《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 嵌入式技術(shù) > 新品快遞 > Nordic Semiconductor最新nRF5 SDK

Nordic Semiconductor最新nRF5 SDK

推出安全的簽名空中固件升級功能,幫助提升設(shè)備安全性
2016-09-05
關(guān)鍵詞: OTA-DFU 血糖儀 藍(lán)牙 SOC

  Nordic最新發(fā)布的nRF5 SDK v12.0允許通過安全簽名完成空中固件升級,確保更新來自經(jīng)過驗證的可信任來源。此外,這款SDK現(xiàn)在支持基于Nordic nRF52832的 Arduino Primo 基板共用的Arduino開發(fā)套件,具有允許使用Keil進(jìn)行圖形配置的CMSIS配置向?qū)?,提供低功?a class="innerlink" href="http://ihrv.cn/tags/藍(lán)牙" title="藍(lán)牙" target="_blank">藍(lán)牙連續(xù)血糖儀(CGM)規(guī)范支持,以及優(yōu)化浮點單元運算

  挪威奧斯陸 – 2016年9月5日 – Nordic Semiconductor宣布其最新發(fā)布的nRF5 SDK v12.0支持安全的簽名空中設(shè)備固件升級(OTA-DFU),可增強應(yīng)用升級的安全性,通過使用安全的簽名,在給定設(shè)備上確保使用經(jīng)過驗證的可信任來源進(jìn)行應(yīng)用更新,以防止可能有惡意的設(shè)備升級攻擊。

1.jpg

  Nordic Semiconductor產(chǎn)品營銷經(jīng)理John Leonard評論道:“安全性是IoT相關(guān)企業(yè)的最重要一環(huán),你必需了解到,對于產(chǎn)品固件更新這樣重要和基本的事項,這些更新必須名副其實,而且來自可信任的來源?!?/p>

  “對于大多數(shù)制造商而言,軟件開發(fā)是一項多團隊、有期限的復(fù)雜任務(wù),他們面臨的挑戰(zhàn),有可能會不幸地在現(xiàn)場的交付產(chǎn)品中,為系統(tǒng)錯誤(bugs)打開了大門。同時,制造商還希望能夠推出最新而且改進(jìn)最多的產(chǎn)品功能,使產(chǎn)品以最好的狀態(tài)運作,從而吸引客戶繼續(xù)使用。”

  “這意味著執(zhí)行軟件和固件更新的功能是絕對必需的,而且,在低功耗藍(lán)牙(Bluetooth?  low energy)產(chǎn)品中最簡便的安全路徑,就是經(jīng)由安全的簽名空中升級OTA-DFU更新,這就是我們最新的nRF5 SDK v12.0的重點?!?/p>

  在運作中,經(jīng)典的公匙/私匙安全結(jié)構(gòu)分發(fā)公匙而私匙僅由發(fā)送方保持,從而確保一對一的安全性。在Nordic nRF5 SDK v12.0中可以通過不同方式使用加密(ciphers)來創(chuàng)建密匙。Leonard表示Nordic做了大量的工作,使得開發(fā)人員能夠靈活地以其喜歡方式來加密,這包括在Nordic制作的示例中,ECDH使用P256曲線來創(chuàng)建低功耗藍(lán)牙安全連接。(Nordic還在保留了兩個由藍(lán)牙技術(shù)聯(lián)盟(SIG)分配的16位UUID,可與簽名和未簽名的固件共用)

  Nordic還提供一套跨平臺PC工具,以及用于Android和 iOS的附加移動工具,以支持安全DFU應(yīng)用開發(fā)。

  而且,如果安全的OTA-DFU被中斷,從錯誤恢復(fù)(resume-from-failure)功能據(jù)稱將允許從最后一個已知的良好中斷點進(jìn)行更新恢復(fù),不必從頭開始整個升級過程。

  Nordic nRF5 SDK v12.0的其它附加功能包括支持與基于Nordic nRF52832的 Arduino Primo基板共用的Arduino開發(fā)套件,帶來全系列Nordic nRF5 SDK模塊、功能,以及Arduino平臺應(yīng)用示例;允許進(jìn)行Keil圖形配置實現(xiàn)更清晰的項目模塊和設(shè)置表示、簡化開發(fā)工作的CMSIS配置向?qū)В坏凸乃{(lán)牙連續(xù)血糖儀(CGM)規(guī)范支持;以及優(yōu)化浮點單元(FPU)運算,充分使用最新的Nordic nRF52832系統(tǒng)級芯片(SoC)使用的ARM Cortex M4F 的FPU指令集功能。在處理對于許多現(xiàn)代化產(chǎn)品和應(yīng)用軟件算法日益必要和常用的浮點數(shù)字時,據(jù)稱后一項功能具有大量減低處理時間和軟件復(fù)雜性的潛力。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。