Nordic最新發布的nRF5 SDK v12.0允許通過安全簽名完成空中固件升級,確保更新來自經過驗證的可信任來源。此外,這款SDK現在支持基于Nordic nRF52832的 Arduino Primo 基板共用的Arduino開發套件,具有允許使用Keil進行圖形配置的CMSIS配置向導,提供低功耗藍牙連續血糖儀(CGM)規范支持,以及優化浮點單元運算 Nordic Semiconductor宣布其最新發布的nRF5 SDK v12.0支持安全的簽名空中設備固件升級(OTA-DFU),可增強應用升級的安全性,通過使用安全的簽名,在給定設備上確保使用經過驗證的可信任來源進行應用更新,以防止可能有惡意的設備升級攻擊。 Nordic Semiconductor產品營銷經理John Leonard評論道:“安全性是IoT相關企業的最重要一環,你必需了解到,對于產品固件更新這樣重要和基本的事項,這些更新必須名副其實,而且來自可信任的來源。” “對于大多數制造商而言,軟件開發是一項多團隊、有期限的復雜任務,他們面臨的挑戰,有可能會不幸地在現場的交付產品中,為系統錯誤(bugs)打開了大門。同時,制造商還希望能夠推出最新而且改進最多的產品功能,使產品以最好的狀態運作,從而吸引客戶繼續使用。” “這意味著執行軟件和固件更新的功能是絕對必需的,而且,在低功耗藍牙(Bluetooth® low energy)產品中最簡便的安全路徑,就是經由安全的簽名空中升級OTA-DFU更新,這就是我們最新的nRF5 SDK v12.0的重點。” 在運作中,經典的公匙/私匙安全結構分發公匙而私匙僅由發送方保持,從而確保一對一的安全性。在Nordic nRF5 SDK v12.0中可以通過不同方式使用加密(ciphers)來創建密匙。Leonard表示Nordic做了大量的工作,使得開發人員能夠靈活地以其喜歡方式來加密,這包括在Nordic制作的示例中,ECDH使用P256曲線來創建低功耗藍牙安全連接。(Nordic還在保留了兩個由藍牙技術聯盟(SIG)分配的16位UUID,可與簽名和未簽名的固件共用) Nordic還提供一套跨平臺PC工具,以及用于Android和 iOS的附加移動工具,以支持安全DFU應用開發。 而且,如果安全的OTA-DFU被中斷,從錯誤恢復(resume-from-failure)功能據稱將允許從最后一個已知的良好中斷點進行更新恢復,不必從頭開始整個升級過程。 Nordic nRF5 SDK v12.0的其它附加功能包括支持與基于Nordic nRF52832的 Arduino Primo基板共用的Arduino開發套件,帶來全系列Nordic nRF5 SDK模塊、功能,以及Arduino平臺應用示例;允許進行Keil圖形配置實現更清晰的項目模塊和設置表示、簡化開發工作的CMSIS配置向導;低功耗藍牙連續血糖儀(CGM)規范支持;以及優化浮點單元(FPU)運算,充分使用最新的Nordic nRF52832系統級芯片(SoC)使用的ARM Cortex M4F 的FPU指令集功能。在處理對于許多現代化產品和應用軟件算法日益必要和常用的浮點數字時,據稱后一項功能具有大量減低處理時間和軟件復雜性的潛力。 關于nRF52832 tinyurl.com/nRF52832 關于Nordic Semiconductor ASA tinyurl.com/NordicSemi-sc |