中文

面向信息中心物联网的可靠固件更新

网络与互联网体系结构 2021-09-06 v1

摘要

物联网(IoT)中的安全性需要能够在现场定期更新固件的方法。随着安全即代码(security as code)等新型敏捷概念的涌现,这些需求不断增长,且应被视为一项常规操作。承载大规模固件推送对受限无线环境提出了关键挑战。在本文中,我们探究信息中心网络(information-centric networking)如何缓解可靠固件更新难题。我们从 IETF SUIT 工作组制定的近期标准出发,贡献了一个系统,其利用经密码保护的清单(manifest)文件实现对新固件版本的及时发现。我们的设计支持在低速多跳网络中从网关向叶节点级联式推送固件。分块(chunking)机制将固件镜像适配于通常尺寸较小的的最大传输单元(MTUs),而早期拒绝服务(DoS)检测可阻止被篡改或格式错误的分块分发。在真实世界 IoT 测试床上的实验评估中,我们展示了具备自适应带宽消耗以及在向 IoT 边缘复制固件镜像时对连接丢失具有高韧性的可行策略。

关键词

引用

@article{arxiv.2108.09555,
  title  = {Reliable Firmware Updates for the Information-Centric Internet of Things},
  author = {Cenk Gündoğan and Christian Amsüss and Thomas C. Schmidt and Matthias Wählisch},
  journal= {arXiv preprint arXiv:2108.09555},
  year   = {2021}
}