için cihaz davranışını ve ağ koşullarını analiz eder. Bu, önceden ihmal edilen, tehdit istihbarat beslemelerine ve bir anomali tespitine dayanan tahmin edilebilir güncellemeler sağlayabilir.
[FONT=0]Post-quantum kriptografi[[Dönetici:0) kuantum bilgisayarları mevcut kamu anahtarlarını tehdit ediyor ve kriptografik anahtarlarını desteklemek için tasarlanmış olmalıdır. NIST dahil olmak üzere birkaç standart vücut zaten post-quantum imza şemaları üzerinde çalışıyor ve FOTA bu algoritmaları alana dağıtma için araç olacak.
[FONT=0)Zero-trust mimarlıkları[[Dönetici:0) Cihazın güncellenmesine genişletilir, her güncelleme isteğinin cihaz kimliğine, sağlık attestation'a karşı doğru doğrulanmış ve teslimattan önce politika uyumuna uygun olması.Bu yaklaşım, bilinen iyi bir durumdaki cihazlara sadece güncellemelerini sağlar ve zaten tam olarak kabul edilen avantajların riskini azaltır.
Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç Sonuç
Firmalar aşırı hava güncelleştirmeleri, ürün yaşam döngüsü boyunca hassas veriye uygun bir şekilde geçişe olanak sağlar.FOTA, üreticilerin günlük yaşamla ilgili her yönüyle güvenlik ve akıllı altyapıya uymaları, hassas veriyi korumak ve korumak için hassas bir şekilde ihtiyaç duyarken, FOTA'nın güvenli bir şekilde kriptografik uygulamalara dikkat etmesi, geri yükleme mekanizmalarına, bantlama yönetimlerine ve düzenleyici yükümlülüklere cevap vermeleri için dikkatli bir şekilde ihtiyaç duyacaktır.