Zabezpečená FOTA pro BLE zámky

Řízení BLE zámků se zabezpečeným FOTA

Řízení BLE zámků se zabezpečeným FOTA

Vyvinuli jsme novou generaci řídicího systému Bluetooth Low Energy (BLE) zámků postavenou na Nordic nRF53 SoC. Projekt dodává šifrované, autentizované firmware-over-the-air (FOTA) aktualizace v kombinaci se záložním UART sériovým kanálem, a zajišťuje tak, aby BLE-propojená zařízení řízení přístupu zůstávala bezpečná, udržovatelná a budoucnostně připravená po celou dobu jejich životnosti v terénu.

Kategorie:
Embedded
Odvětví:
Security / Access Control
Klient:
IoT / Smart Lock OEM
Rok:
2024

Výzva

Tradiční BLE-aktivované zámkové systémy se dodávají se statickým firmwarem a bez praktické cesty pro aktualizaci. Bez zabezpečeného mechanismu aktualizace každá objevená zranitelnost nebo požadovaná změna funkce vynucuje nákladný fyzický zásah na každé nasazené jednotce. Nechráněné aktualizační kanály navíc otevírají nové útočné plochy: nepodepsané nebo nešifrované firmware obrazy lze pozměnit, což umožňuje neoprávněný přístup nebo denial-of-service na bezpečnostně kritickém zamykacím hardwaru.

Naše řešení

Implementovali jsme dvoukanálovou FOTA architekturu na Nordic nRF53 s využitím Zephyr RTOS a MCUBoot bootloaderu. Firmware obrazy jsou kryptograficky podepsány a před přenosem zašifrovány; MCUBoot verifikátor odmítne jakýkoliv obraz, který neprojde autentizací. Aktualizace se doručují bezdrátově přes BLE pomocí protokolu SMP, přičemž UART sériový kanál slouží jako deterministický záložní mechanismus pro zařízení v prostředích s omezeným dosahem nebo ve výrobě. Automatický rollback na poslední ověřený obraz se spouští, pokud se nový obraz nepodaří spustit, a zaručuje nepřerušený provoz v terénu.

Klíčové funkce

  • Zephyr MCUBoot bootloader a SMP protokol: Produkční zabezpečený bootloader z Zephyr ekosystému: ověřuje podpisy obrazu před aktivací a podporuje slotové A/B aktualizace se sémantikou potvrzeného bootu.
  • Duální aktualizační kanály: BLE a UART: Primární bezdrátové aktualizace přes BLE SMP pro vzdálenou údržbu v terénu; sekundární UART sériové rozhraní pro flash ve výrobě, testování na stole a scénáře obnovy.
  • Šifrované a podepsané firmware obrazy: Každý firmware balíček je podepsán asymetrickým klíčem a volitelně šifrován AES: zajišťuje autenticitu i důvěrnost i v případě, že je BLE spojení odposloucháno.
  • Automatický rollback a ochrana proti downgradu: Pokud nově nainstalovaný obraz neprojde self-testem nebo potvrzením po restartu, MCUBoot se automaticky vrátí na poslední známý funkční firmware, čímž brání tomu, aby zařízení mohla být vzdáleně znefunkčněna.
  • Nízkopříkonová platforma nRF53: Dvoujádrová architektura nRF53 odděluje bezpečnostně citlivý proces aktualizace na síťovém jádru od aplikační logiky: optimalizováno pro provoz na knoflíkové baterii nebo malém Li-Ion akumulátoru typickém pro chytré zámky.
Vývojové BLE desky Nordic
Vývojové BLE desky Nordic

Technologie

  • Nordic nRF53
  • Zephyr RTOS
  • MCUBoot
  • SMP Protocol
  • BLE
  • UART
  • AES Encryption
  • ECC Signing
  • C
  • Nordic nRF Connect SDK

Výsledky

Dodaný systém dává produktovým týmům plnou kontrolu nad nasazeným firmwarem zámků, vydání bezpečnostních záplat, přidání funkcí BLE párování nebo aktualizace logiky řízení přístupu bez nutnosti sahat na jediné fyzické zařízení. Tato FOTA architektura nyní slouží jako znovupoužitelná komponenta platformy pro jakýkoliv Zephyr-based propojený produkt v IoT portfoliu našich klientů.

Pojďme spolupracovat

Hledáte technického partnera pro váš projekt?

Specializujeme se na firmware, edge AI a průmyslovou vizuální inspekci. Projdeme si spolu váš projekt a navrhneme konkrétní řešení na míru.