Vyvinuli jsme novou generaci řídicího systému Bluetooth Low Energy (BLE) zámků postavenou na Nordic nRF53 SoC. Projekt dodává šifrované, autentizované firmware-over-the-air (FOTA) aktualizace v kombinaci se záložním UART sériovým kanálem, a zajišťuje tak, aby BLE-propojená zařízení řízení přístupu zůstávala bezpečná, udržovatelná a budoucnostně připravená po celou dobu jejich životnosti v terénu.
Tradiční BLE-aktivované zámkové systémy se dodávají se statickým firmwarem a bez praktické cesty pro aktualizaci. Bez zabezpečeného mechanismu aktualizace každá objevená zranitelnost nebo požadovaná změna funkce vynucuje nákladný fyzický zásah na každé nasazené jednotce. Nechráněné aktualizační kanály navíc otevírají nové útočné plochy: nepodepsané nebo nešifrované firmware obrazy lze pozměnit, což umožňuje neoprávněný přístup nebo denial-of-service na bezpečnostně kritickém zamykacím hardwaru.
Implementovali jsme dvoukanálovou FOTA architekturu na Nordic nRF53 s využitím Zephyr RTOS a MCUBoot bootloaderu. Firmware obrazy jsou kryptograficky podepsány a před přenosem zašifrovány; MCUBoot verifikátor odmítne jakýkoliv obraz, který neprojde autentizací. Aktualizace se doručují bezdrátově přes BLE pomocí protokolu SMP, přičemž UART sériový kanál slouží jako deterministický záložní mechanismus pro zařízení v prostředích s omezeným dosahem nebo ve výrobě. Automatický rollback na poslední ověřený obraz se spouští, pokud se nový obraz nepodaří spustit, a zaručuje nepřerušený provoz v terénu.
Dodaný systém dává produktovým týmům plnou kontrolu nad nasazeným firmwarem zámků, vydání bezpečnostních záplat, přidání funkcí BLE párování nebo aktualizace logiky řízení přístupu bez nutnosti sahat na jediné fyzické zařízení. Tato FOTA architektura nyní slouží jako znovupoužitelná komponenta platformy pro jakýkoliv Zephyr-based propojený produkt v IoT portfoliu našich klientů.
Specializujeme se na firmware, edge AI a průmyslovou vizuální inspekci. Projdeme si spolu váš projekt a navrhneme konkrétní řešení na míru.