Nordic Semiconductor最新nRF5 SDK推出安全的簽名空中固件升級功能,幫助提升設(shè)備安全性

時間:2016-09-06

來源:中國傳動網(wǎng)

導語:Nordic最新發(fā)布的nRF5 SDK v12.0允許通過安全簽名完成空中固件升級,確保更新來自經(jīng)過驗證的可信任來源。

9月5日,NordicSemiconductor宣布其最新發(fā)布的nRF5SDKv12.0支持安全的簽名空中設(shè)備固件升級(OTA-DFU),可增強應用升級的安全性,通過使用安全的簽名,在給定設(shè)備上確保使用經(jīng)過驗證的可信任來源進行應用更新,以防止可能有惡意的設(shè)備升級攻擊。

NordicSemiconductor產(chǎn)品營銷經(jīng)理JohnLeonard評論道:“安全性是IoT相關(guān)企業(yè)的最重要一環(huán),你必需了解到,對于產(chǎn)品固件更新這樣重要和基本的事項,這些更新必須名副其實,而且來自可信任的來源。”

“對于大多數(shù)制造商而言,軟件開發(fā)是一項多團隊、有期限的復雜任務,他們面臨的挑戰(zhàn),有可能會不幸地在現(xiàn)場的交付產(chǎn)品中,為系統(tǒng)錯誤(bugs)打開了大門。同時,制造商還希望能夠推出最新而且改進最多的產(chǎn)品功能,使產(chǎn)品以最好的狀態(tài)運作,從而吸引客戶繼續(xù)使用。”

“這意味著執(zhí)行軟件和固件更新的功能是絕對必需的,而且,在低功耗藍牙(Bluetooth?lowenergy)產(chǎn)品中最簡便的安全路徑,就是經(jīng)由安全的簽名空中升級OTA-DFU更新,這就是我們最新的nRF5SDKv12.0的重點。”

在運作中,經(jīng)典的公匙/私匙安全結(jié)構(gòu)分發(fā)公匙而私匙僅由發(fā)送方保持,從而確保一對一的安全性。在NordicnRF5SDKv12.0中可以通過不同方式使用加密(ciphers)來創(chuàng)建密匙。Leonard表示Nordic做了大量的工作,使得開發(fā)人員能夠靈活地以其喜歡方式來加密,這包括在Nordic制作的示例中,ECDH使用P256曲線來創(chuàng)建低功耗藍牙安全連接。(Nordic還在保留了兩個由藍牙技術(shù)聯(lián)盟(SIG)分配的16位UUID,可與簽名和未簽名的固件共用)

Nordic還提供一套跨平臺PC工具,以及用于Android和iOS的附加移動工具,以支持安全DFU應用開發(fā)。

而且,如果安全的OTA-DFU被中斷,從錯誤恢復(resume-from-failure)功能據(jù)稱將允許從最后一個已知的良好中斷點進行更新恢復,不必從頭開始整個升級過程。

NordicnRF5SDKv12.0的其它附加功能包括支持與基于NordicnRF52832的ArduinoPrimo基板共用的Arduino開發(fā)套件,帶來全系列NordicnRF5SDK模塊、功能,以及Arduino平臺應用示例;允許進行Keil圖形配置實現(xiàn)更清晰的項目模塊和設(shè)置表示、簡化開發(fā)工作的CMSIS配置向?qū)В坏凸乃{牙連續(xù)血糖儀(CGM)規(guī)范支持;以及優(yōu)化浮點單元(FPU)運算,充分使用最新的NordicnRF52832系統(tǒng)級芯片(SoC)使用的ARMCortexM4F的FPU指令集功能。在處理對于許多現(xiàn)代化產(chǎn)品和應用軟件算法日益必要和常用的浮點數(shù)字時,據(jù)稱后一項功能具有大量減低處理時間和軟件復雜性的潛力。

中傳動網(wǎng)版權(quán)與免責聲明:

凡本網(wǎng)注明[來源:中國傳動網(wǎng)]的所有文字、圖片、音視和視頻文件,版權(quán)均為中國傳動網(wǎng)(www.hysjfh.com)獨家所有。如需轉(zhuǎn)載請與0755-82949061聯(lián)系。任何媒體、網(wǎng)站或個人轉(zhuǎn)載使用時須注明來源“中國傳動網(wǎng)”,違反者本網(wǎng)將追究其法律責任。

本網(wǎng)轉(zhuǎn)載并注明其他來源的稿件,均來自互聯(lián)網(wǎng)或業(yè)內(nèi)投稿人士,版權(quán)屬于原版權(quán)人。轉(zhuǎn)載請保留稿件來源及作者,禁止擅自篡改,違者自負版權(quán)法律責任。

如涉及作品內(nèi)容、版權(quán)等問題,請在作品發(fā)表之日起一周內(nèi)與本網(wǎng)聯(lián)系,否則視為放棄相關(guān)權(quán)利。

關(guān)注伺服與運動控制公眾號獲取更多資訊

關(guān)注直驅(qū)與傳動公眾號獲取更多資訊

關(guān)注中國傳動網(wǎng)公眾號獲取更多資訊

最新新聞
查看更多資訊

娓娓工業(yè)

廣州金升陽科技有限公司

熱搜詞
  • 運動控制
  • 伺服系統(tǒng)
  • 機器視覺
  • 機械傳動
  • 編碼器
  • 直驅(qū)系統(tǒng)
  • 工業(yè)電源
  • 電力電子
  • 工業(yè)互聯(lián)
  • 高壓變頻器
  • 中低壓變頻器
  • 傳感器
  • 人機界面
  • PLC
  • 電氣聯(lián)接
  • 工業(yè)機器人
  • 低壓電器
  • 機柜
回頂部
點贊 0
取消 0