嵌入式软件空中升级(OTA)时,需要升级包具备完整性、安全性和容错机制。本文研究了一系列嵌入式软件故障自动安全升级和在线评估技术,设计了安全回卷机制,设置了多重“阻隔点”,确保升级失败时能够安全恢复上一版本并通过硬件看门狗防止死锁;提出基于局部软件安全签名的升级包“合法性”验证技术;设置“防火墙”机制以保证核心数据区安全;“沙盒”运行模式,通过“试运行”验证可升级模块的安全性。
Abstract
Over-the-air(OTA) of the embedded software requires that the alternative package be complete,legal,and restorable when updating fail.In the paper,a series of embedded security tools and techniques are proposed.Specifically,a rollback mechanism is designed that prevent deadlocks through the hardware watchdog.The validity of alternative package is verified by digital signature.We set up "firewall" to protect core data zone and "sandbox" using "trial run" to verify the modules.
关键词
空中升级 /
数字签名 /
回卷 /
嵌入式软件
Key words
OTA /
digital signature /
rollback /
embedded software
{{custom_sec.title}}
{{custom_sec.title}}
{{custom_sec.content}}
参考文献
[1] 王兰,郝成龙,许茜.车载通信终端OTA升级方案[J].汽车实用技术,2018(6):2.
[2] 施庆国,尚海立,马婕,等.智能网联汽车的OTA升级方案[C]//2018中国汽车工程学会年会论文集,2018.
[3] 邓超.基于RTOS的OTA升级方法,系统,设备及存储介质,CN112631637A[P].2021.
[4] 叶哲韡.基于OTA的手机软件更新包的设计与实现[D].北京:北京大学,2009.
[5] 武智,刘天宇,贾先锋.智能网联汽车OTA升级安全设计[J].汽车实用技术,2022,47(3):3.
[6] 黄子亮,黄旭武,林浩升.OTA升级包下载方法,OTA服务器以及电子设备和存储介质,CN112600876A[P].2021.
基金
*科技创新2030“脑科学与类脑研究”重大项目(2022ZD0208700)。